TCP的连接状态详解

TCP的连接建立于连接释放分别采用的是三次握手协议与四次握手协议。对应的状态有:

1.tcp的连接建立与释放过程:

111150501.jpg

2.TCP的状态:

LISTEN:侦听来自远方的TCP端口的连接请求

SYN-SENT:再发送连接请求后等待匹配的连接请求,客户机在连接请求发送后,等待服务器端的确认状态

SYN-RECEIVED:再收到和发送一个连接请求后等待对方对连接请求的确认,服务器端接受都客户机的连接请求后的发出确认包后,进入SYN-RECEIVED状态

ESTABLISHED:代表一个打开的连接

FIN-WAIT-1:等待远程TCP连接中断请求,或先前的连接中断请求的确认,客户端发送连接中断请求后将FIN至一,并进入FIN-WAIT-1状态

FIN-WAIT-2:从远程TCP等待连接中断请求,客户端收到FIN报文

确认后进入此状态

CLOSE-WAIT:等待从本地用户发来的连接中断请求,服务器对客户机的连接中断请求的确认后进入CLOSE-WAIT状态

CLOSING:等待远程TCP对连接中断的确认

LAST-ACK:等待原来的发向远程TCP的连接中断请求的确认

TIME-WAIT:等待足够的时间以确保远程TCP接收到连接中断请求的确认

CLOSED:没有任何连接状态

3.状态剖析:

建立连接协议(三次握手)

(1)客户端发送一个带SYN标志的TCP报文到服务器。这是三次握手过程中的报文

(2)服务器端回应客户端的,这是三次握手中的第2个报文,这个报文同时带ACK标志和SYN标志。因此它表示对刚才客户端SYN报文的回应;同时又标志SYN给客户端,询问客户端是否准备好进行数据通讯。

(3)客户必须再次回应服务段一个ACK报文,这是报文段3。

连接终止协议(四次握手)

由于TCP连接是全双工的,因此每个方向都必须单独进行关闭。这原则是当一方完成它的数据发送任务后就能发送一个FIN来终止这个方向的连接。收到一个FIN只意味着这一方向上没有数据流动,一个TCP连接在收到一个FIN后仍能发送数据。首先进行关闭的一方将执行主动关闭,而另一方执行被动关闭。

(1)TCP客户端发送一个FIN,用来关闭客户到服务器的数据传送(报文段4)。

(2)服务器收到这个FIN,它发回一个ACK,确认序号为收到的序号加1(报文段5)。和SYN一样,一个FIN将占用一个序号。

(3)服务器关闭客户端的连接,发送一个FIN给客户端(报文段6)。

(4)客户段发回ACK报文确认,并将确认序号设置为收到序号加1(报文段7)。

●CLOSED:这个没什么好说的了,表示初始状态。

●LISTEN:这个也是非常容易理解的一个状态,表示服务器端的某个SOCKET处于监听状态,可以接受连接了。

●SYN_RCVD:这个状态表示接受到了SYN报文,在正常情况下,这个状态是服务器端的SOCKET在建立TCP连接时的三次握手会话过程中的一个中间状态,短暂,基本上用netstat你是很难看到这种状态的,除非你特意写了一个客户端测试程序,故意将三次TCP握手过程中最后一个ACK报文不予发送。因此这种状态时,当收到客户端的ACK报文后,它会进入到ESTABLISHED状态。

●SYN_SENT:这个状态与SYN_RCVD遥想呼应,当客户端SOCKET执行CONNECT连接时,它首先发送SYN报文,因此也随即它会进入到了SYN_SENT状态,并等待服务端的发送三次握手中的第2个报文。SYN_SENT状态表示客户端已发送SYN报文。

