Une connexion IPsec-VPN en mode double tunnel utilise un tunnel actif et un tunnel de secours pour assurer la haute disponibilité. En cas de défaillance du tunnel actif, le trafic bascule automatiquement vers le tunnel de secours. Cette rubrique explique comment mettre à niveau une connexion IPsec-VPN vers le mode double tunnel.
Contexte
Avant de mettre à niveau une connexion IPsec-VPN vers le mode double tunnel, nous vous recommandons de comprendre la topologie réseau et les chemins de trafic associés à ce mode. Pour plus d'informations, consultez la rubrique [[Obsolète] Associer une passerelle VPN](t2349267.xdita#).
Évolutions de la bande passante après la mise à niveau
-
Pour les instances de passerelle VPN à tunnel unique dont la bande passante est inférieure ou égale à 100 Mbit/s :
Mode de tunnel IPsec-VPN
Bande passante de pointe sortante
Bande passante de pointe entrante
Avant la mise à niveau
Bande passante de l'instance de passerelle VPN.
100 Mbit/s.
Après la mise à niveau
Bande passante de l'instance de passerelle VPN.
Bande passante de l'instance de passerelle VPN.
Pour les instances de passerelle VPN à tunnel unique dont la bande passante est supérieure à 100 Mbit/s, la bande passante de pointe reste inchangée après la mise à niveau et correspond à celle de l'instance.
Régions et zones prises en charge
Vous pouvez mettre à niveau une connexion IPsec-VPN vers le mode double tunnel dans les régions et zones suivantes.
Vous pouvez appeler l'opération DescribeVpnGatewayAvailableZones pour interroger les zones qui prennent en charge les connexions IPsec-VPN en mode double tunnel dans la région spécifiée. Si les zones répertoriées dans le tableau diffèrent des informations renvoyées par l'opération DescribeVpnGatewayAvailableZones, les zones renvoyées par l'opération DescribeVpnGatewayAvailableZones font foi.
|
Région |
Zone |
|
Chine (Hangzhou) |
K, J, I, H, G |
|
Chine (Shanghai) |
L, M, N, A, B, E, F, G |
|
Chine (Nanjing - Région locale) |
A |
|
Chine (Shenzhen) |
A (plus disponible à l'achat), C, E, D, F |
|
Chine (Heyuan) |
A, B |
|
Chine (Guangzhou) |
A, B |
|
Chine (Qingdao) |
B, C |
|
Chine (Pékin) |
F, E, H, G, A, C, J, I, L, K |
|
Chine (Zhangjiakou) |
A, B, C |
|
Chine (Hohhot) |
A, B |
|
Chine (Ulanqab) |
A, B, C |
|
Chine (Chengdu) |
A, B |
|
Chine (Hong Kong) |
B, C, D |
|
Singapour |
A, B, C |
|
Thaïlande (Bangkok) |
A |
|
Japon (Tokyo) |
A, B, C |
|
Corée du Sud (Séoul) |
A |
|
Philippines (Manille) |
A |
|
Indonésie (Jakarta) |
A, B, C |
|
Malaisie (Kuala Lumpur) |
A, B |
|
Royaume-Uni (Londres) |
A, B |
|
Allemagne (Francfort) |
A, B, C |
|
États-Unis (Silicon Valley) |
A, B |
|
États-Unis (Virginie) |
A, B |
|
Mexique |
A |
|
Arabie saoudite (Riyad - Région partenaire) |
A, B |
|
Émirats arabes unis (Dubaï) |
A |
Prérequis
Avant de mettre à niveau une connexion IPsec-VPN vers le mode double tunnel, assurez-vous que les conditions suivantes sont remplies :
Impact de la mise à niveau
La passerelle VPN est indisponible pendant la mise à niveau, ce qui interrompt les connexions existantes. Nous vous recommandons d'effectuer la mise à niveau pendant une fenêtre de maintenance afin d'éviter toute interruption de service.
La mise à niveau dure environ 10 minutes, période pendant laquelle l'instance de passerelle VPN ne peut pas transférer le trafic.
Aucune opération n'est possible sur l'instance de passerelle VPN pendant la mise à niveau.
Procédure
Connectez-vous à la console VPN Gateway.
Dans la barre de navigation supérieure, sélectionnez la région où réside l'instance de passerelle VPN.
Sur la page VPN Gateways, localisez l'instance de passerelle VPN cible et cliquez sur son ID.
Dans le coin supérieur droit de la page des détails de l'instance, cliquez sur Enable Zone Redundancy.
-
Dans la boîte de dialogue Enable Zone Redundancy, sélectionnez les vSwitches et exécutez une pré-vérification. Après avoir confirmé que l'environnement respecte les prérequis et que vous comprenez les risques liés à la mise à niveau, cliquez sur Enable.
Si la pré-vérification échoue, résolvez le problème en vous basant sur les prérequis. Pour plus d'informations, consultez la section Prérequis.
Après avoir cliqué sur Enable, le système lance immédiatement la mise à niveau. Attendez que celle-ci soit terminée.
Étapes suivantes
Lorsque vous utilisez une connexion IPsec-VPN en mode double tunnel, assurez-vous que les tunnels actif et de secours sont tous deux disponibles. Si vous configurez ou n'utilisez qu'un seul des tunnels, la connexion IPsec-VPN ne peut pas fournir de redondance actif-passif ni de reprise après sinistre au niveau de la zone.