INTEGRITY Dokumentace

Nakonfigurujte hardwarový Connector

Na této stránce najdete pokyny ke konfiguraci Cloudflare One Appliance. Tento průvodce obsahuje postup krok za krokem pro počáteční nastavení Cloudflare One Appliance. Po nastavení Cloudflare One Appliance se sem můžete vrátit, nebo si přečtěte Údržba sekci, kde najdete pokyny, jak aktualizovat nastavení.

Předpoklady

Musíte zakoupit Cloudflare WAN než budete moci zakoupit a používat Cloudflare One Appliance. Cloudflare One Appliance může fungovat jako primární hraniční zařízení vaší sítě, nebo může být nasazen přímo v cestě stávajícího síťového vybavení.

Než začnete konfigurovat nastavení v dashboardu Cloudflare, musíte také zakoupit Cloudflare One Appliance. Podrobnosti o možnostech nákupu Cloudflare One Appliance vám sdělí váš obchodní zástupce.


Než začnete

Při instalaci zařízení Cloudflare One Appliance je třeba učinit několik rozhodnutí. Další informace najdete v následujících tématech.

Zjistěte, zda potřebujete konfiguraci s vysokou dostupností

Na každé pobočce můžete kvůli redundanci nainstalovat až dvě instance zařízení Cloudflare One Appliance. Pokud jedno ze zařízení selže, provoz se přepne na druhé, takže o připojení k dané pobočce nikdy nepřijdete.

V tomto typu konfigurace vysoké dostupnosti (HA) zvolíte spolehlivé rozhraní LAN jako HA link, který se bude používat ke sledování stavu partnerského konektoru. HA linky mohou být vyhrazené, nebo sdílené s dalším provozem LAN.

Typ konfigurace pro svou pobočku musíte zvolit hned od začátku: bez redundance, nebo s redundancí. Redundanci nelze přidat po dokončení konfigurace nastavení v dashboardu. Pokud se v pozdější fázi rozhodnete redundanci povolit, budete muset zařízení Cloudflare One Appliance v Cloudflare dashboardu smazat a začít znovu.

Potřebujete konfiguraci s vysokou dostupností?

Rozhodněte se mezi připojením DHCP nebo statickou IP adresou

Cloudflare One Appliance můžete použít jak v sítích DHCP, tak v sítích vyžadujících statickou konfiguraci IP. Při prvním spuštění se ale Cloudflare One Appliance musí spojit s Cloudflare, aby stáhl vaše nastavení a prošel procesem aktivace. Pokud jsou sítě připojené k vašemu zařízení Cloudflare One Appliance povolené pro DHCP, nepoužívají VLAN a mají připojení k internetu, proběhne tento proces automaticky. Pokud ale některá ze sítí vyžaduje více informací k použití (například síť se statickými IP adresami nebo označenými sítěmi VLAN), může Cloudflare One Appliance k pokračování potřebovat další údaje.

Tyto informace lze poskytnout několika způsoby. Vyberte ten, který odpovídá vašemu pracovnímu postupu:

Možnost jedna: Aktivace v síti DHCP

  1. Připojte Cloudflare One Appliance k portu DHCP s přístupem k internetu.
  2. Postupujte podle průběh nastavení a aktivujte své zařízení Cloudflare One Appliance.
  3. Viz WAN se statickou IP adresou.

Možnost dva: Zavedení přes sériovou konzoli

Viz Postup Bootstrap.


Rychlosti portů

Hardwarová verze Cloudflare One Appliance zahrnuje dva Porty SFP+ které podporují propustnost 10G, a šest portů RJ45, které podporují propustnost 1G.

Viz Informace o portu SFP+ pro podrobnosti k tomuto tématu.


Nastavení dashboardu Cloudflare

Registrace vašeho Appliance

Chcete-li nastavit a používat hardwarovou verzi Cloudflare One Appliance (dříve Magic WAN Connector), musíte ho nejprve zaregistrovat u svého účtu. To se netýká Virtual Cloudflare One Appliance.

