
服务器购买
我的第一台服务器是2005年购买的,CPU是P424B(960元),主板使用是服务器专用主板超微P4SCE(1550元),硬盘是迈拓SATA的120G,内存KINGSTON 双512M主板支持双通道。总共服务器配置下来的价格是5000元,在当时还算不错的入门级服务器。此套配置的好处是服务器散热很好,放在电信机房主板和CPU的温度只有27度。缺点是CPU能力不足,当负荷特别大的时候,CPU经常达到100%由于主板不支持双CPU,这台服务器还无法通过增加CPU来升级。
我的第二台服务器是2007年购买的,配置是:Intel双核Xeon 5110处理器/支持双路,Intel S5000主板,1G双通道DDR2 ECC FB-DIMM,160G SATA硬盘,新巨电源400W电源,1U加长机箱,总共价格是6500元,虽然价格只比上一台服务器贵1500元,但是性能却提高很大,CPU至今还没有出现100%的情况。这台服务器还有升级空间,将来可以再增加1个Xeon 5110处理器。这样的配置足够支持一个中型的网站了。
服务器托管
服务器托管指的是购买服务器后,将服务器托管到具有较好网络环境和机房设施的网络数据中心(IDC)内,托管的服务器由客户自己进行远程维护。这个托管的费用是持续不断的,服务器托管我尝试过好几个,价格大多都是100M共享带宽为每年6000元,使用情况上看上海托管商的带宽和服务都比深圳的好一些。我原以为服务器托管在本地要比托管在外地好,但事实并不是这样的,比如我的服务器托管在深圳某IDC(我就不点名了),我对这家IDC的服务非常不满,首先是机房ARP横行,到处都是ARP攻击而没人管,其次这个网络从教育网无法访问,另外其诚信很有问题,在服务到期的前几天突然将对我的托管价格提高10%,令人措不及防,想更换IDC都来不及,这实在是把客户当猴耍啊,最后,这家IDC可能和网监分局以及机房的关系也不太好,天天被人拔网线。可见,服务器托管在本地机房并不令人省心啊。
最后,厦门的一家IDC联系我,说可以提供15M独享的带宽和服务器给我,要求用我网站上的广告来交换,对于一个站长来说,网站虽然多了一个广告位,每年却可以减少6000元带宽租用费用,何乐而不为呢,于是我就将网站迁移到了这家IDC上,测试了一下网速,还真不错,没有怎么太限制流量,足够我网站使用了。之后用了这家IDC几年的时间,服务器硬盘坏了两三次,电源坏了两次,每次硬件故障都要停机1、2天时间来修复,对于只有一台服务器的用户来说,没有双机备份就只能承受这样的苦恼了。
二、云服务器阶段(2015年-至今)
从2015年开始,我放弃了在IDC机房托管服务器,而是采用XX云的云服务器ECS方案。
最主要的原因是安全方面的问题。
DDOS攻击
2011年的时候,我和别人在网上掐架,对方辩论不过我,就对我的网站进行DDOS攻击。在相当长的一段时间里,我的博客不断遭到黑客的DDOS和CC攻击,网站在攻击的大部分时间都无法访问,不胜其扰,机房方面对此却无能为力,一有DDOS攻击,就先停用我的服务器IP,让我对机房感到十分不满,我不得不购买机房的硬件防火墙,花费了大量成本,网站维护成本持续上升。后来听说很多黑客用我的网站做为DDOS练手,让我感到哭笑不得。好在,DDOS攻击也是要花钱的,对方攻击了一阵子也就停了。
压垮骆驼的最后一根稻草是2015年的那次DDOS攻击。
那次DDOS攻击最让我感到莫名其妙,没感觉招惹什么人,也没人提什么警告和要求,就直接DDOS攻击,这让人摸不着头脑,攻击时间很很长,可能是因为DDOS攻击成本大幅下降的原因。
