1.
迁移前的准备与基本检查
(1)确认迁移目标:决定是更换IP到台湾机房,还是通过隧道把流量导向台湾节点。
(2)备份数据:完整备份应用、数据库与配置文件,示例:rsync -a /var/www/ user@backup:/backup/2026-09-10。
(3)DNS TTL 调整:提前72小时将A记录TTL降为300秒以缩短切换窗口。
(4)合规检查:检查台湾机房对游戏/金融类应用的限制与备案要求。
(5)联系人准备:准备好原/目标提供商与网络工程师联系方式,确认IP段与反向解析(rDNS)流程。
2.
选择台湾机房与IP获取方式
(1)直购台湾VPS:优点直接获取台湾公网IP,推荐机房示例:台灣數據中心、GIGABIT、HiNet联通节点。
(2)带宽与计费:选择至少100Mbps或1Gbps带宽,根据并发与流量预估带宽峰值。
(3)IP段类型:确定是否为独立公网IP或共享,对游戏/VoIP建议独立IP与反向域名。
(4)延迟与路由:询问是否有中国大陆优化链路(CN->TW直连),或需走国际出口。
(5)样例配置购买说明:实例机型:Ubuntu 20.04, 4 vCPU, 8GB RAM, 200GB SSD, 带宽1Gbps,IP示例:203.70.10.20。
3.
直接更换IP(购买台湾VPS后操作)
(1)获取新IP与网关信息:例如新IP 203.70.10.20/24,网关203.70.10.1,DNS 203.70.10.2。
(2)Ubuntu Netplan静态IP示例:/etc/netplan/01-netcfg.yaml 内容替换并应用 netplan apply。
(3)Linux命令配置示例:sudo ip addr add 203.70.10.20/24 dev eth0;sudo ip route add default via 203.70.10.1。
(4)安全组防火墙:开放必要端口,例如SSH 22、HTTP 80、HTTPS 443;示例iptables:iptables -A INPUT -p tcp --dport 443 -j ACCEPT。
(5)更新反向解析:向机房提交PTR记录申请,将203.70.10.20反向解析到server.example.com。
4.
保留原IP,通过隧道或BGP导向台湾(进阶)
(1)GRE隧道示例:在原机和台湾节点间建立GRE:sudo ip tunnel add gre1 mode gre local 1.2.3.4 remote 203.70.10.20 ttl 255。
(2)隧道地址示例:sudo ip addr add 10.10.10.1/30 dev gre1;对端10.10.10.2/30。
(3)转发与路由:启用ip_forward:echo 1 > /proc/sys/net/ipv4/ip_forward,并添加路由 ip route add 0.0.0.0/0 via 10.10.10.2 dev gre1。
(4)FRRouting(BGP)示例片段(实验室):router bgp 65001 neighbor 203.70.10.2 remote-as 65002; network 1.2.3.0/24。
(5)注意事项:BGP需合法AS及对端配合;隧道方式适合短期迁移或不便更换公网IP的场景。
5.
DNS与CDN切换步骤(保证零停机)
(1)预置:将A记录TTL提前降为300秒或更低,缓存刷新窗口短。
(2)切换A记录:把域名A记录从旧IP改为台湾IP,观察DNS解析转变。
(3)GeoDNS/负载均衡:采用GeoDNS或权重调度,使台湾用户优先解析到台湾IP。
(4)CDN接入:若使用CDN(如Cloudflare/阿里云CDN),启用台湾节点或将源站改为台湾IP并验证回源连通性。
(5)证书与CORS:确认SSL证书与域名绑定无误,若IP更换影响防火墙白名单需同步更新。
6.
验证与性能测试(含真实案例与数据演示)
(1)测试工具:使用ping、mtr/traceroute、curl -I等工具验证连通与延迟。
(2)真实案例:某在线游戏公司将主节点由香港切换到台湾,迁移后台湾玩家延迟由平均230ms降至45ms。
(3)测试时间点记录:记录迁移前后不同峰值时段的延迟与丢包。
(4)回归测试:检查页面加载时间、数据库连接时间及API响应。
(5)结果展示表格(示例):
| 测试项 | 迁移前(香港IP) | 迁移后(台湾IP) |
| 平均Ping延迟 | 230 ms | 45 ms |
| 丢包率 | 4.2% | 0.3% |
| 首页首字节时间(TTFB) | 900 ms | 120 ms |
7.
DDoS防御与回滚方案
(1)DDoS保护:在切换前启用CDN/云防护的防护模式(雪崩清洗、速率限制、黑洞)。
(2)防火墙策略:使用黑名单、限速、连接跟踪(conntrack)限制非法连接。
(3)监控告警:开启流量阈值报警(带宽、并发连接、异常端口访问)。
(4)回滚步骤:若台湾路由出现故障,立即将DNS A 记录回切至旧IP并将TTL设置为300以快速生效,确认应用回退点。
(5)演练与文档:定期演练切换与回滚流程,保留操作手册与联系清单,确保迁移窗口内能在30分钟内完成回滚。
来源:服务器如何换台湾 路由和IP切换的完整操作步骤说明