Magic Transit 是一种网络安全和性能解决方案,为本地、云托管和混合网络提供分布式拒绝服务 (DDoS) 保护、流量加速等功能。
Magic Transit 作为您的 IP 网络的前门,提供连接、安全和性能优势。这意味着它接收发往您网络的 IP 数据包 (packets),对其进行处理,然后输出到您的源站基础设施。
Cloudflare 网络使用 边界网关协议 (BGP) ↗ 宣布贵公司的 IP 地址空间,将您的网络覆盖范围扩展至全球,并使用 任播 (anycast) 接收您的流量。如今,Cloudflare 的任播全球网络遍布 全球数百个城市 ↗。
一旦 数据包 ↗ 到达 Cloudflare 网络,Cloudflare 就会检查流量中的攻击,进行过滤、转向 (steers)、加速,并将其发送到您的源站。Magic Transit 使用任播 通用路由封装 (GRE) 隧道通过 Internet 连接到您的源站基础设施,或者使用 Cloudflare Network Interconnect (CNI) 通过物理或虚拟互连进行连接。
您的 Magic Transit 实施有两种选项:入口流量或入口和 出口流量。对于出口实施,您必须设置 基于策略的路由 (PBR) 或确保您端的默认路由通过隧道将流量转发到 Cloudflare。
flowchart LR
accTitle: Magic Transit
accDescr: Diagram showing how Magic Transit protects traffic on the customer's network.
A(DDoS <br> 攻击)
B[("Cloudflare 全球 <br> 任播网络 <br> (DDoS 保护 + <br> 网络防火墙)")]
C[客户 <br> 网络]
D((用户))
E([BGP <br> 宣布])
A --x B
E --- B
B-- Anycast <br> GRE 隧道 ---C
B-- Cloudflare <br> Network <br> Interconnect ---C
C-- 通过 <br> 直接服务器返回 (DSR) <br> 出站 --> D
D -- 入站 --> B
style A stroke: red,fill: red,color: white
style B stroke: orange,fill: orange,color: black
style C stroke: #ADD8E6,fill: #ADD8E6,color: black
style D stroke: blue,fill: blue,color: white
linkStyle 0 stroke-width:3px,stroke:red
linkStyle 1 stroke-width:2px,stroke:orange
linkStyle 2 stroke-width:2px,stroke:#ADD8E6
linkStyle 3 stroke-width:2px,stroke:gray
linkStyle 4 stroke-width:3px,stroke:green
有关 Magic Transit 架构的详细信息,请参阅 参考部分。