  1. Přihlaste se do Cloudflare One, a přejděte na Sítě.
  2. Přejděte na Connectory > Appliance, a vyberte Registrace zařízení.
  3. V Podrobnosti Appliance > Sériové číslo, zadejte sériové číslo svého zařízení. Volitelně můžete přidat poznámky k zařízení Cloudflare One Appliance, které do dashboardu přidáváte.
  4. (Volitelné) Vyberte Přidat v části Sériové číslo a přidejte více zařízení Cloudflare One Appliance najednou do vašeho účtu.
  5. Vyberte Registrovat zařízení.

Vaše zařízení je nyní zaregistrováno u vašeho účtu.

Vytvořit nový profil

Před připojením zařízení k internetu musíte pro něj vytvořit profil.

Chcete-li vytvořit profil:

  1. Přihlaste se do Cloudflare One, a přejděte na Sítě.
  2. Přejděte na Connectory > Appliance > Vytvořte profil.
  3. V Název, zadejte popisný název pro svůj Cloudflare One Appliance. Volitelně k němu můžete přidat také popis.
  4. Musíte se rozhodnout, zda chcete pro Cloudflare One Appliance zapnout vysokou dostupnost. Podrobnosti najdete na O konfiguracích vysoké dostupnosti.
  5. Vyberte Vytvořit a pokračovat.
  6. Vyberte Add Appliance. Zobrazí se seznam zařízení přidružených k vašemu účtu. Aby se zde Connector zobrazil, musíte ho už mít zakoupený. Další informace najdete v Předpoklady pokud se v tomto seznamu nezobrazí žádný Connector.
  7. Pokud máte více zařízení Cloudflare One Appliance, vyberte to, které odpovídá vytvářenému on-rampu. Zařízení Cloudflare One Appliance se identifikují podle sériového čísla, známého také jako service tag. Podle těchto údajů vyberte správné zařízení Cloudflare One Appliance.
    Vyberte Add Appliance až budete připraveni pokračovat.
  8. Cloudflare One Appliance bude do vašeho účtu přidáno s Okno pro přerušení definované. Okno pro přerušení je časové období, kdy se může aktualizovat software Cloudflare One Appliance, což může vést k přerušení existujících připojení. Toto nastavení můžete později změnit. Podrobnosti najdete v Okno pro přerušení pro další podrobnosti o tom, jak určit, kdy může Cloudflare One Appliance aktualizovat své systémy.
  9. Vyberte Pokračovat a pokračovat k vytvoření sítí WAN a LAN.

Vytvořte WAN

Pokud máte ve svém účtu nakonfigurovanou více než jednu anycast IP adresu (nastavenou během onboardingu Cloudflare WAN, dříve Magic WAN), Cloudflare One Appliance automaticky vytvoří nejvýše dva tunely na WAN port. Zlepšuje to spolehlivost i výkon a nevyžaduje to z vaší strany žádnou další konfiguraci.

  1. V Konfigurace WAN, vyberte Vytvořit. Můžete vytvořit jeden nebo více rozlehlé sítě (WAN). Konfigurace více WAN vytvoří více IPsec tunelů (jeden tunel IPsec na port WAN). Díky tomu může Cloudflare One Appliance rozkládat zátěž provozu mezi WAN sítěmi se stejnou prioritou. Zároveň to Cloudflare One Appliance umožňuje přepínat se v rámci failoveru mezi okruhy podle jejich stavu. Více informací najdete v nastavení WAN pro další podrobnosti.

  2. V Název rozhraní, zadejte popisný název pro svou WAN.

  3. Číslo rozhraní označuje fyzický ethernetový port Connectoru, který používáte pro síť WAN. Porty jsou označené GE1, GE2, GE3, GE4, GE5, a GE6. Vyberte číslo odpovídající portu, který používáte v Connectoru.
    Pokud potřebujete propustnost vyšší než 1 Gbps, můžete použít některý z portů SFP+. Viz Informace o portu SFP+ pro další informace o podporovaném hardwaru.

  4. V VLAN ID, zadejte číslo mezi 0 a 4094 k zadání VLAN ID.

  5. V Priorita, zvolte prioritu své WAN. Nižší čísla mají vyšší prioritu. Podrobnosti o tom, jak Cloudflare priority počítá, najdete v Řízení provozu.

  6. V Frekvence kontroly stavu nakonfigurovat frekvenci kontrol stavu pro svou pobočku. Možnosti jsou low, mid, a high. Podrobnosti najdete v Aktualizace frekvence kontrol stavu tunelu.

  7. Adresování: Vyberte DHCP. To je nutné při prvním nastavení Cloudflare One Appliance, aby se do zařízení úspěšně stáhlo veškeré nastavení a aktivovalo se. Pokud ve vašem síťovém prostředí potřebujete statickou IP adresu:

    1. Pokračujte v postupu nastavení a aktivujte svůj Cloudflare One Appliance.
    2. Viz WAN se statickou IP adresou. Pokud zvolíte statickou IP adresu, musíte také zadat statickou IP adresu a adresu brány.
  8. Vyberte Save až budete hotovi.

Vytvořte POST požadavek pomocí API vytvořit WAN.

static_addressing objekt je volitelný. Pokud používáte DHCP, vynechejte jej. Pokud používáte statické adresování, přidejte secondary_address parametr, pokud je vaše pobočka v režimu vysoké dostupnosti (HA).

Příklad:

curl https://api.cloudflare.com/client/v4/accounts/{account_id}/magic/sites/{site_id}/wans \
--header "X-Auth-Email: <EMAIL>" \
--header "X-Auth-Key: <API_KEY>" \
--header "Content-Type: application/json" \
--data '{
	"name": "<YOUR_WAN_NAME>",
	"physport": 1,
	"priority": 0,
	"vlan_tag": 0
}'

Vytvořte LAN

  1. V Konfigurace LAN, vyberte Vytvořit.
  2. Zadejte popisný název LAN v Název rozhraní.
  3. Číslo rozhraní označuje fyzický ethernetový port Connectoru, který používáte pro síť LAN. Porty jsou označené GE1, GE2, GE3, GE4, GE5, a GE6. Vyberte číslo odpovídající portu, který používáte v Connectoru.
    Pokud potřebujete propustnost vyšší než 1 Gbps, můžete použít některý z portů SFP+. Viz Informace o portu SFP+ pro další informace o podporovaném hardwaru.
  4. V VLAN ID, zadejte VLAN ID vytvořit virtuální sítě LAN.
  5. V Statické adresování > Statická adresa přidělí rozhraní LAN vašeho Cloudflare One Appliance jeho IP adresu. Podle potřeby můžete povolit také následující volby:
    • Toto je DHCP server: Pokud je vaše Cloudflare One Appliance DHCP server.
    • Toto je DHCP relay: Pokud je vaše Cloudflare One Appliance DHCP relay.
  6. (Volitelné) V Přímo připojená podsíť > Statický prefix NAT, zadejte prefix CIDR, abyste povolili NAT (network address translation). Prefix, který zde zadáte, by měl mít stejnou velikost jako prefix zadaný v Statické adresování. Obě sítě mají například masku podsítě /24: 192.168.100.0/24 a 10.10.100.0/24.
  7. (Volitelné) Pokud vaše síť LAN obsahuje další podsítě za směrovačem vrstvy 3, vyberte Přidat směrovanou podsíť v části Směrované podsítě a přidejte je:
    • Prefix: Prefix CIDR pro podsíť za L3 routerem.
    • Další skok: Adresa L3 routeru, na který má Cloudflare One Appliance přeposílat pakety pro tuto podsíť.
    • Statický prefix NAT: Volitelné nastavení. Pokud chcete povolit NAT pro směrovanou podsíť, zadejte „externí“ prefix, který NAT použije na straně směřující k overlay síti. Musí mít stejnou velikost jako Prefix.
      Podrobnosti najdete v Směrované podsítě.
  8. Vyberte Save.
  9. Vyberte Hotovo a dokončete konfiguraci. Tunely a Po spuštění se pro váš Cloudflare One Appliance automaticky vytvoří statické trasy.

Vytvořte POST požadavek pomocí API vytvořit LAN.

