网络 (TCP/IP 四层协议中常见网络协议)

本文涉及的产品
容器服务 Serverless 版 ACK Serverless,952元额度 多规格
容器服务 Serverless 版 ACK Serverless,317元额度 多规格
简介: 网络 (TCP/IP 四层协议中常见网络协议)

应用层


DNS (Domain Name System) 域名系统.

DNS 是一整套从域名映射到 IP的系统


NAT 技术

解决 IP 地址不够用的问题. 可以实现私有 IP 和全局 IP 的相互转换

NAPT 技术

使用 IP + Port 唯一确定局域网中的主机


传输层


TCP 协议 (Transmission Control Protocol 传输控制协议)

TCP 协议段格式


6位标志位:

  • URG : 紧急指针是否有效
  • ACK : 确认序号是否有效
  • PSH : 提示接收端应用程序立刻从 TCP 缓冲区中把数据读走
  • PST : 对方要求重新建立连接. 携带 PST 标识的报文称为复位报文段
  • SYN : 请求建立连接. 把携带 SYN 标识的报文称为同步报文段
  • FIN : 通知对方, 连接要关闭了. 将携带 FIN 标识的报文称为结束报文段

紧急指针: 标识哪部分数据时紧急数据

TCP 的确认应答机制(安全机制)

TCP 将每个字节的数据编号, 即序列号.

每一个 ACK 带有对应的确认序号. 代表该序号之前的数据已经发送完毕, 下一次请从该序号对应的数据开始发.

TCP 的超时重传机制(安全机制)

主机 A 给主机 B 发送数据后, 主机 A 为收到确认应答 (ACK), 在一个时间间隔的等待后, 会重传数据

未收到确认应答, 有两种情况

  • 数据丢了: 没有办法, 只能重传数据
  • ACK 丢了: 如果主机 A 重传数据, 主机 B 会收到重复的包, 于是就会根据 序号, 对缓冲区内的数据包进行排序, 去重.

TCP 的连接管理机制(安全机制)

三次握手建立连接, 四次挥手断开连接

滑动窗口 (效率机制)

一收一发效率较低, 因此可以一次发送多条数据 (将多个段的等待时间重叠)

窗口大小 : 无需等待确认应答而可以继续发送数据的最大值 (这里假定窗口大小为 4000)

OS 内核为了维护滑动窗口, 需要开辟发送缓冲区来记录未应答数据 (应答后删除)

窗口越大, 网络吞吐率越高


丢包处理

丢包有两种情况:

  1. ACK 丢了

假设这里的 ACK = 1001 丢了

对于 server 来说, 我已经收到 1~1000 的数据, 不管 1001的ACK有没有被 client 接收到, 当我接收到 1001 ~ 2000 的数据时, 就可以直接返回 ACK = 2001

ACK 的含义是, 确认序号之前数据都已收到, 即对于 2001 的 ACK 来说, 1~2000 的数据都已收到

client 收到 2001的ACK , 即使没有收到 1001 的ACK , 也会默认 1~1000 是发送成功的

部分 ACK 丢失并不要紧, 可以通过后续 ACK 进行确认

  1. 数据包丢了

该机制称为 “高速重发控制” (快重传)


流量控制 (安全机制)

接收端处理数据能力有限, 如果接收端的缓冲区被打满, 发送端仍发送数据, 那么就会出现丢包, 重传等一系列机制

TCP 支持根据接收端的处理能力, 来控制发送端的发送速度, 该机制称为 “流量控制”

  • 接收端将自己剩余的窗口大小, 通过 ACK 中, TCP 首部的 “窗口大小” 和 “窗口扩大因子” 通知给发送端
  • 发送端根据 ACK 中的信息来决定自身的数据发送速度
  • 如果接收端缓冲区已满, 会将窗口设置为 0.
    此时发送端不再发送数据, 而是会定期发送一个 窗口探测数据段, 来获取接收方的窗口大小信息

拥塞机制 (安全机制)

TCP 连接建立初, 如果突然发送大量数据, 就很可能出现问题

处理方式: 慢启动机制

先发送少量数据, 探测网络拥堵状态, 再决定以多大的速度进行数据传输

引入概念 – 拥塞窗口 cwnd

  • 发送刚开始时, 定义 拥塞窗口大小为 1
  • 每次收到一个 ACK, 拥塞窗口大小加 1 (以传输轮次为标准, 其实每一轮拥塞窗口的大小是翻倍的)
  • 每次发送数据时, 将上次 ACK 中缓冲区窗口大小 和 拥塞窗口大小做比较, 取较小值作为实际发送的窗口大小 (实际发送数据的速度)

慢启动的启动速度慢, 但是增长速度快 (指数级别)

引入概念 – 慢启动的阈值 (ssthresh)

  • 当拥塞窗口超过这个阈值时, 将按照线性方式进行增长
  • 当 TCP 开始启动时, ssthresh 等于窗口最大值
  • 每次超时重发的时候, ssthresh 减到当前拥塞窗口大小的一半 (ssthresh = cwnd [网络拥塞时])
    并且拥塞窗口大小, 会置回 1 (cwnd = 1)


