1. 程式人生 > >TCP/IP三次握手與四次揮手學習筆記

TCP/IP三次握手與四次揮手學習筆記

一、首先了解TCP報文格式


其中必須瞭解的欄位有:

1、源埠與目的埠:16位,標識出發送端與接收端的埠號。

2、序號:32位,也叫順序號、seg序號,本報文段所傳送的資料的第一個位元組的序號,用來標記資料報順序。

3、確認號:32位,ack序號,用來標記期待收到對方下一個報文段的第一個資料位元組的序號,確認訊號ack=傳送過來的seg+1,收發兩端配對。

4、標誌位:共有6個。

ACK起應答作用,佔1位;僅當ACK=1時,確認號欄位才有效,ACK=0時,確認號無效。

SYN起同步作用;當SYN=1,ACK=0時表示:這是一個連線請求報文段。若同意連線,則在響應報文段中使得SYN=1,ACK=1。因此,SYN=1表示這是一個連線請求,或連線接受報文。

FIN用來釋放一個連線;FIN=1表示:此報文段的傳送方的資料已經發送完畢,並要求釋放運輸連線。

PSH表示接收方應將報文交給應用層,
RST表示連線重置,
URG表示緊急指標,不常用。

二、“三次握手”

概念:所謂“三次握手”就是TCP連線建立的過程,即需要客戶端與服務端總共傳送三個包(所以著重記憶這三個包就可以了)以確認連線的建立。

意義:通過“三次握手”保證了客戶端與伺服器建立的是雙工連線,而可靠性是更多是通過重發機制實現的。

其它:在Socket程式設計中,這一過程由客戶端執行connect來觸發。

流程圖如下:


(注:如下出現的ack與ACK標誌不能混淆,前者是確認序號,後者是TCP狀態標識位應答標識,切記!)

1、第一次握手:客戶端傳送SYN包(SYN=1,令ack=0,隨機產生一個值給seg,seg=X)給伺服器端請求連線,客戶端進入SYN_SENT,等待伺服器端確認。

2、第二次握手:伺服器端接收SYN包,由SYN=1知道客戶端請求連線,伺服器端傳送SYN+ACK包(SYN=ACK=1,ack=X+1,隨機產生一個值給seg,seg=Y)給客戶端確認連線請求,伺服器端進入SYN_RCVD狀態。

3、第三次握手:客戶端收到伺服器的SYN+ACK包後,檢查ack是否為X+1,ACK標誌是否為1,如果正確,傳送ACK包(ACK標誌置為1,令ack=Y+1),並將該資料包傳送給伺服器端;伺服器端檢查ack是否為Y+1,ACK標誌是否為1,如果正確則建立連線,客戶端與伺服器端進入ESTABLISHED狀態,完成三次握手,可以開始傳輸資料了!

三、“四次揮手”

概念:所謂“四次揮手”就是關閉TCP連線的過程,就是指斷開一個TCP連線時,需要客戶端和服務端總共傳送4個包以確認雙方連線的斷開。

意義:同樣是保證TCP連線的全雙工連線。

其它:在socket程式設計中,這一過程由客戶端或服務端任一方執行close來觸發。

流程圖如下:


由於TCP連線是全雙工的,因此每個方向都必須單獨進行關閉。這個原則是當一方完成它的資料傳送任務後就能傳送一個FIN包來終止這個方向的連線。收到一個 FIN包只意味著這一方向上沒有資料流動,一個TCP連線在收到一個FIN後仍能傳送資料。首先進行關閉的一方將執行主動關閉,而另一方執行被動關閉。

1、第一次揮手:客戶端傳送一個FIN包(FIN=1,隨機產生一個值給seg,seg=u)給伺服器端,用來關閉客服端到伺服器端的資料傳輸,客戶端進入FIN_WAIT_1狀態。

2、第二次揮手:伺服器端收到FIN包後,傳送一個ACK包(ACK=1,ack=u+1,在隨機產生一個值給seg,seg=v)給客戶端,客戶端進入CLOSE_WAIT狀態。

3、第三次揮手:伺服器端傳送一個FIN包(FIN=1,ACK=1,ack=u+1,在隨機產生一個值給seg,seg=w)給客戶端,用來關閉伺服器端到客戶端的資料傳輸,伺服器端進入LAST_ACK狀態。

4、第四次揮手:客戶端接收FIN包,然後進入TIME_WAIT狀態,接著傳送一個ACK包(ACK=1,seq=u+1,ack=w+1)給伺服器端,伺服器端確認序號,進入CLOSED狀態,完成四次揮手。

上述揮手過程是一方主動,另一方被動,然而有一定可能性是,雙方同時主動申請關閉連線,這種情況流程圖如下:

同時揮手:

四、其他問題(轉載自星宇藍海的部落格http://www.cnblogs.com/cy568searchx/p/3711670.html)

1.為什麼建立連線協議是三次握手,而關閉連線卻是四次握手呢?
 