●ESTABLISHED:这个容易理解了,表示连接已经建立了。

●FIN_WAIT_1:这个状态要好好解释一下,其实FIN_WAIT_1和FIN_WAIT_2状态的真正含义都是表示等待对方的FIN报文。而这两种状态的区别是:FIN_WAIT_1状态实际上是当SOCKET在●ESTABLISHED状态时,它想主动关闭连接,向对方发送了FIN报文,此时该SOCKET即进入到●FIN_WAIT_1状态。而当对方回应ACK报文后,则进入到FIN_WAIT_2状态,当然在实际的正常情况下,无论对方何种情况下,都应该马上回应ACK报文,所以FIN_WAIT_1状态一般是比较难见到的,而FIN_WAIT_2状态还有时常常可以用netstat看到。

●FIN_WAIT_2:上面已经详细解释了这种状态,实际上FIN_WAIT_2状态下的SOCKET,表示半连接,也即有一方要求close连接,但另外还告诉对方,我暂时还有点数据需要传送给你,稍后再关闭连接。

●TIME_WAIT:表示收到了对方的FIN报文,并发送出了ACK报文,就等2MSL后即可回到CLOSED可用状态了。如果FIN_WAIT_1状态下,收到了对方同时带FIN标志和ACK标志的报文时,可以直接进入到TIME_WAIT状态,而无须经过FIN_WAIT_2状态。

●CLOSING:这种状态比较特殊,实际情况中应该是很少见,属于一种比较罕见的例外状态。正常情况下,当你发送FIN报文后,按理来说是应该先收到(或同时收到)对方的ACK报文,再收到对方的FIN报文。但是CLOSING状态表示你发送FIN报文后,并没有收到对方的ACK报文,反而却也收到了对方的FIN报文。什么情况下会出现此种情况呢?其实细想一下,也不难得出结论:那就是如果双方几乎在同时close一个SOCKET的话,那么就出现了双方同时发送FIN报文的情况,也即会出现CLOSING状态,表示双方都正在关闭SOCKET连接。

●CLOSE_WAIT:这种状态的含义其实是表示在等待关闭。怎么理解呢?当对方close一个SOCKET后发送FIN报文给自己,你系统毫无疑问地会回应一个ACK报文给对方,此时则进入到CLOSE_WAIT状态。接下来呢,实际上你真正需要考虑的事情是察看你是否还有数据发送给对方,如果没有的话,那么你也就可以close这个SOCKET,发送FIN报文给对方,也即关闭连接。所以你在CLOSE_WAIT状态下,需要完成的事情是等待你去关闭连接。

●LAST_ACK:这个状态还是比较容易好理解的,它是被动关闭一方在发送FIN报文后,最后等待对方的ACK报文。当收到ACK报文后,也即可以进入到CLOSED可用状态了。

有人会问到两个问题:

1.为什么在客户端收到服务器端对于请求报文的确认后还要做一次确认呢????

主要是为了防止已经失效的连接请求报文段突然有传到了服务器端,何为“失效的连接请求报文段”。我们假设一种情况,如果A向B发送了请求报文,但是没有发送到B而是在网络中滞留了,A会重新发送此报文,并到达B并且建立了连接,传输数据完成后并释放了连接。当此失效的报文再一次到达B后,服务器端就会又一次以为A发送了建立连接的报文,并发送确认,如果没有第三次握手,B发送完确认后,此TCP连接就会建立成功。而这并不是A所希望的,所以A会不予回复,B会一直处于等待A发送数据的状态,造成B资源的浪费。

2.为什么在释放链接的过程中TIME-WAIT要设定为2MSL时间????

(1)。保证A发送的最后一个确认关闭的报文能够到达B以实现B的正常退出。如果A对于B发送的FIN+ACK报文的确认在网络中丢失,B会因超时重传FIN+ack报文,A等待2MSL时间可以保证收到此重传报文,并对此报文做出回复。

(2)。防止已失效的报文出现在本次连接中。A等待2MSL时间可以保证在这段时间内产生的所有的报文都会在网络中失效,这样不会对下一次的连接造成影响。

你可能感兴趣的:(tcp连接)