Java后端高频面经——计算机网络
-
TCP/IP四层模型?输入一个网址后发生了什么,以百度为例?(美团)
(1)四层模型
- 应用层:支持 HTTP、SMTP 等最终用户进程
- 传输层:处理主机到主机的通信(TCP、UDP)
- 网络层:寻址和路由数据包(IP 协议)
- 链路层:通过网络的物理电线、电缆或无线信道移动比特
(2)网络过程


- 解析URL:分析 URL 所需要使用的传输协议和请求的资源路径。如果输入的 URL 中的协议或者主机名不合法,将会把地址栏中输入的内容传递给搜索引擎。如果没有问题,浏览器会检査 URL 中是否出现了非法字符,则对非法字符进行转义后在进行下一过程。
- 缓存判断:浏览器会判断所请求的资源是否在缓存里,如果请求的资源在缓存里且没有失效,那么就直接使用,否则向服务器发起新的请求。
- DNS解析:如果资源不在本地缓存,首先需要进行DNS解析。浏览器会向本地DNS服务器发送域名解析请求,本地DNS服务器会逐级查询,最终找到对应的IP地址。
- 获取MAC地址:当浏览器得到 IP 地址后,数据传输还需要知道目的主机 MAC 地址,因为应用层下发数据给传输层,TCP 协议会指定源端口号和目的端口号,然后下发给网络层。网络层会将本机地址作头源地址,获取的 IP 地址作为目的地址。然后将下发给数据链路层,数据链路层的发送需要加入通信双方的 MAC 地址,本机的 MAC地址作为源 MAC 地址,目的 MAC 地址需要分情况处理。通过将IP 地址与本机的子网掩码相结合,可以判断是否与请求主机在同一个子网里,如果在同一个子网里,可以使用 APR 协议获取到目的主机的 MAC 地址,如果不在一个子网里,那么请求应该转发给网关,由它代为转发,此时同样可以通过 ARP 协议来获取网关的 MAC地址,此时目的主机的 MAC地址应该为网关的地址。
- 建立TCP连接:主机将使用目标 IP地址和目标MAC地址发送一个TCP SYN包,请求建立一个TCP连接然后交给路由器转发,等路由器转到目标服务器后,服务器回复一个SYN-ACK包,确认连接请求。然后,主机发送一个ACK包,确认已收到服务器的确认,然后 TCP 连接建立完成。
- HTTPS 的 TLS 四次握手:如果使用的是 HTTPS 协议,在通信前还存在 TLS 的四次握手。
- 发送HTTP请求:连接建立后,浏览器会向服务器发送HTTP请求。请求中包含了用户需要获取的资源的。信息,例如网页的URL、请求方法(GET、POST等)等。
- 服务器处理请求并返回响应:服务器收到请求后,会根据请求的内容进行相应的处理。例如,如果是请求网页,服务器会读取相应的网页文件,并生成HTTP响应。
-
http和https的区别?(百度)Https的ssl要加密解密,握手过程说一下(百度、字节、腾讯)
(1)http和https的区别?
- HTTP 是超文本传输协议,信息是明文传输,存在安全风险的问题。HTTPS则解决 HTTP 不安全的缺陷,在 TCP 和 HTTP 网络层之间加入了 SSL/TLS 安全协议,使得报文能够加密传输。
- HTTP 连接建立相对简单, TCP 三次握手之后便可进行 HTTP 的报文传输。而 HTTPS 在 TCP 三次握手之后,还需进行 SSL/TLS 的握手过程,才可进入加密报文传输。
- 两者的默认端口不一样,HTTP 默认端口号是 80,HTTPS 默认端口号是443.
