网络协议依赖关系完整解析文档

本文基于《网络协议的依赖关系》思维导图,分层梳理互联网全栈网络协议,按照底层网络层→传输层→上层应用层的递进逻辑,拆解各协议承载关系、安全加密衍生协议、业务场景分类,清晰展示 TCP/UDP 两大传输协议分别承载的各类应用,以及 IPv4/IPv6 双栈底层支撑体系。

一、全协议明细对照表

协议名称 所属 OSI 层级 直接承载的底层协议 核心功能 加密 / 安全衍生版本 典型应用场景
网络层(IP 底座)
IPv4 网络层 数据链路层(以太网 / WiFi / 光纤) 32 位地址寻址、跨网段路由转发、数据包分片重组 IPsec 现有主流互联网、企业内网绝大多数场景
IPv6 网络层 数据链路层(以太网 / WiFi / 光纤) 128 位地址寻址、原生支持安全扩展、解决 IPv4 地址枯竭 IPsec(原生集成) 5G 核心网、下一代互联网、物联网、政务外网
ICMP 网络层 IPv4 网络控制报文、连通性探测、链路差错反馈 ping 命令、traceroute 路由追踪、网络故障排查
ICMPv6 网络层 IPv6 IPv6 专属控制报文、邻居发现、无状态地址自动配置 IPv6 网络连通检测、主机地址自动分配
OSPF 网络层 IPv4(组播) 内部网关路由协议、最短路径优先算法计算内网路由 IPsec 加密 企业内网、运营商自治系统内部路由计算
IPsec 网络层 IPv4/IPv6 IP 层端到端数据包加密、数据源认证、防篡改防窃听 本身为安全协议 站点间 VPN、跨公网加密专线、远程接入
传输层(端到端传输)
TCP 传输层 IPv4/IPv6 面向连接、可靠有序传输、丢包重传、流量 / 拥塞控制 SSL/TLS 文件传输、网页访问、邮件、远程登录等高可靠要求场景
UDP 传输层 IPv4/IPv6 无连接、低延迟、无重传、支持广播 / 组播 DTLS/QUIC-TLS 实时音视频、DNS 查询、时间同步等低延迟要求场景
SCTP 传输层 IPv4/IPv6 多流可靠传输、支持多宿主、避免 TCP 队头阻塞 TLS 电信核心网信令传输、高可靠多通道通信
DCCP 传输层 IPv6 数据报拥塞控制、兼顾实时性与网络拥塞避免 DTLS 流媒体、实时监控数据传输
通用加密层(传输与应用之间)
SSL/TLS 表示 / 会话层 TCP(可适配 UDP) 传输层数据加密、服务端身份认证、防窃听篡改 本身为加密底座 所有 HTTPS、加密邮件、加密远程访问的通用加密层
DTLS 表示 / 会话层 UDP UDP 场景下的 TLS 加密、适配数据报丢包特性 本身为加密协议 UDP 音视频加密、VPN、实时通信加密
应用层 - 邮件协议
SMTP 应用层 TCP 邮件发送协议、客户端到服务器 / 服务器间邮件转发 SMTPS(SMTP+TLS) 邮件发信、跨邮件服务器路由
POP3 应用层 TCP 邮件接收协议、下载邮件到本地、服务器端默认删除 POP3S(POP3+TLS) 本地邮件客户端收信、离线邮件管理
IMAP 应用层 TCP 邮件访问协议、服务器端同步邮件、支持多端文件夹管理 IMAPS(IMAP+TLS) 多端同步邮箱、网页版邮箱访问
应用层 - 远程 / 文件协议
