【網(wǎng)絡(luò)通信安全管理員認(rèn)證-中級(jí)】第二章計(jì)算機(jī)網(wǎng)絡(luò)基礎(chǔ)_第1頁(yè)
【網(wǎng)絡(luò)通信安全管理員認(rèn)證-中級(jí)】第二章計(jì)算機(jī)網(wǎng)絡(luò)基礎(chǔ)_第2頁(yè)
【網(wǎng)絡(luò)通信安全管理員認(rèn)證-中級(jí)】第二章計(jì)算機(jī)網(wǎng)絡(luò)基礎(chǔ)_第3頁(yè)
【網(wǎng)絡(luò)通信安全管理員認(rèn)證-中級(jí)】第二章計(jì)算機(jī)網(wǎng)絡(luò)基礎(chǔ)_第4頁(yè)
【網(wǎng)絡(luò)通信安全管理員認(rèn)證-中級(jí)】第二章計(jì)算機(jī)網(wǎng)絡(luò)基礎(chǔ)_第5頁(yè)
已閱讀5頁(yè),還剩66頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

網(wǎng)絡(luò)通信安全管理員認(rèn)證

計(jì)算機(jī)網(wǎng)絡(luò)基礎(chǔ)

Copyright?2010Mazhao計(jì)算機(jī)網(wǎng)絡(luò)基礎(chǔ)-網(wǎng)絡(luò)的形成、發(fā)展與定義

計(jì)算機(jī)網(wǎng)絡(luò)(ComputerNetwork)是計(jì)算機(jī)技術(shù)和通信技術(shù)緊密結(jié)合的產(chǎn)物。四個(gè)階段:1、面向終端的遠(yuǎn)程聯(lián)機(jī)系統(tǒng)2、ARPAnet,分組交換時(shí)代3、OSI參考模型4、Internet迅猛發(fā)展計(jì)算機(jī)網(wǎng)絡(luò)的定義和演變

計(jì)算機(jī)網(wǎng)絡(luò)的定義

把分布在不同地理位置計(jì)算機(jī)、終端,通過(guò)通信設(shè)備和線路連接起來(lái),以功能完善的網(wǎng)絡(luò)軟件(網(wǎng)絡(luò)通信協(xié)議,信息交換方式及網(wǎng)絡(luò)操作系統(tǒng)等),實(shí)現(xiàn)互相通信及網(wǎng)絡(luò)資源共享的系統(tǒng)?!诵膬?nèi)容:資源共享。

計(jì)算機(jī)網(wǎng)絡(luò)是由多個(gè)具有獨(dú)立自主功能的計(jì)算機(jī)系統(tǒng),通過(guò)各種通信手段相互連接,進(jìn)行信息交流、資源共享和協(xié)同工作的集合沒(méi)有嚴(yán)格的定義,內(nèi)涵也不斷變化。

通信裝置通信裝置通信裝置終端主機(jī)前置機(jī)

公用電話網(wǎng)計(jì)算機(jī)網(wǎng)絡(luò)基礎(chǔ)-網(wǎng)絡(luò)分類及組成分類:◆廣播式(總線型、環(huán)形)、點(diǎn)對(duì)點(diǎn)(樹(shù)型、星型、網(wǎng)型)◆局域網(wǎng)、城域網(wǎng)、廣域網(wǎng)◆總線型、星型、樹(shù)型、混合型、網(wǎng)狀型◆電路交換式、報(bào)文交換式、分組交換式◆雙絞線網(wǎng)絡(luò)、同軸電纜網(wǎng)絡(luò)、光纖網(wǎng)絡(luò)、無(wú)線網(wǎng)絡(luò)等組成:◆