延迟应答(效率机制)

接收到数据时, 如果接收数据的主机立刻返回 ACK, 则返回的窗口会较小 (返回过程和新数据的传输过程是需要耗时的, 接收数据的主机已经处理了很多数据). 因此我们可以慢一些再返回数据

此外会对 慢一些 进行限制, 防止太慢让发送端误以为丢包, 进行超时重传了

  • 数量限制: 每个 N 条就返回一次 ACK
  • 时间限制: 超过最大延迟时间 (MSL) 就返回一次 ACK
  • 一般 N 取2, MSL 取 200ms

捎带应答(效率机制)

ACK 随接收端返回的数据一同返回

TCP 的性质 : 大小限制

  • 创建 Socket 时, 同时会在操作系统内核中创建一个发送缓冲区和一个接收缓冲区
  1. 调用 write 时, 会将数据先写入发送缓冲区
  2. 如果发送的数据太长, 会被拆分成多个 TCP 的数据包发出
  1. 如果发送的数据太短, 会在缓冲区等待长度差不多, 或者其他时机再发出
  2. 接收数据时, 数据也是从网卡驱动程序到达内核的接收缓冲区
  3. 应用程序调用 read , 从接收缓冲区拿数据
  • 由于缓冲区的存在, TCP 程序的读写操作不需要一一匹配
  1. 写1000字节的数据, 可以写一次大小1000字节, 也可以写100次大小100的字节
  2. 读同理

粘包问题

包 : 应用层数据包

站在传输层角度, TCP 时一个一个的报文过来的, 按照序号有序排放在缓冲区中

站在应用层角度, 能看到的只是一串连续的字节数据

粘包问题就是接收端无法区分应用层数据包之间的边界, 导致读取多个完整或不完整数据包的问题

解决粘包问题的关键是明确数据包的边界

  • 数据包定长: 按照固定大小读取
  • 数据包变长:
  • 在包头位置约定总包长度
  • 在包与包之间, 使用明确分隔符

TCP 异常情况

进程终止 / 程序重启 : 进程结束时会释放文件描述符, 此时仍可以发送 FIN , 即和正常关闭无区别

机器掉电 / 网线断开 : 接收端会认为连接正常, 仍会进行数据收发

当接收端发数据时, 感知到发送端已断开连接, 就会触发 reset

如果接收端不进行发数据操作, 也会有保活机制定期检测对方的状态

基于 TCP 的应用层协议

HTTP / HTTPS / SSH / Telnet / FTP / SMTP


UDP 协议

UDP 特性 : 面向数据报

应用层交给UDP多长的报文, UDP 原样发送, 既不会拆包, 也不会合并


基于 UDP 的应用层协议

NFS / TFTP / DHCP / BOOTP / DNS

TCP 和 UDP 的应用场景

  • TCP 用于可靠传输情况. eg: 文件传输, 重要状态更新 …
  • UDP 用于高速传输, 对实时性要求高的通信领域. eg: 广播, 视频传输, 早期 QQ

网络层


网络层协议进行路径选择

IP 协议

协议头格式


标识: 唯一标识 主机发送的报文. 同一报文在链路层的分片 标识相同 (id 相同)

3位标志字段

  • 保留
  • 禁止分片 (1 – 禁止)
  • 更多分片 (类似于结束标志, 0 – 结束)