Příklad:

curl https://api.cloudflare.com/client/v4/accounts/{account_id}/magic/sites/{site_id}/lans \
--header "X-Auth-Email: <EMAIL>" \
--header "X-Auth-Key: <API_KEY>" \
--header "Content-Type: application/json" \
--data '{
	"name": "<YOUR_LAN_NAME>",
	"physport": 2,
	"static_addressing": {
		"address": "172.16.14.0/24"
	},
	"vlan_tag": 0
}'

Segmentace sítě

Po nastavení sítí LAN můžete Cloudflare One Appliance nakonfigurovat tak, aby mezi nimi umožňoval komunikaci, aniž by provoz opustil vaše prostory. Podrobnosti najdete v Segmentace sítě.

Možnosti DHCP

Cloudflare One Appliance podporuje různé typy konfigurací DHCP. Cloudflare One Appliance umí:

Přidejte Cloudflare One Appliance k lokalitě

Po dokončení konfigurace Cloudflare One Appliance je třeba jej přidat k pobočce. Pobočky představují místní síť datacentra, kanceláře nebo jiné fyzické lokality a sdružují všechny on-ramps, které jsou tam k dispozici. Pobočky vám také umožňují na první pohled zkontrolovat stav vašich on-ramps a nastavit upozornění na stav, takže vás Cloudflare upozorní, pokud u on-ramps dané pobočky dojde k problému.

Viz Nastavení pobočky s dalšími informacemi.

Nastavení Cloudflare One Appliance

Instalace zařízení

Pro Cloudflare One Appliance existuje několik možností nasazení. Cloudflare One Appliance může fungovat jako DHCP server pro vaši lokální síť, nebo se integrovat do vašeho stávajícího nastavení a mít přiřazeny statické IP adresy.

Když Cloudflare One Appliance funguje jako WAN router vaší pobočky, nasazení bude vypadat přibližně takto:

flowchart LR
accTitle: Appliance as WAN router
accDescr: Cloudflare One Appliance set up as a DHCP server, and connecting to the Internet.
a(Cloudflare One Appliance)--> b(Internet) --> c(Cloudflare)

subgraph Customer site
d[LAN 1] --> a
e[LAN 2] --> a
end

classDef orange fill:#f48120,color: black
class a,c orange

Cloudflare One Appliance nastavené jako server DHCP a připojené k internetu.

V následujícím příkladu je zařízení Cloudflare One Appliance umístěno za WAN routerem na vaší pobočce a k Cloudflare připojuje (on-ramp) jen některé z existujících LAN sítí.

flowchart LR
accTitle: Appliance behind site router
accDescr: Cloudflare One Appliance connects to the router in the site, and only some of the LANs connect to Appliance.
a(Cloudflare One Appliance)--> b((Site's router)) --> c(Internet) --> i(Cloudflare)

subgraph Customer site
d[LAN 1] --> a
e[LAN 2] --> a
g(LAN 3) --> b
h(LAN 4) --> b
end

classDef orange fill:#f48120,color: black
class a,i orange

Cloudflare One Appliance se připojuje k routeru v dané pobočce, přičemž k Appliance se připojují jen některé LAN sítě.

Viz Možnosti nasazení Cloudflare One Appliance pro obecné vysvětlení možností nasazení, které dávají smysl ve většině prostředí, a několika pokročilých případů použití.

Vyžadovaná nastavení brány firewall

Pokud je před Cloudflare One Appliance nasazený firewall, nakonfigurujte ho tak, aby povoloval následující provoz:

Protokol/port Cílová IP/URL Účel
UDP/53 Cílová IP adresa DNS 1.1.1.1 Potřebné k povolení provozu DNS na DNS servery Cloudflare. Cloudflare tento port používá pro vyhledávání DNS u control plane API.
TCP/443 - Cloudflare One Appliance přes tento port otevírá odchozí připojení HTTPS pro operace řídicí roviny (control plane).
UDP/4500 Cílová IP 162.159.64.1 Potřebné pro inicializaci a zjišťování zařízení Cloudflare One Appliance prostřednictvím odchozích připojení.
UDP/4500 Cílová IP: anycast IP adresy Cloudflare Potřebné pro anycast IP adresy Cloudflare přiřazené k vašemu účtu pro odchozí připojení tunelu. Tento provoz je provozem tunelu.
TCP/7844, UDP/7844 Odchozí připojení Používá se k podpoře ladicích funkcí v Cloudflare One Appliance.
UDP/123 http://time.cloudflare.com/ Potřebné, aby zařízení Cloudflare One Appliance mohlo pravidelně kontaktovat službu Cloudflare Time Services.

