新特性介紹
VPN網關新推出增強型IPsec-VPN網關形態,與傳統型VPN網關相比,主要有以下更新:
產品功能更新
增強型IPsec-VPN網關支援同時配置多種演算法,並且本次新增AES128-GCM16、AES256-GCM16兩種密碼編譯演算法以及DH group15~DH group24 10種DH演算法;
增強型IPsec-VPN網關綁定的IPsec串連預設分配不同的隧道IP地址,同時每一條隧道都預設具備1Gbps的獨享頻寬;
增強型IPsec-VPN網關在配置感興趣流模式時,本端網段和對端網段可配置數量提升至10條;
增強型IPsec-VPN網關取消策略路由功能,僅支援目的路由和動態路由;
計費更新
IPsec-VPN網關計費項目僅包含IPsec串連費和公網CDT流量費,具體定價參照VPN計費文檔。
約束
對於已建立的傳統型VPN網關,不支援升級成增強型IPsec-VPN形態,建議重新建立。
本次發布的特性僅限IPsec-VPN,若使用情境為終端裝置通過SSL-VPN訪問雲上資源,建議繼續購買傳統型VPN網關,並開啟SSL-VPN功能。
增強型IPsec-VPN暫不支援國密演算法,若希望使用該演算法進行加密,建議繼續購買傳統型VPN網關,並開啟IPsec-VPN功能。
當前該功能正處於邀測階段,邀測階段IPsec串連費免費,如需使用,請聯絡阿里雲工程師進行服務開通。
發布地區
已支援的地區:馬來西亞(吉隆坡)、英國(倫敦)、西南1(成都)、美國(維吉尼亞)、美國(矽谷)、中國香港、新加坡。
後續發布地區請關注此公告。
開始使用
詳見增強型對比傳統型。