[TOC]
## 1. 協議模型
1. TCP/IP是一組協議的總稱,包括TCP、UDP、IP、 ICMP和IGMP等
### 1.1 tcp/ip四層和osi七層模型

TCP/IP是四層網絡協議系統,每一層都負責不同的通信功能。如上:
#### 1.1.1 鏈路層
有時也稱作數據鏈路層或網絡接口層,通常包括操作系統中的設備驅動程序和計算機中對應的網絡接口卡。它們一起處理與電纜(或其他任何傳輸媒介)的物理接口細節。
#### 1.1.2 網絡層
有時也稱作互聯網層,處理分組在網絡中的活動,例如分組的選路。在TCP/IP協議族中,網絡層協議包括ip協議(網際協議),ICMP協議(Internet互聯網控制報文協議),以及IGMP協議( I n t e r n e t組管理協議)。
#### 1.1.3 運輸層
主要為兩臺主機上的應用程序提供端到端的通信。在TCP/IP協議族中,有兩個互不相同的傳輸協議:TCP(傳輸控制協議)和UDP(用戶數據報協議)。TCP為兩臺主機提供高可靠性的數據通信。它所做的工作包括把應用程序交給它的數據分成合適的小塊交給下面的網絡層,確認接收到的分組,設置發送最后確認分組的超時時鐘等。由于運輸層提供了高可靠性的端到端的通信,因此應用層可以忽略所有這些細節。而另一方面,UDP則為應用層提供一種非常簡單的服務。它只是把稱作數據報的分組從一臺主機發送到另一臺主機,但并不保證該數據報能到達另一端。任何必需的可靠性必須由應用層來提供。這兩種運輸層協議分別在不同的應用程序中有不同的用途,這一點將在后面看到。
#### 1.1.4 應用層
負責處理特定的應用程序細節。幾乎各種不同的TCP/IP實現都會提供下面這些
### 1.2 數據包傳遞
通用的應用程序:
* 數據包傳輸方式
單播 點對點
多播 一對多
廣播 一對所有
192.168.1.0 網絡號
192.168.1.255 廣播地址
* ip地址與掩碼按位與得到網絡號,判斷是否在同一網段中。
### 1.2 TCP/IP 協議族

集線器用來連接多臺電腦,但是數據會被廣播。現在幾乎不用了,現在都用交換機。交換機可搭建局域網
## 2. 協議
### 2.1 arp協議
> * 同義詞 ARP協議一般指ARP(地址解析協議:Address Resolution Protocol)
> 以太網環境下,同一個網段的主機之間需要互相知道對方的MAC地址,才能訪問。
> TCP/IP協議棧從上層到下層的封裝過程中,第三層封裝需要知道目的IP,第二層封裝需要知道目的MAC。
1. 是根據IP地址獲取物理地址的一個TCP/IP協議。主機發送信息時將包含目標IP地址的ARP請求廣播到網絡上的所有主機,并接收返回消息,以此確定目標的物理地址;收到返回消息后將該IP地址和物理地址存入本機ARP緩存中并保留一定時間,下次請求時直接查詢ARP緩存以節約資源。
2. 地址解析協議是建立在網絡中各個主機互相信任的基礎上的,網絡上的主機可以自主發送ARP應答消息,其他主機收到應答報文時不會檢測該報文的真實性就會將其記入本機ARP緩存;由此攻擊者就可以向某一主機發送偽ARP應答報文,使其發送的信息無法到達預期的主機或到達錯誤的主機,這就構成了一個ARP欺騙。ARP命令可用于查詢本機ARP緩存中IP地址和MAC地址的對應關系、添加或刪除靜態對應關系等。相關協議有RARP、代理ARP。NDP用于在IPv6中代替地址解析協議。
### 2.2 ICMP
ICMP是(Internet Control Message Protocol)Internet控制報文協議。它是TCP/IP協議族的一個子協議,用于在IP主機、路由器之間傳遞控制消息。控制消息是指網絡通不通、主機是否可達、路由是否可用等網絡本身的消息。這些控制消息雖然并不傳輸用戶數據,但是對于用戶數據的傳遞起著重要的作用。
### 2.3 IGMP
Internet 組管理協議稱為IGMP協議(Internet Group Management Protocol),是因特網協議家族中的一個組播協議。該協議運行在主機和組播路由器之間。IGMP協議共有三個版本,即IGMPv1、v2 和v3。
### 2.1 模擬ping的過程
* 使用packet tracer 工具模擬
1. ping