Activate appliance

Connector se dodává deaktivovaný a spojení se sítí Cloudflare naváže až po aktivaci. Cloudflare doporučuje ho ponechat deaktivovaný, dokud nedokončíte nastavení v dashboardu.

Při první aktivaci zařízení Cloudflare One Appliance potřebujete připojení k internetu. Pokud jste se rozhodli nastavit Cloudflare One Appliance pomocí DHCP, musíte mít jeden z portů Cloudflare One Appliance připojený k internetu přes zařízení, které DHCP podporuje. Je to nutné, aby se Cloudflare One Appliance mohl připojit ke globální síti Cloudflare a stáhnout potřebné konfigurace, které nastavit.

Pokud nastavíte Cloudflare One Appliance se statickou IP adresou pomocí metody bootstrap, port DHCP nepotřebujete. Podrobnosti najdete na DHCP oproti statickým IP připojením.

Až budete připraveni připojit svůj Cloudflare One Appliance k síti Cloudflare:

  1. Přihlaste se do Cloudflare One, a přejděte na Sítě.
  2. Přejděte na Connectory > Appliance.
  3. Najděte zařízení Cloudflare One Appliance, které chcete aktivovat, a vedle něj vyberte tři tečky > Úprava. Ověřte si sériové číslo, abyste vybrali správnou Cloudflare One Appliance, kterou chcete aktivovat.
  4. V novém okně Stav rozbalovací nabídka se zobrazí jako Deaktivováno. Výběrem změníte stav na Aktivováno.
  5. Okno pro přerušení je časové období, kdy se může aktualizovat software Cloudflare One Appliance, což může vést k přerušení existujících připojení. Zvolte časové období tak, aby co nejméně narušilo provoz vašich poboček. Podrobnosti o nastavení doby, kdy může Cloudflare One Appliance aktualizovat své systémy, najdete v Okno pro přerušení.
  6. Vyberte Aktualizovat.

WAN se statickou IP adresou

Po aktivaci zařízení jej můžete použít v síťové konfiguraci, kde má rozhraní WAN nastavenou statickou IP adresu, tedy v internetové konfiguraci, kterou nenastavuje automaticky DHCP. Chcete-li Cloudflare One Appliance použít v síťové konfiguraci se statickou IP adresou, postupujte takto:

  1. Připojte Cloudflare One Appliance k portu DHCP s přístupem k internetu.
  2. Vytvořit nový profil v dashboardu.
  3. Vytvořte DHCP WAN.
  4. Activate a zapněte své zařízení Cloudflare One Appliance.
  5. Počkejte 60 sekund.
  6. Proveďte změny v nastavení WAN v dashboardu na nastavenou statickou IP.
  7. Znovu počkejte 60 sekund.
  8. Cloudflare One Appliance přejde do stavu offline. Jde o normální a očekávané chování.
  9. Podle potřeby upravte fyzická připojení tak, aby odpovídala statické konfiguraci.
  10. Cloudflare One Appliance se vrátí zpět online.

Bootstrap přes Serial Console

Pokročilí uživatelé mohou Cloudflare One Appliance nakonfigurovat lokálně tak, aby fungoval se statickou IP konfigurací. Tato lokální metoda nevyžaduje přístup k internetovému připojení přes DHCP. Vyžaduje ale, abyste uměli pracovat s nástroji pro přístup k sériovému portu na Cloudflare One Appliance a s klientem sériového terminálu pro přístup k prostředí ve vašem Cloudflare One Appliance.

Následující text podrobně popisuje, jak pomocí sériového portu nakonfigurovat Cloudflare One Appliance lokálně.

Požadované vybavení

Pro přístup k sériovému portu na Cloudflare One Appliance budete potřebovat následující vybavení:

1. Přistupte k sériovému portu zařízení

  1. Pomocí křížového šroubováku povolte šroub krytu panelu sériové konzole na zadní straně zařízení Cloudflare One Appliance a odklopte panel stranou.
  2. Připojte počítač k zařízení Cloudflare One Appliance pomocí kabelu USB.

