1、建立連接協議(三次握手)
(1)客戶端發送一個帶SYN標志的TCP報文到服務器,這是三次握手程序中的報文1,
(2)服務器端回應客戶端的,這是三次握手中的第2個報文,這個報文同時帶ACK標志和SYN標志,因此它表示對剛才客戶端SYN報文的回應;同時又標識SYN給客戶端,詢問客戶端是否準備好進行資料通訊,
(3)客戶必須再次回應服務段一個ACK報文,這是報文段3,

為什么需要“三次握手”
這是因為服務端的LISTEN狀態下的SOCKET當收到SYN報文的建連請求后,它可以把ACK和SYN(ACK起應答作用,而SYN起同步作用)放在一個報文里來發送,
但關閉連接時,當收到對方的FIN報文通知時,它僅僅表示對方沒有資料發送給你了;
但未必你所有的資料都全部發送給對方了,所以你可能不會馬上關閉SOCKET,也即你可能還需要發送一些資料給對方之后,再發送FIN報文給對方來表示你同意現在可以關閉連接了,所以它這里的ACK報文和FIN報文多數情況下都是分開發送的,
在謝希仁著《計算機網路》第四版中講“三次握手”的目的是“為了防止已失效的連接請求報文段突然又傳送到了服務端,因而產生錯誤”,
在另一部經典的《計算機網路》一書中講“三次握手”的目的是為了解決“網路中存在延遲的重復分組”的問題,這兩種不用的表述其實闡明的是同一個問題,
2、連接終止協議(四次揮手)
**由于TCP連接是全雙工的,因此每個方向都必須單獨進行關閉**,這原則是當一方完成它的資料發送任務后就能發送一個FIN來終止這個方向的連接,收到一個 FIN只意味著這一方向上沒有資料流動,一個TCP連接在收到一個FIN后仍能發送資料,首先進行關閉的一方將執行主動關閉,而另一方執行被動關閉,
(1) TCP客戶端發送一個FIN,用來關閉客戶到服務器的資料傳送(報文段4),
(2) 服務器收到這個FIN,它發回一個ACK,確認序號為收到的序號加1(報文段5),和SYN一樣,一個FIN將占用一個序號,
(3) 服務器關閉客戶端的連接,發送一個FIN給客戶端(報文段6),
(4) 客戶段發回ACK報文確認,并將確認序號設定為收到序號加1(報文段7),

