Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

Cloudflare WAN

最終更新 Markdown で表示Agent セットアップ

MPLS 回線とハブアンドスポーク型ルーティングをクラウドネイティブなネットワーキングに置き換え、Cloudflare 経由で企業ネットワーク全体を接続し、保護します。

Enterprise のみ

Cloudflare WAN(旧 Magic WAN)は、データセンター、オフィス、クラウドリソースを Cloudflare のグローバルネットワーク経由で接続します。中央のデータセンターへトラフィックをバックホールしたり、拠点ごとに専用 MPLS 回線を維持したりする代わりに、トラフィックは最寄りの Cloudflare データセンターを経由し、そこでセキュリティポリシーがインラインで適用されます。

Cloudflare WAN は、企業ネットワーク全体に対して、安全で高性能な ルーティング を提供します。Cloudflare Network Firewall は Cloudflare WAN と連携し、ネットワーク内の任意のエンティティからのトラフィックに対して、Cloudflare のグローバルネットワーク上でネットワークファイアウォールポリシーを適用できます。

拠点は on-ramp(ネットワークから Cloudflare へのトンネルまたは直接接続)で Cloudflare に接続します。Cloudflare WAN は、anycastGRE または IPsec トンネルを使う任意のデバイスに対応します。クラウドリソースのオンボーディングを簡単にするには、クラウドネットワークからの on-ramp 作成を自動化する Multi-Cloud Networking を使えます。対応する on-ramp の一覧は On-ramps を参照してください。

方式の比較と移行の計画は WAN transformation を参照するか、はじめに から進めてください。

Cloudflare WAN と Cloudflare One

Cloudflare WAN は、スタンドアロンの WAN-as-a-Service(WANaaS)製品です。Cloudflare のグローバルネットワーク上でサイト間接続を提供し、Cloudflare Network Firewall によるパケットレベルのセキュリティを備えます。Cloudflare WAN は、拠点の接続に IPsec トンネル、GRE トンネル、Cloudflare Network InterconnectCloudflare One Appliance をサポートします。

Cloudflare One は、完全な SASE(Secure Access Service Edge)プラットフォームです。Cloudflare WAN に、ID を意識したセキュリティサービスを追加します。

  • Cloudflare One Client (WARP) — ユーザーデバイスにデプロイし、ID コンテキスト付きでトラフィックを Cloudflare 経由にルーティングします。
  • Cloudflare Tunnel — インフラストラクチャから Cloudflare へのアウトバウンド専用接続を作成します。インバウンドポートは不要です。
  • Cloudflare Gateway — セキュア Web ゲートウェイ(SWG)ポリシーを適用し、インターネット向けトラフィックをフィルタリングして検査します。
  • Cloudflare Access — ユーザー ID、デバイスポスチャ、コンテキストに基づく Zero Trust Network Access(ZTNA)ポリシーを適用します。

要件がサイト間接続とネットワーク層のセキュリティに限られる場合は、Cloudflare WAN で十分です。ユーザー単位のセキュリティポリシー、ID ベースのアクセス制御、または安全なインターネットエグレスが必要なときは、既存のデプロイに Cloudflare One の機能を追加できます。

Cloudflare One は Cloudflare WAN と同じネットワークインフラストラクチャ上に構築されているため、移行は不要です。

Cloudflare One の詳細は Cloudflare One のドキュメント を参照してください。


機能

ネットワークを自動で接続する

Cloudflare One Appliance を使い、任意の IP トラフィックを自動で接続し、ステアします。

ネットワークを手動で接続する

既存のルーターとファイアウォールで Cloudflare WAN をセットアップします。Cloudflare One Appliance がない場合は、ここからサードパーティ製デバイスの IPsec または GRE トンネルを設定してください。

クラウド on-ramp の自動化

リソース検出を自動化し、パブリッククラウドへの接続時の管理負担を減らします。

Zero Trust 連携

Cloudflare WAN をほかの Cloudflare Zero Trust 製品と組み合わせる方法を説明します。

BGP ピアリング(ベータ)

ネットワークと Cloudflare の間で Border Gateway Protocol(BGP)ピアリングを使い、ネットワークの変化に合わせてルートを自動でアナウンスおよび撤回します。静的ルートを手動で管理する必要はありません。

WAN の変革

MPLS 回線とハブアンドスポーク型ルーティングを、クラウドネイティブなネットワーキングに置き換えます。WAN の方式を比較し、段階的な移行を計画します。

仮想ネットワーク

仮想ネットワークが Cloudflare アカウント内でルーティングを分離し、環境、パートナー、アプリケーション間でトラフィックを分けておく仕組みを説明します。


関連製品

Cloudflare One

Cloudflare One は完全な SASE プラットフォームです。Cloudflare WAN に、ID ベースのアクセス制御、セキュア Web ゲートウェイポリシー、リモートおよびハイブリッドワーカー向けのユーザー単位セキュリティを追加します。

Cloudflare Network Firewall

Cloudflare Network Firewall は、Cloudflare のグローバルネットワーク全体でレイヤー 3 および 4 のトラフィックをフィルタリングする firewall-as-a-service(FWaaS)です。Cloudflare WAN に含まれます。

Multi-Cloud Networking

クラウドリソースの検出を簡素化して自動化し、パブリッククラウドへの接続時の管理負担を減らします。

Cloudflare Network Interconnect

Cloudflare Network Interconnect(CNI)は、パブリックインターネット経由ではなく、ネットワークと Cloudflare の間にプライベートな専用接続を提供します。トンネルベースの接続より低遅延、またはより安定したパフォーマンスが必要なときに CNI を使います。

Load Balancing

Cloudflare Load Balancing はエンドポイント間でトラフィックを分散し、エンドポイントの負荷と遅延を下げ、エンドユーザーの体験を向上します。


その他のリソース

リファレンスアーキテクチャ

SASE プラットフォームとしての Cloudflare One のアーキテクチャと、Cloudflare WAN が接続、ルーティング、セキュリティをどう扱うかを確認します。

役に立ちましたか?