本篇內(nèi)容介紹了“計(jì)算機(jī)網(wǎng)絡(luò)通信的原理是什么”的有關(guān)知識,在實(shí)際案例的操作過程中,不少人都會遇到這樣的困境,接下來就讓小編帶領(lǐng)大家學(xué)習(xí)一下如何處理這些情況吧!希望大家仔細(xì)閱讀,能夠?qū)W有所成!
成都創(chuàng)新互聯(lián)是一家專業(yè)提供白城企業(yè)網(wǎng)站建設(shè),專注與成都做網(wǎng)站、成都網(wǎng)站建設(shè)、html5、小程序制作等業(yè)務(wù)。10年已為白城眾多企業(yè)、政府機(jī)構(gòu)等服務(wù)。創(chuàng)新互聯(lián)專業(yè)的建站公司優(yōu)惠進(jìn)行中。
"黑客"的目的是尋找目標(biāo)漏洞,然后去發(fā)起攻擊或者提出解決方案修補(bǔ)漏洞,而尋找漏洞的過程,你就需要掌握很多知識,例如計(jì)算機(jī)原理、計(jì)算機(jī)網(wǎng)絡(luò)、操作系統(tǒng)、計(jì)算機(jī)軟件、編程語言、數(shù)據(jù)結(jié)構(gòu)、數(shù)據(jù)庫技術(shù)、前沿技術(shù)等等,在這么多要學(xué)習(xí)的內(nèi)容里,首先需要先學(xué)習(xí)"網(wǎng)絡(luò)通信原理",為什么?因?yàn)榫W(wǎng)絡(luò)通信原理十分重要,根據(jù)他的原理可以判斷出許多貌似正確的理論其實(shí)是有很多漏洞的通信過程,而很多黑客攻擊就是利用了這些漏洞,很多網(wǎng)絡(luò)安全解決方案也是用來解決這些漏洞問題的。
一、網(wǎng)絡(luò)的由來?
互聯(lián)網(wǎng)的本質(zhì)就是一系列的網(wǎng)絡(luò)協(xié)議。
一臺硬設(shè)有了操作系統(tǒng),然后裝上軟件你就可以正常使用了,每個人都擁有一臺自己的機(jī)器,然而彼此孤立。
如何能讓大家一起玩耍,就有了初步的網(wǎng)絡(luò),其實(shí)兩臺計(jì)算機(jī)之間通信與兩個人打電話之間通信的原理是一樣的,普通話屬于中國國內(nèi)人與人之間通信的標(biāo)準(zhǔn),那如果是兩個國家的人交流呢?問題是,你不可能要求一個人/計(jì)算機(jī)掌握全世界的語言/標(biāo)準(zhǔn),于是有了世界統(tǒng)一的通信標(biāo)準(zhǔn):英語
結(jié)論:英語成為世界上所有人通信的統(tǒng)一標(biāo)準(zhǔn),如果把計(jì)算機(jī)看成分布于世界各地的人,那么連接兩臺計(jì)算機(jī)之間的internet實(shí)際上就是一系列統(tǒng)一的標(biāo)準(zhǔn),這些標(biāo)準(zhǔn)稱之為互聯(lián)網(wǎng)協(xié)議,互聯(lián)網(wǎng)的本質(zhì)就是一系列的協(xié)議,總稱為'互聯(lián)網(wǎng)協(xié)議'(Internet Protocol Suite).
