Suscríbete para recibir notificaciones de nuevas publicaciones:

Simplificamos la forma en la que las empresas se conectan a Cloudflare con Express Cloudflare Network Interconnect

2024-03-06

5 min de lectura
Esta publicación también está disponible en English, 繁體中文, Français, Deutsch, 日本語, 한국어 y 简体中文.

Nos complace anunciar la mayor actualización de Cloudflare Network Interconnect (CNI) desde su lanzamiento. Puesto que ahora la implementación de CNI es más rápida y fácil, lo hemos denominado Express CNI. En el nivel más elemental, CNI es un cable entre el enrutador de red de un cliente y Cloudflare, que facilita el intercambio directo de información entre redes en lugar de a través de Internet. Los CNI son rápidos, seguros y fiables, y llevan años conectando las redes de los clientes directamente a Cloudflare. Hemos dado respuesta a los comentarios acerca de cómo podemos mejorar la experiencia con los CNI, y hoy compartimos más información sobre cómo ahora realizar un pedido de CNI, y conectarlos a Magic Transit y Magic WAN, es más fácil y rápido.

Simplifying how enterprises connect to Cloudflare with Express Cloudflare Network Interconnect

Servicios de interconexión y qué hay que tener en cuenta

Los servicios de interconexión proporcionan una conexión privada que te permite conectar directamente tus redes a otras redes como Internet, proveedores de servicios en la nube y otras empresas. Esta conexión privada ofrece una mejor conectividad que la conexión a través de Internet, y reduce la exposición a amenazas comunes como los ataques de denegación de servicio distribuido (DDoS).

El coste es un aspecto importante a considerar a la hora de evaluar cualquier proveedor de servicios de interconexión. El coste de una interconexión suele constar de una tarifa fija por puerto, según la capacidad (velocidad) del puerto, y la cantidad variable de datos transferidos. Algunos proveedores de nube también añaden complejos cargos por ancho de banda interregional.

Estas son otras consideraciones importantes a tener en cuenta:

  • ¿Cuánta capacidad se necesita?

  • ¿Hay costes variables o fijos asociados al puerto?

  • ¿Está el proveedor ubicado en las mismas instalaciones de coubicación que mi empresa?

  • ¿Tiene capacidad para escalar con mi infraestructura de red?

  • ¿Puedes prever tus costes sin sorpresas indeseadas?

  • ¿Qué otros productos y servicios ofrece el proveedor?

Cloudflare no cobra ninguna tarifa por puerto para Cloudflare Network Interconnect, ni tampoco por el ancho de banda interregional. Utilizar CNI con productos como Magic Transit y Magic WAN puede incluso reducir el gasto en ancho de banda con los proveedores de acceso a Internet. Por ejemplo, puedes enviar el tráfico que ha limpiado Magic Transit a tu centro de datos con un CNI en lugar de a través de tu conexión a Internet, reduciendo la cantidad de ancho de banda por la que pagarías a un proveedor de acceso a Internet.

Para subrayar el valor de CNI, un proveedor cobra casi 20 000 USD al año por un puerto de conexión directa de 10 Gigabits por segundo (Gb/s). El CNI con la misma velocidad, 10 Gb/s, en Cloudflare cuesta 0 USD al año. El coste de estos proveedores tampoco incluye los costes relacionados con la cantidad de datos transferidos entre distintas regiones o áreas geográficas, o fuera de su nube. Nosotros nunca hemos cobrado por los CNI, y nos comprometemos a facilitar aún más a los clientes la conexión a Cloudflare, y a destinos más allá en la red de Internet abierta.

Suministro en 3 minutos

Nuestro primer gran anuncio es un método nuevo y más rápido para el suministro y la implementación de CNI. A partir de hoy, todos los clientes de Magic Transit y Magic WAN pueden solicitar CNI directamente desde su cuenta de Cloudflare. Todo el proceso requiere unos 3 clics y menos de 3 minutos (más o menos lo que se tarda en hacer un café). Vamos a mostrarte lo sencillo que es pedir un CNI.

El primer paso es averiguar si Cloudflare está en el mismo centro de datos o instalación de coubicación que tus enrutadores, tus servidores y tu hardware de red. Iremos a la nueva sección Interconexiones del panel de control de Cloudflare y solicitaremos un nuevo CNI Directo.

Busca la ciudad de tu centro de datos y averigua rápidamente si Cloudflare está ubicado en las mismas instalaciones. Montaré un CNI para conectar mi red de ejemplo situada en Ashburn, Virginia.

Parece que Cloudflare está ubicado en las mismas instalaciones que mi red, así que seleccionaré la ubicación donde me gustaría conectarme.

En este momento, mi centro de datos sólo intercambia unos cientos de Megabits por segundo de tráfico en Magic Transit, así que seleccionaré una interfaz de 1 Gigabit por segundo, que es la velocidad de puerto más baja disponible. También puedo pedir un enlace de 10 Gb/s si tengo más de 1 Gb/s de tráfico en una sola ubicación. Cloudflare también admite CNI de 100 Gb/s, pero si tienes tanto tráfico para intercambiar con nosotros, te recomendamos que lo coordines con tu equipo de cuenta.

Una vez seleccionada la velocidad de puerto que prefieras, puedes asignar un nombre a tu CNI, al que podrás hacer referencia más adelante cuando dirijas tu tráfico de Magic Transit o Magic WAN a la interconexión. Antes de confirmar nuestro pedido de CNI, tenemos la oportunidad de comprobar que todo parezca correcto.