- HTTPS 协议需要向 CA(证书权威机构)申请数字证书,来保证服务器的身份是可信的。

(2)SSL/TLS 的握手过程
传统的 TLS 握手基本都是使用 RSA 算法来实现密钥交换的,在将 TLS 证书部署服务端时,证书文件其实就是服务端的公钥,会在 TLS 握手阶段传递给客户端,而服务端的私钥则一直留在服务端,一定要确保私钥不能被窃取。
在 RSA 密钥协商算法中,客户端会生成随机密钥,并使用服务端的公钥加密后再传给服务端。根据非对称加密算法,公钥加密的消息仅能通过私钥解密,这样服务端解密后,双方就得到了相同的密钥,再用它加密应用消息。-
TLS第一次握手:客户端向服务器发起加密通信请求,ClientHello请求。
①客户端支持的TLS协议版本。②客户端生产的随机数(Client Random),用于生成会话密钥。③客户端支持的密码套件列表,如RSA加密算法。
-
TLS第二次握手:服务端向客户端发出响应,SeverHello请求。
①确认TLS协议版本,如浏览器不支持则关闭加密通话。②服务器产生的随机数(Sever Random),用于会话密钥生成。③确认密码套件列表。④服务器的数字证件(证件里包含非对称加密的公钥)。
-
TLS第三次握手:客户端通过浏览器或者操作系统中的公钥确认服务器的数字证书的真实性。如果证书没有问题,客户端会从数字证书中取出服务器的公钥,然后使用它加密报文。
①一个随机数(pre-master secret),该随机数会被服务器公钥加密。②加密通信算法改变通知,表示随后的信息都将用「会话秘钥」加密通信。③客户端握手结束通知,表示客户端的握手阶段已经结束。
此时,浏览器会根据前三次握手中的三个随机数,通过双方协商的加密算法生成会话密钥
-
TLS第四次握手:服务端用公钥对第三个随机数解密,并通过协商的加密算法生成会话密钥
①加密通信算法改变通知。②服务端握手结束通知。
接下来,客户端与服务器进入加密通信,本质上是使用普通的 HTTP 协议,只不过用「会话秘钥」加密内容。(后面就是对称加密解密的过程了,因为会话密钥已经安全的“传送”给了通信的双方。)
-
TCP三次握手过程?为啥是三次?两次呢?每一次握手中间网络阻塞会出现什么情况?(滴滴)
TCP三次握手过程:
TCP(Transmission Control Protocol, 传输控制协议)的三次握手过程是为了在通信双方之间建立可靠的连接,确保双方都具备发送和接收数据的能力。
第一次握手:客户端 -> 服务端: 发送 SYN 包
- 客户端发送一个 SYN(Synchronize, 同步)报文给服务端,表示请求建立连接。
- 这个报文中包含一个初始序列号
seq = x。 - 状态变化:
- 客户端: CLOSED → SYN-SENT
- 服务端: 依旧是 LISTEN
第二次握手:服务端 -> 客户端: 发送 SYN + ACK 包
- 服务端收到 SYN 后,确认连接请求,同意建立连接。
- 服务端发送一个包含 SYN 和 ACK 的报文,表示“我收到了你的请求”。
- SYN: 用于同步序列号,服务端发送
seq = y。 - ACK: 确认客户端的 SYN,设置
ack = x + 1。
- SYN: 用于同步序列号,服务端发送
- 状态变化:
- 服务端: LISTEN → SYN-RECEIVED
第三次握手:客户端 -> 服务端: 发送 ACK 包
- 客户端收到服务端的 SYN + ACK 后,发送一个 ACK 报文,确认连接建立成功。
- ACK: 设置
ack = y + 1,确认服务端的 SYN。
- ACK: 设置
- 状态变化:
- 客户端: SYN-SENT → ESTABLISHED
- 服务端: SYN-RECEIVED → ESTABLISHED
为啥是三次?两次不行吗?
- 保证双向通信能力:
- 三次握手:
- 确保 客户端和服务端都可以发送和接收数据。
- 第一次: 客户端确认自己发送能力。
- 第二次: 服务端确认自己接收和发送能力。
- 第三次: 客户端确认自己接收能力。
- 两次握手:
- 只能确认单向能力,无法确保双向通信正常。
- 风险: 服务端可能一直等待客户端的数据,导致资源浪费。
- 防止历史连接造成的误判:
- 三次握手: 能有效避免旧的连接请求(比如网络延迟导致的失效报文)造成误判,浪费资源。
- 两次握手: 无法确认是否是历史连接,会导致伪连接(假死连接),浪费资源。
如果某次握手中网络阻塞了会咋样?