2. 抓包

192.168.1.111 開始發包,單擊上圖中的郵件圖標,包含了目標主機IP、MAC地址

192.168.1.110 接受到數據包,來源

192.168.1.110將要發出去的包

### 2.2 經過交換機ping
交換機在第一次運行的時候,各個主機之間的MAC都是不知道的,所以使用ARP協議尋址。
1. 廣播ARP協議包(PC2和PC3都會接到)


* 經過交換機的數據包的目標MAC是FFF....,代表所以MAC,這些ARP包會被廣播到所有主機上

走到交換機,交換機把包廣播


由于ARP包中,包含目標IP,所以PC2的ARP包在這被舍棄了,PC3正好是目標IP,所以通過,并給ping發起方會ARP包,其中就表明了自己的IP,ping發起方保存他的MAC,然后用ICMP進行ping。


如圖所示,ping接收方放回ARP協議包,其中包含了自己的MAC

arp尋址結束,此時ping的發起方有兩包(arp,icmp)

此時目標MAC由ARP獲得,ICMP開始ping,此時目標MAC不在是FFFF,FFFF,FFFF,FFFF,而是真正的目標MAC
這樣ping開始發送ICMP包,ping真正開始。一個ICMP包從發送方發出到目標主機,然后返回給源機,完成一次ping
### 2.3 tcp
#### 2.4 三次握手

1. backlog
Linux內核為TCP維護兩個隊列,未連接隊列和已連接socket連接用來存儲 socket連接,設置backlog的數量即為這兩個隊列總和,所以backlog決定了serversocket可接受鏈接數量
2. 三次握手過程
1)當client 建立連接時發送SYN包到server端,server收到之后如果SYN QUEUE隊列已滿,直接丟棄不回ACK。客戶端超時后經過3秒、9秒…的間隔時候不斷重發SYN包。
2)當server的SYN QUEUE沒有滿時,server會回復SYN+ACK給client,如果client收到請求,則將狀態修改為ESTABLISHED,并發送ACK給server。
3)server收到ACK,將狀態修改為ESTABLISHED,并把該請求從SYN QUEUE中放到ACCEPT QUEUE。連接建立完成。
## 3. 通信設備
### 3.1 交換機
用于構建局域網,連接多臺機器,并且具有學習的能力,就像上邊做的例子那樣,一開始沒有目標主機MAC,所以會像集線器那樣把ARP協議數據包廣播,在收到目標機的回饋之后,本地緩存目標MAC地址。接著發送真正的數據包,這次不會被廣播,因為知道目標的MAC地址。
### 3.2 集線器
和交換機的功能類似,只是不存在學習功能,會一直廣播,所以有時可能會阻塞網絡
### 3.2 路由器
路由器局有連接不同網段的主機的功能,提供地址轉發,我們日常使用的路由器具有交換機(組局域網)、地址轉發、路由表等功能。
我們能連接外網是因為路由器中的路由表,它記錄了我們的程序的端口號和所要連接外網的端口號,等外網發來的數據回參照路由表記錄找到局域網內的主機,然后數據就返回來了

> * MAC在數據包傳遞的過程是變化的,而目標地址的IP是不變的,就像人與人手拉手傳遞東西一樣,MAC就像人與人的手,而目標的那個人(IP)就像一個邏輯地點一樣

## 4. http
> * 在四層模型中,http(應用層)規定了網絡數據的一種傳輸格式,client和server按照指定的協議對數據進行解析,達到數據的共享,這就是為什么不同的瀏覽器(client)都可以一樣的訪問網站(server)

> * 我們編寫的socket程序,只是實現了下三層協議的功能,沒有加入應用層的思想,所以安照http協議(應用層協議)來發送接收數據,就可以在瀏覽器和服務器間傳輸數據。
client發送的http請求報文由請求行、請求頭和請求正文組成,都有一個換行