Výchozí heslo

Výchozí heslo pro vaše zařízení Cloudflare One Appliance je sériové číslo (u zařízení Dell známé také jako Service Tag), celé velkými písmeny, za nímž následuje ! (například A1B2C3D!)

2. Nainstalujte klienta sériového terminálu

Pro přístup k prostředí zařízení Cloudflare One Appliance potřebujete sériový terminálový klient. Podle svého operačního systému postupujte podle těchto pokynů a nainstalujte si ho.

Windows

Cloudflare doporučuje pro Windows používat PuTTY. PuTTY si stáhněte z oficiální web a poté ji nainstalujte.

  1. Zkontrolujte port COM zařízení USB to UART ve Windows Device Manager. Měl by se zobrazovat podobně jako Silicon Labs CP210x USB to UART Bridge (COMX).
  2. Poznamenejte si hodnotu v závorkách (COMX).
  3. Spusťte PuTTY.
  4. V části Kategorie, ujistěte se, že Relace (první položka) je vybrána.
  5. V části Typ připojení, vyberte Sériové.
  6. V Sériová linka, zadejte port COM nalezený v kroku 2 (například COM1).
  7. V Rychlost, zadejte 115200.
  8. V dolní části dialogového okna vyberte tlačítko Open. Mělo by se otevřít okno terminálu.
  9. Po připojení nového zařízení může být nutné obrazovku ručně obnovit. Můžete to provést stisknutím CTRL + C.

macOS

Cloudflare doporučuje pro macOS nainstalovat Screen. Screen můžete nainstalovat pomocí brew install screen. Pokud nemáte brew nainstalováno, postupujte podle pokynů na Oficiální web Brew a nainstalovat jej.

  1. Otevřete macOS Terminal.
  2. Spustit ls /dev/cu.* a zobrazit seznam připojených sériových zařízení.
  3. Příkaz by měl vrátit výstup podobný /dev/cu.usbserial-0001. Zkopírujte tento výstup do schránky nebo si ho někam poznamenejte.
  4. Spustit sudo screen -adRUS mconn <PATH_FROM_STEP_3> 115200.
  5. Po připojení nového zařízení může být nutné obrazovku ručně obnovit. Můžete to provést stisknutím CMD + C.

Linux

Cloudflare doporučuje pro Linux nainstalovat Screen. Screen můžete nainstalovat pomocí libovolného správce balíčků. U Debianu/Ubuntu ho nainstalujete například spuštěním sudo apt update && sudo apt install screen

  1. Otevřete Terminal.
  2. Vypište připojená sériová zařízení spuštěním ls /dev/serial/by-id/*.
  3. Příkaz by měl vrátit výstup podobný /dev/serial/by-id/usb-Silicon_Labs_CP2102_USB_to_UART_Bridge_Controller_0001-if00-port0. Zkopírujte to do schránky nebo si to poznamenejte.
  4. Spustit sudo screen -adRUS mconn <PATH_FROM_STEP_3> 115200.
  5. Po připojení nového zařízení může být nutné obrazovku ručně obnovit. Můžete to provést stisknutím CTRL + C.

3. Nakonfigurujte statickou IP adresu

reset device možnost ve vašem Cloudflare One Appliance vymaže většinu lokálně uložené konfigurace, obnoví heslo na výchozí hodnotu a provede restart.

  1. Přihlaste se do svého zařízení Cloudflare One Appliance. Pokud se pokusíte přihlásit pomocí výchozího hesla, budete vyzváni ke změně hesla.
  2. V nabídce přejděte na Bootstrap pomocí kláves se šipkami a vyberte ji klávesou Enter.
  3. Vyberte port (fyzický konektor), který chcete nakonfigurovat pro inicializaci zařízení.
  4. Zadejte značku VLAN sítě (pokud existuje). Pokud síť značku nemá, ponechte pole prázdné.
  5. Vyberte static možnost jako typ sítě.
  1. Zadejte IP adresu, kterou chcete přiřadit appliance, ve formátu CIDR (například 10.0.0.2/24).
  2. Zadejte IP adresu internetové brány (musí být ve stejné podsíti jako předchozí zadaná IP adresa a nesmí to být stejná adresa).
  3. Vyberte Save a potvrďte, že chcete použít nová nastavení.
  4. Cloudflare One Appliance si stáhne zbytek nastavení z Cloudflare. Poslední heartbeat Cloudflare One Appliance by se měl aktualizovat, jakmile naváže kontakt s Cloudflare.

