雙隧道模式的IPsec-VPN串連擁有主備兩條隧道,在主隧道故障後,流量可以通過備隧道進行傳輸,提高了IPsec-VPN串連的高可用性。本文介紹如何將IPsec-VPN串連升級為雙隧道模式。
背景資訊
升級IPsec-VPN串連為雙隧道模式前,建議您先瞭解雙隧道模式的組網拓撲、流量傳輸路徑等資訊。相關文檔,請參見【升級公告】IPsec-VPN串連升級為雙隧道模式。
支援的地區和可用性區域
以下地區和可用性區域的IPsec-VPN串連支援升級為雙隧道模式。
地區 | 可用性區域 |
華東1(杭州) | K、J、I、H、G |
華東2(上海) | K、L、M、N、B、D、E、F、G |
華東5(南京-本地地區) | A |
華南1(深圳) | A(已停止售賣)、E、D、F |
華南2(河源) | A、B |
華南3(廣州) | A、B |
華北1(青島) | B、C |
華北2(北京) | F、E、H、G、A、C、J、I、L、K |
華北3(張家口) | A、B、C |
華北5(呼和浩特) | A、B |
華北6(烏蘭察布) | A、B、C |
西南1(成都) | A、B |
中國香港 | B、C、D |
新加坡 | A、B、C |
泰國(曼穀) | A |
日本(東京) | A、B、C |
韓國(首爾) | A |
菲律賓(馬尼拉) | A |
印尼(雅加達) | A、B、C |
馬來西亞(吉隆坡) | A、B |
英國(倫敦) | A、B |
德國(法蘭克福) | A、B、C |
美國(矽谷) | A、B |
美國(維吉尼亞) | A、B |
澳大利亞(雪梨)關停中 | B |
沙特(利雅得) | A、B |
阿聯酋(杜拜) | A |
升級環境要求
在IPsec-VPN串連升級為雙隧道模式前,需確保滿足以下要求:
升級過程說明
VPN網關升級期間無法提供服務,已有串連也會中斷。建議您在網路維護視窗期間進行升級,以免影響業務運行。
升級過程約持續10分鐘,在此期間VPN網關執行個體不支援轉寄流量。
升級期間VPN網關執行個體不支援操作。
升級操作
- 登入VPN網關管理主控台。
在頂部功能表列,選擇VPN網關執行個體的地區。
在VPN網關頁面,找到目標VPN網關執行個體,單擊執行個體ID。
在VPN網關執行個體頁面的右上方,單擊開啟AZ級高可靠。
在開啟AZ級高可靠對話方塊,指定交換器執行個體然後開啟升級環境校正,確保環境滿足升級要求並瞭解升級風險後,單擊立即開啟。
如果升級環境校正失敗,請參見升級環境要求排查問題。
單擊立即開啟後,系統將直接開始升級,請耐心等待。
後續步驟
使用雙隧道模式的IPsec-VPN串連時,請確保主備隧道同時可用,如果您僅配置或僅使用了其中一條隧道,則無法體驗雙隧道模式IPsec-VPN串連的主備鏈路冗餘能力以及可用性區域層級的容災能力。