通信子網(wǎng)通信子網(wǎng)提供網(wǎng)絡(luò)通信功能,能完成網(wǎng)絡(luò)主機(jī)之間的數(shù)據(jù)傳輸、交換、通信控制和信號(hào)變換等通信處理工作,由通信控制處理機(jī)CCP、通信線路和其它通信設(shè)備組成的數(shù)據(jù)通信系統(tǒng)?!糍Y源子網(wǎng)資源子網(wǎng)為用戶提供了訪問(wèn)網(wǎng)絡(luò)的能力,它由主機(jī)系統(tǒng)、終端控制器、請(qǐng)求服務(wù)的用戶終端、通信子網(wǎng)的接口設(shè)備、提供共享的軟件資源和數(shù)據(jù)資源(如數(shù)據(jù)庫(kù)和應(yīng)用程序)構(gòu)成。計(jì)算機(jī)網(wǎng)絡(luò)的二級(jí)結(jié)構(gòu)

網(wǎng)絡(luò)的二級(jí)結(jié)構(gòu)通信子網(wǎng)資源子網(wǎng)資源子網(wǎng)通信子網(wǎng)負(fù)責(zé)數(shù)據(jù)通信資源子網(wǎng)提供各種軟、硬件資源實(shí)現(xiàn)交換的方法主要有:電路交換、報(bào)文交換、分組交換。呼叫請(qǐng)求呼叫應(yīng)答數(shù)據(jù)ABCD分組1分組2分組3報(bào)文ABCDABCD尋路延遲排隊(duì)延遲線路交換報(bào)文交換分組交換通信交換技術(shù)分為兩類:一是線路交換,二是存儲(chǔ)轉(zhuǎn)發(fā)。存儲(chǔ)轉(zhuǎn)發(fā)又分為兩類:一是報(bào)文交換,二分組交換。分組交換又分兩類:一是虛電路交換,二是數(shù)據(jù)報(bào)交換。主機(jī)A通信子網(wǎng)主機(jī)D數(shù)據(jù)報(bào)方式主機(jī)C主機(jī)B分組交換方式1:數(shù)據(jù)報(bào)方式主機(jī)A主機(jī)C通信子網(wǎng)主機(jī)D虛電路方式主機(jī)B

分組交換方式2:虛電路方式計(jì)算機(jī)網(wǎng)絡(luò)基礎(chǔ)-OSI七層參考模型

國(guó)際標(biāo)準(zhǔn)化組織于1979年公布了開(kāi)放系統(tǒng)互連參考模型OSI/RM。OSI模型分為7層,在同一個(gè)結(jié)點(diǎn)上,下層為上層提供服務(wù),在兩個(gè)結(jié)點(diǎn)之間,對(duì)等層之間通過(guò)該層協(xié)議進(jìn)行通信通信子網(wǎng)結(jié)點(diǎn)2結(jié)點(diǎn)1系統(tǒng)B物理層鏈路層網(wǎng)絡(luò)層傳輸層會(huì)話層表示層應(yīng)用層系統(tǒng)A傳輸介質(zhì)物理層鏈路層網(wǎng)絡(luò)層物理層鏈路層網(wǎng)絡(luò)層物理層鏈路層網(wǎng)絡(luò)層傳輸層會(huì)話層表示層應(yīng)用層物理層數(shù)據(jù)鏈路層網(wǎng)絡(luò)層傳輸層會(huì)話層表示層應(yīng)用層PB系統(tǒng)B物理層數(shù)據(jù)鏈路層網(wǎng)絡(luò)層傳輸層會(huì)話層表示層應(yīng)用層PA系統(tǒng)A物理層數(shù)據(jù)鏈路層網(wǎng)絡(luò)層物理層數(shù)據(jù)鏈路層網(wǎng)絡(luò)層傳輸介質(zhì)報(bào)文分組幀結(jié)點(diǎn)2結(jié)點(diǎn)1OSI中的數(shù)據(jù)流“你好”“Hello”傳真中國(guó)教師翻譯秘書“Hallo”“Hello”傳真德國(guó)教師翻譯秘書對(duì)交談內(nèi)容的共識(shí)用英語(yǔ)對(duì)話使用傳真通信P3P2P1物理通信線路對(duì)等通信示例:中德教師之間的對(duì)話問(wèn)題:中國(guó)教師與德國(guó)教師之間、翻譯之間,他們是在直接通信嗎?翻譯、秘書各向誰(shuí)提供什么樣的服務(wù)?中德教師、翻譯各使用誰(shuí)提供的什么服務(wù)?幾個(gè)概念

