Cloudflare WAN(前称 Magic WAN)允许您借助 Cloudflare 连接云在分支机构、零售门店和数据中心之间实现任意对任意的连接。
如果您正在从 MPLS 或传统 WAN 进行迁移,请参阅WAN 转型以比较不同方法并规划渐进式迁移。
Cloudflare WAN 是仅限企业级的产品。联系 Cloudflare ↗ 以获取 Cloudflare WAN。如果您计划使用 Cloudflare One Appliance 自动将您的位置载入到 Cloudflare,您需要先购买 Cloudflare WAN。
Cloudflare WAN 支持自动设置和手动设置。通过 Cloudflare One Appliance 进行自动设置是首选方法。
自动设置 Cloudflare WAN 是通过 Cloudflare One Appliance 完成的,这也是首选方法。您可以在硬件版本和虚拟版本的 Cloudflare One Appliance 之间进行选择。虚拟版本可以安装在您自己的机器上。
如果您计划使用 Cloudflare One Appliance,可以跳过下方的先决条件,并参阅使用 Cloudflare One Appliance 进行配置以获取有关如何继续的更多信息。
手动设置 Cloudflare WAN 是通过将您本地的第三方设备与 Cloudflare 仪表板相结合来完成的。若要成功设置,您需要:
Cloudflare WAN 依赖 GRE 和 IPsec 隧道将数据包 ↗从 Cloudflare 的全球网络传输到您的源站网络。为确保与 Cloudflare WAN 的兼容性,隧道端点的路由器必须:
- 允许为每个互联网服务提供商 (ISP) 配置至少一个隧道。
- 支持最大分段大小 (MSS)夹紧。
- 支持IPsec 隧道中提到的 IPsec 配置参数。
在启用 Cloudflare WAN 之前,您必须确保已在网络上设置了最大分段大小。Cloudflare Cloudflare WAN 使用隧道将数据包 ↗从我们的全球网络传输到您的数据中心。Cloudflare 会封装这些数据包并添加新的报头。在为您的网络配置最大传输单元(MTU)和最大分段大小(MSS)值时,您必须考虑到这些报头所占用的空间。
MSS 值取决于您的网络设置方式。
- 在您的边界路由器上:将限制应用到 GRE 隧道内部接口(即出口流量将通过的接口)。将 MSS 限制(MSS clamp)设置为 1,436 字节。配置隧道后,您的设备可能会自动执行此操作,但这取决于您的设备。
对于 IPsec 隧道,您需要指定的值取决于您的网络设置方式。MSS 限制(MSS clamping)值低于 GRE 隧道,因为物理接口看到的是 IPsec 加密的数据包,而不是 TCP 数据包,且 MSS 限制不适用于这些数据包。
- 在您的边界路由器上:将此应用在您的 IPsec 隧道内部接口(即出口流量将通过的接口)。配置隧道后,您的设备可能会自动执行此操作,但这取决于您的设备。将 TCP MSS 限制设置为最大 1,360 字节。
参阅最大传输单元和最大分段大小以了解更多详情。
应用 MSS 夹紧(MSS clamping)来调整 MSS 的说明因路由器厂商而异。
下表列出了几种常用的路由器厂商,并附有 MSS 夹紧说明的链接:
| 路由器设备 | URL |
|---|---|
| Cisco | TCP IP Adjust MSS ↗ |
| Juniper | TCP MSS - Edit System ↗ |