TCPUDP协议分析.ppt
- 文档编号:16666342
- 上传时间:2023-07-16
- 格式:PPT
- 页数:90
- 大小:1.40MB
TCPUDP协议分析.ppt
《TCPUDP协议分析.ppt》由会员分享,可在线阅读,更多相关《TCPUDP协议分析.ppt(90页珍藏版)》请在冰点文库上搜索。
TCP/IP协议分析课件制作:
邹延平2009年9月,传输层-TCP/UDP协议分析,TCP/IP协议分析课件制作:
邹延平2009年9月,传输层协议概述,从通信和信息处理的角度看,传输层向它上面的应用层提供通信服务,它属于面向通信部分的最高层,同时也是用户功能中的最低层。
物理层,网络层,传输层,应用层,数据链路层,面向信息处理,面向通信,用户功能,网络功能,TCP/IP协议分析课件制作:
邹延平2009年9月,传输层为相互通信的应用进程提供了逻辑通信,54321,运输层提供应用进程间的逻辑通信,主机A,主机B,应用进程,应用进程,路由器1,路由器2,AP1,LAN2,WAN,AP2,AP3,AP4,IP层,LAN1,AP1,AP2,AP4,端口,端口,54321,IP协议的作用范围,运输层协议TCP和UDP的作用范围,AP3,TCP/IP协议分析课件制作:
邹延平2009年9月,传输层协议和网络层协议的主要区别,应用进程,应用进程,IP协议的作用范围(提供主机之间的逻辑通信),TCP和UDP协议的作用范围(提供进程之间的逻辑通信),因特网,TCP/IP协议分析课件制作:
邹延平2009年9月,传输层向上提供可靠的和不可靠的逻辑通信信道,?
应用层,运输层,发送进程,接收进程,接收进程,数据,数据,全双工可靠信道,数据,数据,使用TCP协议,使用UDP协议,不可靠信道,发送进程,TCP/IP协议分析课件制作:
邹延平2009年9月,传输层的主要功能,传输层为应用进程之间提供端到端的逻辑通信(但网络层是为主机之间提供逻辑通信)。
传输层还要对收到的报文进行差错检测。
传输层需要有两种不同的运输协议,即面向连接的TCP和无连接的UDP。
TCP/IP协议分析课件制作:
邹延平2009年9月,TCP/IP体系中的传输层协议,TCP,UDP,IP,应用层,与各种网络接口,传输层,TCP/IP的传输层有两个不同的协议:
(1)用户数据报协议UDP(UserDatagramProtocol)
(2)传输控制协议TCP(TransmissionControlProtocol),TCP/IP协议分析课件制作:
邹延平2009年9月,两个对等传输实体在通信时传送的数据单位叫作传输协议数据单元TPDU(TransportProtocolDataUnit)。
TCP传送的数据单位协议是TCP报文段(segment)UDP传送的数据单位协议是UDP报文或用户数据报。
TCP与UDP,TCP/IP协议分析课件制作:
邹延平2009年9月,TCP与UDP,UDP在传送数据之前不需要先建立连接对方的传输层在收到UDP报文后,不需要给出任何确认。
虽然UDP不提供可靠交付,但在某些情况下UDP是一种最有效的工作方式。
TCP则提供面向连接的服务TCP不提供广播或多播服务。
由于TCP要提供可靠的、面向连接的传输服务,因此不可避免地增加了许多的开销。
这不仅使协议数据单元的首部增大很多,还要占用许多的处理机资源。
TCP/IP协议分析课件制作:
邹延平2009年9月,TCP/UDP的端口,端口就是传输层服务访问点端口的作用就是让应用层的各种应用进程都能将其数据通过端口向下交付给传输层,以及让传输层知道应当将其报文段中的数据向上通过端口交付给应用层相应的进程。
从这个意义上讲,端口是用来标志应用层的进程端口用一个16位端口号进行标志。
端口号只具有本地意义,即端口号只是为了标志本计算机应用层中的各进程。
在因特网中不同计算机的相同端口号是没有联系的。
TCP/IP协议分析课件制作:
邹延平2009年9月,端口在进程之间的通信中所起的作用,应用层,运输层,网络层,TCP报文段,UDP用户数据报,应用进程,TCP复用,IP复用,UDP复用,TCP报文段,UDP用户数据报,应用进程,端口,端口,TCP分用,UDP分用,IP分用,发送方,接收方,TCP/IP协议分析课件制作:
邹延平2009年9月,三类端口,熟知端口,数值一般为01023。
登记端口号,数值为102449151,为没有熟知端口号的应用程序使用的。
使用这个范围的端口号必须在IANA登记,以防止重复。
客户端口号或短暂端口号,数值为4915265535,留给客户进程选择暂时使用。
当服务器进程收到客户进程的报文时,就知道了客户进程所使用的动态端口号。
通信结束后,这个端口号可供其他客户进程以后使用。
TCP/IP协议分析课件制作:
邹延平2009年9月,插口(socket),TCP使用“连接”(而不仅仅是“端口”)作为最基本的抽象,同时将TCP连接的端点称为插口(socket),或套接字、套接口。
插口和端口、IP地址的关系是:
TCP/IP协议分析课件制作:
邹延平2009年9月,TCP连接与端口,TCP端口:
一个TCP连接两端的端点TCP端口的表示:
16位的二进制数利用TCP端口可以提供多路复用功能,TCP/IP协议分析课件制作:
邹延平2009年9月,著名的TCP端口号,TCP/IP协议分析课件制作:
邹延平2009年9月,UDP使用端口对给定主机上的多个目标进行区分UDP端口使用16位二进制数表示TCP和UDP各自拥有自己的端口号,著名的UDP端口号,TCP/IP协议分析课件制作:
邹延平2009年9月,UDP(用户数据报协议)简介,UDP协议是英文UserDatagramProtocol的缩写,即用户数据报协议,主要用来支持那些需要在计算机之间高速传输数据的网络应用。
包括网络视频会议系统在内的众多的客户/服务器模式的网络应用都需要使用UDP协议。
UDP不失为一项非常实用和可行的网络传输层协议。
UDP协议不提供端到端的确认和重传功能,它不保证信息包一定能到达目的地,因此称为不可靠协议。
TCP/IP协议分析课件制作:
邹延平2009年9月,UDP的主要特点,1)UDP是面向事务的协议,它用最少的传输服务为应用向其他程序发送报文提供了一个途径。
2)UDP是无连接的、不可靠的传输机制。
在发送数据报前,UDP在发送和接收两者之间不建立连接。
3)数据分组的封装和解包都建立在UDP使用的协议端口上。
4)UDP让应用能直接访问Internet层的数据报服务,例如分段和重组等Internet层所提供的数据报服务,UDP应用也提供。
5)UDP使用IP协议作为数据传输机制的底层协议。
6)UDP报头和数据都以与最初传输时相同的形式被传送到最终目的地。
7)UDP不提供确认,也不对数据的到达顺序加以控制。
因此UDP报文可能会丢失。
8)不实现数据分组的传送和重复检测。
9)当分组没有被传送时,UDP不能报告错误。
10)吞吐量不受拥挤控制算法的调节,只受应用软件生成数据的速率、传输带宽、发送端和接收端主机性能的限制。
TCP/IP协议分析课件制作:
邹延平2009年9月,UDP应用,既然UDP是一种不可靠的网络协议,那么还有什么使用价值或必要呢?
其实不然,在有些情况下UDP协议可能会变得非常有用。
因为UDP具有TCP所望尘莫及的速度优势。
虽然TCP协议中植入了各种安全保障功能,但是在实际执行的过程中会占用大量的系统开销,无疑使速度受到严重的影响。
反观UDP由于排除了信息可靠传递机制,将安全和排序等功能移交给上层应用来完成,极大降低了执行时间,使速度得到了保证。
关于UDP协议的最早规范是RFC768,1980年发布。
尽管时间已经很长,但是UDP协议仍然继续在主流应用中发挥着作用。
包括视频电话会议系统在内的许多应用都证明了UDP协议的存在价值。
