本文基于《网络协议的依赖关系》思维导图,分层梳理互联网全栈网络协议,按照底层网络层→传输层→上层应用层的递进逻辑,拆解各协议承载关系、安全加密衍生协议、业务场景分类,清晰展示 TCP/UDP 两大传输协议分别承载的各类应用,以及 IPv4/IPv6 双栈底层支撑体系。
一、全协议明细对照表
| 协议名称 | 所属 OSI 层级 | 直接承载的底层协议 | 核心功能 | 加密 / 安全衍生版本 | 典型应用场景 |
|---|---|---|---|---|---|
| 网络层(IP 底座) | |||||
| IPv4 | 网络层 | 数据链路层(以太网 / WiFi / 光纤) | 32 位地址寻址、跨网段路由转发、数据包分片重组 | IPsec | 现有主流互联网、企业内网绝大多数场景 |
| IPv6 | 网络层 | 数据链路层(以太网 / WiFi / 光纤) | 128 位地址寻址、原生支持安全扩展、解决 IPv4 地址枯竭 | IPsec(原生集成) | 5G 核心网、下一代互联网、物联网、政务外网 |
| ICMP | 网络层 | IPv4 | 网络控制报文、连通性探测、链路差错反馈 | 无 | ping 命令、traceroute 路由追踪、网络故障排查 |
| ICMPv6 | 网络层 | IPv6 | IPv6 专属控制报文、邻居发现、无状态地址自动配置 | 无 | IPv6 网络连通检测、主机地址自动分配 |
| OSPF | 网络层 | IPv4(组播) | 内部网关路由协议、最短路径优先算法计算内网路由 | IPsec 加密 | 企业内网、运营商自治系统内部路由计算 |
| IPsec | 网络层 | IPv4/IPv6 | IP 层端到端数据包加密、数据源认证、防篡改防窃听 | 本身为安全协议 | 站点间 VPN、跨公网加密专线、远程接入 |
| 传输层(端到端传输) | |||||
| TCP | 传输层 | IPv4/IPv6 | 面向连接、可靠有序传输、丢包重传、流量 / 拥塞控制 | SSL/TLS | 文件传输、网页访问、邮件、远程登录等高可靠要求场景 |
| UDP | 传输层 | IPv4/IPv6 | 无连接、低延迟、无重传、支持广播 / 组播 | DTLS/QUIC-TLS | 实时音视频、DNS 查询、时间同步等低延迟要求场景 |
| SCTP | 传输层 | IPv4/IPv6 | 多流可靠传输、支持多宿主、避免 TCP 队头阻塞 | TLS | 电信核心网信令传输、高可靠多通道通信 |
| DCCP | 传输层 | IPv6 | 数据报拥塞控制、兼顾实时性与网络拥塞避免 | DTLS | 流媒体、实时监控数据传输 |
| 通用加密层(传输与应用之间) | |||||
| SSL/TLS | 表示 / 会话层 | TCP(可适配 UDP) | 传输层数据加密、服务端身份认证、防窃听篡改 | 本身为加密底座 | 所有 HTTPS、加密邮件、加密远程访问的通用加密层 |
| DTLS | 表示 / 会话层 | UDP | UDP 场景下的 TLS 加密、适配数据报丢包特性 | 本身为加密协议 | UDP 音视频加密、VPN、实时通信加密 |
| 应用层 - 邮件协议 | |||||
| SMTP | 应用层 | TCP | 邮件发送协议、客户端到服务器 / 服务器间邮件转发 | SMTPS(SMTP+TLS) | 邮件发信、跨邮件服务器路由 |
| POP3 | 应用层 | TCP | 邮件接收协议、下载邮件到本地、服务器端默认删除 | POP3S(POP3+TLS) | 本地邮件客户端收信、离线邮件管理 |
| IMAP | 应用层 | TCP | 邮件访问协议、服务器端同步邮件、支持多端文件夹管理 | IMAPS(IMAP+TLS) | 多端同步邮箱、网页版邮箱访问 |
| 应用层 - 远程 / 文件协议 | |||||
| SSH | 应用层 | TCP | 加密远程命令行登录、文件传输、端口转发 | 自带加密(替代明文 Telnet) | Linux/UNIX 服务器远程管理、scp/sftp 加密文件传输 |
| FTP | 应用层 | TCP | 明文文件传输协议、双通道分离控制与数据传输 | FTPS(FTP+TLS)/SFTP(基于 SSH) | 传统文件上传下载、局域网文件共享 |
| NFS | 应用层 | TCP | 网络文件系统、跨主机目录挂载共享 | NFS over TLS | Linux/UNIX 主机间分布式文件共享 |
| RDP | 应用层 | TCP | Windows 远程桌面协议、图形化远程控制 | RDP 原生 TLS 加密 | Windows 服务器远程运维、云主机桌面连接 |
| VNC | 应用层 | TCP | 跨平台图形化远程桌面、帧缓冲屏幕传输 | VNC over TLS | 跨系统远程控制、桌面运维、远程协助 |
