《TCP/IP详解卷2:实现》笔记--IP:网际协议

本章介绍IP分组的结构和基本的IP处理过程,包括输入,转发和输出。下图显示了IP层常见的组织形式。

在之前的文章中,我们看到了网络接口如何把到达的IP分组放到IP输入队列ipintrq中去,并如何调用一个软件中断,如下图所示:

因为硬件中断的优先级比软件中断的要高,所以在发生一次软件中断之前,有的分组可能会被放到队列中。在软件中断中,ipintr

函数不断从ipintrq中移走和处理分组,直到对垒为空。在最终的目的地,IP把分组重装为数据包,并通过函数调用把该数据包直接

传给适当的运输层协议。如果分组没有到达最后的目的地,并且如果主机被配置成一个路由器,则IP把分组传给ip_forward。传输

协议和ip_forward把要输出的分组传给ip_output,由ip_output完成ip首部,选择输出接口以及在必要时对分组分片。最终的分组

被传给合适的网络接口输出函数。

当产生差错时,IP丢弃该分组,并在某些条件下向分组的源站发出一个差错报文,这些报文是ICMP的一部分。

1.IP分组

我们把传输层协议交给IP的数据称为报文。典型的报文包含一个传输层首部和应用程序数据。下图所示的传输协议时UDP。IP在报

文的首部前加上它自己的首部形成一个数据包。如果在选定的网络中,数据报长度太大,IP就把数据包分裂成几个分片,每个分片

包含它自己的IP首部和一段原来的数据报的数据。

下图显示了IP首部的结构。

下图包含了IP结构中的各成员的名字

标准的IP首部长度是20个字节,所以ip_hl必须大于等于5.大于5表示IP选项紧跟在标准首部后,如ip_hl的最大值为15,允许最多

40各字节的选项。ip_hl是以4字节为单位计算的。

2.输入处理:ipintr函数

当接口把分组放到ipintrq上排队后,通过schednetisr调用一个软中断。当该软中断发生时,如果IP处理过程已经由schednetisr

调度,则内核调用ipintr。在调用ipintr之前,cpu的优先级被改成splnet。

ipintr是一个大函数,主要分4部分讨论:

1.对到达分组验证

2.选项处理及转发

3.分组重装

4.分用

其中选项处理和分用重装比较复杂,会在以后作为单独的章节进行说明。

2.1.验证

把分组从ipintrq中取出,验证他们的内容,损坏和有差错的分组被自动丢弃。

IP版本:

如果网络接口没有指派IP地址,则必须丢掉所有的IP分组。

在ipintr访问任何IP首部字段之前,它必须证实ip_v是4.

IP首部检验和:

ipintr把由in_cksum计算出来的检验和保存首部的ip_sum字段中。一个未被破坏的首部应该具有0检验和。如果为非0,则该

分组被自动丢弃。下面的章节具体介绍in_cksum。

3.字节顺序

NTOHS宏将IP首部中的所有16bit的值从网络字节序转换成主机字节序:分组长度(ip_len)、数据报标识符(ip_id)和分片

偏移(ip_off)。

4.分组长度

如果分组的逻辑长度(ip_len)比存储在mbuf中的数据量(m_pkthdr.len)大,并且有些字节被丢失了,就必须丢弃该分组,

如果mbuf比分组大,则去掉多余的字节。

丢失字节的一个常见原因是因为数据到达某个没有或只有很少缓存的串口设备,设备丢弃到达的字节。

多余字节可能产生,如在某个以太网设备上,当一个IP分组的大小比以太网要求的最小长度还要小时。发送该帧是加上的多余

字节就在这里被丢弃。

2.2.选项处理和转发

接下来调用ip_dooptions来处理IP选项,然后决定分组是否到达它最后的目的地。如果分组没有到达最后目的地,则Net/3会

尝试转发该分组;如果分组到达最后目的地,就被交付给合适的传输层协议。

1.选项处理

ip_dooptions处理选项,如果ip_dooptions返回0,ipintr将继续处理该分组;否则ip_dooptions通过转发或丢弃分组完成对该

分组的处理,ipintr可以处理输入队列中的下一个分组。

处理完选项后,ipintr通过把ip首部内的ip_dst与配置的所有本地接口的ip地址比较,以决定分组是否已经到达最终目的地。ipintr

必须考虑与接口相关的几个广播地址、一个或多个单播地址以及任意多个多播地址。

2.转发

如果ip_dst与所有地址都不匹配,分组还没有达到最终目的地。如果不准备转发,则丢弃分组,否则,ip_forward尝试把分组路由

到它的最终目的地。

2.3.分组重装和分用

ipintr函数最后进行分组的重组和分组,在后面的章节会详细进行介绍。

最后ipintr调用选定protosw结构中的pr_input函数来处理数据报包含的运输报文,当pr_input返回时,ipintr继续处理ipintrq中的

下一个分组。

3.IP头部检验:in_cksum函数

IP首部校验和的计算方法:

1.把校验和字段清零。

2.然后对每16位(2字节)进行二进制反码求和,反码求和的意思是先对每16位求和,再将得到的和转为反码。

接下来详细描述反码求和的步骤:看下面的代码

基本算法:

SHORT checksum(USHORT* buffer, int size)
{
    unsigned long cksum = 0;
    while(size>1)
    {
        cksum += *buffer++;
        size -= sizeof(USHORT);
    }
    if(size)
    {
        cksum += *(UCHAR*)buffer;
    }
    cksum = (cksum>>16) + (cksum&0xffff);
    cksum += (cksum>>16);
    return (USHORT)(~cksum);
}

参数buffer是指向16位整数的指针,刚开始指向的是IP首部的起始地址,参数size是IP首部的大小。while循环是将IP首部的内容

以16位为单元加在一起,如果没有整除(即size还有余下的不足16位的部分),则加上余下的部分,此时的cksum就是相加后的结

果,这个结果往往超出了16位,因为校验和是16位的,所以要将高16位和计算得到的cksum再加工。

再加工第一步:cksum = (cksum>>16) + (cksum&0xffff); sum>>16是将高16位移位到低16位,sum&0xffff是取出低16位,相加得到新的cksum。

再加工第二步:cksum += (cksum>>16); 第一步相加时很可能会产生进位,因此要再次把进位移到低16位进行相加。  

这样就加工好了,接下来就是取反,并强制转换为16位,这样就得到了最终的校验和。

校验和计算出来了,接下来就是该如何校验:

接收方进行校验时,也是对每16位进行二进制反码求和。接收方计算校验和时的首部与发送方计算校验和时的首部相比,多了一

个发送方计算出来的校验和。因此,如果首部在传输过程中没有发生差错,那么接收方计算的结果应该为全一,因为接收方计算除

校验和以外的部分得到值是校验和的反码,再加多出来的校验和当然是全一了。

最后对上述过程举个例子:

IP头:

45 00    00 31

89 F5    00 00

6E 06    00 00(校验字段)

DE B7   45 5D       ->    222.183.69.93

C0 A8   00 DC     ->    192.168.0.220

计算:

4500 + 0031 +89F5 + 0000 + 6e06+ 0000 + DEB7 + 455D + C0A8 + 00DC =3 22C4

0003 + 22C4 = 22C7

~22C7 = DD38      ->即为应填充的校验和

当接受到IP数据包时,要检查IP头是否正确,则对IP头进行检验,方法同上:

计算:

4500 + 0031 +89F5 + 0000 + 6E06+ DD38 + DEB7 + 455D + C0A8 + 00DC =3 FFFC

0003 + FFFC = FFFF

得到的结果是全一,正确。

《TCP/IP详解卷2:实现》笔记--IP:网际协议

时间: 2024-08-10 23:30:41

《TCP/IP详解卷2:实现》笔记--IP:网际协议的相关文章

《TCP/IP 详解 卷一》读书笔记-----IP静态 路由

1.主机中的路由表只能被守护进程routing daemon或者“redirect”类型的ICMP报文所更新. 2.在根据路由表进行路由选择时,判断的优先级从高到低依次为1)表中存在与目的IP完全匹配的表项2)表中存在与目的地址的网络地址匹配的表项3)表中存在default,即默认路由表项.经历上述三个步骤仍未匹配成功的,则丢弃该数据报. 3.netstat指令用于查看主机的路由表,如下图所示: 其中Gateway的“0.0.0.0”表示目的主机与当前主机在同一网段中,可直接到达,无需网关进行转

《TCP/IP详解卷1:协议》第14章 DNS:域名系统---读书笔记

<TCP/IP详解卷1:协议>第14章 DNS:域名系统---读书笔记 1.引言 5.指针查询 DNS中一直难于理解的部分就是指针查询方式,即给定一个IP地址,返回与该地址对应的域名. 当一个组织加入Internet,并获得DNS域名空间的授权,如noao.edu,则它们也获得了对应IP地址的in-addr.arpa域名空间的授权.在noao.edu这个例子中,它的网络号是140.252的B类网络.在DNS树中结点in-addr.arpa的下一级必须是该IP地址的第一字节(例中为140),再下

《TCP/IP详解卷1:协议》第17、18章 TCP:传输控制协议(2)-读书笔记

章节回顾: <TCP/IP详解卷1:协议>第1章 概述-读书笔记 <TCP/IP详解卷1:协议>第2章 链路层-读书笔记 <TCP/IP详解卷1:协议>第3章 IP:网际协议(1)-读书笔记 <TCP/IP详解卷1:协议>第3章 IP:网际协议(2)-读书笔记 <TCP/IP详解卷1:协议>第4章 ARP:地址解析协议-读书笔记 <TCP/IP详解卷1:协议>第5章 RARP:逆地址解析协议-读书笔记 <TCP/IP详解卷1:协

