「雲端採用日漸增多,加上近期轉向遠端工作的趨勢,導致網際網路、SaaS 和 IaaS 流量增多,對 MPLS 等傳統網路架構造成壓力。 對於希望提高運營敏捷性和降低總體擁有成本的組織而言,提供全球規模的 WAN 架構、整合的企業網路安全功能以及與遠端使用者的直接安全連線等,就成了關鍵。」
Ghassan Abdo
IDC Research 全球電訊、虛擬化和 CDN 副總裁
傳統 WAN 架構的誕生並不是為了實現當今企業所需的安全性、毫秒級效能和可靠性。為了克服傳統 WAN 架構的核心限制和缺陷,企業被迫拼湊起一堆專有電路和網路設備,不僅安裝昂貴,又難以管理。
「Magic WAN 讓我們的網路團隊振奮無比。Cloudflare 建立了一個全球網路即服務 (NaaS) 平台,幫助網路團隊更有效地管理複雜的邊緣和多雲端環境。不論總部、資料中心、分支機構或最終使用者位於何處,都能運作具有內建安全性和快速路由功能的單一全球 WAN,這是 WAN 技術的顛覆性變革。」
Sander Petersson
基礎結構主管
Magic WAN 奠定 Cloudflare One 的連線基石,這款綜合全面的雲端網路即服務解決方案原本就是為安全、快速和可靠而設計。
這用單一的全球網路取代一堆拼湊起來的應用程式和價格高昂的專有設備,這個網路內建了:
全部作爲服務來提供和管理。
透過 Anycast GRE 通道、直接網路連線 和 Argo Tunnel,將您的內部部署資料中心、分支機構和雲端託管工作負載連線到 Cloudflare。
這類似於軸輻式架構,但現在“軸”就是無處不在的 Cloudflare 網路。獲得全網狀網路的效能優勢,但也具備經典軸輻式結構簡單易用和管理開銷較低的優點。
在 Cloudflare One 的支援下,Cloudflare for Teams 和 Magic WAN 一同提供一個安全的途徑,不論您的員工在哪裡工作,都能方便地存取私有網路資源。
所有遠端流量不再經由單一壅塞點裝置 (例如企業網路「邊界」上的 VPN 集中器) 傳送,而是路由到最靠近源頭的 Cloudflare 邊緣節點。先對遠端流量套用存取原則,再透過最佳的安全路徑傳送到目的地。
套用全面一致的安全原則,且不論使用者位於何處,全部在一個統一的控制台中管理。
Magic WAN 隨附 Magic Firewall,這是一種內建的軟體定義網路防火牆,屬於 Cloudflare 網路安全解決方案套件的一部分。根據來源和目的地 IP 與連接埠、封包長度和位元欄位比對等參數,對輸入和輸出流量套用封包篩選器。規則在瞬間部署到所有位置。您也可以增加額外的安全功能,例如 DNS 篩選、SWG (附帶遠端瀏覽器隔離)、DDoS 保護及諸多其他功能 — 全部作爲服務來提供和管理。詳細瞭解 Magic WAN 和 Magic Firewall 實現的安全網路連線。
「Cloudflare 已打造成世界上互連效能最高的網路之一。Cloudflare 全球 IP 網路還內建 DDoS 保護、流量加速、網路防火牆和 Zero Trust 功能,且可透過單一面板進行管理,可以說是數十年來企業網路技術的最大進步。」
Enguerrand Gave
入口網站與服務主管
傳統硬體廠商提供其硬體設備的「虛擬」版本,Cloudflare 則不同,完全是軟體定義和雲端原生,不需要向您的環境添加任何實體或虛擬閘道。您可以藉由現有網路基礎結構開始使用 Magic WAN,不必進行任何拆換。簡單地設定從現有邊緣路由器/閘道 (實體或雲端託管) 到 Cloudflare 網路的連線,就讓使用者與各個位置之間的所有流量通暢地流動,並獲得 Cloudflare 網路固有的安全性、效能和可靠性。
「數位化轉型對傳統網路架構帶來了挑戰,導致笨拙的附帶式網路安全做法全然不適用於現今的全球企業。隨著越來越多智慧移向邊緣,企業必須利用現代 WAN 技術來提供廣泛且以雲端提供的内建安全服務。如今,企業真正需要的是原本就具有強大安全性的快速邊緣全域連線。」
Christopher Rodriguez
IDC Research 網路安全產品經理
Cloudflare 營運著全球最大的網路之一,其資料中心遍佈 100 個國家/地區的 275 多個城市。我們的網路與電訊廠商無關,實現了優異的連線和對等互連,並且在每個全球服務提供點 (PoP) 都能提供相同的一組服務。客戶亦可選擇使用 Cloudflare Network Interconnect,透過專用實體或虛擬連線將其網路與 Cloudflare 互連,以此提升效能與可靠性。