TCP协议:
报文格式和三次握手和四次挥手的过程。
它的可靠就是数据包不丢失、不错误、不乱序。
TCP协议的报文格式
它是由两个部分组成的:一部分是TCP首部(头部)+TCP数据部分(我们需要传输的东西)
TCP首部也是有两个部分组成:一个部分是20个字节的固定首部,一个是选项部分
端口号分为:熟知端口(公认端口)、注册端口、动态端口(临时端口或者短暂端口,范围:49152-65535)
两个端口的作用:用于区别应用程序的。
-
序号:在TCP协议当中,它传送的数据流中,每一个字节都会遍上一个序号。
-
URG:紧急比特(紧急数据),它可以是0也可以是1.表示紧急指针字段有效。
-
ACK:确认。当这个字段值是1时,回复才算有效,如果为0时,确认号就是无效的。
-
RST:复位比特,拒绝连接请求时会出现(对应不上端口或对端没有这个端口) RST=1.
异常终止的情况或者终止空闲的情况。
-
SYN:初始或者同步。第一访问远端设备的时候,经过三次握手,第一次请求就是SYN=1;
-
FIN:结束(终止比特) FIN=1。
上面这个五个字段,表示的是标志位。
-
窗口:用来控制对方发送数据的量(大小)
-
校验和:主要是保障数据从源端到目的端 发送数据的过程中,不要出现 差错、不要被修改、不要被丢弃。
三次握手:
第一次握手:***初始情况下是随机产生的。
服务器:响应
***初始情况下是随机产生的。
ACK=X+1:它有两个功能
一个功能是:告诉客户端,我已经收到你发给我的请求。
第二个功能:告诉客户端,希望下一次再给发的时候,你的序号要是X+1
(SEQ=X+1).
RWND:是服务器告诉客户端,我现在可以接收多少个字节。窗口–提高数据传输的效率设置。
SYN:泛洪,或拒绝式服务攻击。
客户端和服务器都是要有 IP 端口号
三次握手
三次握手(Three-way Handshake)其实就是指建立一个TCP连接时,需要客户端和服务器总共发送3个包。进行三次握手的主要作用就是为了确认双方的接收能力和发送能力是否正常、指定自己的初始化***为后面的可靠性传送做准备。实质上其实就是连接服务器指定端口,建立TCP连接,并同步连接双方的***和确认号,交换TCP窗口大小信息。
刚开始客户端处于 Closed 的状态,服务端处于 Listen 状态。
进行三次握手:
-
第一次握手:客户端给服务端发一个 SYN 报文,并指明客户端的初始化*** ISN。此时客户端处于 SYN_SENT 状态。
首部的同步位SYN=1,初始序号seq=x,SYN=1的报文段不能携带数据,但要消耗掉一个序号。 -
第二次握手:服务器收到客户端的 SYN 报文之后,会以自己的 SYN 报文作为应答,并且也是指定了自己的初始化*** ISN(s)。同时会把客户端的 ISN + 1 作为ACK 的值,表示自己已经收到了客户端的 SYN,此时服务器处于 SYN_RCVD 的状态。
在确认报文段中SYN=1,ACK=1,确认号ack=x+1,初始序号seq=y。 -
第三次握手:客户端收到 SYN 报文之后,会发送一个 ACK 报文,当然,也是一样把服务器的 ISN + 1 作为 ACK 的值,表示已经收到了服务端的 SYN 报文,此时客户端处于 ESTABLISHED 状态。服务器收到 ACK 报文之后,也处于 ESTABLISHED 状态,此时,双方已建立起了连接。
确认报文段ACK=1,确认号ack=y+1,序号seq=x+1(初始为seq=x,第二个报文段所以要+1),ACK报文段可以携带数据,不携带数据则不消耗序号。
四次挥手
建立一个连接需要三次握手,而终止一个连接要经过四次挥手(也有将四次挥手叫做四次握手的)。这由TCP的半关闭(half-close)造成的。所谓的半关闭,其实就是TCP提供了连接的一端在结束它的发送后还能接收来自另一端数据的能力。
TCP 连接的拆除需要发送四个包,因此称为四次挥手(Four-way handshake),客户端或服务端均可主动发起挥手动作。
刚开始双方都处于ESTABLISHED 状态,假如是客户端先发起关闭请求。四次挥手的过程如下:
-
第一次挥手:客户端发送一个 FIN 报文,报文中会指定一个***。此时客户端处于 FIN_WAIT1 状态。
即发出连接释放报文段(FIN=1,序号seq=u),并停止再发送数据,主动关闭TCP连接,进入FIN_WAIT1(终止等待1)状态,等待服务端的确认。 -
第二次挥手:服务端收到 FIN 之后,会发送 ACK 报文,且把客户端的***值 +1 作为 ACK 报文的***值,表明已经收到客户端的报文了,此时服务端处于 CLOSE_WAIT 状态。
即服务端收到连接释放报文段后即发出确认报文段(ACK=1,确认号ack=u+1,序号seq=v),服务端进入CLOSE_WAIT(关闭等待)状态,此时的TCP处于半关闭状态,客户端到服务端的连接释放。客户端收到服务端的确认后,进入FIN_WAIT2(终止等待2)状态,等待服务端发出的连接释放报文段。 -
第三次挥手:如果服务端也想断开连接了,和客户端的第一次挥手一样,发给 FIN 报文,且指定一个***。此时服务端处于 LAST_ACK 的状态。
