查看: 4079|回复: 19
收起左侧

[讨论] ----毛豆网规里 TCP or UDP 和 IP 的关系(协议)

[复制链接]
Jacky2
发表于 2009-5-2 22:05:11 | 显示全部楼层 |阅读模式
前几日看帖,发现Magis朋友说因为讨论,专门测过毛豆规则里的IP协议和TCP、UDP协议(大意,无究),封IP协议后,效果约同与封TCP、UDP协议...而有的朋友则认为封IP协议与封TCP、UDP协议无关(大意,无究)......

---------------------
看专业帖,知:


FTP是一种应用层协议,TCP是一种传输层协议,IP是一种网络层协议,而以太网协议则应用于网络接口层上”

“TCP协议和IP协议是保证数据完整传输的两个基本的重要协议”

“网络层中的协议主要有IP,ICMP,IGMP等,由于它包含了IP协议模块,所以它是所有基于TCP/IP协议网络的核心。在网络层中,IP模块完成大部分功能。”

“传输层上的主要协议是TCP和UDP。正如网络层控制着主机之间的数据传递,传输层控制着那些将要进入网络层的数据。”


  在TCP/IP协议组件中,网络层IP提供的是一种不可靠的服务。也就是说,它只是尽可能快地把分组从源结点送到目的结点,但是并不提供任何可 靠性保证。而另一方面,TCP在不可靠的IP层上提供了一个可靠的传输层。为了提供这种可靠的服务,TCP采用了超时重传,发送和接收端到端的确认分组等 机制。
  TCP和UDP是两种最为著名的传输层协议,二者都使用IP作为网络层协议。”





“ IP是网络层上的主要协议,同时被TCP和UDP使用。TCP和UDP的每组数据都通过端系统和每个中间路由器中的IP层在互连网中进行传输。”


----------------------



且看毛豆预设网规,“Allow All Incoming and Outgoing Requests”如图:






知:


1--IP协议确为TCP/IP协议族较低层协议,而TCP、UDP协议更高层(更接近应用层)。


2--IP协议是TCP/UDP协议之基础


3--毛豆中封IP   效果甚至大于  封TCP、UDP!(注意,此处无“协议”二字)



与Magis朋友看法基本相同。


---------------------------------



有感网络基础知识之重要性,遂发此帖。欢迎讨论!(真的欢迎)








[ 本帖最后由 Jacky2 于 2009-5-2 22:57 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 3经验 +5 人气 +2 收起 理由
小小龙 + 1 加分鼓励
秘书 + 5 版区有你更精彩: )
cqpreson + 1 好讨论。

查看全部评分

zhouyyff
发表于 2009-5-2 22:16:46 | 显示全部楼层
恩,ip是在tcp/udp之下,是用来承载传输层协议的。
cqpreson
发表于 2009-5-2 22:48:36 | 显示全部楼层
就是说数据包传到电脑,要用IP协议经过网络层,在用TCP或者UDP协议经过传输层。
Jacky2
 楼主| 发表于 2009-5-2 22:53:15 | 显示全部楼层

回复 2、3楼 的帖子

理论上就是这样

但毛豆的处理有微差,所以我说
“3--毛豆中封IP   效果甚至大于  封TCP、UDP!(注意,此处无“协议”二字)”

IP 毛豆里面和 all 连通了?不太懂哦...
cqpreson
发表于 2009-5-2 23:06:59 | 显示全部楼层

回复 4楼 Jacky2 的帖子

封IP,不封TCP,UDP(无协议二字)。这句话是什么意思?IP地址?TCP和UDP就是协议。IP 毛豆里面和 all 连通了是什么意思?
Magis
头像被屏蔽
发表于 2009-5-2 23:31:51 | 显示全部楼层
这个预设相当于全部放行吧? 貌似我测的是IP和ICMP~
额,这个TCP\IP的五层协议模型不太熟悉,但另外一个OSI 7模型应用还是比较广泛:
OSI中的层  
应用层 文件传输,电子邮件,文件服务,虚拟终端 TFTP,HTTP,SNMP,FTP,SMTP,DNS,Telnet
表示层 数据格式化,代码转换,数据加密 没有协议
会话层 解除或建立与别的接点的联系 没有协议
传输层 提供端对端的接口 TCP,UDP
网络层 为数据包选择路由 IP,ICMP,RIP,OSPF,BGP,IGMP
数据链路层 传输有地址的帧以及错误检测功能 SLIP,CSLIP,PPP,ARP,RARP,MTU
物理层 以二进制数据形式在物理媒体上传输数据 ISO2110,IEEE802,IEEE802.2

区别是·TCP/IP协议中的应用层处理开放式系统互联模型中的第五层、第六层和第七层的功能。

  ·TCP/IP协议中的传输层并不能总是保证在传输层可靠地传输数据包,而开放式系统互联模型可以做到。TCP/IP协议还提供一项名为UDP(用户数据报协议)的选择。UDP不能保证可靠的数据包传输。
而且我记得IP和ARP不在同一层,这就是为什么大多数软件防火墙不能很好的防御ARP攻击的缘故。

[ 本帖最后由 magiscoldeye 于 2009-5-2 23:57 编辑 ]
cqpreson
发表于 2009-5-2 23:44:31 | 显示全部楼层

回复 6楼 magiscoldeye 的帖子

TCP/IP的五层协议就是OSI除去表示层和会话层,数据链路层和物理层合为一层,ARP确实是网络层的。
song-ci
发表于 2009-5-2 23:52:50 | 显示全部楼层
专业的理论不是很明白,楼上各位有心就发图搞个例子说明,就像OP区一样,都是用图和例子来说明,当然偶是小菜,只是提个小建议   
费饭饭
发表于 2009-5-3 00:32:23 | 显示全部楼层
明白了点,谢谢
Jacky2
 楼主| 发表于 2009-5-4 09:09:51 | 显示全部楼层
回复 9楼 费饭饭 的帖子

我来贴图:



再来转字:
    ICMP是IP协议的附属协议,它用来把一个UDP数据报多播到多个主机。IP层用它来与其他主机或路由器交换错误报文和其他重要信息。ICMP主要被IP使用,应用程序也有可能访问它。Ping和Traceroute是我们经常要使用的诊断工具,它们就是使用的ICMP。
  ICMP包括了各种类型的ICMP报文,报文的类型由类型字段和代码字段共同决定。
  ARP(地址解析协议)和RARP(逆地址解析协议)是某些网络接口(如以太网和令牌环网)使用的特殊协议,用来转换IP层和网络接口层使用的地址。”

最后说说:
在毛豆网规里封了IP是指如1楼下图中所示那样,选中“IP”。
协议上,IP协议和ICMP协议是同级的。而不知在毛豆里,封了IP是否也能封了ICMP,因为看似毛豆认为,在规则里,封IP约等于封all流量(请看1楼的最后一个图)。

欢迎大家帮我搞明白网络基础知识!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 13:51 , Processed in 0.124752 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表