← Cloudflare One / cloudflare-one / networks / connectors / cloudflare-wan
Začínáme
Cloudflare WAN (dříve Magic WAN) umožňuje propojení typu any-to-any mezi pobočkami, maloobchodními lokalitami a datacentry díky Cloudflare connectivity cloud.
Pokud přecházíte z MPLS nebo tradiční WAN, přečtěte si Transformace WAN porovnat přístupy a naplánovat postupnou migraci.
Než začnete
Cloudflare WAN je produkt určený pouze pro plán Enterprise. Kontaktujte Cloudflare ↗ a pořiďte si Cloudflare WAN. Pokud plánujete pomocí Cloudflare One Appliance automaticky onboardovat své pobočky do Cloudflare, budete si muset Cloudflare WAN nejprve zakoupit.
Metoda nastavení
Cloudflare WAN podporuje automatické i ruční nastavení. Doporučeným způsobem je automatické nastavení přes Cloudflare One Appliance.
Automatické nastavení
Automatické nastavení Cloudflare WAN probíhá prostřednictvím Cloudflare One Appliance a jde o preferovanou metodu. Můžete si vybrat mezi hardwarovou a virtuální verzí Cloudflare One Appliance. Virtuální verzi lze nainstalovat na vlastních zařízeních.
Pokud plánujete používat Cloudflare One Appliance, můžete níže uvedené předpoklady přeskočit a přejít rovnou na Konfigurace pomocí Cloudflare One Appliance pro další informace o tom, jak pokračovat.
Ruční nastavení
Ruční nastavení Cloudflare WAN probíhá pomocí kombinace zařízení třetích stran ve vašich prostorách a dashboardu Cloudflare. Aby bylo úspěšné, potřebujete:
- Přečtěte si Předpoklady níže.
- Postupujte podle kroků v Manuální konfigurace.
Předpoklady
Použít kompatibilní routery s tunelovým endpointem
Cloudflare WAN se opírá o GRE a Tunely IPsec k přenosu pakety ↗ z globální sítě Cloudflare do vaší origin sítě. Aby byla zajištěna kompatibilita s Cloudflare WAN, routery na koncových bodech vašich tunelů musí:
- Umožněte konfiguraci alespoň jednoho tunelu pro každého poskytovatele internetových služeb (ISP).
- Podpora maximum segment size (MSS) clamping.
- Podporuje konfigurační parametry IPsec uvedené v Tunely IPsec.
Nastavit maximální velikost segmentu
Před povolením Cloudflare WAN se musíte ujistit, že máte ve své síti nastavenou maximální velikost segmentu. Cloudflare WAN k doručování používá tunely pakety ↗ z naší globální sítě do vašich datových center. Cloudflare tyto pakety zapouzdřuje a přidává k nim nové hlavičky. Při konfiguraci hodnot maximální přenosové jednotky (MTU) a maximální velikosti segmentu (MSS) pro vaši síť musíte počítat s místem, které tyto hlavičky zabírají.
doporučení pro omezování MSS
Tunely GRE jako off-ramp
Hodnota MSS závisí na uspořádání vaší sítě.
- Na vašem hraničním routeru: Nastavte clamp na vnitřním rozhraní tunelu GRE (tedy tam, kudy bude procházet odchozí provoz). Nastavte MSS clamp na 1,436 bajtů. Vaše zařízení to mohou po nakonfigurování tunelu provést automaticky, ale záleží to na konkrétním zařízení.
Tunely IPsec
U tunelů IPsec závisí hodnota, kterou musíte zadat, na nastavení vaší sítě. Hodnota MSS clamping je nižší než u tunelů GRE, protože fyzické rozhraní vidí pakety šifrované protokolem IPsec, nikoli pakety TCP, a na ty se MSS clamping nevztahuje.
- Na vašem hraničním routeru: Použijte to na vnitřním rozhraní tunelu IPsec (tedy tam, kudy bude procházet odchozí provoz). Vaše zařízení to mohou po nakonfigurování tunelu provést automaticky, ale záleží to na konkrétním zařízení. Nastavte TCP MSS clamp maximálně na 1,360 bajtů.
Viz Maximální přenosová jednotka a maximální velikost segmentu pro další podrobnosti.
Postupujte podle pokynů výrobce routeru
Postup úpravy MSS pomocí MSS clamp se liší podle výrobce vašeho routeru.
Následující tabulka uvádí několik běžně používaných výrobců routerů s odkazy na pokyny k MSS clamping:
| Zařízení typu router | URL |
|---|---|
| Cisco | TCP IP Adjust MSS ↗ |
| Juniper | TCP MSS - Edit System ↗ |