網際網路協議套組
互联网协议套件()是一種网络通訊模型,以及用於网络传输的协议集合,為網際网络的基礎通訊架構,被應用於各種網絡通信中。 它常通稱為TCP/IP协议族(),简称TCP/IP。该協定家族的兩個核心協定:TCP(传输控制协议)和IP(网际协议),為该家族中最早通過的標準。由於在網絡通讯协议普遍采用分层的结构,当多个层次的协议共同工作时,类似计算机科学中的堆栈,因此又称为TCP/IP协议栈()。这些协议最早发源于美国国防部(縮寫為DoD)的ARP…
共 14 篇文章
互联网协议套件()是一種网络通訊模型,以及用於网络传输的协议集合,為網際网络的基礎通訊架構,被應用於各種網絡通信中。 它常通稱為TCP/IP协议族(),简称TCP/IP。该協定家族的兩個核心協定:TCP(传输控制协议)和IP(网际协议),為该家族中最早通過的標準。由於在網絡通讯协议普遍采用分层的结构,当多个层次的协议共同工作时,类似计算机科学中的堆栈,因此又称为TCP/IP协议栈()。这些协议最早发源于美国国防部(縮寫為DoD)的ARP…
传输控制协议(,縮寫:)是一种面向连接的、可靠的、基于字节流的传输层通信协议,由IETF的定义。在简化的计算机网络OSI模型中,它完成第四层传输层所指定的功能。用户数据报协议(UDP)是同一层内另一个重要的传输协议。 在因特网协议族()中,TCP层是位于IP层之上,应用层之下的中间层。不同主机的应用层之间经常需要可靠的、像管道一样的连接,但是IP层不提供这样的流机制,而是提供不可靠的包交换。 应用层向TCP层发送用于网间传输的、用8位字…
LwIP是瑞典计算机科学院的一个开源的TCP/IP协议栈实现. LwIP协议栈主要关注的是怎么样减少-{zh-hans:内存;zh-hant:記憶體}-的使用和-{zh-hans:代码;zh-hant:程式碼}-的大小,这样就可以让lwIP适用于资源有限的小型平台例如嵌入式系统。为了简化处理过程和-{zh-hans:内存;zh-hant:記憶體}-要求,lwIP对API进行了裁减,可以不需要复制一些数据。 特性 其主要特性如下: (1)…
最大分段大小(Maximum Segment Size)是传输控制协议的一个参数,以字节数定义一个计算机或通信设备所能接受的分段的最大数据量。 它并不会计算 TCP 或 IP 协议头的大小。。即最大傳輸單元除去信頭後的最大數據量。含有 TCP 分段的 IP 資料包可以在一个数据包内自我包含,也可以从多个IP分片中重建。无论如何,MSS 限制都对最终重建的分段起效。 默认的 TCP 最大分段大小是 536。当一个主机想要把 MSS 设置到…
邻居发现协议(简称:NDP或ND)是TCP/IP协议栈的一部分,用於IPv6。它基于IPv6的ICMPv6的实现,负责在IPv6网络层上发现数据链路层中其他节点和相应的IP地址,并确定可用路由和维护关于可用路径和其他活动节点的信息可达性。 技术信息 邻居发现协议定义了五种ICMPv6类型 路由请求 路由通告 邻居请求 邻居通告 重定向 数据包格式 Router Solicitation Message-en.svg|路由请求 Route…
TCP快速打开(,简称TFO)是对计算机网络中传输控制协议(TCP)连接的一种简化握手手续的拓展,用于提高两端点间连接的打开速度。 它通过握手开始时的SYN包中的TFO cookie(一个TCP选项)来验证一个之前连接过的客户端。如果验证成功,它可以在三次握手最终的ACK包收到之前就开始发送数据,这样便跳过了一个绕路的行为,更在传输开始时就降低了延迟。这个加密的Cookie被存储在客户端,在一开始的连接时被设定好。然后每当客户端连接时,…
