1.
访问香港机房前的证件与审批材料
1) 有效身份证明:内部员工需携带身份证或护照原件,外籍人员以护照为主;复印件需加盖公司公章。
2) 公司资质材料:公司商业登记证/营业执照复印件(建议彩印),并附带公司印章签署的接入申请。
3) 授权委托书:包含被授权人姓名、身份证号、有效期、联系方式和授权范围(例:1个月内上架、调试)。
4) 到场联系人信息:手机、邮箱和紧急联系人;机房通常要求现场联系人与申请人一致或提供双重认证。
5) 安全与隐私承诺:部分香港机房要求签署保密与安全责任书,内容包括设备数据处理、不可拆卸条款等。
6) 预约与时间窗口:通常需提前48-72小时提交资料并预约,常见访问窗口为工作日09:00-18:00,维护窗口可申请夜间或周末。
2.
设备清单与资产信息(必填字段与示例)
1) 设备类型与数量:如机架服务器、交换机、光纤模块、KVM,逐项列明型号与数量。
2) 序列号与MAC地址:每台设备必须列出序列号(SN)及至少一个物理网口的MAC,便于机房登记与资产管理。
3) 尺寸与U位占用:注明机柜占用U数(例如2U/4U)、重量(kg)和电源需求(单路/双路、额定W)。
4) 电源与插头类型:列明电压(220V)、单台最大功率(例:500W),是否需PDUs或ATS切换。
5) 网络与IP需求:申请公网IP数量(例如/29给8个地址含网关)、VLAN ID、环回测试IP或管理IP。
6) 维护与联系方式:设备维护方、远程KVM需求、现场授权人电话与备件清单。
(下表为典型设备清单示例,便于提交时直接复制粘贴)
| 设备名称 | 型号 | 序列号 | U位 | 功率(W) |
| 机架服务器 | Dell R630 | SN12345678 | 2U | 500 |
| 交换机 | Cisco C9300-24 | SN87654321 | 1U | 120 |
| 光模块 | SFP+ 10G LR | SN99887766 | — | 5 |
3.
网络与带宽技术要求(端口、BGP与SLA)
1) 端口速率与带宽:常见端口有1Gbps和10Gbps;建议业务前期配置1Gbps专线,流量高峰选择10Gbps或聚合链路。
2) 公网IP与ASN:可申请/29(8个地址含网关)或/28,企业自有ASN需提供登记文件与对等要求(例:BGP邻居IP、AS-Path声明)。
3) 延迟与丢包目标:机房对国际出口延迟常见SLA为MS级,建议与对岸CDN/ISP测得香港到中国大陆主干平均延迟20-60ms。
4) MTU与隧道策略:如使用GRE/IPSec需与机房确认MTU(通常1500或1472),以及是否支持L3VPN或VXLAN。
5) 监控与告警:要求提供SNMP或API读取流量统计,建议设置5分钟粒度采集与阈值告警(例如带宽使用率>80%触发)。
4.
DDoS防御与CDN协同策略
1) 清洗能力与阈值:询问机房或上游是否有清洗中心,常见清洗带宽为10Gbps/100Gbps不等;示例:供应商A提供峰值清洗300Gbps。
2) Anycast与CDN:结合Anycast CDN将静态资源分发至香港节点,减低源站带宽消耗并缩短大陆用户延迟。
3) WAF与流量策略:在边缘部署WAF(规则库+速率限制),并启用Bot管理与地理阻断以降低恶意请求。
4) 黑洞与灰洞策略:在攻击激烈时,与提供商协商临时黑洞或流量洗白策略以保护核心业务。
5) 真实案例数据:某电商在大促遭遇DDoS,攻击峰值250Gbps,经供应商和CDN联合清洗后有效带宽恢复,页面加载时间由攻击期间8.3s降至正常1.2s,用户可用率从60%恢复至99.7%。
5.
现场接入流程与安全操作规范
1) 到场登记:凭身份证原件在前台登记,核对预约单与授权委托书后发放临时入场证。
2) 随行与工作许可:多数机房要求安保陪同进入冷通道与机柜,任何现场操作需填写工单并备案。
3) 工具与物资检查:携带的工具(螺丝刀、网线)需在门口检查并登记,禁止私拉电缆或使用明火设备。
4) 设备上架与电源接入:先通知机房工程师确认空余PDU口,按U位上架并拍照备案,通电前需确认接地与冗余电源。
5) 上架后验收:完成后双方签署验收单,现场测试网络连通性(ping、iperf),并将设备SN/MAC录入机房资产系统。
6.
真实案例与服务器配置示例(便于备案与容量评估)
1) 案例简介:某SaaS公司将部分业务迁移到香港机房以加速大中华区访问,首次上架3台物理服务器并申请/29公网。
2) 物理服务器示例配置:Dell R630 x3,CPU: 2×Intel Xeon E5-2680 v3 2.5GHz(总32核),内存128GB,OS盘2×480GB SSD RAID1,带宽1Gbps专线。
3) VPS备份节点示例:VPS-1:4vCPU/8GB RAM/80GB SSD/2TB流量,DDoS保护至5Gbps;用于数据库备份与异地容灾。
4) 变更前后性能对比:迁移后对大陆用户平均RUM页面加载从2.8s降至1.2s,TCP握手时延从120ms降至45ms,业务可用率提升至99.95%。
5) 最终清单与建议:提交完整设备表(见上表)、电源需求、网络配置与联系人,建议预留至少20%带宽冗余并与机房签署SLA与安全责任书。
来源:企业如何准备访问香港线路机房要求 包含身份证和设备清单