Cloudflare最近推出了一项叫Mesh的全球跨设备跨网私有组网服务,每个账号可以支持最多50台设备和50个用户。
网络服务提供商Cloudflare最近推出了一项叫Cloudflare Mesh的私有组网服务。它可以通过加密隧道把多台设备组成一个私有网络,实现安全访问。不管是普通设备还是AI智能体,都可以作为网状节点连到Cloudflare Mesh里。
Cloudflare Mesh适用于很多场景,比如基础设施访问控制、SSH和RDP会话管理、用浏览器隔离来确保安全的网页访问、防止敏感数据离开你的网络,以及安全访问云端智能体保障SaaS安全等。
说到异地组网,就不得不提知名的开源服务Tailscale,很多用户和开发者都在用。功能上Cloudflare Mesh跟Tailscale差不多,但技术原理和使用场景不太一样。
路由方式上,Tailscale侧重于P2P加密直连加中继模式,而Mesh全程走Cloudflare的中继网络加密连接。加密方式上,Tailscale基于WireGuard做端到端加密,Mesh用的是后量子加密技术,流量经过Cloudflare处理。协议方面,Tailscale支持TCP、UDP、ICMP等任意流量,Mesh也基本一样。子网路由上,Tailscale支持的设备范围很广,Mesh目前主要支持虚拟机、服务器以及带界面的设备。安全集成方面,Tailscale支持ACL、MagicDNS和SSH,Mesh则继承了Cloudflare One全套的零信任机制。AI智能体方面,Tailscale也能支持但需要自己配置,Mesh可以直接跟Cloudflare Workers等集成。免费额度上,Tailscale给个人和小团队免费100台设备或用户,Mesh每个账号免费支持50台设备加50个用户。
关键区别在于,Tailscale追求低延迟和隐私保护,尽量走P2P直连不经过中继服务器;而Cloudflare Mesh追求服务一致性、统一安全策略,更适合团队或企业的安全控制需求。
Cloudflare在博客里还提到,可能有用户会问为什么用Mesh而不是Tunnel。两者都能把外部网络私密地连到Cloudflare,但Tunnel更适合单向流量,而Mesh提供完整的双向多对多网络。在Mesh里,每个设备和节点都可以用私有IP地址互相访问。网络中运行的应用程序或AI智能体,可以发现并访问Mesh上的任何其他资源,每个资源都不需要拥有自己的隧道。
同时,所有Mesh流量都会经过Cloudflare的全球网络路由。这些网络基础设施提供了很强的弹性和稳定性,通过全球骨干网络覆盖很多城市,用户不需要自己提供中继服务器就能实现跨网全球访问。