互聯(lián)網(wǎng)協(xié)議的功能:定義計(jì)算機(jī)如何接入internet,以及接入internet的計(jì)算機(jī)通信的標(biāo)準(zhǔn)。
二、網(wǎng)絡(luò)協(xié)議介紹
互聯(lián)網(wǎng)協(xié)議按照功能不同分為osi七層或tcp/ip五層
每層運(yùn)行常見物理設(shè)備
五層模型講解
我們將應(yīng)用層,表示層,會話層并作應(yīng)用層,從tcp/ip五層協(xié)議的角度來闡述每層的由來與功能,搞清楚了每層的主要協(xié)議,就理解了整個互聯(lián)網(wǎng)通信的原理。
首先,用戶感知到的只是最上面一層應(yīng)用層,自上而下每層都依賴于下一層,所以我們從最下一層開始切入,比較好理解每層都運(yùn)行特定的協(xié)議,越往上越靠近用戶,越往下越靠近硬件
1、物理層:上面提到,孤立的計(jì)算機(jī)之間要想一起玩,就必須接入internet,言外之意就是計(jì)算機(jī)之間必須完成組網(wǎng)
物理層功能:主要是基于電器特性發(fā)送高低電壓(電信號),高電壓對應(yīng)數(shù)字1,低電壓對應(yīng)數(shù)字0
2、數(shù)據(jù)鏈路層:單純的電信號0和1沒有任何意義,必須規(guī)定電信號多少位一組,每組什么意思
數(shù)據(jù)鏈路層的功能:定義了電信號的分組方式
以太網(wǎng)協(xié)議:
早期的時候各個公司都有自己的分組方式,后來形成了統(tǒng)一的標(biāo)準(zhǔn),即以太網(wǎng)協(xié)議ethernet
ethernet規(guī)定
一組電信號構(gòu)成一個數(shù)據(jù)包,叫做'幀'
每一數(shù)據(jù)幀分成:報(bào)頭head和數(shù)據(jù)data兩部分
head包含:(固定18個字節(jié))
發(fā)送者/源地址,6個字節(jié)
接收者/目標(biāo)地址,6個字節(jié)
數(shù)據(jù)類型,6個字節(jié)
data包含:(最短46字節(jié),最長1500字節(jié))
數(shù)據(jù)包的具體內(nèi)容
head長度+data長度=最短64字節(jié),最長1518字節(jié),超過最大限制就分片發(fā)送
mac地址:
head中包含的源和目標(biāo)地址由來:ethernet規(guī)定接入internet的設(shè)備都必須具備網(wǎng)卡,發(fā)送端和接收端的地址便是指網(wǎng)卡的地址,即mac地址。
mac地址:每塊網(wǎng)卡出廠時都被燒制上一個世界唯一的mac地址,長度為48位2進(jìn)制,通常由12位16進(jìn)制數(shù)表示(前六位是廠商編號,后六位是流水線號)
廣播:
有了mac地址,同一網(wǎng)絡(luò)內(nèi)的兩臺主機(jī)就可以通信了(一臺主機(jī)通過arp協(xié)議獲取另外一臺主機(jī)的mac地址)ethernet采用最原始的方式,廣播的方式進(jìn)行通信,即計(jì)算機(jī)通信基本靠吼
3、網(wǎng)絡(luò)層:有了ethernet、mac地址、廣播的發(fā)送方式,世界上的計(jì)算機(jī)就可以彼此通信了,問題是世界范圍的互聯(lián)網(wǎng)是由一個個彼此隔離的小的局域網(wǎng)組成的,那么如果所有的通信都采用以太網(wǎng)的廣播方式,那么一臺機(jī)器發(fā)送的包全世界都會收到,這就不僅僅是效率低的問題了,這會是一種災(zāi)難
上圖結(jié)論:必須找出一種方法來區(qū)分哪些計(jì)算機(jī)屬于同一廣播域,哪些不是,如果是就采用廣播的方式發(fā)送,如果不是,就采用路由的方式(向不同廣播域/子網(wǎng)分發(fā)數(shù)據(jù)包),mac地址是無法區(qū)分的,它只跟廠商有關(guān)。
