本文介紹IPsec-VPN在功能使用和服務效能上的使用限制,並說明如何為資源申請更多配額。
綁定VPN網關的IPsec串連限制
資源 | 預設限制 | 提升配額 |
一個阿里雲帳號支援建立的VPN網關執行個體數量 | 30 個 一個阿里雲帳號所有地區建立的VPN網關執行個體數量之和不能超過30個。 如果阿里雲帳號下存在IPsec串連綁定轉寄路由器的情境,則該阿里雲帳號所有地區IPsec串連(指綁定轉寄路由器的情境)和VPN網關執行個體的數量不能超過30個。 | |
一個VPN網關執行個體支援的最大頻寬規格 |
|
|
綁定VPN網關的一個IPsec串連支援的頻寬規格 |
| 無法調整 |
一個VPN網關執行個體兩個方向每秒支援傳輸的資料包數量之和 | 12萬 pps(每個資料包為256位元組) 說明 如果一個VPN網關執行個體下存在多個IPsec串連,則多個IPsec串連兩個方向每秒支援傳輸的資料包數量之和不能超過12萬 pps(每個資料包為256位元組)。 | 無法調整 |
一個VPN網關執行個體支援建立的IPsec串連的數量 | 10個 | |
一個VPN網關執行個體支援從對端學習到的BGP動態路由條目數 |
|
|
一個VPN網關執行個體支援建立的策略路由條目數量 |
| |
一個VPN網關執行個體支援建立的目的路由條目數量 |
| |
一個VPN網關執行個體每個IPsec串連支援添加的本端網段或對端網段的數量 |
| 無法調整 |
一個VPN網關執行個體支援的最大串連數 | 20萬 網路五元組(包括源IP、目的IP、源連接埠、目的連接埠、協議)唯一確定一個串連,串連數包括通過TCP、UDP、ICMP協議建立的串連。 | 無法調整 |
綁定VPN網關執行個體的IPsec串連不支援使用的連接埠 |
| 無法調整 |
綁定轉寄路由器的IPsec串連限制
資源 | 預設限制 | 提升配額 |
綁定轉寄路由器的一個IPsec串連支援的頻寬規格 |
| 無法調整 |
綁定轉寄路由器的一個IPsec串連兩個方向每秒支援傳輸的資料包數量之和 |
| 無法調整 |
一個轉寄路由器下支援ECMP(Equal-Cost Multipath Routing)的IPsec串連的數量 | 32個 | 無法調整 |
綁定轉寄路由器的一個IPsec串連,BGP路由表支援從對端學習的路由條目數量 |
|
|
綁定轉寄路由器的一個IPsec串連支援添加的本端網段或對端網段的數量 | 5個 | 無法調整 |
綁定轉寄路由器的一個IPsec串連支援的最大串連數 | 20萬 網路五元組(包括源IP、目的IP、源連接埠、目的連接埠、協議)唯一確定一個串連,串連數包括通過TCP、UDP、ICMP協議建立的串連。 | 無法調整 |
綁定轉寄路由器的IPsec串連不支援使用的連接埠 | 2222 2222連接埠僅限VPN網關內部使用,訪問IPsec串連2222連接埠的流量均會被丟棄。 | 無法調整 |
一個IPsec串連支援綁定的轉寄路由器的數量 | 1個 | 無法調整 |
使用者網關限制
資源 | 預設限制 | 提升配額 |
一個地區支援建立的使用者網關的數量 | 150個 | 無法調整 |