动态域名
  动态域名可以使您拥有一个固定的域名,对应一个可变的IP地址。这样Internet用户就可以使用这个固定的域名,方便地来访问您的计算机。比如,您是个宽带上网用户,您的 ISP(如电信)提供给您的是一个可变的IP。但是,您到希网网络,金万维,花生壳申请一个动态域名
  用户每次上网得到新的动态分配的IP地址之后,安装在用户计算机里的动态域名软件就会把这个IP地址发送到动态域名解析服务器,更新域名解析数据库。Internet上的其他人要访问这个域名的时候,动态域名解析服务器会返回正确的IP地址给他。 这叫动态域名。
  因为绝大部分Internet用户上网的时候分配到的IP地址都是动态的,用传统的静态域名解析方法,用户想把自己上网的计算机做成一个有固定域名的网站,是不可能的。而有了动态域名,这个美梦就可以成真。用户可以申请一个域名,利用动态域名解析服务,把域名与自己上网的计算机绑定在一起,这样就可以在家里或公司里搭建自己的网站,非常方便
有了一个动态域名,您会惊奇地发现,您现在也可以拥有一台Internet服务器!可以将网站搬回家!您可以拥有自己的WWW服务器、FTP服务器、Email 服务器!而且您还完全掌握自己的服务器,而不必担心由于服务器托管造成关键数据的不安全。
 
HTTPS
HTTPS(全称:Hypertext Transfer Protocol over Secure Socket Layer),是以安全为目标的HTTP通道,简单讲是HTTP的安全版。即HTTP下加入SSL层,HTTPS的安全基础是SSL,因此加密的详细内容就需要SSL。 它是一个URI scheme(抽象标识符体系),句法类同http:体系。用于安全的HTTP数据传输。https:URL表明它使用了HTTP,但HTTPS存在不同于HTTP的默认端口及一个加密/身份验证层(在HTTP与TCP之间)。这个系统的最初研发由网景公司进行,提供了身份验证与加密通讯方法,现在它被广泛用于万维网上安全敏感的通讯,例如交易支付方面。
也就是说它的主要作用可以分为两种:一种是建立一个信息安全通道,来保证数据传输的安全;另一种就是确认网站的真实性。
采用https 的server(服务器) 必须从CA (Certificate Authority)申请一个用于证明服务器用途类型的证书. 该证书只有用于对应的server 的时候,客户端才信任此主机. 所以目前所有的银行系统网站,关键部分应用都是https 的. 客户通过信任该证书,从而信任了该主机. 其实这样做效率很低,但是银行更侧重安全. 这一点对我们没有任何意义,我们的server ,采用的证书不管自己issue(发布) 还是从公众的地方issue, 客户端都是自己人,所以我们也就肯定信任该server.
 
ARP ***
ARP***,是针对以太网地址解析协议(ARP)的一种***技术。此种***可让***者取得局域网上的数据封包甚至可篡改封包,且可让网络上特定计算机或所有计算机无法正常连接。
ARP***就是通过伪造IP地址和MAC地址实现ARP欺骗,能够在网络中产生大量的ARP通信量使网络阻塞,***者只要持续不断的发出伪造的ARP响应包就能更改目标主机ARP缓存中的IP-MAC条目,造成网络中断或中间人***。   ARP***主要是存在于局域网网络中,局域网中若有一台计算机感染ARP***,则感染该ARP***的系统将会试图通过“ARP欺骗”手段截获所在网络内其它计算机的通信信息,并因此造成网内其它计算机的通信故障。   某机器A要向主机B发送报文,会查询本地的ARP缓存表,找到B的IP地址对应的MAC地址后,就会进行数据传输。如果未找到,则A广播一个ARP请求报文(携带主机A的IP地址Ia——物理地址Pa),请求IP地址为Ib的主机B回答物理地址Pb。网上所有主机包括B都收到ARP请求,但只有主机B识别自己的IP地址,于是向A主机发回一个ARP响应报文。其中就包含有B的MAC地址,A接收到B的应答后,就会更新本地的ARP缓存。接着使用这个MAC地址发送数据(由网卡附加MAC地址)。因此,本地高速缓存的这个ARP表是本地网络流通的基础,而且这个缓存是动态的。
1) 什么是ARP 欺骗
在局域网中,***经过收到ARP Request广播包,能够偷听到其它节点的 (IP, MAC) 地址, ***就伪装为A,告诉B (受害者) 一个假地址,使得B在发送给A 的数据包都被***截取,而A, B 浑然不知。
2) 为什么***能够进行ARP 欺骗
ARP 是个早期的网络协议,RFC826在 1980就出版了。早期的互联网采取的是信任模式,在科研、大学内部使用,追求功能、速度,没考虑网络安全。尤其以太网的洪泛特点,能够很方便的用来查询。但这也为日后的***开了方便之门。***只要在局域网内阅读送上门来的ARP Request就能偷听到网内所有的 (IP, MAC)地址。而节点收到ARP Reply时,也不会质疑。
3) 能够防止欺骗吗?
