1.
准备与信息采集
- 收集目标IP/域名、所在机房与提供商信息
- 查询WHOIS与备案信息,确认运营商归属
- 使用在线Looking Glass(LG)或BGP视图记录AS路径
- 准备测试主机(建议在本地和境外各一台)与iperf3/nping工具
- 备份现有防火墙与路由配置,记录带宽计费方式与峰值规则
2.
路由与BGP层面检查
- 执行traceroute(TCP/ICMP/UDP)比对路径差异
- 查看AS路径,判断是否穿越China Telecom CN2或被接入到普通电信骨干
- 检查BGP Community与MPLS标签,CN2 GIA通常会有特定路径特征
- 使用多点LG站点从不同国家比对路由稳定性
- 记录每跳RTT与丢包,留存为后续对账证据
3.
带宽、丢包与抖动实测
- 使用iperf3做上/下行测试,至少三个时段分别测试(高峰/平峰/午夜)
- 测量丢包率、抖动值(Jitter)与TCP吞吐,建议持续5分钟以上采样
- 对比独享与共享带宽的差异,记录95峰值与带宽上限策略
- 做MTU与Path MTU Discovery测试,确认中间链路是否做分片
- 导出CSV/截图作为运维与客服仲裁资料
4.
服务器配置与真实案例
- 服务器示例:Ubuntu 20.04, 4vCPU, 8GB RAM, SSD 80GB, 带宽承诺:100Mbps独享,计费:按95峰值
- 网络配置示例:开启BBR、调整TCP window到8MB、使用iptables限流和rate-limit规则
- 真实案例:客户A(北京)到洛杉矶VPS,traceroute显示经由CN2 GIA,iperf3下行平均92Mbps,丢包0.2%
- 若供应商宣称CN2但traceroute回显经由AS国外回程或电信普通骨干,应要求供应商给出BGP公告截图
- 对于DDoS防护,记录清洗带宽与策略(例如:清洗池10Gbps,实时转发阈值200Mbps)
5.
判断结论与处置建议
- 若路由稳定、AS路径显示CN2且带宽实测接近承诺,可判定为真实CN2
- 若路由绕行、高丢包或峰值宽带远低于承诺,可能是伪CN2或共享拥塞
- 向供应商索要BGP公告与SLA证据,必要时申请换线路或退款
- 长期监控建议:部署脚本每小时traceroute/iperf并上传到监控平台报警
- 记录所有测试数据用于仲裁,必要时使用第三方检测机构出具报告
| 测试项 | 结果 | 说明 |
| traceroute(节点数) | 12 | 经CN2骨干跳数合理 |
| 平均RTT(ms) | 180 | 北京→洛杉矶典型值 |
| iperf下行(Mbps) | 92 | 承诺100Mbps,达92%效率 |
| 丢包率(%) | 0.2 | 低丢包,链路良好 |
来源:实践篇美国cn2真假辨别从路由到带宽的全流程检查清单