| TFTP | 应用层 | UDP | 轻量简单文件传输、无认证、极小开销 | 无 | 网络设备 PXE 启动、固件升级、嵌入式设备刷机 |
| 应用层 - Web / 目录协议 | |||||
| HTTP/1.x | 应用层 | TCP | 超文本传输协议、明文网页 / API 资源传输 | HTTPS(HTTP+TLS) | 传统网页访问、HTTP API 接口通信 |
| HTTPS | 应用层 | TCP+TLS | 加密版 HTTP、网页加密传输、服务端身份校验 | 本身为加密协议 | 主流网站访问、支付 / 登录等敏感场景 |
| QUIC | 传输 / 应用层 | UDP+TLS1.3 | 基于 UDP 的可靠传输、解决 TCP 队头阻塞、内置加密握手 | 自带加密 | HTTP/3 底层传输、弱网加速、短视频 / 直播优化 |
| HTTP/3 | 应用层 | QUIC(UDP) | 新一代 HTTP 协议、多路复用无队头阻塞、连接迁移 | 原生加密 | 新一代网站、弱网环境下的网页 / 音视频访问 |
| LDAP | 应用层 | TCP | 轻量目录访问协议、统一账号目录查询与认证 | LDAPS(LDAP+TLS) | 企业域账号管理、统一身份认证、组织架构查询 |
| BGP | 应用层 | TCP | 边界网关协议、跨自治系统路由交换与路由策略控制 | BGPsec/MD5 认证 | 运营商公网路由、跨机房 / 跨地域路由互联 |
| 应用层 - 网络管理 / 基础服务 | |||||
| DNS | 应用层 | UDP(主)/TCP(大查询) | 域名解析、域名与 IP 地址映射 | DNS over TLS/HTTPS(DoT/DoH) | 网站域名访问、CDN 调度、负载均衡 |
| DHCPv6 | 应用层 | UDP | IPv6 动态主机配置协议、自动分配 IPv6 地址 / 网关 / DNS | 无 | IPv6 网络主机地址、网络参数自动下发 |
| NTP | 应用层 | UDP | 网络时间协议、跨主机高精度时间同步 | NTP over TLS | 服务器时间校准、日志时间统一、集群时钟同步 |
| SNMP | 应用层 | UDP | 简单网络管理协议、网络设备监控、配置批量管理 | SNMPv3 加密认证版 | 交换机 / 路由器 / 服务器监控、运维网管平台 |
| RIP | 应用层 | UDP(广播 / 组播) | 距离矢量路由协议、跳数计量的小型内网路由通告 | 明文 / MD5 认证 | 小型办公网络、简易内网路由自动配置 |
| 应用层 - 实时音视频协议 | |||||
| SIP | 应用层 | UDP(主)/TCP | 会话初始协议、音视频通话信令控制、呼叫建立 / 挂断 | SIP over TLS | VoIP 网络电话、视频会议、语音通话信令交互 |
| RTP | 应用层 | UDP | 实时传输协议、音视频媒体流数据传输、时间戳同步 | SRTP 加密 |
快速分类汇总表(背诵 / 速查用)
| 分类维度 | 承载底座 | 包含的全部协议 |
|---|---|---|
| TCP 专属承载协议 | TCP | SMTP、POP3、IMAP、SSH、FTP、NFS、RDP、VNC、HTTP/1.x、HTTPS、LDAP、BGP、SCTP |
| UDP 专属承载协议 | UDP | DNS、RTP、SIP、RIP、SNMP、NTP、QUIC、TFTP、DHCPv6、DCCP |
| TLS 加密衍生协议 | SSL/TLS + 原明文协议 | HTTPS、SMTPS、POP3S、IMAPS、LDAPS、FTPS |
| 网络层直连协议(无传输层) | IPv4/IPv6 | ICMP、ICMPv6、OSPF、IPsec |
| 新一代 Web 协议栈 | UDP+QUIC | HTTP/3(原生自带 TLS 加密,无需额外 SSL 层) |
二、底层网络层:IPv4 / IPv6(网络层核心底座)
所有传输层、应用层协议最终都依托 IP 协议实现跨主机路由寻址,分为 IPv4 与 IPv6 两套协议栈,配套配套控制、路由、安全协议:
1. IPv4 配套协议
- ICMP:互联网控制报文协议,用于网络连通性探测(ping 命令)、差错报文反馈,依附 IPv4。
- OSPF:开放式最短路径优先,内部网关路由协议,基于 IPv4 实现内网路由计算。
- IPsec:IP 层安全协议,为 IPv4 数据包提供加密、身份认证,常用于 VPN。
2. IPv6 配套协议
- ICMPv6:IPv6 版本控制报文协议,兼顾 ping 探测与 IPv6 地址自动分配、邻居发现功能。
- DHCPv6:IPv6 动态地址分配协议,替代 IPv4 的 DHCP,为主机下发 IPv6 地址、网关、DNS。
