简述TCP三次握手和四次挥手的过程和理解

  简述TCP三次握手和四次挥手的过程和理解

  在讲解之前先来熟悉一下TCP报文头部

简述TCP三次握手和四次挥手的过程和理解
  源端口、目标端口:计算机上的进程要和其他进程通信是要通过计算机端口的, 而一个计算机端口某个时刻只能被一个进程占用,所以通过指定源端口和目标 端口,就可以知道是哪两个进程需要通信。源端口、目标端口是用16位表示的, 可推算计算机的端口个数为2^16个。

  ***:表示本报文段所发送数据的第一个字节的编号。在TCP连接中所传送的字节流的每一个字节都会按顺序编号。由于***由32位表示,所以每2^32个 字节,就会出现***回绕,再次从 0 开始。

  确认号:表示接收方期望收到发送方下一个报文段的第一个字节数据的编号。 也就是告诉发送方:我希望你(指发送方)下次发送的数据的第一个字节数据 的编号为此确认号。

  数据偏移:表示TCP报文段的首部长度,共4位,由于TCP首部包含一个长度可 变的选项部分,需要指定这个TCP报文段到底有多长。它指出 TCP 报文段的数 据起始处距离 TCP 报文段的起始处有多远。该字段的单位是32位(即4个字节为 计算单位),4位二进制最大表示15,所以数据偏移也就是TCP首部最大60字节。

  URG:表示本报文段中发送的数据是否包含紧急数据。后面的紧急指针字段(urgent pointer)只有当URG=1时才有效。

  ACK:表示是否前面确认号字段是否有效。只有当ACK=1时,前面的确认号字段才有效。 TCP规定,连接建立后,ACK必须为1,带ACK标志的TCP报文段称为确认报文段。

  PSH:提示接收端应用程序应该立即从TCP接收缓冲区中读走数据,为接收后续数据腾出空 间。如果为1,则表示对方应当立即把数据提交给上层应用,而不是缓存起来,如果应用程序 不将接收到的数据读走,就会一直停留在TCP接收缓冲区中。

  RST:如果收到一个RST=1的报文,说明与主机的连接出现了严重错误(如主机崩溃),必 须释放连接,然后再重新建立连接。或者说明上次发送给主机的数据有问题,主机拒绝响应, 带RST标志的TCP报文段称为复位报文段。

  SYN:在建立连接时使用,用来同步序号。当SYN=1,ACK=0时,表示这是一个请求建立连 接的报文段;当SYN=1,ACK=1时,表示对方同意建立连接。SYN=1,说明这是一个请求 建立连接或同意建立连接的报文。只有在前两次握手中SYN才置为1,带SYN标志的TCP报文 段称为同步报文段。

  FIN:表示通知对方本端要关闭连接了,标记数据是否发送完毕。如果FIN=1,即告诉对方: “我的数据已经发送完毕,你可以释放连接了”,带FIN标志的TCP报文段称为结束报文段。

三次握手过程

简述TCP三次握手和四次挥手的过程和理解
  1.第一次握手:客户机将标志位SYN置为1,随机产生一个值seq=x,并将该数据包发送给服务器,客户机进入SYN_SENT状态,等待服务器确认。

  2.第二次握手:服务器收到数据包后,由标志位SYN=1知道客户机请求建立连接,服务器将标志位SYN和ACK都置为1,ack=x+1,随机产生一个值seq=y,并将该数据包发送给客户机以确认连接请求,服务器进入SYN_RCVD状态。

  3.第三次握手:客户机收到确认后,检查ack是否为x+1,ACK是否为1,如果正确则将标志位ACK置为1,ack=y+1,并将该数据包发送给服务器,服务器检查ack是否为K+1,ACK是否为1,如果正确则连接建立成功,客户机和服务器进入ESTABLISHED状态,完成三次握手,随后客户机与Se服务器之间可以开始传输数据了。

四次挥手

简述TCP三次握手和四次挥手的过程和理解
  1.第一次挥手:客户机发送一个FIN,用来关闭客户机到服务器的数据传送,客户机进入FIN_WAIT_1状态。

  2.第二次挥手:服务器收到FIN后,发送一个ACK给客户机,确认序号为收到序号+1,则服务器进入CLOSE_WAIT状态。

  3.第三次挥手:服务器发送一个FIN,用来关闭服务器到客户机的数据传送,服务器进入LAST_ACK状态。

  4.第四次挥手:客户机收到FIN后,客户机进入TIME_WAIT状态,接着发送一个ACK给服务器,确认序号为收到序号+1,服务器进入CLOSED状态,完成四次挥手。

  注意:TCP连接时全双工的,每个方向都必须要单独进行关闭。这一原则是当一方完成数据发送任务后,发送一个FIN来终止本方向的连接,收到一个FIN只是意味着发送方向上没有数据流动了,即不会再收到数据了,但是在这个TCP连接上仍然能够发送数据,直到另一方向也发送了FIN,这个循环才会终止。首先进行关闭的一方将执行主动关闭,而另一方则执行被动关闭。