本文介紹IPsec-VPN各類資源的預設配額和使用限制,並說明如何申請提升配額。
綁定VPN網關
資源 | 預設限制 | 是否可提升 |
一個阿里雲帳號支援建立的VPN網關執行個體數量 | 30個(所有地區之和) 與帳號下綁定轉寄路由器的IPsec串連數合并計數。 | 可提升,配額名稱: vpn_quota_instances_num |
一個VPN網關執行個體支援建立的IPsec串連數量 | 10個 | 可提升,配額名稱: vpn_quota_ipsec_connetcions_num |
一個VPN網關執行個體支援的最大頻寬規格 |
| 無法調整 |
一個IPsec串連支援的頻寬(綁定VPN網關) |
| 無法調整 |
一個VPN網關執行個體每秒支援傳輸的資料包數量 |
每包256位元組。 | 無法調整 |
一個VPN網關執行個體支援的最大串連數 |
網路五元組(包括源IP、目的IP、源連接埠、目的連接埠、協議)唯一確定一個串連,串連數包括通過TCP、UDP、ICMP協議建立的串連。 | 無法調整 |
一個VPN網關執行個體支援建立的策略路由條目數 |
| 僅傳統型可提升,配額名稱: vpn_pbr_route_entry_quota |
一個VPN網關執行個體支援建立的目的路由條目數 | 30條 | 可提升,配額名稱: vpn_route_entry_quota |
一個VPN網關執行個體從對端學習到的BGP路由條目數 |
| 僅傳統型可提升,需向客戶經理申請,最大支援200條。 |
每個IPsec串連支援添加的本端/對端網段數量(綁定VPN網關) |
| 無法調整 |
IPsec串連不支援使用的連接埠(綁定VPN網關) |
| 無法調整 |
綁定轉寄路由器
資源 | 預設限制 | 是否可提升 |
一個阿里雲帳號支援建立的綁定轉寄路由器的IPsec串連數量 | 30 個(所有地區之和) 與帳號下VPN網關的數量合并計數。 | 可提升,配額名稱: vpn_quota_bgp_route_limit |
一個IPsec串連支援的頻寬(綁定轉寄路由器) |
| 無法調整 |
一個IPsec串連每秒支援傳輸的資料包數量(綁定轉寄路由器) |
| 無法調整 |
一個轉寄路由器下支援ECMP的隧道數量 | 32條隧道(16個IPsec串連) | 無法調整 |
一個IPsec串連BGP路由表支援從對端學習的路由條目數(綁定轉寄路由器) | 每條隧道1000條,共2000條 存量單隧道模式為50條 | 僅單隧道可提升,需向客戶經理申請,最大支援200條。 |
每個IPsec串連支援添加的本端/對端網段數量 |
| 無法調整 |
一個IPsec串連支援的最大串連數(綁定轉寄路由器) |
網路五元組(包括源IP、目的IP、源連接埠、目的連接埠、協議)唯一確定一個串連,串連數包括通過TCP、UDP、ICMP協議建立的串連。 | 無法調整 |
IPsec串連不支援使用的連接埠(綁定轉寄路由器) | 2222 2222連接埠僅限VPN網關產品內部使用,訪問IPsec串連2222連接埠的流量均會被丟棄。 | 無法調整 |
一個IPsec串連支援綁定的轉寄路由器數量 | 1個 | 無法調整 |
使用者網關限制
資源 | 預設限制 | 是否可提升 |
一個地區支援建立的使用者網關數量 | 150個 | 無法調整 |
API速率配額
自助提升配額
部分配額支援自助提升,可前往配額中心頁面,在目標配額的操作列單擊申請進行提升。配額提升申請由各雲產品的支援人員進行審批。如果您想增加通過幾率,請在配額申請時填寫合理的申請數值和詳盡的申請理由。配額審批時間一般不會超過1分鐘。
針對多帳號體系(資來源目錄),請通過配額範本批量申請,詳見配額範本。
使用RAM使用者操作時,請先為該RAM使用者授予管理配額的許可權,即AliyunQuotasFullAccess。