VPSKnow

VPS 核心术语百科:新手必看名词解释大全

初级
15分钟

刚接触 VPS 时,论坛里的 CN2 GIA、三网直连、原生IP、QOS 限速……这些词让人一头雾水。本文用最通俗的语言解释所有核心术语,读完之后,您就能看懂商家页面、做出明智选择,不再被"技术黑话"迷惑。

🗺️ 为什么要看这份术语表?

💡

VPS 选购是一个信息不对称的市场。商家用专业术语包装产品,懂行的人能一眼看穿性价比,不懂的人则容易被"高配置低价格"的噱头迷惑,买到超售严重或线路极差的机器。读懂术语 = 读懂产品真实价值。

🏗️

虚拟化与主机

KVM / OpenVZ / 独服

🌐

IP 属性

原生 / 广播 / NAT

📡

带宽与流量

QOS / 独享 / 超售

🛣️

网络线路

CN2 GIA / BGP / CMI

🏗️ 虚拟化与主机类型

KVM(Kernel-based Virtual Machine)

✅ 推荐

目前主流的 VPS 虚拟化技术。每个 KVM 实例拥有独立的虚拟内核,可以自由加载内核模块,支持安装 Docker、开启 BBR、自定义内核参数。资源隔离好,邻居超载不影响你。强烈建议选 KVM 架构。

代表商家:DMIT、搬瓦工、Hetzner、Vultr、Cloudcone 绝大部分产品

OpenVZ / LXC(容器化虚拟化)

⚠️ 有限制

共享宿主机内核的容器技术。不能安装 Docker(部分新版支持)、不能修改内核参数、不能开启 BBR 加速。优点是价格极低,缺点是功能受限、超售严重、磁盘 I/O 极易被邻居拖慢。除非特定需求,否则不推荐。

常见于极低价年付 VPS($10/年以下)、NAT VPS

独立服务器(Dedicated Server / 独服)

💪 最强

独享整台物理服务器的全部硬件资源,无虚拟化开销,性能最强。价格通常在 $30-200/月不等。适合高并发网站、大型数据库、游戏服务器。Hetzner、OVH、搬瓦工(DC6 系列)等均有提供。

超售(Overselling)

🚫 避坑

商家将一台物理机的资源卖给远超其实际承载能力的用户数量。适度超售是行业惯例(大多数用户不会同时满载),但严重超售会导致磁盘 I/O 仅有几十 MB/s、晚高峰卡顿明显。购买前用 bench.sh 跑分,磁盘 I/O 低于 200 MB/s 即为警戒线。

母机(Host Node / 宿主机)

运行多个 VPS 实例的物理服务器。您的 VPS 是母机上的"租客",母机的 CPU、内存、网卡、磁盘由所有租客共享(在各自配额内)。母机性能的好坏直接决定所有子 VPS 的体验上限。

🌐 IP 属性术语

原生 IP(Native IP)

⭐ 高价值

IP 地址的注册信息(Whois / ASN)归属于该机房所在国家或地区,且未经过 IP 中转或广播。用来解锁 Netflix、Disney+、ChatGPT 等流媒体和 AI 服务时成功率极高,因为这些平台会核验 IP 的"原籍"。原生 IP ≠ 流媒体一定能解锁,还需要平台未屏蔽该 IP 段。

💡 检测工具:ipinfo.io 查看 org/country 字段,或用 whoer.net 综合检测

广播 IP(Broadcast IP / BYOIP)

一般

IP 地址注册在其他地区(通常是美国),但通过 BGP 路由协议广播到别的机房使用。例如:一个 IP 段注册在美国,实际却在香港机房使用。这类 IP 无法解锁对应地区的流媒体,但延迟可能比当地 IP 更好。搬瓦工香港机房使用的就是大量广播 IP。

NAT VPS(Network Address Translation)