服務(wù)訪問(wèn)點(diǎn)(SAP):接口上相鄰兩層實(shí)體交換信息之處接口數(shù)據(jù)單元(IDU):相鄰兩層實(shí)體之間交換的信息單元接口控制信息(ICI):相鄰兩層實(shí)體之間交換信息時(shí)的 控制信息服務(wù)數(shù)據(jù)單元(SDU):來(lái)自上一層,需要在本層與對(duì)等 實(shí)體交換的信息協(xié)議數(shù)據(jù)單元(PDU):對(duì)等實(shí)體之間交換的信息單元協(xié)議控制信息(PCI):對(duì)等實(shí)體之間交換信息時(shí)的控制 信息優(yōu)點(diǎn)

簡(jiǎn)化了協(xié)議,便于實(shí)現(xiàn)、調(diào)試和維護(hù),分而治之。各層相互獨(dú)立,某一層只需知道下一層通過(guò)接口所提供的服務(wù),而不需了解其實(shí)現(xiàn)的細(xì)節(jié)。功能的追加和變更,限定在相關(guān)的層中,使得功能擴(kuò)充比較靈活性。結(jié)構(gòu)上可分割開(kāi),各層都可以選則最適合的實(shí)現(xiàn)技術(shù)。服務(wù)第n層第n-1層系統(tǒng)A服務(wù)第n層第n-1層系統(tǒng)B第n-1層協(xié)議第n層協(xié)議

1.網(wǎng)絡(luò)應(yīng)該具有哪些層次?每一層的功能是什么?(分層與功能)2.各層之間的關(guān)系是怎樣的?它們?nèi)绾芜M(jìn)行交互?(服務(wù)與接口)3.通信雙方的數(shù)據(jù)傳輸要遵循哪些規(guī)則?(協(xié)議)層次結(jié)構(gòu)方法包括三個(gè)內(nèi)容:分層及每層功能,服務(wù)與層間接口,協(xié)議。每層的功能和作用P13頁(yè):圖2-1

功能層次功能描述通俗解釋應(yīng)用層與用戶應(yīng)用進(jìn)程的接口

做什么?表示層數(shù)據(jù)格式的轉(zhuǎn)換

對(duì)方看起來(lái)像什么?會(huì)話層會(huì)話的管理與數(shù)據(jù)傳輸?shù)耐?/p>

輪到哪方傳輸,從何處開(kāi)始傳輸?傳輸層從端對(duì)端經(jīng)網(wǎng)絡(luò)透明地傳送報(bào)文

數(shù)據(jù)如何到達(dá)對(duì)方?網(wǎng)絡(luò)層分組傳送、路由選擇和流量的控制對(duì)方在何處?數(shù)據(jù)鏈路層在連路上無(wú)差錯(cuò)的傳送數(shù)據(jù)幀

