Magic Transit 是一项网络安全与性能解决方案,为本地部署、云端托管和混合网络提供分布式拒绝服务 (DDoS) 防护、流量加速等功能。
Magic Transit 工作在 OSI 模型 ↗的第 3 层,保护整个 IP 网络免受 DDoS 攻击。Magic Transit 无需依赖可能被大规模 DDoS 攻击压垮的本地基础设施,而是使用 Cloudflare 全球网络 ↗在靠近攻击源头的地方接收并缓解攻击。
Magic Transit 通过作为你 IP 网络的门面来提供其连通性、安全性和性能优势。这意味着它接收前往你网络的 IP 数据包,对其进行处理,然后将其转发到你的源站基础设施。
Cloudflare 网络使用边界网关协议 (BGP) 来通告你公司的 IP 地址空间,在全球范围内扩展你的网络存在,并使用 Anycast 吸收和分发攻击流量。
数据包到达 Cloudflare 网络后,会对其进行攻击检查、过滤、引导、加速,并发送到你的源站。Magic Transit 用户在实施时有两个选项:仅入站流量,或者入站和出站流量。使用出站实施的用户需要设置基于策略的路由 (PBR) 或确保其侧的默认路由将流量通过隧道转发到 Cloudflare。
有关 Magic Transit 的深入解释,请参阅 Magic Transit 参考架构。