⚠️ 有限制

多个 VPS 共享同一个公网 IPv4 地址,通过端口映射区分不同用户。优点是价格极低($1-3/月),缺点明显:① 无独立 IPv4,无法监听任意端口(通常分配 10-50 个映射端口);② 部分服务无法正常运行(如 FTP、P2P、部分游戏服务器);③ 邻居滥用可能导致 IP 被封。适合轻量用途(中转、爬虫、低流量站点)。

IPv6-only VPS

只分配 IPv6 地址,不含 IPv4。价格通常极低(甚至免费,如 Oracle Cloud 免费套餐的部分配置)。问题在于:国内家庭宽带普遍还不能直接访问 IPv6,访问此类 VPS 需要 IPv6 隧道或特定网络环境。部分场景(如纯内网中转)可用,但日常建站建议优先选有 IPv4 的方案。

IP 被墙(IP Block / GFW Block)

VPS 的公网 IP 被 GFW(防火长城)在网络层封锁,导致中国大陆无法直接 Ping 通或访问该 IP。原因通常是该 IP 段曾被用于违规用途,或流量特征触发了深度包检测(DPI)。解决方案:联系商家更换 IP($2-5)、套 Cloudflare CDN 隐藏 IP,或选择有"IP 被墙保险"的商家(如搬瓦工的换机房功能)。

📡 带宽与流量术语

带宽(Bandwidth)

速度上限

网络端口的最大传输速率,单位通常为 Mbps(兆比特/秒)或 Gbps(千兆比特/秒)。1 Gbps 带宽理论下载速度约 125 MB/s。注意:带宽是"水管粗细",实际速度还取决于线路质量、拥堵程度和对端服务器的速度。商家标注的带宽通常是上行+下行共享的总上限。

独享带宽 vs 共享带宽

重要差异

独享带宽(Dedicated Bandwidth):您独占这条带宽,不与他人分享。标注 100 Mbps 独享,任何时候都能跑满 100 Mbps。

共享带宽(Shared Bandwidth):与同母机的其他 VPS 共享一条大带宽。闲时能跑很快,晚高峰时多人同时使用会导致速度骤降。绝大多数廉价 VPS 是共享带宽。

流量计费方式

看清再买

单向计费

只计算出站(下行)流量,入站不算。对于下载多于上传的用户最友好。大多数美国、欧洲 VPS 采用此方式。

双向计费

出站 + 入站流量都计入总额。实际可用流量减半。Hetzner、部分日本/香港机房常用此方式,购买前务必确认。

不限流量

不设流量上限,但通常有端口速率限制(如 1 Gbps 共享)。BuyVM、V.PS 的部分套餐采用此方式。

QOS 限速(Quality of Service)

🚫 避坑

商家通过流量整形技术对特定协议或超额流量进行降速限制。常见场景:① 流量超出月配额后带宽降至 1 Mbps;② 对 P2P、视频流量单独限速;③ 晚高峰对超用用户降权。区别于带宽:带宽是物理上限,QOS 是人为干预。买机器前务必阅读商家 ToS 中的流量政策条款。

延迟(Latency / Ping)

数据包从您的电脑到服务器再返回所需的时间,单位毫秒(ms)。延迟越低越好:国内到香港通常 5-30ms,到日本 60-100ms,到美国西海岸 150-200ms,到欧洲 250-300ms。延迟高不影响下载速度,但会严重影响实时交互体验(游戏、语音通话、Web 浏览响应感)。

丢包率(Packet Loss)

在网络传输过程中丢失的数据包比例,正常情况应为 0%。丢包 1% 以上会明显影响体验,5% 以上会导致网页打开极慢、视频卡顿、SSH 延迟飙升。晚高峰普通骨干网(163)对国内的丢包率可高达 20-50%,这是选择优质线路的核心原因之一。

