步骤:列出业务流量方向(办公/外贸/IDC/游戏/视频)、峰值带宽需求、容忍的延迟与丢包率、是否需多线/多出口。建议:用历史流量报表估算95th峰值并留出30%冗余,确定是否需要DDoS防护或专线接入。
操作要点:询问机房是否按专线(固定带宽)、突发(burst)或95th计费。实践步骤:要求提供近三个月流量账单样例;若95th,计算样例方法:去掉最低5%样点后取最高样点值作为计费带宽;确认峰值是否会超出预算。
操作步骤:获取机房ASN、上游ISP列表与Peering伙伴。使用公共Looking Glass和BGPlay或bgp.he.net检查路由可见性。实操命令示例:访问机房Looking Glass或在本地执行 traceroute/mtr 多点测试,确认常用目标到机房的跳数与丢包点。
详尽步骤:
- 1)从多地发起 traceroute:traceroute -n -w 2 <机房出口IP>,记录最大跳数与丢包点;
- 2)长时MTR:mtr -r -c 100 <机房出口IP>,观察丢包率与延迟抖动;
- 3)端到端吞吐测试:请求机房提供iperf3测试服务器,然后执行 iperf3 -c
购买前确认项并操作示例: - 准备:提供企业ASN、对端IP、要公布的前缀(并检查是否已经被RPKI签名); - 验证:要求对方提供BGP邻居IP、AS_PATH样例与community策略; - Cisco示例配置: - router bgp 65001 - neighbor 203.0.113.2 remote-as 65010 - neighbor 203.0.113.2 password YOUR_MD5 - neighbor 203.0.113.2 maximum-prefix 500 - ip prefix-list OWN seq 5 permit 198.51.100.0/24 - Juniper基本配置同理,确认是否支持MD5、prefix-limit、route-filter。
逐项操作指南: - 要求明确带宽上行/下行速率与计费周期、故障响应时间(如30分钟/2小时/4小时); - SLA中应包含丢包、可用率与延迟指标以及违约赔偿条款; - 明确维护窗口、变更通知时限、是否允许端口速率升级或降级以及计费调节方式。
具体实施步骤: - 1)在机房上架后,立即添加对端IP到监控系统(Zabbix/Prometheus/Nagios); - 2)启用SNMP并配置只读社区字符串或v3;使用MRTG/PRTG/Netdata绘制带宽图; - 3)设置阈值告警:丢包>1%、延迟>100ms、链路利用率>80%触发告警并配置短信/邮件/钉钉推送; - 4)定期导出流量数据(NetFlow/sFlow/IPFIX)用于容量规划。
答:实践建议:对大陆业务目标,单向延迟应 ≤ 40ms,抖动<20ms,长期丢包应 <0.5%。对游戏或实时语音的敏感业务,延迟建议 ≤ 30ms 且丢包 <0.1%。以实测mtr/iperf结果为准,要求机房在合同SLA中明确丢包与延迟指标。
答:操作步骤:配置多宿主时给主要路径设置较高local-preference,次要路径使用AS_PATH prepending 或 BGP community 将流量导向备份;同时在出口处设置 route-filter 和 prefix-limit 防止被动接收错误路由;使用BGP MED/LocalPref配合监控数据动态调整。
答:三步实操验证: 1)通过机房Looking Glass或第三方探测(RIPE Atlas、BGPlay)检查前缀可见性与AS路径; 2)从至少三个不同地域节点做traceroute/mtr并保存100次样本,分析丢包与抖动分布; 3)要求机房提供iperf可测地址,进行60秒并发测试并比对带宽上限与合同承诺。若任一步骤异常,要求机房给出改进方案或选择别家。