Virtual Private Server
1.整体思路
- 租用海外服务器
- 在服务器上部署相关软件
- 本地与服务器连接
2.实现步骤
1.购买海外服务器
购买有CN2-GIA、AS9929 或 CMI的服务商
- 搬瓦工:bwh88.net
- DMIT:dmit.io
以搬瓦工为例:
- 购买后在左侧栏找到Install new OS
- 选择系统(debian-12或者Ubuntu-22)
- 重装系统成功后界面上会显示接入服务器的密码和端口,同时也会发送邮件
2.连接服务器并配置
- 终端
ssh root@[IP] -p [端口号]接入服务器- 可以
ping [IP]测试服务器的IP是否被封 - 由于 GFW 的策略,有时会只封锁 ICMP 协议(ping 使用的协议),但不封锁 TCP 端口(ssh 使用的协议)
- 可以
- 输入命令
bash <(curl -Ls https://raw.githubusercontent.com/MHSanaei/3x-ui/master/install.sh)下载X-UI- 下载后输入端口号(在1 - 65535即可)(作为X-UI的端口)(尽量在10000-60000之间)
- 会要求输入用户名和密码
x-ui指令可更改相关配置- 会给一串随机字符(New WebBasePath),为防止黑客扫描
- 让服务器的防火墙放行特定端口
ufw allow [X-UI的端口]/tcp ufw allow 443/tcp ufw allow 443/udpufw allow [SSH端口]/tcpufw enable
3.配置节点
- 在浏览器输入
http://[IP]:[X-UI端口]/[随机字符] - 输入下载X-UI时输入的用户名和密码
- 点击“入站列表”,然后点击“添加入站(+)”
- 在终端输入
ufw allow [端口号]/tcp放行端口 安全点Reality- 点击
Get New Cert生成密钥 - 端口尽量改成443
- 点击
- 在终端输入
- 成功后入站列表增加一行,点击
+,保存二维码
4.连接
-
下载v2rayN
-
以管理员身份运行
-
扫二维码获取
3.相关概念解释
线路
CN2-GIA (AS4809)
中国电信的下一代精品骨干网。特征是全程走专属 59.43 开头的核心节点,负载极低。
AS9929
中国联通的精品骨干网(原网通 A 网)。它本是以前老网通的政企专网,流量极少,响应速度(Ping 值)甚至在某些地区超过 CN2-GIA。
CMI (AS58453)
中国移动的国际出口骨干网。
骨干网
互联网的“主动脉”。它由高带宽的光纤链路和超高性能的核心路由器组成,负责连接不同城市、不同国家之间的核心枢纽节点。
- 层级结构:互联网由接入层(如家庭 WiFi)、汇聚层(城市网关)和骨干层(国家级枢纽)组成。骨干网只负责在核心城市(如北京、上海、广州、洛杉矶)之间进行海量数据的高速交换。
三大运营商骨干网
-
中国电信 (China Telecom)
电信拥有全球最大的骨干网规模,线路等级划分最为明确。
-
Chinanet (163 骨干网 / AS4134):
- 定位:基础民用网。承担了电信 90% 以上的大众互联网流量。
- 特点:带宽大、覆盖广。但在晚高峰时段,由于用户基数极大,国际出口经常出现严重拥塞和丢包。
- 163邮箱的根源
-
CN2 (China Telecom Next Generation Carrier Network / AS4809):
- 定位:下一代精品骨干网。
- CN2 GT (Global Transit):中端产品,国内走 163 网,仅出口走 CN2。
- CN2 GIA (Global Internet Access):顶级产品。全程走 CN2 专属节点(如 59.43 开头的 IP),稳定性极高,是自建节点追求的极致线路。
-
-
中国联通 (China Unicom)
联通的国际出口相对电信较少,但其网络质量(尤其是对北方用户)口碑很好。
- CHINA UNICOM (169 骨干网 / AS4837):
- 定位:基础民用网。类似于电信的 163 网,承载普通联通用户的流量。
- 特点:因为联通总用户量比电信少,且出口带宽分配较为合理,有时其 163 线路的表现甚至优于电信。
- CU VIP (A 网 / AS9929):
- 定位:精品骨干网(原网通政企网)。
- 特点:流量极低、延迟极稳。它是联通的“皇冠明珠”,负载远低于普通线路,非常适合对网络抖动极其敏感的场景。
- CHINA UNICOM (169 骨干网 / AS4837):
-
中国移动 (China Mobile)
移动是骨干网建设的后来者,但在国际出口和香港枢纽建设上非常激进。
- CMNET (AS9808):
- 定位:基础民用网。移动用户访问国内资源主要走这条路。
- CMI (China Mobile International / AS58453):
- 定位:移动国际出口骨干网。
- 特点:移动在香港拥有巨大的出口带宽。如果你的 VPS 是香港机房且走 CMI 直连,其速度通常能跑满物理带宽上限
- CMNET (AS9808):
其他骨干网
-
科教与科研专用骨干网
这些网络不面向大众收费,但在大学校园网内经常会用到:
-
