本文从实战角度总结了在新加坡部署CN2 GIA时的核心决策点和配置要点,包括如何选择带宽与接入位置、与上游建立BGP对等、物理与虚拟接入细节、路由与安全策略,以及性能监控和故障排查的常用方法,便于网络工程师快速落地和运维。

选择带宽要以业务类型为准:实时语音/视频建议至少使用10Gbps并配合低延迟SLA;内容分发与批量同步可考虑1–5Gbps。结合上游运营商的QoS等级设置SLA与DSCP映射,必要时启用流量整形与队列策略保证敏感流量优先。
优先选择位于主干骨干与云交换中心的机房(如Equinix SG、Singtel/StarHub互联点)以缩短链路跳数。评估所在数据中心的跨连可用性、光缆多样性与同城备份,减少单点风险并保证MPLS/L2直连能力。
使用eBGP建立对等,申报自有AS与公网前缀,常见配置要点包括:设置合理的prefix-limit、社区标记、local-pref策略以偏好CN2路径;启用BFD加速故障检测;对出口路由使用route-map或AS-path过滤,防止意外泄露。
物理接入(光纤cross-connect)适合高带宽与稳定性要求的场景;虚拟接口(如VLAN、EVPN、Direct Connect/Cloud Interconnect)适合云互联或弹性扩容。确认MTU(建议9000)与VLAN标签策略(QinQ如需)一致,避免分片导致性能下降。
边缘是流量进入内部网络的第一道防线,应部署ACL、反向路径检查、RPKI路由验证以及前缀白名单/黑名单策略,阻止异常路由注入或放大攻击。同时对BGP会话限制邻居可接收前缀数量,降低误配风险。
推荐在流量入口做会话分流与基于源目的的路由(PBR)以将关键业务发往CN2路径。负载均衡器应支持健康检查与持久会话;防火墙规则需与BGP策略一致,避免因策略不匹配引起流量回路或丢包。
使用mtr、iperf3、tcpdump及运营商提供的延迟/抖动报告进行端到端测试。常见检查项:MTU、BFD状态、路由收敛时间、邻居AS变化、链路利用率及丢包分布。结合SNMP/NetFlow/sFlow做长期趋势分析。
通过多链路备份、按需弹性带宽与流量分层(冷热业务分流)实现成本与性能平衡。与运营商协商混合计费或分级SLA,针对高峰期启用按需扩容,利用流量工程(TE)与路由策略控制关键路径。
形成标准化交付清单:物理光缆图、VLAN与子接口表、BGP邻居与策略、ACL与NAT规则、监控报警阈值、故障恢复步骤与联络清单。定期演练故障切换流程,确保运维能在SLA内完成响应与恢复。