跳转到内容
搜索文档

最佳实践

最后更新 查看 MarkdownAgent 设置

先决条件

为了防范问题并在遭受攻击时简化宣告流程,请完成以下任务。

  • 分配适当的用户角色。确保被指派管理 IP 前缀宣告状态的用户在您的 Cloudflare 账户中拥有 **Administrator(管理员)**或 **Super Administrator(超级管理员)**角色。有关更多信息,请参阅在 Cloudflare 上设置多用户账户

  • 获取您要管理的前缀 ID 列表。维护 Cloudflare 前缀 ID 列表,以简化动态宣告的管理和操作。您可以通过 Cloudflare 仪表板获取前缀 ID,或使用 Cloudflare API 中的 list prefixes(列出前缀)操作。在管理前缀宣告时参考这些前缀 ID。

启用前缀宣告

在您从数据中心撤销宣告之前,通过在 Cloudflare 中启用前缀宣告,可以避免延迟以及路由丢失的可能性。

  1. 请参阅配置动态宣告。此操作需要您的账户 ID、前缀 ID 和 API 密钥。
  2. 使用您选择的 Looking Glass(如 Hurricane Electric Internet Services)来验证宣告。使用 Cloudflare ASN (13335) 跟踪宣告路由。
  3. 移除起源自您数据中心的前缀宣告。

启用过程大约需要五到七分钟。

禁用或撤销前缀宣告

  1. 将前缀宣告添加到您的数据中心。
  2. (可选)使用您选择的 Looking Glass(如 Hurricane Electric Internet Services)来验证宣告。
  3. 请参阅配置动态宣告。此操作需要您的账户 ID、前缀 ID 和 API 密钥。

禁用大约需要 15 分钟。

配置动态宣告

通过 Cloudflare 仪表板

  1. 登录您的 Cloudflare 仪表板 并选择您的账户。
  2. 前往 IP Addresses(IP 地址)> BYOIP Prefixes(BYOIP 前缀)
  3. 选择该条目末尾的 Edit(编辑)
  4. 在 **Edit IP Prefixes(编辑 IP 前缀)**页面中,在 **Status(状态)**下选择 **Advertised(已宣告)**或 Withdrawn(已撤销)
  5. 选择 **Save(保存)**以提交您的更改。

保存更改后,启用宣告需要二到七分钟,而禁用或撤销宣告大约需要 15 分钟。

通过 API

要使用 Cloudflare API 配置前缀宣告,请使用 IP Address Management and Dynamic Advertisement API。

大多数动态宣告操作都需要您提供要使用 Cloudflare API 访问的任何前缀的 Cloudflare ID。以下章节概述了如何获取前缀 ID。

获取前缀 ID

  1. 登录您的 Cloudflare 仪表板 并选择您的账户。
  2. 前往 IP Addresses(IP 地址)> BYOIP Prefixes(BYOIP 前缀)
  3. 找到您需要前缀 ID 的 CIDR,并选择其旁边的箭头。
  4. Prefix ID(前缀 ID) 下,选择 **Copy(复制)**将该值添加到您的剪贴板。

要使用 API 获取前缀 ID,请参阅 Cloudflare API 中的 list prefixes(列出前缀)操作。

这篇文档对您有帮助吗?