跳转到内容
搜索文档

更新日志

Cloudflare 的最新更新与改进。

Unified Routing 支持 Network Analytics

使用 Unified Routing 模式的账户现在已完全支持 Network Analytics。通过 Unified Routing onramp 和 offramp 的流量现在可以在 Network Analytics 中可见,其维度和过滤器与标准数据平面上的流量相同。

这弥补了已将隧道迁移到 Unified Routing 但在 Network Analytics 仪表板中失去对其数据平面流量可视性的客户的功能差距。无需更改配置——所有启用了 Unified Routing 的账户都会自动收集分析数据。

有关其余的 Beta 限制,请参阅流量引导 Beta 限制

新账户分配单个 IPv4 Anycast 地址

默认情况下,现在为新的 Magic Transit 和 Cloudflare WAN 账户分配单个 IPv4 Anycast 地址。

Cloudflare 会通过从全球许多分布式数据中心内的多个节点广播您的端点 IP,从而自动处理其网络上的故障。要处理您网络上的故障,请从不同的路由器配置两个隧道。

如需为您的账户申请额外的 Anycast IP 地址,请联系您的账户团队。

有关隧道配置指南,请参阅 Cloudflare WAN 的配置隧道端点或 Magic Transit 的配置隧道端点

UDP 端口 500 上的 IKE 支持 NAT-T

Cloudflare IPsec 现在支持标准 NAT 穿透(NAT-T,NAT traversal)流程,其中 IKE 在 UDP 端口 500 上启动,并在检测到 NAT 后切换到 UDP 端口 4500

以前,必须将 NAT 后面的设备配置为直接在 UDP 端口 4500 上发起 IKE。当路径中存在 NAT 时,在 UDP 端口 500 上启动的设备无法完成 IKE 握手。这需要在 VeloCloud SD-WAN 边缘、Cisco IOS-XE 路由器和 Juniper SRX 防火墙等设备上进行自定义配置,而且并非在所有平台上都可行。

已发生的变化:

  • NAT 后面的设备现在可以在 UDP 端口 500 或 UDP 端口 4500 上发起 IKE。
  • 在 UDP 端口 500 上启动 IKE 并在检测到 NAT 后切换到 UDP 端口 4500 的设备现在可以成功完成握手。
  • Cloudflare 上不需要更改配置。此更改适用于 Cloudflare WAN 和 Magic Transit 上的所有 IPsec 隧道。

此更改不影响现有隧道:

  • 未检测到 NAT 且使用 UDP 端口 500 的隧道继续像以前一样运行。
  • 配置为在 UDP 端口 4500 上启动 IKE 的隧道继续像以前一样运行。
  • NAT 检测逻辑未发生变化。

有关配置详细信息,请参阅GRE 和 IPsec 隧道