Cette rubrique décrit les quotas par défaut et les limites d'utilisation des ressources IPsec-VPN, et explique comment demander une augmentation de quota.
Attachements de passerelle VPN
Ressource | Limite par défaut | Ajustable |
Nombre d'instances de VPN Gateway par compte Alibaba Cloud | 30 (total toutes régions confondues) Ce quota est partagé avec les connexions IPsec-VPN attachées aux Transit Routers. | Yes, nom du quota : vpn_quota_instances_num |
Nombre de connexions IPsec-VPN par instance de VPN Gateway | 10 | Yes, nom du quota : vpn_quota_ipsec_connections_num |
Spécification de bande passante maximale par instance de VPN Gateway |
| Non |
Bande passante prise en charge par une connexion IPsec-VPN (associée à une passerelle VPN) |
| Non |
Nombre de paquets qu'une instance de VPN Gateway peut transmettre par seconde |
256 octets par paquet. | Non |
Nombre maximal de connexions simultanées par instance de VPN Gateway |
Un quintuplet réseau (IP source, IP de destination, port source, port de destination et protocole) identifie de manière unique une connexion. Ce décompte inclut les connexions TCP, UDP et ICMP. | Non |
Nombre d'entrées de routage basées sur des stratégies par instance de VPN Gateway |
| Pour la passerelle VPN Standard uniquement : Yes, nom du quota : vpn_pbr_route_entry_quota |
Nombre d'entrées de routage basées sur la destination par instance de VPN Gateway | 30 | Yes, nom du quota : vpn_route_entry_quota |
Nombre de routes BGP apprises auprès des pairs par instance de VPN Gateway |
| Pour la passerelle VPN Standard uniquement. Contactez votre gestionnaire de compte pour demander une augmentation jusqu'à un maximum de 200. |
Nombre de blocs CIDR locaux/distants pouvant être ajoutés à chaque connexion IPsec-VPN (associée à une passerelle VPN) |
| Non |
Ports qui ne peuvent pas être utilisés par les connexions IPsec-VPN (associées à une passerelle VPN) |
| Non |
Attachements de Transit Router
Ressource | Limite par défaut | Ajustable |
Nombre de connexions IPsec-VPN attachées à un Transit Router par compte Alibaba Cloud | 30 (total toutes régions confondues) Ce quota est partagé avec les instances de VPN Gateway. | Yes, nom du quota : vpn_quota_instances_num |
Bande passante prise en charge par une connexion IPsec-VPN (associée à un Transit Router) |
| Non |
Nombre de paquets qu'une connexion IPsec-VPN peut transmettre par seconde (associée à un Transit Router) |
| Non |
Nombre de tunnels prenant en charge ECMP par Transit Router | 32 tunnels (16 connexions IPsec-VPN) | Non |
Nombre d'entrées de routage que la table de routage BGP d'une connexion IPsec-VPN peut apprendre auprès du pair (associée à un Transit Router) | 1 000 par tunnel, soit un total de 2 000 La limite pour les anciennes connexions à tunnel unique est de 50. | Pour les connexions à tunnel unique uniquement. Contactez votre gestionnaire de compte pour demander une augmentation jusqu'à un maximum de 200. |
Nombre de blocs CIDR de réseaux locaux/distants par connexion IPsec-VPN |
| Non |
Nombre maximal de connexions prises en charge par une connexion IPsec-VPN (associée à un Transit Router) |
Un quintuplet réseau (IP source, IP de destination, port source, port de destination et protocole) identifie de manière unique une connexion. Ce décompte inclut les connexions TCP, UDP et ICMP. | Non |
Ports qui ne peuvent pas être utilisés par les connexions IPsec-VPN (associées à un Transit Router) | 2222 Le port 2222 est réservé à l'usage interne par le service de passerelle VPN. Tout trafic accédant au port 2222 d'une connexion IPsec-VPN est supprimé. | Non |
Nombre de Transit Routers auxquels une connexion IPsec-VPN peut être attachée | 1 | Non |
Limites des passerelles clientes
|
Ressource |
Limite par défaut |
Ajustable |
|
Nombre de passerelles clientes par région |
150 |
Non |
Quotas de débit API
Pour le quota de débit de chaque API, consultez Informations sur le contrôle de flux.
Pour demander une augmentation de quota, consultez Demander une augmentation de quota.
Vous pouvez recevoir des alertes lorsque votre utilisation approche la limite d'un quota, ce qui vous permet de demander une augmentation à l'avance. Pour plus d'informations, consultez Alertes de quota.
Demander une augmentation de quota
Vous pouvez demander des augmentations en libre-service pour certains quotas. Dans Quota Center, recherchez le quota souhaité et cliquez sur Apply dans la colonne Actions. Pour augmenter les chances d'approbation, spécifiez une nouvelle valeur de quota raisonnable et fournissez une justification détaillée de votre demande. L'équipe de support technique de chaque service cloud examine ces demandes, les approbations prenant généralement moins d'une minute.
Si vous utilisez Resource Directory pour gérer plusieurs comptes, vous pouvez utiliser des Modèles de quota pour soumettre des demandes groupées d'augmentation de quota.
Pour utiliser un utilisateur RAM pour cette opération, commencez par accorder à l'utilisateur RAM les autorisations de gestion des quotas. L'autorisation requise est AliyunQuotasFullAccess.