1.
在本地或测试机上安装必要工具,建议使用 Debian/Ubuntu:sudo apt update && sudo apt install -y iperf3 mtr traceroute whois curl jq speedtest-cli tcpdump。Windows 可用 WSL 或 WinMTR、iperf3 Windows 版。
准备测试节点:至少准备一个位于越南的 CN2 目标 IP 或域名(服务提供商给的),以及一个在中国境内的测试节点,便于对称测试。
2.
在目标 CN2 服务器上启动 iperf3 服务:iperf3 -s -p 5201。若无权限,可让供应商临时开启。
从测试端执行多线程与不同时长的测试:iperf3 -c <目标IP> -p 5201 -t 60 -P 4。记录平均带宽、丢包与重传率。重复在不同时间段(高峰/非高峰)做 3 次以上。
3.
使用 ping 检查延迟与抖动:ping -c 50 -i 0.2 <目标IP>,统计最小/平均/最大/抖动(stddev)。延迟低且抖动小代表链路稳定。
使用 mtr 获取逐跳丢包与延迟分布:mtr -r -c 100 <目标IP>,关注关键跳点是否出现丢包(>1%)或异常跳变。
4.
先执行 traceroute -n <目标IP> 或 tcptraceroute -n <目标IP> 观察跳点 IP/ASN。如跳点域名或注释包含 cn2、telecom、china 等字样,多为 CN2 路径。
用 whois 或 Cymru 查询 ASN:whois
5.
在测试端用 tcpdump 捕获测试期间的 TCP 重传:sudo tcpdump -i eth0 host <目标IP> and port 5201 -w dump.pcap,然后用 Wireshark 打开分析重传(TCP Retransmission)。
用 iperf3 增加并发连接数测试并发吞吐:iperf3 -c <目标IP> -P 8 -t 120,观察 CPU 利用率与带宽是否线性提升,若下降可能受队列或中间瓶颈限制。
6.
在 BGP 信息网站(bgp.he.net、RIPEstat)查目标前缀的 origin ASN 与上游列表,注意是否存在多家上游、是否直连中国境内 IX(如中国互联交换中心)以减少跳数。
还应查看路由稳定性:使用 BGPmon、bgp.tools 或 bgpstream 查询最近 7–30 天的路由波动与劫持记录,若频繁抖动或被劫持风险高,应谨慎选择。
7.
用 curl 测 TLS 握手与首字节时间:curl -o /dev/null -s -w "%{time_connect} %{time_starttransfer} %{speed_download}\n" https://域名,分析握手时间与 TTFB。
用 wrk 或 siege 做并发压测:wrk -t4 -c200 -d60s https://域名/,监控响应时间分布与错误率,结合服务器端日志定位瓶颈。
8.
答:结合 traceroute(观察中间跳名包含 cn2 或 ChinaTelecom 字样)、ASN 查询(whois/Cymru 显示中国电信相关 ASN)与延迟/丢包指标。若 RTT 较稳定且在中国节点 RTT 明显低于普通互联网线路,同时在 BGP 信息中看到直连或优质上游,则可初步判定为 CN2 优质线路。
9.
答:先在服务器本地跑 iperf3 本地环回或局域网测试确认网卡/CPU 能否饱和,然后从外部多点(不同 ISP)做 iperf3 对比;若所有外部点均达不到但本地能,则为链路/路由问题;若单一来源差,可能是对端 ISP 链路或中间路由商限速。
10.
答:优先看上游数量与质量(是否直连中国骨干/IX)、BGP 稳定性历史、延迟/丢包/抖动实测结果、是否有完善的监控(looking glass、流量清单),并要求供应商提供测试窗口与 SLA 条款以便长期验证。