1.1 明确目标:要验证的是“香港节点是否走 CN2 专线、延迟丢包是否稳定、带宽是否达标、以及供应商的运维与 SLA”。
1.2 准备工具:在本地或云端准备 Linux/Windows 客户端,安装 iperf3、mtr(或 Windows 的 pathping/tracert)、curl/wget、ping。
1.3 请求供应商:要一个测试账号(SSH/控制面板/临时测速 IP)和 Looking Glass 或 Speedtest 服务器地址,以便做端到端验证。
2.1 要求供应商提供 ASN、公告前缀、香港机房与 POP 列表、对端运营商(如 China Telecom CN2)。
2.2 在 bgp.he.net、ipinfo 或 RIPE/ARIN 查询 ASN,确认其是否有对 CN2 的直连或优先路由(查看 ASN 的 peers)。
2.3 要求提供 Looking Glass 链接或 BGP 路由表快照,便于后续对比 traceroute 结果。
3.1 Ping 长时间测试:Linux 示例:ping -c 200 <目标IP>;Windows:ping -n 200 <目标IP>。观察平均延迟、最小/最大与丢包率。
3.2 MTR 深入检查:Linux:mtr -r -c 100 <目标IP>,记录各跳的丢包与延迟抖动。Windows 可用 WinMTR。
3.3 结果判读:若到香港最后跳丢包 <1% 且平均 RTT 符合预期(如大陆到香港 20–80ms),则通路健康;若中途某跳高丢包但后续稳定,可能是 ICMP 限制需结合 TCP 测试判断。
4.1 使用 iperf3:在供应商提供的测试端运行 iperf3 -s,在本地运行 iperf3 -c <目标IP> -P 10 -t 60,观察并发流下的吞吐与抖动。
4.2 HTTP/HTTPS 下载:用 curl -o /dev/null -s -w "%{speed_download}\n" http://<测试文件> 测速真实下载速率,注意缓存和 CDN 干扰。
4.3 判读:线速端口应接近标称速率(±10%),若短时满速长时间掉速,怀疑流量整形或带宽池拥塞。
5.1 用 traceroute -n 或 tracert 查看每跳 IP,记录路由经过的 ASN(可用 whois 或在线 IP->ASN 服务)。
5.2 在 Looking Glass 上做从供应商侧到你的 IP 的 traceroute,比较双方路径是否一致,确认是否走 CN2 专线(通常会显示 China Telecom CN2 的节点或较短的运营商 AS 路径)。
5.3 若路径绕行或经过第三方 AS,可要求供应商提供 BGP 配置或变更策略说明并要求优化。
6.1 索要 SLA 文档:包含可用性、故障响应时间、带宽保证与赔付条款。
6.2 安全与防护:确认是否包含 DDoS 防护,清洗阈值与黑洞策略;要求查看历史攻击与处理记录(可匿名化)。
6.3 监控与日志:要求开放监控 API 或托管平台仪表盘权限,询问是否提供流量镜像、告警策略与备份/快照频率。
答:先要求 ASN、POP 列表与 Looking Glass;用 traceroute -n 查看路由,结合 IP->ASN 查询(如 bgp.he.net)确认路径包含中国电信相关 ASN(如 AS4134 等)或在路由描述中出现 CN2 节点;再通过供应商提供的内部路由展示与实际 MTR/Looking Glass 结果比对,若多处一致且延迟表现良好,可认定为真 CN2。
答:先在不同时间段重复 ping/mtr 与 iperf3 测试以排除突发拥塞;同时从至少两个不同来源(本地与云端)做对比;把测试结果整理成时间序列截图发给供应商,要求其在网络侧查路由变动、丢包点和交换设备;必要时请求临时调整 BGP 路由或对等策略并再次验证。
答:准备一个核对表:1) 是否能提供 Looking Glass 与测试账号;2) 延迟/丢包/带宽实测是否达标;3) BGP/ASN 与 CN2 路由证据;4) 明确 SLA 与赔付条款;5) 有无 DDoS 防护与运维响应时效;6) 价格与合同灵活度。所有项都满足且供应商能提供测试证明,方可下单。