- 第一次握手阻塞(SYN 丢失):
- 情况: 客户端发出的 SYN 报文丢失。
- 结果: 客户端超时后会重新发送 SYN,直到达到重试上限。
- 影响: 连接延迟,但不会建立伪连接。
- 第二次握手阻塞(SYN + ACK 丢失):
- 情况: 服务端发送的 SYN + ACK 报文丢失。
- 结果: 客户端超时后会重发第一次握手的 SYN。
- 影响: 连接延迟,服务端会重新发送 SYN + ACK。
- 第三次握手阻塞(ACK 丢失):
- 情况: 客户端发送的 ACK 报文丢失。
- 结果:
- 服务端会认为连接未成功,超时后关闭连接。
- 客户端认为连接已建立,会发送数据,导致服务端发送 RST(复位报文),断开连接。
- 影响: 连接失败,客户端收到 RST 报文后,知道连接未成功。
总结一下:
- 为啥是三次: 保证双向通信能力,防止历史连接误判。
- 两次不行的原因: 无法确认双向通信,容易产生伪连接。
- 网络阻塞时:
- 第一次阻塞: 客户端重试。
- 第二次阻塞: 客户端重试,服务端重新发送 SYN + ACK。
- 第三次阻塞: 服务端断开,客户端收到 RST。
-
tcp、udp在哪一层?有什么区别?各自的应用场景(美团、滴滴)
TCP 和 UDP 在哪一层?
- TCP(Transmission Control Protocol, 传输控制协议) 和 UDP(User Datagram Protocol, 用户数据报协议) 都属于 OSI 七层模型 和 TCP/IP 协议模型 中的 传输层 (Transport Layer)。
- 传输层的作用:
- 负责端到端的通信。
- 提供差错检测、流量控制、数据传输等功能。
TCP 和 UDP 的区别:
对比维度 TCP 🌟(可靠,面向连接) UDP ⚡(不可靠,面向无连接) 协议类型 面向连接的协议 无连接的协议 是否建立连接 需要三次握手建立连接 不需要建立连接 可靠性 可靠,保证数据按顺序到达 不可靠,可能丢包 流量控制和拥塞控制 有流量控制和拥塞控制 无流量控制和拥塞控制 数据传输方式 面向字节流,按顺序发送和接收 面向报文,不拆分和重组 头部开销 比较大 (20-60 字节) 比较小 (8 字节) 传输效率 相对较低 (因为要保证可靠性) 高 (因为无确认机制) 适用场景 可靠性要求高的场景 实时性要求高但不强调可靠性的场景 各自的应用场景:
- TCP 适用场景 (可靠传输,慢一点也没关系的场景):
- HTTP/HTTPS:
- 网页浏览、登录、电商网站等,必须保证所有数据正确无误地到达。
- FTP (文件传输协议):
- 传文件必须保证完整性。
- Email (SMTP, IMAP, POP3):
- 邮件传输要求数据完整可靠。
- 数据库通信 (如 MySQL):
- 数据查询和更新需要保证无丢失。
- UDP 适用场景 (实时传输,丢一点也无所谓的场景):
- 视频直播 (如 RTSP, RTP):
- 允许少量丢包,保证实时性。
- 语音通话 (如 VoIP, Skype):
- 轻微丢包不会明显影响体验,实时性优先。
- 游戏通信 (如 FPS, MOBA 游戏):
- 位置和动作数据偶尔丢失没关系,必须快。
- DNS (域名解析):
- 请求和响应都很短,不需要复杂的确认机制。
- 广播与组播:
- 如视频会议,多人同时接收数据。
总结一下:
- TCP: 可靠、面向连接,适合要求高可靠性的场景,比如网页、邮件、文件传输。
- UDP: 不可靠、面向无连接,适合要求实时性高但不强调可靠性的场景,比如直播、语音、游戏。
- 应用场景:
- TCP: HTTP, FTP, 邮件, 数据库。
- UDP: 视频直播, 语音通话, 游戏, DNS。
-
http在七层模型中的哪一层?(美团)
HTTP 在七层模型中的哪一层?
