← Cloudflare One / cloudflare-one / networks / connectors / cloudflare-wan
Начало работы
Cloudflare WAN (ранее Magic WAN) с помощью облака подключений Cloudflare обеспечивает связность по принципу «любой с любым» между филиалами, розничными точками и центрами обработки данных.
Если вы переходите с MPLS или традиционной WAN, см. Трансформация WAN чтобы сравнить подходы и спланировать поэтапную миграцию.
Перед началом работы
Cloudflare WAN доступен только в плане Enterprise. Обратитесь в Cloudflare ↗ чтобы приобрести Cloudflare WAN. Если вы планируете использовать Cloudflare One Appliance для автоматического подключения ваших площадок к Cloudflare, вам сначала потребуется приобрести Cloudflare WAN.
Способ настройки
Cloudflare WAN поддерживает автоматическую и ручную настройку. Предпочтительный способ - автоматическая настройка через Cloudflare One Appliance.
Автоматическая настройка
Автоматическая настройка Cloudflare WAN выполняется через Cloudflare One Appliance и является предпочтительным способом. Можно выбрать между аппаратной и виртуальной версией Cloudflare One Appliance. Виртуальную версию можно установить на собственных машинах.
Если вы планируете использовать Cloudflare One Appliance, можно пропустить приведенные ниже предварительные требования и перейти сразу к Настроить с помощью Cloudflare One Appliance с дополнительной информацией о том, как продолжить.
Ручная настройка
Настройка Cloudflare WAN вручную выполняется с помощью комбинации сторонних устройств в вашей инфраструктуре и панели управления Cloudflare. Для успешного выполнения необходимо:
- Прочитайте Предварительные требования ниже.
- Выполните действия, описанные в Настройка вручную.
Предварительные требования
Использовать совместимые маршрутизаторы с конечными точками туннеля
Cloudflare WAN использует GRE и Туннели IPsec чтобы передавать пакеты ↗ от глобальной сети Cloudflare к вашей исходной сети. Чтобы обеспечить совместимость с Cloudflare WAN, маршрутизаторы на конечных точках туннеля должны:
- Позвольте настроить хотя бы один туннель на каждого интернет-провайдера (ISP).
- Поддержка максимальный размер сегмента (MSS) clamping.
- Поддерживает параметры конфигурации IPsec, упомянутые в Туннели IPsec.
Задайте максимальный размер сегмента
Прежде чем включать Cloudflare WAN, необходимо настроить в сети максимальный размер сегмента (MSS). Cloudflare Cloudflare WAN использует туннели для передачи пакеты ↗ из нашей глобальной сети в ваши дата-центры. Cloudflare инкапсулирует эти пакеты, добавляя новые заголовки. Вы должны учитывать место, занимаемое этими заголовками, при настройке значений максимального размера передаваемого блока (MTU) и максимального размера сегмента (MSS) для вашей сети.
рекомендации по MSS clamping
Туннели GRE как off-ramp
Значение MSS зависит от настройки вашей сети.
- На вашем пограничном маршрутизаторе: Примените ограничение MSS (clamp) к внутреннему интерфейсу GRE-туннеля (то есть туда, где будет проходить исходящий трафик). Установите значение MSS clamp равным 1,436 байт. Ваши устройства могут делать это автоматически после настройки туннеля, но это зависит от конкретных устройств.
Туннели IPsec
Для туннелей IPsec нужное значение зависит от настройки вашей сети. Значение MSS clamping ниже, чем для туннелей GRE, поскольку физический интерфейс видит зашифрованные пакеты IPsec, а не TCP-пакеты, к которым MSS clamping не применяется.
- На вашем пограничном маршрутизаторе: Примените это на внутреннем интерфейсе вашего IPsec-туннеля (то есть там, где будет проходить исходящий трафик). Ваши устройства могут делать это автоматически после настройки туннеля, но это зависит от конкретных устройств. Установите максимальное значение TCP MSS clamp равным 1,360 байт.
См. Максимальный размер передаваемого блока данных и максимальный размер сегмента для дополнительных сведений.
Следуйте рекомендациям поставщика маршрутизатора
Инструкции по настройке MSS с помощью MSS clamp зависят от производителя вашего маршрутизатора.
В следующей таблице перечислены несколько часто используемых производителей маршрутизаторов со ссылками на инструкции по MSS clamping:
| Устройство-маршрутизатор | URL |
|---|---|
| Cisco | TCP IP Adjust MSS ↗ |
| Juniper | TCP MSS - Edit System ↗ |