每一步該如何無(wú)差錯(cuò)地走?物理層將比特流送到物理媒體

信息實(shí)際如何傳送?應(yīng)用層Application表示層Presentation會(huì)話層session傳輸層transport物理層Physical數(shù)據(jù)鏈路層DataLink網(wǎng)絡(luò)層Network7654321處理網(wǎng)絡(luò)應(yīng)用數(shù)據(jù)表示主機(jī)間通信端到端的連接尋址和最短路徑介質(zhì)訪問(wèn)(接入)二進(jìn)制傳輸實(shí)現(xiàn)◆OSI七層模型只說(shuō)明了做什麼(WHATTODO)而未規(guī)定怎樣做(HOWTODO)協(xié)議簇的實(shí)現(xiàn):協(xié)議棧(軟硬件)一臺(tái)計(jì)算機(jī)要發(fā)送數(shù)據(jù)到另一臺(tái)計(jì)算機(jī),數(shù)據(jù)首先必須打包,打包的過(guò)程成為封裝。封裝就是在數(shù)據(jù)前面加上特定的協(xié)議頭部。數(shù)據(jù)協(xié)議頭發(fā)送郵件的例子:信裝入寫有源地址和目的地址的信封中發(fā)送,還要寫明用航空或掛號(hào)…。數(shù)據(jù)數(shù)據(jù)封裝數(shù)據(jù)段頭數(shù)據(jù)段頭數(shù)據(jù)網(wǎng)絡(luò)頭幀頭段頭數(shù)據(jù)網(wǎng)絡(luò)頭幀尾數(shù)據(jù)段數(shù)據(jù)包幀比特電脈沖011101000011000010100101111010110封裝拆封數(shù)據(jù)多層封裝

TCP頭應(yīng)用層數(shù)據(jù)應(yīng)用層數(shù)據(jù)

TCP頭應(yīng)用層數(shù)據(jù)IP頭幀頭

TCP頭應(yīng)用層數(shù)據(jù)IP頭幀尾應(yīng)用層傳輸層網(wǎng)際層數(shù)鏈層實(shí)際例子:TCP/IP協(xié)議的封裝計(jì)算機(jī)網(wǎng)絡(luò)拓?fù)湔n外知識(shí):起初它是幾何學(xué)的一支,研究幾何圖形在連續(xù)變形下保持不變的性質(zhì)

(a)物理連接(b)拓?fù)鋱D網(wǎng)絡(luò)的物理連接與拓?fù)鋱D結(jié)點(diǎn)鏈路通路星型結(jié)構(gòu)星型結(jié)構(gòu)所有結(jié)點(diǎn)與中央結(jié)點(diǎn)連接結(jié)構(gòu)簡(jiǎn)單、控制簡(jiǎn)單結(jié)點(diǎn)出現(xiàn)故障易于隔離中央結(jié)點(diǎn)的可靠性致關(guān)重要環(huán)型結(jié)構(gòu)環(huán)型結(jié)構(gòu)通信控制分散在各個(gè)結(jié)點(diǎn),提高了可靠性各結(jié)點(diǎn)共享環(huán)路采用令牌控制,重負(fù)載時(shí)吞吐量較大網(wǎng)狀結(jié)構(gòu)網(wǎng)狀(不規(guī)則)結(jié)構(gòu)端結(jié)點(diǎn)之間存在多條通路,需選擇路徑可靠性高通信控制復(fù)雜總線結(jié)構(gòu)總線型結(jié)構(gòu)結(jié)構(gòu)簡(jiǎn)單,可靠性好各結(jié)點(diǎn)共用總線,廣播式傳輸擴(kuò)充性好,增減結(jié)點(diǎn)容易總線長(zhǎng)度有限還有什么?樹(shù)型混合型TCP/IP協(xié)議體系

Ethernet,802.3,802.5,FDDI等等TCP/IP支持所有的、標(biāo)準(zhǔn)的物理和數(shù)據(jù)鏈路協(xié)議網(wǎng)絡(luò)接口層功能:比特流傳輸服務(wù),鏈路管理,成幀方式,差錯(cuò)控制等協(xié)議:PPP、PPPoE以太網(wǎng)MAC地址及其安全性可能用到的概念比特一個(gè)二進(jìn)制位叫一個(gè)比特(bit)信道用于一路信號(hào)傳輸?shù)耐ǖ溃Q為信道,一條物理線路??梢员粍澐譃槎鄠€(gè)信道

