全部產品
Search
文件中心

VPN Gateway:IPsec-VPN配額

更新時間:Nov 26, 2024

配額是指一個阿里雲帳號(主帳號)可以使用的雲資源的最大值或操作次數的最大值。本文介紹IPsec-VPN的配額項、預設值、是否支援配額提升等概況。

配額簡介

阿里雲配額一般基於帳號或地區限定,按照限制的維度可分為以下幾種類型:

  • 通用配額:指一個阿里雲帳號可使用的雲資源的最大值。

  • API速率配額:指允許一個阿里雲帳號調用雲端服務API頻率,即QPS限制。

  • 權益配額:指一個阿里雲帳號通過阿里雲授權後獲得的權益,如使用特定功能的權益。

VPN網關產品提供通用配額和API速率配額,也支援調整部分配額。您可以通過登入阿里雲配額中心控制台或者登入專用網路管理主控台等途徑查看配額或申請提升配額。關於IPsec-VPN配額管理的操作指引,請參見管理VPN網關配額

通用配額

下表列舉了IPsec-VPN的通用配額。

說明

本文列舉的配額預設值僅供參考,實際配額預設值請以控制台為準。

VPN網關執行個體

配額名稱

描述

預設值

是否支援調整

vpn_quota_instances_num

一個阿里雲帳號支援建立的VPN網關執行個體的數量

30個

說明

VPN網關執行個體的個數僅受限於阿里雲帳號,與地區和Virtual Private Cloud(Virtual Private Cloud)執行個體無關。

例如,在同一個阿里雲帳號下:

  • 如果您僅為一個地區下的一個VPC執行個體建立VPN網關,則預設您可以為該VPC執行個體建立最多30個VPN網關。

  • 如果您需要為多個地區下的多個VPC執行個體建立VPN網關,則預設所有地區下VPC執行個體的VPN網關數量之和不能超過30個。

一個VPN網關執行個體支援的最大頻寬規格

1000 Mbps

說明

部分地區的VPN網關執行個體頻寬規格最大支援為500 Mbps。關於地區資訊,請參見VPN網關執行個體使用限制

無法調整

支援通過其他方式擴大IPsec-VPN串連的頻寬。更多資訊,請參見如何擴大IPsec-VPN串連的頻寬?

一個VPN網關執行個體兩個方向每秒支援傳輸的資料包數量之和

12萬 pps(每個資料包為256位元組)

說明

如果一個VPN網關執行個體下存在多個IPsec串連,則多個IPsec串連兩個方向每秒支援傳輸的資料包數量之和不能超過12萬 pps(每個資料包為256位元組)。

無法調整

一個VPN網關執行個體支援的最大串連數

20萬

說明

網路五元組(包括源IP、目的IP、源連接埠、目的連接埠、協議)唯一確定一個串連,串連數包括通過TCP、UDP、ICMP協議建立的串連。

無法調整

一個VPN網關執行個體的BGP路由表支援的路由條目的數量

50條

提交工單或向客戶經理申請。

最多支援調整至200條。

vpn_pbr_route_entry_quota

一個VPN網關執行個體支援建立的策略路由條目的數量

20條

vpn_route_entry_quota

一個VPN網關執行個體支援建立的目的路由條目的數量

30條

使用者網關

配額名稱

描述

預設值

是否支援調整

一個地區支援建立的使用者網關的數量

150個

無法調整

IPsec-VPN

配額名稱

描述

預設值

是否支援調整

vpn_quota_ipsec_connetcions_num

一個VPN網關執行個體支援建立的IPsec串連的數量

10個

一個IPsec串連支援添加的本端網段的數量

5個

無法調整

一個IPsec串連支援添加的對端網段的數量

5個

一個IPsec串連支援綁定的轉寄路由器的數量

1個

一個IPsec串連綁定轉寄路由器執行個體後支援的頻寬規格

  • 單隧道模式下,一個IPsec串連頻寬規格最大為1000 Mbps。

  • 雙隧道模式下,一個IPsec串連頻寬規格最大為2000 Mbps。每個隧道的頻寬規格最大為1000 Mbps。

無法調整

支援通過其他方式擴大IPsec-VPN串連的頻寬。更多資訊,請參見如何擴大IPsec-VPN串連的頻寬?

一個IPsec串連綁定轉寄路由器執行個體後兩個方向每秒支援傳輸的資料包數量之和

  • 單隧道模式下一個IPsec串連兩個方向每秒支援傳輸的資料包數量之和為12萬 pps(每個資料包為256位元組)

  • 雙隧道模式下每個隧道兩個方向每秒支援傳輸的資料包數量之和為12萬 pps(每個資料包為256位元組)

無法調整

一個IPsec串連綁定轉寄路由器執行個體後支援的最大串連數

20萬

null

網路五元組(包括源IP、目的IP、源連接埠、目的連接埠、協議)唯一確定一個串連,串連數包括通過TCP、UDP、ICMP協議建立的串連。

一個轉寄路由器下支援ECMP(Equal-Cost Multipath Routing)的IPsec串連的數量

16個

API速率配額

下表列舉了VPN網關的API速率配額。

API名稱

API版本

預設值

描述

是否支援調整

CreateVpnConnection

2016-04-28

120/60(s)

每個帳號下CreateVpnConnection的最大調用頻率

CreateVpnGateway

2016-04-28

60/60(s)

每個帳號下CreateVpnGateway的最大調用頻率

CreateVpnPbrRouteEntry

2016-04-28

20/60(s)

每個帳號下CreateVpnPbrRouteEntry的最大調用頻率

CreateVpnRouteEntry

2016-04-28

10/60(s)

每個帳號下CreateVpnRouteEntry的最大調用頻率

DescribeVpnGateways

2016-04-28

120/60(s)

每個帳號下DescribeVpnGateways的最大調用頻率