網(wǎng)絡(luò)層功能:引入一套新的地址用來區(qū)分不同的廣播域/子網(wǎng),這套地址即網(wǎng)絡(luò)地址
IP協(xié)議:
規(guī)定網(wǎng)絡(luò)地址的協(xié)議叫ip協(xié)議,它定義的地址稱之為ip地址,廣泛采用的v4版本即ipv4,它規(guī)定網(wǎng)絡(luò)地址由32位2進(jìn)制表示
范圍0.0.0.0-255.255.255.255
一個ip地址通常寫成四段十進(jìn)制數(shù),例:172.16.10.1
ip地址分成兩部分
網(wǎng)絡(luò)部分:標(biāo)識子網(wǎng)
主機(jī)部分:標(biāo)識主機(jī)
注意:單純的ip地址段只是標(biāo)識了ip地址的種類,從網(wǎng)絡(luò)部分或主機(jī)部分都無法辨識一個ip所處的子網(wǎng)
例:172.16.10.1與172.16.10.2并不能確定二者處于同一子網(wǎng)
子網(wǎng)掩碼
所謂"子網(wǎng)掩碼",就是表示子網(wǎng)絡(luò)特征的一個參數(shù)。它在形式上等同于IP地址,也是一個32位二進(jìn)制數(shù)字,它的網(wǎng)絡(luò)部分全部為1,主機(jī)部分全部為0。比如,IP地址172.16.10.1,如果已知網(wǎng)絡(luò)部分是前24位,主機(jī)部分是后8位,那么子網(wǎng)絡(luò)掩碼就是11111111.11111111.11111111.00000000,寫成十進(jìn)制就是255.255.255.0。
知道"子網(wǎng)掩碼",我們就能判斷,任意兩個IP地址是否處在同一個子網(wǎng)絡(luò)。方法是將兩個IP地址與子網(wǎng)掩碼分別進(jìn)行AND運(yùn)算(兩個數(shù)位都為1,運(yùn)算結(jié)果為1,否則為0),然后比較結(jié)果是否相同,如果是的話,就表明它們在同一個子網(wǎng)絡(luò)中,否則就不是。
比如,已知IP地址172.16.10.1和172.16.10.2的子網(wǎng)掩碼都是255.255.255.0,請問它們是否在同一個子網(wǎng)絡(luò)?兩者與子網(wǎng)掩碼分別進(jìn)行AND運(yùn)算,
172.16.10.1:10101100.00010000.00001010.000000001
255255.255.255.0:11111111.11111111.11111111.00000000
AND運(yùn)算得網(wǎng)絡(luò)地址結(jié)果:10101100.00010000.00001010.000000001->172.16.10.0
172.16.10.2:10101100.00010000.00001010.000000010
255255.255.255.0:11111111.11111111.11111111.00000000
AND運(yùn)算得網(wǎng)絡(luò)地址結(jié)果:10101100.00010000.00001010.000000001->172.16.10.0
結(jié)果都是172.16.10.0,因此它們在同一個子網(wǎng)絡(luò)。
總結(jié)一下,IP協(xié)議的作用主要有兩個,一個是為每一臺計(jì)算機(jī)分配IP地址,另一個是確定哪些地址在同一個子網(wǎng)絡(luò)。
ip數(shù)據(jù)包
ip數(shù)據(jù)包也分為head和data部分,無須為ip包定義單獨(dú)的欄位,直接放入以太網(wǎng)包的data部分
head:長度為20到60字節(jié)
data:最長為65,515字節(jié)。
而以太網(wǎng)數(shù)據(jù)包的"數(shù)據(jù)"部分,最長只有1500字節(jié)。因此,如果IP數(shù)據(jù)包超過了1500字節(jié),它就需要分割成幾個以太網(wǎng)數(shù)據(jù)包,分開發(fā)送了。