🛣️ 网络线路与路由术语

这是 VPS 选购中最复杂也最重要的部分。线路质量决定了您的实际使用体验。

🇨🇳 中国三大运营商出口网络

中国电信
  • 163 骨干网(AS4134):普通国际出口,晚高峰极度拥堵,延迟高、丢包多
  • CN2(AS4809):中国电信国际精品网,分 GT 和 GIA 两档
  • CN2 GT:回程走 CN2,去程仍走 163,有拥堵
  • CN2 GIA:去回程全走 CN2,最高品质,价格最贵
中国联通
  • 169 骨干网(AS4837):普通国际出口,质量优于电信 163
  • AS9929(CUG):中国联通精品网,质量与 CN2 GIA 相当,价格略低
  • CUII(AS4837 子网):联通国际互联,质量居中
中国移动
  • CMI(AS58453):中国移动国际精品网,延迟低,近年来质量显著提升
  • CMIN2(AS9808):移动骨干网,质量一般
  • • 移动用户使用 CMI 线路体验明显优于其他线路

三网直连

⭐ 优质

服务器到中国电信、联通、移动三大运营商均有直连路由,不需要绕路。例如香港机房的三网直连,意味着无论您用哪家运营商,都能以最短路径访问服务器。三网直连 ≠ 三网优化,直连只保证路由不绕,实际速度还取决于使用了哪条骨干网。

BGP 多线(Border Gateway Protocol)

国内常见

机房同时接入多家运营商网络,通过 BGP 路由协议智能选路,自动将不同运营商的流量引导到最优路径。国内阿里云、腾讯云、华为云的服务器基本都是 BGP 多线接入。海外机房的 BGP 含义略不同,指的是该 IP 段在全球多个骨干网进行路由广播,提升可达性。

去程 / 回程路由

去程(Inbound):您的电脑 → 服务器,由您的运营商决定走哪条路。
回程(Outbound):服务器 → 您的电脑,由商家在服务器端配置的路由决定。

⚠️ 商家宣传的 "CN2 GIA 直连" 通常只保证回程走 CN2 GIA,去程可能仍走普通线路。购买前要看清楚是"双程 CN2 GIA"还是"回程 CN2 GIA"。

Looking Glass(LG 测试)

商家提供的公开路由测试工具,可以让您在购买前从机房服务器发起 Ping/Traceroute 测试,验证真实延迟和路由路径。购买前一定要先测 LG!优质商家(如 DMIT、Cloudcone、Hetzner)都会提供 LG 页面。如果商家没有提供,可用 ITDog 的反向测速功能代替。

🔒 安全与运维术语

DDoS(分布式拒绝服务攻击)

攻击者控制大量"肉鸡"(被控机器),对目标服务器发送海量无效流量,耗尽带宽和计算资源,导致正常用户无法访问。VPS 商家通常提供 DDoS 防护(Anti-DDoS),超过防护上限后会触发 黑洞路由(Blackhole)——即临时封禁被攻击的 IP,牺牲该 IP 来保护整个机房。Cloudflare 的免费 WAF 可以有效防御 HTTP 层的 DDoS。

SLA(服务等级协议)

商家承诺的服务可用性保证。常见表述如 "99.9% Uptime SLA",意味着每月停机时间不超过 43 分钟。SLA 通常包含赔偿条款:若商家未达标,可获得账户积分或费用减免。但注意,SLA 只保障商家可控的基础设施故障,不包含 IP 被墙、DDoS 攻击等第三方因素。

Ticket(工单)

与 VPS 商家客服沟通的标准方式。在商家后台的 "Support" 或 "Help" 区域提交,说明问题并附上截图。与在线聊天不同,工单有记录可追溯,处理优先级通常更高。发工单时用英文描述问题(可翻译),附上 VPS IP、订单号和具体报错信息,能大幅加快处理速度。

Snapshot(快照) / Backup(备份)

