1.
概述与准备
在开始前确认:运营商提供的IP、网关、掩码、MAC绑定信息与是否需要BGP或静态路由。准备一台root权限的台湾VPS(建议Ubuntu/Debian),本地终端可SSH连接。备份当前网络配置文件。
2.
获取信息与工具
常用命令:ip addr、ip route、ip neigh、ethtool。安装调试工具:apt update && apt install -y traceroute mtr tcptraceroute curl wget
3.
Ubuntu (netplan) 实际配置示例
编辑 /etc/netplan/01-netcfg.yaml,示例:network: {version:2, ethernets: {eth0: {dhcp4: no, addresses: [192.0.2.10/24], gateway4: 192.0.2.1, nameservers: {addresses: [8.8.8.8,223.5.5.5]}}}},保存后 sudo netplan apply;若卡住,查看 sudo netplan --debug apply 的报错。
4.
Debian /etc/network/interfaces 配置示例
在 /etc/network/interfaces 添加:auto eth0\niface eth0 inet static\naddress 192.0.2.10\nnetmask 255.255.255.0\ngateway 192.0.2.1\ndns-nameservers 8.8.8.8 223.5.5.5,保存后 sudo systemctl restart networking 或 ifdown eth0 && ifup eth0。
5.
手工添加默认路由与ARP
如果供应商只给IP无配置文件,可手动:sudo ip link set dev eth0 up;sudo ip addr add 192.0.2.10/24 dev eth0;sudo ip route add default via 192.0.2.1 dev eth0。检查邻居表 sudo ip neigh show。
6.
MTU 与 MSS 调整
CN2链路有时对MTU敏感,推荐先保持1500;如果出现分片或丢包,尝试降低到1460:sudo ip link set dev eth0 mtu 1460。若通过VPN或隧道,需在iptables上做MSS clamp:iptables -t mangle -A FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
7.
验证是否走CN2 路径
使用 traceroute -n -w 1 -q 1 101.101.101.101 或 mtr -rwzbc 100 101.101.101.101,观察城市/ISP前缀,CN2节点常见hostname含 ct 或 china telecom。低延迟、较少跃点通常表明通过CN2。
8.
常见故障与快速排查
无网:检查IP/gateway/netmask是否匹配;错误网卡名:用ip link确认;DNS解析慢或失败:换DNS或检查 /etc/resolv.conf;高丢包:测试本地到网关 ping,再到目的地逐跳排查;若链路非CN2:向供应商确认BGP或线路开通。
9.
防火墙与内核调优
若iptables/ufw误拦截,暂时 flush 规则测试:sudo iptables -F && iptables -t nat -F。启用 BBR 提升吞吐:编辑 /etc/sysctl.conf 添加 net.core.default_qdisc=fq net.ipv4.tcp_congestion_control=bbr,sudo sysctl -p。
10.
进阶诊断命令与日志
用 tcpdump 捕获数据包:sudo tcpdump -i eth0 host 1.2.3.4 -w capture.pcap,分析是否有RST或ICMP碎片。查看 dmesg 和 /var/log/syslog 寻找网卡或驱动错误。
11.
常见问题问:为什么看 traceroute 不是 CN2?
可能原因:供应商尚未在骨干上给你开通CN2或目标IP到达点并非CN2出口。解决:向供应商索要BGP社区或线路开通凭证,并提供目标测试IP和traceroute结果要求其在上游调整。
12.
答:如何确认供应商已经开通 CN2?
要求供应商提供回程或BGP路由信息,或在他们的looking glass上查询到你的IP前缀通过 China Telecom CN2 节点;你也可提供多点 traceroute(国内多地)验证延迟与跃点一致性。
13.
问:配置后仍有丢包怎么办?
首先区分丢包发生点:在VPS到第一跳、骨干还是到国内。按位置采取:本地到网关丢包检查网卡/驱动;骨干丢包需供线商排查;到国内丢包可要求对方AS做针对性优化或使用备用出口。
14.
答:若需人工支持我该准备哪些信息?
请准备:VPS公网IP、网关、netmask、完整 traceroute 输出(最好多点)、mtr 报告、ip addr 与 ip route 输出、抓包文件(如 tcpdump),这些能让工程师快速定位问题。
来源:台湾 vps 线路 cn2接入配置教程与常见故障排查指南