5.TCP网络连接以及TIME_WAIT的意义
1 一. 三次握手
1.0.1 tcp在建立连接时需要三次握手:
1.accept接受过程中等待客户端的连接,当客户端发起连接时,会发起一个syn连接请求, 2.服务端收到该连接请求之后会立即响应一个ack的响应,与此同时还会向客户端发送一个syn连接请求 3.当客户端收到服务端的ack响应请求和syn连接请求之后,再向服务端回应一个ack的响应请求就可以建立tcp连接了
1.0.2 tcp的四次挥手:
1.再客户端和服务端的代码中都有一个close方法,当有一方主动断开时,也就是执行close方法时,就是一次fin断开请求,在发出断开连接请求之后,如果收到对方的断开确认ack请求之后,就可以结束一段段额断开了,这样就是两次请求; 2.当客户端和服务端双方都执行close方法,就会有两次断开请求和两次断开确认,这样就完成了连接断开,四次挥手;
1.0.3 为什么连接是三次,而握手需要四次:
因为在创建连接时,服务端收到客户端的连接请求后,会发送一个ack的响应和一个syn的请求,为了解决资源开销,这两个操作合并在了一起,就是三次握手了,但是在断开tcp连接的时候在一方断开请求的时候另一方可能还有数据正在传输,,为了确保数据传输的完整性,就需要四次挥手.

-
第一次握手:建立连接时,客户端发送syn包(syn=j)到服务器,并进入SYN_SENT状态,等待服务器确认;SYN:同步序列编号(Synchronize Sequence Numbers)。
-
第二次握手:服务器收到syn包,必须确认客户的SYN(ack=j+1),同时自己也发送一个SYN包(syn=k),即SYN+ACK包,此时服务器进入SYN_RECV状态;
-
第三次握手:客户端收到服务器的SYN+ACK包,向服务器发送确认包ACK(ack=k+1),此包发送完毕,客户端和服务器进入ESTABLISHED(TCP连接成功)状态,完成三次握手。
2 二. 四次挥手
2.0.4 tcp在建立连接时需要三次握手:
1.accept接受过程中等待客户端的连接,当客户端发起连接时,会发起一个syn连接请求, 2.服务端收到该连接请求之后会立即响应一个ack的响应,与此同时还会向客户端发送一个syn连接请求 3.当客户端收到服务端的ack响应请求和syn连接请求之后,再向服务端回应一个ack的响应请求就可以建立tcp连接了
2.0.5 tcp的四次挥手:
1.再客户端和服务端的代码中都有一个close方法,当有一方主动断开时,也就是执行close方法时,就是一次fin断开请求,在发出断开连接请求之后,如果收到对方的断开确认ack请求之后,就可以结束一段段额断开了,这样就是两次请求; 2.当客户端和服务端双方都执行close方法,就会有两次断开请求和两次断开确认,这样就完成了连接断开,四次挥手;
2.0.6 为什么连接是三次,而握手需要四次:
因为在创建连接时,服务端收到客户端的连接请求后,会发送一个ack的响应和一个syn的请求,为了解决资源开销,这两个操作合并在了一起,就是三次握手了,但是在断开tcp连接的时候在一方断开请求的时候另一方可能还有数据正在传输,,为了确保数据传输的完整性,就需要四次挥手.
- 1)客户端进程发出连接释放报文,并且停止发送数据。释放数据报文首部,FIN=1,其序列号为seq=u(等于前面已经传送过来的数据的最后一个字节的序号加1),此时,客户端进入FIN-WAIT-1(终止等待1)状态。 TCP规定,FIN报文段即使不携带数据,也要消耗一个序号。
- 2)服务器收到连接释放报文,发出确认报文,ACK=1,ack=u+1,并且带上自己的序列号seq=v,此时,服务端就进入了CLOSE-WAIT(关闭等待)状态。TCP服务器通知高层的应用进程,客户端向服务器的方向就释放了,这时候处于半关闭状态,即客户端已经没有数据要发送了,但是服务器若发送数据,客户端依然要接受。这个状态还要持续一段时间,也就是整个CLOSE-WAIT状态持续的时间。
- 3)客户端收到服务器的确认请求后,此时,客户端就进入FIN-WAIT-2(终止等待2)状态,等待服务器发送连接释放报文(在这之前还需要接受服务器发送的最后的数据)。
- 4)服务器将最后的数据发送完毕后,就向客户端发送连接释放报文,FIN=1,ack=u+1,由于在半关闭状态,服务器很可能又发送了一些数据,假定此时的序列号为seq=w,此时,服务器就进入了LAST-ACK(最后确认)状态,等待客户端的确认。
- 5)客户端收到服务器的连接释放报文后,必须发出确认,ACK=1,ack=w+1,而自己的序列号是seq=u+1,此时,客户端就进入了TIME-WAIT(时间等待)状态。注意此时TCP连接还没有释放,必须经过2∗∗MSL(最长报文段寿命)的时间后,当客户端撤销相应的TCB后,才进入CLOSED状态。
- 6)服务器只要收到了客户端发出的确认,立即进入CLOSED状态。同样,撤销TCB后,就结束了这次的TCP连接。可以看到,服务器结束TCP连接的时间要比客户端早一些。
3 三. 经典问题
【问题1】为什么连接的时候是三次握手,关闭的时候却是四次握手?