因为相对于可靠性来说,这些应用更加注重实际性能,所以为了获得更好的使用效果(例如,更高的画面帧刷新速率)往往可以牺牲一定的可靠性(例如,画面质量)。
这就是UDP和TCP两种协议的权衡之处。
TCP/IP协议分析课件制作:
邹延平2009年9月,UDP是面向报文的,IP数据报的数据部分,IP首部,IP层,UDP首部,UDP用户数据报的数据部分,传输层,应用层报文,应用层,TCP/IP协议分析课件制作:
邹延平2009年9月,UDP的首部格式,伪首部,源端口,目的端口,长度,检验和,数据,首部,UDP长度,源IP地址,目的IP地址,0,17,IP数据报,字节,4,4,1,1,2,12,2,2,2,2,字节,发送在前,数据,首部,UDP用户数据报,TCP/IP协议分析课件制作:
邹延平2009年9月,伪首部,源端口,目的端口,长度,检验和,数据,首部,UDP长度,源IP地址,目的IP地址,0,17,IP数据报,字节,4,4,1,1,2,12,2,2,2,2,字节,发送在前,数据,首部,UDP用户数据报,用户数据报UDP有两个字段:
数据字段和首部字段。
首部字段有8个字节,由4个字段组成,每个字段都是两个字节。
TCP/IP协议分析课件制作:
邹延平2009年9月,伪首部,源端口,目的端口,长度,检验和,数据,首部,UDP长度,源IP地址,目的IP地址,0,17,IP数据报,字节,4,4,1,1,2,12,2,2,2,2,字节,发送在前,数据,首部,UDP用户数据报,在计算检验和时,临时把“伪首部”和UDP用户数据报连接在一起。
伪首部仅仅是为了计算检验和。
TCP/IP协议分析课件制作:
邹延平2009年9月,TCP/UDP伪首部,伪首部并非TCP&UDP数据报中实际的有效成分。
伪首部是一个虚拟的数据结构,其中的信息是从数据报所在IP分组头的分组头中提取的,既不向下传送也不向上递交,而仅仅是为计算校验和。
这样的校验和,既校验了TCP&UDP用户数据的源端口号和目的端口号以及TCP&UDP用户数据报的数据部分,又检验了IP数据报的源IP地址和目的地址。
伪报头保证TCP&UDP数据单元到达正确的目的地址。
因此,伪报头中包含IP地址并且作为计算校验和需要考虑的一部分。
最终目的端根据伪报头和数据单元计算校验和以验证通信数据在传输过程中没有改变而且到达了正确的目的地址。
.伪首部,更确切的说是校验和包含的个96位的伪首标,是个理论上的值,只是理论上它位于TCP&UDP首标的前面。
这个伪首标包含了源地址、目的地址、协议和TCP&UDP长度等字段,这使得TCP&UDP能够防止出现路由选择错误的数据段。
这些信息由网际协议(IP)承载,通过TCP&UDP网络接口,在IP上运行的TCP&UDP调用参数或者结果中传递。
TCP/IP协议分析课件制作:
邹延平2009年9月,UDP伪首部,为了计算校验和,UDP把伪首部(PSEUDO-HEADER)引入数据报中,在伪首部中有一个值为零的填充八位组用于保证整个数据报的长度为16比特的整数倍。
使用伪首部的的目的是检验UDP数据报已达到正确的目的地。
在UDP校验和的计算过程中用到的伪首部长度为12字节,如下表所示。
伪首部的源IP地址字段和目的IP地址字段记录了发送UDP报文时使用的源IP地址和目的IP地址。
协议字段指明了所使用的协议类型代码(UDP是17),而UDP长度字段是UDP数据报的长度(伪首部的长度不计算在内)。
TCP/IP协议分析课件制作:
邹延平2009年9月,TCP/UDP伪首部,UDP为17TCP为06,TCP/IP协议分析课件制作:
邹延平2009年9月,问题,在可靠性不是最重要的情况下,UDP可能是一个好的传输协议。
试给出这种特定情况的一些示例。
UDP和IP的不可靠程度是否相同?
为什么是或为什么不是?
UDP协议本身是否能确保数据报的发送和接收顺序?
伪首部有哪些部分?
有什么作用?
