1.
① 按峰值带宽计费(按端口带宽包月),通常以1Mbps或10Mbps为单位计费;
② 按95峰值(95th percentile)计费:以样本采集每5分钟/每15分钟流量,去掉最高的5%后计费;
③ 按总流量(按GB)计费:上行+下行流量累计计费,适用于突发小流量场景;
④ 按小时或按实例计费(云厂商弹性计费),带宽可能按峰值或流量叠加;
⑤ 混合计费:基础端口+超流量按GB计费,需注意超额阈值与突发策略。
2.
主流计费模型优劣对比(95峰值 / 包月带宽 / 按流量)
① 包月带宽优点:费用可预算,延迟稳定,适合持续大流量;缺点:空闲浪费;
② 95峰值优点:对短时突发友好,能平衡成本与突发;缺点:需要统计、易被流量突发误伤;
③ 按流量计费优点:对低带宽但有高峰且不持续的场景划算;缺点:长期大流量成本高;
④ 实际选择依赖流量曲线(小时级、天级、月级);
⑤ 建议:短突发+低持续选95峰值或按流量,持续高占用选包月带宽。
3.
香港电信接入与CDN/DDoS/域名/转发相关注意点
① 与主要运营商(中港/电讯盈科/香港电讯)互联质量与计费策略有差异;
② 使用CDN可以显著削峰(静态资源、缓存命中率50%-99%视配置),降低直连带宽;
③ DDoS防护会带来计费与带宽占用边界,清洗中心通常按峰值或按清洗流量计费;
④ 域名解析(DNS)与Anycast可减少全球用户直连香港VPS的流量;
⑤ 跨境传输会涉及港澳/内地链路质量与合规(例如备案/ICP)影响。
4.
流量监控方案与采集工具(采样与告警)
① 基础采集:ifconfig/vnStat/ntopng,用于端口实时流量统计;
② 流量采样:NetFlow/sFlow/IPFIX,可导入流量分析平台;
③ 指标与可视化:Prometheus + Grafana,用于历史曲线、95峰值计算;
④ 实时告警:结合Alertmanager,设置阈值(如5分钟平均 >80%端口)触发通知;
⑤ 采集频率与精度:常用5分钟采样用于95峰值计算,采样更细(1分钟)更精确但存储成本高。
5.
带宽成本优化实用方法(配置示例与策略)
① 使用CDN加速静态资源,目标缓存命中率>=70%;
② 开启HTTP缓存与Gzip/ Brotli压缩,带宽降低可达20%-60%;
③ 流量整形:在Linux上用tc限速对上游限制,示例:tc qdisc add dev eth0 root tbf rate 800mbit burst 32k latency 400ms;
④ 使用负载均衡与缓存节点分摊流量,避免单节点峰值引起95峰值上涨;
⑤ 计划性任务避峰:日志、备份、镜像同步安排在0-6点低峰期,减少高峰数据传输。
6.
真实案例与费用对比(含服务器配置与计算示例)
① 案例背景:电商平台香港节点,流量峰值出现在每日 20:00-22:00;
② 服务器配置示例:4 vCPU / 8GB RAM / 200GB NVMe / 1Gbps 公网端口;
③ 当月实际采样(示例数据):上行峰值 600Mbps,下行峰值 420Mbps,日均流量 1.2TB;
④ 计费方案A(包月带宽):按500Mbps端口包月 3000 港币;
⑤ 计费方案B(95峰值):按95峰值计算,月度计费基线 450Mbps,单价 6 港币/Mbps,示例成本如下表:
| 方案 | 计费方式 | 计费基线 | 示例月成本(HKD) |
| 方案A | 包月端口 | 500Mbps | 3,000 |
| 方案B | 95峰值 | 450Mbps(95%后) | 2,700 |
| 方案C | 按流量 | 1.2TB/月 | 按10 HKD/GB = 12,000 |
7.
DDoS防护与成本权衡(防护架构与实践)
① 小规模防护使用云厂商基础防护即可,费用包含在端口包月中;
② 大流量清洗建议接入第三方清洗(按峰值或清洗流量计费),月订阅+流量计费混合;
③ Anycast + CDN 前置可显著降低原站带宽暴露;
④ BGP 派发与社区策略:将突发流量导向清洗中心并返回净化流量;
⑤ 监控建议:配置流量阈值告警(例如5分钟均值 > 70%)并自动触发切换到清洗链路。
8.
实践检查清单与最终建议
① 评估流量曲线(分钟级/小时级/日级),选最合适计费模型;
② 部署Prometheus+Grafana并实现95峰值自动计算与报告;
③ 使用CDN和缓存策略先行,尽可能降低原站带宽占用;
④ 对于高风险服务,预配清洗方案并测试切换流程;
⑤ 定期复盘账单与流量关系,每季度重新评估计费模型与合同。