HTTP(HyperText Transfer Protocol, 超文本传输协议) 属于 OSI 七层模型 中的 应用层 (Application Layer),也是 TCP/IP 协议模型 中的应用层协议。
HTTP 的工作机制:
- 协议类型: 应用层协议,基于 TCP 传输层。
- 工作方式: 请求-响应模式 (Client-Server)。
- 传输协议: 通过 TCP(传输层) 进行数据传输。
- 特点: 无状态协议 (每次请求独立),可以通过 Cookie 和 Session 实现状态保持。
-
ping命令用了udp还是tcp?ping命令使用了什么协议?(美团)
ping 命令用了 UDP 还是 TCP?
都不是! ping 命令使用的是 ICMP 协议 (Internet Control Message Protocol, 因特网控制报文协议),而不是 UDP 或 TCP。
ICMP 是什么?
- 协议层: 属于 OSI 七层模型 和 TCP/IP 协议模型 中的 网络层 (Network Layer)。
- 作用: 用于传递控制消息,比如网络连通性测试、错误报告等。
- 特点:
- 不负责数据传输,只用于发送诊断和控制信息。
- 不使用端口号(TCP 和 UDP 才用端口)。
ping 命令的工作原理:
- 发送 ICMP 请求报文 (Echo Request):
- 你的电脑向目标 IP 发送一个 ICMP Echo Request(回显请求)报文。
- 包含一个序列号和时间戳,用来计算往返时间 (RTT)。
- 接收 ICMP 回复报文 (Echo Reply):
- 目标 IP 收到请求后,回复一个 ICMP Echo Reply(回显回复)报文。
- 计算网络延迟:
- 根据 Echo Request 和 Echo Reply 的时间差,计算网络延迟 (RTT, Round-Trip Time)。
相关文章:
Java后端高频面经——计算机网络
TCP/IP四层模型?输入一个网址后发生了什么,以百度为例?(美团) (1)四层模型 应用层:支持 HTTP、SMTP 等最终用户进程传输层:处理主机到主机的通信(TCP、UDP&am…...
面试题(二)--Object中的常见方法
Object Java的Object是所有Java类的父类,所有的Java类直接或者间接的继承了Object类,Object类位于java.lang包中(编译时自动导入),主要提供了11种方法。 /*** native 方法,用于返回当前运行时对象的 Class…...
运行OpenManus项目(使用Conda)
部署本项目需要具备一定的基础:Linux基础、需要安装好Anaconda/Miniforge(Python可以不装好,直接新建虚拟环境的时候装好即可),如果不装Anaconda或者Miniforge,只装过Python,需要确保Python是3.…...
如何在 Windows 10 启用卓越性能模式及不同电源计划对比
在使用 powercfg -duplicatescheme 命令启用 “卓越性能模式”(即 Ultimate Performance 模式)之前,有几个前提条件需要注意: 前提条件: 系统版本要求:卓越性能模式 仅在 Windows 10 专业版 或更高版本&a…...
设备管理系统功能与.NET+VUE(IVIEW)技术实现
在现代工业和商业环境中,设备管理系统(Equipment Management System,简称EMS)是确保设备高效运行和维护的关键工具。本文采用多租户设计的设备管理系统,基于.NET后端和VUE前端(使用IVIEW UI框架)…...
分布式光伏发电的发展现状与前景
分布式光伏发电的发展现状与前景 1、分布式光伏发电的背景2、分布式光伏发电的分类2.1、集中式光伏发电2.1.1、特点、原则2.1.2、优点2.1.3、缺点 2.2、分布式光伏发电2.2.1、特点、原则2.2.2、优点2.2.3、缺点 2.3、对比 3、分布式光伏发电的现状4、分布式光伏发电的应用场景4…...