ARP協(xié)議
arp協(xié)議由來:計(jì)算機(jī)通信基本靠吼,即廣播的方式,所有上層的包到最后都要封裝上以太網(wǎng)頭,然后通過以太網(wǎng)協(xié)議發(fā)送,在談及以太網(wǎng)協(xié)議時候,我門了解到通信是基于mac的廣播方式實(shí)現(xiàn),計(jì)算機(jī)在發(fā)包時,獲取自身的mac是容易的,如何獲取目標(biāo)主機(jī)的mac,就需要通過arp協(xié)議
arp協(xié)議功能:廣播的方式發(fā)送數(shù)據(jù)包,獲取目標(biāo)主機(jī)的mac地址
協(xié)議工作方式:每臺主機(jī)ip都是已知的
例如:主機(jī)172.16.10.10/24訪問172.16.10.11/24
3.1首先通過ip地址和子網(wǎng)掩碼區(qū)分出自己所處的子網(wǎng)
3.2分析172.16.10.10/24與172.16.10.11/24處于同一網(wǎng)絡(luò)(如果不是同一網(wǎng)絡(luò),那么下表中目標(biāo)ip為172.16.10.1,通過arp獲取的是網(wǎng)關(guān)的mac)
3.3這個包會以廣播的方式在發(fā)送端所處的自網(wǎng)內(nèi)傳輸,所有主機(jī)接收后拆開包,發(fā)現(xiàn)目標(biāo)ip為自己的,就響應(yīng),返回自己的mac
4、傳輸層:網(wǎng)絡(luò)層的ip幫我們區(qū)分子網(wǎng),以太網(wǎng)層的mac幫我們找到主機(jī),然后大家使用的都是應(yīng)用程序,你的電腦上可能同時開啟qq,暴風(fēng)影音,等多個應(yīng)用程序,那么我們通過ip和mac找到了一臺特定的主機(jī),如何標(biāo)識這臺主機(jī)上的應(yīng)用程序,答案就是端口,端口即應(yīng)用程序與網(wǎng)卡關(guān)聯(lián)的編號。
傳輸層功能:建立端口到端口的通信
補(bǔ)充:端口范圍0-65535,0-1023為系統(tǒng)占用端口
tcp協(xié)議:可靠傳輸,TCP數(shù)據(jù)包沒有長度限制,理論上可以無限長,但是為了保證網(wǎng)絡(luò)的效率,通常TCP數(shù)據(jù)包的長度不會超過IP數(shù)據(jù)包的長度,以確保單個TCP數(shù)據(jù)包不必再分割。
udp協(xié)議:
不可靠傳輸,"報(bào)頭"部分一共只有8個字節(jié),總長度不超過65,535字節(jié),正好放進(jìn)一個IP數(shù)據(jù)包。
tcp報(bào)文
tcp三次握手和四次揮手
5、應(yīng)用層:用戶使用的都是應(yīng)用程序,均工作于應(yīng)用層,互聯(lián)網(wǎng)是開發(fā)的,大家都可以開發(fā)自己的應(yīng)用程序,數(shù)據(jù)多種多樣,必須規(guī)定好數(shù)據(jù)的組織形式
應(yīng)用層功能:規(guī)定應(yīng)用程序的數(shù)據(jù)格式。
例:TCP協(xié)議可以為各種各樣的程序傳遞數(shù)據(jù),比如Email、WWW、FTP等等。那么,必須有不同協(xié)議規(guī)定電子郵件、網(wǎng)頁、FTP數(shù)據(jù)的格式,這些應(yīng)用程序協(xié)議就構(gòu)成了"應(yīng)用層"。
6、Socket:我們知道兩個進(jìn)程如果需要進(jìn)行通訊最基本的一個前提能能夠唯一的標(biāo)示一個進(jìn)程,在本地進(jìn)程通訊中我們可以使用PID來唯一標(biāo)示一個進(jìn)程,但PID只在本地唯一,網(wǎng)絡(luò)中的兩個進(jìn)程PID沖突幾率很大,這時候我們需要另辟它徑了,我們知道IP層的ip地址可以唯一標(biāo)示主機(jī),而TCP層協(xié)議和端口號可以唯一標(biāo)示主機(jī)的一個進(jìn)程,這樣我們可以利用ip地址+協(xié)議+端口號唯一標(biāo)示網(wǎng)絡(luò)中的一個進(jìn)程。