|
|
【问题2】为什么TIME_WAIT状态需要经过2MSL(最大报文段生存时间)才能返回到CLOSE状态?
|
|
【问题3】为什么不能用两次握手进行连接?
|
|
【问题4】如果已经建立了连接,但是客户端突然出现故障了怎么办?
|
|
4 四. 什么是TIME_WAIT
TIME_WAIT是TCP协议中断开连接所经历的一种状态。
- 我们在日常做服务器的研发中、或者面试网络部分知识的时候,会经常问到TIME_WAIT这个词,这个词作为服务端的开发者尤为重要。


这里面作为主动关闭的一方(Client)出现了TIME_WAIT
状态,目的是告诉Server端,自己没有需要发送的数据,但是它仍然保持了接收对方数据的能力,一个常见的关闭连接过程如下:
1、当客户端没有待发送的数据时,它会向服务端发送 FIN
消息,发送消息后会进入 FIN_WAIT_1
状态;
2、服务端接收到客户端的 FIN
消息后,会进入 CLOSE_WAIT
状态并向客户端发送 ACK
消息,客户端接收到 ACK
消息时会进入 FIN_WAIT_2
状态;
3、当服务端没有待发送的数据时,服务端会向客户端发送 FIN
消息;
4、客户端接收到 FIN
消息后,会进入 TIME_WAIT
状态并向服务端发送 ACK
消息,服务端收到后会进入 CLOSED
状态;
5、客户端等待两个最大数据段生命周期(Maximum segment lifetime,MSL)的时间后也会进入 CLOSED
状态;
5 五. 为什么需要TIME_WAIT
5.0.7 TIME_WAIT 一定是发生在主动关闭一方
被动关闭一方,会直接进入
CLOSED
状态,而主动关闭一方需要等待2*MSL时间才会最终关闭。原因:
1、防止被动关闭方的延迟数据被人窃取
2、防止被动关闭方没有收到最后的ACK
5.0.8 原因一:防止被动关闭方的延迟数据被人窃取
如上图所示,
1、在①中,服务端发送seq=1001
的消息,由于网络延迟或其他原因,没有及时到达Client1
客户端,导致整个包一直存留在网络环境的传输过程中。
2、在②中,Client1
收到server的FIN
包之后,变成了TIME_WAIT
状态,这里假设TIME_WAIT
等待的时间很短暂,那么,还没等之前的那个延迟包seq=1001
到来,就回复给了Server
最后一个ACK
包。那么Server
就会变成CLOSED
状态。
3、在③中,相同的端口号的Client2
的TCP链接被重用后
4、在④中,seq=1001
的延迟包消息才发送给客户端,而这个延迟的消息却被Client2
正常接收,主要就会给Client2带来严重的问题。所以TIME_WAIT
不要轻易的调整,或者缩小时间,可能就会出现这种问题。
5.0.9 原因二:防止被动关闭方没有收到最后的ACK
如上图所示:
1、在①中,CLient1
端主动发起关闭链接,Server
针对Client1
的FIN
回执了ACK
包,然后接着发送了自己的FIN
包,等待Client1
回执最终的ACK
包。
2、在②中,这里假设TIME_WAIT
的时间不足够充分,当Server
还没有收到 ACK
消息时,Client1
就主动变成CLOSED
状态。
3、在③中,由于Server
一直没有等到自己FIN
包的ACK
应答包,导致一直处于LAST_ACK
状态。
4、在④中,因为 服务端因为没有收到 ACK
消息,当Client2
重新与Server
建立TCP链接,认为当前连接是合法的,CLient2
重新发送 SYN
消息请求握手时会收到Server
的 RST
消息,连接建立的过程就会被终止。
所以,我们在默认情况下,如果客户端等待足够长的时间就会遇到以下两种情况:
- 服务端正常收到了
ACK
消息并关闭当前 TCP 连接; - 服务端没有收到
ACK
消息,重新发送FIN
关闭连接并等待新的ACK
消息;
只要客户端等待 2 MSL 的时间,客户端和服务端之间的连接就会正常关闭,新创建的 TCP 连接收到影响的概率也微乎其微,保证了数据传输的可靠性。