SSH 应用层 TCP 加密远程命令行登录、文件传输、端口转发 自带加密(替代明文 Telnet) Linux/UNIX 服务器远程管理、scp/sftp 加密文件传输
FTP 应用层 TCP 明文文件传输协议、双通道分离控制与数据传输 FTPS(FTP+TLS)/SFTP(基于 SSH) 传统文件上传下载、局域网文件共享
NFS 应用层 TCP 网络文件系统、跨主机目录挂载共享 NFS over TLS Linux/UNIX 主机间分布式文件共享
RDP 应用层 TCP Windows 远程桌面协议、图形化远程控制 RDP 原生 TLS 加密 Windows 服务器远程运维、云主机桌面连接
VNC 应用层 TCP 跨平台图形化远程桌面、帧缓冲屏幕传输 VNC over TLS 跨系统远程控制、桌面运维、远程协助
TFTP 应用层 UDP 轻量简单文件传输、无认证、极小开销 网络设备 PXE 启动、固件升级、嵌入式设备刷机
应用层 - Web / 目录协议
HTTP/1.x 应用层 TCP 超文本传输协议、明文网页 / API 资源传输 HTTPS(HTTP+TLS) 传统网页访问、HTTP API 接口通信
HTTPS 应用层 TCP+TLS 加密版 HTTP、网页加密传输、服务端身份校验 本身为加密协议 主流网站访问、支付 / 登录等敏感场景
QUIC 传输 / 应用层 UDP+TLS1.3 基于 UDP 的可靠传输、解决 TCP 队头阻塞、内置加密握手 自带加密 HTTP/3 底层传输、弱网加速、短视频 / 直播优化
HTTP/3 应用层 QUIC(UDP) 新一代 HTTP 协议、多路复用无队头阻塞、连接迁移 原生加密 新一代网站、弱网环境下的网页 / 音视频访问
LDAP 应用层 TCP 轻量目录访问协议、统一账号目录查询与认证 LDAPS(LDAP+TLS) 企业域账号管理、统一身份认证、组织架构查询
BGP 应用层 TCP 边界网关协议、跨自治系统路由交换与路由策略控制 BGPsec/MD5 认证 运营商公网路由、跨机房 / 跨地域路由互联
应用层 - 网络管理 / 基础服务
DNS 应用层 UDP(主)/TCP(大查询) 域名解析、域名与 IP 地址映射 DNS over TLS/HTTPS(DoT/DoH) 网站域名访问、CDN 调度、负载均衡
DHCPv6 应用层 UDP IPv6 动态主机配置协议、自动分配 IPv6 地址 / 网关 / DNS IPv6 网络主机地址、网络参数自动下发
NTP 应用层 UDP 网络时间协议、跨主机高精度时间同步 NTP over TLS 服务器时间校准、日志时间统一、集群时钟同步
SNMP 应用层 UDP 简单网络管理协议、网络设备监控、配置批量管理 SNMPv3 加密认证版 交换机 / 路由器 / 服务器监控、运维网管平台
RIP 应用层 UDP(广播 / 组播) 距离矢量路由协议、跳数计量的小型内网路由通告 明文 / MD5 认证 小型办公网络、简易内网路由自动配置
应用层 - 实时音视频协议
SIP 应用层 UDP(主)/TCP 会话初始协议、音视频通话信令控制、呼叫建立 / 挂断 SIP over TLS VoIP 网络电话、视频会议、语音通话信令交互
RTP 应用层 UDP 实时传输协议、音视频媒体流数据传输、时间戳同步 SRTP 加密

