通过 Cloudflare 连接并保护您的整个企业网络,利用云原生网络取代 MPLS 线路和轴辐式路由(hub-and-spoke routing)。
Cloudflare WAN(前称 Magic WAN)通过 Cloudflare 的全球网络连接您的数据中心、办公室和云资源。无需通过中央数据中心回传流量或在每个站点维护专用 MPLS 线路,您的流量将通过最近的 Cloudflare 数据中心进行路由,并在其中应用内联安全策略。
Cloudflare WAN 为您的整个企业网络提供安全、高效的路由 ↗。Cloudflare Network Firewall 与 Cloudflare WAN 集成,使您能够在 Cloudflare 的全球网络上,对来自您网络中任何实体的流量执行网络防火墙策略。
您通过 接入(on-ramps)(即从您的网络到 Cloudflare 的隧道或直接连接)将您的站点连接到 Cloudflare。Cloudflare WAN 支持任何使用 AnycastGRE 隧道(GRE tunnel) 或 IPsec 隧道(IPsec tunnel) 的设备。 请参阅接入(On-ramps)以获取受支持接入方式的完整列表。
请参阅WAN 转型以比较不同方法并规划您的迁移,或者直接转到快速入门。
使用 Cloudflare One Appliance 自动连接并引导任何 IP 流量。
使用您现有的路由器和防火墙设置 Cloudflare WAN。如果您没有 Cloudflare One Appliance,请从这里开始配置来自第三方设备的 IPsec 或 GRE 隧道。
了解如何将 Cloudflare WAN 与其他 Cloudflare Zero Trust 产品结合使用。
在您的网络与 Cloudflare 之间使用边界网关协议(BGP)对等,以在您的网络发生变化时自动宣告和撤销路由,而不是手动管理静态路由。
利用云原生网络取代 MPLS 线路和轴辐式路由。比较 WAN 的不同方法并规划渐进式迁移。
Cloudflare Network Firewall 是一种防火墙即服务(FWaaS),可在 Cloudflare 的全球网络上过滤第 3 层和第 4 层的流量。随 Cloudflare WAN 一起提供。
Cloudflare Network Interconnect (CNI) 提供您的网络与 Cloudflare 之间的专用私密连接,而不是通过公共互联网进行路由。当您需要比基于隧道的连接更低延迟或更一致的性能时,请使用 CNI。
Cloudflare 负载均衡(Load Balancing)在您的端点之间分配流量,从而减轻端点负荷、降低延迟,并提升终端用户的体验。
参考架构
探索作为 SASE 平台的 Cloudflare One 的架构,包括 Cloudflare WAN 如何处理连接、路由和安全。