1.
前置准备与需求确认
购买或租用台湾 CN2 100M 链路前,先确认用途(网站托管、游戏、加速或科研)、目标带宽(100Mbps)和是否需要公网静态 IP 或 BGP。准备一台可接入物理光纤或可配置 VLAN/DHCP 的路由器(例如 MikroTik、EdgeRouter、或支持 VLAN 的光猫/企业路由),并准备好账号与付款方式。
2.
选择供应商与下单注意事项
选择支持 CN2(ChinaNet/CN2 GT)的台湾机房或运营商,询问链路类型(独享端口/共享带宽)、接入方式(DHCP/静态/IPoE/PPPoE)和交付时间。下单时要求注明“CN2”与“100M 专线/端口”,并索取 L2/L3 信息(对端 VLAN、IP 网段、网关、MTU、DNS、计费口令等)。保留合同与技术单。
3.
物理连接与光纤交接
收到对接单后,确认光口类型(SFP/电口)、VLAN ID、以及是否需要光模块。将供应商提供的 SFP 插入路由器,或用交换机进行交接。若是机房交叉连接,确认交叉端口已开通并能看到链路灯。用基础命令查看链路 up/down:Linux: ethtool / ip link show;MikroTik: /interface ethernet print。
4.
基本网络参数配置(静态/DHCP/PPPoE)
根据供应商给的信息配置 IP。示例(Linux 静态):
ip addr add 203.x.y.z/29 dev eth0
ip route add default via 203.x.y.1 dev eth0
配置 DNS 到供应商或 1.1.1.1/8.8.8.8。若是 PPPoE,填写账号与密码,MTU 调整到 1492 或供应商建议值。
5.
路由器进阶设置与 VLAN
若供应商要求 VLAN(如 VLAN 100),在路由器上配置子接口或 VLAN:
Linux 示例:ip link add link eth0 name eth0.100 type vlan id 100
ip addr add
/mask dev eth0.100
在 OpenWrt/MikroTik 上创建 VLAN 并绑定到物理口与 WAN 端口。
6.
MTU、MSS 与碎片优化
CN2 路径可能对 MTU 敏感,确保端到端 MTU 合理。若出现网页加载慢或游戏断包,设置 TCP MSS clamp:在 Linux iptables:
iptables -t mangle -A FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
或 MikroTik 用 firewall mangle 修改 MSS。这样避免分片导致性能下降。
7.
QoS 与带宽保障
若多业务共用 100M,需要配置 QoS 确保关键业务带宽。使用 HTB/CAKE(Linux tc)或 MikroTik queue tree,设置上传/下载保证值、优先级和速率上限,避免某一主机占满链路。示例:设置游戏/VoIP 高优先级、文件下载低优先级。
8.
安全与防火墙基础
开通公网时请配置基本防火墙:只开放必要端口(80/443/22 限制来源)、启用状态跟踪、设立黑白名单与速率限制。建议在路由器上启用 SSH 密钥登录、禁用弱口令,并定期查看登录与流量日志。
9.
性能测试与排错方法
链路开通后用以下方法验证:1) speedtest(选择台湾或 CN2 节点);2) iperf3 进行 TCP/UDP 测试(iperf3 -c server -P 4 -b 100M);3) mtr/traceroute 检查链路跳数与丢包。若发现丢包或延迟异常,向提供商提供 traceroute/iperf3 数据请求排查。
10.
常见问题与运维建议
保持路由器系统、SFP 固件与防火墙规则更新;监控带宽(例如 Prometheus+Grafana 或路由器内置),设置告警;定期备份路由配置与证书;如需 BGP 多线冗余,考虑与机房商谈 BGP 接入并配置正确的 ASN/路由过滤。
11.
问:如何确认自己买到的是“CN2”线路?
问:如何确认自己买到的是“CN2”线路?
12.
答:识别 CN2 的实用方法
答:向供应商索取技术单(注明 CN2、链路类型和对端 ISP),下单后用 traceroute 到中国大陆节点,查看经过的 ASN/中间节点是否为 China Telecom CN2(一般可在节点名或 ASN 中看到“CHINANET”或“CN2”字样),并向商家确认链路标签。
13.
问:为什么测速达不到 100M?
问:为什么测速达不到 100M?
14.
答:常见原因与排查步骤
答:原因包括本机网卡或路由器限速、单线程测试限制、MTU/MSS 未调、线路共享或业务峰值。排查:用 iperf3 多线程测试、检查接口速率(ethtool)、调整 MTU/MSS、查看是否有 QoS 限制或并发占用。
15.
问:部署后如何长期稳定运行与监控?
问:部署后如何长期稳定运行与监控?
16.
答:运维要点与监控推荐
答:建议部署带宽/丢包监控(SNMP/Prometheus)、日志集中(syslog)、定期备份配置与自动化告警。遇到异常先收集 traceroute/iperf/日志,再联系供应商进行链路层排查,以便快速恢复稳定性。
来源:新手指南 教你快速部署台湾cn2 100m 高速网络环境