1.
明确业务带宽需求与计费模式
步骤与小分段:
- 需求核算:统计峰值并发、平均带宽、上/下行比例(步骤:查看应用日志、CDN统计、数据库/API请求)。
- 计费模式:确认无限云的计费是按峰值包月、95th计费、按量计费或固定端口(步骤:索要价格表并确认超流量计费标准)。
- 实际操作:导出最近30天流量报表(或用监控工具),用Excel计算95百分位或峰值,作为购买带宽的依据。
2.
选择端口类型:专用口 vs 共享口 vs 无限制
步骤与小分段:
- 理解差异:专用口(dedicated)保证带宽;共享口会在高峰时受影响。
- 如何操作:向无限云确认所选机房的端口类型、是否支持burst(突发)及峰值保护。
- 决策建议:对实时性和延迟敏感的业务选专用口;测试期可先选较低口,监控后按需升级。
3.
链路测试:用iperf3、mtr、traceroute验证质量
步骤与小分段:
- iperf3 测试:在本地与服务器上安装iperf3,命令示例:服务端运行 iperf3 -s;客户端运行 iperf3 -c
-P 8 -t 60 -R(测试双向)。
- mtr/traceroute:mtr -r -c 100 用来判断丢包与抖动,traceroute -I 确认中间跳点。
- 实操建议:在不同时间段(工作时、夜间、周末)多点测试并保存结果,截屏作为与供应商讨论证据。
4.
BGP与路由策略的核对与配置
步骤与小分段:
- 要求资料:向无限云索要AS号、上游提供商列表、是否支持静态路由或BGP对等。
- BGP配置示例(FRR/Quagga):基本配置包括neighbor、remote-as、network宣告;示例:router bgp <你的AS>;neighbor <对端IP> remote-as <对端AS>。
- 测试方法:提交route-map或community要求后,用whois/bgp.he.net确认路由是否正确传播。
5.
多链路与容灾:如何用BGP/VRRP实现故障切换
步骤与小分段:
- 多上游方案:申请不同运营商的对等(peering)或Transit,避免单点故障。
- BGP策略:设置本地优先级(local-preference)、AS-path prepending实现流量偏好。
- VRRP/Keepalived:在机房内部可用Keepalived做内网网关冗余,示例配置检查虚拟IP漂移与优先级。
6.
MTU、TCP MSS与碎包避免设置
步骤与小分段:
- 检查MTU:用 ping -M do -s 二分法确认最大不分片尺寸。
- 设置MTU:在Linux上编辑 /etc/network/interfaces 或 ip link set dev eth0 mtu 1500。
- MSS调整:在路由器或服务器上用 iptables --clamp-mss-to-pmtu 或 tc qdisc 做MSS修正,避免VPN或隧道导致的分片。
7.
流量整形与限速:使用tc实现带宽控制
步骤与小分段:
- 基本命令:tc qdisc add dev eth0 root handle 1: htb default 12;tc class add …示例配置限制出口速率。
- 实操步骤:先清空旧规则(tc qdisc del dev eth0 root),再添加htb根队列和class,最后用tc filter按ip或端口分流。
- 验证:用 iperf3 或 curl 大文件下载验证限速是否生效,并检查tc -s qdisc 输出统计。
8.
防DDoS与黑洞路由:如何与无限云协同
步骤与小分段:
- 预先询问:确认无限云是否提供DDoS防护、黑洞(RTBH)支持及流量清洗流程和时延。
- 操作流程:当遭受攻击时,按SLA提出黑洞申请并提供被攻击的前缀与时间窗口。
- 本地缓解:结合iptables/nftables限制连接速率及使用CDN或WAF做应用层过滤。
9.
监控与告警:建立可视化监控链路
步骤与小分段:
- 监控项:带宽、丢包、延迟、BGP路径变化、接口错误。
- 工具部署:Prometheus + node_exporter + prometheus-bgp-exporter,Grafana做面板;或使用Netdata快速查看。
- 告警配置:Prometheus Alertmanager 或 Zabbix 配置阈值(如丢包>2%报警、延迟>100ms报警),并设置短信/钉钉/邮件通知。
10.
问:如何判断需要专用带宽还是共享带宽?
答:通过历史流量分析判断:用监控工具导出30天流量峰值与95百分位,若峰值频繁接近现有上限或业务对延迟/丢包敏感(实时语音、交易类),优先选择专用口;若为静态网站或可容忍抖动的批处理任务,共享口可节省成本。
11.
问:如何在无限云要求BGP对等时提供必要信息?
答:准备以下信息并提交:你的公网前缀(/24或/23等)、你的ASN(如果没有,询问是否支持私有ASN)、对等IP地址(双方链路IP)、期望的路由策略(宣告哪些前缀,是否使用community)、联系信息与维护窗口。
12.
问:部署后如何验证路由与带宽配置生效?
答:验证清单:1) 用 iperf3 测试实际吞吐并对比购买口速;2) 用 mtr/traceroute 检查路径稳定性与丢包;3) 在BGP更新后用 bgp.he.net 或路由查看器确认路由传播;4) 在监控面板查看接口带宽及tc规则统计,确保限速/优先级生效。
来源:选择无限云美国服务器托管时需要注意的带宽与路由配置细节