1.1 说明:CN2通常指中国电信的优质专线网络,韩国CN2机房指与CN2优质链路对接或具备直连中国电信CN2回程能力的韩国机房。
1.2 目的:为保证稳定低延迟、低丢包的跨境访问,需从网络层、契约层与机房资源层三方面验证。
2.1 要求清单:向机房/服务商索要IP段、ASN号、上游承运商(Carrier)、具体接入点、SLA文档、DDoS防护方案与物理冗余拓扑图。
2.2 本地工具准备:安装 mtr、traceroute、iperf3、tcping、whois、dig 等工具;准备能从中国大陆与韩国不同节点发起测试的VPS或机器。
3.1 获取IP与ASN后,用 whois IP 或 WHOIS 查询获取 ASN,示例:whois 1.2.3.4。
3.2 在 bgp.he.net 或 bgpview.io 输入 ASN,确认是否归属China Telecom/CN2 或与 CN2 有直连;查看 AS_PATH 是否经过 CN2 专线(常见 ASN: 4134/9808 等需结合实际判断)。
4.1 从中国大陆与韩国两端分别执行:traceroute -n -w 1 -q 1 <目标IP>(或 Windows: tracert -d)观察跳数与延迟突增点。
4.2 使用 mtr -rwzbc 100 <目标IP> 连续测试100次,记录丢包率、平均延迟与最大跳点,并保存为文本用于对比。
5.1 如果服务商提供 iperf3 server 地址,运行:iperf3 -c
5.2 若无 iperf3,可使用 speedtest.net 或 speedtest-cli 指定韩国节点,多次测试并统计95百分位结果,注意测时段(高峰/非高峰)。
6.1 部署长期监控:在两端各部署 mtr 定时任务(如每5分钟一次),或使用 smokeping/Prometheus + blackbox_exporter 收集 RTT/丢包时间序列。
6.2 分析方法:提取7天/30天数据,查看丢包是否在特定时段集中(运营商维保或时段限速),若丢包在某跳固定出现,说明上游或骨干链路问题。
7.1 要求明确项:专属带宽还是共享带宽、是否支持承诺带宽(committed)、峰值计费或端口速度、是否有流控/抑制策略。
7.2 SLA核查:核对丢包/可用率/平均延迟指标与赔偿条款,要求书面合同并索要监控API或实时带宽使用图供第三方检查。
8.1 设备与互联:询问核心交换/路由品牌(如 Juniper/Cisco/Arista),是否直连 KINX 或其他大型 IX,是否有多运营商直连与 BGP 多宿。
8.2 防护与管理:确认是否含基础 DDoS 防护、清洗能力与最大清洗带宽;是否提供远程 KVM/IPMI、机房巡检与备用电源/制冷保障。
9.1 验收步骤:签署试用/POC -> 提供测试IP与权限 -> 进行 traceroute/mtr/iperf3/speedtest -> 导出日志 -> 与服务商讨论异常点 -> 要求整改后再确认。
9.2 工具清单:mtr、iperf3、speedtest-cli、traceroute、whois、bgp.he.net、smokeping、Prometheus/ELK(用于长期监控与告警)。
问:如何判断提供商宣称“CN2”是真实的CN2链路?
答:先获取IP/ASN并在 bgp.he.net 或 RIPE/CAIDA 查询 AS_PATH;再从中国侧发起 traceroute,若回程路径显示走的是 China Telecom CN2 专线(AS 路由与回程延迟明显优于普通回国线路),并且供应商能提供书面说明与看样线路,可信度较高。
问:测试时发现中间某跳丢包高,意味着服务器不好吗?
答:不一定。若中间跳(非最终跳)出现丢包但最终端点稳定,可能是路由设备对 ICMP 的优先级较低;但如果最终目的IP也有稳定丢包或吞吐下降,则说明真实影响用户访问,应要求供应商定位并修复。
问:有哪些关键指标可以量化“优质带宽与资源保障”?
答:关键指标包括:平均单向延迟(ms)、95/99百分位延迟、丢包率(%)、带宽利用稳定性(bps 波动)、SLA可用率(%)、最大可清洗带宽(用于DDoS)、端口速率与专属带宽承诺。要求供应商提供这些指标的历史数据或允许第三方监测。