分片偏移: 分片相对于原始 IP 报文开始处的偏移

生存时间 TTL: 数据到达目的地的最大报文跳数

协议: 表示上层协议是什么


数据链路层

以太网

以太网是一种技术标准, 应用于数据链路层和物理层, 而不是一个具体的网络

以太网帧格式

地址: MAC 地址

类型: 分为三种

  1. IP
  2. ARP
  3. PARP

MTU 最大传输单元

不同数据链路层对物理层, 产生不同的限制

如果一个数据包从以太网 路由到 拨号链路上, 数据包长度大于 拨号链路的 MTU, 则数据包就要进行分片操作


ARP 协议

介于网络层和数据链路层之间的协议

作用: 建立主机 IP 和 MAC 地址的映射关系

相关实践学习
通过Ingress进行灰度发布
本场景您将运行一个简单的应用,部署一个新的应用用于新的发布,并通过Ingress能力实现灰度发布。
容器应用与集群管理
欢迎来到《容器应用与集群管理》课程,本课程是“云原生容器Clouder认证“系列中的第二阶段。课程将向您介绍与容器集群相关的概念和技术,这些概念和技术可以帮助您了解阿里云容器服务ACK/ACK Serverless的使用。同时,本课程也会向您介绍可以采取的工具、方法和可操作步骤,以帮助您了解如何基于容器服务ACK Serverless构建和管理企业级应用。 学习完本课程后,您将能够: 掌握容器集群、容器编排的基本概念 掌握Kubernetes的基础概念及核心思想 掌握阿里云容器服务ACK/ACK Serverless概念及使用方法 基于容器服务ACK Serverless搭建和管理企业级网站应用
目录
相关文章
|
9天前
|
域名解析 存储 网络协议
深入解析网络通信关键要素:IP 协议、DNS 及相关技术
本文详细介绍了IP协议报头结构及其各字段的功能,包括版本、首部长度、服务类型、总长度、标识、片偏移、标志、生存时间(TTL)、协议、首部检验和等内容。此外,还探讨了IP地址的网段划分、特殊IP地址的应用场景,以及路由选择的大致流程。最后,文章简要介绍了DNS协议的作用及其发展历史,解释了域名解析系统的工作原理。
46 5
深入解析网络通信关键要素:IP 协议、DNS 及相关技术
用MASM32按Time Protocol(RFC868)协议编写网络对时程序中的一些有用的函数代码
用MASM32按Time Protocol(RFC868)协议编写网络对时程序中的一些有用的函数代码
|
12天前
|
缓存 算法 物联网
基于AODV和leach协议的自组网络平台matlab仿真,对比吞吐量,负荷,丢包率,剩余节点个数,节点消耗能量
本系统基于MATLAB 2017b,对AODV与LEACH自组网进行了升级仿真,新增运动节点路由测试,修正丢包率统计。AODV是一种按需路由协议,结合DSDV和DSR,支持动态路由。程序包含参数设置、消息收发等功能模块,通过GUI界面配置节点数量、仿真时间和路由协议等参数,并计算网络性能指标。 该代码实现了节点能量管理、簇头选举、路由发现等功能,并统计了网络性能指标。
133 73
|
9天前
|
监控 网络协议 网络性能优化
如何办理支持UDP协议的网络
在当今网络环境中,UDP(用户数据报协议)因传输速度快、延迟低而广泛应用于在线游戏、视频流媒体、VoIP等实时服务。本文详细介绍了办理支持UDP协议网络的方法,包括了解UDP应用场景、选择合适的ISP及网络套餐、购买支持UDP的设备并进行优化设置,以及解决常见问题的策略,帮助用户确保网络稳定性和速度满足实际需求。
|
9天前
|
网络协议 网络安全 网络架构
分布式基础-网络通信协议讲解
分布式基础-网络通信协议讲解
分布式基础-网络通信协议讲解
|
12天前
|
数据采集 JSON API
🎓Python网络请求新手指南:requests库带你轻松玩转HTTP协议
本文介绍Python网络编程中不可或缺的HTTP协议基础,并以requests库为例,详细讲解如何执行GET与POST请求、处理响应及自定义请求头等操作。通过简洁易懂的代码示例,帮助初学者快速掌握网络爬虫与API开发所需的关键技能。无论是安装配置还是会话管理,requests库均提供了强大而直观的接口,助力读者轻松应对各类网络编程任务。
53 3
|
13天前
|
机器学习/深度学习 JSON API
HTTP协议实战演练场:Python requests库助你成为网络数据抓取大师
在数据驱动的时代,网络数据抓取对于数据分析、机器学习等至关重要。HTTP协议作为互联网通信的基石,其重要性不言而喻。Python的`requests`库凭借简洁的API和强大的功能,成为网络数据抓取的利器。本文将通过实战演练展示如何使用`requests`库进行数据抓取,包括发送GET/POST请求、处理JSON响应及添加自定义请求头等。首先,请确保已安装`requests`库,可通过`pip install requests`进行安装。接下来,我们将逐一介绍如何利用`requests`库探索网络世界,助你成为数据抓取大师。在实践过程中,务必遵守相关法律法规和网站使用条款,做到技术与道德并重。
28 2
|
15天前
|
数据采集 存储 JSON
从零到一构建网络爬虫帝国:HTTP协议+Python requests库深度解析
在网络数据的海洋中,网络爬虫遵循HTTP协议,穿梭于互联网各处,收集宝贵信息。本文将从零开始,使用Python的requests库,深入解析HTTP协议,助你构建自己的网络爬虫帝国。首先介绍HTTP协议基础,包括请求与响应结构;然后详细介绍requests库的安装与使用,演示如何发送GET和POST请求并处理响应;最后概述爬虫构建流程及挑战,帮助你逐步掌握核心技术,畅游数据海洋。
47 3
|
20天前
|
数据采集 网络协议 API
HTTP协议大揭秘!Python requests库实战,让网络请求变得简单高效
【9月更文挑战第13天】在数字化时代,互联网成为信息传输的核心平台,HTTP协议作为基石,定义了客户端与服务器间的数据传输规则。直接处理HTTP请求复杂繁琐,但Python的`requests`库提供了一个简洁强大的接口,简化了这一过程。HTTP协议采用请求与响应模式,无状态且结构化设计,使其能灵活处理各种数据交换。
47 8
|
19天前
|
网络协议
UDP协议在网络通信中的独特应用与优势
UDP(用户数据报协议)作为关键的传输层协议,在网络通信中展现出独特优势。本文探讨UDP的无连接性及低开销特性,使其在实时性要求高的场景如视频流、在线游戏中表现优异;其不保证可靠交付的特性赋予应用程序自定义传输策略的灵活性;面向报文的高效处理能力及短小的包头设计进一步提升了数据传输效率。总之,UDP适用于高速、实时性强且对可靠性要求不高的应用场景,为网络通信提供了多样化的选择。
下一篇
无影云桌面