Эталонная архитектура
Изучите архитектуру Cloudflare One как SASE-платформы, включая то, как Cloudflare WAN обеспечивает подключение, маршрутизацию и безопасность.
← Cloudflare One / cloudflare-one / networks / connectors
Подключите и защитите всю корпоративную сеть с помощью Cloudflare, заменив каналы MPLS и маршрутизацию по схеме hub-and-spoke облачно ориентированными сетевыми технологиями.
Cloudflare WAN (ранее Magic WAN) подключает ваши центры обработки данных, офисы и облачные ресурсы через глобальную сеть Cloudflare. Вместо обратной передачи трафика через центральный центр обработки данных или обслуживания выделенных каналов MPLS на каждом сайте, ваш трафик направляется через ближайший центр обработки данных Cloudflare, где политики безопасности применяются непосредственно к трафику.
Cloudflare WAN обеспечивает безопасную и производительную маршрутизация ↗ для всей вашей корпоративной сети. Cloudflare Network Firewall интегрируется с Cloudflare WAN, позволяя применять политики сетевого межсетевого экрана в глобальной сети Cloudflare ко всему трафику от любого объекта в вашей сети.
Вы подключаете свои площадки к Cloudflare через on-ramps : туннели или прямые подключения от вашей сети к Cloudflare. Cloudflare WAN поддерживает любое устройство, которое использует anycast GRE или туннелей IPsec. См. Точки входа для полного списка поддерживаемых точек входа (on-ramp).
См. Трансформация WAN чтобы сравнить подходы и спланировать миграцию или сразу перейти к начало работы.
Используйте Cloudflare One Appliance для автоматического подключения и маршрутизации любого IP-трафика.
Настройте Cloudflare WAN с использованием ваших существующих маршрутизаторов и брандмауэров. Если у вас нет Cloudflare One Appliance, начните отсюда, чтобы настроить туннели IPsec или GRE со стороннего устройства.
Узнайте, как можно использовать Cloudflare WAN с другими продуктами Cloudflare Zero Trust.
Используйте пиринг Border Gateway Protocol (BGP) между вашими сетями и Cloudflare, чтобы автоматически объявлять и отзывать маршруты по мере изменения вашей сети, вместо ручного управления статическими маршрутами.
Замените каналы MPLS и маршрутизацию по топологии «hub-and-spoke» облачной сетевой инфраструктурой. Сравните подходы к построению WAN и спланируйте поэтапный переход.
Виртуальные сети обеспечивают изоляцию маршрутизации в вашей учетной записи Cloudflare, разделяя трафик между средами, партнерами или приложениями.
Cloudflare Network Firewall представляет собой межсетевой экран как услугу (FWaaS), который фильтрует трафик на уровнях 3 и 4 в глобальной сети Cloudflare. Включён в состав Cloudflare WAN.
Cloudflare Network Interconnect (CNI) обеспечивает приватное выделенное соединение между вашей сетью и Cloudflare вместо маршрутизации через публичный интернет. Используйте CNI, если вам нужна более низкая задержка или более стабильная производительность по сравнению с подключением через туннели.
Cloudflare Load Balancing распределяет трафик между вашими конечными точками, что снижает нагрузку на конечные точки и задержку, а также улучшает качество обслуживания конечных пользователей.
Изучите архитектуру Cloudflare One как SASE-платформы, включая то, как Cloudflare WAN обеспечивает подключение, маршрутизацию и безопасность.