跳转到内容
搜索文档

使用 Magic Transit 的优势

最后更新 查看 MarkdownAgent 设置

Magic Transit 利用了 Cloudflare 的全球 Anycast 网络。在撰写本指南时,Cloudflare 的全球网络跨越 over 330 cities,并拥有 over 405 Tbps network capacity 的带宽。该带宽使其能够吸收各种形式的攻击,否则这些攻击会使典型的数据中心或本地硬件分布式拒绝服务 (DDoS) 设备不堪重负。

近年来,DDoS 攻击的数量一直在稳步增加。在 2025 年第一季度,Cloudflare 缓解了 1,680 万次网络层 DDoS 攻击。这代表着环比增长 397%,同比增长 509%。

选择 Magic Transit 的其他优势:

  • 可扩展性 (Scalability):随着 Cloudflare 全球网络的扩展,Magic Transit 吸收更大规模 DDoS 攻击的能力也在增强。
  • 易于管理 (Ease of management):Magic Transit 提供集中式的云端管理工具,可简化网络安全性的配置与监控。
  • 提升网络性能 (Improvement of network performance):Magic Transit 根据你定义的优先级沿着隧道路由引导流量,并使用等价多路径路由 (ECMP) 在具有相同前缀和优先级的隧道之间提供负载均衡。
  • 集成 Zero Trust 服务:Magic Transit 与 Cloudflare 的其他产品无缝集成,包括 Cloudflare One 的 SASE 方案、Cloudflare Network Firewall 等。
  • 与 CNI 集成:使用 CNI 直接将你的基础设施连接到 Cloudflare 并绕过 Internet。除了获得更加稳定安全体验之外,使用 CNI 还是 Anycast GRE 隧道的替代方案,可以通过 1500 字节的最大传输单元 (MTU) 交付向你的基础设施传送流量。
  • 实时流量可见性与警报:通过 Cloudflare 的分析和日志工具,实时监控和分析流量模式、威胁活动和缓解措施。设置自定义警报以通知你潜在威胁,从而实现更快的事件响应和更加明智的网络决策。

这篇文档对您有帮助吗?