即服务端没有要向客户端发出的数据,服务端发出连接释放报文段(FIN=1,ACK=1,序号seq=w,确认号ack=u+1),服务端进入LAST_ACK(最后确认)状态,等待客户端的确认。 -
第四次挥手:客户端收到 FIN 之后,一样发送一个 ACK 报文作为应答,且把服务端的***值 +1 作为自己 ACK 报文的***值,此时客户端处于 TIME_WAIT 状态。需要过一阵子以确保服务端收到自己的 ACK 报文之后才会进入 CLOSED 状态,服务端收到 ACK 报文之后,就处于关闭连接了,处于 CLOSED 状态。
即客户端收到服务端的连接释放报文段后,对此发出确认报文段(ACK=1,seq=u+1,ack=w+1),客户端进入TIME_WAIT(时间等待)状态。此时TCP未释放掉,需要经过时间等待计时器设置的时间2MSL后,客户端才进入CLOSED状态。
交换机的分类
-
根据传输介质和传输速率分类
- 百兆以太网交换机
- 千兆以太网交换机
- ATM交换机
- FDDI交换机
-
根据环境端口结构分类
- 固定端口交换机
- 模块化交换机:企业级交换机,可以增加板卡
-
根据交换机端口数量分类
- 5口交换机:适用于小办公室
- 8口/16口交换机
- 24口/48口交换机:用的最多的交换机
- 等更多口的……
-
根据工作层协议分类
- 二层交换机:接触最多了
- 三层交换机:一般企业级使用
- 四层/七层交换机:少用
-
根据网络中层次结构分类
- 接入层交换机
- 汇聚层交换机
- 核心层交换机
-
根据是否支持网管功能
- 网管级交换机:可以进行配置和VLAN的划分
- 非网管级交换机:傻瓜式交换机,只做数据收发
路由器:
运行在OSI七层模型第三层网络层
-
路由:指的是把数据从一个地方传到另一个地方的行为和动作,路由器就是执行这些的机器
-
路由器在网络中起到的是网关的作用
- 连接不同的网络,实现不同网络之间的互联,同时还可以隔离广播域
- 连接不同介质的链路(网线、无线、光纤等网络介质)
- 选择信息传输的路线,对报文执行寻找和转发操作,同时交换和维护路由表中的路由信息(OSPF)
查看路由表命令:route print
路由器的选择
参考指标
- CPU:路由器的核心组成部分,它的好坏直接影响路由器的吞吐量(指查找时间)和计算能力(影响网络路由收敛时间。建立-记录的过程)
- 内存:它是与CPU进行沟通的桥梁
- 吞吐量:指在不丢包的情况下,单位时间通过的数据包数量
- 支持的网络协议:
- 线速转发能力:
- 待机数量:路由器负载的计算机数量
路由器/交换机的基本配置、命令
<>:用户视图 --权限稍微低点
[]:系统视图–权限稍微高点。
不同的模式,就是不同的配置权限。
-
打开设备进入 <> :用户模式
-
查看设备版本信息:
- <>dispaly version
-
修改设备名称
- system-view 进入系统模式
- 在[]系统下进行修改:sysname AR1
-
quit:退出到上一级
-
display clock:查看时间
- 增加时区:clock timezone local add 08:00:00
- 修改时间:clock datetime 15:00:00 2020-07-22
-
配置设备IP
- 进入接口模式:interface GigabitEthernet 0/0/0
- 接口模式下配置IP:ip address 192.168.1.1 255.255.255.0
- display this --查询
-
配置密码,系统视图下,
- 输入 user-interface console 0 进入配置
- 然后输入authentication-mode password 开启密码
- 再 set authentication password cipher/simple 123456 设置密码
-
Tab:命令补全功能;
-
Ctrl+c:停止当前命令的运行
-
Ctr+Z:回到用户模式下
-
?:
S?:中间没有,表示查询以S开头的命令有哪些。
sys ?:中间有空格,表示查看以sys 命令后面可以跟哪些命令。
?:查询当前模式下,所有的命令 -
讲提示信息变成中午:
<>language-mode Chinese -
空闲时间时长锁定:
[Huawei-ui-console0]idle-timeout 1 -
配置标题信息
[Huawei]header login information “unauthorined users are not allowed”
[Huawei]head shell information “welcome” -
保存命令:save
-
查看当前保存:display saved-configuration
-
重启设备命令:reboot
-
显示接口摘要信息:display ip interface brief
-
查询路由器表信息:display ip routing-table
-
删除命令方式:undo ip address 192.168.1.2 24
-
交换机配置IP地址:
interface Vlanif 1
ip address 192.168.1.1 24
思科:CCNA:初级 CCNP:中级 CCIE:高级
华为:HCNA:初级 HANP:中级 HCIE:高级