回答:选择带宽首先要明确业务类型(网站、视频、实时通信、下载等)与并发峰值。一般按流量和并发两种维度判断:基于流量的场景(例如文件分发或视频点播)关注月流量与出口带宽比例;基于并发的场景(例如在线游戏、实时语音)以并发连接数与平均每连接吞吐量计算所需带宽。
回答:常用公式:所需带宽(Mbps)= 并发连接数 × 单连接平均带宽(Kbps) ÷ 1024。举例:500并发,每连接平均100Kbps,则约为48.8Mbps,通常预留50%冗余,建议购买75Mbps或100Mbps口。
回答:建议选择带突发能力的计费模型(如峰值计费或95峰值计费)以控制成本,同时为稳定性购买保底带宽或多线路冗余。对用户体验敏感的服务,优先选择更高的上传带宽与低延迟链路。
回答:在采购清单中标注:预计并发、平均带宽、峰值倍率(1.5~2x)、月流量、是否需要上下行对称带宽及计费方式(按95峰值/按峰值/按流量)。
回答:确定IP数量要考虑服务类型(托管多个网站、邮件服务器、反向代理、独立SSL等)。普通网站共用NAT或单IP即可,邮件、金融、反向代理、爬虫或SEO账号分散时需独立公网IP。初始建议预留至少2~4个公网IPv4用于管理与业务分离。
回答:若需要多个独立IP,优先申请连续/同网段的IP段(/29、/28)便于路由管理与反向DNS配置。若业务可能扩展到几十个IP,考虑/27或更大段,同时确保供应商能提供反向解析和IP池历史清洁证明。
回答:尽早启用IPv6以缓解IPv4成本与短缺问题。对于新服务,建议双栈部署:核心业务保留IPv4兼容性,新增服务优先IPv6。
回答:在清单中列明:所需IPv4数量、是否需要连续IP段、IPv6支持、反向DNS需求、IP历史/信誉查询、是否要求固定IP与SLA保障。
回答:评估DDoS风险(行业暴露度、竞争对手、历史攻击记录)后选择防护级别。基础流量清洗适合低频小流量攻击;需要高可用与持续清洗的业务应选择有本地清洗中心或CDN+云端清洗相结合的方案。
回答:常见防护分为机房层(网络带宽清洗)、机架/托管层(硬件防火墙)、应用层(WAF+速率限制)。建议设置分级触发:初级阈值(带宽/包速率)自动触发清洗,应用异常触发WAF规则,人工介入用于复杂攻击。
回答:本地清洗(Philippines本地清洗节点)能降低延迟并保护本地链路,但承载能力有限;结合全球清洗(云端清洗/云CDN)可防止大规模带宽型攻击。优先选择支持流量溯源与清洗策略自定义的供应商。
回答:记录:默认清洗带宽(Gbps)、清洗峰值能力、应用层防护(WAF规则)、是否支持黑洞/流量重路由、告警与响应时间、是否提供攻击报告与溯源日志。
回答:选择机房时关注网络连接(多运营商直连)、国际出口延迟、数据中心等级(Tier)、电力冗余以及物理安全。优先选择与目标用户或合作伙伴(如SEA地区节点、中华网络互联)拥有直接链路的运营商以降低跳数和延迟。
回答:要求供应商提供BGP路由表、上游名单及延迟/丢包测试示例。实际测试包括从目标城市到机房的PING/TRACE、从全球主要节点的TCP握手时延和丢包率。
回答:确认机房的认证(如ISO、PCI-DSS)、备份电源、空调N+1或更高冗余、物理安保措施以及是否允许按需现场维护。对于涉及用户数据的业务,还需核查当地合规与数据主权要求。
回答:在选型清单中列明:机房位置、Tier等级、上游运营商、BGP支持、带宽冗余、国际出口延迟样本、合规证书与现场访问政策。
回答:完善的运维策略包含实时监控、日志集中、自动化报警、备份恢复与明确的SLA。监控项包括带宽/包速率、CPU/内存/磁盘I/O、连接数、错误率与应用响应时间。
回答:设置分级告警(信息/警告/紧急),并定义阈值与通知渠道(短信/邮件/工单/电话)。启用流量基线学习,结合异常检测减少误报;对DDoS和流量突增建立专门的报警策略。
回答:制定备份周期(快照/增量/全量)、异地备份策略与恢复时间目标(RTO)与恢复点目标(RPO)。定期演练恢复流程并记录恢复时长与问题点。
回答:在合同中明确带宽可用率、故障响应时间、攻防事件处理时限、赔偿机制、变更通知周期与维护窗口。对关键业务要求24/7支持与高级工程师保证响应。