设为首页 收藏本站
查看: 802|回复: 0

[经验分享] TCP四次挥手时TIME_WAIT状态以及端口号的分类

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2016-8-8 17:01:56 | 显示全部楼层 |阅读模式
  • TIME_WAIT(时间等待计时器)状态是什么?
    简单来说,TIME_WAIT状态是四次挥手中服务器向客户端发送FIN终止连接后进入的状态。
    四次挥手的过程:
    wKioL1el0k_Tk3ETAAA-lW6b8JE298.jpg
    可以看到TIME_WAIT状态存在于客户端收到服务器FIN并返回ACK时的状态。

    当处于TIME_WAIT状态时,我们无法创建新的连接,因为端口被占用。

2. 为什么会有TIME_WAIT状态?
   原因如下两点:
   <1> 可靠的终止TCP连接
       若处于TIME_WAIT的客户端发送给服务器确认报文段丢失的话,服务器将在此重新发送FIN报文       段,那么客户端必须处于一个可接收的状态就是TIME_WAIT而不是close状态。
   <2> 保证迟来的TCP报文段有足够的时间被识别并丢弃
       Linux中有一个TCP端口不能打开两次或者两次以上,当客户端处于TIME_WAIT状态时,我们将无     法使用此端口建立新连接,如果不存在TIME_WAIT状态,新连接可能会收到旧连接的数据。             TIME_WAIT持续时间是2MSL(MSL最长报文寿命),保证旧的数据可以丢弃,因为网络中数据最大存     在MSL。
3. 如何避免TIME_WAIT状态占用资源?
   处于TIME_WAIT状态的连接占用的资源不会被内核释放。
   当TCP处于TIME_WAIT时,必须等待2个MSL超时才能收回端口,一旦TCP的连接服务器异常退出,没有释放端口号,就会出现bind error:Address already in use。如何解决?
      通过socksetopt设置socket描述符的选项SO_REUSEADDR为1,即使sock处于time_wait状态,与之绑定的socket地址也可以立即被重用。
4. 端口号的分类

    按端口号可分为3大类:
(1)公认端口(Well Known Ports):从0到1023,它们紧密绑定(binding)于一些服务。通常这些端口的通讯明确表明了某种服务的协议。例如:80端口实际上总是HTTP通讯。
(2)注册端口(Registered Ports):从1024到49151。它们松散地绑定于一些服务。也就是说有许多服务绑定于这些端口,这些端口同样用于许多其它目的。例如:许多系统处理动态端口从1024左右开始。
(3)动态和/或私有端口(Dynamic and/or Private Ports):从49152到65535。理论上,不应为服务分配这些端口。实际上,机器通常从1024起分配动态端口。但也有例外:SUN的RPC端口从32768开始。
0 通常用于分析操作系统。这一方法能够工作是因为在一些系统中“0”是无效端口,当你试图使用一种通常的闭合端口连接它时将产生不同的结果。一种典型的扫描:使用IP地址为0.0.0.0,设置ACK位并在以太网层广播。

   






运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-254831-1-1.html 上篇帖子: 基于openssl的https服务的配置 下篇帖子: 解决ntp的错误 no server suitable for synchronization found
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表