計算機網絡

OSI參考模型

一上來就是OSI七層參考模型,是不是有點暈?如果是,那先閱讀文章開頭推薦的那兩篇文章吧!

OSI

 

第7層 應用層(Application Layer)

應用層能與應用程序界面溝通,以達到展示給用戶的目的。 在此常見的協議有: HTTP,HTTPS,FTP,TELNET,SSH,SMTP,POP3等。

第6層 表示層(Presentation Layer)

表示層能爲不同的客戶端提供數據和信息的語法轉換內碼,使系統能解讀成正確的數據。同時,也能提供壓縮解壓、加密解密。

第5層 會話層(Session Layer)

會話層用於爲通信雙方制定通信方式,並創建、註銷會話(雙方通信)。

第4層 傳輸層(Transport Layer)

傳輸層用於控制數據流量,並且進行調試及錯誤處理,以確保通信順利。而發送端的傳輸層會爲分組加上序號,方便接收端把分組重組爲有用的數據或文件。

第3層 網絡層(Network Layer)

網絡層的作用是決定如何將發送方的數據傳到接收方。該層通過考慮網絡擁塞程度、服務質量、發送優先權、每次路由的耗費來決定節點X到節點Y的最佳路徑。我們熟知的路由器就工作在這一層,通過不斷的接收與傳送數據使得網絡變得相互聯通。

第2層 數據鏈路層(Data link Layer)

首先數據鏈路層的功能在於管理第一層的比特數據,並且將正確的數據發送到沒有傳輸錯誤的路線中。創建還有辨認數據開始以及退出的位置同時予以標記。另外,就是處理由數據受損、丟失甚至重複傳輸錯誤的問題,使後續的層級不會受到影響,所以它運行數據的調試、重傳或修正,還有決定設備何時進行傳輸。 設備有:Bridge橋接器switch交換器

第1層 物理層(Physical Layer)

物理層定義了所有電子及物理設備的規範。其中特別定義了設備與物理媒介之間的關係,這包括了針腳、電壓、線纜規範、集線器、中繼器、網卡、主機適配器(在SAN中使用的主機適配器)以及其他的設備的設計定義。因爲物理層傳送的是原始的比特數據流,即設計的目的是爲了保證當發送時的信號爲二進制“1”時,對方接收到的也是二進制“1”而不是二進制“0”。因而就需要定義哪個設備有幾個針腳,其中哪個針腳發送的多少電壓代表二進制“1”或二進制“0”,還有例如一個bit需要持續幾微秒,傳輸信號是否在雙向上同時進行,最初的連接如何創建和最終如何終止等問題。

爲了更好理解物理層與數據鏈路層之間的區別,可以把物理層認爲是主要的,是與某個單一設備與傳輸媒介之間的交互有關,而數據鏈路層則更多地關注使用同一個通訊媒介的多個設備(例如,至少兩個設備)之間的互動。物理層的作用是告訴某個設備如何傳送信號至一個通訊媒介,以及另外一個設備如何接收這個信號(大多數情況下它並不會告訴設備如何與通訊媒介相連接)。有些過時的物理層標準如RS-232倒是的確使用物理線纜來控制通訊媒介的接入。

物理層的主要功能和提供的服務如下:

  • 在設備與傳輸媒介之間創建及終止連接。
  • 參與通訊過程使得資源可以在共享的多用戶中有效分配。例如,衝突解決機制和流量控制。
  • 對信號進行調製或轉換使得用戶設備中的數字信號定義能與信道上實際傳送的數字信號相匹配。這些信號可以經由物理線纜(例如銅纜和光纜)或是無線信道傳送。

TCP/IP5層模型

相比於OSI的七層模型,更常用的是TCP/IP5層模型。TCP/IP5層模型是將ISO的七層模型的應用層表示層合併爲應用層,得到如下圖所示的五層模型:

tcp-ip5

TCP/IP通信的三次握手、四次揮手

tcp-handshake

三次握手:

第一次握手:客戶端發送syn(syn=x)到服務器,並進入SYN_SEND狀態,等待服務器確認;

第二次握手:服務器收到syn包,必須確認客戶的SYNack=x+1),同時自己也發送一個SYN包(syn=y),即SYN+ACK包,此時服務器進入SYN_RECV狀態;

第三次握手:客戶端收到服務器的SYNACK包,向服務器發送確認包ACK(ack=y+1),此包發送完畢,客戶端和服務器進入ESTABLISHED狀態,完成三次握手。