由于攻击流量比较大,导致机房的相关IP段全都宕机,我折腾了一天也没折腾好。然后购买了机房的硬件防火墙,没想到流量可能超过了10G,把机房的硬件防火墙也被打趴下了。
之后,我临时将博客转移到一台美国虚拟主机上,博客的访问开始正常了。一开始的时候,美国的虚拟主机对于DDOS的防御较好,虽然有时候会出现中断,但不久就会恢复,本以为美国的虚拟主机能够抵挡一阵,没想到几天后发现美国虚拟主机的IP无法从国内访问了,一开始我以为是主机被DDOS给打趴下了,于是联系美国主机的客服,美国的时间正好和中国相反,我们白天他们正好晚上,处理了半天说服务器正常。然后我仔细研究了一下才发现,美国虚拟主机用防火墙把中国地区的IP全都给屏蔽了。
是的,就是这么简单粗暴,他们采取的是最简单的处理方法来对付巨大的DDOS攻击,就是直接把中国地区的IP全部屏蔽,这样来自中国的DDOS攻击就对主机商没有任何影响了,但正常的中国用户也无法访问网站了。
迁移云服务器
没办法,还得把主机迁移到国内,于是,我寻找其他的网站服务器托管方案,最后选择了XX云的云服务器ECS方案,因为XX云可以免费提供5G的DDOS防御,价格也很便宜,每年只需要2000-3000元左右,相比去电信机房托管服务器,价格大幅下降。XX云的同学也和热情,帮我配置了高防,隐藏了服务器IP地址,之后,世界都安静了,博客运行都恢复正常,DDOS攻击被清洗了。
在过去的五年多使用期间,大部分DDOS攻击都被XX云的系统清洗了,省心省力,在系统安全性和备份上也很省心,没有一次硬件故障,没有一次硬盘损坏,相比以前的机房托管方案真是物美价廉。看来还真是因祸得福,通过一次DDOS攻击,让我换用了更好更安全的服务器解决方案。linode被封还有vultr 东京机房啊 ,亲测国内三网平均延迟在100ms 。你再安装下BBR (谷歌拥塞控制 算法,自己搜怎么安装),网站是秒开的。我都能看youtube 720 P 高速 了。建议楼主下载安装腾讯电脑管家来进行杀毒,
重启电脑按F8进入安全模式--打开腾讯电脑管家--闪电杀毒--全盘扫描--完成重启电脑就可以了,
腾讯电脑管家一款免费安全软件,能有效预防和解决计算机上常见的安全风险,也是中国首款杀毒和优化管理功能二合一的安全软件。
腾讯电脑管家拥有云查杀木马,系统加速,漏洞修复,实时防护,网速保护,电脑诊所等功能,且首创了“管理+杀毒”二合一的开创性功能。
依托管家云查杀和第二代自主研发反病毒引擎“鹰眼”,小红伞,管家系统修复引擎和金山云查杀引擎,在安全防护及病毒查杀方面的能力已经达到了国际一流杀软的同等水平,
腾讯电脑管家通过了三项全球权威评测机构的反病毒测试,开创国内杀软的最好成绩。前两天一个朋友委托我出掉他的 wAP ac 和 hAP ac,因为他感觉高通的芯片对于采用博通方案的 Apple 设备兼容性一般,jitter 比较严重。我看了下我这边的情况,我手头也有只 wAP ac,外加一个 CSS326,后者是一个双万兆24千兆的纯二层管理交换机,不过房间里这个交换机只用掉了 4-5 个千兆口,过于浪费了。此时另外一个买了 RB4011 有线版本的朋友有意收 wAP ac,并且说 2960L 的 SFP 和 RB4011 有兼容性问题,见此情况我就推销我的 CSS326。
结果卖掉之后一看,我房间只剩下一个千兆口了(用于连光猫, CRS317 似乎只有 A9 双核 800Mhz, NAT 只能跑到 300Mbps),并且临时用于过渡的 AU 路由器的 24Ghz/5Ghz 各只有 1x1,想了想这个怕不是不行,于是在思考之下买了 RB4011 的无线版本。
