跳转到内容
搜索文档

Cloudflare WAN

最后更新 查看 MarkdownAgent 设置

通过 Cloudflare 连接并保护您的整个企业网络,利用云原生网络取代 MPLS 线路和轴辐式路由(hub-and-spoke routing)。

Enterprise-only

Cloudflare WAN(前称 Magic WAN)通过 Cloudflare 的全球网络连接您的数据中心、办公室和云资源。无需通过中央数据中心回传流量或在每个站点维护专用 MPLS 线路,您的流量将通过最近的 Cloudflare 数据中心进行路由,并在其中应用内联安全策略。

Cloudflare WAN 为您的整个企业网络提供安全、高效的路由Cloudflare Network Firewall 与 Cloudflare WAN 集成,使您能够在 Cloudflare 的全球网络上,对来自您网络中任何实体的流量执行网络防火墙策略。

您通过 接入(on-ramps)(即从您的网络到 Cloudflare 的隧道或直接连接)将您的站点连接到 Cloudflare。Cloudflare WAN 支持任何使用 AnycastGRE 隧道(GRE tunnel)IPsec 隧道(IPsec tunnel) 的设备。 请参阅接入(On-ramps)以获取受支持接入方式的完整列表。

请参阅WAN 转型以比较不同方法并规划您的迁移,或者直接转到快速入门


功能

自动连接您的网络

使用 Cloudflare One Appliance 自动连接并引导任何 IP 流量。

手动连接您的网络

使用您现有的路由器和防火墙设置 Cloudflare WAN。如果您没有 Cloudflare One Appliance,请从这里开始配置来自第三方设备的 IPsec 或 GRE 隧道。

Zero Trust 集成

了解如何将 Cloudflare WAN 与其他 Cloudflare Zero Trust 产品结合使用。

BGP 对等 (BGP peering) (Beta)

在您的网络与 Cloudflare 之间使用边界网关协议(BGP)对等,以在您的网络发生变化时自动宣告和撤销路由,而不是手动管理静态路由。

WAN 转型

利用云原生网络取代 MPLS 线路和轴辐式路由。比较 WAN 的不同方法并规划渐进式迁移。

虚拟网络
了解虚拟网络如何在您的 Cloudflare 账户内提供路由隔离,从而在不同的环境、合作伙伴或应用程序之间保持流量分离。

相关产品

Cloudflare Network Firewall

Cloudflare Network Firewall 是一种防火墙即服务(FWaaS),可在 Cloudflare 的全球网络上过滤第 3 层和第 4 层的流量。随 Cloudflare WAN 一起提供。

Cloudflare Network Interconnect

Cloudflare Network Interconnect (CNI) 提供您的网络与 Cloudflare 之间的专用私密连接,而不是通过公共互联网进行路由。当您需要比基于隧道的连接更低延迟或更一致的性能时,请使用 CNI。

负载均衡(Load Balancing)

Cloudflare 负载均衡(Load Balancing)在您的端点之间分配流量,从而减轻端点负荷、降低延迟,并提升终端用户的体验。


更多资源

参考架构

探索作为 SASE 平台的 Cloudflare One 的架构,包括 Cloudflare WAN 如何处理连接、路由和安全。

这篇文档对您有帮助吗?