配置

如果您的应用直接以四层TCP/UDP协议连接源站服务器,可以接入四层代理提升应用性能和安全防护。常见的四层TCP/UDP协议场景包括实时对战类游戏、实时音视频互动等。

使用说明

  • 当前仅支持购买了企业版套餐的用户申请后台开通四层代理,您可以选择升级至企业版联系我们来使用该功能。

  • 如果边缘端口和源服务器端口都为端口段,且两者的端口号不一致,则使用端口偏移进行边缘端口和源服务器端口映射,并做请求转发。例如边缘端口设置为:3000-4000,源服务器端口设置为:5000-6000,访问边缘端口3050的连接将会被转发到源服务器端口号5050。

  • 一个应用内部可以设置不同的代理规则,最多支持30条。

操作步骤

创建四层代理应用

    在左侧导航栏,单击站点管理

    站点管理页面,单击目标站点名称,或对应站点操作列的详情

    在左侧导航栏,选择四层代理 > 配置

  1. 单击创建四层应用,配置四层应用参数。

    image

    1. 接入配置

      参数

      说明

      域名

      客户端访问的域名(即主机名或记录),该域名用于解析出ESA的加速IP,解析出IP后供客户端以四层协议请求IP。

    2. 安全防护

      参数

      说明

      IP访问控制

      启用后WAF里设置的IP访问规则对此4层代理应用生效。

    3. 代理规则

      参数

      说明

      协议

      根据您的应用所使用的四层协议选择,支持TCP和UDP。

      边缘端口

      访问ESA的端口,支持填写单端口、多端口、端口段的配置组合。

      多端口例如:80,81,82 ,用","分隔。

      端口段例如:100-200 ,用"-"连接。

      端口段配置组合,例如:80,81,82,100-200

      源站

      ESA回源源站服务器的地址,可以填写IP、域名、源地址池或负载均衡。

      源站端口

      源站服务器的端口,支持设置单端口、端口段。当边缘端口是端口段时,源站端口需设置为单端口或者相同长度的端口段。当边缘端口设置成非端口段时,源站端口需设置成单端口。

      客户端IP传递

      将客户端的原始IP和端口信息透传到源服务器的代理协议,支持不传递PROXY Protocol v1PROXY Protocol v2,默认为不传递。如果您想了解如何获取客户端真实IP,请参见通过 PROXY Protocol v1/v2 协议获取客户端真实 IP

      备注

      非必填。自定义备注信息。

  2. 单击确定

管理四层代理应用

    在左侧导航栏,单击站点管理

    站点管理页面,单击目标站点名称,或对应站点操作列的详情

    在左侧导航栏,选择四层代理 > 配置

  1. 配置页面,单击对应四层代理应用操作列编辑

  2. 编辑页面,您可以对安全防护IP访问控制进行开启或关闭、对创建代理规则协议边缘端口源站等参数进行修改,也可以对添加删除代理规则,参数详情请参见接入配置

    image

    说明
    • 当您添加代理规则时,请确保新添加的代理规则与已创建代理规则的边缘端口不重复。

    • 当您删除代理规则时,请确保您的四层代理应用至少保留一条规则。

  3. 确认无误后,单击确定

删除四层代理应用

    在左侧导航栏,单击站点管理

    站点管理页面,单击目标站点名称,或对应站点操作列的详情

    在左侧导航栏,选择四层代理 > 配置

  1. 配置页面,单击对应四层代理应用操作列删除

  2. 在弹出窗口确认信息无误后,单击删除

    image

套餐限制

基础版

标准版

高级版

企业版

不支持

不支持

不支持

请联系销售,进行定制。