快照是某一时刻整个磁盘状态的完整备份,可快速回滚到拍摄快照时的系统状态,适合在大变更(系统升级、软件安装)前使用。备份是定期将数据保存到异地存储,侧重灾难恢复。二者不可互相替代:快照通常在同一机房,机房故障快照也会丢失;异地备份能应对更极端的情况。

KVM over IP / VNC Console(带外管理)

不依赖操作系统和网络连通性的远程访问手段。当 SSH 无法连接(系统崩溃、防火墙误封)时,通过商家提供的 VNC 控制台可以直接"坐在机器前"操作,查看系统日志、修复配置、重置密码。这是救急的最后一根稻草,务必知道在哪里找到它。

📋 选购速查:看懂商家参数页

以一个典型的 VPS 套餐描述为例,逐一解读各参数含义:

// 典型商家套餐参数示例
CPU:2 vCPU (KVM)
RAM:2 GB DDR4
Storage:40 GB NVMe SSD
Bandwidth:1 Gbps shared
Traffic:1 TB/mo (outbound)
IP:1x IPv4 (Native) + /64 IPv6
Network:CN2 GIA + CMI
Location:Los Angeles, CA
Price:$14.9/month
2 vCPU (KVM)

2 个虚拟 CPU 核心,KVM 架构,支持 Docker 和内核定制 ✅

40 GB NVMe

NVMe 固态硬盘,读写速度远优于普通 SSD 和机械硬盘,I/O 性能强

1 Gbps shared

共享 1 Gbps 带宽,闲时快,高峰期与邻居竞争,非独享 ⚠️

1 TB outbound

每月 1TB 出站流量,单向计费(入站不算),超出后通常降速

IPv4 Native

原生 IPv4,高价值,适合解锁流媒体和 AI 服务 ⭐

CN2 GIA + CMI

电信走 CN2 GIA 精品线路,移动走 CMI 优化线路,国内访问速度极佳 ⭐

常见问题解答

CN2 GIA、AS9929、CMI 应该选哪个?

三者都是优质精品线路,品质相当,选择取决于您的运营商:① 电信用户优先选 CN2 GIA;② 联通用户优先选 AS9929(CUG);③ 移动用户优先选 CMI。如果不确定,选择同时提供"三网回程优化"的机器最稳妥,即对三大运营商均有专线。预算有限时,CN2 GT + 联通直连也是不错的折中方案,明显优于纯 163 骨干网。

原生 IP 一定能解锁 Netflix 吗?

不一定。原生 IP 只是解锁流媒体的必要条件,不是充分条件。Netflix 等平台会持续封禁被滥用的 IP 段(包括被大量用户集中使用的机房 IP)。判断方法:购买后用 RegionRestrictionCheck 脚本检测,或访问 netflix.com 观察是否显示"您不在支持区域"。如果 IP 被封,可以尝试更换机器 IP,或选择专门针对流媒体解锁优化的机场/代理服务。

如何在购买前测试 VPS 的真实线路质量?

购买前有以下几种方式验证:① Looking Glass(LG):访问商家提供的 LG 页面,从机房发起到您 IP 的 Ping/Traceroute,验证路由路径和延迟;② 测试 IP:部分商家提供测试 IP(Test IP),可在本地 Ping 测试延迟;③ 测速文件:下载商家提供的 Looking Glass 测速文件,测试真实下载速度;④ 第三方评测:在 NodeSeek、HostLoc、V2EX 等社区搜索该商家的用户评价,参考真实使用反馈。

什么是"流量超出后降速"?超出会额外收费吗?

不同商家处理超额流量的方式不同,需要购买前仔细阅读 ToS:① 降速不停机(最友好):超额后带宽降至 1-10 Mbps,服务器继续运行,下月重置;② 停机:超额后直接暂停 VPS,需购买额外流量包或等下月重置;③ 超量计费:按实际使用量额外收费(AWS、Google Cloud 等按量计费平台);④ 不限流量套餐:无月配额,但通常有端口速率上限。Hetzner 超额后会从标准带宽降速,是较友好的处理方式。

NAT VPS 适合用来做什么?

