跳转到内容
搜索文档

Cloudflare WAN

最后更新 查看 MarkdownAgent 设置

通过 Cloudflare 连接并保护您的整个企业网络,利用云原生网络取代 MPLS 线路和轴辐式路由(hub-and-spoke routing)。

Enterprise-only

Cloudflare WAN(前称 Magic WAN)通过 Cloudflare 的全球网络连接您的数据中心、办公室和云资源。无需通过中央数据中心回传流量或在每个站点维护专用 MPLS 线路,您的流量将通过最近的 Cloudflare 数据中心进行路由,并在其中应用内联安全策略。

Cloudflare WAN 为您的整个企业网络提供安全、高效的路由Cloudflare Network Firewall 与 Cloudflare WAN 集成,使您能够在 Cloudflare 的全球网络上,对来自您网络中任何实体的流量执行网络防火墙策略。

您通过 接入(on-ramps)(即从您的网络到 Cloudflare 的隧道或直接连接)将您的站点连接到 Cloudflare。Cloudflare WAN 支持任何使用 AnycastGRE 隧道(GRE tunnel)IPsec 隧道(IPsec tunnel) 的设备。 为了更容易地载入您的云资源,您可以使用多云网络(Multi-Cloud Networking),它能够自动创建从您的云网络到 Cloudflare 的接入。 请参阅接入(On-ramps)以获取受支持接入方式的完整列表。

请参阅WAN 转型以比较不同方法并规划您的迁移,或者直接转到快速入门

Cloudflare WAN 与 Cloudflare One

Cloudflare WAN 是一款独立的 WAN 即服务(WANaaS)产品。它通过 Cloudflare 的全球网络提供站点到站点(site-to-site)的连接,并通过 Cloudflare Network Firewall 提供数据包级别的安全防护。Cloudflare WAN 支持 IPsec 隧道、GRE 隧道、Cloudflare Network Interconnect 以及 Cloudflare One Appliance 来连接您的站点。

Cloudflare One 是完整的 SASE (Secure Access Service Edge) 平台。它通过身份识别安全服务扩展了 Cloudflare WAN 的功能:

  • Cloudflare One Client (WARP) — 部署在用户设备上,结合身份上下文通过 Cloudflare 路由流量。
  • Cloudflare Tunnel — 创建从您的基础设施到 Cloudflare 的仅出站连接,不需要开放入站端口。
  • Cloudflare Gateway — 应用安全 Web 网关(SWG)策略来过滤和检查流向互联网的流量。
  • Cloudflare Access — 根据用户身份、设备姿态和上下文来执行零信任网络访问(ZTNA)策略。

如果您的需求仅限于站点到站点连接和网络层安全防护,Cloudflare WAN 即可满足您的需求。当您需要用户级别的安全策略、基于身份的访问控制或安全的互联网出口时,您可以将 Cloudflare One 功能添加到现有部署中。

Cloudflare One 构建在与 Cloudflare WAN 相同的网络基础设施之上,因此不需要进行迁移。

有关 Cloudflare One 的更多信息,请参阅 Cloudflare One 文档


功能

自动连接您的网络

使用 Cloudflare One Appliance 自动连接并引导任何 IP 流量。

手动连接您的网络

使用您现有的路由器和防火墙设置 Cloudflare WAN。如果您没有 Cloudflare One Appliance,请从这里开始配置来自第三方设备的 IPsec 或 GRE 隧道。

自动云端接入
自动进行资源发现,并减少连接到公共云时的管理负担。
Zero Trust 集成

了解如何将 Cloudflare WAN 与其他 Cloudflare Zero Trust 产品结合使用。

BGP 对等 (BGP peering) (Beta)

在您的网络与 Cloudflare 之间使用边界网关协议(BGP)对等,以在您的网络发生变化时自动宣告和撤销路由,而不是手动管理静态路由。

WAN 转型

利用云原生网络取代 MPLS 线路和轴辐式路由。比较 WAN 的不同方法并规划渐进式迁移。

虚拟网络
了解虚拟网络如何在您的 Cloudflare 账户内提供路由隔离,从而在不同的环境、合作伙伴或应用程序之间保持流量分离。

相关产品

Cloudflare One
Cloudflare One 是完整的 SASE 平台。它通过基于身份的访问控制、安全 Web 网关策略以及针对远程和混合办公用户的用户级安全保护来扩展 Cloudflare WAN。
Cloudflare Network Firewall

Cloudflare Network Firewall 是一种防火墙即服务(FWaaS),可在 Cloudflare 的全球网络上过滤第 3 层和第 4 层的流量。随 Cloudflare WAN 一起提供。

多云网络(Multi-Cloud Networking)
简化并自动进行云资源发现,并减少连接到公共云时的管理负担。
Cloudflare Network Interconnect

Cloudflare Network Interconnect (CNI) 提供您的网络与 Cloudflare 之间的专用私密连接,而不是通过公共互联网进行路由。当您需要比基于隧道的连接更低延迟或更一致的性能时,请使用 CNI。

负载均衡(Load Balancing)

Cloudflare 负载均衡(Load Balancing)在您的端点之间分配流量,从而减轻端点负荷、降低延迟,并提升终端用户的体验。


更多资源

参考架构

探索作为 SASE 平台的 Cloudflare One 的架构,包括 Cloudflare WAN 如何处理连接、路由和安全。

这篇文档对您有帮助吗?