《TCP/IP详解卷1:协议》第5章 RARP:逆地址解析协议-读书笔记

章节回顾: <TCP/IP详解卷1:协议>第1章 概述-读书笔记 <TCP/IP详解卷1:协议>第2章 链路层-读书笔记 <TCP/IP详解卷1:协议>第3章 IP:网际协议(1)-读书笔记 <TCP/IP详解卷1:协议>第3章 IP:网际协议(2)-读书笔记 <TCP/IP详解卷1:协议>第4章 ARP:地址解析协议-读书笔记 <TCP/IP详解卷1:协议>第5章 RARP:逆地址解析协议-读书笔记 1.引言 具有本地磁盘的系统引导

《TCP/IP详解卷1:协议》第3章 IP:网际协议(1)-读书笔记

章节回顾: <TCP/IP详解卷1:协议>第1章 概述-读书笔记 <TCP/IP详解卷1:协议>第2章 链路层-读书笔记 1.引言 IP是TCP/IP协议族中最核心的协议.所有的TCP.UDP.ICMP及IGMP数据都以IP数据报格式传输.IP提供不可靠.无连接的数据报传送服务. (1)不可靠 它不能保证IP数据报能成功地到达目的地.IP仅提供最好的传输服务.如果发生某种错误,如某个路由器暂时用完了缓冲区,IP有一个简单的错误处理算法:丢弃该数据报,然后发送ICMP消息报给信源端.

《TCP/IP详解卷2:实现》笔记--IP的分片和重装

IP首部内有三个字段实现分片和重装:标识字段(ip_id).标志字段(ip_off的3个高位比特)和偏移字段(ip_off的13个低位 比特).标志字段由3个1bit标志组成.比特0是保留的必须为0,:比特1是"不分片"(DF)标志:比特2是"更多分片"(MF)标志. Net/3中,标志和偏移字段结合起来,由ip_off访问,如下图所示: ip_off的其他13bit指出在原始数据报内分片的位置,以8字节为单位计算.因此,除最后一个分片外,其他的分片都希望是一个 8

《TCP/IP详解卷2:实现》笔记--域和协议

<span style="font-family: Arial, Helvetica, sans-serif; background-color: rgb(255, 255, 255);">Net/3组把协议关联到一个域,并且用一个协议族常量来标识每个域.Net/3还通过所有的编址方法将协议分组.在一个域中</span> 的每个协议使用同类地址,并且每种地址只被一个域使用.作为结果,一个域能通过它的协议族或地址族常量唯一标识. 下图是是我们讨论的协议和常量. 1

《TCP/IP详解卷2:实现》笔记--IP编址

1.接口和地址 在本文中讨论的所有接口和地址结构的一个例子配置如下图所示: 上图中显示了我们三个接口例子:以太网接口,SLIP接口和环回接口.它们都有一个链路层地址作为地址列表中的第一个结点. 显示的以太网接口有两个IP地址,SLIP接口有一个IP地址,并且环回接口有一个IP地址和一个OSI地址. 所有的IP地址都被链接到in_ifaddr列表中,并且所有链路层地址能从ifnet_addrs数组访问. 后面的部分讨论上图的数据结构以及用来查看和修改这些结构的IP专用ioctl命令. 2.sock

《TCP/IP详解卷2:实现》笔记--接口层

提示:该实验所在的平台是在RedHat 6下 该实验成功的前提有三个: (1):windows能ping通linux系统 (2):关闭linux的防火墙 :执行指令 /etc/init.d/iptables  stop (3):让SeLinux关闭  :执行指令:  setenforce permissive 补充: SELinux(Security-Enhanced Linux) 是美国国家安全局(NSA)对于强制访问控制的实现,是 Linux历史上最杰出的新安全子系统.SELinux 是一个

《TCP/IP详解卷1:协议》第17、18章 TCP:传输控制协议(1)-读书笔记

章节回顾: <TCP/IP详解卷1:协议>第1章 概述-读书笔记 <TCP/IP详解卷1:协议>第2章 链路层-读书笔记 <TCP/IP详解卷1:协议>第3章 IP:网际协议(1)-读书笔记 <TCP/IP详解卷1:协议>第3章 IP:网际协议(2)-读书笔记 <TCP/IP详解卷1:协议>第4章 ARP:地址解析协议-读书笔记 <TCP/IP详解卷1:协议>第5章 RARP:逆地址解析协议-读书笔记 <TCP/IP详解卷1:协