快速分类汇总表(背诵 / 速查用)

分类维度 承载底座 包含的全部协议
TCP 专属承载协议 TCP SMTP、POP3、IMAP、SSH、FTP、NFS、RDP、VNC、HTTP/1.x、HTTPS、LDAP、BGP、SCTP
UDP 专属承载协议 UDP DNS、RTP、SIP、RIP、SNMP、NTP、QUIC、TFTP、DHCPv6、DCCP
TLS 加密衍生协议 SSL/TLS + 原明文协议 HTTPS、SMTPS、POP3S、IMAPS、LDAPS、FTPS
网络层直连协议(无传输层) IPv4/IPv6 ICMP、ICMPv6、OSPF、IPsec
新一代 Web 协议栈 UDP+QUIC HTTP/3(原生自带 TLS 加密,无需额外 SSL 层)

二、底层网络层:IPv4 / IPv6(网络层核心底座)

所有传输层、应用层协议最终都依托 IP 协议实现跨主机路由寻址,分为 IPv4 与 IPv6 两套协议栈,配套配套控制、路由、安全协议:

1. IPv4 配套协议

  1. ICMP:互联网控制报文协议,用于网络连通性探测(ping 命令)、差错报文反馈,依附 IPv4。
  2. OSPF:开放式最短路径优先,内部网关路由协议,基于 IPv4 实现内网路由计算。
  3. IPsec:IP 层安全协议,为 IPv4 数据包提供加密、身份认证,常用于 VPN。

2. IPv6 配套协议

  1. ICMPv6:IPv6 版本控制报文协议,兼顾 ping 探测与 IPv6 地址自动分配、邻居发现功能。
  2. DHCPv6:IPv6 动态地址分配协议,替代 IPv4 的 DHCP,为主机下发 IPv6 地址、网关、DNS。
  3. DCCP:数据报拥塞控制协议,基于 UDP、IPv6,兼顾实时传输与拥塞控制。

三、传输层:TCP、UDP(上下层中间桥梁)

传输层是连接网络层 IP 与应用层业务的核心,分为面向连接可靠 TCP无连接高效 UDP两大分支,绝大多数应用协议二选一承载。

(一)TCP 传输协议(可靠、有序、重传,适用于文件、网页、邮件等稳定传输场景)

所有以下应用协议直接基于 TCP 封装传输

  1. 邮件类:SMTP、IMAP、POP
  2. 远程访问:SSH、VNC、RDP
  3. 文件传输:FTP、NFS、SCTP
  4. 网页访问:HTTP/1、HTTP3(QUIC 底层封装 TCP 逻辑)
  5. 路由协议:BGP(边界网关协议,跨运营商路由交换)
  6. 目录服务:LDAP
  7. 通用加密层:SSL/TLS(为 TCP 流量提供加密,衍生所有带 S 加密协议)

(二)UDP 传输协议(无连接、低延迟、无重传,适用于直播、语音、路由广播场景)

所有以下应用协议直接基于 UDP 封装传输

  1. 域名解析:DNS
  2. 实时音视频:RTP、SIP(语音通话、视频会议)
  3. 路由 / 网管:RIP、SNMP
  4. 时间同步:NTP
  5. 网页新一代:QUIC(HTTP3 底层协议,原生 UDP 承载)
  6. 轻量文件传输:TFTP
  7. 安全加密:TLS(UDP 侧 QUIC 配套加密)

四、通用安全加密层:SSL / TLS(所有明文协议的加密升级底座)

SSL/TLS 独立作为加密中间层,可挂载在 TCP、UDP 之上,所有带后缀S的安全协议均是原明文协议 + TLS 加密的组合:

  1. TCP 加密体系:
    • SMTP → SMTPS、IMAP → IMAPS、POP3 → POP3S
    • HTTP → HTTPS、LDAP → LDAPS
  2. UDP 加密体系:
    • QUIC(HTTP3)原生搭载 TLS,无需额外握手层

五、应用层协议分类及依赖明细

按照思维导图图例颜色分为 6 大类,逐一梳理依赖底层:

分类 1:电子邮件(粉色)

基础明文协议基于 TCP,加密版本叠加 TLS:

  1. POP3:TCP 明文,邮件接收;衍生 POP3S(POP3+TLS)
  2. IMAP:TCP 明文,邮件同步;衍生 IMAPS(IMAP+TLS)
  3. SMTP:TCP 明文,邮件发送;衍生 SMTPS(SMTP+TLS)

分类 2:文件与远程应用(橙色)

全部依托 TCP:

