Unified Routing 支持 Network Analytics
使用 Unified Routing 模式的账户现在已完全支持 Network Analytics。通过 Unified Routing onramp 和 offramp 的流量现在可以在 Network Analytics 中可见,其维度和过滤器与标准数据平面上的流量相同。
这弥补了已将隧道迁移到 Unified Routing 但在 Network Analytics 仪表板中失去对其数据平面流量可视性的客户的功能差距。无需更改配置——所有启用了 Unified Routing 的账户都会自动收集分析数据。
有关其余的 Beta 限制,请参阅流量引导 Beta 限制。
新账户分配单个 IPv4 Anycast 地址
默认情况下,现在为新的 Magic Transit 和 Cloudflare WAN 账户分配单个 IPv4 Anycast 地址。
Cloudflare 会通过从全球许多分布式数据中心内的多个节点广播您的端点 IP,从而自动处理其网络上的故障。要处理您网络上的故障,请从不同的路由器配置两个隧道。
如需为您的账户申请额外的 Anycast IP 地址,请联系您的账户团队。
有关隧道配置指南,请参阅 Cloudflare WAN 的配置隧道端点或 Magic Transit 的配置隧道端点。
UDP 端口 500 上的 IKE 支持 NAT-T
Cloudflare IPsec 现在支持标准 NAT 穿透(NAT-T,NAT traversal)流程,其中 IKE 在 UDP 端口 500 上启动,并在检测到 NAT 后切换到 UDP 端口 4500。
以前,必须将 NAT 后面的设备配置为直接在 UDP 端口 4500 上发起 IKE。当路径中存在 NAT 时,在 UDP 端口 500 上启动的设备无法完成 IKE 握手。这需要在 VeloCloud SD-WAN 边缘、Cisco IOS-XE 路由器和 Juniper SRX 防火墙等设备上进行自定义配置,而且并非在所有平台上都可行。
已发生的变化:
- NAT 后面的设备现在可以在 UDP 端口
500或 UDP 端口4500上发起 IKE。 - 在 UDP 端口
500上启动 IKE 并在检测到 NAT 后切换到 UDP 端口4500的设备现在可以成功完成握手。 - Cloudflare 上不需要更改配置。此更改适用于 Cloudflare WAN 和 Magic Transit 上的所有 IPsec 隧道。
此更改不影响现有隧道:
- 未检测到 NAT 且使用 UDP 端口
500的隧道继续像以前一样运行。 - 配置为在 UDP 端口
4500上启动 IKE 的隧道继续像以前一样运行。 - NAT 检测逻辑未发生变化。
有关配置详细信息,请参阅GRE 和 IPsec 隧道。
CNI 2.0 线路上的 BGP 早期访问测试
客户可以通过 Direct CNI 或 Cloud CNI 连接,与他们的 Magic 虚拟网络覆盖层动态交换路由。