跳转到内容
搜索文档

IP 地址服务绑定 (Service Bindings)

最后更新 查看 MarkdownAgent 设置

在 BYOIP 的上下文中,服务绑定将发往 IP 地址的流量映射到其应路由通过的 Cloudflare 服务(例如 Magic Transit、CDN 或 Spectrum)。在您首次导入 (onboard)时,需要一个覆盖整个前缀的默认绑定,并且可以随时创建其他绑定,以将特定的 IP 地址或 CIDR 范围路由到不同的服务。

例如,您可以将 Magic Transit 设置为整个前缀的第 3 层 DDoS 防护默认服务,同时将特定的 IP 定向到 CDN 进行第 7 层处理。有关可用组合的信息,请参阅范围

范围 (Scope)

使用 BYOIP 配合 Magic Transit、CDN 服务Spectrum 的客户可以利用服务绑定 API 端点,根据每个 IP 地址有选择地将流量路由到 CDN 1 或 Spectrum 2 管道中。这意味着:

  • 您可以将 Magic Transit 前缀内的单个 IP 升级为 CDN IP 或 Spectrum IP。例如,如果您有一个 Magic Transit 前缀 203.0.113.0/24,您可以将 203.0.113.1 升级到 CDN,并将 203.0.113.2 升级到 Spectrum。
  • 您可以将 CDN 前缀内的单个 IP 升级为 Spectrum IP。例如,如果您有一个 CDN 前缀 203.0.113.0/24,您可以将 203.0.113.1 升级到 Spectrum。
  • 您可以将 Spectrum 前缀内的单个 IP 升级为 CDN IP。例如,如果您有一个 Spectrum 前缀 203.0.113.0/24,您可以将 203.0.113.1 升级到 CDN。

有关详细指导,请参阅 Magic Transit with CDNCDN and Spectrum

CDN (缓存)

应用 CDN 类型的服务绑定后,一旦更改在全球网络中传播完毕(4 到 6 个小时),任何 HTTP 请求都会被定向到 CDN 管道进行第 7 层处理。

Spectrum

应用 Spectrum 类型的服务绑定后,一旦更改在全球网络中传播完毕(4 到 6 个小时),任何 TCP/HTTP 请求都会被定向到 Spectrum 管道进行第 4 层或第 7 层处理。

Magic Transit

整个 BYOIP 前缀主要宣告用于 Magic Transit,提供第 3 层 DDoS 防护和加速。未明确绑定到 CDN 的流量将流经 Magic Transit。

此外,向该前缀中某个 IP 出站 (egress) 的流量将始终流向 Magic Transit,即使存在重叠的 CDN 或 Spectrum 绑定也是如此。这允许希望将相同 IP 用作入站 (ingress) IP 和源站 IP 的客户能够实现此目的。

flowchart LR
        accTitle: Cloudflare 用作反向代理
        accDescr: 显示客户端与源服务器之间的 Cloudflare 网络的图表。
        A[客户端] --入站--> B((Cloudflare))--出站--> C[(源服务器)]

在为给定 IP 地址添加服务绑定时,它必须是 CDN 服务绑定或 Spectrum 服务绑定。不需要(也不可能)同时绑定这两个服务。

CDN 出站 (CDN egress)

专用 CDN 出站 IP (Dedicated CDN Egress IPs)(前身为 Aegis)仅适用于 Enterprise。如果您对此感兴趣,请联系您的客户团队。另请注意,单个 BYOIP 前缀可用于 CDN 入站 (ingress) 或 CDN 出站 (egress),但不能同时用于两者。

教程

Footnotes

  1. 基于第 7 层 HTTP

  2. 带有自定义端口的第 4 层或第 7 层 HTTP

这篇文档对您有帮助吗?