O konfiguracích vysoké dostupnosti

Než budete moci nastavit pobočku ve vysoké dostupnosti, musíte ve svých prostorách nasadit dva Connectory. Když nastavíte pobočku ve vysoké dostupnosti, sítě WAN a LAN ve vašem Cloudflare One Appliance mají stejnou konfiguraci, ale jsou replikovány na dvou uzlech. V případě selhání jednoho ze zařízení se druhé zařízení stane aktivním uzlem, převezme konfiguraci IP adresy brány LAN a umožní pokračování provozu bez přerušení.

Protože zařízení Cloudflare One Appliance ve vysoce dostupných konfiguracích sdílejí jedinou pobočku, je třeba nastavit:

Ujistěte se, že všechny IP adresy patří do stejné podsítě.

Podrobné informace o očekávaném chování vysoce dostupných konfigurací najdete v Konfigurace vysoké dostupnosti referenční stránka.

Vytvořte konfiguraci vysoké dostupnosti

Vysokou dostupnost nelze zapnout u existující pobočky. Chcete-li přidat vysokou dostupnost k existující pobočce v dashboardu Cloudflare, musíte pobočku smazat a vytvořit znovu.

Chcete-li nastavit konfiguraci s vysokou dostupností:

  1. Postupujte podle kroků v Vytvořit nový profil až do kroku 4.
  2. Po pojmenování pobočky vyberte Zapnutí vysoké dostupnosti.
  3. Vyberte Vytvořit a pokračovat.
  4. Vyberte Add Appliance.
  5. V seznamu vyberte svůj první Cloudflare One Appliance > Add Appliance.
  6. Na předchozí obrazovce vyberte Přidat sekundární appliance.
  7. V seznamu vyberte svůj druhý Cloudflare One Appliance > Add Appliance.
  8. Vyberte Pokračovat vytvořit WAN. Pokud konfigurujete statickou IP adresu, nastavte IP adresu primárního uzlu jako statickou adresu a IP adresu sekundárního uzlu jako sekundární statickou adresu.
  9. Chcete-li vytvořit LAN, postupujte podle kroků v Vytvořte LAN až do kroku 4.
  10. V Statická adresa, zadejte IP adresu primárního uzlu své pobočky. Například 192.168.10.1/24.
  11. V Sekundární statická adresa, zadejte IP adresu sekundárního uzlu své pobočky. Například 192.168.10.2/24.
  12. V Virtuální statická adresa, zadejte IP adresu, na kterou bude síť LAN za zařízením Cloudflare One Appliance přeposílat provoz. Například 192.168.10.3/24.
  13. Vyberte Save.
  14. Z Sondovací odkaz pro vysokou dostupnost rozbalovací nabídce vyberte port, který se má použít pro sledování stavu uzlu. Cloudflare doporučuje jako HA probing link zvolit spolehlivé rozhraní. Probing link primárního a sekundárního uzlu by měl být propojen přes switch a nesmí jít o přímé propojení.
  15. Postupujte podle pokynů v Nastavení Cloudflare One Appliance a Activate appliance dokončit nastavení vašich Appliance.

Tunely IPsec a statické trasy

Cloudflare One Appliance automaticky vytváří Tunely IPsec a statické trasy za vás. Tyto nelze konfigurovat ručně.

Chcete-li zkontrolovat tunely IPsec a statické trasy vytvořené vaším Cloudflare One Appliance:

  1. Přihlaste se do Cloudflare One, a přejděte na Connectory.
  2. V Cloudflare WAN můžete zkontrolovat tunely IPsec vytvořené vaším zařízením Cloudflare One Appliance.
  3. V Trasy můžete zkontrolovat statické trasy vytvořené vaším zařízením Cloudflare One Appliance.

Další kroky