 握手過程中傳送的包裏不包含數據,三次握手完畢後,客戶端與服務器才正式開始傳送數據。理想狀態下,TCP連接一旦建立,在通信雙方中的任何一方主動關閉連接之前,TCP 連接都將被一直保持下去。

與建立連接的“三次握手”類似,斷開一個TCP連接則需要“四次握手”

第一次揮手:主動關閉方發送一個FIN,用來關閉主動方到被動關閉方的數據傳送,也就是主動關閉方告訴被動關閉方:我已經不會再給你發數據了(當然,在fin包之前發送出去的數據,如果沒有收到對應的ack確認報文,主動關閉方依然會重發這些數據),但是,此時主動關閉方還可以接受數據。

第二次揮手:被動關閉方收到FIN包後,發送一個ACK給對方,確認序號爲收到序號+1(與SYN相同,一個FIN佔用一個序號)。
第三次揮手:被動關閉方發送一個FIN,用來關閉被動關閉方到主動關閉方的數據傳送,也就是告訴主動關閉方,我的數據也發送完了,不會再給你發數據了。
第四次揮手:主動關閉方收到FIN後,發送一個ACK給被動關閉方,確認序號爲收到序號+1,至此,完成四次揮手。

戲說TCP/IP狀態轉化圖

TCP/IP協議是計算機網絡中的一個協議族,也是網絡編程中的重頭戲!理解TCP/IP狀態轉化,對理解TCP/IP協議的工作過程異常重要。

如下圖所示,描述了一個狀態機到另一個狀態機的轉變,已經觸發這種狀態轉變的條件。

zhuangtaitu

狀態圖詳細說明如下:

1.CLOSED:起始點,在超時或者連接關閉時候進入此狀態。

2.LISTENsvr端在等待連接過來時候的狀態,svr端爲此要調用socketbind,listen函數,就能進入此狀態。此稱爲應用程序被動打開(等待客戶端來連接)。

3.SYN_SENT:客戶端發起連接,發送SYN給服務器端。如果服務器端不能連接,則直接進入CLOSED狀態。

4.SYN_RCVD:跟3對應,服務器端接受客戶端的SYN請求,服務器端由LISTEN狀態進入SYN_RCVD狀態。同時服務器端要回應一個ACK,同時發送一個SYN給客戶端;另外一種情況,客戶端在發起SYN的同時接收到服務器端得SYN請求,客戶端就會由SYN_SENTSYN_RCVD狀態。

5.ESTABLISHED:服務器端和客戶端在完成3次握手進入狀態,說明已經可以開始傳輸數據了。

以上是建立連接時服務器端和客戶端產生的狀態轉移說明。相對來說比較簡單明瞭,如果你對三次握手比較熟悉,建立連接時的狀態轉移還是很容易理解。

下面,我們來看看連接關閉時候的狀態轉移說明,關閉需要進行4次雙方的交互,還包括要處理一些善後工作(TIME_WAIT狀態),注意,這裏主動關閉的一方或被動關閉的一方不是指特指服務器端或者客戶端,是相對於誰先發起關閉請求來說的:

6.FIN_WAIT_1:主動關閉的一方,由狀態5進入此狀態。具體的動作發送FIN給對方。

7.FIN_WAIT_2:主動關閉的一方,接收到對方的FIN -ACK,進入此狀態。由此不能再接收對方的數據。但是能夠向對方發送數據。

8.CLOSE_WAIT:接收到FIN以後,被動關閉的一方進入此狀態。具體動作接收到FIN,同時發送ACK

9.LAST_ACK:被動關閉的一方,發起關閉請求,由狀態8進入此狀態。具體動作發送FIN給對方,同時在接收到ACK時進入CLOSED狀態。

10.CLOSING:兩邊同時發起關閉請求時,會由FIN_WAIT_1進入此狀態。具體動作接收到FIN請求,同時響應一個ACK

11.TIME_WAIT:最糾結的狀態來了。從狀態圖上可以看出,有3個狀態可以轉化成它,我們一一來分析:

a.FIN_WAIT_2進入此狀態:在雙方不同時發起FIN的情況下,主動關閉的一方在完成自身發起的關閉請求後,接收到被動關閉一方的FIN後進入的狀態。

b.CLOSING狀態進入:雙方同時發起關閉,都做了發起FIN的請求,同時接收到了FIN並做了ACK的情況下,由CLOSING狀態進入。

c.FIN_WAIT_1狀態進入:同時接受到FIN(對方發起),ACK(本身發起的FIN迴應),與b的區別在於本身發起的FIN迴應的ACK先於對方的FIN請求到達,而bFIN先到達。這種情況概率最小。