不能。但这种伤害的伤害已经很小。因为局域网的工作环境有了改变, 服务器通常不会和终端主机在同一个局域网。
IPTV
 IPTV采用IP宽带网,通常要在边缘设置内容分配服务节点,配置流媒体服务及存储设备,存储及传送的内容是以MPEG-4为编码核心的流媒体文件;数字电视以HFC为网络体系,与传统有线电视结构基本一致,主要存储及传送的内容是MPEG-2流,采用IP over DWDM技术,基于DVD IP光纤网传输。
支持目前的LAN或DSL网络传输,接收及处理IP数据和视频流;
最后一公里
 “最后一公里”中所涉及的用户指家庭及个人用户或小型商业用户等处于网络终端地位的用户,而不是大型商业用户或专业通信公司,因此,连接服务商和用户之间的线路不会是骨干网络通常使用的单模光纤。“最后一公里”还涉及到在用户计算机等终端设备所在的地点进行布线的问题,由于每个用户的房间都有差别,通信服务提供商,房地产开发商和用户三方面都需要根据实际情况考虑如何将用户设备连入网络、如何迁移到其他地点以及如何注销用户服务。
目前比较常见的“最后一公里”解决方案有:   
●借助双绞铜缆电话线,此类服务一般由传统的电话公司提供:   
ADSL,速率可以达到下载8Mbps,上传1Mbps;   
VDSL,速率可以达到下载55Mbps,上传2.3Mbps;   
●借助有线电视网,此类服务由有线电视服务提供商提供:   
光纤同轴电缆混合网(HFC),将光纤铺设至用户所在建筑物或小区,然后使用同轴电缆将数据信号接入用户房间。用户需要使用电缆调制解调器将自己的计算机接入网络,通常速率为下载8Mbps,上传512kbps。   
●借助电力线路,此类服务由电力公司提供:   
电力线通信(Power Line Communication,PLC),将数字信号经过调制加入到民用交流电之中,用户通过调制解调器连入,主干速度可以达到数百兆,最终用户速度可以达到11Mbps。   
●FTTx+LAN,这是目前商用的宽带中比较快的方案,通常可以按用户需要提供1M到100M之间的带宽,但是铺设光纤线路的一次性投入较高。根据光纤网络单元的位置可以做以下划分:   
FTTH,光纤到户(Fiber-to-the-Home);   
FTTB,光纤到楼(Fiber-to-the-Building);   
FTTC,光纤到路边(Fiber-to-the-Curb);   
●无线接入方案,可以减少服务商的布线,为用户提供一定的移动性:   GPRS/EDGE、CDMA、PHS,这些连接还不能达到宽带的速率,但是服务商往往宣称已经是宽带;   
Wi-Fi,使用光纤或DSL连接到楼后不使用传统的双绞线而是架设无线局域网接入点,避免了在用户房间内布线的困难;   
卫星数据传输,通过卫星天线与对地静止轨道卫星接入卫星通信公司的网络连接(事实上距离远远超过1公里,约7万公里)