跳转到内容
搜索文档

私有网络

最后更新 查看 MarkdownAgent 设置

使用 Cloudflare Zero Trust,您可以将私有网络以及在这些网络中运行的服务连接到 Cloudflare 的全球网络。这涉及在私有网络上安装一个连接器,然后设置路由,以定义该环境中可用的 IP 地址。与发布的应用程序不同,私有网络路由可以同时公开 HTTP 和 non-HTTP 资源。

要访问私有网络 IP,终端用户必须将其设备连接到 Cloudflare 并注册到您的 Zero Trust 组织中。最常用的方法是在其设备上安装 Cloudflare One 客户端,或者您可以使用 Cloudflare MeshCloudflare TunnelCloudflare WAN 将他们的网络流量接入到 Cloudflare。

管理员还可以选择设置 Gateway 网络策略,根据用户身份和设备姿态(device posture)来控制对服务的访问。

连接器

以下是您可以将私有网络连接到 Cloudflare 的不同方式:

  • Cloudflare Mesh 在 mesh 节点、客户端设备以及它们背后的服务之间创建一个私有网络。每个参与者都会被分配一个 Mesh IP 以进行直接连接。Mesh 节点安装在 Linux 服务器上,并在站点到站点、双向和 mesh 网络中充当子网路由器。客户端设备安装 Cloudflare One 客户端以进行设备到设备和设备到网络的连接。
  • Cloudflare Tunnel (cloudflared) 安装在您私有网络中的服务器上,并创建一条指向 Cloudflare 的安全且仅出站的隧道。cloudflared 仅代理从用户发起到服务器的流量。在隧道背后运行的任何服务或应用程序都将使用服务器的默认路由表进行服务器发起的连接。
  • Cloudflare WAN 使用在您现有网络设备上配置的 Anycast GRE 或 IPsec 隧道,将整个网络位置连接到 Cloudflare。

这篇文档对您有帮助吗?