Linux学习94 Linux防火墙核心概念全面讲解

一、概述

  1、我们所谓的套接字通信的模式是指一台主机之上有一个工作在用户空间的进程,他可能用各种各样的并发响应的模式响应多个客户端的请求,即工作在服务端的进程他要与别的主机通信,当机遇C/S架构的模型时通常是向内核注册监听一个套接字,我们说过对于我们的网络来讲我们大体可以分为通信子网和资源子网,通信子网是在内核中实现,而资源子网是在用户空间实现,靠进程来进行的。而通信子网中基于TCP/IP模型大概分为相应的四层。最下面是链路层或物理层,主要实现本地通信或局域网通信,如果要完成互联网寻址,我们就依赖于上面的互联网层或网络层,他的主要通信方式封装的为IP守护。再上层为传输层,为TCP和UDP等等。这三层是在内核空间中实现的。

    

  2、我们互连网通信一般都是一端拿着IP和端口与另一端拿着IP和端口进行通信,这个通信建立起来以后我们就称之为一个已建立的套接字。(CIP:port,SIP:port)

  3、我们监听的端口不一定要互联网上的客户端访问,有可能只要本地使用。但是只要你监听了别人就有可能乘虚而入。

猜你喜欢

转载自www.cnblogs.com/Presley-lpc/p/12985799.html