Tous les produits
Search
Centre de documentation

VPN Gateway:Quotas et limites IPsec-VPN

Dernière mise à jour :Aug 31, 2026

Cette rubrique décrit les quotas par défaut et les limites d'utilisation des ressources IPsec-VPN, et explique comment demander une augmentation de quota.

Attachements de passerelle VPN

Ressource

Limite par défaut

Ajustable

Nombre d'instances de VPN Gateway par compte Alibaba Cloud

30 (total toutes régions confondues)

Ce quota est partagé avec les connexions IPsec-VPN attachées aux Transit Routers.

Yes, nom du quota :

vpn_quota_instances_num

Nombre de connexions IPsec-VPN par instance de VPN Gateway

10

Yes, nom du quota :

vpn_quota_ipsec_connections_num

Spécification de bande passante maximale par instance de VPN Gateway

  • Passerelle VPN Enhanced : aucun attribut de spécification de bande passante.

  • Édition Standard : 1 000 Mbps au total pour les directions entrante et sortante. 500 Mbps dans certaines régions

Non

Bande passante prise en charge par une connexion IPsec-VPN (associée à une passerelle VPN)

  • Édition Enhanced : 1 Gbps.

    Chaque tunnel prend en charge 1 Gbps en direction entrante et 1 Gbps en direction sortante. Les deux tunnels d'une passerelle VPN fonctionnent en mode actif/passif. Dans des conditions normales, un seul tunnel transporte le trafic. Par conséquent, la bande passante disponible réelle d'une seule connexion IPsec-VPN est de 1 Gbps.
  • Édition Standard : toutes les connexions IPsec-VPN partagent la bande passante de l'instance de VPN Gateway (jusqu'à 1 000 Mbps, 500 Mbps dans certaines régions)

Non

Nombre de paquets qu'une instance de VPN Gateway peut transmettre par seconde

  • Édition Enhanced : 140 000 pps dans chaque direction (entrante et sortante) par tunnel

  • Édition Standard : la somme des pps dans les deux directions de toutes les connexions IPsec-VPN sous une instance de VPN Gateway ne dépasse pas 120 000 pps

256 octets par paquet.

Non

Nombre maximal de connexions simultanées par instance de VPN Gateway

  • Édition Enhanced : 200 000 par tunnel

  • Édition Standard : 200 000 par instance de VPN Gateway

Un quintuplet réseau (IP source, IP de destination, port source, port de destination et protocole) identifie de manière unique une connexion. Ce décompte inclut les connexions TCP, UDP et ICMP.

Non

Nombre d'entrées de routage basées sur des stratégies par instance de VPN Gateway

  • Passerelle VPN Enhanced : non pris en charge.

  • Passerelle VPN Standard : 20

Pour la passerelle VPN Standard uniquement : Yes, nom du quota :

vpn_pbr_route_entry_quota

Nombre d'entrées de routage basées sur la destination par instance de VPN Gateway

30

Yes, nom du quota :

vpn_route_entry_quota

Nombre de routes BGP apprises auprès des pairs par instance de VPN Gateway

  • Passerelle VPN Enhanced : 200

  • Passerelle VPN Standard : 50

Pour la passerelle VPN Standard uniquement. Contactez votre gestionnaire de compte pour demander une augmentation jusqu'à un maximum de 200.

Nombre de blocs CIDR locaux/distants pouvant être ajoutés à chaque connexion IPsec-VPN (associée à une passerelle VPN)

  • Passerelle VPN Enhanced : 10

  • Passerelle VPN Standard : 5

Non

Ports qui ne peuvent pas être utilisés par les connexions IPsec-VPN (associées à une passerelle VPN)

  • Passerelle VPN Enhanced : aucun

  • Passerelle VPN Standard : 2222

    Le port 2222 est réservé à l'usage interne par le service de passerelle VPN. Tout trafic accédant au port 2222 d'une connexion IPsec-VPN est supprimé.

