1. 概述:明确目标——评估香港与台湾云服务器之间以及与亚洲主要云厂商的互通性。
小分段:准备清单:1) 两地或多云账号;2) 最少各一台小型Linux VM(Ubuntu/CentOS);3) 管理员权限;4) 常用工具(iperf3、mtr、traceroute、tcpdump、curl、jq)。
2. 步骤:在香港节点与台湾节点分别创建VM,并在目标云厂商区域(AWS ap-east-1、GCP asia-east1、阿里港/台等)各建一台。
小分段:推荐配置:2-4 vCPU、4GB 内存、网络优化关闭流控限制,开启公网IP与私网(VPC/Subnet)访问。
3. 步骤:在各云控制台放行端口:iperf3 TCP/UDP 5201,SSH 22,ICMP。
小分段:检查安全组/防火墙规则、VPC路由表与NAT网关,确保双向连通并记录公网与私网IP。
4. 步骤:从每台VM依次运行:ping -c 20 <目标IP>;mtr -r -c 100 <目标IP>;traceroute -n <目标IP>。
小分段:记录平均延迟(ms)、跳数、丢包情况。若有丢包,标注在第几跳发生并截取mtr报告保存。
5. 步骤:在目标VM上启动iperf3 server:iperf3 -s。客户端运行多流并发测试:iperf3 -c
小分段:分别测试TCP与UDP(-u)模式,记录吞吐、重传、丢包和并发流变化。若达到CPU瓶颈,测时用top/htop观察。
6. 步骤:检查MTU:ip link show dev eth0;若遇到分片,调整MTU或启用PMTU。
小分段:调整TCP窗口:sysctl -w net.core.rmem_max=268435456 net.core.wmem_max=268435456 net.ipv4.tcp_rmem="4096 87380 268435456" net.ipv4.tcp_wmem="4096 65536 268435456"。
7. 步骤:用公共BGP查看工具(bgp.he.net、RIPE Looking Glass)检查ASN路径与宣告。
小分段:比对从不同位置(香港、台湾、东京、新加坡)到目标的AS路径,识别绕路或多跳跨境路径。
8. 步骤:若已开通云厂商专线,测试私网IP互通:在两端VM运行iperf3并通过私网IP互测。
小分段:检查云交换(Cloud Exchange)端口速率、VLAN标签、BGP会话状态,并记录链路延迟与吞吐稳定性。
9. 步骤:在一端部署StrongSwan做IPsec隧道或OpenVPN server,另一端建立client。
小分段:测试隧道建立时间、经过隧道的MTU、加密开销对吞吐影响(比较明文与加密下iperf结果)。
10. 步骤:用curl、telnet或nc测试HTTP/HTTPS与数据库端口连通性(如3306、1433)。
小分段:记录握手时间(TCP三次握手)、TLS握手时间、重连情况,并用curl -w查看各项耗时。
11. 步骤:使用tcpdump -i eth0 -w capture.pcap host
小分段:定位问题点(本地丢包、链路丢包或目标侧限制),导出pcap片段与时间线供厂商排查。
12. 步骤:部署持续监控:Prometheus + blackbox_exporter 或使用云厂商自带监控,设定延迟/丢包/带宽告警阈值。
小分段:每小时采样ping、iperf短测、BGP公告状态,保存90天历史以便趋势分析。
13. 建议:遇到高延迟或丢包,先排除本地MTU/防火墙,再请云厂商检查内部链路与对等端。
小分段:对策包括启用云厂商加速网络(如AWS Global Accelerator)、申请专线、调整TCP参数或增加并发流。
14. 步骤:输出报告包含:测试环境、时间戳、工具与命令、关键结果(RTT平均/95%、丢包%、带宽峰值)、traceroute结果与建议。
小分段:附上pcap、iperf日志与mtr输出,给出优先级修复项与预计影响。
15. 常用命令:ping -c 20;mtr -r -c 100;traceroute -n;iperf3 -s / -c -P;tcpdump -i eth0 -w;curl -w;ss -tunapl。
小分段:日志保留格式建议:年月日_节点_工具.txt,便于归档与对比。
16. 注意:跨境数据传输须遵守当地法规(个人信息、金融数据),加密敏感流量并与法务确认。
小分段:在申请专线或公网测试前,确认是否需签署NDA或数据传输协议。
17. 答:看三项关键指标:平均RTT小于40ms、丢包率低于1%、并发iperf吞吐稳定且无大量重传。若任一项不达标,按本文步骤定位并复测。
18. 答:常见原因包括不优的AS路径绕行、链路拥塞、MTU分片、云厂商内部网络策略。排查顺序:mtr定点定位跳数->bgp路径验证->抓包看重传->联系云端链路支持。
19. 答:专线优点是稳定、低延迟、可SLA保障;缺点是成本高、开通周期长。评估时先用公网测试验证需求,再按吞吐/稳定性决定是否采购专线。