Private Network Load Balancing 使您能够在数据中心内的服务器之间(端点导向)以及在私有应用之间进行负载均衡。这有助于消除对硬件设备的需求,并促进基础设施向云迁移,提供弹性可扩展性和增强可靠性等优势。
Private Network Load Balancing 不仅支持公有 IP,还支持虚拟 IP 和私有 IP 作为端点值。
下匝道为 Cloudflare 连接到非公开可用网络创建直接且安全的途径。
由于流量导向决策或故障转移机制依赖池和端点的健康信息,能够直接将虚拟或私有 IP 作为负载均衡器内的端点输入,意味着您可以更好地利用现有的健康监控。
目前,要能够连接到私有 IP 源站,Cloudflare 负载均衡器需要带有关联虚拟网络(VNet)的 Cloudflare tunnel。如果您使用已发布的应用路由连接到端点,则不需要 VNet。
配置端点与虚拟网络(VNet)tunnel 关联后,Cloudflare 不仅可以确定 tunnel 健康状态,还可以确定相应虚拟或私有 IP 目标的健康状态。
请参阅为 Public 流量到 Tunnel 设置 Private Network Load Balancing获取详细指南。
Private Network Load Balancing 支持为 Cloudflare WAN(原 Magic WAN)tunnel(如 GRE、IPSec 或 CNI tunnel)进行下匝道流量。有关更多信息,请参阅使用 Cloudflare WAN 设置 Private Network Load Balancing。
Private Network Load Balancing 上匝道则是指终端用户请求与 Cloudflare 网络之间的安全路径。Cloudflare Load Balancing 支持来自 CDN、Spectrum、Cloudflare One Client 和 Cloudflare WAN 的流量,并将其转发到负载均衡器,然后通过任何下匝道(CDN/CNI/IPSec/GRE/Tunnel)出口到端点。您的流量可以通过任何上匝道/下匝道组合进出。
-
源自公共 Internet 并导向私有/内部服务的请求:您可以使用 Cloudflare Tunnel 将来自 Internet 的请求路由到内部 IP 上的内部服务——例如会计或生产自动化系统。
-
智能流量路由:为私有流量受益于故障转移,并能够直接监控这些 IP 目标的健康状态,而不仅仅是负载均衡到 tunnel 并仅监控 tunnel 本身的健康状态。
-
在非标准端口上托管应用:轻松指定并将流量路由到使用非标准端口、托管在私有 IP 地址上的应用,在服务配置方面提供更大灵活性,而无需更改现有基础设施。
-
公有与私有负载均衡器:公有负载均衡器可以将 Internet 流量导向私有 IP 地址,支持 WAF 和 API Shield 等所有 L7 产品。私有负载均衡器将源自私有网络的流量导向私有 IP 地址,需要 Cloudflare One Client 或 Cloudflare WAN 等上匝道。