通信方式

單工通信發(fā)送站接收站信息流向單工通信可能用到的概念

發(fā)收發(fā)收半雙工通信發(fā)收發(fā)收全雙工通信

半雙工通信

全雙工通信

串行傳輸把每個(gè)二進(jìn)制位按順序排列成串,形成比特流,逐位在信道上傳送

同步控制發(fā)送端接收端b0b1b2b3b4b5b6b7串行信道發(fā)送時(shí)鐘接收時(shí)鐘串行通信可能用到的概念-傳輸方式

可能用到的概念—并行傳輸多個(gè)比特以成組的方式在多個(gè)并行的信道上同時(shí)傳輸

道信行并b0b7b6b5b4b3b2b1b0b7b6b5b4b3b2b1并行通信可能用到的概念—多路復(fù)用

頻分多路復(fù)用信道可用帶寬t復(fù)用器信道A信道C信道D信道BffAfCfDfB復(fù)用器信號(hào)源D信號(hào)源B信號(hào)源C信號(hào)源A保護(hù)帶可能用到的概念—多路復(fù)用

時(shí)分多路復(fù)用DCBADCBADCBA時(shí)分復(fù)用幀t復(fù)用器信道可用帶寬復(fù)用器f信道D信道A信號(hào)源D信號(hào)源B信號(hào)源C信號(hào)源A

波分多路復(fù)用在光傳輸領(lǐng)域中,根據(jù)光的不同波長(zhǎng)來(lái)劃分信道,使得在一根光纖中可以同時(shí)傳輸基于不同波長(zhǎng)的多路數(shù)據(jù),從而達(dá)到復(fù)用鏈路,提高總體帶寬的目的

可能用到的概念基帶傳輸基帶傳輸是在數(shù)字信道上直接傳送基帶信號(hào)頻帶傳輸

通常是指在電話網(wǎng)上傳輸數(shù)據(jù)

調(diào)制與解調(diào)調(diào)制是用交流信號(hào)承載信息的過(guò)程,即用要發(fā)送的信息調(diào)制載波解調(diào)是從載波中還原發(fā)送的信息的過(guò)程網(wǎng)絡(luò)層及IP層IP地址:網(wǎng)絡(luò)號(hào)+主機(jī)號(hào)、NATIP數(shù)據(jù)報(bào)格式IP地址及子網(wǎng)掩碼幾類特殊的IP地址IP安全性

IP地址的概念I(lǐng)P地址是獨(dú)立于硬件地址的邏輯地址,它是由軟件提供的地址。IP地址是網(wǎng)絡(luò)層地址。IP地址

IP編址方案和分類

IP地址由32位二進(jìn)制數(shù)構(gòu)成,分為前綴(網(wǎng)絡(luò)

地址)和后綴(主機(jī)地址)每臺(tái)計(jì)算機(jī)的IP地址是唯一的網(wǎng)絡(luò)地址的分配全球一致,主機(jī)地址可以本地

分配IP地址的分類其中A,B,C三類為基本類0123...78……1516……2324……310前綴后綴1111111011010前綴前綴后綴后綴用于研究和試驗(yàn)多目傳送(組播)地址A類E類D類C類B類

前綴位數(shù)最多網(wǎng)絡(luò)數(shù)后綴位數(shù)最多主機(jī)數(shù)A類71282416777216B類14163841665536C類2120971528256

A類地址分配給超大型網(wǎng)絡(luò):允許27個(gè)網(wǎng)絡(luò),每個(gè)網(wǎng)絡(luò)224-2個(gè)主機(jī);

B類地址分配給大型和中型網(wǎng)絡(luò):允許214個(gè)網(wǎng)絡(luò),每個(gè)網(wǎng)絡(luò)216-2個(gè)主機(jī);

C類地址分配給小型網(wǎng)絡(luò):允許221個(gè)網(wǎng)絡(luò),每個(gè)網(wǎng)絡(luò)28-2個(gè)主機(jī);