TCP加速(),是一系列的網路技術概稱,應用於傳輸控制協議(TCP)中。在不修改終端應用程式的前提下,相較於一般標準的傳輸控制協議(TCP)連線,使用這些技術能夠提供更佳的流量。 這些技術提供了在之外的另一個可用方案,相關的方案包括了ACK包裝(ACK pacing),TCP通透代理器(TCP transparent proxies)以及TCP卸載引擎(TCP offload engines)等。
SYN cookie 是一种用于阻止 SYN flood 攻击的技术。这项技术的主要发明人 Daniel J. Bernstein 将 SYN cookies 定义为“TCP 服务器进行的对开始TCP数据包序列数字的特定选择”。举例来说,SYN Cookies 的应用允许服务器当 SYN 队列被填满时避免丢弃连接。相反,服务器会表现得像 SYN 队列扩大了一样。服务器会返回适当的 SYN+ACK 响应,但会丢弃 SYN 队列条目。如果服…
友善式傳輸層協定壅塞控制(,縮寫為TFRC)是一種透過觀察丟包(Packet loss)的方式,用以調整TCP的速率波動的控制方法。最早定義於 RFC 3448 ,現行定義為 RFC 5348 。它的目的在於在中時間段範圍内與網路中的TCP數據流公平競爭,而在短時間内與其相比則變化更小。 友善式傳輸層協定壅塞控制的工作原理在於始終保持一部分未被告知收到的數據;而若無丟包,則這部分數據的大小會在每個來回通訊延遲中減少已知值α;但若有丟包,…
DHCP Snooping是DHCP的一种安全特性,主要用在網路交換器上。 原理 作用是屏蔽接入网络中的非法的DHCP服务器。开启DHCP Snooping功能后,网络中的客户端仅从管理员指定的DHCP服务器获取IP地址。 由于DHCP报文缺少认证机制,如果网络中存在非法DHCP服务器,管理员将无法保证客户端从管理员指定的DHCP服务器获取合法地址,客户机有可能从非法DHCP服务器获得错误的IP地址等配置信息,导致客户端无法正常使用网络…
事务传输控制协议(Transactional/Transmission Control Protocol)是传输控制协议(TCP)的一种变体。它是一种实验性的 TCP 拓展,用于高效的面向事务(请求/回复)服务。它被 Bob Braden 于1994年开发,用来填补 TCP 和 UDP 之间的间隙。T/TCP 的定义可以在 RFC 1644(替代了 RFC 1379)中找到。 细节 这个协议快于 TCP,传输可靠性则接近 TCP。T/T…
最大段寿命 是一个 TCP 分段可以存在于互联网系统中的最大时间。它被任意地定义为两分钟长。 最大段寿命的值用来确定 TIME_WAIT 周期(最大段寿命的两倍) 以下的命令在大部分 UNIX 系统下可以用来确定 TIME_WAIT 周期: ndd -get /dev/tcp tcp_time_wait_interval 返回的结果以毫秒计数。60000(60 秒)是常见的取值。 在 BSD 系统(例如 OS X、FreeBSD)上可以…
接入节点控制协议(Access Node Control Protocol,ANCP)是一个基于TCP的网络协议,用来在接入节点(DSLAM)和三层用户感知控制器(BRAS/NAS)设备之间传输控制和动态用户配置信息。 历史 IETF工作组一开始将ANCP称为L2CP(二层控制协议),后来更名为ANCP。 大多数的ANCP消息格式和状态机都继承自GSMPv3(RFC 3292)。虽然GSMP可以直接在二层运行(ATM/Eth),但是AN…
TCP Cookie 传输(英文:TCP Cookie Transcations)是一个实验性的传输控制协议拓展,在RFC 6013中定义,用于保护TCP连接免于拒绝服务攻击,例如通过SYN Flood和第三方的恶意连接中止耗尽目标资源。不像原有的 SYN cookies 方法, TCPCT 不会和其它 TCP 拓展冲突, 但是要求客户端(发起者)和服务器(响应者)都支持这一拓展。 开发这个拓展的直接原因是 DNSSEC 协议的部署。在…