- DCCP:数据报拥塞控制协议,基于 UDP、IPv6,兼顾实时传输与拥塞控制。
三、传输层:TCP、UDP(上下层中间桥梁)
传输层是连接网络层 IP 与应用层业务的核心,分为面向连接可靠 TCP 、无连接高效 UDP两大分支,绝大多数应用协议二选一承载。
(一)TCP 传输协议(可靠、有序、重传,适用于文件、网页、邮件等稳定传输场景)
所有以下应用协议直接基于 TCP 封装传输:
- 邮件类:SMTP、IMAP、POP
- 远程访问:SSH、VNC、RDP
- 文件传输:FTP、NFS、SCTP
- 网页访问:HTTP/1、HTTP3(QUIC 底层封装 TCP 逻辑)
- 路由协议:BGP(边界网关协议,跨运营商路由交换)
- 目录服务:LDAP
- 通用加密层:SSL/TLS(为 TCP 流量提供加密,衍生所有带 S 加密协议)
(二)UDP 传输协议(无连接、低延迟、无重传,适用于直播、语音、路由广播场景)
所有以下应用协议直接基于 UDP 封装传输:
- 域名解析:DNS
- 实时音视频:RTP、SIP(语音通话、视频会议)
- 路由 / 网管:RIP、SNMP
- 时间同步:NTP
- 网页新一代:QUIC(HTTP3 底层协议,原生 UDP 承载)
- 轻量文件传输:TFTP
- 安全加密:TLS(UDP 侧 QUIC 配套加密)
四、通用安全加密层:SSL / TLS(所有明文协议的加密升级底座)
SSL/TLS 独立作为加密中间层,可挂载在 TCP、UDP 之上,所有带后缀S的安全协议均是原明文协议 + TLS 加密的组合:
- TCP 加密体系:
- SMTP → SMTPS、IMAP → IMAPS、POP3 → POP3S
- HTTP → HTTPS、LDAP → LDAPS
- UDP 加密体系:
- QUIC(HTTP3)原生搭载 TLS,无需额外握手层
五、应用层协议分类及依赖明细
按照思维导图图例颜色分为 6 大类,逐一梳理依赖底层:
分类 1:电子邮件(粉色)
基础明文协议基于 TCP,加密版本叠加 TLS:
- POP3:TCP 明文,邮件接收;衍生 POP3S(POP3+TLS)
- IMAP:TCP 明文,邮件同步;衍生 IMAPS(IMAP+TLS)
- SMTP:TCP 明文,邮件发送;衍生 SMTPS(SMTP+TLS)
分类 2:文件与远程应用(橙色)
全部依托 TCP:
- FTP:文件上传下载
- NFS:网络文件共享
- RDP:Windows 远程桌面
- VNC:跨平台远程桌面
- SSH:安全远程登录(替代明文 Telnet,自带简易加密)
分类 3:Web 安全(蓝色)
- HTTP/1:TCP 明文网页协议
- HTTPS:HTTP+TLS 加密网页访问
- QUIC:UDP 承载,HTTP3 底层协议,自带 TLS 加密
- HTTP3:基于 QUIC,新一代网页协议
- LDAP:TCP 明文轻量目录查询;衍生 LDAPS(LDAP+TLS)
分类 4:目录与路由管理(绿色)
- BGP(TCP):跨域路由
- OSPF(IPv4):内网路由
- LDAP(TCP):账户目录服务
- IPsec(IP 层):底层 IP 数据包加密
分类 5:网络管理(紫色)
基于 UDP:
- SNMP:网络设备监控、配置管理
- RIP:小型内网路由广播协议
- NTP:网络时间同步
分类 6:实时音视频通信(黄色)
- SIP(UDP):通话信令控制
- RTP(UDP):音视频媒体数据流传输
六、特殊协议补充说明
- DNS:UDP 为主(短查询),超长域名解析时切换 TCP,依赖 IPv4/IPv6 双栈
- ICMP/ICMPv6:无传输层,直接封装在 IP 数据包内,用于网络诊断
- DHCPv6:UDP 承载,仅适配 IPv6 地址分配
- TFTP:轻量 UDP 文件传输,多用于设备固件刷机,无复杂权限校验
七、整体依赖层级总逻辑(自上而下)
应用层业务协议(SMTPS/HTTPS/DNS/RTP等)
↓ 可选中间加密层
SSL / TLS 加密层
↓ 二选一承载
传输层 TCP / UDP
↓ 底层寻址底座
网络层 IPv4 / IPv6
↓ 物理链路(网线/WiFi/光纤,图中未展示)
八、文档总结
- 分层核心:IP 负责寻址、TCP/UDP 负责传输特性、SSL/TLS 统一提供加密、上层协议承载具体业务;
- TCP 适用场景:文件、网页、邮件、远程登录、跨运营商路由,追求数据完整可靠;
- UDP 适用场景:语音视频、DNS 解析、设备网管、时间同步,追求低延迟;
- 加密规律:绝大多数明文 TCP 协议,通过叠加 TLS 衍生出带 S 的安全协议(HTTPS、SMTPS、LDAPS 等),新一代 HTTP3 直接在 UDP+QUIC 内置 TLS 简化流程。