請求格式
~~~
請求行\r\n
請求頭\r\n
\r\n
請求正文
~~~
響應體格式
~~~
狀態行\r\n # 換行
響應行\r\n #換行
\r\n # 響應正文與響應頭之間空一行
響應正文
~~~
* 狀態碼
~~~
200 響應成功
302 跳轉,跳轉地址通過響應頭中的Location屬性指定(JSP中Forward和Redirect之間的區別)
400 客戶端請求有語法錯誤,不能被服務器識別
403 服務器接收到請求,但是拒絕提供服務(認證失敗)
404 請求資源不存在
500 服務器內部錯誤
~~~
> * URI、URL和URN之間的區別
> URI全名為Uniform Resource Indentifier(統一資源標識),用來唯一的標識一個資源,是一個通用的概念,URI由兩個主要的子集URL和URN組成
> URL全名為Uniform Resource Locator(統一資源定位),通過描述資源的位置來標識資源
> URN全名為Uniform Resource Name(統一資源命名),通過資源的名字來標識資源,與其所處的位置無關,這樣即使資源的位置發生變動,其URN也不會變化
> HTTP規范將更通用的概念URI作為其資源標識符,但是實際上,HTTP應用程序處理的只是URI的URL子集
- Docker
- 什么是docker
- Docker安裝、組件啟動
- docker網絡
- docker命令
- docker swarm
- dockerfile
- mesos
- 運維
- Linux
- Linux基礎
- Linux常用命令_1
- Linux常用命令_2
- ip命令
- 什么是Linux
- SELinux
- Linux GCC編譯警告:Clock skew detected. 錯誤解決辦法
- 文件描述符
- find
- 資源統計
- LVM
- Linux相關配置
- 服務自啟動
- 服務器安全
- 字符集
- shell腳本
- shell命令
- 實用腳本
- shell 數組
- 循環與判斷
- 系統級別進程開啟和停止
- 函數
- java調用shell腳本
- 發送郵件
- Linux網絡配置
- Ubuntu
- Ubuntu發送郵件
- 更換apt-get源
- centos
- 防火墻
- 虛擬機下配置網絡
- yum重新安裝
- 安裝mysql5.7
- 配置本地yum源
- 安裝telnet
- 忘記root密碼
- rsync+ crontab
- Zabbix
- Zabbix監控
- Zabbix安裝
- 自動報警
- 自動發現主機
- 監控MySQL
- 安裝PHP常見錯誤
- 基于nginx安裝zabbix
- 監控Tomcat
- 監控redis
- web監控
- 監控進程和端口號
- zabbix自定義監控
- 觸發器函數
- zabbix監控mysql主從同步狀態
- Jenkins
- 安裝Jenkins
- jenkins+svn+maven
- jenkins執行shell腳本
- 參數化構建
- maven區分環境打包
- jenkins使用注意事項
- nginx
- nginx認證功能
- ubuntu下編譯安裝Nginx
- 編譯安裝
- Nginx搭建本地yum源
- 文件共享
- Haproxy
- 初識Haproxy
- haproxy安裝
- haproxy配置
- virtualbox
- virtualbox 復制新的虛擬機
- ubuntu下vitrualbox安裝redhat
- centos配置雙網卡
- 配置存儲
- Windows
- Windows安裝curl
- VMware vSphere
- 磁盤管理
- 增加磁盤
- gitlab
- 安裝
- tomcat
- Squid
- bigdata
- FastDFS
- FastFDS基礎
- FastFDS安裝及簡單實用
- api介紹
- 數據存儲
- FastDFS防盜鏈
- python腳本
- ELK
- logstash
- 安裝使用
- kibana
- 安準配置
- elasticsearch
- elasticsearch基礎_1
- elasticsearch基礎_2
- 安裝
- 操作
- java api
- 中文分詞器
- term vector
- 并發控制
- 對text字段排序
- 倒排和正排索引
- 自定義分詞器
- 自定義dynamic策略
- 進階練習
- 共享鎖和排它鎖
- nested object
- 父子關系模型
- 高亮
- 搜索提示
- Redis
- redis部署
- redis基礎
- redis運維
- redis-cluster的使用
- redis哨兵
- redis腳本備份還原
- rabbitMQ
- rabbitMQ安裝使用
- rpc
- RocketMQ
- 架構概念
- 安裝
- 實例
- 好文引用
- 知乎
- ACK
- postgresql
- 存儲過程
- 編程語言
- 計算機網絡
- 基礎_01
- tcp/ip
- http轉https
- Let's Encrypt免費ssl證書(基于haproxy負載)
- what's the http?
- 網關
- 網絡IO
- http
- 無狀態網絡協議
- Python
