zoukankan      html  css  js  c++  java
  • 三次握手与四次挥手

    作业:
    1.整理TCP三次握手、四次挥手图

    2.基于TCP开发一款远程CMD程序
    	客户端连接服务器后,可以向服务器发送命令
    	服务器收到命令后执行,无论执行是否成功,无论执行几遍,都将执行结果返回给客户端
    	
    	注意: 执行系统指令使用subprocess模块完成.
    

    三次握手:

    实质 --》客户端与服务端建立相互信任的两条通道

    • 最开始的时候客户端和服务器都是处于CLOSED状态。主动打开连接的为客户端,被动打开连接的是服务器。
    1. TCP服务器进程先创建传输控制块TCB,时刻准备接受客户进程的连接请求,此时服务器就进入了LISTEN(监听)状态;
    2. TCP客户进程也是先创建传输控制块TCB,然后向服务器发出连接请求报文,这是报文首部中的同部位SYN=1,同时选择一个初始序列号 seq=x ,此时,TCP客户端进程进入了 SYN-SENT(同步已发送状态)状态。TCP规定,SYN报文段(SYN=1的报文段)不能携带数据,但需要消耗掉一个序号。
    3. TCP服务器收到请求报文后,如果同意连接,则发出确认报文。确认报文中应该 ACK=1,SYN=1,确认号是ack=x+1,同时也要为自己初始化一个序列号 seq=y,此时,TCP服务器进程进入了SYN-RCVD(同步收到)状态。这个报文也不能携带数据,但是同样要消耗一个序号。
    4. TCP客户进程收到确认后,还要向服务器给出确认。确认报文的ACK=1,ack=y+1,自己的序列号seq=x+1,此时,TCP连接建立,客户端进入ESTABLISHED(已建立连接)状态。TCP规定,ACK报文段可以携带数据,但是如果不携带数据则不消耗序号。
    5. 当服务器收到客户端的确认后也进入ESTABLISHED状态,此后双方就可以开始通信了。

    四次挥手:

    • 数据传输完毕后,双方都可释放连接。最开始的时候,客户端和服务器都是处于ESTABLISHED状态,然后客户端主动关闭,服务器被动关闭。
    1. 客户端进程发出连接释放报文,并且停止发送数据。释放数据报文首部,FIN=1,其序列号为seq=u(等于前面已经传送过来的数据的最后一个字节的序号加1),此时,客户端进入FIN-WAIT-1(终止等待1)状态。 TCP规定,FIN报文段即使不携带数据,也要消耗一个序号。
    2. 服务器收到连接释放报文,发出确认报文,ACK=1,ack=u+1,并且带上自己的序列号seq=v,此时,服务端就进入了CLOSE-WAIT(关闭等待)状态。TCP服务器通知高层的应用进程,客户端向服务器的方向就释放了,这时候处于半关闭状态,即客户端已经没有数据要发送了,但是服务器若发送数据,客户端依然要接受。这个状态还要持续一段时间,也就是整个CLOSE-WAIT状态持续的时间。
    3. 客户端收到服务器的确认请求后,此时,客户端就进入FIN-WAIT-2(终止等待2)状态,等待服务器发送连接释放报文(在这之前还需要接受服务器发送的最后的数据)。
    4. 服务器将最后的数据发送完毕后,就向客户端发送连接释放报文,FIN=1,ack=u+1,由于在半关闭状态,服务器很可能又发送了一些数据,假定此时的序列号为seq=w,此时,服务器就进入了LAST-ACK(最后确认)状态,等待客户端的确认。
    5. 客户端收到服务器的连接释放报文后,必须发出确认,ACK=1,ack=w+1,而自己的序列号是seq=u+1,此时,客户端就进入了TIME-WAIT(时间等待)状态。注意此时TCP连接还没有释放,必须经过2∗ *∗MSL(最长报文段寿命)的时间后,当客户端撤销相应的TCB后,才进入CLOSED状态。
    6. 服务器只要收到了客户端发出的确认,立即进入CLOSED状态。同样,撤销TCB后,就结束了这次的TCP连接。可以看到,服务器结束TCP连接的时间要比客户端早一些。

    #SERVER
    # coding=utf-8
    # server
    import socket
    
    import subprocess
    server = socket.socket(socket.AF_INET,socket.SOCK_STREAM)
    
    server.bind(
        ('127.0.0.1',9527)
    )
    server.listen(9)
    print('start...')
    
    while True:
        conn,addr = server.accept()
        print(addr)
    
        while True:
            try:
                cmd = conn.recv(1024)
                if len(cmd) == 0:
                    continue
                print('cmd:', cmd)
                obj = subprocess.Popen(cmd.decode('utf-8'),
                                       shell = True,
                                       stderr = subprocess.PIPE,# 错误
                                       stdout= subprocess.PIPE) #正确
                stdout = obj.stdout.read()  # 打印输出
                if not stdout:
                    stdout = obj.stderr.read()
    
                conn.sendall(stdout)
            except Exception as e:
                print(e)
                break
    
            conn.close()
        server.close()
    
    
    
    
    #client
    
    import socket
    HOST = 'localhost'
    PORT = 9527
    
    
    client = socket.socket(socket.AF_INET,socket.SOCK_STREAM)
    client.connect(
        (HOST,PORT)
    )
    
    while True:
        cmd_ip = input('>>>: ').strip()
        if not cmd_ip:
            continue
        if (cmd_ip == 'exit'):
            break
        client.sendall(cmd_ip.encode('utf-8'))
        recv_ip = client.recv(1024)
        try:
            print(recv_ip.decode('gbk'))
        except Exception  as e:
            print(e)
    
    client.close()
    
    
  • 相关阅读:
    《学技术练英语》PPT分享
    某网站漏洞排查经验
    【原创】如何写一个框架:模式
    【原创】如何写一个框架:步骤(下)
    【原创】如何写一个框架:步骤(上)
    CentOS 6.5 x64相关安全,优化配置
    CentOS 6.5 x64下查看服务版本
    Xshell设置密钥登录CentOS6.5_64位(文字命令版)
    CentOS 6.5 x64下安装宝塔面板、阿里安骑士
    CentOS 6.5 x64下查找依赖包,或用YUM安装
  • 原文地址:https://www.cnblogs.com/shaozheng/p/11694296.html
Copyright © 2011-2022 走看看