  1. FTP:文件上传下载
  2. NFS:网络文件共享
  3. RDP:Windows 远程桌面
  4. VNC:跨平台远程桌面
  5. SSH:安全远程登录(替代明文 Telnet,自带简易加密)

分类 3:Web 安全(蓝色)

  1. HTTP/1:TCP 明文网页协议
  2. HTTPS:HTTP+TLS 加密网页访问
  3. QUIC:UDP 承载,HTTP3 底层协议,自带 TLS 加密
  4. HTTP3:基于 QUIC,新一代网页协议
  5. LDAP:TCP 明文轻量目录查询;衍生 LDAPS(LDAP+TLS)

分类 4:目录与路由管理(绿色)

  1. BGP(TCP):跨域路由
  2. OSPF(IPv4):内网路由
  3. LDAP(TCP):账户目录服务
  4. IPsec(IP 层):底层 IP 数据包加密

分类 5:网络管理(紫色)

基于 UDP:

  1. SNMP:网络设备监控、配置管理
  2. RIP:小型内网路由广播协议
  3. NTP:网络时间同步

分类 6:实时音视频通信(黄色)

  1. SIP(UDP):通话信令控制
  2. RTP(UDP):音视频媒体数据流传输

六、特殊协议补充说明

  1. DNS:UDP 为主(短查询),超长域名解析时切换 TCP,依赖 IPv4/IPv6 双栈
  2. ICMP/ICMPv6:无传输层,直接封装在 IP 数据包内,用于网络诊断
  3. DHCPv6:UDP 承载,仅适配 IPv6 地址分配
  4. TFTP:轻量 UDP 文件传输,多用于设备固件刷机,无复杂权限校验

七、整体依赖层级总逻辑(自上而下)

复制代码
应用层业务协议(SMTPS/HTTPS/DNS/RTP等)
        ↓ 可选中间加密层
SSL / TLS 加密层
        ↓ 二选一承载
传输层 TCP / UDP
        ↓ 底层寻址底座
网络层 IPv4 / IPv6
        ↓ 物理链路(网线/WiFi/光纤,图中未展示)

八、文档总结

  1. 分层核心:IP 负责寻址、TCP/UDP 负责传输特性、SSL/TLS 统一提供加密、上层协议承载具体业务;
  2. TCP 适用场景:文件、网页、邮件、远程登录、跨运营商路由,追求数据完整可靠;
  3. UDP 适用场景:语音视频、DNS 解析、设备网管、时间同步,追求低延迟;
  4. 加密规律:绝大多数明文 TCP 协议,通过叠加 TLS 衍生出带 S 的安全协议(HTTPS、SMTPS、LDAPS 等),新一代 HTTP3 直接在 UDP+QUIC 内置 TLS 简化流程。
相关推荐
zhao326685751几秒前
除了网页浏览,HTTP和HTTPS代理还能干啥?适用场景有哪些
网络协议·http·https
长江&后浪4 分钟前
华为M-LAG配置小实验
网络
2301_777998345 分钟前
网络基础(一):协议与网络传输基本流程
linux·网络
Bobolink_1 小时前
跨境专线的带宽规划:按业务场景算,别按感觉拍
网络·带宽·跨境网络
数据知道1 小时前
SSTI 模板注入:Jinja2 沙箱逃逸实战
网络·安全·网络安全
m0_749492221 小时前
化工反应釜维护作业口罩选型方案
人工智能·网络协议
瀚高PG实验室1 小时前
几种因网络波动导致应用与数据库操作异常的现象
运维·网络·数据库·postgresql·瀚高数据库
风曦Kisaki2 小时前
# Kubernetes(K8s)笔记Day15:K8s网络工作原理【Pod 网络模型,CNI 网络插件,Calico 工作模式详解,BGP协议,路由反射器】
运维·网络·nginx·云原生·容器·kubernetes
allforgood2 小时前
管理 SELinux 安全性
linux·运维·网络
Fnetlink12 小时前
Fnet 云网安 260810
网络·安全·web安全