D類地址用于多目地址傳送,即多個(gè)主機(jī)共享一個(gè)多目

地址,發(fā)送到此地址的數(shù)據(jù)將同時(shí)送給這一類主機(jī)例如IP地址:11000000000001010011000000000011

可以表示為從第1段的值可以知道地址的類型。類數(shù)值范圍

A0~127

~55B128~191

~55C192~223

~55

D224~239E240~255

點(diǎn)分十進(jìn)制表示法幾個(gè)特殊的IP地址

廣播地址

直接廣播地址:主機(jī)號(hào)各個(gè)位全為1的地址例如:55受限廣播地址:網(wǎng)絡(luò)號(hào)和主機(jī)號(hào)全為1的地址55本網(wǎng)絡(luò)上的特定主機(jī)地址:網(wǎng)絡(luò)號(hào)為026回送地址:~55.254靜態(tài)IP地址和動(dòng)態(tài)IP地址單播、組播(多播)、廣播子網(wǎng)掩碼子網(wǎng)掩碼:

(subnetmask)又叫網(wǎng)絡(luò)掩碼、地址掩碼、子網(wǎng)絡(luò)遮罩,它是一種用來(lái)指明一個(gè)IP地址的哪些位標(biāo)識(shí)的是主機(jī)所在的子網(wǎng)以及哪些位標(biāo)識(shí)的是主機(jī)的位掩碼。子網(wǎng)掩碼不能單獨(dú)存在,它必須結(jié)合IP地址一起使用。因?yàn)槠帘蔚袅薎P地址的一部分所以叫掩碼。方法:32位模式,網(wǎng)絡(luò)地址:1,主機(jī)地址:0例如:192.168.1.3

/16和/24作用:為了避免IP地址的浪費(fèi),可以把多余的主機(jī)地址拿出來(lái)作為子網(wǎng)的地址來(lái)分配10網(wǎng)絡(luò)地址主機(jī)地址B類位018162431劃分子網(wǎng)前劃分子網(wǎng)后10網(wǎng)絡(luò)地址B類位01816243122子網(wǎng)地址主機(jī)地址23若原來(lái)的網(wǎng)絡(luò)地址為,劃分為子網(wǎng)后

表示第1個(gè)子網(wǎng)

表示第2個(gè)子網(wǎng)

表示第3個(gè)子網(wǎng)

A類地址的子網(wǎng)掩碼為:

B類地址的子網(wǎng)掩碼為:

C類地址的子網(wǎng)掩碼為:

10000000000101010000001100001100(IP地址)

11111111111111110000000000000000(子網(wǎng)掩碼)

10000000000101010000000000000000(網(wǎng)絡(luò)地址)例如:若B類IP地址為128.21.03.12,它與B類地址的子

網(wǎng)掩碼“與”的結(jié)果若要在B類IP地址中把主機(jī)地址的高7位作為子網(wǎng)地址,則子網(wǎng)掩碼為:IP數(shù)據(jù)報(bào)格式版本(4位)頭長(zhǎng)度(4位)服務(wù)類型(8位)封包總長(zhǎng)度(16位)封包標(biāo)識(shí)(16位)標(biāo)志(3位)片斷偏移地址(13位)存活時(shí)間(8位)協(xié)議(8位)校驗(yàn)和(16位)來(lái)源IP地址(32位)目的IP地址(32位)選項(xiàng)(可選)填充(可選)數(shù)據(jù)驗(yàn)證用sniffer抓一個(gè)看看IP安全性IP欺騙IP包碎片(淚滴)攻擊Pingfloodingsmurf傳輸層TCP和UDP的區(qū)別:一起回答。UDP報(bào)文格式TCP報(bào)文格式三次握手、四次揮手UDP熟知端口、注冊(cè)端口、臨時(shí)端口使用UDP的協(xié)議包括:TFTP、SNMP、NFS、DNS等源端口(2字節(jié))目的端口(2字節(jié))封報(bào)長(zhǎng)度(2字節(jié))校驗(yàn)和(2字節(jié))數(shù)據(jù)源端口目的端口長(zhǎng)度校驗(yàn)和數(shù)據(jù)16b16b16b16bTCP

