1 定义
TCP(Transmission Connect Protocol),面向有连接的传输协议。通过校验和、序列号、重发控制、连接管理以及窗口控制实现可靠性传输。
2 首部格式
- 源端口号(Source Port):表示发送端的端口号,字段长为16。
- 目标端口号(Destination Port):表示接收端的端口号,字段长为16。
- 序列号(Sequence Number):字段长32。是指发送数据的位置,TCP利用数据序列号可以实现数据有序、重发等等。
- 确认应答号(Number):字段长为32位。通过确认应答号可知前一个序列号的数据是否被正常接收。
- 数据偏移(Data Offset):字段长度为4位,可以看作TCP首部的长度。
- 保留(Reserved):留待扩展使用,字段长为4。
- 控制位(Control Flag)
1)紧急URG(Urgent Flag)
当URG等于1时,表明紧急指针字段有效。它告诉系统此报文段中有紧急数据,应尽快传送(相当于高优先级的数据),而不要按照原来的排队顺序来传送。当URG置为1的时,发送应用进程就告诉发送方的TCP的有紧急数据要传送,于是发送方TCP就把紧急数据插入到本报文段数据的最前面,而在紧急数据后面的数据仍是普通数据,这时要与首部的紧急指针配合来使用。
2)确认ACK(Acknowledgement Flag)
该位 ACK =1 时,确认应答号字段才有效。TCP规定,除了最初连接建立连接是奇时的SYN包之外该位均设置为1;
3)推送PSH(Push Flag)
PSH=1,TCP就可以使用推送PSH操作,并立即创建一个报文段发送出去。接收端收到PSH = 1的报文段,就尽快地(即“推送”向前)交付接受应用进程,而不再等到整个缓存都填满了再向上交付;
4)复位RST(Reset Flag)
当RST = 1时,表明TCP连接中出现严重差错,必须强断开连接。RST置1还用来拒绝一个非法的报文段或拒绝一个打开一个连接。RST也称为重建位或重置位;
5)同步SYN(Synchronization Flag)
在连接建立时用来同步序号。当SYN = 1时且ACK = 1时,表示这是一个连接请求报文段。对方若同意连接,则应在响应的报文段中是SYN = 1 和ACK = 1。
6)终止FIN(Fin Flag)
用来释放一个连接,当FIN = 1时,表示次报文段的发送方的数据已经发送完毕,并要求释放运输连接;
8.窗口大小(Window Size):字段长为16位, TCP通过滑动窗口的概念来进行流量控制。
9.检验和(Checksum)
3 再看三次握手与四次挥手
1.三次握手
第一次握手:建立连接时,客户端发送syn包(syn=x)到服务器,并进入SYN_SENT状态,等待服务器确认;SYN:同步序列编号(Synchronize Sequence Numbers)。
第二次握手:服务器收到syn包,必须确认客户的SYN(ack=x+1),同时自己也发送一个SYN包(syn=y),即SYN+ACK包,此时服务器进入SYN_RECV状态;
第三次握手:客户端收到服务器的SYN+ACK包,向服务器发送确认包ACK(ack=x+1),此包发送完毕,客户端和服务器进入ESTABLISHED(TCP连接成功)状态,完成三次握手。
2.四次挥手
第一次挥手:客户端进程发出连接释放报文,并且停止发送数据。释放数据报文首部,FIN=1,其序列号为seq=u(等于前面已经传送过来的数据的最后一个字节的序号加1),此时,客户端进入FIN-WAIT-1(终止等待1)状态。 TCP规定,FIN报文段即使不携带数据,也要消耗一个序号。
第二次挥手:服务器收到连接释放报文,发出确认报文,ACK=1,ack=u+1,并且带上自己的序列号seq=v,此时,服务端就进入了CLOSE-WAIT(关闭等待)状态。TCP服务器通知高层的应用进程,客户端向服务器的方向就释放了,这时候处于半关闭状态,即客户端已经没有数据要发送了,但是服务器若发送数据,客户端依然要接受。这个状态还要持续一段时间,也就是整个CLOSE-WAIT状态持续的时间。客户端收到服务器的确认请求后,此时,客户端就进入FIN-WAIT-2(终止等待2)状态,等待服务器发送连接释放报文(在这之前还需要接受服务器发送的最后的数据)。
第三次挥手:服务器将最后的数据发送完毕后,就向客户端发送连接释放报文,FIN=1,ack=u+1,由于在半关闭状态,服务器很可能又发送了一些数据,假定此时的序列号为seq=w,此时,服务器就进入了LAST-ACK(最后确认)状态,等待客户端的确认。
第四次挥手:客户端收到服务器的连接释放报文后,必须发出确认,ACK=1,ack=w+1,而自己的序列号是seq=u+1,此时,客户端就进入了TIME-WAIT(时间等待)状态。注意此时TCP连接还没有释放,必须经过2MSL(最长报文段寿命)的时间后,当客户端撤销相应的TCB后,才进入CLOSED状态。服务器只要收到了客户端发出的确认,立即进入CLOSED状态。同样,撤销TCB后,就结束了这次的TCP连接。可以看到,服务器结束TCP连接的时间要比客户端早一些。