2.
3.
4.
-P 10 -t 60)。
记录:分别在不同时间段(高峰/低峰)测试,保存日志用于后续对比与瓶颈定位。
5.
简单限速工具实操(wondershaper / trickle)
步骤一:安装并使用wondershaper限制单接口带宽(apt install wondershaper)。命令示例:wondershaper eth0 50000 20000(上行50Mbps,下行20Mbps)。
步骤二:对进程限速可用 trickle(trickle -d 1000 -u 500 program)。适合临时性限速,长期用tc更稳健。
6.
tc与iptables结合进行精细流量整形
第1步:清空旧规则:tc qdisc del dev eth0 root;tc qdisc add dev eth0 root handle 1: htb default 30。
第2步:创建类与率限制:tc class add dev eth0 parent 1: classid 1:1 htb rate 50mbit ceil 50mbit;tc class add dev eth0 parent 1:1 classid 1:10 htb rate 10mbit ceil 50mbit。
第3步:用iptables标记流量并用tc过滤:iptables -t mangle -A PREROUTING -p tcp --dport 80 -j MARK --set-mark 10;tc filter add dev eth0 parent 1: protocol ip handle 10 fw flowid 1:10。这样可按端口/源IP分配带宽。
7.
优先级与QoS策略(服务分级)
做法:把关键流量(SSH、API、VoIP)放在高优先级队列,非关键(P2P、下载)放低优先。
示例:用 tc qdisc add dev eth0 parent 1:10 handle 110: sfq 来降低突发性流量影响;或用prio/htb实现多级优先。
8.
缓存与代理优化(Squid / Nginx as reverse proxy)
步骤:部署Squid缓存常访问静态资源,配置acl与cache_dir;或用Nginx作为反向代理做gzip、缓存头优化与连接复用。
好处:减轻带宽占用并降低延迟,适合网站和API场景。
9.
负载均衡与多链路聚合
操作:若有多条香港IP或多链路,使用HAProxy或LVS做会话层负载均衡;或在路由层用BGP/ECMP做链路分流(需ISP支持)。
小贴士:会话保持、健康检查与权重设置可根据后端能力动态调整。
10.
监控与告警(Prometheus+Grafana / MRTG / vnStat)
部署:安装node_exporter + cAdvisor监控主机与容器,Prometheus采集,Grafana建仪表盘。
实践:监控带宽使用、连接数、丢包率与tcp_retransmits。设置阈值告警(如95%带宽持续5分钟触发)。
11.
系统内核优化与网络参数调优
关键sysctl示例:net.core.rmem_max=16777216;net.core.wmem_max=16777216;net.ipv4.tcp_congestion_control=bbr(启用BBR可改善拥塞控制);net.netfilter.nf_conntrack_max适当加大以支撑并发连接。
执行:将调优项写入 /etc/sysctl.conf 并 sysctl -p,使其在重启后生效。
12.
自动化脚本与维护计划
建议:写脚本每日采集iperf/iftop快照并保存,定期清理日志与缓存,cron例子:0 * * * * /usr/local/bin/collect_bw.sh。
备份:带宽策略脚本与tc/iptables规则应版本控制并在服务器重启时自动加载(systemd服务或rc.local)。
13.
问:香港原生IP是否需要特别注意合规或黑名单问题?
答:是的。购买后应立即检查IP是否在黑名单(如Spamhaus)或滥用记录;若在黑名单需向供应商申请更换或申诉。生产环境应保证邮件认证(SPF/DKIM/DMARC)和合理访问行为,避免被列入黑名单。
14.
问:如何快速定位带宽突增的根源?
答:先用iftop/iptraf/top-netsniff抓实时连接,结合netstat/ss查看高并发连接源IP与端口,使用tcpdump -i eth0 host -w dump.pcap做包抓取,再用wireshark分析。根据结果用iptables临时封锁源IP并持久化限速策略。
15.
问:小规模部署如何最低成本实施带宽管理?
答:优先使用软件方式:在边缘服务器或路由器上用wondershaper做简单限速,结合iptables做黑名单,部署vnStat或Prometheus进行监控。随着需求增加再迁移到tc + iptables + HAProxy的组合,或引入CDN以降低出口带宽。
来源:香港原生ip购买后流量管理与带宽优化策略