跳转到内容
搜索文档

关于

最后更新 查看 MarkdownAgent 设置

Magic Transit 是一种网络安全和性能解决方案,为本地、云托管和混合网络提供分布式拒绝服务 (DDoS) 保护、流量加速等功能。

Magic Transit 作为您的 IP 网络的前门,提供连接、安全和性能优势。这意味着它接收发往您网络的 IP 数据包 (packets),对其进行处理,然后输出到您的源站基础设施。

Cloudflare 网络使用 边界网关协议 (BGP) 宣布贵公司的 IP 地址空间,将您的网络覆盖范围扩展至全球,并使用 任播 (anycast) 接收您的流量。如今,Cloudflare 的任播全球网络遍布 全球数百个城市

一旦 数据包 到达 Cloudflare 网络,Cloudflare 就会检查流量中的攻击,进行过滤、转向 (steers)、加速,并将其发送到您的源站。Magic Transit 使用任播 通用路由封装 (GRE) 隧道通过 Internet 连接到您的源站基础设施,或者使用 Cloudflare Network Interconnect (CNI) 通过物理或虚拟互连进行连接。

您的 Magic Transit 实施有两种选项:入口流量或入口和 出口流量。对于出口实施,您必须设置 基于策略的路由 (PBR) 或确保您端的默认路由通过隧道将流量转发到 Cloudflare。

flowchart LR
accTitle: Magic Transit
accDescr: Diagram showing how Magic Transit protects traffic on the customer's network.

A(DDoS <br> 攻击)
B[("Cloudflare 全球 <br> 任播网络 <br> (DDoS 保护 + <br> 网络防火墙)")]
C[客户 <br> 网络]
D((用户))
E([BGP <br> 宣布])

A --x B
E --- B
B-- Anycast <br> GRE 隧道 ---C
B-- Cloudflare <br> Network <br> Interconnect ---C
C-- 通过 <br> 直接服务器返回 (DSR) <br> 出站 --> D
D -- 入站 --> B

style A stroke: red,fill: red,color: white
style B stroke: orange,fill: orange,color: black
style C stroke: #ADD8E6,fill: #ADD8E6,color: black
style D stroke: blue,fill: blue,color: white
linkStyle 0 stroke-width:3px,stroke:red
linkStyle 1 stroke-width:2px,stroke:orange
linkStyle 2 stroke-width:2px,stroke:#ADD8E6
linkStyle 3 stroke-width:2px,stroke:gray
linkStyle 4 stroke-width:3px,stroke:green

有关 Magic Transit 架构的详细信息,请参阅 参考部分

这篇文档对您有帮助吗?