Una vez que hagamos clic en el botón "Confirmar pedido", Cloudflare suministrará una interfaz en nuestro enrutador para tu CNI, y también asignará direcciones IP para que las configures en la interfaz de tu enrutador. Cloudflare también te remitirá una Carta de autorización para que puedas solicitar una conexión cruzada con la instalación local. Tras tu pedido, Cloudflare suministrará un puerto en nuestro enrutador para tu CNI en los 3 minutos siguientes, y podrás hacer ping a través del CNI en cuanto aparezca el estado de la línea de interfaz.

Después de descargar la Carta de autorización para pedir una conexión cruzada, volveremos a nuestra área Interconexiones. Aquí podemos ver el direccionamiento IP punto a punto, y el nombre de CNI que se utiliza en nuestra configuración de Magic Transit o Magic WAN. Si es necesario, también podemos volver a descargar la Carta de autorización.

Incorporación simplificada de Magic Transit y Magic WAN

Nuestro segundo gran anuncio es que Express CNI simplifica drásticamente cómo los clientes de Magic Transit y Magic WAN se conectan a Cloudflare. En el pasado, llevar los paquetes a Magic Transit o Magic WAN con un CNI requería que los clientes configuraran un túnel GRE (Generic Routing Encapsulation) en su enrutador. Estas configuraciones son complejas, y no todos los enrutadores y conmutadores admiten estos cambios. Dado que tanto Magic Transit como Magic WAN protegen las redes y operan en la capa de red sobre paquetes, los clientes nos preguntaban, con razón: "Si me conecto directamente a Cloudflare con CNI, ¿por qué necesito también un túnel GRE para Magic Transit y Magic WAN?".

A partir de hoy, los túneles GRE ya no son necesarios con Express CNI. Esto significa que Cloudflare admite los paquetes estándar de 1500 bytes en el CNI, y no hay necesidad de complejas configuraciones de ajustes de GRE o MSS para llevar el tráfico a Magic Transit o Magic WAN. Esto reduce considerablemente las tareas de configuración necesarias en un enrutador para los clientes de Magic Transit y Magic WAN que pueden conectarse a través de Express CNI. Si no estás familiarizado con Magic Transit, la conclusión clave es que hemos reducido la complejidad de los cambios que debes realizar en tu enrutador para proteger tu red con Cloudflare.

¿Qué es lo siguiente para CNI?

Nos complace cómo Express CNI simplifica la conexión a la red de Cloudflare. Algunos clientes se conectan a Cloudflare a través de nuestros socios de la plataforma de interconexión, como Equinix y Megaport, y tenemos previsto llevar las funciones de Express CNI también a nuestros socios.

Hemos actualizado varios de nuestros centros de datos para que admitan Express CNI, y tenemos previsto actualizar muchos más en los próximos meses. Estamos ampliando rápidamente el número de ubicaciones en todo el mundo que admiten Express CNI a medida que instalamos nuevo hardware de red. Si te interesa conectarte a Cloudflare con Express CNI, pero no puedes encontrar tu centro de datos, comunícaselo al equipo de tu cuenta.

Si ya tienes un CNI clásico y no necesitas las funciones de Express CNI, no tienes obligación de migrar a Express CNI. Los clientes de Magic Transit y Magic WAN nos han solicitado la compatibilidad con el protocolo BGP para controlar cómo Cloudflare enruta el tráfico de vuelta a sus redes, y esperamos ampliar primero la compatibilidad con BGP a Express CNI, así que sigue atento a más anuncios sobre Express CNI este mismo año.

Empieza hoy mismo con Express CNI

Como hemos demostrado anteriormente, con Express CNI conectar tu red a  Cloudflare es  rápido y fácil. Si eres cliente de Magic Transit o Magic WAN, la nueva área "Interconexiones" ya está disponible en tu panel de control de Cloudflare. Para implementar tu primer CNI, puedes seguir las capturas de pantalla anteriores o consultar nuestra documentación sobre interconexiones actualizada.

Protegemos redes corporativas completas, ayudamos a los clientes a desarrollar aplicaciones web de forma eficiente, aceleramos cualquier sitio o aplicación web, prevenimos contra los ataques DDoS, mantenemos a raya a los hackers, y podemos ayudarte en tu recorrido hacia la seguridad Zero Trust.

Visita 1.1.1.1 desde cualquier dispositivo para empezar a usar nuestra aplicación gratuita y beneficiarte de una navegación más rápida y segura.

Para saber más sobre nuestra misión para ayudar a mejorar Internet, empieza aquí. Si estás buscando un nuevo rumbo profesional, consulta nuestras ofertas de empleo.
Security Week (ES)Network Interconnect (ES)Noticias de productosMagic TransitMagic WANApplication Services

Síguenos en X

Ben Ritter|@bennetworks
Ammar Zuberi|@impl_u64
Cloudflare|@cloudflare

Publicaciones relacionadas

24 de octubre de 2024, 13:00

Durable Objects aren't just durable, they're fast: a 10x speedup for Cloudflare Queues

Learn how we built Cloudflare Queues using our own Developer Platform and how it evolved to a geographically-distributed, horizontally-scalable architecture built on Durable Objects. Our new architecture supports over 10x more throughput and over 3x lower latency compared to the previous version....

08 de octubre de 2024, 13:00

Cloudflare acquires Kivera to add simple, preventive cloud security to Cloudflare One

The acquisition and integration of Kivera broadens the scope of Cloudflare’s SASE platform beyond just apps, incorporating increased cloud security through proactive configuration management of cloud services. ...

27 de septiembre de 2024, 13:00

AI Everywhere with the WAF Rule Builder Assistant, Cloudflare Radar AI Insights, and updated AI bot protection

This year for Cloudflare’s birthday, we’ve extended our AI Assistant capabilities to help you build new WAF rules, added new AI bot & crawler traffic insights to Radar, and given customers new AI bot blocking capabilities...