1.
地理位置与机房等级(Tier)
- 步骤1:确认机房地址与坐标,使用谷歌地图比对与目标用户群的网络距离。
- 步骤2:向供应商索取机房Tier等级与第三方审计报告(如Uptime Institute证书)。要求查看电源冗余、制冷系统与机房布局图。
- 步骤3:实地或视频巡检,记录机柜走线与安全门禁(视频示范或照片保存为评估凭证)。
2.
网络连通性与延迟测试
- 步骤1:从你所在位置用ping/traceroute/MTR测试到机房IP:ping -c 10 <机房IP>;traceroute <机房IP>;mtr -rw <机房IP>。保存结果供比较。
- 步骤2:使用speedtest-cli或iperf3做带宽与抖动测试:iperf3 -c
-P 4 -t 60。对比不同时间段(高峰/非高峰)结果。
- 步骤3:要求供应商提供Looking Glass或BGP路由视图,验证对等点和国际出口路径。
3.
带宽与流量计费模型
- 步骤1:核对计费方式(95th峰值、固定带宽或按流量计费),要求示例账单计算公式。
- 步骤2:进行容量需求分析:估算并发连接数、平均带宽、峰值倍数,计算冗余后所需口径。
- 步骤3:要求签署流量超额收费上限与预付/后付条款,避免突发费用。
4.
SLA与赔偿条款
- 步骤1:索取正式SLA文档,确认可用率(如99.95%)、维护窗口与例外条款。
- 步骤2:核算Downtime赔偿机制(按时间或按比例退款),并要求写入合同示例条款。
- 步骤3:测试故障申报流程:模拟故障并计时,记录响应时间与处理流程是否符合SLA。
5.
电力与冗余设计
- 步骤1:查看电源拓扑:是否双路市电、发电机与UPS冗余。要求供应商提供负载切换测试报告。
- 步骤2:要求现场或录像证明交付的UPS维保纪录和燃油维护记录(发电机)。
- 步骤3:在合同中写明电力中断的责任划分与应急联系名单。
6.
安全与合规(物理与网络)
- 步骤1:核实门禁、摄像头保存时长、安保巡检频率;要求查看访问日志示例。
- 步骤2:网络安全:确认是否提供DDoS防护、WAF、入侵检测,索取防护策略和历史攻击处置案例。
- 步骤3:合规性:若涉及个人资料,确认是否符合当地隐私法(如台湾个人资料保护法)并索取合规证明。
7.
备份、异地容灾与恢复演练
- 步骤1:明确备份策略(RPO/RTO),要求提供备份频率、存储位置与加密方案。
- 步骤2:制定恢复演练计划:请求供应商配合进行一次完整恢复演练,记录恢复时间并对照RTO。
- 步骤3:在合同中写明责任边界与演练频率(建议至少半年一次)。
8.
运维支持(响应时间与支持渠道)
- 步骤1:确认支持级别:24x7电话/工单/现场支持,并获取NOC电话与值班表。
- 步骤2:进行一次真实工单测试:提交非关键问题并统计响应与解决时间以验证承诺。
- 步骤3:要求关键联系人SLA、升级流程与Escalation链路写入合同。
9.
可扩展性与迁移便利性
- 步骤1:询问带宽扩容与机柜扩展的先行通知时间与费用;查看历史扩容案例。
- 步骤2:确认迁移工具或流程:是否提供IP保留、异地冷备或在线迁移支持(例如快照、镜像服务)。
- 步骤3:在签约前做一次小规模迁移演练,验证无缝切换的可行性。
10.
价格、合同条款与隐藏费用核查
- 步骤1:获取详细报价单并逐项核对:安装费、交付费、管理费、端口费、跨接费。
- 步骤2:检查合同期限、提前解约罚则、续约价格调整机制,要求示例合同条款。
- 步骤3:比对3家以上供应商报价与服务内容,做成本-收益表,明确总拥有成本(TCO)。
11.
- 答要点:优先关注网络连通性与延迟测试、SLA及赔偿条款、以及机房电力与冗余设计。实际操作上先用ping/iperf/traceroute在不同时间测延迟并保存日志;再索取并逐条核对SLA;最后查看电力拓扑与发电机/UPS维保记录。
12.
问:如何验证供应商的DDoS防护是否真实有效?
- 答要点:要求提供历史攻击处置案例与防护策略,索取流量清洗日志;可在非生产时间与供应商协商做一次受控流量注入测试(负载模拟),并观察清洗时间与丢包率;确认清洗阈值、清洗地点(本地/上游)与费用条款。
13.
问:签约前有哪些必须写入合同的条款?
- 答要点:必须写入SLA(可用率、响应/恢复时间及赔偿方式)、带宽计费方式与超额上限、维护窗口及提前通知、备份与恢复责任、解约与续约条款、数据取回/销毁流程,以及安全/合规证明输出的频率。
来源:选择台湾服务器托管供应商的十大实用评估标准