Koneksi IPsec-VPN dalam mode dual-tunnel menggunakan satu tunnel aktif dan satu tunnel cadangan untuk menyediakan high availability. Jika tunnel aktif gagal, lalu lintas secara otomatis dialihkan ke tunnel cadangan. Topik ini menjelaskan cara meningkatkan koneksi IPsec-VPN ke mode dual-tunnel.
Latar Belakang
Sebelum melakukan upgrade, kami menyarankan Anda terlebih dahulu memahami Deskripsi mode dual-tunnel.
Hanya VPN Gateway Standard yang sudah ada dalam mode single-tunnel yang dapat di-upgrade ke mode dual-tunnel. Semua Enhanced VPN Gateway secara default berada dalam mode dual-tunnel.
Perubahan bandwidth setelah upgrade
Untuk instans VPN gateway single-tunnel dengan bandwidth 100 Mbps atau kurang:
Mode tunnel IPsec-VPN
Bandwidth puncak outbound
Bandwidth puncak inbound
Sebelum upgrade
Bandwidth instans VPN gateway.
100 Mbps.
Setelah upgrade
Bandwidth instans VPN gateway.
Bandwidth instans VPN gateway.
Untuk instans VPN gateway single-tunnel dengan bandwidth lebih dari 100 Mbps, bandwidth puncak tidak berubah setelah upgrade dan tetap sesuai dengan bandwidth instans tersebut.
Wilayah dan zona yang didukung
VPN Gateway di wilayah dan zona berikut mendukung upgrade ke mode dual-tunnel.
Anda juga dapat memanggil operasi API DescribeVpnGatewayAvailableZones untuk menanyakan zona yang didukung di wilayah tertentu. Jika hasil yang dikembalikan oleh API tidak konsisten dengan tabel berikut, hasil API yang berlaku.
Wilayah | Zona yang mendukung asosiasi gateway VPN |
China (Hangzhou) | K, J, I, H, G |
China (Shanghai) | L, M, N, A, B, E, F, G |
China (Nanjing) Local Region (Sedang ditinggalkan) | A |
China (Shenzhen) | A (tidak lagi tersedia untuk pembelian), C, E, D, F |
China (Heyuan) | A, B |
China (Guangzhou) | A, B |
China (Qingdao) | B, C |
China (Beijing) | F, E, H, G, A, C, J, I, L, K |
China (Zhangjiakou) | A, B, C |
China (Hohhot) | A, B |
China (Ulanqab) | A, B, C |
China (Chengdu) | A, B |
China (Zhongwei) | A, B |
China (Hong Kong) | B, C, D |
Singapore | A, B, C |
Thailand (Bangkok) | A, B |
Japan (Tokyo) | A, B, C |
South Korea (Seoul) | A, B |
Philippines (Manila) | A, B |
Indonesia (Jakarta) | A, B, C |
Malaysia (Kuala Lumpur) | A, B |
Malaysia (Johor) | A, B |
UK (London) | A, B |
Germany (Frankfurt) | A, B, C |
US (Silicon Valley) | A, B |
US (Virginia) | A, B |
US (Atlanta) Wilayah ini saat ini tidak tersedia. Jika Anda perlu menggunakannya, hubungi account manager Anda untuk mengajukan permohonan. | A, B |
Mexico | A, B |
SAU (Riyadh - Partner Region) | A, B |
UAE (Dubai) | A, B |
Prasyarat
Sebelum Anda meningkatkan koneksi IPsec-VPN ke mode dual-tunnel, pastikan persyaratan berikut terpenuhi:
Dampak upgrade
VPN gateway tidak tersedia selama proses upgrade, yang mengakibatkan gangguan pada koneksi yang sedang berjalan. Kami menyarankan melakukan upgrade selama jendela pemeliharaan untuk menghindari gangguan layanan.
Proses upgrade memakan waktu sekitar 10 menit, selama itu instans VPN gateway tidak dapat meneruskan lalu lintas.
Anda tidak dapat melakukan operasi apa pun pada instans VPN gateway selama proses upgrade.
