TCP的链接创建于链接释放分别采用的是三次握手协议与四次握手协议。对应的状态有:服务器
1.tcp的链接创建与释放过程:网络
2.TCP的状态:并发
LISTEN:侦听来自远方的TCP端口的链接请求tcp
SYN-SENT:再发送链接请求后等待匹配的链接请求,客户机在链接请求发送后,等待服务器端的确认状态ide
SYN-RECEIVED:再收到和发送一个链接请求后等待对方对链接请求的确认,服务器端接受都客户机的链接请求后的发出确认包后,进入SYN-RECEIVED状态测试
ESTABLISHED:表明一个打开的链接blog
FIN-WAIT-1:等待远程TCP链接中断请求,或先前的链接中断请求的确认,客户端发送链接中断请求后将FIN至一,并进入FIN-WAIT-1状态资源
FIN-WAIT-2:从远程TCP等待链接中断请求,客户端收到FIN报文get
确认后进入此状态it
CLOSE-WAIT:等待从本地用户发来的链接中断请求,服务器对客户机的链接中断请求的确认后进入CLOSE-WAIT状态
CLOSING:等待远程TCP对链接中断的确认
LAST-ACK:等待原来的发向远程TCP的链接中断请求的确认
TIME-WAIT:等待足够的时间以确保远程TCP接收到链接中断请求的确认
CLOSED:没有任何链接状态
3.状态剖析:
创建链接协议(三次握手)
(1)客户端发送一个带SYN标志的TCP报文到服务器。这是三次握手过程当中的报文
(2)服务器端回应客户端的,这是三次握手中的第2个报文,这个报文同时带ACK标志和SYN标志。所以它表示对刚才客户端SYN报文的回应;同时又标志SYN给客户端,询问客户端是否准备好进行数据通信。
(3)客户必须再次回应服务段一个ACK报文,这是报文段3。
链接终止协议(四次握手)
因为TCP链接是全双工的,所以每一个方向都必须单独进行关闭。这原则是当一方完成它的数据发送任务后就能发送一个FIN来终止这个方向的链接。收到一个FIN只意味着这一方向上没有数据流动,一个TCP链接在收到一个FIN后仍能发送数据。首先进行关闭的一方将执行主动关闭,而另外一方执行被动关闭。
(1)TCP客户端发送一个FIN,用来关闭客户到服务器的数据传送(报文段4)。
(2)服务器收到这个FIN,它发回一个ACK,确认序号为收到的序号加1(报文段5)。和SYN同样,一个FIN将占用一个序号。
(3)服务器关闭客户端的链接,发送一个FIN给客户端(报文段6)。
(4)客户段发回ACK报文确认,并将确认序号设置为收到序号加1(报文段7)。
●CLOSED:这个没什么好说的了,表示初始状态。
●LISTEN:这个也是很是容易理解的一个状态,表示服务器端的某个SOCKET处于监听状态,能够接受链接了。
●SYN_RCVD:这个状态表示接受到了SYN报文,在正常状况下,这个状态是服务器端的SOCKET在创建TCP链接时的三次握手会话过程当中的一个中间状态,短暂,基本上用netstat你是很难看到这种状态的,除非你特地写了一个客户端测试程序,故意将三次TCP握手过程当中最后一个ACK报文不予发送。所以这种状态时,当收到客户端的ACK报文后,它会进入到ESTABLISHED状态。
●SYN_SENT:这个状态与SYN_RCVD遥想呼应,当客户端SOCKET执行CONNECT链接时,它首先发送SYN报文,所以也随即它会进入到了SYN_SENT状态,并等待服务端的发送三次握手中的第2个报文。SYN_SENT状态表示客户端已发送SYN报文。
●ESTABLISHED:这个容易理解了,表示链接已经创建了。