關閉的4次連接最難理解的狀態是TIME_WAIT,存在TIME_WAIT2個理由:

1.可靠地實現TCP全雙工連接的終止。

2.允許老的重複分節在網絡中消逝。

MAC地址的概念及其作用

MAC地址(Media Access Control Address),媒體訪問控制地址,或稱爲物理地址,是用來定義網絡設備的位置的。在OSI模型中,第三層網絡層負責IP地址,第二層數據鏈結層則負責MAC地址。一個主機會有一個IP地址,而每個網絡位置會有一個專屬於它的MAC地址。

ARP協議的用途及其工作原理

地址解析協議Address Resolution Protocol),其基本功能爲通過目標設備的IP地址,查詢目標設備的MAC地址,以保證通信的順利進行。它是IPv4中網絡層必不可少的協議,不過在IPv6中已不再適用,並被鄰居發現協議(NDP)所替代。

在每檯安裝有TCP/IP協議的電腦或路由器裏都有一個ARP緩存表,表裏的IP地址與MAC地址是一對應的,如下表所示。

主機名稱 IP地址 MAC地址
A 192.168.38.10 00-AA-00-62-D2-02
B 192.168.38.11 00-BB-00-62-C2-02
C 192.168.38.12 00-CC-00-62-C2-02
D 192.168.38.13 00-DD-00-62-C2-02
E 192.168.38.14 00-EE-00-62-C2-02

以主機A(192.168.38.10)向主機B(192.168.38.11)發送數據爲例。當發送數據時,主機A會在自己的ARP緩存表中尋找是否有目標IP地址。如果找到了,也就知道了目標MAC地址爲(00-BB-00-62-C2-02),直接把目標MAC地址寫入幀裏面發送就可以了;如果在ARP緩存表中沒有找到相對應的IP地址,主機A就會在網絡上發送一個廣播(ARP request),目標MAC地址是“FF.FF.FF.FF.FF.FF”,這表示向同一網段內的所有主機發出這樣的詢 問:“192.168.38.11的MAC地址是什麼?”網絡上其他主機並不響應ARP詢問,只有主機B接收到這個幀時,才向主機A做出這樣的迴應(ARP response):“192.168.38.11的MAC地址是(00-BB-00-62-C2-02)”。 這樣,主機A就知道了主機B的MAC地址,它就可以向主機B發送信息了。同時它還更新了自己的ARP緩存表,下次再向主機B發送信息時,直接從ARP緩存表裏查找就可以了。ARP緩存表採用了老化機制,在一段時間內如果表中的某一行沒有使用,就會被刪除,這樣可以大大減少ARP緩存表的長度,加快查詢速度。

交換機、路由器、網關的概念,並知道各自的用途

1)交換機

在計算機網絡系統中,交換機是針對共享工作模式的弱點而推出的。交換機擁有一條高帶寬的背部總線和內部交換矩陣。交換機的所有的端口都掛接在這條背部總線上,當控制電路收到數據包以後,處理端口會查找內存中的地址對照表以確定目的MAC(網卡的硬件地址)的NIC(網卡)掛接在哪個端口上,通過內部交換矩陣迅速將數據包傳送到目的端口。目的MAC若不存在,交換機才廣播到所有的端口,接收端口迴應後交換機會“學習”新的地址,並把它添加入內部地址表中。

交換機工作於OSI參考模型的第二層,即數據鏈路層。交換機內部的CPU會在每個端口成功連接時,通過ARP協議學習它的MAC地址,保存成一張ARP表。在今後的通訊中,發往該MAC地址的數據包將僅送往其對應的端口,而不是所有的端口。因此,交換機可用於劃分數據鏈路層廣播,即衝突域;但它不能劃分網絡層廣播,即廣播域。

交換機被廣泛應用於二層網絡交換,俗稱“二層交換機”。

交換機的種類有:二層交換機、三層交換機、四層交換機、七層交換機分別工作在OSI七層模型中的第二層、第三層、第四層盒第七層,並因此而得名。

2)路由器

路由器Router)是一種計算機網絡設備,提供了路由與轉送兩種重要機制,可以決定數據包從來源端到目的端所經過的路由路徑(host到host之間的傳輸路徑),這個過程稱爲路由;將路由器輸入端的數據包移送至適當的路由器輸出端(在路由器內部進行),這稱爲轉送。路由工作在OSI模型的第三層——即網絡層,例如網際協議。