数据类设计_图片类设计之2_无规则图类设计(前端架构基础)
前言 学的东西多了,要想办法用出来.C和C是偏向底层的语言,直接与数据打交道.尝试做一些和数据方面相关的内容 引入 接续上一篇数据类设计_图片类设计之1_矩阵类设计(前端架构基础)-CSDN博客,讨论非规则图类型的设计 无规则图的简单定义 前面的矩阵类,有明显的特征:长,宽,行和…...
aws(学习笔记第三十二课) 深入使用cdk(API Gateway + event bridge)
文章目录 aws(学习笔记第三十二课) 深入使用cdk学习内容:1. 使用aws API Gatewaylambda1.1. 以前的练习1.2. 使用cdk创建API Gateway lambda1.3. 确认cdk创建API Gateway lambda 2. 使用event bridge练习producer和consumer2.1. 代码链接2.2. 开始练习2.3. 代码部…...
计算机视觉算法实战——老虎个体识别(主页有源码)
✨个人主页欢迎您的访问 ✨期待您的三连 ✨ ✨个人主页欢迎您的访问 ✨期待您的三连 ✨ ✨个人主页欢迎您的访问 ✨期待您的三连✨ 1. 领域介绍 老虎个体识别是计算机视觉中的一个重要应用领域,旨在通过分析老虎的独特条纹图案,自动识别和区…...
Qt添加MySql数据库驱动
文章目录 一. 安装MySql二.编译mysql动态链接库 Qt版本:5.14.2 MySql版本:8.0.41 一. 安装MySql 参考这里进行安装:https://blog.csdn.net/qq_30150579/article/details/146042922 将mysql安装目录里的bin,include和lib拷贝出来…...
蓝桥杯备考:图论初解
1:图的定义 我们学了线性表和树的结构,那什么是图呢? 线性表是一个串一个是一对一的结构 树是一对多的,每个结点可以有多个孩子,但只能有一个父亲 而我们今天学的图!就是多对多的结构了 V表示的是图的顶点集…...
【每日学点HarmonyOS Next知识】输入框自动获取焦点、JS桥实现方式、Popup设置全屏蒙版、鼠标事件适配、Web跨域
1、HarmonyOS TextInput或TextArea如何自动获取焦点? 可以使用 focusControl.requestFocus 对需要获取焦点的组件设置焦点,具体可以参考文档: https://developer.huawei.com/consumer/cn/doc/harmonyos-references-V5/ts-universal-attribut…...
网络空间安全(19)CSRF攻防
一、简介 跨站请求伪造(Cross-Site Request Forgery,简称CSRF)是一种网络攻击方式。攻击者通过诱导受害者访问恶意页面,利用受害者在被攻击网站已经获取的注册凭证(如Cookie),绕过后台的用户验证…...
Unity大型游戏开发全流程指南
一、开发流程与核心步骤 1. 项目规划与设计阶段 需求分析 明确游戏类型(MMORPG/开放世界/竞技等)、核心玩法(战斗/建造/社交)、目标平台(PC/移动/主机)示例:MMORPG需规划角色成长树、副本Boss…...
[mybatis]resultMap详解
resultMap Mybatis中提供了resultMap功能,可以将数据库查询结果映射到Java对象,用于解决 字段名与属性名不一致 或 复杂关系(如一对多)的映射问题。 比如一个User类,在它的属性里还有另一个子对象(或者多…...
DEV C++安装
点击----我接受 点击--下一步 选择安装路径: D盘安装选择路径: 点击----安装等待安装完成点击---完成即可 一路下一步即可...
ESP32驱动OV3660摄像头实现物体轮廓识别(摄像头支持红外夜视、边缘AI计算)
目录 1、传感器特性 2、硬件原理图 3、驱动程序 ESP32-S3 AI智能摄像头模块是一款专为智能家居和物联网应用打造的高性能边缘AI开发模组。它集成了摄像头、麦克风、音频功放、环境光传感器和夜视补光灯,无需依赖云端即可实现本地化AI推理。 凭借TensorFlow Lite、YOLO和O…...
深入探讨 Docker 层次结构及其备份策略20250309
深入探讨 Docker 层次结构及其备份策略 本文将深入探讨 Docker 层次结构 以及在 不同场景下应选择哪种备份方式。通过本文的介绍,您将对如何高效地管理和迁移 Docker 容器有更深的理解。 📌 什么是 Docker 层次结构? Docker 镜像采用了 分…...