CERNET (China Education and Research Network / AS4538):
- 中国教育和科研计算机网。中国第一个全国性骨干网,连接了几乎所有的大学和科研机构。
- 特点:教育网内部资源(如各校的镜像站、论文库)访问极快,且拥有独立于商业运营商的国际出口。
- CSTNET (China Science and Technology Network / AS7497):
- 中国科技网。由中国科学院运行,主要服务于高科技研发和超级计算中心。
-
-
第四、五大基础电信运营商
除了传统“三巨头”,还有两家也拥有覆盖全国的骨干网:
-
China Broadcasting Network (中国广电 / AS137885):
- 作为“第四大运营商”,广电近年来利用其有线电视网络的物理基础,快速建设了自己的骨干网。
-
CITIC Networks (中信网络 / AS9394):
- 拥有奔腾网 (BNET),主要面向企业提供专线服务。
-
-
国家政务与特殊部门骨干网
-
电子政务外网:专门用于各级政府部门办公、数据交换的物理隔离网络。
-
金融/电力/军用专网:例如银行系统的金桥网,这些网络物理上与互联网隔离或通过高度加密的骨干路由器连接。
-
计算机网络的三层结构
接入层 (Access Layer)
这是网络的最末端,直接与最终用户(你的设备)连接的地方。
- 物理形式:你家里的路由器、手机基站、宿舍楼里的交换机。
- 功能:负责“收集”来自终端的数据包。它不需要处理复杂的路由逻辑,只需要确保你的设备能连上网络。
- 快递类比:这就像是你家楼下的快递代收点。它只负责接收你发出的包裹,并验证你的身份。
- VPS 场景:用手机 5G 或校园网 WiFi 访问梯子时,就是在接入层发起请求。
汇聚层 (Distribution Layer)
汇聚层介于接入层和骨干层之间,起着“承上启下”的桥梁作用。
- 物理形式:通常位于城市的某个中心机房。它连接着本市成百上千个小区的接入设备。
- 功能:
- 流量聚合:把各个小区散乱的流量汇总到一起。
- 策略执行:决定哪些流量可以优先通过(QoS),执行防火墙过滤规则。
- 快递类比:这就像是城市里的快递分拨中心。各小区的包裹汇聚到这里,按省份或地区进行初步分类。
- VPS 场景:数据包离开学校后,会先到达南京电信/联通的城市核心交换机,在这里排队。
骨干层 (Core Layer)
它是互联网的脊梁,负责长距离、极高带宽的数据交换。
- 物理形式:跨省乃至跨海的超高带宽光纤链路,以及数台价值百万、重达几百斤的顶级路由器(核心节点)。
- 功能:极致的速度。骨干层不处理细碎的规则,它只负责用最快的路径,把海量数据从一个城市瞬间送到另一个城市,甚至大洋彼岸。
- 快递类比:这就像是连接北京、上海、洛杉矶的巨型货运专机或高铁专列。它不停靠小站,只在顶级枢纽之间飞驰。
- VPS 场景:付费的核心。数据包在这一层进入了 CN2-GIA 或 AS9929 的专属专列,绕过拥挤的“普快”163 线路,直达洛杉矶机房。
| 层级 | 关键词 | 关注重点 | 性能要求 |
|---|---|---|---|
| 接入层 | 连接 | 用户接入的方便性、WiFi 信号强度 | 稳定、多连接 |
| 汇聚层 | 管理 | 分类分流、安全策略、路由选择 | 中等带宽、逻辑处理能力 |
| 骨干层 | 速度 | 延迟(Latency)、带宽(Bandwidth)、容错性 | 极高带宽、极速交换 |
三层结构在物理设备上的差异
| 维度 | 接入层 (Access) | 汇聚层 (Distribution) | 核心层/骨干层 (Core) |
|---|---|---|---|
| 主要设备 | 二层交换机、家用路由器、基站 | 三层交换机、企业级防火墙、汇聚路由器 | 核心路由器(集群/机架式) |
| 核心任务 | 确保“连得上”。处理简单的物理连接和认证。 | 确保流量“分得清”。执行 Vlan 划分、QoS 策略和 ACL 过滤。 | 确保转发“跑得快”。只做极速路由交换,不处理琐碎规则。 |
| 单台吞吐量 | (多机框集群) | ||
| 物理形态 | 1U 高度 | 3U-6U 高度,插卡式结构 | 整柜式。重达几百斤 |
| 典型型号 | 华为 S5700、Cisco Catalyst 2960 | 华为 S7700、Cisco Catalyst 4500 | 华为 NetEngine 5000E、Cisco CRS-3 |
软件与协议
X-UI
一个基于 Xray 内核的图形化面板。它就像是 Linux 命令行的一个“皮肤”,通过网页点击就能修改复杂的配置文件,极大降低了维护成本。
VLESS
一种无状态的轻量级传输协议。它移除了旧协议中繁琐的加密步骤(因为 TLS 已经够强了),使得数据传输更快,服务器 CPU 占用更低。
Reality
伪装技术。通过“盗用”合法网站(如微软)的 TLS 握手特征,让加密流量在防火墙看来就是在正常更新 Windows 或访问官网
加密基础
- 密钥 (Public/Private Keys):非对称加密的核心。
- 私钥 (Private Key):留在服务器上,绝对保密。
- 公钥 (Public Key):发给客户端。两者通过数学上的关联(通常是椭圆曲线算法),确保数据即使被截获,没有私钥也无法破解。