本文目录 ↓

WIKI/节点

自建节点

Virtual Private Server

1.整体思路

  1. 租用海外服务器
  2. 在服务器上部署相关软件
  3. 本地与服务器连接

2.实现步骤

1.购买海外服务器

购买有CN2-GIA、AS9929 或 CMI的服务商

  • 搬瓦工:bwh88.net
  • DMIT:dmit.io

以搬瓦工为例:

  • 购买后在左侧栏找到Install new OS
  • 选择系统(debian-12或者Ubuntu-22)
  • 重装系统成功后界面上会显示接入服务器的密码和端口,同时也会发送邮件

2.连接服务器并配置

  • 终端ssh root@[IP] -p [端口号]接入服务器
    • 可以ping [IP]测试服务器的IP是否被封
    • 由于 GFW 的策略,有时会只封锁 ICMP 协议(ping 使用的协议),但不封锁 TCP 端口(ssh 使用的协议)
  • 输入命令bash <(curl -Ls https://raw.githubusercontent.com/MHSanaei/3x-ui/master/install.sh)下载X-UI
    • 下载后输入端口号(在1 - 65535即可)(作为X-UI的端口)(尽量在10000-60000之间)
    • 会要求输入用户名和密码
    • x-ui指令可更改相关配置
    • 会给一串随机字符(New WebBasePath),为防止黑客扫描
  • 让服务器的防火墙放行特定端口 ufw allow [X-UI的端口]/tcp ufw allow 443/tcp ufw allow 443/udp ufw allow [SSH端口]/tcp ufw enable

3.配置节点

  • 在浏览器输入http://[IP]:[X-UI端口]/[随机字符]
  • 输入下载X-UI时输入的用户名和密码
  • 点击“入站列表”,然后点击“添加入站(+)”
    • 在终端输入ufw allow [端口号]/tcp放行端口
    • 安全Reality
      • 点击Get New Cert生成密钥
      • 端口尽量改成443
  • 成功后入站列表增加一行,点击+,保存二维码

4.连接

  • 下载v2rayN

  • 以管理员身份运行

  • 扫二维码获取

3.相关概念解释

线路

CN2-GIA (AS4809)

中国电信的下一代精品骨干网。特征是全程走专属 59.43 开头的核心节点,负载极低。

AS9929

中国联通的精品骨干网(原网通 A 网)。它本是以前老网通的政企专网,流量极少,响应速度(Ping 值)甚至在某些地区超过 CN2-GIA。

CMI (AS58453)

中国移动的国际出口骨干网。

骨干网

互联网的“主动脉”。它由高带宽的光纤链路和超高性能的核心路由器组成,负责连接不同城市、不同国家之间的核心枢纽节点。

  • 层级结构:互联网由接入层(如家庭 WiFi)、汇聚层(城市网关)和骨干层(国家级枢纽)组成。骨干网只负责在核心城市(如北京、上海、广州、洛杉矶)之间进行海量数据的高速交换。

三大运营商骨干网

  • 中国电信 (China Telecom)

    电信拥有全球最大的骨干网规模,线路等级划分最为明确。

    • Chinanet (163 骨干网 / AS4134):

      • 定位:基础民用网。承担了电信 90% 以上的大众互联网流量。
      • 特点:带宽大、覆盖广。但在晚高峰时段,由于用户基数极大,国际出口经常出现严重拥塞和丢包。
      • 163邮箱的根源
    • CN2 (China Telecom Next Generation Carrier Network / AS4809):

      • 定位:下一代精品骨干网。
      • CN2 GT (Global Transit):中端产品,国内走 163 网,仅出口走 CN2。
      • CN2 GIA (Global Internet Access)顶级产品。全程走 CN2 专属节点(如 59.43 开头的 IP),稳定性极高,是自建节点追求的极致线路。
  • 中国联通 (China Unicom)

    联通的国际出口相对电信较少,但其网络质量(尤其是对北方用户)口碑很好。

    • CHINA UNICOM (169 骨干网 / AS4837):
      • 定位:基础民用网。类似于电信的 163 网,承载普通联通用户的流量。
      • 特点:因为联通总用户量比电信少,且出口带宽分配较为合理,有时其 163 线路的表现甚至优于电信。
    • CU VIP (A 网 / AS9929):
      • 定位:精品骨干网(原网通政企网)。
      • 特点流量极低、延迟极稳。它是联通的“皇冠明珠”,负载远低于普通线路,非常适合对网络抖动极其敏感的场景。
  • 中国移动 (China Mobile)

    移动是骨干网建设的后来者,但在国际出口和香港枢纽建设上非常激进。

    • CMNET (AS9808):
      • 定位:基础民用网。移动用户访问国内资源主要走这条路。
    • CMI (China Mobile International / AS58453):
      • 定位:移动国际出口骨干网。
      • 特点:移动在香港拥有巨大的出口带宽。如果你的 VPS 是香港机房且走 CMI 直连,其速度通常能跑满物理带宽上限

其他骨干网

  • 科教与科研专用骨干网

    这些网络不面向大众收费,但在大学校园网内经常会用到:

    • CERNET (China Education and Research Network / AS4538)

