天行IP需要更换节点时,最容易出问题的做法是拿到新参数后立即覆盖旧配置。正在运行的任务、API白名单、浏览器、服务器和路由设备可能各自保存旧地址;一旦新节点验证失败,团队又找不到原参数和回退路径。
稳妥迁移应让新旧节点在允许的过渡期内并行,先验证新节点,再逐步切业务,最后撤销旧节点。
一、先确认为什么要迁移
| 原因 | 需要先问清 |
|---|---|
| 节点即将到期 | 续费能否保留原地址,最晚操作时间 |
| 连接故障 | 是本地、认证、节点还是目标问题 |
| 地区调整 | 新地区是否满足授权业务与数据库定义 |
| 协议变化 | 客户端和设备是否支持新协议 |
| 容量不足 | 连接、带宽、流量或速率的实际瓶颈 |
| 安全事件 | 是否需要立即撤销旧凭据和检查日志 |
没有确认根因就换节点,可能把本地DNS或客户端问题带到新节点。
二、迁移前保存旧基线
- 订单、产品、地区、协议和到期时间;
- 旧节点内部ID、出口IP和认证版本;
- 使用它的应用、设备、白名单和负责人;
- 当前成功率、延迟、错误率和出口检测;
- 配置版本、回退步骤和售后工单。
明文密码进入密钥系统,不写入普通迁移表。
三、新节点先做独立验收
不要把生产流量作为第一次测试。用一台测试设备或一个实例核对:
- 订单产品、地区、协议和有效期;
- 主机、端口和认证参数;
- 连接、HTTPS、DNS和出口;
- ASN、运营商和IP属性数据源;
- 分时段延迟、丢包和错误;
- 售后、替换和续费条件。
可按天行IP订单交付验收清单执行。
四、固定白名单业务怎么切
- 把新出口IP提交目标系统审批;
- 保留旧地址,不先删除;
- 从新节点发起最小授权测试;
- 确认目标日志识别新出口;
- 逐步切换业务实例;
- 稳定后再撤销旧地址。
若目标系统只允许一个地址,应提前安排维护窗口和快速回退。
五、客户端配置如何分批更新
按影响由低到高:
- 测试环境和非关键应用;
- 少量生产实例;
- 主要生产流量;
- 浏览器、桌面和移动设备;
- 备用、离线和灾备设备。
每批观察407、连接超时、出口和业务成功率。更新配置后新建会话或连接池,避免继续复用旧连接。
六、域名节点迁移要注意DNS缓存
若服务方交付域名并在后端调整解析,客户端可能因TTL、应用缓存和长连接分批切换。记录A/AAAA、TTL和实际连接地址。原理见代理域名、DNS与缓存排查。
七、凭据要不要同时更换
如果只是节点迁移,优先减少变量;但新节点可能必须使用新凭据。此时用版本ID区分,并通过密码管理系统下发。若旧凭据存在泄露风险,应按安全事件快速撤销,而不是为了平滑迁移长期并存。
八、灰度期间监控什么
| 指标 | 判断 |
|---|---|
| 连接成功率 | 新节点是否达到旧基线 |
| 407/5xx/超时 | 认证、上游和容量是否异常 |
| 延迟分位数 | 不只看单次平均值 |
| 出口一致性 | 是否有旧连接或意外直连 |
| 业务成功率 | 网络正常不等于业务成功 |
| 新旧连接数 | 判断旧节点是否可以下线 |
九、什么时候触发回滚
新节点认证持续失败、白名单未生效、业务错误明显超基线、地区或属性不符、管理通道受影响,或在维护窗口内无法确定根因时,应回滚。配置回滚方法见代理配置快照与恢复演练。
十、旧节点何时可以停用
至少确认:
- 台账中的所有业务已迁移;
- 旧节点连接和日志降为零;
- 离线设备、CI、路由器和备用环境已检查;
- 关键业务经过完整观察窗口;
- 新节点续费和故障联系人已记录;
- 旧白名单、密码和配置有清理计划。
十一、停用后的清理
撤销旧凭据和白名单,删除客户端保存参数,更新监控、工单、台账和应急文档。若旧IP未来可能被重新分配,更应确保没有系统继续向其发送流量或凭据。
十二、优惠和迁移要分开决策
blsj与四折属于账户结算信息,节点迁移是否成功取决于产品、协议、地区和技术验收。优惠不能替代兼容性与稳定性测试,最终金额也以当期订单为准。
迁移完成的标志不是“新节点能连”,而是业务、白名单、监控、台账和旧资源清理全部闭环。