游戏引擎学习第145天
仓库:https://gitee.com/mrxiao_com/2d_game_3 今天的计划 目前,我们正在完成遗留的工作。当时我们已经将声音混合器(sound mixer)集成到了 SIMD 中,但由于一个小插曲,没有及时完成循环内部的部分。这个小插曲主要是…...
Electron:点击右键保存图片到本地
前期插件 前端请求后台的一种方法 npm install got -S用于获取ArrayBuffer文件类型 npm install image-type -S生成随机数 npm install randomstring -D增加右击事件 点击右击事件的时候加载菜单 const imageRightSave require("./ImageRightSave") // 创建右…...
在 Docker 中搭建GBase 8s主备集群环境
本文介绍了如何在同一台机器上使用 Docker 容器搭建GBase 8s主备集群环境。 拉取镜像 拉取GBase 8s的最新镜像 docker pull liaosnet/gbase8s或者docker pull liaosnet/gbase8s:v8.8_3513x25_csdk_x64注:在tag为v8.8_3513x25_csdk_x64及之后的版本中,…...
如何在el-input搜索框组件的最后面,添加图标按钮?
1、问题描述 2、解决步骤 在el-input组件标签内,添加一个element-plus的自定义插槽, 在插槽里放一个图标按钮即可。 3、效果展示 结语 以上就是在搜索框组件的末尾添加搜索按钮的过程。 喜欢本篇文章的话,请关注本博主~~...
NoteGen是一款开源跨平台的 AI 笔记应用,专注于 recording 和 writing ,基于 Tauri 开发
一、软件介绍 文末提供程序和源码下载 NoteGen 是一款专注于记录和写作的跨平台 AI 笔记应用,基于 Tauri 开发。NoteGen 的核心理念是将记录、写作和 AI 结合使用,三者相辅相成。记录功能可以帮助用户快速捕捉和整理碎片化知识。整理功能是连接记录和写…...
第五次CCF-CSP认证(含C++源码)
第五次CCF-CSP认证 第一道(easy)思路及AC代码 第二道(easy)思路及AC代码solution 1solution 2 第三道(mid)思路及AC代码(mid) 第一道(easy) 题目链接 思路及…...
个人学习编程(3-06) 搜索
树的高度: 题目: PS G:\vscodetest> .\ab.exe 5 5 1 2 1 4 1 5 2 3 3 #include <stdio.h> #include <vector> #include <queue> using namespace std; int main() {int n,m;scanf("%d %d",&n,&m);vector<vec…...
Springboot中的@Value注解:用法与潜在问题探索
在Spring Boot开发中,有个非常实用的注解,那就是Value!它可以帮助我们轻松地从配置文件中读取属性值。想象一下,在应用程序中管理各种配置,比如数据库连接信息、服务URL或者API密钥等,使用Value是多么方便呀…...
HTML 文本格式化
HTML 文本格式化 在构建网页的过程中,文本的格式化是一个至关重要的环节。HTML(HyperText Markup Language)提供了丰富的标签和属性来帮助我们实现各种文本格式化的需求。本文将详细介绍HTML中常见的文本格式化方法,包括字体、颜…...
springcloud sentinel教程
QPS(Queries Per Second)即每秒查询率 TPS,每秒处理的事务数目 PV(page view)即页面浏览量 UV 访问数(Unique Visitor)指独立访客访问数 一、初识Sentinel 什么是雪崩问题? 微服务之间相…...
从零开始用react + tailwindcss + express + mongodb实现一个聊天程序(十一) 实现服务端和客户端socketio 连接
1.后端部分 socketIO文档参考Socket.IO 首先在lib下新建socket.js文件 参考服务器API | Socket.IO import {Server} from socket.io; import http from http import express from "express"const app express() const server http.createServer(app) const io …...
【GoTeams】-3:构建api、重构错误码
本文目录 1. 构建api梳理调用关系api包的作用路由梳理注册Register代码语法 2. 重构错误码 1. 构建api 首先复制project-user,改名为project-api,放在总的路径下,然后在工作区中进行导入。 运行命令go work use .\project-api\新建工作区之…...
