• 定义:从源到目的地往返时间(RTT),通常以毫秒(ms)计量。
• 测试方法:使用ping、icmpping和mtr等工具,多点、多时段采样。
• 目标值:企业级应用对最终用户要求通常在50ms以内;跨国业务可接受100-200ms。
• 影响因素:物理距离、路由跳数、网络拥塞、MPLS或SD-WAN策略。
• 优化建议:选择马尼拉/宿务等本地节点或就近加CDN边缘节点,采用BGP多线和优化路由。
• 丢包率定义:单位时间内丢失的数据包比例,通常用百分比表示。
• 抖动定义:相邻数据包到达时间的变化,重要于VoIP/视频业务。
• 可接受范围:企业业务丢包率应低于0.1%;抖动<20ms为良好。
• 测量工具:iperf、sipp、VoIP专用测试工具及连续mtr采样。
• 优化手段:QoS策略、专线/带宽提升、流量整形与DDoS过滤。
• 定义:带宽为链路上限速率,吞吐量为实际传输速率(Mbps或Gbps)。
• 测试场景:文件上传/下载、并发HTTP请求、数据库同步等。
• 观测数据示例:峰值下载400Mbps、平均150Mbps、95th峰值计费用于ISP账单。
• 计费与弹性:注意按流量计费和按95th/按秒峰值计费差异,评估突发能力。
• 优化建议:启用带宽包/保底带宽、负载均衡、跨区域复制与CDN缓存。
• 可用率含义:服务在线时间占比,通常以99.9%等表示。
• SLA条款:包括赔偿机制、恢复时间目标(RTO)与恢复点目标(RPO)。
• 常见等级:99.9%(每月约43分宕机)、99.95%(每月约22分)、99.99%(每月约4.3分)。
• 监测方式:使用外部监控(Zabbix/Prometheus+Blackbox)、第三方合规日志与独立探针。
• 企业策略:多可用区部署、热备+冷备组合、数据库主从与异地备份。
• 风险面:SYN/UDP放大、应用层HTTP洪水、慢速攻击等多种类型。
• 防护手段:黑洞路由、清洗中心、WAF、速率限制及Geo/IP黑白名单。
• 指标监测:清洗容量(Gbps)、每秒请求数(RPS)阈值、触发频次。
• 案例说明:本地供应商PhilCloud(化名)在一次150Gbps UDP放大攻击中自动切换至清洗中心,将误报率控制在0.3%。
• 采购建议:要求供应商提供历史攻击记录、清洗带宽、响应RTA及客户侧联动机制。
• CDN作用:将静态内容缓存到就近节点,降低原站负载与延迟。
• DNS性能:解析延迟直接影响首包时间(TTFB);建议启用Anycast DNS。
• 关键指标:缓存命中率、回源带宽、DNS解析平均时延(ms)。
• 实战建议:结合全球/区域CDN节点和本地POP,设置合理TTL与回源策略。
• 案例说明:某电商客户在菲律宾促销期间启用就近CDN,缓存命中率从60%提升到92%,回源流量下降70%。
• 场景介绍:企业B(在线教育)在菲律宾部署双活架构,测试指标汇总如下表。
• 测试时间:2025年6月连续72小时平均值。
• 工具链:ping、iperf3、mtr、Prometheus+Grafana外探点。
• 成果说明:通过多点探测识别出高峰期路由拥堵并调整BGP策略。
• 配置摘要:下方同时给出主节点与备节点的硬件与网络配置示例。
| 指标 | 主节点(马尼拉) | 备节点(宿务) |
|---|---|---|
| 平均延迟(RTT) | 18 ms | 23 ms |
| 丢包率(平均) | 0.05 % | 0.12 % |
| 峰值吞吐量 | 520 Mbps | 310 Mbps |
| 月可用率 | 99.98 % | 99.95 % |
| DDoS最大清洗记录 | 150 Gbps(已清洗) | 80 Gbps(已清洗) |
| 项 | 主节点配置 | 备节点配置 |
|---|---|---|
| CPU | 8 vCPU(Intel Xeon) | 4 vCPU(Intel Xeon) |
| 内存 | 32 GB | 16 GB |
| 存储 | NVMe 1 TB(RAID1) | SATA SSD 512 GB |
| 网络带宽 | 1 Gbps 公网上行,保底200 Mbps | 500 Mbps 公网上行 |
| 操作系统 | Ubuntu 22.04 LTS | CentOS 7 / Rocky |
• 明确SLA和赔付条款并要求历史可用性报告。
• 要求提供实时监控API、外部探测点与日志导出权限。
• 验证DDoS清洗能力(Gbps/Tbps级)与WAF规则集更新频率。
• 测试CDN命中率、DNS Anycast表现和回源延迟。
• 进行3个月试用与流量模拟压力测试,记录95th峰值用于计费评估。