NAT VPS 价格极低但限制较多,适合以下用途:① 流量中转/代理中继:作为跳板机转发流量,对端口需求少;② 低流量 API 爬虫:定期抓取数据,不需要开放服务;③ Frp 内网穿透客户端:只需要几个指定端口;④ 学习练手:成本极低,适合初学者熟悉 Linux。不适合:建网站对外提供服务(端口受限)、运行需要监听特定端口的服务(如数据库、游戏服务器)、对 IP 纯净度有要求的场景。

商家说"不限流量"是真的吗?有什么限制吗?

"不限流量"是真实的,但存在隐性限制:① 端口速率有上限:通常是 100 Mbps - 1 Gbps 共享,带宽不是无限的;② 公平使用政策(FUP):当您的使用量严重影响其他用户时,商家有权限速或终止服务;③ P2P 可能受限:部分不限流量套餐明确禁止 BT/P2P 下载;④ 特定协议可能被 QOS。典型代表:BuyVM、V.PS 的不限流量套餐适合建站,但不要用来做大规模下载业务。

看到"双程 CN2 GIA"和"回程 CN2 GIA"有什么区别?哪个更好?

双程 CN2 GIA(也叫去程 + 回程均走 CN2 GIA):无论数据从哪个方向传输,都走最优质的 CN2 GIA 线路。延迟最低、丢包最少,价格也最贵,代表产品是 DMIT 的 EB/PA 系列。
回程 CN2 GIA:只有从服务器回到国内的数据走 CN2 GIA,去程(国内到服务器)仍走普通路由(通常是 163 骨干网)。实际体验上,因为下载(回程)占用带宽更多,回程优化已能覆盖大部分使用场景,价格比双程便宜不少。
结论:预算充足选双程,预算有限选回程 CN2 GIA 也够用。

Uptime 99.9% 和 99.99% 在实际中有多大差别?

换算为年度停机时间的差距非常显著:99.9%(三个九)= 每年停机约 8.7 小时;99.99%(四个九)= 每年停机约 52 分钟;99.999%(五个九)= 每年停机约 5.3 分钟。个人站长通常 99.9% 就够了;对于电商、支付类业务建议追求 99.99%;企业级关键系统才需要五个九。另外,SLA 承诺的停机时间指的是商家基础设施故障,IP 被墙、DDoS 攻击等情况通常不纳入 SLA 计算。

买了 VPS 后,下一步应该做什么?有哪些规则需要注意?

买到机器后,按优先级操作:① IP 健康检查:用 ping.pe / ITDog 测试 IP 是否被墙,纯净度是否正常(参见"购机后必做清单");② 安全初始化:修改 SSH 端口、配置密钥登录、设置防火墙;③ 遵守 ToS(服务条款):严禁在 VPS 上从事违法活动、发送垃圾邮件、运行 DDoS 工具、传播版权内容——违规轻则封号,重则法律风险;④ 建立备份:重要数据定期异地备份;⑤ 续费提醒:设置邮件通知或开启自动续费,避免因忘记续费导致数据丢失。

什么是 DMCA?VPS 上放内容有什么版权风险?

DMCA(数字千年版权法)是美国的版权保护法律,适用于部署在美国机房的服务器。版权方可以向商家发送 DMCA 投诉,商家收到后通常需要删除侵权内容,否则可能承担法律连带责任,因此商家会直接删除您的侵权内容甚至关停账号。实用建议:① 不要在美国机房存放/分发版权内容(影视、音乐、软件);② 如果业务涉及用户上传内容,需要有完善的 DMCA 响应机制;③ 宣传"DMCA Ignore"的商家(如 BuyVM、V.PS)通常在荷兰/卢森堡等版权法相对宽松的地区,但这不等于可以随意传播侵权内容。