Prosedur
- Masuk ke Konsol VPN gateway.
Di bilah navigasi atas, pilih wilayah tempat instans VPN gateway berada.
Di halaman VPN Gateways, temukan instans VPN gateway target dan klik ID instans tersebut.
Di pojok kanan atas halaman detail instans, klik Enable Zone Redundancy.
Di kotak dialog Enable Zone Redundancy, tentukan instans vSwitch, lalu aktifkan pemeriksaan lingkungan upgrade. Setelah memastikan lingkungan memenuhi persyaratan upgrade dan memahami risiko upgrade, klik Enable.
Jika pemeriksaan awal gagal, atasi masalah berdasarkan prasyarat. Untuk informasi selengkapnya, lihat Prasyarat.
Setelah mengklik Enable, sistem akan langsung memulai proses upgrade. Harap tunggu dengan sabar.
Langkah selanjutnya
Setelah instans VPN gateway di-upgrade:
Jika hanya fitur IPsec-VPN yang dipertahankan sebelum upgrade, Anda harus mengaktifkan tunnel cadangan:
Setelah upgrade, instans VPN gateway akan memiliki dua alamat IPsec: satu adalah alamat asli (alamat IPsec 1), dan yang lainnya adalah alamat yang baru dialokasikan oleh sistem (alamat IPsec 2), yang digunakan untuk membuat tunnel aktif dan tunnel cadangan masing-masing. Kedua alamat ini ditampilkan di kolom alamat IP pada daftar instans, dan secara default kedua tunnel dikaitkan dengan gateway pelanggan yang sama.
Tunnel aktif adalah tunnel yang sudah ada sebelum upgrade, dan konfigurasinya tetap tidak berubah; tunnel cadangan tidak aktif secara default. Di tab Tunnel pada halaman detail koneksi IPsec, Tunnel 1 (Primary) menampilkan Phase 2 negotiations succeeded., dan Tunnel 1 (Backup) menampilkan Phase 1 negotiations failed..
Anda perlu menambahkan konfigurasi terkait pada perangkat gateway peer untuk menghubungkan tunnel cadangan dan memastikan statusnya berhasil. Untuk informasi selengkapnya, lihat Standard VPN Gateway quick start.
Jika fitur SSL-VPN dipertahankan sebelum upgrade, maka setelah upgrade:
Konfigurasi SSL-VPN tetap tidak berubah. Anda dapat mengaktifkan fitur IPsec-VPN di kolom Feature Configuration instans VPN gateway, lalu mulai membuat koneksi IPsec-VPN dalam mode dual-tunnel. Untuk informasi selengkapnya, lihat IPsec connections (VPN gateway).
Alamat IP VPN gateway akan menjadi alamat SSL, yang hanya dapat digunakan untuk fitur SSL-VPN. Setelah Anda mengaktifkan fitur IPsec-VPN, sistem akan mengalokasikan ulang dua alamat IPsec ke instans VPN gateway untuk membuat koneksi IPsec-VPN dalam mode dual-tunnel. Di daftar instans VPN gateway, Anda dapat melihat bidang SSL address untuk memastikan alamat koneksi SSL-VPN tetap dipertahankan.
Jika VPC yang terkait dengan instans VPN gateway terhubung ke Cloud Enterprise Network:
Jika entri rute kustom yang mengarah ke instans VPN gateway ada di tabel rute VPC, dan entri rute tersebut telah diiklankan ke Cloud Enterprise Network, maka setelah upgrade selesai, entri rute tersebut tidak lagi diiklankan. Anda perlu mengiklankan kembali entri rute tersebut ke Cloud Enterprise Network. Untuk informasi selengkapnya, lihat Advertise routes to a transit router.
Saat menggunakan koneksi IPsec-VPN dalam mode dual-tunnel, pastikan tunnel aktif dan cadangan keduanya tersedia. Jika Anda hanya mengonfigurasi atau menggunakan salah satu tunnel, koneksi IPsec-VPN tidak dapat menyediakan redundansi aktif-cadangan atau disaster recovery tingkat zona.