什么是Cloudflare網(wǎng)絡互連
Cloudflare網(wǎng)絡互連(Cloudflare Network Interconnect,下簡稱CNI)可以讓我們的客戶直接與Cloudflare總部或分支互連,將Cloudflare的全套網(wǎng)絡服務應用到其物理網(wǎng)絡邊緣上。過去,我們的客戶需要先進入公共互聯(lián)網(wǎng),再連接到Cloudflare網(wǎng)絡,而現(xiàn)在,CNI提供了一條專用“匝道”。
通過CNI,我們?yōu)榭蛻籼峁┝艘韵聝蓚€選項來連接到Cloudflare的網(wǎng)絡:
私有網(wǎng)絡互連(PNI)——使用物理電纜(或虛擬的“偽線”)連接兩個網(wǎng)絡
互聯(lián)網(wǎng)交換中心(IX)——IX是連接多個互聯(lián)網(wǎng)服務提供商(ISP)和互聯(lián)網(wǎng)網(wǎng)絡的通用交換結構
CNI有哪些優(yōu)勢
CNI可在您的基礎設施和Cloudflare之間提供更可靠、更快且更私密的連接,并可結合我們的產(chǎn)品套件帶來更多優(yōu)勢:
Cloudflare Access——Cloudflare Access可幫助企業(yè)將內(nèi)部工具部署到混合云或多云模型的任意環(huán)境中,并確保其獲得安全性和一致性。CNI允許您將自己的MPLS網(wǎng)絡與我們相連,讓您的員工在全球各地都能安全、快速地連接到您的網(wǎng)絡。
CDN——Cloudflare CDN通過將內(nèi)容緩存在更靠近訪客的地方來提高網(wǎng)站的速度,同時盡可能地降低源服務器的負載。CNI可提高緩存填充的性能,并降低成本。
Magic Transit——Magic Transit可保護數(shù)據(jù)中心和分支網(wǎng)絡免受攻擊和惡意流量侵害。Magic Transit與CNI的結合可以幫助減少網(wǎng)絡抖動,提高網(wǎng)絡吞吐量,并進一步避免基礎設施受到攻擊。
Cloudflare Workers——Workers是Cloudflare的無服務器計算平臺。集成了CNI以后,企業(yè)無需經(jīng)過公共互聯(lián)網(wǎng)即可安全連接到無服務器云計算平臺,使用我們獨特的(具有更嚴格的網(wǎng)絡性能容限的)Workers服務集。
增強CDN性能
通過在多個位置添加PNI,我們的CDN用戶可以節(jié)省較為可觀的往返時延(RTT)。例如,通過PNI形式的互連,我們的一名客戶在波蘭華沙的90th percentile往返時延從7.5ms降低到了1ms——性能提升87%,鏈路上的抖動(數(shù)據(jù)包接收延遲的變化)也從82.9減少到了0.3。
增強安全性
具有大型內(nèi)部網(wǎng)絡的客戶在遷移到云的過程中,往往需要考慮經(jīng)濟性和便捷性,同時也希望保留現(xiàn)有的安全性和威脅模型。
CNI允許CIO在Cloudflare上提供安全服務,并以繞過公共互聯(lián)網(wǎng)的方式將其現(xiàn)有網(wǎng)絡連接到Cloudflare。客戶可以跨兩個網(wǎng)絡實施安全策略并創(chuàng)建一致的安全邊界。
消除公共互聯(lián)網(wǎng)暴露的影響
將CNI與Magic Transit集成可帶來以下優(yōu)勢:
減少暴露威脅——企業(yè)不必將端點公開到公共互聯(lián)網(wǎng),而可以使用專用的界面通過Cloudflare轉(zhuǎn)發(fā)干凈的流量。
提高可靠性——公共互聯(lián)網(wǎng)傳輸?shù)牧髁靠赡軙眍~外延遲或數(shù)據(jù)包丟失。集成CNI可讓Magic Transit在處理流量后直接可靠地將其轉(zhuǎn)發(fā)到您的網(wǎng)絡。
簡化配置——很快,使用Magic Transit+CNI的客戶將可以跳過MSS(最大報文長度)更改步驟。我們的一些客戶需要考慮其下游客戶的MSS,而CNI的集成可以簡化此步驟。
可擴展且更靈活的互連
CNI讓我們的客戶可以利用Cloudflare遍及全球100+國家/地區(qū)的200多個城市的龐大網(wǎng)絡,將其分支機構和數(shù)據(jù)中心基礎架構輕松連接到Cloudflare,并允許其全球的員工以較低的延遲和更高的性能與我們的邊緣網(wǎng)絡進行交互。Cloudflare可免費為企業(yè)計劃的客戶提供CNI。
在Cloudflare,我們一直遵循著對任意網(wǎng)絡開放的對等策略,CNI讓我們可以為客戶開放我們的基礎架構,提供更好的性能并降低連接成本。