能夠唯一標(biāo)示網(wǎng)絡(luò)中的進(jìn)程后,它們就可以利用socket進(jìn)行通信了,什么是socket呢?我們經(jīng)常把socket翻譯為套接字,socket是在應(yīng)用層和傳輸層之間的一個抽象層,它把TCP/IP層復(fù)雜的操作抽象為幾個簡單的接口供應(yīng)用層調(diào)用已實(shí)現(xiàn)進(jìn)程在網(wǎng)絡(luò)中通信。
socket起源于UNIX,在Unix一切皆文件哲學(xué)的思想下,socket是一種"打開—讀/寫—關(guān)閉"模式的實(shí)現(xiàn), 所以瀏覽器會有一個DNS緩存,其中記錄了一些域名與IP的對應(yīng)關(guān)系,供瀏覽器快速查找需要的IP。但是這個DNS緩存不可能存下所有的域名-IP地址,何況IP地址有時候還會變化,因此當(dāng)在DNS緩存中沒有找到的時候,就要先向DNS服務(wù)器請求域名解析,我們常聽到的DNS服務(wù)器很大的作用就是進(jìn)行域名解析。 值得一提的是,DNS域名解析時用的是UDP協(xié)議。 整個域名解析的過程如下: 1、瀏覽器向本機(jī)DNS模塊發(fā)出DNS請求,DNS模塊生成相關(guān)的DNS報(bào)文; 2、DNS模塊將生成的DNS報(bào)文傳遞給傳輸層的UDP協(xié)議單元; 3、UDP協(xié)議單元將該數(shù)據(jù)封裝成UDP數(shù)據(jù)報(bào),傳遞給網(wǎng)絡(luò)層的IP協(xié)議單元; 4、IP協(xié)議單元將該數(shù)據(jù)封裝成IP數(shù)據(jù)包,其目的IP地址為DNS服務(wù)器的IP地址; 5、封裝好的IP數(shù)據(jù)包將傳遞給數(shù)據(jù)鏈路層的協(xié)議單元進(jìn)行發(fā)送; 6、發(fā)送時在ARP緩存中查詢相關(guān)數(shù)據(jù),如果沒有,就發(fā)送ARP廣播(包含待查詢的IP地址,收到廣播的主機(jī)檢查自己的IP,符合條件的主機(jī)將含有自己MAC地址的ARP包發(fā)送給ARP廣播的主機(jī))請求,等待ARP回應(yīng); 7、得到ARP回應(yīng)后,將IP地址與路由的下一跳MAC地址對應(yīng)的信息寫入ARP緩存表; 8、寫入緩存后,以路由下一跳的地址填充目的MAC地址,以數(shù)據(jù)幀形式轉(zhuǎn)發(fā); 9、轉(zhuǎn)發(fā)可能進(jìn)行多次; 10、DNS請求到達(dá)DNS服務(wù)器的數(shù)據(jù)鏈路層協(xié)議單元; 11、DNS服務(wù)器的數(shù)據(jù)鏈路層協(xié)議單元解析數(shù)據(jù)幀,將內(nèi)部的IP數(shù)據(jù)包傳遞給網(wǎng)絡(luò)層IP協(xié)議單元; 12、DNS服務(wù)器的IP協(xié)議單元解析IP數(shù)據(jù)包,將內(nèi)部的UDP數(shù)據(jù)報(bào)傳遞給傳輸層UDP協(xié)議單元; 13、DNS服務(wù)器的UDP協(xié)議單元解析收到的UDP數(shù)據(jù)報(bào),將內(nèi)部的DNS報(bào)文傳遞給DNS服務(wù)單元; 14、DNS服務(wù)單元將域名解析成對應(yīng)IP地址,產(chǎn)生DNS回應(yīng)報(bào)文; 15、DNS回應(yīng)報(bào)文->UDP->IP->MAC->我的主機(jī); 16、我的主機(jī)收到數(shù)據(jù)幀,將數(shù)據(jù)幀->IP->UDP->瀏覽器; 17、將域名解析結(jié)果以域名和IP地址對應(yīng)的形式寫入DNS緩存表。 