在部署前请确认运营商下行的临时/固定IP、网段、网关和是否需要BGP对接。典型步骤是:配置网卡地址、设置默认路由、添加静态路由或启动动态路由协议。务必先在测试环境或维护时间窗口内操作。
常用命令包括:ip addr、ip route、ip rule。示例:ip addr add 203.0.113.10/29 dev eth0;ip route add default via 203.0.113.1 dev eth0。对于长期运营建议使用网络管理工具(Netplan、systemd-networkd、ifupdown)写入配置文件。
配置时注意设置正确的MTU(VPS专线常见9000或更大),并确认防火墙与安全组不会阻断BGP或ICMP。保存并测试后再切换生产流量。
遇到连通性问题先做三件事:1)本地回环和接口状态;2)向上游网关的ICMP连通性;3)到目标的traceroute路径检查。按这三步可快速定位是链路、路由还是防火墙问题。
ping、traceroute、mtr、tcpdump、ip neigh、ip route。示例:traceroute -n 8.8.8.8;tcpdump -i eth0 icmp or tcp port 179 用于截取BGP流量。记录往返时间与丢包点,判定是否为链路或转发问题。
检查/var/log/syslog、/var/log/messages、路由软件日志(如FRR/quagga)。必要时将抓包与日志提交给网络服务商,说明时间点、测试命令与抓包文件,便于对方分析链路或骨干路由问题。
专线通常提供低时延、稳定带宽和固定对端路由策略;公网则受多跳影响更大。专线更适合对等互联、BGP直连和大流量业务,但需要精细化路由控制与MTU调优。
建议开启MTU调优(避免分片)、启用TCP优化(例如TCP BBR或调整窗口)、使用本地DNS缓存和CDN接入;必要时通过Anycast或双活多区域冗余降低延迟与提升可用性。
在VPS专线上配置ACL、流量镜像与QOS策略,限制异常流量并保证关键业务带宽。配合监控(SNMP/NetFlow)实现流量可视化与告警。
BGP 配置需指定本地ASN、邻居PEER、neighbor password、update-source 和 route-map/ prefix-list 控制路由公告。常用实现有FRR、Quagga、BIRD 等。
常见问题包括邻居无法建立会话(检查ACL、TCP 179、source address)、路由不被学习(prefix-list/route-map 限制)、路由震荡(flapping)。使用show ip bgp summary、show ip bgp neighbors 查看状态与错误。
配置BGP session时设置防止路由泄露的filter,启用TTL安全(eBGP multihop时注意)、配置保持时长与抑制机制,必要时启用BGP graceful restart 或 route-refresh。
核心命令:ip addr、ip route、ip neigh、ss -tunlp、ping、traceroute/mtr、tcpdump、dig/nslookup、bgp show。服务器资源相关可用top、dmesg、journalctl。
系统日志:/var/log/syslog 或 /var/log/messages;路由软件日志:/var/log/frr/*.log 或 /var/log/quagga/*;防火墙日志视具体产品而定(ufw/iptables 可记录于 syslog)。
抓包示例:tcpdump -i eth0 -s 0 -w /tmp/cap.pcap host 203.0.113.1 or port 179。抓包时记录精确时间戳、接口与测试命令,截取足够前后文以便分析三次握手、BGP OPEN/UPDATE 或 ICMP 超时原因。将抓包文件压缩并与日志一并提交给运营商或同事协助诊断。
