Koneksi IPsec-VPN dalam mode dual-tunnel menggunakan satu saluran data aktif dan satu saluran data standby untuk menyediakan high availability. Jika saluran data aktif gagal, lalu lintas secara otomatis dialihkan ke saluran data standby. Topik ini menjelaskan cara meningkatkan koneksi IPsec-VPN ke mode dual-tunnel.
Latar Belakang
Sebelum meningkatkan koneksi IPsec-VPN ke mode dual-tunnel, kami menyarankan agar Anda memahami topologi jaringan dan jalur lalu lintas pada mode dual-tunnel. Untuk informasi selengkapnya, lihat [Deprecated] Associate a VPN gateway.
Perubahan bandwidth setelah peningkatan
-
Untuk instans gateway VPN single-tunnel dengan bandwidth 100 Mbps atau kurang:
IPsec-VPN Tunnel Mode
Bandwidth puncak outbound
Bandwidth puncak inbound
Sebelum peningkatan
Bandwidth instans gateway VPN.
100 Mbps.
Setelah peningkatan
Bandwidth instans gateway VPN.
Bandwidth instans gateway VPN.
-
Untuk instans gateway VPN single-tunnel dengan bandwidth lebih dari 100 Mbps, bandwidth puncak tidak berubah setelah peningkatan dan sesuai dengan bandwidth instans.
Wilayah dan zona yang didukung
Anda dapat meningkatkan koneksi IPsec-VPN ke mode dual-tunnel di wilayah dan zona berikut.
Anda dapat memanggil operasi DescribeVpnGatewayAvailableZones untuk mengkueri zona yang mendukung koneksi IPsec-VPN dual-tunnel di wilayah tertentu. Jika zona yang tercantum dalam tabel berbeda dengan informasi yang dikembalikan oleh operasi DescribeVpnGatewayAvailableZones, maka zona yang dikembalikan oleh operasi DescribeVpnGatewayAvailableZones yang berlaku.
Wilayah | Zona |
China (Hangzhou) | K, J, I, H, G |
China (Shanghai) | L, M, N, A, B, E, F, G |
China (Nanjing - Local Region) | A |
China (Shenzhen) | A (Tidak lagi tersedia untuk pembelian), C, E, D, F |
China (Heyuan) | A, B |
China (Guangzhou) | A, B |
China (Qingdao) | B, C |
China (Beijing) | F, E, H, G, A, C, J, I, L, K |
China (Zhangjiakou) | A, B, C |
China (Hohhot) | A, B |
China (Ulanqab) | A, B, C |
China (Chengdu) | A, B |
China (Hong Kong) | B, C, D |
Singapore | A, B, C |
Thailand (Bangkok) | A |
Japan (Tokyo) | A, B, C |
South Korea (Seoul) | A |
Philippines (Manila) | A |
Indonesia (Jakarta) | A, B, C |
Malaysia (Kuala Lumpur) | A, B |
UK (London) | A, B |
Germany (Frankfurt) | A, B, C |
US (Silicon Valley) | A, B |
US (Virginia) | A, B |
Mexico | A |
SAU (Riyadh - Partner Region) | A, B |
UAE (Dubai) | A |
Prasyarat
Sebelum meningkatkan koneksi IPsec-VPN ke mode dual-tunnel, pastikan persyaratan berikut terpenuhi:
Dampak peningkatan
Gateway VPN tidak tersedia selama peningkatan, yang mengganggu koneksi yang sedang berjalan. Kami menyarankan melakukan peningkatan selama jendela pemeliharaan untuk menghindari gangguan layanan.
-
Peningkatan memerlukan waktu sekitar 10 menit, selama itu instans gateway VPN tidak dapat meneruskan lalu lintas.
-
Anda tidak dapat melakukan operasi apa pun pada instans gateway VPN selama peningkatan.
Prosedur
- Masuk ke Konsol gateway VPN.
Di bilah navigasi atas, pilih wilayah tempat instans gateway VPN berada.
-
Di halaman VPN Gateways, temukan instans gateway VPN target dan klik ID instans tersebut.
-
Di pojok kanan atas halaman detail instans, klik Enable Zone Redundancy.
-
Di kotak dialog Enable Zone Redundancy, pilih VSwitch dan jalankan Pemeriksaan Awal. Setelah Anda memastikan lingkungan memenuhi prasyarat dan memahami risiko peningkatan, klik Enable.
-
Jika Pemeriksaan Awal gagal, atasi masalah berdasarkan prasyarat. Untuk informasi selengkapnya, lihat Prasyarat.
-
Setelah Anda mengklik Enable, sistem segera memulai peningkatan. Tunggu hingga peningkatan selesai.
-
Langkah selanjutnya
Saat menggunakan koneksi IPsec-VPN dalam mode dual-tunnel, pastikan kedua saluran data aktif dan standby tersedia. Jika Anda hanya mengonfigurasi atau menggunakan salah satu saluran data, koneksi IPsec-VPN tidak dapat menyediakan redundansi aktif-standby atau disaster recovery tingkat zona.
