防火墙
防火墙是阻止外面的人对您的网络进行访问的设备,此设备通常是软件和硬件的组合体,它通常根据一些规则来挑选合法或非法的地址。典型的防火墙由一台BASTION主机组成,除此之外,您也可以使用一种叫作屏蔽路由器的设备,从而获得更好的安全性。为了更好地理解防火墙的工作原理,我们以一些典型主题为例进行说明。

首先绝大多数简单的身份验证过程都是以IP地址为根据的。IP地址是Internet网上最普遍的身份索引,它有静态和动态之分。

静态IP地址即固定不变的IP地址,它可以是某台连在Internet网上的主机地址。静态IP地址分几类。其中一类能通过Whois查询命令得到,并且此类地址主要是internet网上最高层的主机的IP地址,这些主机可以是域名服务器、Web服务器和“根”主机,并且在InterNIC的Whois数据库中都有它们的注册主机名;另一类静态IP地址被分配给internet网中的第二和第三层主机(这些机器还有固定的物理地址),然而这些机器不一定拥有注册主机名。但不管怎样它们都有注册的IP地址。

动态IP地址是指每次强制分配给不同的上网主机的地址。ISP的拨号服务器中经常使用动态IP地址——节点机每次拨号上网,都会被临时分配一个不同的IP地址。

无论IP地址是静态还是动态的,它都被用于网络传输中。

当您的计算机和一台远程计算机建立联接(Connection)时,各种对话随之产生。其中最常见的一种是TCP/IP的三次握手方式,对方可在三次握手过程中得知您主机的IP地址。