防火墙客户端本地地址

默认情况下,除在防火墙客户端计算机本地路由表中指定的地址之外,防火墙客户端还将指定为本地的地址当作为该网络配置的所有地址。例如,如果防火墙客户端连接到内部网络的网络适配器,那么在内部网络中配置的所有 IP 地址都将被视为本地地址。每当该客户端上的 Winsock 应用程序尝试建立与某个 IP 地址的连接时,都会使用 Locallat.txt 文件来确定该 IP 地址是否在内部网络中。如果该地址被认为是本地地址,那么将直接建立连接。否则,将通过 ISA 服务器上的 Microsoft 防火墙服务来建立连接。

还可以创建该信息的本地版本。使用文本编辑器,可以创建一个名为 Locallat.txt 的自定义客户端本地地址表 (LAT) 文件,并将它放置在防火墙客户端计算机上的 \Documents and Settings\All Users\Local Settings\Application Data\Microsoft\Firewall Client 2004 文件夹中。可以添加客户端视为本地网络一部分的其他地址范围。客户端使用自身的路由表、服务器特有的设置以及 Locallat.txt 文件来确定哪些 IP 地址属于本地网络。

创建 Locallat.txt 文件时,请在该文件中输入 IP 地址对。每一个地址对定义了 IP 地址的一段范围或单一的 IP 地址。下面的示例显示了具有两个项目的 Locallat.txt 文件。第一个项目是 IP 地址范围,第二个项目是单个 IP 地址。请注意,第二个项目是 IP 地址,而不是子网掩码。


10.51.0.0      10.51.255.255
10.52.144.103  10.52.144.103



请在 ISA Server Guides and Articles 获取最新的 ISA 服务器内容。