TCP/IP协议分析课件制作:
邹延平2009年9月,TCP(传输控制协议)简介,TCP是TCP/IP协议栈中的传输层协议,TCP称为面向字节流连接的和可靠的传输层协议。
它给IP协议提供了面向连接的和可靠的服务。
TCP与UDP不同,它允许发送和接收字节流形式的数据。
为了使服务器和客户端以不同的速度产生和消费数据,TCP提供了发送和接收两个缓冲区。
TCP提供全双工服务,数据同时能双向流动。
每一方都有发送和接收两个缓冲区,可以双向发送数据。
TCP在字节上加上一个递进的确认序列号来告诉接收者发送者期望收到的下一个字节,如果在规定时间内,没有收到关于这个包的确认响应,重新发送此包,这保证了TCP是一种可靠的传输层协议。
TCP/IP协议分析课件制作:
邹延平2009年9月,TCP面向流的概念,发送TCP报文段,发送方,接收方,把字节写入发送缓存,从接收缓存读取字节,应用进程,应用进程,18,17,16,15,14,H,加上TCP首部构成TCP报文段,TCP,TCP,字节流,字节流,H,表示TCP报文段的首部,x,表示序号为x的数据字节,TCP连接,TCP/IP协议分析课件制作:
邹延平2009年9月,TCP的连接,TCP把连接作为最基本的抽象。
每一条TCP连接有两个端点。
TCP连接的端点不是主机,不是主机的IP地址,不是应用进程,也不是运输层的协议端口。
TCP连接的端点叫做套接字(socket)或插口。
端口号拼接到(contatenatedwith)IP地址即构成了套接字。
TCP/IP协议分析课件制作:
邹延平2009年9月,TCP首部,20字节的固定首部,目的端口,首部长度,检验和,选项(长度可变),源端口,序号,紧急指针,窗口,确认号,保留,FIN,32位,SYN,RST,PSH,ACK,URG,位08162431,填充,TCP数据部分,TCP首部,TCP报文段,IP数据部分,IP首部,发送在前,TCP报文段的首部格式,TCP/IP协议分析课件制作:
邹延平2009年9月,TCP首部,20字节固定首部,目的端口,首部长度,检验和,选项(长度可变),源端口,序号,紧急指针,窗口,确认号,保留,FIN,SYN,RST,PSH,ACK,URG,位08162431,填充,源端口和目的端口字段各占2字节。
端口是传输层与应用层的服务接口。
传输层的复用和分用功能都要通过端口才能实现。
TCP/IP协议分析课件制作:
邹延平2009年9月,TCP首部,20字节固定首部,目的端口,首部长度,检验和,选项(长度可变),源端口,序号,紧急指针,窗口,确认号,保留,FIN,SYN,RST,PSH,ACK,URG,位08162431,填充,序号字段占4字节。
TCP连接中传送的数据流中的每一个字节都编上一个序号。
序号字段的值则指的是本报文段所发送的数据的第一个字节的序号。
TCP/IP协议分析课件制作:
邹延平2009年9月,TCP首部,20字节固定首部,目的端口,首部长度,检验和,选项(长度可变),源端口,序号,紧急指针,窗口,确认号,保留,FIN,SYN,RST,PSH,ACK,URG,位08162431,填充,确认号字段占4字节,是期望收到对方的下一个报文段的数据的第一个字节的序号。
TCP/IP协议分析课件制作:
邹延平2009年9月,TCP首部,20字节固定首部,目的端口,首部长度,检验和,选项(长度可变),源端口,序号,紧急指针,窗口,确认号,保留,FIN,SYN,RST,PSH,ACK,URG,位08162431,填充,首部长度占4位,单位是32位字(以4字节为计算单位)。
TCP/IP协议分析课件制作:
邹延平2009年9月,TCP首部,20字节固定首部,目的端口,首部长度,检验和,选项(长度可变),源端口,序号,紧急指针,窗口,确认号,保留,FIN,SYN,RST,PSH,ACK,URG,位08162431,填充,保留字段保留为今后使用,目前置为0。
TCP/IP协议分析课件制作:
邹延平2009年9月,TCP首部,20字节固定首部,目的端口,首部长度,检验和,选项(长度可变),源端口,序号,紧急指针,窗口,确认号,保留,FIN,SYN,RST,PSH,ACK,URG,位08162431,填充,Flag位:
RFC793定义:
RFC3168定义:
TCP/IP协议分析课件制作:
邹延平2009年9月,TCP首部,20字节固定首部,目的端口,首部长度,检验和,选项(长度可变),源端口,序号,紧急指针,窗口,确认号,保留,FIN,SYN,RST,PSH,ACK,URG,位08162431,填充,紧急URG当URG1时,表明紧急指针字段有效。
它告诉系统此报文段中有紧急数据,应尽快传送(相当于高优先级的数据)。
TCP/IP协议分析课件制作:
邹延平2009年9月,TCP首部,20字节固定首部,目的端口,首部长度,检验和,选项(长度可变),源端口,序号,紧急指针,窗口,确认号,保留,FIN,SYN,RST,PSH,ACK,URG,位08162431,填充,确认ACK只有当ACK1时确认号字段才有效。
当ACK0时,确认号无效。
TCP/IP协议分析课件制作:
邹延平2009年9月,TCP首部,20字节固定首部,目的端口,首部长度,检验和,选项(长度可变),源端口,序号,紧急指针,窗口,确认号,保留,FIN,SYN,RST,PSH,ACK,URG,位08162431,填充,推送PSH(PuSH)接收TCP收到PSH=1的报文段,就尽快地交付接收应用进程,而不再等到整个缓存都填满了后再向上交付。
