什么是机场?机场和 VPN 到底什么区别?专线、隧道、中转、BGP、前置这些术语一篇搞懂。面向新手的完整科普,帮你建立对代理线路的清晰认知。
在科学上网的语境里,机场指的是专门提供代理线路服务的平台。运营者会在海外租用多台 VPS 服务器,在上面搭建 Shadowsocks、VMess、Trojan 等代理协议,然后把接入权限以订阅的方式卖给用户。用户拿到订阅链接后,搭配对应的客户端软件(如 Clash、v2rayN、Quantumult X、Shadowrocket 等)即可使用。
那为什么叫"机场"呢?因为最早广泛使用的代理协议是 Shadowsocks,而 Shadowsocks 的客户端图标是一架小飞机 ✈️。既然是用"小飞机"来飞越网络封锁的工具,提供这些线路的服务商自然就被形象地称作了"机场"。
VPN(Virtual Private Network,虚拟专用网络)是一个更广泛的概念,原本用于企业内网接入和网络安全通信,并非专为翻墙而生。VPN 工作在网络层(如 WireGuard、OpenVPN),会对整个网络流量进行加密转发。
而机场使用的代理协议(Shadowsocks、VMess、Trojan 等)工作在应用层或会话层,更加灵活,可以做到按规则分流,只代理需要翻墙的流量,国内流量直连不走代理。这也是机场在科学上网场景下体验更好的原因之一。
从你的设备直接连接海外代理服务器,路线图是:用户 ——代理服务器。这种直连方式的问题很明显:
正因为直连容易被封 IP 和端口,加上公网出境速度慢,中转方案应运而生。大部分低端机场会采用直连方案,因为成本低,但体验也差。
中转就是在国内(或海外)架设一台中间服务器,把用户的代理流量先转发到这台中转机,再由中转机发送到海外落地服务器。路线图为:用户 —国内中转机—代理服务器。
机场通常选用数据中心的服务器作为国内中转机,这类机器有网络优化且直接对接国际出口,能明显改善访问延迟。但中转的短板在于:中转机到各代理服务器之间的线路质量无法完全保证。
本质是公网中转,通过国内中转机优化出境路线。比如广东移动和联通的出境线路比电信好很多,电信用户通过中转就能跑满带宽且无视运营商差异。
中转也会被墙吗?其实也会。只是中转隧道使用的协议相对不容易被快速识别和封锁,被墙的速度比直连慢一些。也可能是因为使用了私有协议,防火墙识别需要时间。一旦被通报,中转入口被封,所有经过该入口的用户都会受影响。
隧道是在中转的基础上再加一层。买一台国内服务器做入口(比如广东移动),再买一台境外服务器做中转(比如香港 CMI),代理流量从国内入口进入,经过一层 TLS 加密传输到境外中转机,解密后再发送到海外落地机。路线图为:用户 —国内入口—境外中转机—代理服务器。
为什么要加这一层?因为普通中转也可能会被墙。走隧道相当于在中转基础上加了加密保护,相对安全一些。本质上仍然是公网中转,只是多了一段加密传输。
从你的设备到国内数据中心,国内数据中心再通过加密隧道传输到境外数据中心,境外数据中心最终把数据发送到代理服务器。比普通中转多了一层加密保护,抗封锁能力更强。
专线说白了就是从 A 点到 B 点专门拉的网线,不走公网。比如"深港专线"就是深圳到香港的专门线路,数据不经过公网路由,因此也不会过墙。专线的好处是延迟低、稳定性高,理论上绝对安全。
IPLC(International Private Leased Circuit,国际私有租用线路)是端对端的真正专线;IEPL(International Ethernet Private Line,国际以太网专线)是端对端或多端的二层以太网专线。一般机场买的是 IEPL,比 IPLC 便宜,但翻墙足够使用。
专线的缺点是贵。如果不能保证足够的带宽,专线体验反而不如公网中转——高速公路虽然快,但车道窄了人多一样堵。所以不管什么线路,带宽够大才是硬道理。
