INTEGRITY Документация

Виртуальные сети

Виртуальная сеть представляет собой частный домен маршрутизации в рамках вашего аккаунта Cloudflare. Она определяет, какие частные ресурсы доступны из сети Cloudflare, и разделяет трафик между разными средами, партнёрами или приложениями.

У каждого аккаунта Cloudflare есть виртуальная сеть по умолчанию. Вы можете создавать дополнительные виртуальные сети, чтобы изолировать маршрутизацию между разными частями инфраструктуры.

Когда использовать виртуальные сети

Как работают виртуальные сети

Когда трафик поступает в Cloudflare с частным IP-адресом назначения, Cloudflare ищет маршрут в таблице маршрутизации виртуальной сети. Виртуальная сеть определяет:

flowchart TD
accTitle: Virtual network routing
accDescr: Shows how a Cloudflare account contains three virtual networks, each with their own routing table and connectors pointing to separate destinations. The same CIDR can exist in each virtual network as isolated routing domains.

    subgraph account ["Your Cloudflare account"]
        direction LR

        subgraph vnet_default ["Virtual Network: default"]
            routes_d("10.0.0.0/8 via Tunnel
            192.168.1.0/24 via IPsec")
            routes_d --> tunnel_d(["Tunnel"])
            routes_d --> ipsec_d(["IPsec"])
        end

        subgraph vnet_prod ["Virtual Network: production"]
            routes_p("10.0.0.0/8 via Tunnel")
            routes_p --> tunnel_p(["Tunnel (prod)"])
        end

        subgraph vnet_stg ["Virtual Network: staging"]
            routes_s("10.0.0.0/8 via Tunnel")
            routes_s --> tunnel_s(["Tunnel (stg)"])
        end
    end

    tunnel_d --> dc_legacy("Legacy DC
    10.0.0.0/8")
    ipsec_d --> dc_branch("Branch (IPsec)
    192.168.1.0/24")
    tunnel_p --> dc_prod("Production DC
    10.0.0.0/8")
    tunnel_s --> dc_stg("Staging DC
    10.0.0.0/8")

    classDef orange fill:#f48120,stroke:#d6710e,color:#fff
    classDef blue fill:#4b9fd5,stroke:#3a8bc2,color:#fff

    class tunnel_d,tunnel_p,tunnel_s orange
    class ipsec_d blue

    style vnet_default stroke:#999,stroke-width:2px,stroke-dasharray: 5 5
    style vnet_prod stroke:#f48120,stroke-width:2px
    style vnet_stg stroke:#f48120,stroke-width:2px

Тот же CIDR (10.0.0.0/8) могут существовать в каждой виртуальной сети, поскольку это изолированные домены маршрутизации.

Каждая виртуальная сеть поддерживает собственную таблицу маршрутизации. Маршруты, добавленные в одну виртуальную сеть, не отображаются в таблице маршрутизации другой виртуальной сети. Однако если трафик не соответствует ни одному маршруту в выбранной виртуальной сети, Cloudflare может использовать таблицу маршрутизации виртуальной сети по умолчанию для маршрутов WAN.

Вы можете добавлять записи в таблицу маршрутизации виртуальной сети через настройку статических маршрутов или маршруты, полученные через пиринг BGP (бета-версия). Статические маршруты доступны для всех типов подключений. Пиринг BGP в настоящее время доступен через CNI и туннели IPsec/GRE (бета-версия). Подробнее о том, как маршруты приоритизируются в виртуальной сети, см. Управление трафиком.

Виртуальные сети в продуктах Cloudflare

Поддержка виртуальных сетей зависит от продукта:

Продукт Поддержка виртуальных сетей Подробности
Cloudflare Tunnel Несколько виртуальных сетей Назначить маршруты CIDR виртуальной сети при настройке своего туннеля
Cloudflare One Client Несколько виртуальных сетей Пользователи попадают в виртуальную сеть в зависимости от политики или выбора клиента
Cloudflare Mesh В настоящее время не поддерживается ,
Cloudflare WAN Только по умолчанию Все соединения IPsec, GRE и CNI используют виртуальную сеть по умолчанию

Виртуальная сеть по умолчанию

У каждого аккаунта есть default виртуальную сеть. Если при создании маршрутов или подключений вы не укажете виртуальную сеть, они будут отнесены к сети по умолчанию.

Для большинства развертываний с одной приватной сетью достаточно виртуальной сети по умолчанию. Создавайте дополнительные виртуальные сети только тогда, когда вам нужна изоляция маршрутизации.

Для сетевых инженеров

Если вы знакомы с концепциями корпоративных сетей, виртуальная сеть аналогична VRF (Virtual Routing and Forwarding):

Если вы знакомы с концепциями облачных сетей, виртуальная сеть аналогична VPC (Virtual Private Cloud).

Создание и управление виртуальными сетями

Чтобы создать и настроить виртуальные сети, обратитесь к Виртуальные сети (настройка Tunnel).

Чтобы настроить, какие маршруты относятся к какой виртуальной сети, см. Добавление маршрутов.

Чтобы добавить статические маршруты или настроить пиринг BGP в таблице маршрутизации Cloudflare Virtual Network, см. Настройка маршрутов.