其中提到了一個ARP的概念,類似于DNS將域名翻譯成IP,ARP則是將IP翻譯成MAC地址,我們知道了IP后,需要通過主機(jī)的MAC地址來更具體的找到主機(jī)。同樣的也有一個ARP緩存,其中存儲了一些IP與MAC地址的對應(yīng)關(guān)系,如果緩存中找不到,就會進(jìn)行廣播來查找MAC地址,收到廣播的主機(jī)會檢查自己的IP是否是待查找的IP,是的話就返回自己的MAC地址。 如果做開發(fā),往往還會接觸到端口這個概念,那端口是什么呢?這里是指TCP/IP協(xié)議中的端口,端口號的范圍從0到65535,比如用于瀏覽網(wǎng)頁服務(wù)的80端口,用于FTP服務(wù)的21端口等等,都有一些固定的端口號,被占用后就不能被別的服務(wù)拿來傳輸數(shù)據(jù)了。 4.2.2與目的主機(jī)進(jìn)行TCP連接(三次握手) 得到域名對應(yīng)的IP地址后,也就表示可以將數(shù)據(jù)送達(dá)目的主機(jī)了,這時候才開始我們常說的三次握手建立連接。 HTTP的請求時使用TCP進(jìn)行傳輸?shù)模梢员WC可靠傳輸,并且有序,而TCP是有連接的傳輸,也就是在傳輸數(shù)據(jù)之前,會建立我的主機(jī)與目的主機(jī)之間的連接,然后才能傳輸數(shù)據(jù),傳輸完成后,還有斷開連接。這也就是TCP的三次握手和四次揮手,大致過程如下圖所示: 具體的三次握手建立連接的過程如下表述,其中數(shù)據(jù)包的傳輸過程類似上文請求DNS服務(wù)器時的過程,就簡單的表示一下: 1、向目的主機(jī)發(fā)送TCP連接請求報(bào)文; 2、該TCP報(bào)文中SYN標(biāo)志位設(shè)為1,表示連接請求; 3、該TCP報(bào)文通過IP(DNS)->MAC(ARP)->網(wǎng)關(guān)->目的主機(jī); 4、目的主機(jī)收到數(shù)據(jù)幀,通過IP->TCP,TCP協(xié)議單元回應(yīng)請求應(yīng)答報(bào)文; 5、該報(bào)文中SYN和ACK標(biāo)志設(shè)為1,表示連接請求應(yīng)答; 6、該TCP報(bào)文通過IP(DNS)->MAC(ARP)->網(wǎng)關(guān)->我的主機(jī); 7、我的主機(jī)收到數(shù)據(jù)幀,通過IP->TCP,TCP協(xié)議單元回應(yīng)請求確認(rèn)報(bào)文; 8、該TCP報(bào)文通過IP(DNS)->MAC(ARP)->網(wǎng)關(guān)->目的主機(jī); 9、目的主機(jī)收到數(shù)據(jù)幀,通過IP->TCP,連接建立完成。 三次握手的過程就是一去一回一去,互相確認(rèn)一下,就建立連接啦。這個過程中任何一個報(bào)文出錯或者超時,都要進(jìn)行重傳。 4.2.3發(fā)送與收取數(shù)據(jù) 如上所說,只有建立連接后才能開始傳輸數(shù)據(jù),數(shù)據(jù)其實(shí)有多種傳輸方式,比如分段啊分組啊分時啊等等。而一個數(shù)據(jù)包的傳輸過程如下所示,以HTTP的GET方法請求為例: 1、瀏覽器向域名發(fā)出GET方法報(bào)文; 2、該GET方法報(bào)文通過TCP->IP(DNS)->MAC(ARP)->網(wǎng)關(guān)->目的主機(jī); 3、目的主機(jī)收到數(shù)據(jù)幀,通過IP->TCP->HTTP,HTTP協(xié)議單元會回應(yīng)HTTP協(xié)議格式封裝好的HTML形式數(shù)據(jù); 4、該HTML數(shù)據(jù)通過TCP->IP(DNS)->MAC(ARP)->網(wǎng)關(guān)->我的主機(jī); 5、我的主機(jī)收到數(shù)據(jù)幀,通過IP->TCP->HTTP->瀏覽器,瀏覽器以網(wǎng)頁形式顯示HTML內(nèi)容。 其他的HTTP方法在傳輸數(shù)據(jù)時方法都類似,只是所攜帶的內(nèi)容不同。 