為什么需要“四次揮手”
那可能有人會有疑問,在tcp連接握手時為何ACK是和SYN一起發送,這里ACK卻沒有和FIN一起發送呢,原因是因為tcp是全雙工模式,**接收到FIN時意味將沒有資料再發來,但是還是可以繼續發送資料**,
握手,揮手程序中各狀態介紹(詳見wiki:TCP)
3次握手程序狀態:
LISTEN: 這個也是非常容易理解的一個狀態,表示服務器端的某個SOCKET處于監聽狀態,可以接受連接了,
SYN_SENT: 當客戶端SOCKET執行CONNECT連接時,它首先發送SYN報文,因此也隨即它會進入到了SYN_SENT狀態,并等待服務端的發送三次握手中的第2個報文,SYN_SENT狀態表示客戶端已發送SYN報文,(發送端)
SYN_RCVD: 這個狀態與SYN_SENT遙想呼應這個狀態表示接受到了SYN報文,在正常情況下,這個狀態是服務器端的SOCKET在建立TCP連接時的三次握手會話程序中的一個中間狀態,很短暫,基本上用netstat你是很難看到這種狀態的,除非你特意寫了一個客戶端測驗程式,故意將三次TCP握手程序中最后一個ACK報文不予發送,因此這種狀態時,當收到客戶端的ACK報文后,它會進入到ESTABLISHED狀態,(服務器端)
ESTABLISHED:這個容易理解了,表示連接已經建立了,
4次揮手程序狀態:(可參考上圖)
FIN_WAIT_1: 這個狀態要好好解釋一下,其實FIN_WAIT_1和FIN_WAIT_2狀態的真正含義都是表示等待對方的FIN報文,而這兩種狀態的區別是:FIN_WAIT_1狀態實際上是當SOCKET在ESTABLISHED狀態時,它想主動關閉連接,向對方發送了FIN報文,此時該SOCKET即進入到FIN_WAIT_1狀態,而當對方回應ACK報文后,則進入到FIN_WAIT_2狀態,當然在實際的正常情況下,無論對方何種情況下,都應該馬上回應ACK報文,所以FIN_WAIT_1狀態一般是比較難見到的,而FIN_WAIT_2狀態還有時常常可以用netstat看到,(主動方)
FIN_WAIT_2:上面已經詳細解釋了這種狀態,實際上FIN_WAIT_2狀態下的SOCKET,表示半連接,也即有一方要求close連接,但另外還告訴對方,我暫時還有點資料需要傳送給你(ACK資訊),稍后再關閉連接,(主動方)
TIME_WAIT: 表示收到了對方的FIN報文,并發送出了ACK報文,就等2MSL后即可回到CLOSED可用狀態了,如果FIN_WAIT_1狀態下,收到了對方同時帶FIN標志和ACK標志的報文時,可以直接進入到TIME_WAIT狀態,而無須經過FIN_WAIT_2狀態,(主動方)
CLOSING(比較少見): 這種狀態比較特殊,實際情況中應該是很少見,屬于一種比較罕見的例外狀態,正常情況下,當你發送FIN報文后,按理來說是應該先收到(或同時收到)對方的ACK報文,再收到對方的FIN報文,但是CLOSING狀態表示你發送FIN報文后,并沒有收到對方的ACK報文,反而卻也收到了對方的FIN報文,什么情況下會出現此種情況呢?其實細想一下,也不難得出結論:那就是如果雙方幾乎在同時close一個SOCKET的話,那么就出現了雙方同時發送FIN報文的情況,也即會出現CLOSING狀態,表示雙方都正在關閉SOCKET連接,
CLOSE_WAIT: 這種狀態的含義其實是表示在等待關閉,怎么理解呢?當對方close一個SOCKET后發送FIN報文給自己,你系統毫無疑問地會回應一個ACK報文給對方,此時則進入到CLOSE_WAIT狀態,接下來呢,實際上你真正需要考慮的事情是查看你是否還有資料發送給對方,如果沒有的話,那么你也就可以close這個SOCKET,發送FIN報文給對方,也即關閉連接,所以你在CLOSE_WAIT狀態下,需要完成的事情是等待你去關閉連接,(被動方)
LAST_ACK: 這個狀態還是比較容易好理解的,它是被動關閉一方在發送FIN報文后,最后等待對方的ACK報文,當收到ACK報文后,也即可以進入到CLOSED可用狀態了,(被動方)
CLOSED: 表示連接中斷,
TCP的具體狀態圖可參考:

為什么建立連接協議是三次握手,而關閉連接卻是四次握手呢?
這是因為服務端的LISTEN狀態下的SOCKET當收到SYN報文的建連請求后,它可以把ACK和SYN(ACK起應答作用,而SYN起同步作用)放在一個報文里來發送,但關閉連接時,當收到對方的FIN報文通知時,它僅僅表示對方沒有資料發送給你了;但未必你所有的資料都全部發送給對方了,所以你可能不會馬上關閉SOCKET,也即你可能還需要發送一些資料給對方之后,再發送FIN報文給對方來表示你同意現在可以關閉連接了,所以它這里的ACK報文和FIN報文多數情況下都是分開發送的,
TCP的優點:
可靠,穩定 ,TCP的可靠體現在TCP在傳遞資料之前,會有三次握手來建立連接,而且在資料傳遞時,有確認、視窗、重傳、擁塞控制機制,在資料傳完后,還會斷開連接用來節約系統資源,
TCP的缺點:
慢,效率低,占用系統資源高,易被攻擊, TCP在傳遞資料之前,要先建連接,這會消耗時間,而且在資料傳遞時,確認機制、重傳機制、擁塞控制機制等都會消耗大量的時間,而且要在每臺設備上維護所有的傳輸連接,事實上,每個連接都會占用系統的CPU、記憶體等硬體資源,

IT入門 感謝關注 | 練習地址:www.520mg.com/it
轉載請註明出處,本文鏈接:https://www.uj5u.com/houduan/168215.html
標籤:其他
