在 BYOIP 的上下文中,服务绑定将发往 IP 地址的流量映射到其应路由通过的 Cloudflare 服务(例如 Magic Transit、CDN 或 Spectrum)。在您首次导入 (onboard)时,需要一个覆盖整个前缀的默认绑定,并且可以随时创建其他绑定,以将特定的 IP 地址或 CIDR 范围路由到不同的服务。
例如,您可以将 Magic Transit 设置为整个前缀的第 3 层 DDoS 防护默认服务,同时将特定的 IP 定向到 CDN 进行第 7 层处理。有关可用组合的信息,请参阅范围。
使用 BYOIP 配合 Magic Transit、CDN 服务或 Spectrum 的客户可以利用服务绑定 API 端点,根据每个 IP 地址有选择地将流量路由到 CDN 1 或 Spectrum 2 管道中。这意味着:
- 您可以将 Magic Transit 前缀内的单个 IP 升级为 CDN IP 或 Spectrum IP。例如,如果您有一个 Magic Transit 前缀
203.0.113.0/24,您可以将203.0.113.1升级到 CDN,并将203.0.113.2升级到 Spectrum。 - 您可以将 CDN 前缀内的单个 IP 升级为 Spectrum IP。例如,如果您有一个 CDN 前缀
203.0.113.0/24,您可以将203.0.113.1升级到 Spectrum。 - 您可以将 Spectrum 前缀内的单个 IP 升级为 CDN IP。例如,如果您有一个 Spectrum 前缀
203.0.113.0/24,您可以将203.0.113.1升级到 CDN。
有关详细指导,请参阅 Magic Transit with CDN 或 CDN and Spectrum。
应用 CDN 类型的服务绑定后,一旦更改在全球网络中传播完毕(4 到 6 个小时),任何 HTTP 请求都会被定向到 CDN 管道进行第 7 层处理。
应用 Spectrum 类型的服务绑定后,一旦更改在全球网络中传播完毕(4 到 6 个小时),任何 TCP/HTTP 请求都会被定向到 Spectrum 管道进行第 4 层或第 7 层处理。
整个 BYOIP 前缀主要宣告用于 Magic Transit,提供第 3 层 DDoS 防护和加速。未明确绑定到 CDN 的流量将流经 Magic Transit。
此外,向该前缀中某个 IP 出站 (egress) 的流量将始终流向 Magic Transit,即使存在重叠的 CDN 或 Spectrum 绑定也是如此。这允许希望将相同 IP 用作入站 (ingress) IP 和源站 IP 的客户能够实现此目的。
flowchart LR
accTitle: Cloudflare 用作反向代理
accDescr: 显示客户端与源服务器之间的 Cloudflare 网络的图表。
A[客户端] --入站--> B((Cloudflare))--出站--> C[(源服务器)]
在为给定 IP 地址添加服务绑定时,它必须是 CDN 服务绑定或 Spectrum 服务绑定。不需要(也不可能)同时绑定这两个服务。
专用 CDN 出站 IP (Dedicated CDN Egress IPs)(前身为 Aegis)仅适用于 Enterprise。如果您对此感兴趣,请联系您的客户团队。另请注意,单个 BYOIP 前缀可用于 CDN 入站 (ingress) 或 CDN 出站 (egress),但不能同时用于两者。