All Products
Search
Document Center

VPN Gateway:Kuota dan batas IPsec-VPN

Last Updated:Aug 21, 2026

Topik ini menjelaskan kuota default dan batas penggunaan untuk resource IPsec-VPN serta cara meminta peningkatan kuota.

Lampiran gateway VPN

Resource

Batas default

Dapat disesuaikan

Jumlah instans VPN gateway per Akun Alibaba Cloud

30 (total di semua wilayah)

Kuota ini dibagi bersama dengan koneksi IPsec-VPN yang dilampirkan ke Router transit.

Ya, nama kuota:

vpn_quota_instances_num

Jumlah koneksi IPsec-VPN per instans VPN gateway

10

Ya, nama kuota:

vpn_quota_ipsec_connections_num

Spesifikasi bandwidth maksimum per instans VPN gateway

  • Gateway VPN Enhanced: Tidak memiliki atribut spesifikasi bandwidth.

  • Edisi Standard: Total 1.000 Mbps untuk arah inbound dan outbound. 500 Mbps di beberapa wilayah

Tidak

Bandwidth yang didukung oleh koneksi IPsec-VPN (terkait dengan gateway VPN)

  • Edisi Enhanced: 1 Gbps.

    Setiap saluran data mendukung 1 Gbps pada arah inbound dan 1 Gbps pada arah outbound. Kedua saluran data gateway VPN bekerja dalam mode aktif/standby. Dalam kondisi normal, hanya satu saluran data yang membawa traffic. Oleh karena itu, bandwidth yang tersedia sebenarnya untuk satu koneksi IPsec-VPN adalah 1 Gbps.
  • Edisi Standard: Semua koneksi IPsec-VPN berbagi bandwidth instans gateway VPN (maksimal 1.000 Mbps, 500 Mbps di beberapa wilayah)

Tidak

Jumlah paket yang dapat ditransmisikan oleh instans gateway VPN per detik

  • Edisi Enhanced: 140.000 pps pada masing-masing arah inbound dan outbound per saluran data

  • Edisi Standard: Jumlah total pps pada kedua arah dari semua koneksi IPsec-VPN di bawah satu instans gateway VPN tidak melebihi 120.000 pps

256 byte per paket.

Tidak

Jumlah maksimum koneksi bersamaan per instans VPN gateway

  • Edisi Enhanced: 200.000 per saluran data

  • Edisi Standard: 200.000 per instans gateway VPN

Sebuah 5-tupel jaringan (IP sumber, IP tujuan, port sumber, port tujuan, dan protokol) secara unik mengidentifikasi sebuah koneksi. Hitungan ini mencakup koneksi melalui TCP, UDP, dan ICMP.

Tidak

Jumlah entri rute berbasis kebijakan per instans VPN gateway

  • Gateway VPN Enhanced: Tidak didukung.

  • Gateway VPN Standard: 20

Hanya untuk gateway VPN Standard: Ya, nama kuota:

vpn_pbr_route_entry_quota

Jumlah entri rute berbasis tujuan per instans VPN gateway

30

Ya, nama kuota:

vpn_route_entry_quota

Jumlah rute BGP yang dipelajari dari peer per instans VPN gateway

  • Gateway VPN Enhanced: 200

  • Gateway VPN Standard: 50

Hanya untuk gateway VPN Standard. Hubungi account manager Anda untuk meminta peningkatan hingga maksimal 200.

Jumlah Blok CIDR lokal/remote yang dapat ditambahkan ke setiap koneksi IPsec-VPN (terkait dengan gateway VPN)

  • Gateway VPN Enhanced: 10

  • Gateway VPN Standard: 5

Tidak

Port yang tidak dapat digunakan oleh koneksi IPsec-VPN (terkait dengan gateway VPN)

  • Gateway VPN Enhanced: Tidak ada

  • Gateway VPN Standard: 2222

    Port 2222 dicadangkan untuk penggunaan internal oleh layanan gateway VPN. Seluruh traffic yang mengakses port 2222 dari koneksi IPsec-VPN akan di-drop.

