1.
准备与前提检查
- 硬件/镜像:确认所选主机支持 CN2 专线(厂商说明或订单备注),准备好 Ubuntu 20.04/22.04 或 CentOS 7/8 镜像。
- 账号与密钥:在本地生成 SSH 密钥对(ssh-keygen -t rsa -b 4096),将公钥粘贴到云控制台。
- 本地测试:在本地运行 ping/traceroute 到目标日本出口 IP,记录基线延迟与抖包率以便比对。
2.
选择提供商与下单要点
- 核实“CN2”字样:订单中必须明确写出“电信 CN2 GT/NE”或供应商提供的 CN2 专线说明。
- 带宽与出口:根据应用选带宽(例如游戏/音视频需更高),确认是否为独享带宽、是否支持固定 IP 与反向解析。
- SLA 与 IPv6:查看 SLA(丢包/可用率)与是否支持 IPv6、BGP 路由等。
3.
开通与基础连通性验证
- 开通后先用控制台上的 VNC/serial 登录安装系统,添加 SSH 公钥。
- 本地使用:ssh -i ~/.ssh/id_rsa root@
,若无法连通,检查控制台防火墙和安全组规则。
- 基础测试:ping -c 10 ;traceroute -n (或 traceroute -T -p 443),记录路径是否走 CN2(跳数与运营商标识)。
4.
系统加固与网络基础配置
- 更新与用户:apt update && apt upgrade -y;添加管理用户 adduser deploy && usermod -aG sudo deploy。
- SSH 安全:编辑 /etc/ssh/sshd_config,禁用密码登录 PasswordAuthentication no,重启 systemctl restart sshd。
- 防火墙:使用 ufw/iptables 只开放必要端口(22,80,443,应用端口),例如 ufw allow 22/tcp;ufw enable。
5.
性能与 TCP 优化(启用 BBR)
- 安装内核支持(Debian/Ubuntu):apt install —install-recommends linux-generic-hwe-20.04 -y(视系统而定),重启到新内核。
- 启用 BBR:echo "net.core.default_qdisc=fq" >> /etc/sysctl.conf && echo "net.ipv4.tcp_congestion_control=bbr" >> /etc/sysctl.conf && sysctl -p。
- 验证:lsmod | grep bbr 或 sysctl net.ipv4.tcp_congestion_control(应显示 bbr)。
6.
路由与 MTU 调整
- MTU 检查:ping -M do -s 1472 <远端IP>,若丢包按 10 字节递减找出最大可用 MTU。
- 调整网卡 MTU:ip link set dev eth0 mtu 1500(或测得值),并写入 /etc/network/interfaces 或 netplan 配置以永久生效。
- 路由优先级:若需要多路由,使用 ip route add/replace 或配置 BGP(仅在有公网 BGP 权限时)。
7.
链路诊断工具与示例命令
- mtr:安装 mtr(apt install mtr -y),运行 mtr -rwzbc100 <目标> 得到逐跳丢包与延迟。
- iperf3:一端启动 iperf3 -s,另一端 iperf3 -c -P 10 测速,判断带宽与抖包。
- tcpdump:tcpdump -i eth0 -nn host and port 443 -w capture.pcap,用 Wireshark 进一步分析。
8.
部署常见服务与自动化
- Web 服务:安装 Nginx(apt install nginx -y),添加 server block 指向应用目录并启用 HTTPS(Certbot 自动签发)。
- 部署工具:使用 Ansible 管理多台服务器,写 playbook 安装依赖、复制 SSH 公钥与配置监控。
- 备份与快照:定期快照或 rsync 到异地存储,设置 cron 自动化。
9.
常见故障:SSH 连接失败
- 检查点:安全组/防火墙是否开放 22;sshd 是否运行 systemctl status sshd;/var/log/auth.log 查看失败原因。
- 修复建议:若被锁定使用控制台重置防火墙或恢复原始 sshd_config,然后重启 sshd。
10.
常见故障:高延迟或走公共链路(非 CN2)
- 诊断:traceroute/mtr 检查中间跳是否为中国电信 CN 层(通常可见“106.”或运营商标识);对比出厂提供商给出的跳点。
- 解决:联系供应商要求核实出口是否走 CN2 专线,提供 mtr/traceroute 结果;若供应商配置错误,要求更换出网链路或调整 BGP。
11.
常见故障:丢包/抖动
- 排查顺序:先确认链路(mtr),再检查本地应用(连接池、超时设置),最后查看服务器端资源(top/iostat)。
- 调优:调整 TCP 参数(增加 rmem/wmem),启用 BBR,优化应用重试逻辑并设置合理的超时与并发限制。
12.
问答:如何确认我的流量确实走的是 CN2?
问:如何判断?
答:用 mtr -rwzbc100 <日本出口IP> 或 traceroute -T -p 443,观察中间跳是否出现电信 CN2 专线节点(可比对厂商提供的节点列表),并对比延迟是否低且稳定。如仍有疑问,将结果提交给供应商核验。
13.
问答:启用 BBR 后性能没提升怎么办?
问:BBR 未生效怎么办?
答:先确认内核版本支持并已启用(sysctl net.ipv4.tcp_congestion_control 返回 bbr),若已启用但无提升,排查是否为链路瓶颈(isp/出口限速)、MTU 不当或应用层并发限制,使用 iperf3 验证端到端带宽定位问题。
14.
问答:出现分段/MTU 导致的连接异常怎么处理?
问:如何排查 MTU 问题?
答:用 ping -M do -s 测试最大包长,调整网卡 MTU 到测试通过的值,必要时在应用层设置 TCP MSS clamping(例如在路由器/防火墙上配置 MSS 调整),并持久化到网络配置文件。
来源:面向开发者的cn2日本服务器部署指南与常见故障排查