1.
准备与前提检查
- 确认需求:带宽(Mbps/Gbps)、公网 IPv4/IPv6、BGP/单线、是否需 CN2 专线。
- 准备信息:供应商账号、联系方式、服务器控制台登录、预期测试节点(国内多个点)、维护窗口时间。
- 本机工具:准备好能运行 ping/traceroute/mtr/iperf3 的测试端(Linux/Windows 均可)。
2.
在供应商处下单并确认 CN2 路由
- 在控制台选择机房位置为台湾(Taiwan/TW),并在网络选项确认 CN2/BGP 标签或联系销售确认是否走 CN2。
- 若无直接选项,提交工单索取“CN2 专线/优质回程”并要求提供出口 PoP 与 ASN 信息。记录下服务器公网 IP、网关与子网掩码。
- 要求对方提供带宽保障与端口类型(裸金属/虚拟),并索要测试端信息(对端 IP、Looking Glass)。
3.
首次登录与网络基本检查
- 登录命令与检查:ssh root@
,运行 ip addr show、ip route show、cat /etc/resolv.conf。
- 检查链路与 MTU:ip link show eth0;ethtool -k eth0(如可用)。确认默认 mtu(通常 1500)。记录信息备后续对比。
- 若没有连通,尝试在控制台使用串口/救援模式查看网卡与 syslog。
4.
防火墙与安全组配置
- 云端安全组/ACL:在控制台放行 22(S SH)、80/443 等所需端口,限制源 IP 或临时开放以便测试。
- 服务器端防火墙:iptables -L -n -v / nft list ruleset;关闭或允许 ICMP/TCP-SYN 检测端口。示例允许 MSS 调整所需:iptables -t mangle -A POSTROUTING -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu。
- 若使用 firewalld/ufw,临时关闭以排查网络问题:systemctl stop firewalld 或 ufw disable(测试完记得恢复规则)。
5.
MTU 与 MSS 问题的排查与修复
- 排查:若出现 HTTP 下载断流、SSH 闪断或网站资源加载失败,使用 ping -M do -s 1472 <目标> 逐步减小包大小找出最大不破碎值。
- 修复:若链路需降低 MTU,执行 ip link set dev eth0 mtu 1400 并在路由器/防火墙处同步。或使用 iptables 的 TCPMSS clamp 规则确保通过路径的握手 MSS 合理。
- 系统级优化:sysctl -w net.ipv4.tcp_mtu_probing=1 可帮助在 PMTU 有问题时自动探测。
6.
TCP 参数与拥塞控制优化(启用 BBR)
- 查看当前拥塞算法:sysctl net.ipv4.tcp_congestion_control。若不是 bbr,按步骤启用:编辑 /etc/sysctl.conf 增加 net.core.default_qdisc=fq net.ipv4.tcp_congestion_control=bbr,然后 sysctl -p。
- 检查是否生效:lsmod | grep bbr 或 sysctl net.ipv4.tcp_congestion_control 必须显示 bbr。
- 注意:BBR 主要改善拥塞下吞吐,不能替代物理链路问题或高丢包修复。
7.
连通性与性能测试流程
- 基础连通:ping -c 10 <目标 IP> 查看平均延迟、丢包率。
- 路径测试:traceroute -n <目标> 或在 Windows 下 tracert -d;更细节使用 mtr -rwz -c 100 <目标>(Linux)。记录每跳延迟与丢包突增点。
- 带宽测试:在服务器端安装 iperf3,iperf3 -s;在测试端运行 iperf3 -c <服务器 IP> -P 4 -t 30 并记录带宽稳定性。
8.
抓包与链路错误诊断
- 抓包工具:tcpdump -i eth0 -w /tmp/cap.pcap host <目标> 并用 Wireshark 分析 SYN/ACK 重传、ICMP Fragmentation needed、RST 等。
- 网卡错误统计:ip -s link show eth0 或 ethtool -S eth0(查看 rx_errors、tx_errors、drops)。出现硬件错误需联系机房/换机。
- 若怀疑中间段问题,结合 traceroute 与抓包时间点给供应商提供证据请求定位。
9.
常见问题与与供应商沟通要点
- 常见问题:不走 CN2、回程拥塞、丢包出现在某跳、MTU 不匹配、端口被拦截。
- 提交工单时提供内容:时间戳(UTC/本地)、源/目的 IP、traceroute 输出、mtr 报告、iperf 测试结果、抓包(pcap)片段。明确请求(如“请确认从 CN2 POP 到大陆回程是否有丢包/限速”)。
- 若需升级:要求 BGP route 优化或调度至其他 POP,要求提供更底层链路指标(接口利用率、丢包/丢帧率)。
10.
问:部署台湾 CN2 会经常出现延迟高的情况吗?
- 答:一般 CN2 目的是优化大陆回程,延迟高可能来源于物理距离、出口 PoP 选择不当或某跳拥塞。建议先用 traceroute/mtr 定位哪一跳延迟异常,再与供应商确认是否走错出口或需调整 PoP,必要时更换更靠近目标用户的机房或使用 CDN/加速节点。
11.
问:出现间歇性丢包,但服务器本地网卡没有错误,怎么办?
- 答:间歇性丢包通常是链路中间段拥塞或 QoS 限速,使用 mtr 长时间跑(如 1000 条)看是否在固定跃点出现丢包;同时抓包观察重传与 ICMP。把 mtr/traceroute/pcap 一并提交给供应商,请求其在上游链路定位。
12.
问:如何快速定位是哪一段网络出现问题以便向供应商提交工单?
- 答:按顺序执行:1) ping 测延迟与丢包;2) traceroute/mtr 找到首次异常跃点;3) iperf3 测带宽确认是吞吐问题还是丢包问题;4) tcpdump 抓取异常流量包(含时间戳);把上述结果包含时间范围一并发给供应商,能显著提高定位与响应速度。
来源:部署台湾 cn2 时常见问题及快速故障排查方法指南