什么是Cloudflare網(wǎng)絡(luò)互連
Cloudflare網(wǎng)絡(luò)互連(Cloudflare Network Interconnect,下簡(jiǎn)稱CNI)可以讓我們的客戶直接與Cloudflare總部或分支互連,將Cloudflare的全套網(wǎng)絡(luò)服務(wù)應(yīng)用到其物理網(wǎng)絡(luò)邊緣上。過(guò)去,我們的客戶需要先進(jìn)入公共互聯(lián)網(wǎng),再連接到Cloudflare網(wǎng)絡(luò),而現(xiàn)在,CNI提供了一條專用“匝道”。
通過(guò)CNI,我們?yōu)榭蛻籼峁┝艘韵聝蓚€(gè)選項(xiàng)來(lái)連接到Cloudflare的網(wǎng)絡(luò):
私有網(wǎng)絡(luò)互連(PNI)——使用物理電纜(或虛擬的“偽線”)連接兩個(gè)網(wǎng)絡(luò)
互聯(lián)網(wǎng)交換中心(IX)——IX是連接多個(gè)互聯(lián)網(wǎng)服務(wù)提供商(ISP)和互聯(lián)網(wǎng)網(wǎng)絡(luò)的通用交換結(jié)構(gòu)
CNI有哪些優(yōu)勢(shì)
CNI可在您的基礎(chǔ)設(shè)施和Cloudflare之間提供更可靠、更快且更私密的連接,并可結(jié)合我們的產(chǎn)品套件帶來(lái)更多優(yōu)勢(shì):
Cloudflare Access——Cloudflare Access可幫助企業(yè)將內(nèi)部工具部署到混合云或多云模型的任意環(huán)境中,并確保其獲得安全性和一致性。CNI允許您將自己的MPLS網(wǎng)絡(luò)與我們相連,讓您的員工在全球各地都能安全、快速地連接到您的網(wǎng)絡(luò)。
CDN——Cloudflare CDN通過(guò)將內(nèi)容緩存在更靠近訪客的地方來(lái)提高網(wǎng)站的速度,同時(shí)盡可能地降低源服務(wù)器的負(fù)載。CNI可提高緩存填充的性能,并降低成本。
Magic Transit——Magic Transit可保護(hù)數(shù)據(jù)中心和分支網(wǎng)絡(luò)免受攻擊和惡意流量侵害。Magic Transit與CNI的結(jié)合可以幫助減少網(wǎng)絡(luò)抖動(dòng),提高網(wǎng)絡(luò)吞吐量,并進(jìn)一步避免基礎(chǔ)設(shè)施受到攻擊。
Cloudflare Workers——Workers是Cloudflare的無(wú)服務(wù)器計(jì)算平臺(tái)。集成了CNI以后,企業(yè)無(wú)需經(jīng)過(guò)公共互聯(lián)網(wǎng)即可安全連接到無(wú)服務(wù)器云計(jì)算平臺(tái),使用我們獨(dú)特的(具有更嚴(yán)格的網(wǎng)絡(luò)性能容限的)Workers服務(wù)集。
增強(qiáng)CDN性能
通過(guò)在多個(gè)位置添加PNI,我們的CDN用戶可以節(jié)省較為可觀的往返時(shí)延(RTT)。例如,通過(guò)PNI形式的互連,我們的一名客戶在波蘭華沙的90th percentile往返時(shí)延從7.5ms降低到了1ms——性能提升87%,鏈路上的抖動(dòng)(數(shù)據(jù)包接收延遲的變化)也從82.9減少到了0.3。
增強(qiáng)安全性
具有大型內(nèi)部網(wǎng)絡(luò)的客戶在遷移到云的過(guò)程中,往往需要考慮經(jīng)濟(jì)性和便捷性,同時(shí)也希望保留現(xiàn)有的安全性和威脅模型。
CNI允許CIO在Cloudflare上提供安全服務(wù),并以繞過(guò)公共互聯(lián)網(wǎng)的方式將其現(xiàn)有網(wǎng)絡(luò)連接到Cloudflare??蛻艨梢钥鐑蓚€(gè)網(wǎng)絡(luò)實(shí)施安全策略并創(chuàng)建一致的安全邊界。
消除公共互聯(lián)網(wǎng)暴露的影響
將CNI與Magic Transit集成可帶來(lái)以下優(yōu)勢(shì):
減少暴露威脅——企業(yè)不必將端點(diǎn)公開(kāi)到公共互聯(lián)網(wǎng),而可以使用專用的界面通過(guò)Cloudflare轉(zhuǎn)發(fā)干凈的流量。
提高可靠性——公共互聯(lián)網(wǎng)傳輸?shù)牧髁靠赡軙?huì)帶來(lái)額外延遲或數(shù)據(jù)包丟失。集成CNI可讓Magic Transit在處理流量后直接可靠地將其轉(zhuǎn)發(fā)到您的網(wǎng)絡(luò)。
簡(jiǎn)化配置——很快,使用Magic Transit+CNI的客戶將可以跳過(guò)MSS(最大報(bào)文長(zhǎng)度)更改步驟。我們的一些客戶需要考慮其下游客戶的MSS,而CNI的集成可以簡(jiǎn)化此步驟。
可擴(kuò)展且更靈活的互連
CNI讓我們的客戶可以利用Cloudflare遍及全球100+國(guó)家/地區(qū)的200多個(gè)城市的龐大網(wǎng)絡(luò),將其分支機(jī)構(gòu)和數(shù)據(jù)中心基礎(chǔ)架構(gòu)輕松連接到Cloudflare,并允許其全球的員工以較低的延遲和更高的性能與我們的邊緣網(wǎng)絡(luò)進(jìn)行交互。Cloudflare可免費(fèi)為企業(yè)計(jì)劃的客戶提供CNI。
在Cloudflare,我們一直遵循著對(duì)任意網(wǎng)絡(luò)開(kāi)放的對(duì)等策略,CNI讓我們可以為客戶開(kāi)放我們的基礎(chǔ)架構(gòu),提供更好的性能并降低連接成本。