私有接入点名称 ↗(APN)使联网车辆、联网集装箱、医疗设备或无人机等设备能够在不同国家之间漫游时保持连接。设备通过 SIM 或 eSIM 卡接入专用网络,当设备移动到新国家时,会自动选择当地运营商的相应私有 APN。
APN 流量通常由电信公司等第三方提供商管理,并通过特定的区域互联网出口路由以访问互联网。这种架构在流量本地化方面可能带来挑战。例如,一台在法国漫游的设备,其流量可能从英国的互联网出口点出向互联网。因此,网站和其他互联网服务会将该设备识别为位于英国,从而以错误语言提供内容或施加区域限制。
本文将介绍如何使用 Cloudflare 解决这一问题,并以某服务提供商使用私有移动网络(APN)将跨多个国家漫游的设备通过区域互联网出口连接为例进行说明。该用例适用于拥有区域办公室的跨国企业、拥有联网车辆的运输车队,以及任何需要为漫游设备维持稳定、安全且符合区域要求的连接的组织。
Cloudflare 通过将互联网出口的设备流量路由至我们的全球网络来解决上述挑战,流量在靠近互联网出口的 Cloudflare 数据中心进行处理。这带来两方面优势:
- Cloudflare 可以分析流量,确定原始来源国,然后确保流量以在地理位置上与来源国相匹配的 IP 地址出向互联网。
- Cloudflare 可以根据安全 Web 网关策略过滤流量,保护设备免受高风险互联网主机的访问。这也允许您限制设备仅能访问支持其功能的特定互联网主机,例如仅允许设备向支持其运营的 API 发出请求。
下方的架构图直观呈现了本解决方案,展示了来自各国的流量(通过不同移动网络 APN 路由)如何经由互联网出口引导至 Cloudflare。Cloudflare 利用地理定位公共 IP 优化并保障互联网连接,确保流量安全且在地理位置上与设备所在地匹配。
本图面向网络工程师、IT 架构师和决策者,旨在帮助提升终端用户的服务相关性和性能。主要用例包括:跨国企业希望以用户母语提供更快速、符合区域特性的互联网访问和服务,以确保跨地理位置的卓越用户体验。
注意:此图像中的标签可能反映以前的产品名称。
-
数据采集与区域路由。
漫游设备的流量通过服务提供商的私有 APN 安全采集,并路由至第三方区域互联网出口。网络中的每个国家被分配一个特定的 RFC1918 IP 子网,简化流量分段和管理。
-
流量分类。
互联网出口将流量归入独立的分类桶,以识别其来源国——本例中,每个国家的 APN 被分配了专用的私有 IP 子网。
-
连接选项。
Cloudflare 支持多种连接方式与区域出口架构集成:
- GRE 隧道,操作简便。
- IPsec 隧道,提供加密通信。
- Cloudflare 网络互联(CNI),提供直接的高性能连接。
-
使用 Cloudflare WAN(前身为 Magic WAN)和 Gateway 实现本地化互联网出口。
借助 Cloudflare WAN,结合专用出口和安全 Web 网关,Cloudflare 使互联网流量能够以在目标国家注册的源 IP 出向互联网。这确保终端用户能够享受地理本地化的内容和服务,例如访问面向其所在位置定制的区域特定平台。
-
高级安全与过滤选项。
Cloudflare 通过高级功能增强互联网出口的安全性,包括: