Test de route CN2 GIA : vérifier le chemin réseau de votre serveur vers la Chine continentale avec MTR et traceroute

16 min de lecture 4 vues 0
Sommaire

Un test de route CN2 GIA montre le chemin réellement emprunté par le trafic entre votre serveur et vos utilisateurs en Chine continentale. C'est la première vérification à faire lorsqu'un site devient lent ou que la latence grimpe le soir. Ce guide explique comment lancer MTR et traceroute sous Debian/Ubuntu et CentOS/Rocky/AlmaLinux, comment tester aussi depuis la Chine, comment lire les sauts (59.43.x.x pour CN2, 202.97.x.x pour le backbone 163 classique) et quelles informations transmettre au support JUSTG. Il concerne les serveurs cloud et dédiés de Johannesburg et Moscou (China Telecom CN2 GIA), Tokyo (routage premium China Telecom) et Séoul (routage optimisé pour l'Asie).

Étape 1 : Installer MTR et traceroute sur le serveur

MTR combine ping et traceroute : il interroge chaque saut de façon répétée et indique la perte et la latence saut par saut, ce qui est bien plus parlant qu'un traceroute isolé. Connectez-vous en SSH en root et installez les deux outils.

# Debian / Ubuntu
apt update && apt install -y mtr-tiny traceroute

# CentOS / Rocky Linux / AlmaLinux
dnf install -y mtr traceroute
# (CentOS 7: yum install -y mtr traceroute)

Étape 2 : Lancer un test de route MTR du serveur vers la Chine

Choisissez une cible en Chine continentale représentative de vos utilisateurs : idéalement l'IP publique de votre bureau ou de votre domicile, ou une IP chez le même opérateur (China Telecom, China Unicom ou China Mobile) que la majorité de vos visiteurs. Envoyez au moins 100 sondes pour lisser les pics passagers. Les options : -r mode rapport, -w affichage large, -z numéros d'AS, -b noms et IP, -c 100 nombre de sondes.

# replace 198.51.100.20 with a public IP inside mainland China
# (for example your office or home connection)
mtr -rwzbc 100 198.51.100.20

# TCP mode, useful when ICMP is filtered somewhere on the path
mtr -rwzbc 100 -T -P 443 198.51.100.20

Pour un simple coup d'œil au chemin, un traceroute classique suffit :

traceroute -n 198.51.100.20
# TCP traceroute to port 443
traceroute -T -p 443 -n 198.51.100.20

Étape 3 : Tester la route de retour depuis une machine en Chine

Le routage Internet est souvent asymétrique : le chemin aller (serveur vers Chine) peut différer du chemin retour (Chine vers serveur). L'essentiel des données téléchargées par vos utilisateurs circule du serveur vers eux, d'où l'importance de tester les deux sens. Lancez le même test depuis un ordinateur situé en Chine continentale vers l'IP de votre serveur JUSTG.

# Linux machine in mainland China -> your JUSTG server
mtr -rwzbc 100 203.0.113.10

# Windows PC in mainland China (Command Prompt)
tracert -d 203.0.113.10
pathping -n 203.0.113.10

Sans machine en Chine, des outils web publics peuvent aider. ITDOG propose ping et traçage de route depuis de nombreuses provinces et opérateurs chinois en même temps, et ping.pe exécute ping et MTR depuis des sondes dans le monde entier. Ils permettent de savoir si le problème touche un seul opérateur ou une seule région ; conservez la page de résultats ou copiez la sortie texte.

Étape 4 : Lire les sauts (59.43.x.x CN2 contre 202.97.x.x 163)

Voici un rapport MTR illustratif pour un serveur CN2 GIA. Le nombre de sauts et la latence seront différents chez vous.