Non

Attachements de Transit Router

Ressource

Limite par défaut

Ajustable

Nombre de connexions IPsec-VPN attachées à un Transit Router par compte Alibaba Cloud

30 (total toutes régions confondues)

Ce quota est partagé avec les instances de VPN Gateway.

Yes, nom du quota :

vpn_quota_instances_num

Bande passante prise en charge par une connexion IPsec-VPN (associée à un Transit Router)

  • Édition Standard : 1 Gbps au total pour les directions entrante et sortante par tunnel

  • Édition Large : 3 Gbps dans chaque direction (entrante et sortante) par tunnel

    L'édition Large est en aperçu sur invitation. Pour l'utiliser, contactez votre gestionnaire de compte.

Non

Nombre de paquets qu'une connexion IPsec-VPN peut transmettre par seconde (associée à un Transit Router)

  • Édition Standard : 120 000 pps au total pour les deux directions par tunnel (256 octets par paquet)

  • Édition Large : 400 000 pps dans chaque direction (entrante et sortante) par tunnel (256 octets par paquet, en utilisant l'algorithme GCM)

    L'édition Large est en aperçu sur invitation. Pour l'utiliser, contactez votre gestionnaire de compte.

Non

Nombre de tunnels prenant en charge ECMP par Transit Router

32 tunnels (16 connexions IPsec-VPN)

Non

Nombre d'entrées de routage que la table de routage BGP d'une connexion IPsec-VPN peut apprendre auprès du pair (associée à un Transit Router)

1 000 par tunnel, soit un total de 2 000

La limite pour les anciennes connexions à tunnel unique est de 50.

Pour les connexions à tunnel unique uniquement. Contactez votre gestionnaire de compte pour demander une augmentation jusqu'à un maximum de 200.

Nombre de blocs CIDR de réseaux locaux/distants par connexion IPsec-VPN

  • Édition Standard : 5

  • Édition Large : 10

    L'édition Large est en aperçu sur invitation. Pour l'utiliser, contactez votre gestionnaire de compte.

Non

Nombre maximal de connexions prises en charge par une connexion IPsec-VPN (associée à un Transit Router)

  • Édition Standard : 200 000 par tunnel

  • Édition Large : 400 000 par tunnel

    L'édition Large est en aperçu sur invitation. Pour l'utiliser, contactez votre gestionnaire de compte.
Un quintuplet réseau (IP source, IP de destination, port source, port de destination et protocole) identifie de manière unique une connexion. Ce décompte inclut les connexions TCP, UDP et ICMP.

Non

Ports qui ne peuvent pas être utilisés par les connexions IPsec-VPN (associées à un Transit Router)

2222

Le port 2222 est réservé à l'usage interne par le service de passerelle VPN. Tout trafic accédant au port 2222 d'une connexion IPsec-VPN est supprimé.

Non

Nombre de Transit Routers auxquels une connexion IPsec-VPN peut être attachée

1

Non

Limites des passerelles clientes

Ressource

Limite par défaut

Ajustable

Nombre de passerelles clientes par région

150

Non

Quotas de débit API

Demander une augmentation de quota

  • Vous pouvez demander des augmentations en libre-service pour certains quotas. Dans Quota Center, recherchez le quota souhaité et cliquez sur Apply dans la colonne Actions. Pour augmenter les chances d'approbation, spécifiez une nouvelle valeur de quota raisonnable et fournissez une justification détaillée de votre demande. L'équipe de support technique de chaque service cloud examine ces demandes, les approbations prenant généralement moins d'une minute.

  • Si vous utilisez Resource Directory pour gérer plusieurs comptes, vous pouvez utiliser des Modèles de quota pour soumettre des demandes groupées d'augmentation de quota.

  • Pour utiliser un utilisateur RAM pour cette opération, commencez par accorder à l'utilisateur RAM les autorisations de gestion des quotas. L'autorisation requise est AliyunQuotasFullAccess.