云计费与管理平台
从 BGP 边缘直达客户门户
NexCMP 将边缘路由与 DDoS 过滤、CloudStack 编排、预付费计费、白标分销商与自助式门户整合在同一个平台中,目前已在 vnic.cloud 生产运行。
架构
一个平台,六层架构
大多数计费系统止步于发票,大多数 DDoS 工具止步于路由器。NexCMP 在同一套代码库中覆盖了两端。
01
边缘网络
BGP 对等连接、RTBH 黑洞路由与线速 XDP/eBPF 过滤,在攻击到达客户网络之前将其阻止。
了解更多02
客户网络
IP 分配、静态 NAT、防火墙,以及每个受保护 IP 专属的自助式 DDoS Shield。
了解更多03
计算与存储
由 CloudStack 编排的 KVM 实例运行在 Ceph 全 NVMe 存储之上,通过可断点续传的流水线部署。
了解更多04
计费
只追加式钱包账本、按小时计费、发票,以及多种支付网关。
了解更多05
分销商与渠道
白标域名、三级价格阶梯,以及经审计的分销商批发钱包。
了解更多06
门户、管理后台与 API
自助式客户门户、管理控制台,以及权限受限的公共 REST API。
了解更多
功能亮点
为自建网络的服务商而生
以下是底层能力的一部分示例——完整清单见平台页面。
自动 RTBH 升级
当检测与 AI 分析确认流量型攻击超过阈值时,NexCMP 会自动向上游发起 BGP 黑洞请求,并在攻击结束后自动撤销。
内核级数据包过滤
XDP/eBPF 过滤以线速运行,仅作用于受保护 IP,并配合全局黑名单与按来源限速。
按 IP 的 DDoS 仪表盘
流量图表、实时连接、主要来源、事件记录与防护设置,均在同一页面中按 IP 展示。
可断点续传的虚拟机部署
IP 分配、SSH 密钥、防火墙规则与 NAT 逐步应用,任一步骤失败时自动回滚。
只追加钱包账本
每一笔扣费、退款与充值都是复式账本中的一行记录——余额始终是求和结果,而非可修改的计数器。
白标分销商
分销商使用自己的域名、Logo、配色与法律页面运行站点——页面源码中不含任何 NexCMP 品牌信息。
此外还提供面向客户的公共 REST API,由权限受限的 API 密钥保护,并附带已发布的 OpenAPI 文档。查看完整平台
参考部署
已在 vnic.cloud 生产运行
NexCMP 是驱动 vnic.cloud 的平台——一家总部位于胡志明市、已投入生产运行的云服务商。
不限流量端口
自治系统(双 ASN)
公网 IPv4 /24 地址段 + 原生 IPv6
Ceph 全 NVMe 副本,自动修复
Apache CloudStack 版本
基准测试 — VM-1-2(1 vCPU / 2 GB,Ubuntu 24.04)
sysbench CPU,单线程
fio 顺序读取
fio 4K 随机读取
于 2026-09-21 在 vnic.cloud 的 VM-1-2 实例上,使用 sysbench 1.0.20 / fio 3.36 测得。
来源: vnic.cloud · 访问于 2026-09-27
连接器
基础设施连接器
每个基础设施对应一份许可。CloudStack 目前已在生产环境中运行;另外五个平台正在路线图中。
诚实说明
NexCMP 目前尚未做到的部分
我们更愿意提前说明,而不是让您日后才发现。
- 目前唯一的生产级连接器是 Apache CloudStack。其他平台均在路线图中(可申请早期使用 / 预订)。
- 单节点控制平面:一对服务器进程搭配内嵌数据库——尚无高可用控制平面。
- 面向终端客户的双因素认证正在规划中;运营方与分销商员工账户已支持 TOTP。
- 并非 WAF:不提供 TLS 检测或 L7 特征引擎。超过上联带宽的攻击需依赖上游 RTBH。
- 面向客户的公共 API 尚处早期阶段——暂无官方 SDK。