      • 中国教育和科研计算机网。中国第一个全国性骨干网,连接了几乎所有的大学和科研机构。
      • 特点:教育网内部资源(如各校的镜像站、论文库)访问极快,且拥有独立于商业运营商的国际出口。
    • CSTNET (China Science and Technology Network / AS7497)
      • 中国科技网。由中国科学院运行,主要服务于高科技研发和超级计算中心。
  • 第四、五大基础电信运营商

    除了传统“三巨头”,还有两家也拥有覆盖全国的骨干网:

    • China Broadcasting Network (中国广电 / AS137885)

      • 作为“第四大运营商”,广电近年来利用其有线电视网络的物理基础,快速建设了自己的骨干网。
    • CITIC Networks (中信网络 / AS9394)

      • 拥有奔腾网 (BNET),主要面向企业提供专线服务。
  • 国家政务与特殊部门骨干网

    • 电子政务外网:专门用于各级政府部门办公、数据交换的物理隔离网络。

    • 金融/电力/军用专网:例如银行系统的金桥网,这些网络物理上与互联网隔离或通过高度加密的骨干路由器连接。

计算机网络的三层结构

接入层 (Access Layer)

这是网络的最末端,直接与最终用户(你的设备)连接的地方。

  • 物理形式:你家里的路由器、手机基站、宿舍楼里的交换机。
  • 功能:负责“收集”来自终端的数据包。它不需要处理复杂的路由逻辑,只需要确保你的设备能连上网络。
  • 快递类比:这就像是你家楼下的快递代收点。它只负责接收你发出的包裹,并验证你的身份。
  • VPS 场景:用手机 5G 或校园网 WiFi 访问梯子时,就是在接入层发起请求。

汇聚层 (Distribution Layer)

汇聚层介于接入层和骨干层之间,起着“承上启下”的桥梁作用。

  • 物理形式:通常位于城市的某个中心机房。它连接着本市成百上千个小区的接入设备。
  • 功能
    • 流量聚合:把各个小区散乱的流量汇总到一起。
    • 策略执行:决定哪些流量可以优先通过(QoS),执行防火墙过滤规则。
  • 快递类比:这就像是城市里的快递分拨中心。各小区的包裹汇聚到这里,按省份或地区进行初步分类。
  • VPS 场景:数据包离开学校后,会先到达南京电信/联通的城市核心交换机,在这里排队。

骨干层 (Core Layer)

它是互联网的脊梁,负责长距离、极高带宽的数据交换。

  • 物理形式:跨省乃至跨海的超高带宽光纤链路,以及数台价值百万、重达几百斤的顶级路由器(核心节点)。
  • 功能极致的速度。骨干层不处理细碎的规则,它只负责用最快的路径,把海量数据从一个城市瞬间送到另一个城市,甚至大洋彼岸。
  • 快递类比:这就像是连接北京、上海、洛杉矶的巨型货运专机或高铁专列。它不停靠小站,只在顶级枢纽之间飞驰。
  • VPS 场景:付费的核心。数据包在这一层进入了 CN2-GIAAS9929 的专属专列,绕过拥挤的“普快”163 线路,直达洛杉矶机房。
层级关键词关注重点性能要求
接入层连接用户接入的方便性、WiFi 信号强度稳定、多连接
汇聚层管理分类分流、安全策略、路由选择中等带宽、逻辑处理能力
骨干层速度延迟(Latency)带宽(Bandwidth)容错性极高带宽、极速交换

三层结构在物理设备上的差异

维度接入层 (Access)汇聚层 (Distribution)核心层/骨干层 (Core)
主要设备二层交换机、家用路由器、基站三层交换机、企业级防火墙、汇聚路由器核心路由器(集群/机架式)
核心任务确保“连得上”。处理简单的物理连接和认证。确保流量“分得清”。执行 Vlan 划分、QoS 策略和 ACL 过滤。确保转发“跑得快”。只做极速路由交换,不处理琐碎规则。
单台吞吐量1 Gbps10 Gbps1 \text{ Gbps} \sim 10 \text{ Gbps}10 Gbps100 Gbps10 \text{ Gbps} \sim 100 \text{ Gbps}100 Tbps+100 \text{ Tbps} +(多机框集群)
物理形态1U 高度3U-6U 高度,插卡式结构整柜式。重达几百斤
典型型号华为 S5700、Cisco Catalyst 2960华为 S7700、Cisco Catalyst 4500华为 NetEngine 5000E、Cisco CRS-3

软件与协议

X-UI

一个基于 Xray 内核的图形化面板。它就像是 Linux 命令行的一个“皮肤”,通过网页点击就能修改复杂的配置文件,极大降低了维护成本。

VLESS

一种无状态的轻量级传输协议。它移除了旧协议中繁琐的加密步骤(因为 TLS 已经够强了),使得数据传输更快,服务器 CPU 占用更低。

Reality

伪装技术。通过“盗用”合法网站(如微软)的 TLS 握手特征,让加密流量在防火墙看来就是在正常更新 Windows 或访问官网

加密基础

  • 密钥 (Public/Private Keys):非对称加密的核心。
    • 私钥 (Private Key):留在服务器上,绝对保密。
    • 公钥 (Public Key):发给客户端。两者通过数学上的关联(通常是椭圆曲线算法),确保数据即使被截获,没有私钥也无法破解。
END OF NOTE.浏览全部文档 ↗

输入关键词,搜索文档标题与正文。

搜索整个知识库↑ ↓ 选择 · ENTER 打开