双方都获授权,明确路径与方向,用单流、有限速率和时长验证测试流程;不开放公网服务,不修改 VPN 或共享网络配置。
前提与范围
两台批准测试主机使用隔离地址和已批准端口;双方已安装兼容版本的 iperf3,管理连接与数据测试路径可区分。防火墙与路由由环境责任人预先配置,本指南不临时放行端口、不更改 MTU、队列或 VPN。
示例为 10 秒、单流、目标 20 Mbit/s 的 TCP 测量,约 25 MB 载荷量级,未计协议开销。它只验证流程与相应负载,不测最大吞吐。限速是工具行为,不是资源硬隔离。
第一步:记录双方配置与路径
记录工具版本、接口、MTU、IP 路径、是否虚拟化、共享负载和测试时间。验证批准监听地址属于目标测试接口,检查端口未被业务使用。
地址使用文档占位,必须替换为实际批准测试地址,不能照抄运行。双方应有独立停止与管理方式。
第二步:启动一次性服务
在服务端使用以下模式:
timeout --signal=INT --kill-after=5s 40s iperf3 -s -1 -B APPROVED_SERVER_IP -p 5209 --idle-timeout 20
确认监听仅位于批准测试网络且外层结束机制已生效。若本机版本不支持指定参数,停止并按对应版本重新审查,不直接删除限制。
一次性模式并不自动限制谁可以连接,需要隔离网络和预先配置的访问控制。参数定义见 iperf3 官方文档。
第三步:客户端执行单流有限测试
timeout --signal=INT --kill-after=5s 25s iperf3 -c APPROVED_SERVER_IP -p 5209 -P 1 -t 10 -b 20M --connect-timeout 3000 -J
默认方向由客户端发送。反向测项单独安排,重新启动一次性服务后再按批准计划增加 -R;不得在未审查情况下增加多流或取消限速。
工具的单流限速语义与多流模式不同。本例固定 P=1,避免把每流目标误当成全局上限。
第四步:同窗观察与失败分支
同时记录双方 CPU 与接口状态,注意客户端自身瓶颈。连接失败先核对身份、路径与监听,不通过关闭安全控制来“验证”。
结果包含发送端和接收端字段;吞吐、重传与业务成功不是同一证据。任一端业务受影响、资源压力或网络告警越界时停止。SSH 慢不直接判为测试网络慢。
第五步:结束服务并确认恢复
确认本次 iperf3 服务与客户端均退出,批准端口不再监听,管理与业务探测恢复基线。不要按进程名批量终止共享服务;只处理本次目标。
保存完整 JSON、双方版本、参数、观察窗口和异常。若外层结束机制中断,应保留中断状态,不将缺失输出补成通过。
交付边界
此结果覆盖双方之间的指定 TCP 工作,不能证明应用事务成功、所有网络路径健康或服务器 NIC 已达到线速。对比必须保持方向、协议、流数、路径与负载一致。原理见 网络路径,报告字段见 工程参考。
服务器知识库 · 系统架构 · 数据路径 · 测试验收 · 工程参考
公开资料核对:2026-10-07。文档类型:How-to。逻辑图、场景推演与报告模板为原创,不代表实测结果、厂商内部设计或公司制度;操作仅限获授权的目标和环境。