這是因為服務端的LISTEN狀態下的SOCKET當收到SYN報文的建連請求後,它可以把ACK和SYN(ACK起應答作用,而SYN起同步作用)放在一個報文裡來發送。但關閉連線時,當收到對方的FIN報文通知時,它僅僅表示對方沒有資料傳送給你了;但未必你所有的資料都全部發送給對方了,所以你可以未必會馬上會關閉SOCKET,也即你可能還需要傳送一些資料給對方之後,再發送FIN報文給對方來表示你同意現在可以關閉連線了,所以它這裡的ACK報文和FIN報文多數情況下都是分開發送的.
 
2.為什麼TIME_WAIT狀態還需要等2MSL後才能返回到CLOSED狀態?
 
這是因為雖然雙方都同意關閉連線了,而且握手的4個報文也都協調和傳送完畢,按理可以直接回到CLOSED狀態(就好比從SYN_SEND狀態到ESTABLISH狀態那樣);但是因為我們必須要假想網路是不可靠的,你無法保證你最後傳送的ACK報文會一定被對方收到,因此對方處於LAST_ACK狀態下的SOCKET可能會因為超時未收到ACK報文,而重發FIN報文,所以這個TIME_WAIT狀態的作用就是用來重發可能丟失的ACK報文。

3、狀態說明

CLOSED: 這個沒什麼好說的了,表示初始狀態。
 
LISTEN: 這個也是非常容易理解的一個狀態,表示伺服器端的某個SOCKET處於監聽狀態,可以接受連線了。
 
SYN_RCVD: 這個狀態表示接受到了SYN報文,在正常情況下,這個狀態是伺服器端的SOCKET在建立TCP連線時的三次握手會話過程中的一箇中間狀態,很短暫,基本 上用netstat你是很難看到這種狀態的,除非你特意寫了一個客戶端測試程式,故意將三次TCP握手過程中最後一個ACK報文不予傳送。因此這種狀態 時,當收到客戶端的ACK報文後,它會進入到ESTABLISHED狀態。
 
SYN_SENT: 這個狀態與SYN_RCVD遙想呼應,當客戶端SOCKET執行CONNECT連線時,它首先發送SYN報文,因此也隨即它會進入到了SYN_SENT狀態,並等待服務端的傳送三次握手中的第2個報文。SYN_SENT狀態表示客戶端已傳送SYN報文。
 
ESTABLISHED:這個容易理解了,表示連線已經建立了。
 
FIN_WAIT_1: 這個狀態要好好解釋一下,其實FIN_WAIT_1和FIN_WAIT_2狀態的真正含義都是表示等待對方的FIN報文。而這兩種狀態的區別 是:FIN_WAIT_1狀態實際上是當SOCKET在ESTABLISHED狀態時,它想主動關閉連線,向對方傳送了FIN報文,此時該SOCKET即 進入到FIN_WAIT_1狀態。而當對方迴應ACK報文後,則進入到FIN_WAIT_2狀態,當然在實際的正常情況下,無論對方何種情況下,都應該馬 上回應ACK報文,所以FIN_WAIT_1狀態一般是比較難見到的,而FIN_WAIT_2狀態還有時常常可以用netstat看到。

FIN_WAIT_2:上面已經詳細解釋了這種狀態,實際上FIN_WAIT_2狀態下的SOCKET,表示半連線,也即有一方要求close連線,但另外還告訴對方,我暫時還有點資料需要傳送給你,稍後再關閉連線。

TIME_WAIT: 表示收到了對方的FIN報文,併發送出了ACK報文,就等2MSL後即可回到CLOSED可用狀態了。如果FIN_WAIT_1狀態下,收到了對方同時帶FIN標誌和ACK標誌的報文時,可以直接進入到TIME_WAIT狀態,而無須經過FIN_WAIT_2狀態。

CLOSING: 這種狀態比較特殊,實際情況中應該是很少見,屬於一種比較罕見的例外狀態。正常情況下,當你傳送FIN報文後,按理來說是應該先收到(或同時收到)對方的 ACK報文,再收到對方的FIN報文。但是CLOSING狀態表示你傳送FIN報文後,並沒有收到對方的ACK報文,反而卻也收到了對方的FIN報文。什 麼情況下會出現此種情況呢?其實細想一下,也不難得出結論:那就是如果雙方几乎在同時close一個SOCKET的話,那麼就出現了雙方同時傳送FIN報 文的情況,也即會出現CLOSING狀態,表示雙方都正在關閉SOCKET連線。

CLOSE_WAIT: 這種狀態的含義其實是表示在等待關閉。怎麼理解呢?當對方close一個SOCKET後傳送FIN報文給自己,你係統毫無疑問地會迴應一個ACK報文給對 方,此時則進入到CLOSE_WAIT狀態。接下來呢,實際上你真正需要考慮的事情是察看你是否還有資料傳送給對方,如果沒有的話,那麼你也就可以 close這個SOCKET,傳送FIN報文給對方,也即關閉連線。所以你在CLOSE_WAIT狀態下,需要完成的事情是等待你去關閉連線。

LAST_ACK: 這個狀態還是比較容易好理解的,它是被動關閉一方在傳送FIN報文後,最後等待對方的ACK報文。當收到ACK報文後,也即可以進入到CLOSED可用狀態了。
 

參考:

百度圖片:http://www.baidu.com

紅黑聯盟:http://www.2cto.com/net/201310/251896.html

星宇藍海的部落格:http://www.cnblogs.com/cy568searchx/p/3711670.html