●FIN_WAIT_1:这个状态要好好解释一下,其实FIN_WAIT_1和FIN_WAIT_2状态的真正含义都是表示等待对方的FIN报文。而这两种状态的区别是:FIN_WAIT_1状态其实是当SOCKET在●ESTABLISHED状态时,它想主动关闭链接,向对方发送了FIN报文,此时该SOCKET即进入到●FIN_WAIT_1状态。而当对方回应ACK报文后,则进入到FIN_WAIT_2状态,固然在实际的正常状况下,不管对方何种状况下,都应该立刻回应ACK报文,因此FIN_WAIT_1状态通常是比较难见到的,而FIN_WAIT_2状态还有时经常能够用netstat看到。
●FIN_WAIT_2:上面已经详细解释了这种状态,实际上FIN_WAIT_2状态下的SOCKET,表示半链接,也即有一方要求close链接,但另外还告诉对方,我暂时还有点数据须要传送给你,稍后再关闭链接。
●TIME_WAIT:表示收到了对方的FIN报文,并发送出了ACK报文,就等2MSL后便可回到CLOSED可用状态了。若是FIN_WAIT_1状态下,收到了对方同时带FIN标志和ACK标志的报文时,能够直接进入到TIME_WAIT状态,而无须通过FIN_WAIT_2状态。
●CLOSING:这种状态比较特殊,实际状况中应该是不多见,属于一种比较罕见的例外状态。正常状况下,当你发送FIN报文后,按理来讲是应该先收到(或同时收到)对方的ACK报文,再收到对方的FIN报文。可是CLOSING状态表示你发送FIN报文后,并无收到对方的ACK报文,反而却也收到了对方的FIN报文。什么状况下会出现此种状况呢?其实细想一下,也不可贵出结论:那就是若是双方几乎在同时close一个SOCKET的话,那么就出现了双方同时发送FIN报文的状况,也即会出现CLOSING状态,表示双方都正在关闭SOCKET链接。
●CLOSE_WAIT:这种状态的含义实际上是表示在等待关闭。怎么理解呢?当对方close一个SOCKET后发送FIN报文给本身,你系统毫无疑问地会回应一个ACK报文给对方,此时则进入到CLOSE_WAIT状态。接下来呢,实际上你真正须要考虑的事情是察看你是否还有数据发送给对方,若是没有的话,那么你也就能够close这个SOCKET,发送FIN报文给对方,也即关闭链接。因此你在CLOSE_WAIT状态下,须要完成的事情是等待你去关闭链接。
●LAST_ACK:这个状态仍是比较容易好理解的,它是被动关闭一方在发送FIN报文后,最后等待对方的ACK报文。当收到ACK报文后,也便可以进入到CLOSED可用状态了。
有人会问到两个问题:
1.为何在客户端收到服务器端对于请求报文的确认后还要作一次确认呢????
主要是为了防止已经失效的链接请求报文段忽然有传到了服务器端,何为“失效的链接请求报文段”。咱们假设一种状况,若是A向B发送了请求报文,可是没有发送到B而是在网络中滞留了,A会从新发送此报文,并到达B而且创建了链接,传输数据完成后并释放了链接。当此失效的报文再一次到达B后,服务器端就会又一次觉得A发送了创建链接的报文,并发送确认,若是没有第三次握手,B发送完确认后,此TCP链接就会创建成功。而这并非A所但愿的,因此A会不予回复,B会一直处于等待A发送数据的状态,形成B资源的浪费。
2.为何在释放连接的过程当中TIME-WAIT要设定为2MSL时间????
(1)。保证A发送的最后一个确认关闭的报文可以到达B以实现B的正常退出。若是A对于B发送的FIN+ACK报文的确认在网络中丢失,B会因超时重传FIN+ack报文,A等待2MSL时间能够保证收到此重传报文,并对此报文作出回复。
(2)。防止已失效的报文出如今本次链接中。A等待2MSL时间能够保证在这段时间内产生的全部的报文都会在网络中失效,这样不会对下一次的链接形成影响。