1. 简要说明:CN2(电信骨干)在面向中国大陆访问时延、稳定性通常优于普通国际链路,新加坡节点常用于 CDN、反代和海外网站对华加速。
2. 要点:选择明确标注“CN2/GIA”或“CN2 直连” 的供应商;确认提供静态公网 IPv4;查看带宽上行下行与端口限制;查看机房(Singapore)与计费方式。
3. 步骤:下单后从控制面板获取 IP、网关、子网掩码和 DNS;记录 ASN/路由信息以便后续验证。
4. 命令示例:使用 ssh root@IP 登录,执行:sudo cp /etc/netplan/01-netcfg.yaml /root/backup-01.yaml(或备份 /etc/network/interfaces),确保可回滚。
5. 编辑网络文件:sudo nano /etc/netplan/01-netcfg.yaml,示例内容: network: version: 2 ethernets: eth0: addresses: [你的IP/掩码] gateway4: 网关 nameservers: addresses: [8.8.8.8,1.1.1.1] 保存后运行 sudo netplan apply 并用 ip addr show/ ping 网关 验证。
6. 示例: auto eth0 iface eth0 inet static address 你的IP netmask 255.255.255.0 gateway 网关 dns-nameservers 8.8.8.8 1.1.1.1 保存后 sudo systemctl restart networking 或 ifdown eth0 && ifup eth0,验证路由与 DNS。
7. 安装并配置 UFW / iptables:允许 22、80、443、你需要的反代端口。 示例 UFW: sudo ufw allow 22/tcp sudo ufw allow 80/tcp sudo ufw allow 443/tcp sudo ufw enable 并安装 fail2ban 防 SSH 暴力破解。
8. 安装命令(Ubuntu/Debian): sudo apt update sudo apt install -y nginx 启动并设置开机:sudo systemctl enable --now nginx
9. 在 /etc/nginx/sites-available/example.conf 写入: server { listen 80; server_name your.domain; location / { proxy_pass http://后端IP:端口; proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; } } 启用并测试:sudo ln -s ... && sudo nginx -t && sudo systemctl reload nginx。
10. 安装 certbot 并自动配置: sudo apt install certbot python3-certbot-nginx sudo certbot --nginx -d your.domain 确保证书自动续期:sudo systemctl status certbot.timer。
11. 建议配置: keepalive_timeout 65; client_max_body_size 50M; proxy_buffer_size 16k; proxy_buffers 4 32k; proxy_busy_buffers_size 64k; 开启 gzip,开启 HTTP/2(listen 443 ssl http2),减少 TLS 握手。
12. 使用 proxy_cache 提高静态或半静态响应性能: proxy_cache_path /var/cache/nginx levels=1:2 keys_zone=mycache:10m max_size=1g inactive=60m; 在 location 中加入 proxy_cache mycache; proxy_cache_valid 200 10m;。
13. 编辑 /etc/sysctl.conf 添加示例: net.core.rmem_max=16777216 net.core.wmem_max=16777216 net.ipv4.tcp_rmem=4096 87380 16777216 net.ipv4.tcp_wmem=4096 87380 16777216 net.ipv4.tcp_congestion_control=bbr 然后 sudo sysctl -p 并验证:sysctl net.ipv4.tcp_congestion_control。
14. 检查是否支持:sysctl net.ipv4.tcp_available_congestion_control;如无需升级内核或使用发行版自带的内核版本支持 BBR。
15. 使用 mtr/traceroute/ping 验证到中国大陆目标的延迟与丢包: sudo apt install mtr mtr -rwzbc 100 目标IP 并在必要时联系供应商提供路由镜像或查看 Looking Glass 确认是否为 CN2 路由。
16. 若延迟/丢包高:检查本地防火墙、MTU(调整为 1500 或 1460)、查看是否丢包在边界(mtr),联系供应商确认 CN2 是否已生效。
17. 使用 Ansible/脚本管理多台节点配置,定期备份 nginx 配置、证书及 sysctl。对于生产环境建议使用监控(Prometheus + Grafana)观测 QPS/响应时间。
18. 请遵守目标国家/地区法律及供应商服务条款,避免用于非法用途。对于涉及用户隐私与数据传输,做好加密与日志策略。
19. 回答:使用 traceroute 或 mtr 观察路径中是否经过电信骨干节点(AS 动态可见),并在供应商提供的 Looking Glass 或 BGP 查询(例如 bgp.he.net)中核对你的 IP 是否由 CN2/电信相关 ASN 广播。
20. 回答:明显改善包括首包延迟降低、丢包率下降与稳定性提高;开启缓存、keepalive 与 gzip 后可显著减少后端压力与页面加载时间。
21. 回答:优先排查本地 MTU 与防火墙、使用 mtr 定位丢包位置;联系供应商并提供 mtr 报告请求调优或切换备份链路;必要时考虑多线路或 CDN + 反代组合冗余。