请参考以下步骤,了解如何配置私有网络负载均衡解决方案,使用 Cloudflare WAN(原 Magic WAN)作为入口和出口安全连接到私有或内部服务。
使用 Cloudflare WAN 的私有网络负载均衡 (PNLB) 的前提条件之一是在账户中设置 Cloudflare WAN 并完成接入。您可以通过 Cloudflare One Appliance 连接,或通过 IPsec 或 GRE 隧道使用自己的硬件。查看 Cloudflare WAN 文档了解更多详情或开始使用。
负载均衡器池是端点的逻辑分组——通常按物理数据中心或地理区域组织。池中的端点是流量最终路由到的目标。
池可以使用 Cloudflare 仪表板或 API 创建。有关更多信息,请参阅创建池文档部分。
- 在账户级别前往 Load Balancing(负载均衡) 并选择 Create a Load Balancer(创建负载均衡器)。
- 选择 Private Load Balancer(私有负载均衡器)。
- 在下一步,您可以选择将此负载均衡器关联到:
- Cloudflare 范围的 CGNAT IP,或
- 自定义 RFC1918 地址 ↗。
- 添加描述性名称以标识负载均衡器。
- 继续完成设置。
选择 IP 地址并完成设置后,您将被重定向到负载均衡仪表板。您可以使用搜索栏或筛选 Private(私有) 负载均衡器来定位负载均衡器。请务必记下分配的 IP 地址,后续步骤需要它。
如果您希望用户通过主机名透明访问负载均衡器及其端点,可以在内部 DNS 系统中创建 DNS 记录,或在 Cloudflare 中创建将主机名映射到负载均衡器 IP 地址的覆盖。这确保发往主机名的流量解析到正确的 IP。
要创建覆盖,请按照以下步骤操作:
- 在 Gateway 中,选择 Firewall policies(防火墙策略)。
- 在 DNS 选项卡中,创建覆盖,其中:
- Selector(选择器) 等于
Host - Operator(运算符) 等于
is - Value(值) 是您希望与负载均衡器关联的主机名。
- Selector(选择器) 等于
- 将 Action(操作) 设置为 Override,在 Override Hostname(覆盖主机名) 中输入私有负载均衡器的 IP 地址。
对主机名的请求现在将解析到您的私有负载均衡器。