五元組、可靠性保障80243216源端口號(hào)目的端口號(hào)序號(hào)確認(rèn)號(hào)首部長(zhǎng)度窗口大小校驗(yàn)和緊急指針選項(xiàng)數(shù)據(jù)保留標(biāo)識(shí)填充源端口(SourcePort):呼叫端口的編號(hào)目的端口(DestinationPort):被叫端口的編號(hào)順序號(hào)(SequenceNumber):數(shù)據(jù)的第一個(gè)字節(jié)的順序號(hào)確認(rèn)號(hào)(AcknowledgmentNumber):所期待的下一段的順序號(hào)報(bào)頭長(zhǎng)度(HLEN):以32字節(jié)為單位的報(bào)頭的長(zhǎng)度保留域(Reserved):設(shè)置為0編碼位(CodeBits):用于控制段的傳輸(如會(huì)話的建立和中止)包括:URG、ACK、PSH、RST、SYN、FIN六個(gè)位窗口大小(Window):接收方能夠繼續(xù)接收的字節(jié)數(shù)校驗(yàn)和(Checksum):包括TCP報(bào)頭和數(shù)據(jù)在內(nèi)的校驗(yàn)和緊急指針(UrgentPointer):當(dāng)前順序號(hào)到緊急數(shù)據(jù)位置的偏移量選項(xiàng)(Option):數(shù)據(jù)(Data):上層協(xié)議數(shù)據(jù)端口號(hào)TCP和UDP都用端口(socket)號(hào)把信息傳到上層。端口號(hào)指示了正在使用的上層協(xié)議。FTPSMTPTFTPDNSTelnetSNMP2123255369161TCPUDP應(yīng)用層傳輸層TCPUDP617IP傳輸層網(wǎng)際層IP數(shù)據(jù)報(bào)的協(xié)議域確定目的端的上層協(xié)議抓一個(gè)FTP包看看TCP連接的建立——三次握手例如:A、B兩個(gè)主機(jī)要建立連接A→B方向消息含義A←BA←BA→BSYNSYNACKACK我的序號(hào)是X序號(hào)用于跟蹤通信順序,確保多個(gè)包傳輸時(shí)無(wú)數(shù)據(jù)丟失。通信雙方在建立連接時(shí)必須互相交換各自的初始序號(hào)。知道了,你的序號(hào)是X我的序號(hào)是Y知道了,你的序號(hào)是Y握手123合并1.2.3.4.AB發(fā)送SYN消息(SEQ=x)接收SYN消息(SEQ=x)發(fā)送SYN消息(SEQ=y,ACK=x+1)接收SYN消息(SEQ=y,ACK=x+1)發(fā)送確認(rèn)(ACK=y+1)接收確認(rèn)(ACK=y+1)TCP通過(guò)三次握手/建立連接序號(hào)來(lái)達(dá)到同步第一次“握手”首先分析建立“握手”第一個(gè)過(guò)程包的結(jié)構(gòu),如圖所示。第二次“握手”SYN為1,開(kāi)始建立請(qǐng)求連接,需要對(duì)方計(jì)算機(jī)確認(rèn),對(duì)方計(jì)算機(jī)確認(rèn)返回的數(shù)據(jù)包如圖所示。第三次“握手”對(duì)方計(jì)算機(jī)返回的數(shù)據(jù)包中ACK為1并且SYN為1,說(shuō)明同意連接。這個(gè)時(shí)候需要源計(jì)算機(jī)的確認(rèn)就可以建立連接了。確認(rèn)數(shù)據(jù)包的結(jié)構(gòu)如圖所示。

四次揮手

第一次“揮手”第一次交互

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論