談配置防火牆客戶與Web代理客戶的直接訪問(doc 9頁)
談配置防火牆客戶與Web代理客戶的直接訪問(doc 9頁)內容簡介
談配置防火牆客戶與Web代理客戶的直接訪問內容提要:
防火牆客戶在訪問非本地網絡時,默認會將所有TCP/UDP數據直接發送到ISA防火牆,由ISA防火牆進行處理;而Web代理客戶則會將Web流量(HTTP、HTTPS、基於HTTP隧道的FTP)直接發送至ISA防火牆,再通過ISA防火牆進行訪問。
但是,有時防火牆客戶和Web代理客戶的訪問通過ISA防火牆中轉會出現問題,最常見的場景就是回環訪問。防火牆客戶或者Web代理客戶通過ISA防火牆回環訪問位於和自己相同本地網絡中的服務,此時,你應該配置防火牆客戶和Web代理客戶的直接訪問,即跳過ISA防火牆直接進行訪問。
ISA防火牆客戶和防火牆客戶端配置
如果你安裝了ISA 2004的防火牆客戶端軟件,那麼客戶對非本地網絡的訪問就會通過ISA防火牆,除了你特別進行了指定。你可以在客戶端計算機或者ISA防火牆上進行指定。如果在客戶端計算機上進行指定,則是通過直接修改客戶端計算機上的LocalLAT.txt文件來實現。此文件定義了防火牆客戶端認為是本地網絡的地址,並且在訪問包含在此網絡中的網絡地址時,不會通過ISA防火牆。在此我以跳過ISA防火牆訪問10.10.5.X為例對此文件進行修改。
..............................
防火牆客戶在訪問非本地網絡時,默認會將所有TCP/UDP數據直接發送到ISA防火牆,由ISA防火牆進行處理;而Web代理客戶則會將Web流量(HTTP、HTTPS、基於HTTP隧道的FTP)直接發送至ISA防火牆,再通過ISA防火牆進行訪問。
但是,有時防火牆客戶和Web代理客戶的訪問通過ISA防火牆中轉會出現問題,最常見的場景就是回環訪問。防火牆客戶或者Web代理客戶通過ISA防火牆回環訪問位於和自己相同本地網絡中的服務,此時,你應該配置防火牆客戶和Web代理客戶的直接訪問,即跳過ISA防火牆直接進行訪問。
ISA防火牆客戶和防火牆客戶端配置
如果你安裝了ISA 2004的防火牆客戶端軟件,那麼客戶對非本地網絡的訪問就會通過ISA防火牆,除了你特別進行了指定。你可以在客戶端計算機或者ISA防火牆上進行指定。如果在客戶端計算機上進行指定,則是通過直接修改客戶端計算機上的LocalLAT.txt文件來實現。此文件定義了防火牆客戶端認為是本地網絡的地址,並且在訪問包含在此網絡中的網絡地址時,不會通過ISA防火牆。在此我以跳過ISA防火牆訪問10.10.5.X為例對此文件進行修改。
..............................
上一篇:圖像處理係統介紹(doc 9頁)
用戶登陸
信息技術熱門資料
信息技術相關下載