路由器的一個作用是連通不同的網絡,另一個作用是選擇信息傳送的線路。 路由器與交換器的差別,路由器是屬於OSI第三層的產品,交換器是OSI第二層的產品(這裏特指二層交換機)。

3)網關

網關(Gateway),網關顧名思義就是連接兩個網絡的設備,區別於路由器(由於歷史的原因,許多有關TCP/IP的文獻曾經把網絡層使用的路由器(Router)稱爲網關,在今天很多局域網採用都是路由來接入網絡,因此現在通常指的網關就是路由器的IP),經常在家庭中或者小型企業網絡中使用,用於連接局域網和Internet。 網關也經常指把一種協議轉成另一種協議的設備,比如語音網關。

在傳統TCP/IP術語中,網絡設備只分成兩種,一種爲網關(gateway),另一種爲主機(host)。網關能在網絡間轉遞數據包,但主機不能轉送數據包。在主機(又稱終端系統,end system)中,數據包需經過TCP/IP四層協議處理,但是在網關(又稱中介系統,intermediate system)只需要到達網際層(Internet layer),決定路徑之後就可以轉送。在當時,網關(gateway)與路由器(router)還沒有區別。

在現代網絡術語中,網關(gateway)與路由器(router)的定義不同。網關(gateway)能在不同協議間移動數據,而路由器(router)是在不同網絡間移動數據,相當於傳統所說的IP網關(IP gateway)。

網關是連接兩個網絡的設備,對於語音網關來說,他可以連接PSTN網絡和以太網,這就相當於VOIP,把不同電話中的模擬信號通過網關而轉換成數字信號,而且加入協議再去傳輸。在到了接收端的時候再通過網關還原成模擬的電話信號,最後才能在電話機上聽到。

對於以太網中的網關只能轉發三層以上數據包,這一點和路由是一樣的。而不同的是網關中並沒有路由表,他只能按照預先設定的不同網段來進行轉發。網關最重要的一點就是端口映射,子網內用戶在外網看來只是外網的IP地址對應着不同的端口,這樣看來就會保護子網內的用戶。

初識路由表

路由表routing table)或稱路由擇域信息庫 Routing Information Base),是一個存儲在路由器或者聯網計算機中的電子表格(文件)或類數據庫。路由表存儲着指向特定網絡地址的路徑(在有些情況下,還記錄有路徑的路由度量值)。路由表中含有網絡周邊的拓撲信息。路由表建立的主要目標是爲了實現路由協議和靜態路由選擇。

路由表使用了和利用地圖投遞包裹相似的思想。只要網絡上的一個節點需要發送數據給網絡上的另一個節點,它就必須要知道把數據發送到哪。設備不可能直接連接到目的節點,它需要找到另一個方式去發送數據包。在局域網中,節點也不知道如何發送IP包到網關。將數據包發到正確的地址是一個複雜的任務,網關需要記錄發送數據包的路徑信息。路由表就存儲着這樣的路徑信息,就如地圖一樣,是一個記錄路徑信息,併爲需要這些信息的節點提供服務的數據庫

如下圖所示爲一張路由表:

routetable

路由表參數說明:

Destination目的網段 
mask子網掩碼 
interface到達該目的地的本路由器的出口ip 
gateway下一跳路由器入口的ip,路由器通過interfacegateway定義一調到下一個路由器的鏈路,通常情況下,interfacegateway是同一網段的 
metric跳數,該條路由記錄的質量,一般情況下,如果有多條到達相同目的地的路由記錄,路由器會採用metric值小的那條路由 

MTU

最大傳輸單元(Maximum Transmission Unit,MTU)是指一種通信協議的某一層上面所能通過的最大數據包大小(以字節爲單位)。最大傳輸單元這個參數通常與通信接口有關(網絡接口卡、串口等)。

因特網協議允許IP分片,這樣就可以將數據包分成足夠小的片段以通過那些最大傳輸單元小於該數據包原始大小的鏈路了。這一分片過程發生在網絡層(OSI 模型的第三層),第四層爲傳輸層,傳輸層是 OSI 模型中最重要的一層,這裏是根據窗口控制傳輸,而非MTU。傳輸協議同時進行流量控制或是基於接收方可接收數據的快慢程度規定適當的發送速率。除此之外,傳輸層按照網絡能處理的最大尺寸將較長的數據包進行強制分割。例如,以太網無法接收大於1500字節的數據包。發送方節點的傳輸層將數據分割成較小的數據片,同時對每一數據片安排一序列號,以便數據到達接收方節點的傳輸層時,能以正確的順序重組,該過程即被稱爲排序。它使用的是將分組發送到鏈路上的網絡接口的最大傳輸單元的值。