BGP(Border Gateway Protocol,边界网关协议)是运行于 TCP 上的一种自治系统路由协议。简单说:电信、联通等大型 IDC 运营商都拥有自己的 AS 自治域号,不同运营商线路之间访问速度比较慢。比如托管在电信机房的服务器,联通用户访问就慢。
如果服务器是 BGP 线路,无论用户使用电信、联通、移动还是其他线路,都可以无故障且快速地访问服务器。BGP 能够控制路由的传播并选择最优路由。对于机场来说,BGP 中转入口意味着所有运营商的用户都能获得较好的连接质量,不需要区分线路。
前置就是在中转入口前面再加一台国内机器作为入口。主要目的是抗通报。通报就是监管部门发现你用国内机器翻墙后,发通告让机房关闭这台机器。
有了前置机制后,即使中转入口被封,只需切换前置入口即可恢复服务,不影响中转机本身。相当于给中转入口加了一层"替死鬼"保护。
转发就是一堆国内中转机子。有些机场体量小,买不起自己的中转机,就会去买转发服务——和别人共享中转机子。一台中转机几千块,小机场买不起,就找转发商拼单。
简单来说:你买机场,机场去买中转,本质上大家都在给 IDC 和支付通道打工。
相同带宽条件下,线路质量的整体排序如下:
| 线路类型 | 路径 | 抗封锁 | 延迟 | 综合质量 |
|---|---|---|---|---|
| IEPL 专线中转 | 用户 → 专线 → 落地机 | 不过墙,最强 | 最低 | S 级 |
| 隧道中转 | 用户 → 国内入口 → 加密隧道 → 境外中转 → 落地机 | 较强 | 较低 | A 级 |
| 普通公网中转 | 用户 → 国内中转机 → 落地机 | 一般 | 中等 | B 级 |
| 直连 | 用户 → 落地机 | 最弱,易被封 | 视运营商而定 | C 级 |
← 滑动查看完整内容 →
说到底,不管是什么线路,最关键的判断标准只有两条:速度和稳定性。
机场比的是钞能力。总带宽越大,用户均摊到的越多。晚高峰能跑满 4K 视频的才是好线路。
机场主买的上游 IDC 质量决定稳定性。上游不稳定,机场主也没办法,只能换一家。炸得少、修得快才是好机场。
流媒体解锁靠的是机场主购买的 DNS 解锁商服务,主要是为了解锁 Netflix。解锁能力取决于落地机和解锁商质量。
出了问题修得快不快、炸的频不频、客服态度好不好,这些软实力也是重要参考。再快的线路天天炸也没法用。
对于科学上网场景,机场几乎全面优于传统 VPN。机场专为翻墙设计,支持分流规则、中转优化、流媒体解锁,价格也更便宜。Google 上推荐的 ExpressVPN、NordVPN 等广告铺天盖地的产品,性价比远不如直接买机场。市面上很多打着 VPN 旗号的 App,底层其实也是机场套壳。
很难区分真假。有些机场用的中转机子比较好、延迟很低,看着像专线,但特殊时期就会暴露——大家公网中转集体出问题时你的也出问题,大概率是假专线。延迟高一定是假专线。个人用户不用太纠结是否真专线,稳定和速度快、用着舒服就行。
晚高峰慢通常有几个原因:
建议晚高峰实测速度不达标的机场果断换。
几个关键参考点:
IPLC(International Private Leased Circuit)是端对端的真正专线;IEPL(International Ethernet Private Line)是端对端或多端的二层以太网专线。一般机场买的是 IEPL,比 IPLC 便宜,但翻墙完全够用。专线都不过墙,延迟低体验好,缺点是贵。
理解了这些基本概念,你就能在看机场评测、挑选机场时心里有数,不会被各种术语唬住。记住一句话:用着舒服就是好线路。不管专线还是中转,带宽够大、稳定不炸、速度够快,就是值得买的机场。希望这篇科普能帮你在选择机场时少踩些坑。
返回博客