SDCN SYSTEM软件定义运营商网络
Remote DIA · Dedicated Internet Access

从您选择的城市,接入互联网

就近接入一个 POP,穿过 SDCN 骨干网,从另一个城市进入互联网。例如在亚洲接入、从法兰克福或洛杉矶出口,并获得干净、固定的公网 IP 地址。

  • $0.08每 GB,无月租
  • /30–/26固定公网 IPv4 地址块
  • 自有地址自动 IRR / RPKI 校验
要解决的问题

在另一个城市上网,通常意味着要在当地拉一条线

在海外城市开一条互联网专线,需要与当地运营商签约、等待安装,常常还要在当地有人有设备。而本地宽带给您的是一个“位置不对”的动态 IP,到目标服务的长途路径也时好时坏。

Remote DIA 带来的改变

  • 自选出口城市,您的流量就从那里发出
  • 固定公网地址,更换本地宽带也不受影响
  • 长途部分走骨干网,而不是开放的公网
  • 无需当地合约和安装,按 GB 计费
工作原理

就近进入,远端出口

您的设备通过隧道接入就近的 POP,POP 经骨干网把流量送到您选择的出口 POP,并以您的公网地址进入互联网。回程流量沿原路返回。

Remote DIA 工作原理:流量经接入 POP 与骨干网,从您选择的出口城市进入互联网SDCN 骨干网加密 · 7×24 监控跨洲骨干 · 自动选路您的站点亚洲办公室WireGuard全隧道 / 策略路由HKG1接入 POP就近接入FRA1出口 POP上游互联网公网互联网源地址 203.0.113.64/29默认路由指向隧道回程流量同路返回固定公网 IP,或您自有地址段
您的站点 → 就近 POP(HKG1)→ SDCN 骨干网 → 出口 POP(FRA1)→ 互联网,源地址为您的固定公网地址段。

左右滑动查看完整示意图

核心特性

干净的出口,开在您需要的地方

自选出口城市

任选一个 POP 作为互联网出口,所有互联网流量从那里发出。

固定公网 IP

来自运营商地址池的 /30 到 /26 地址块,路由到您的隧道。可直接用于局域网,或通过 SNAT 使用。

使用自有地址段

使用您自己的 IP 地址段:平台自动校验 IRR 和 RPKI 并实时显示结果,签署 LOA 后即可生效。

全隧道或策略路由

用默认路由让全部流量走出口,或通过策略路由 / BGP 只让部分流量走出口。

带宽保障

与 vPOP 相同的双向整形,10 Mbps 到 1 Gbps。

诊断直达出口

一键检测覆盖您的隧道、POP、骨干网以及出口 POP 的上游。

可选增值服务

为您的线路加上云防火墙和 DNS 过滤

随时在门户里为 Remote DIA 服务开通;在我们的节点上生效,流量到达您之前就处理好,切换出口城市后照样有效。

云防火墙 · $15/月

默认挡住互联网主动进来的连接,按协议、端口和地址只开放您对外提供的服务;也可以限制设备能访问的地方。提供现成模板,修改约一分钟生效,出错自动回滚。

DNS 过滤 · $15/月

线路上所有 DNS 查询都经过过滤,无论设备用的是哪个 DNS:恶意与钓鱼、广告与跟踪、成人、赌博或社交网站,再加您自己的黑名单和白名单。加密 DNS 也绕不过去,设备无需任何设置。

典型场景

Remote DIA 适合哪些场景

需要固定公网 IP 的业务

对外提供 VPN、邮件、网站,或需要被合作方加入白名单的系统,但本地宽带只有动态 IP。

指定地区的互联网出口

访问只对当地开放的服务,或从特定城市、国家的视角测试网络质量。

使用自有 IP 地址段

您拥有自己的 IP 地址段和 ASN,希望在没有本地 BGP 线路的地点也能用自己的地址上网。

分支机构统一出口

多个分支机构统一从一个城市出口上网,便于安全审计和访问控制。

接入方式

接入与地址选项

WireGuard
推荐。适用于动态 IP 和 NAT 之后,始终加密。
IPsec / GRE
站点需要固定公网 IPv4。
地址
运营商分配 /30 到 /26,或自有地址段(需 ASN、IRR route 对象、RPKI ROA 和签署的 LOA)。
路由
默认路由指向隧道(全隧道)、策略路由,或通过 BGP 接收默认路由。

支持的设备

  • Cisco
  • Juniper
  • Huawei
  • Nokia
  • H3C
  • HPE
  • Arista
  • Extreme
  • Aruba
  • MikroTik
  • Ruijie / Reyee
  • Ubiquiti
  • NVIDIA / Mellanox
  • Dell
  • Edgecore
  • SONiC
  • Fortinet
  • Palo Alto
  • Check Point
  • Sophos
  • WatchGuard
  • SonicWall
  • pfSense / OPNsense
  • Sangfor
  • iKuai
  • OpenWrt
  • VyOS
  • Linux
  • Windows
  • iPhone / iPad
  • Android

生成的配置已处理好隧道自身报文走本地宽带的路由,默认路由指向隧道后不会形成环路。

交付流程

四步从下单到上线

  1. 下单

    选择出口城市、运营商地址或自有地址段、接入 POP 和接入方式,以及带宽。

    约 2 分钟
  2. 自动开通

    平台自动分配地址并配置两端 POP,每项变更生效前均经过验证。

    几分钟(自有地址段需完成 IRR/RPKI 与 LOA)
  3. 粘贴配置

    复制适合您设备的配置,第一行即注明您的公网地址段和建议网关。

    约 5 分钟
  4. 上线

    点击“立即检测”。打开任意“查询我的 IP”网站,显示的就是您地址段内的地址。

    即时
价格

只按 GB 付费

接入链路上的流量(入向 + 出向)计量后每分钟从预付余额中扣除。没有月租,也没有合约。

$0.08/ GB

示例:一个月 300 GB 费用为 $24.00。最低充值 $20。

FAQ

Remote DIA 常见问题

所有流量都会从出口城市走吗?

使用全隧道时是的,默认路由指向隧道。如果只想让部分流量走出口,可在设备上使用策略路由或 BGP。

公网 IP 能给路由器后面的服务器用吗?

可以。整个地址块都路由到您的隧道地址。把第一个可用地址配置在局域网接口上作为网关,其余分配给服务器;或者保留私有地址,通过 SNAT 转换为一个公网 IP。

使用自有地址段需要准备什么?

需要您的 ASN、以您的 ASN 为 origin 的 IRR route 对象、匹配的 RPKI ROA,以及签署的 LOA(平台会生成文本)。IRR 和 RPKI 由平台自动校验;由于数据传播需要时间,建议提前一天准备。

我通过 SSH 管理路由器,改默认路由有风险吗?

可能会中断远程会话。请准备好控制台访问;在 VyOS 上使用 commit-confirm,一旦失联变更会自动回退。

在另一个城市开一个互联网出口

在客户门户登录、充值并订购 Remote DIA。