以太網MTU值爲1500字節 。

RIP、OSPF、BGP認識

路由信息協議Routing Information ProtocolRIP)是一種使用最廣泛的內部網關協議IGP)。(IGP)是在內部網絡上使用的路由協議(在少數情形下,也可以用於連接到因特網的網絡),它可以通過不斷的交換信息讓路由器動態的適應網絡連接的變化,這些信息包括每個路由器可以到達哪些網絡,這些網絡有多遠等 RIP 屬於網絡層

開放式最短路徑優先Open Shortest Path FirstOSPF)是對鏈路狀態路由協議的一種實現,是大中型網絡上使用最爲廣泛的IGPInterior Gateway Protocol)協議,運作於自治系統內部。著名的迪克斯加算法被用來計算最短路徑樹。它使用“代價(Cost)”作爲路由度量。鏈路狀態數據庫(LSDB)用來保存當前網絡拓撲結構,它在同一區域中的所有路由器上是相同的。

BGP (邊界網關協議,Border Gateway Protocol 是自治系統之間的路由選擇協議互聯網上一個核心的去中心化自治路由協議

BGP 是唯一一個用來處理像因特網大小的網絡的協議,也是唯一能夠妥善處理好不相關路由域間的多路連接的協議。 BGP 構建在 EGP 的經驗之上。 BGP 系統的主要功能是和其他的 BGP 系統交換網絡可達信息。網絡可達信息包括列出的自治系統AS)的信息。這些信息有效地構造了 AS 互聯的拓樸圖並由此清除了路由環路,同時在 AS 級別上可實施策略決策。

DNS

DNSDomain Name System,域名系統),因特網上作爲域名和IP地址相互映射的一個分佈式數據庫,能夠使用戶更方便的訪問互聯網,而不用去記住能夠被機器直接讀取的IP數串。通過主機名,最終得到該主機名對應的IP地址的過程叫做域名解析(或主機名解析)。DNS協議運行在UDP協議之上,使用端口號53

TCP、UDP和HTTP區別於聯繫

TCP/IP協議是一個協議簇,這個協議簇中包含了很多種協議,TCPUDPHTTP只是TCP/IP協議簇的成員。之所以命名爲TCP/IP協議,因爲TCP,IP協議是兩個很重要的協議,就用他兩命名了。 

1)TCP/IP協議簇,大致可分爲三個層次:網絡層、傳輸層和應用層。
在網絡層有IP協議、ICMP協議、ARP協議、RARP協議和BOOTP協議。
在傳輸層中有TCP協議與UDP協議。
在應用層有FTPHTTPTELNETSMTPDNS等協議。
HTTP是一個協議,是從Web服務器傳輸超文本到本地瀏覽器的傳送協議。

2HTTP協議是建立在請求/響應模型上的。首先由客戶建立一條與服務器的TCP鏈接,併發送一個請求到服務器,請求中包含請求方法、URI、協議版本以及相關的MIME樣式的消息。服務器響應一個狀態行,包含消息的協議版本、一個成功和失敗碼以及相關的MIME式樣的消息。
HTTP/1.0爲每一次HTTP的請求/響應建立一條新的TCP鏈接,因此一個包含HTML內容和圖片的頁面將需要建立多次的短期的TCP鏈接。一次TCP鏈接的建立將需要3次握手。
另外,爲了獲得適當的傳輸速度,則需要TCP花費額外的迴路鏈接時間(RTT)。每一次鏈接的建立需要這種經常性的開銷,而其並不帶有實際有用的數據,只是保證鏈接的可靠性,因此HTTP/1.1提出了可持續鏈接的實現方法。HTTP/1.1將只建立一次TCP的鏈接而重複地使用它傳輸一系列的請求/響應消息,因此減少了鏈接建立的次數和經常性的鏈接開銷。

3雖然HTTP本身是一個協議,但其最終還是基於TCP的。目前,有人正在研究基於TCP+UDP混合的HTTP協議。

在瀏覽器中輸入一個網站後,都發生了什麼



原文地址:http://www.cricode.com/2720.html

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章