Tidak

Lampiran Router transit

Resource

Batas default

Dapat disesuaikan

Jumlah koneksi IPsec-VPN yang dilampirkan ke Router transit per Akun Alibaba Cloud

30 (total di semua wilayah)

Kuota ini dibagi bersama dengan instans gateway VPN.

Ya, nama kuota:

vpn_quota_instances_num

Bandwidth yang didukung oleh koneksi IPsec-VPN (terkait dengan router transit)

  • Edisi Standard: Total 1 Gbps untuk arah inbound dan outbound per saluran data

  • Edisi Large: 3 Gbps pada masing-masing arah inbound dan outbound per saluran data

    Edisi Large berada dalam pratinjau undangan. Untuk menggunakannya, hubungi account manager Anda.

Tidak

Jumlah paket yang dapat ditransmisikan oleh koneksi IPsec-VPN per detik (terkait dengan router transit)

  • Edisi Standard: Total 120.000 pps untuk kedua arah per saluran data (256 byte per paket)

  • Edisi Large: 400.000 pps pada masing-masing arah inbound dan outbound per saluran data (256 byte per paket)

    Edisi Large berada dalam pratinjau undangan. Untuk menggunakannya, hubungi account manager Anda.

Tidak

Jumlah saluran data yang mendukung ECMP per Router transit

32 saluran data (16 koneksi IPsec-VPN)

Tidak

Jumlah entri rute yang dapat dipelajari oleh tabel rute BGP koneksi IPsec-VPN dari peer (terkait dengan router transit)

1.000 per saluran data, total 2.000

Batas untuk koneksi single-tunnel lama adalah 50.

Hanya untuk koneksi single-tunnel. Hubungi account manager Anda untuk meminta peningkatan hingga maksimal 200.

Jumlah Blok CIDR jaringan lokal/remote per koneksi IPsec-VPN

  • Edisi Standard: 5

  • Edisi Large: 10

    Edisi Large berada dalam pratinjau undangan. Untuk menggunakannya, hubungi account manager Anda.

Tidak

Jumlah maksimum koneksi yang didukung oleh koneksi IPsec-VPN (terkait dengan router transit)

  • Edisi Standard: 200.000 per saluran data

  • Edisi Large: 400.000 per saluran data

    Edisi Large berada dalam pratinjau undangan. Untuk menggunakannya, hubungi account manager Anda.
Sebuah 5-tupel jaringan (IP sumber, IP tujuan, port sumber, port tujuan, dan protokol) secara unik mengidentifikasi sebuah koneksi. Hitungan ini mencakup koneksi melalui TCP, UDP, dan ICMP.

Tidak

Port yang tidak dapat digunakan oleh koneksi IPsec-VPN (terkait dengan router transit)

2222

Port 2222 dicadangkan untuk penggunaan internal oleh layanan gateway VPN. Seluruh traffic yang mengakses port 2222 dari koneksi IPsec-VPN akan di-drop.

Tidak

Jumlah Router transit tempat koneksi IPsec-VPN dapat dilampirkan

1

Tidak

Batas gateway pelanggan

Resource

Batas default

Dapat disesuaikan

Jumlah gateway pelanggan per wilayah

150

Tidak

Kuota laju API

Meminta peningkatan kuota

  • Anda dapat meminta peningkatan kuota secara self-service untuk beberapa kuota. Di Quota Center, temukan kuota yang diinginkan dan klik Apply di kolom Actions. Untuk meningkatkan kemungkinan persetujuan, tentukan nilai kuota baru yang masuk akal dan berikan justifikasi terperinci untuk permintaan Anda. Tim dukungan teknis untuk setiap layanan cloud meninjau permintaan ini, dengan persetujuan biasanya membutuhkan waktu kurang dari satu menit.

  • Jika Anda menggunakan Resource Directory untuk mengelola beberapa akun, Anda dapat menggunakan Template Kuota untuk mengajukan permintaan peningkatan kuota secara massal.

  • Untuk menggunakan RAM user dalam operasi ini, terlebih dahulu berikan izin kepada RAM user untuk mengelola kuota. Izin yang diperlukan adalah AliyunQuotasFullAccess.