1.
步骤一:列出现有服务清单(网站、数据库、备份、API)。
步骤二:评估带宽、延迟、容灾和合规需求(例如PDPA)。
步骤三:确定是否采用云实例(AWS/GCP/Azure新加坡区)或机柜托管。
2.
步骤一:询问现有供应商提供物理地址与机房名称(如Equinix、Global Switch、Singtel机房)。
步骤二:用IP查询确认:在本地终端运行 traceroute <目标IP>、ping 和 whois/rdap,或访问 ipinfo.io/
步骤三:比对合同上机房机柜号、机架U位与交接面板位置。
3.
选项一:跨境专线/租用线(MPLS/点对点)——优点:稳定、低延迟;缺点:成本高、需申请运营商。
选项二:VPN(IPSec/OpenVPN)——快速部署、成本低,适合测试或过渡期。
选项三:云互联(Direct Connect/Cloud Interconnect)——当使用云服务时优先。
步骤:根据预算和SLA选择方案并列出带宽与冗余要求。
4.
步骤一:若选择机柜托管,联系数据中心销售下单机柜、功率与交叉连接(Cross Connect)。
步骤二:如果用专线,向运营商提交电路申请,确认交付时间、SLA与测试点。
步骤三:准备本地交换机/路由器端口、光纤跳线和标签,现场工程师按工单完成物理交接并拍照存证。
5.
步骤一:确认IP段、网关、子网掩码和BGP ASN(若使用BGP)。
步骤二:在本地边界路由器配置静态路由或BGP:如BGP配置需交换ASN、邻居IP、network语句并开启MD5(示例需基于设备)。
步骤三:联调时使用 traceroute/ping/tcpdump/wireshark 检查路径与丢包,验证带宽测试可用 iperf3。
6.
步骤一:制定切换窗口,备份DNS与关键配置,设置低TTL便于回滚。
步骤二:先在灰度环境或低流量时段做热迁移,验证应用连接、数据库同步与备份恢复。
步骤三:切换后监控72小时,检查日志、延迟、丢包、TLS证书和防火墙规则,完成变更文档并通知相关团队。
7.
答:首先向托管或云厂商索要机房名称和机柜编号;其次用IP做whois和traceroute确认返回路径及城市;最后通过供应商提供的访客凭证或数据中心控制台查看物理位置与电路记录。
8.
答:若业务对延迟/稳定性要求高且预算充足,选择专线或MPLS;若为临时、测试或预算有限,可先用IPSec/OpenVPN作为过渡,再评估专线需求。
9.
答:使用多点监控(外部和内部)、执行 traceroute/ping/iperf3 测试,检查BGP路由是否收敛、DNS解析是否生效、应用端到端请求是否成功,并观察业务指标与告警。