TCP/IP协议分析课件制作:
邹延平2009年9月,TCP首部,20字节固定首部,目的端口,首部长度,检验和,选项(长度可变),源端口,序号,紧急指针,窗口,确认号,保留,FIN,SYN,RST,PSH,ACK,URG,位08162431,填充,复位RST(ReSeT)当RST1时,表明TCP连接中出现严重差错(如由于主机崩溃或其他原因),必须释放连接,然后再重新建立运输连接。
TCP/IP协议分析课件制作:
邹延平2009年9月,TCP首部,20字节固定首部,目的端口,首部长度,检验和,选项(长度可变),源端口,序号,紧急指针,窗口,确认号,保留,FIN,SYN,RST,PSH,ACK,URG,位08162431,填充,同步SYN同步SYN=1表示这是一个连接请求或连接接受报文。
TCP/IP协议分析课件制作:
邹延平2009年9月,TCP首部,20字节固定首部,目的端口,首部长度,检验和,选项(长度可变),源端口,序号,紧急指针,窗口,确认号,保留,FIN,SYN,RST,PSH,ACK,URG,位08162431,填充,终止FIN(FINis)用来释放一个连接。
FIN1表明此报文段的发送端的数据已发送完毕,并要求释放运输连接。
TCP/IP协议分析课件制作:
邹延平2009年9月,TCP首部,20字节固定首部,目的端口,首部长度,检验和,选项(长度可变),源端口,序号,紧急指针,窗口,确认号,保留,FIN,SYN,RST,PSH,ACK,URG,位08162431,填充,窗口字段占2字节,用来让对方设置发送窗口的依据,单位为字节。
TCP接收方缓冲的字节数,窗口大小为0表明发送方应该停止传送接受方的TCP缓冲区已满,TCP/IP协议分析课件制作:
邹延平2009年9月,TCP首部,20字节固定首部,目的端口,首部长度,检验和,选项(长度可变),源端口,序号,紧急指针,窗口,确认号,保留,FIN,SYN,RST,PSH,ACK,URG,位08162431,填充,检验和占2字节。
检验和字段检验的范围包括首部和数据这两部分。
在计算检验和时,要在TCP报文段的前面加上12字节的伪首部。
TCP/IP协议分析课件制作:
邹延平2009年9月,TCP首部,20字节固定首部,目的端口,首部长度,检验和,选项(长度可变),源端口,序号,紧急指针,窗口,确认号,保留,FIN,SYN,RST,PSH,ACK,URG,位08162431,填充,紧急指针字段占16位,指出在本报文段中紧急数据共有多少个字节(紧急数据放在本报文段数据的最前面)。
TCP/IP协议分析课件制作:
邹延平2009年9月,TCP首部,20字节固定首部,目的端口,数据偏移,检验和,选项(长度可变),源端口,序号,紧急指针,窗口,确认号,保留,FIN,SYN,RST,PSH,ACK,URG,比特08162431,填充,选项字段长度可变。
TCP最初只规定了一种选项,即最大报文段长度MSS。
MSS告诉对方TCP:
“我的缓存所能接收的报文段的数据字段的最大长度是MSS个字节。
”,MSS(MaximumSegmentSize)是TCP报文段中的数据字段的最大长度。
数据字段加上TCP首部才等于整个的TCP报文段。
TCP/IP协议分析课件制作:
邹延平2009年9月,TCP选项,更多TCP选项说明请查询http:
/www.iana.org/assignments/tcp-parameters,TCP/IP协议分析课件制作:
邹延平2009年9月,TCP首部,20字节固定首部,目的端口,首部长度,检验和,选项(长度可变),源端口,序号,紧急指针,窗口,确认号,保留,FIN,SYN,RST,PSH,ACK,URG,位08162431,填充,填充字段这是为了使整个首部长度是4字节的整数倍。
TCP/IP协议分析课件制作:
邹延平2009年9月,TCP可靠传输的实现以字节为单位的滑动窗口,前移,不允许发送,已发送并收到确认,A的发送窗口=20,允许发送的序号,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55,56,B期望收到的序号,前沿,后沿,前移,收缩,根据B给出的窗口值A构造出自己的发送窗口,TCP标准强烈不赞成发送窗口前沿向后收缩,TCP/IP协议分析课件制作:
邹延平2009年9月,不允许发送,已发送并收到确认,A的发送窗口位置不变,允许发送但尚未发送,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55,已发送但未收到确认,56,P1,P2,P3,不允许接收,已发送确认并交付主机,B的接收窗口,允许接收,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55,56,未按序收到,可用窗口,A发送了11个字节的数据,P3P1=A的发送窗口(又称为通知窗口)P
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- TCPUDP 协议 分析
![提示](https://static.bingdoc.com/images/bang_tan.gif)