参数如下
MikroTikmikrotikcom
简单的开箱
一如既往的简单的 Mikrotik 风格
打开盒子就能看到路由器的本体 另外包含了 24V2A 电源适配器和美规线(CRS317 双电源送了我两根, 说好的国际版给的都是 US 的 plug, 全部吃灰) 另外送了两袋膨胀螺栓和自攻螺丝, 大概是给插墙的用户准备的 机架挂耳并不是免费提供的, 一对 50, 但是和本体没有很好的固定手段, 只是简单的卡住, 上面有个螺丝孔但是找不到对应在路由器的位置
背部提供了接地接口, 可以为带接地的 RJ45 线缆提供更好的屏蔽效果, 并且为天线提供更干净的地信号 相比 2011/3011 和其他 hEX 系列, RB4011 取消了 USB 和 micro SD 卡槽 好在内置存储高达 512MB, 内存高达 1GB, 处理器为独立加密 IP 核的四核 A15 14Ghz 基本是 mikrotik SOHO 路由器中最高端的型号了
机器网上看着像是塑料的, 但是实际上是表面处理过的铝合金, 并且通过一堆格子散热孔进行散热, 比下面 CRS317 莫名其妙电压调速的破扇子好多了 不过那个外置的电源倒是有点高频噪音
上架效果
官方还提供了一个更高端的挂墙套件, 不过讲真看看就好: MikroTik
从 diagram 中可以看出, 10个 GE 分别挂在两个螃蟹家的交换芯片上, 并通过 25Gbps 的速度连接到 SoC 的交换模块 另外 SFP+ 也接在交换模块上 24ghz 部分采用的还是 A9K, 仅提供 2x2 的链路, 不过讲道理现在 24Ghz 各种爆炸, 多了也浪费; 5Ghz 通过支持 4x4 MU-MIMO 的 QCA9884 提供
首先是无线部分的测速 测速方法是通过接入 SFP+ 的万兆交换的 openSUSE 宿主机的 iperf 开启服务器, 让其他设备连接 openSUSE 开启了 TCP BBR 从而最大优化 AP 的 Tx(上传)速度
测速的数据量约为 500Mbyte, 采用测速过程中次好的 1s 中的平均速度作为峰值速度 由于各种系统存在节能状态, 平均速度不纳入考量 本测速不少于两次, 结果有误差 无线部分参数均采用默认配置, 频段位于 60(BFS) 频段, 为 CN 合法频段
测速结果
配置界面
无线配置参数
需要注意的是, 52-64(UNI-II) 属于雷达波段, 在这个频段下运行的 Wi-Fi 设备必须运行 DFS 协议(动态频率选择, 参见 >你好,首先你打错了不是bbr5,应该是ddr5,这个表明显卡是5代显存,这款显卡我经常卖,实际玩过英雄联盟、穿越火线,都是腾讯的,没有问题,另外单机游戏也玩过使命召唤8,使命交换9,极品飞车14,这3款游戏也可以玩,但是不要调到最高效果,默认或者稍高的游戏效果都没有问题。
这款显卡算是中端显卡吧,搭配上500-800的CPU都比较合适,整体来说性价比不错,不是发烧型的游戏,目前都能满足。
来源:自己经验测试通过一个简单的场景来验证了bbr算法对于丢包情况下的带宽的优化,这个对于一些提供下载服务,并且有一定的丢包率的场景的情况下,能够有很大的改善,所以算法对于技术的改变还是非常大的,很多时候就是这种异常情况下的差别,才是真正的差别
关于更多Linux的学习,请查阅书籍《linux就该这么学》。
欢迎分享,转载请注明来源:内存溢出
微信扫一扫
支付宝扫一扫
评论列表(0条)