1. 事前准备:列出业务需求与流量模型
- 明确应用类型(Web、视频、API、数据库同步)及峰值/平均带宽(Mbps或Gbps)。
- 列出目标国家/地区节点(中国大陆、香港、新加坡、欧美等)和对延迟的要求(ms)。
- 确定是否需要公网IP、BGP自治系统号(ASN)或使用机房提供的IP/ASN。
2. 运营商与互联选项清单
- 要求机房提供“可接入运营商清单(Carrier List)”:本地越南运营商(VNPT、Viettel、FPT等)、国际传输商、互联网交换中心(VIX、VNIX)。
- 评估互联方式:直接IP Transit、经由本地ISP、在IXP做Peering、与云服务商专线。
3. 机房物理连接与跨链(Cross-connect)流程
- 提交跨连工单模板:客户信息、机柜号、端口类型(10G SFP+/40G QSFP)、纤芯类型(单模OS2 LC/SC)、期望带宽。
- 明确交付时间、费用和预约上架时间;现场验收时确认光路和端口指示灯。
4. 光缆与接口细节核对
- 要求阅读端口资料:支持速率、接口类型(SFP/SFP+/QSFP)、光功率预算。
- 指定纤芯颜色与尾纤(例如:LC-LC双工),要求无中间跳纤或注明跳纤点。
5. VLAN、子接口与物理隔离设置
- 与机房确认是否支持客户VLAN,索要VLAN ID范围与Tag规范。
- 如果有多条链路,规划Tag策略(如:VLAN10 for transit-A, VLAN20 for transit-B)并记录端口映射。
6. BGP互联准备与配置要点(实操)
- 确认ASN、分配的公网前缀与子网掩码,获取对端BGP邻居IP和TTL。
- 提供常见Cisco IOS配置示例:
router bgp
neighbor x.x.x.x remote-as
network a.b.c.0 mask 255.255.255.0
- 要求对端支持BGP MD5、TTL-security或ASN限制的说明。
7. 路由策略与过滤规则
- 明确对等和上游的路由过滤(默认拒绝,显式允许)。
- 提交并验证Route-Map/Prefix-List示例:限制最大前缀条目、防止私有地址广告。
8. 性能与稳定性验收测试步骤
- 基本连通性:ping(目标IP),traceroute到关键节点。
- 带宽测试:使用iperf3做客户端/服务端测试(示例:iperf3 -c x.x.x.x -P 10 -t 60)。
- 路由验证:bgp summary检查邻居状态,观察路由传播(show ip bgp a.b.c.0/24)。
9. 延迟与丢包评估
- 使用mtr或ping -f进行不同时间段测试(高峰与低峰)。
- 记录平均延迟、最大延迟、丢包率,判断是否达到SLA阈值(如丢包<0.5%)。
10. DDoS、流量清洗与安全机制
- 询问机房是否提供清洗服务、黑洞、流量采样(sFlow/NetFlow)、并发连接限制及应急流程。
- 提交应急联系人表,演练一次DDoS事件流程(通知、流量转发到清洗、恢复)。
11. 监控、日志与告警集成
- 要求提供SNMP读权限、syslog目标地址或API,确认数据保留周期。
- 配置告警阈值(链路Down、带宽利用率>80%、BGP邻居丢失),并测试告警发送。
12. 文档、合同条款与SLA验收清单
- 在合同中写明带宽、可用性(如99.95%)、恢复时间目标(RTO)、罚金条款与维护窗口。
- 索要物理布局图、端口标识、交接单(签署后生效)。
13. 运维移交与日常维护流程
- 制定变更流程(CR),指定维护时间窗并提前通知NOC。
- 要求机房提供24/7 NOC电话、电子邮件和工单系统入口。
14. 实际下单与现场验收的步骤清单
- 步骤:1) 索要Carrier List与端口规格;2) 填写跨连工单并确认费用;3) 提交ASN/IP与BGP配置信息;4) 预约上架并现场核对端口;5) 做连通性与性能测试;6) 签署交付/验收单。
- 模板内容:机柜/机位号、端口号、接口类型、VLAN、预期带宽、联系人、验收签名。
15. 常见故障排查快速流程
- 若链路不通:检查光口灯、交叉连线、VLAN标签是否一致、对端端口状态。
- 若BGP不建:检查邻居IP、AS号、MD5是否匹配、ACL或防火墙是否阻断TCP179。
16. 问:如何判断越南机房的网络质量是否满足中国访问?
答:
使用多点测试:从中国大陆多个省市做mtr/traceroute和iperf3测试,记录平均延迟与丢包;比对去往香港、新加坡节点的延迟;要求机房提供近三个月的链路历史监控数据作为参考。
17. 问:如果我没有自己的ASN和IP,如何在越南做托管互联?
答:
可以接受机房提供的共享IP或由机房承接BGP(Hosted BGP);注意检查是否会影响路由可控性,签署明确的路由管理与变更协议,未来若换场需安排IP移转或启动自己的ASN流程。
18. 问:验收测试中最关键的三项指标是什么?
答:
1) 带宽峰值可达并稳定(iperf多流测试);2) 端到端延迟和丢包满足业务需求(mtr/多点ping);3) BGP路由稳定且路由过滤正确(邻居持续在线,路由前缀完整且安全策略生效)。
来源:选择越南idc机房托管前需要了解的网络互连细节