- python基礎
- 基礎數據類型
- String
- List
- 遍歷
- Python基礎_01
- python基礎_02
- python基礎03
- python基礎_04
- python基礎_05
- 函數
- 網絡編程
- 系統編程
- 類
- Python正則表達式
- pymysql
- java調用python腳本
- python操作fastdfs
- 模塊導入和sys.path
- 編碼
- 安裝pip
- python進階
- python之setup.py構建工具
- 模塊動態導入
- 內置函數
- 內置變量
- path
- python模塊
- 內置模塊_01
- 內置模塊_02
- log模塊
- collections
- Twisted
- Twisted基礎
- 異步編程初探與reactor模式
- yield-inlineCallbacks
- 系統編程
- 爬蟲
- urllib
- xpath
- scrapy
- 爬蟲基礎
- 爬蟲種類
- 入門基礎
- Rules
- 反反爬蟲策略
- 模擬登陸
- problem
- 分布式爬蟲
- 快代理整站爬取
- 與es整合
- 爬取APP數據
- 爬蟲部署
- collection for ban of web
- crawlstyle
- API
- 多次請求
- 向調度器發送請求
- 源碼學習
- LinkExtractor源碼分析
- 構建工具-setup.py
- selenium
- 基礎01
- 與scrapy整合
- Django
- Django開發入門
- Django與MySQL
- java
- 設計模式
- 單例模式
- 工廠模式
- java基礎
- java位移
- java反射
- base64
- java內部類
- java高級
- 多線程
- springmvc-restful
- pfx數字證書
- 生成二維碼
- 項目中使用log4j
- 自定義注解
- java發送post請求
- Date時間操作
- spring
- 基礎
- spring事務控制
- springMVC
- 注解
- 參數綁定
- springmvc+spring+mybatis+dubbo
- MVC模型
- SpringBoot
- java配置入門
- SpringBoot基礎入門
- SpringBoot web
- 整合
- SpringBoot注解
- shiro權限控制
- CommandLineRunner
- mybatis
- 靜態資源
- SSM整合
- Aware
- Spring API使用
- Aware接口
- mybatis
- 入門
- mybatis屬性自動映射、掃描
- 問題
- @Param 注解在Mybatis中的使用 以及傳遞參數的三種方式
- mybatis-SQL
- 逆向生成dao、model層代碼
- 反向工程中Example的使用
- 自增id回顯
- SqlSessionDaoSupport
- invalid bound statement(not found)
- 脈絡
- beetl
- beetl是什么
- 與SpringBoot整合
- shiro
- 什么是shiro
- springboot+shrio+mybatis
- 攔截url
- 枚舉
- 圖片操作
- restful
- java項目中日志處理
- JSON
- 文件工具類
- KeyTool生成證書
- 兼容性問題
- 開發規范
- 工具類開發規范
- 壓縮圖片
- 異常處理
- web
- JavaScript
- 基礎語法
- 創建對象
- BOM
- window對象
- DOM
- 閉包
- form提交-文件上傳
- td中內容過長
- 問題1
- js高級
- js文件操作
- 函數_01
- session
- jQuery
- 函數01
- data()
- siblings
- index()與eq()
- select2
- 動態樣式
- bootstrap
- 表單驗證
- 表格
- MUI
- HTML
- iframe
- label標簽
- 規范編程
- layer
- sss
- 微信小程序
- 基礎知識
- 實踐
- 自定義組件
- 修改自定義組件的樣式
- 基礎概念
- appid
- 跳轉
- 小程序發送ajax
- 微信小程序上下拉刷新
- if
- 工具
- idea
- Git
- maven
- svn
- Netty
- 基礎概念
- Handler
- SimpleChannelInboundHandler 與 ChannelInboundHandler
- 網絡編程
- 網絡I/O
- database
- oracle
- 游標
- PLSQL Developer
- mysql
- MySQL基準測試
- mysql備份
- mysql主從不同步
- mysql安裝
- mysql函數大全
- SQL語句
- 修改配置
- 關鍵字
- 主從搭建
- centos下用rpm包安裝mysql
- 常用sql
- information_scheme數據庫
- 值得學的博客
- mysql學習
- 運維
- mysql權限
- 配置信息
- 好文mark
- jsp
- jsp EL表達式
- C
- test