核心概念
账号、网络、设备、链路、路径与预付额度之间的关系。
账号
账号直接拥有网络、额度和账单。产品中没有组织、团队、成员或角色层级;切换网络不会改变账号设置和余额。
网络
网络是隔离的组网单元。一个账号可以创建多个网络,各网络的设备、链路和配置互不可见。
每个网络包含:
- 名称:显示名称,可修改。
- 内网地址段:虚拟网络地址段(Overlay CIDR),用于分配虚拟网络 IP(Overlay IP),不得与账号下其他网络重叠。
- 网络编号:12 位小写字母和数字,供设备注册使用。
网络编号是标识符,不是密钥。持有编号的设备只能发起注册,必须通过控制台审批才能进入网络。
设备
设备是安装软件并注册到某个网络的主机。一个安装实例同时只能属于一个网络。
控制台中的主要状态:
| 状态 | 含义 |
|---|---|
| 待审批 | 已注册,尚未获得通信权限 |
| 已批准 | 正常参与组网和路径选择 |
| 已阻断 | 访问被暂停,设备记录仍保留 |
| 待卸载 | 正在下线并清理本机网络配置 |
链路
链路是同一网络内两台已批准设备之间的逻辑连接。设备获批后,系统自动生成它与其他设备的链路;无需手工创建或命名。
链路保存当前路径、质量和传输优化策略。控制台「配置 → 链路」按链路展示这些信息。
三种路径
系统按以下顺序选择可用路径,并根据质量自动切换:
| 路径 | 说明 | 费用 |
|---|---|---|
直连(direct) |
两台设备直接建立端到端加密连接 | 免费 |
网内中继(peer_relay) |
由同一网络中的另一台设备转发 | 免费 |
云端中继(cloud_relay) |
由网连网络骨干转发 | 按成功转发的流量计费 |
禁用的路径不会进入候选。无论使用哪种路径,设备间流量均为端到端加密,中继只负责转发密文数据包。
预付额度
额度是账号级余额,分为:
- 赠送额度:账号首次验证成功时发放一次。
- 购买额度:充值获得。
云端中继用量先扣赠送额度,再扣购买额度。额度耗尽只会阻止新的云端中继转发,不影响账号、设备、直连或网内中继。详见计费模型。
终端软件
终端软件由两个部分组成:
- 常驻后台服务:负责组网、路径探测和数据转发。
wwnet命令行:负责注册、状态查询、诊断、更新和卸载。
网络和策略配置统一在控制台完成,终端软件不提供独立图形界面(GUI)。命令契约见设备中的命令行参考。
能力边界
网连网络用于连接你拥有或管理的设备与站点。它不是公共 VPN 或代理服务,不提供新的公网出口,也不代理第三方网站访问。