INTEGRITY Dokumentace

Začínáme

Cloudflare WAN (dříve Magic WAN) umožňuje propojení typu any-to-any mezi pobočkami, maloobchodními lokalitami a datacentry díky Cloudflare connectivity cloud.

Pokud přecházíte z MPLS nebo tradiční WAN, přečtěte si Transformace WAN porovnat přístupy a naplánovat postupnou migraci.

Než začnete

Cloudflare WAN je produkt určený pouze pro plán Enterprise. Kontaktujte Cloudflare a pořiďte si Cloudflare WAN. Pokud plánujete pomocí Cloudflare One Appliance automaticky onboardovat své pobočky do Cloudflare, budete si muset Cloudflare WAN nejprve zakoupit.

Metoda nastavení

Cloudflare WAN podporuje automatické i ruční nastavení. Doporučeným způsobem je automatické nastavení přes Cloudflare One Appliance.

Automatické nastavení

Automatické nastavení Cloudflare WAN probíhá prostřednictvím Cloudflare One Appliance a jde o preferovanou metodu. Můžete si vybrat mezi hardwarovou a virtuální verzí Cloudflare One Appliance. Virtuální verzi lze nainstalovat na vlastních zařízeních.

Pokud plánujete používat Cloudflare One Appliance, můžete níže uvedené předpoklady přeskočit a přejít rovnou na Konfigurace pomocí Cloudflare One Appliance pro další informace o tom, jak pokračovat.

Ruční nastavení

Ruční nastavení Cloudflare WAN probíhá pomocí kombinace zařízení třetích stran ve vašich prostorách a dashboardu Cloudflare. Aby bylo úspěšné, potřebujete:

  1. Přečtěte si Předpoklady níže.
  2. Postupujte podle kroků v Manuální konfigurace.

Předpoklady

Použít kompatibilní routery s tunelovým endpointem

Cloudflare WAN se opírá o GRE a Tunely IPsec k přenosu pakety z globální sítě Cloudflare do vaší origin sítě. Aby byla zajištěna kompatibilita s Cloudflare WAN, routery na koncových bodech vašich tunelů musí:

Nastavit maximální velikost segmentu

Před povolením Cloudflare WAN se musíte ujistit, že máte ve své síti nastavenou maximální velikost segmentu. Cloudflare WAN k doručování používá tunely pakety z naší globální sítě do vašich datových center. Cloudflare tyto pakety zapouzdřuje a přidává k nim nové hlavičky. Při konfiguraci hodnot maximální přenosové jednotky (MTU) a maximální velikosti segmentu (MSS) pro vaši síť musíte počítat s místem, které tyto hlavičky zabírají.

doporučení pro omezování MSS

Tunely GRE jako off-ramp

Hodnota MSS závisí na uspořádání vaší sítě.

Tunely IPsec

U tunelů IPsec závisí hodnota, kterou musíte zadat, na nastavení vaší sítě. Hodnota MSS clamping je nižší než u tunelů GRE, protože fyzické rozhraní vidí pakety šifrované protokolem IPsec, nikoli pakety TCP, a na ty se MSS clamping nevztahuje.

Viz Maximální přenosová jednotka a maximální velikost segmentu pro další podrobnosti.

Postupujte podle pokynů výrobce routeru

Postup úpravy MSS pomocí MSS clamp se liší podle výrobce vašeho routeru.

Následující tabulka uvádí několik běžně používaných výrobců routerů s odkazy na pokyny k MSS clamping:

Zařízení typu router URL
Cisco TCP IP Adjust MSS
Juniper TCP MSS - Edit System