4.2.4與目的主機(jī)斷開TCP連接(四次揮手) 數(shù)據(jù)傳輸完成后需要斷開連接,與建立時不同,斷開連接需要多一次,有四次揮手,至于為什么,看完過程我們再講。 看圖理解過程: 過程如下: 1、瀏覽器向目的主機(jī)發(fā)出TCP連接結(jié)束請求報(bào)文,此時進(jìn)入FIN WAIT狀態(tài); 2、該報(bào)文FIN標(biāo)志位設(shè)為1,表示結(jié)束請求; 3、TCP結(jié)束請求報(bào)文通過IP(DNS)->MAC(ARP)->網(wǎng)關(guān)->目的主機(jī); 4、目的主機(jī)收到數(shù)據(jù)幀,通過IP->TCP,TCP協(xié)議單元回應(yīng)結(jié)束應(yīng)答報(bào)文; 5、當(dāng)前只是進(jìn)行回應(yīng),因?yàn)槟康闹鳈C(jī)可能還有數(shù)據(jù)要傳,并不急著斷開連接; 6、該報(bào)文中ACK標(biāo)志位設(shè)為1,表示收到結(jié)束請求; 7、目的數(shù)據(jù)發(fā)送完所有數(shù)據(jù)后,向我的主機(jī)發(fā)出TCP連接結(jié)束請求報(bào)文; 8、該報(bào)文FIN標(biāo)志位設(shè)為1,表示結(jié)束請求; 9、TCP結(jié)束請求報(bào)文通過IP(DNS)->MAC(ARP)->網(wǎng)關(guān)->我的主機(jī); 10、我的主機(jī)收到數(shù)據(jù)幀,通過IP->TCP,TCP協(xié)議單元回應(yīng)結(jié)束應(yīng)答報(bào)文,此時進(jìn)入TIME WAIT狀態(tài),因?yàn)椴幌嘈啪W(wǎng)絡(luò)是可靠的,如果目的主機(jī)沒收到還可以重發(fā); 11、該報(bào)文中的FIN標(biāo)志位均設(shè)為1,表示結(jié)束應(yīng)答; 12、該TCP回應(yīng)報(bào)文通過IP(DNS)->MAC(ARP)->網(wǎng)關(guān)->目的主機(jī); 13、目的主機(jī)關(guān)閉連接; 14、TIME WAIT等待結(jié)束后,沒有收到回復(fù),說明目的正常關(guān)閉了,我的主機(jī)也關(guān)閉連接。 這里的過程是以我的主機(jī)主動發(fā)起結(jié)束請求開始的,實(shí)際上也可以由目的主機(jī)主動發(fā)起,那么過程就會跟上面相反,但細(xì)節(jié)差不多。 FIN_WAIT狀態(tài)是主動發(fā)起請求時等待確認(rèn)信息,而TIME_WAIT狀態(tài)是收到結(jié)束請求后發(fā)送確認(rèn)信息后等待看是否需要重發(fā)。 現(xiàn)在來說說為什么斷開連接時需要四次揮手呢?因?yàn)榻⑦B接時目的主機(jī)可以直接發(fā)送SYN(同步)+ACK(應(yīng)答)報(bào)文。而當(dāng)斷開時,目的主機(jī)收到FIN后可能還有數(shù)據(jù)要發(fā),并不一定直接斷開,所以先發(fā)送一次應(yīng)答,告知我的主機(jī)收到了請求,等確認(rèn)所有數(shù)據(jù)都發(fā)完了,再發(fā)送FIN,同時等待我的主機(jī)應(yīng)答,這里的FIN和ACK就不能一起發(fā)送,所以需要四次。 “計(jì)算機(jī)網(wǎng)絡(luò)通信的原理是什么”的內(nèi)容就介紹到這里了,感謝大家的閱讀。如果想了解更多行業(yè)相關(guān)的知識可以關(guān)注創(chuàng)新互聯(lián)網(wǎng)站,小編將為大家輸出更多高質(zhì)量的實(shí)用文章!
當(dāng)前文章:計(jì)算機(jī)網(wǎng)絡(luò)通信的原理是什么
轉(zhuǎn)載注明:http://weahome.cn/article/iipjcc.html