1. 明确业务目标:确认站群规模、每日并发、IP数、带宽峰值和地理覆盖要求。
2. 划分需求清单:硬件规格、网络延迟、可用性(SLA)、DDoS防护、IP池(独立/共享)、合规需求(香港PDPO)和预算上限。
3. 内部角色分工:采购负责合同与付款、技术团队负责测试与验收、法务负责合同条款。
2. 建立候选池:通过行业渠道、展会、推荐和在线搜索收集供应商名单(至少5-8家)。
3. 发放RFI/RFP:提供标准化表单,要求填写带宽、机房位置、IP数量、网络拓扑、SLA条款和参考客户。
4. 汇总比较表:将响应转入Excel评分表,按价格、技术、服务、合规打分。
3. 设定权重示例:SLA可用性30%、网络延迟20%、安全防护15%、价格15%、扩展能力10%、合规与证照10%。
4. 建立通过阈值:任何项低于40%直接淘汰,最终选取前3名进入技术验证阶段。
4. 获取试用IP与端口后执行:ping/Traceroute检测延迟与跳数。示例:ping -c 10 IP,traceroute IP。
使用iperf3做带宽测试:iperf3 -c <服务器IP> -p <端口> -t 30;记录吞吐率与抖动。
5. 制定测试用例:并发连接数、持续请求、峰值突发流量模拟。
在受控环境进行A/B测试:对比两家供应商在相同节点下的响应时间、丢包率和带宽上限,记录日志并截图。
6. 要求供应商提供:DDoS防护策略、WAF能力、入侵检测日志保留期、反洗钱与数据保护合规证明。
核实证照:营业执照、机房备案、电信增值业务许可证(如适用)以及香港本地法律顾问意见。
7. 远程审计准备:要求运维账户、控制台截图、拓扑图、带宽分配截图。
现场审计步骤:查看机房环境(UPS、空调、接地)、KVM访问、设备品牌型号和维护记录,拍照存档。
8. 签署交付清单:明确交付IP段、网关、DNS、控制面板权限和接入时间窗。
上线前执行回归测试:DNS解析、HTTP/HTTPS请求、并发压测、端口与服务可达性校验。
9. 提前准备风险条款草案:SLA赔付计算公式、违约金、服务中断通知与响应时间、保密与数据归属条款。
确定付款方式:阶段付款、押金、按月结或按季度结算,并约定验收触发付款节点。
10. 必写条款清单:服务范围、SLA(可用率、响应与修复时间、罚则)、交付与验收、变更控制、备份与数据保全、保密、知识产权、终止与移交。
示例SLA:月可用率99.9%,低于99.9%按小时赔偿X%费用,累计不超过合同总额Y%。
11. 明确责任边界:网络提供方负责链路与机房故障,客户负责应用层配置。
索赔计算示例:每小时停机赔付=(月费用/720)*赔付系数;赔付系数按停机时长递增。
12. 约定退出通知期(例如60天)、移交窗口、数据完整性校验与清除承诺。
制定移交清单:IP回收计划、流量切换方案、临时DNS TTL降低步骤、最终数据销毁证明。
13. 建立KPI仪表盘:月度可用性、平均响应时长、故障次数、补救时间、客户满意度。
定期评审:每季度召开供应商绩效会,根据KPI决定续约、降级或替换。
14. 指定仲裁地点与适用法律(优选香港法律),约定电子证据与日志保存期限。
为重大合同购买供应商履约保函或第三方担保,降低供应链中断风险。
15. 用竞价策略:将三个合格供应商拉入反向竞价,争取更优价格与试用期。
要求试用期内不收取或部分退款,且保留逐月解约权以降低长期锁定风险。
16. 上线当天核对项:IP路由是否生效、反向DNS、证书是否部署、监控告警是否接入、日志输出是否完整。
若有问题立即记录Ticket并要求4小时内回应;未达标启动违约条款。
17. 答:先用ping/traceroute评估延迟与路径,再用iperf3测吞吐:iperf3 -c
18. 答:常被忽视的有数据归属与备份责任、审计权限、紧急切换优先级、故障根因报告时限与细节、供应商分包条款(subcontracting)及不可抗力定义。务必把这些写清并约定可量化的SLA。
19. 答:第一步立即启动应急切换:降低DNS TTL、将流量切换到备用IP或备用供应商,同时启动合同约定的违约赔偿流程并保留全部日志与证据以便索赔与仲裁。