HOST: justg-vps                    Loss%   Snt   Last   Avg  Best  Wrst StDev
  1. AS???    203.0.113.1           0.0%   100    0.5   0.6   0.3   2.1   0.2
  2. AS???    203.0.113.254         0.0%   100    1.1   1.3   0.9   3.0   0.3
  3. AS4809   59.43.x.x             0.0%   100   12.4  12.6  12.1  14.0   0.4
  4. AS4809   59.43.x.x            40.0%   100  148.2 148.9 147.6 153.1   1.0
  5. AS4809   59.43.x.x             0.0%   100  150.3 150.8 149.9 156.2   1.1
  6. AS4134   202.97.x.x            0.0%   100  152.0 152.6 151.4 158.9   1.3
  7. ???      198.51.100.20         0.0%   100  155.7 156.1 155.0 161.4   1.2

Les plages d'IP des backbones indiquent quel réseau transporte le trafic :

IP du sautRéseauSignification
59.43.x.xChina Telecom CN2 (AS4809)Backbone premium CN2. Si la partie vers la Chine reste sur 59.43.x.x, vous êtes bien sur CN2.
202.97.x.xChinaNet 163 (AS4134)Backbone standard de China Telecom. Le voir dans les tout derniers sauts, près de l'abonné, est normal ; une longue portion en 202.97.x.x à la frontière internationale signifie que ce segment n'utilise pas CN2.
219.158.x.xBackbone China Unicom (AS4837)Le trafic est remis à China Unicom.
223.120.x.xChina Mobile International (CMI)Le trafic est remis à China Mobile.

Trois points à surveiller. D'abord, le plus grand saut de latence apparaît en général sur le segment international : c'est la distance, pas une panne. Ensuite, une perte sur un saut intermédiaire qui ne se prolonge pas sur les suivants (comme le saut 4 ci-dessus) indique seulement qu'un routeur limite ses réponses ICMP ; seule la perte qui persiste jusqu'au dernier saut compte. Enfin, comparez les résultats en heures creuses et entre 20 h et 23 h, heure de Pékin, quand les liens transfrontaliers sont les plus chargés.

Les abonnés China Unicom et China Mobile atteignent les serveurs CN2 via l'interconnexion avec China Telecom ; leur route et leur latence peuvent donc différer. Tester depuis les trois opérateurs donne une vue complète.

Étape 5 : Vérifier la latence et la perte de bout en bout

MTR montre le chemin ; un ping prolongé résume proprement le résultat final. Lancez-le en même temps que les tests MTR.

ping -c 100 198.51.100.20 | tail -n 3

Une latence stable, une gigue faible et une perte quasi nulle indiquent une liaison saine. Une perte constante au dernier saut, ou une latence bien plus élevée aux heures de pointe que la nuit, mérite d'être signalée.

Étape 6 : Que transmettre au support JUSTG en cas de latence élevée

Un rapport complet permet à l'équipe réseau de localiser rapidement le problème. Indiquez :

  • L'IP du serveur et sa localisation (Johannesburg, Moscou, Tokyo ou Séoul).
  • Votre IP publique en Chine, votre opérateur et votre province ou ville.
  • La sortie MTR dans les deux sens (serveur vers Chine et Chine vers serveur), copiée en texte plutôt qu'en capture d'écran.
  • L'heure de chaque test avec le fuseau horaire, idéalement un test en heure de pointe et un en heure creuse.
  • Le résumé du ping et une brève description du symptôme (site lent, lag en jeu, SSH qui rame).

Questions fréquentes

Pourquoi vois-je des sauts 202.97.x.x sur un serveur CN2 GIA ?

Beaucoup d'abonnés haut débit résidentiels sont raccordés au réseau d'accès ChinaNet 163 ; quelques sauts 202.97.x.x près de la destination sont donc normaux. L'important est que le segment international passe par 59.43.x.x.

MTR affiche 30 % de perte sur un saut. La ligne est-elle mauvaise ?

Pas forcément. Si les sauts suivants et la destination finale affichent 0 % de perte, le routeur limite simplement l'ICMP. Seule une perte qui se prolonge jusqu'au dernier saut affecte votre trafic.

Quelle localisation JUSTG offre la latence la plus faible vers la Chine ?

La distance joue beaucoup : Tokyo et Séoul sont géographiquement les plus proches, tandis que Johannesburg et Moscou utilisent China Telecom CN2 GIA. Comparez en lançant les tests de ce guide depuis les opérateurs de vos utilisateurs.

Si le problème persiste, ouvrez un ticket avec les résultats de test ci-dessus pour contacter le support technique JUSTG.

Cette réponse était-elle pertinente?