赛尔校园公共服务平台 Logo
平台使用
阿里云
百度云
移动云
智算服务
教育生态
登录 →
赛尔校园公共服务平台 Logo
平台使用 阿里云 百度云 移动云 智算服务 教育生态
登录
  1. 首页
  2. 阿里云
  3. IPsec-VPN
  4. 产品概述
  5. 产品简介
  6. 使用限制

使用限制

  • 产品简介
  • 发布于 2025-04-22
  • 0 次阅读
文档编辑
文档编辑

本文介绍IPsec-VPN在功能使用和服务性能上的使用限制,并说明如何为资源申请更多配额。

实例限制

资源

默认限制

提升配额

一个阿里云账号支持创建的VPN网关实例数量

30 个

说明
  • 一个阿里云账号所有地域创建的VPN网关实例数量之和不能超过30个。

  • 如果阿里云账号下存在IPsec连接绑定转发路由器的场景,则该阿里云账号所有地域IPsec连接(指绑定转发路由器的场景)和VPN网关实例的数量不能超过30个。

您可以通过以下任意一种方式自助提升配额:

  • 前往配额管理页面提升配额。具体操作,请参见提升配额。

  • 前往配额中心提升配额。具体操作,请参见提升配额。

一个VPN网关实例支持的最大带宽规格

1000 Mbps

说明

部分地域的VPN网关实例带宽规格最大支持为500 Mbps。关于地域信息,请参见VPN网关实例使用限制。

无法调整

支持通过其他方式扩大IPsec-VPN连接的带宽。更多信息,请参见如何扩大IPsec-VPN连接的带宽?。

一个VPN网关实例两个方向每秒支持传输的数据包数量之和

12万 pps(每个数据包为256字节)

说明

如果一个VPN网关实例下存在多个IPsec连接,则多个IPsec连接两个方向每秒支持传输的数据包数量之和不能超过12万 pps(每个数据包为256字节)。

无法调整

一个VPN网关实例支持的最大连接数

20万

说明

网络五元组(包括源IP、目的IP、源端口、目的端口、协议)唯一确定一个连接,连接数包括通过TCP、UDP、ICMP协议建立的连接。

无法调整

一个VPN网关实例的BGP路由表支持从对端接收的路由条目数量

50条

提交工单或向客户经理申请。

最多支持调整至200条。

一个VPN网关实例支持创建的策略路由条目数量

20条

您可以通过以下任意一种方式自助提升配额:

  • 前往配额管理页面提升配额。具体操作,请参见提升配额。

  • 前往配额中心提升配额。具体操作,请参见提升配额。

一个VPN网关实例支持创建的目的路由条目数量

30条

用户网关限制

资源

默认限制

提升配额

一个地域支持创建的用户网关的数量

150个

无法调整

IPsec-VPN限制

资源

默认限制

提升配额

一个VPN网关实例支持创建的IPsec连接的数量

10个

您可以通过以下任意一种方式自助提升配额:

  • 前往配额管理页面提升配额。具体操作,请参见提升配额。

  • 前往配额中心提升配额。具体操作,请参见提升配额。

一个IPsec连接支持添加的本端网段的数量

5个

无法调整

一个IPsec连接支持添加的对端网段的数量

5个

一个IPsec连接支持绑定的转发路由器的数量

1个

一个转发路由器下支持ECMP(Equal-Cost Multipath Routing)的IPsec连接的数量

16个

一个IPsec连接绑定转发路由器后,BGP路由表支持从对端接收的路由条目数量

  • 双隧道模式下每条隧道为1000条,共2000条。

  • 单隧道模式下为50条。

  • 双隧道模式无法调整。

  • 单隧道模式提交工单或向客户经理申请。

    最多支持调整至200条。

一个IPsec连接绑定转发路由器实例后支持的带宽规格

  • 单隧道模式下,一个IPsec连接带宽规格最大为1000 Mbps。

  • 双隧道模式下,一个IPsec连接带宽规格最大为2000 Mbps。每个隧道的带宽规格最大为1000 Mbps。

无法调整

支持通过其他方式扩大IPsec-VPN连接的带宽。更多信息,请参见如何扩大IPsec-VPN连接的带宽?。

一个IPsec连接绑定转发路由器实例后两个方向每秒支持传输的数据包数量之和

  • 单隧道模式下一个IPsec连接两个方向每秒支持传输的数据包数量之和为12万 pps(每个数据包为256字节)

  • 双隧道模式下每个隧道两个方向每秒支持传输的数据包数量之和为12万 pps(每个数据包为256字节)

无法调整

一个IPsec连接绑定转发路由器实例后支持的最大连接数

20万

说明

网络五元组(包括源IP、目的IP、源端口、目的端口、协议)唯一确定一个连接,连接数包括通过TCP、UDP、ICMP协议建立的连接。

无法调整

IPsec连接不支持使用的端口

2222

说明

2222端口仅限VPN网关内部使用,访问IPsec连接2222端口的流量均会被丢弃。

无法调整

相关文章

什么是IPsec-VPN 2025-04-22 16:51

IPsec-VPN是一种基于路由的网络连接技术,提供灵活的流量路由方式,方便您配置和维护VPN策略,并使用网络密钥交换IKE(Internet Key Exchange)和IP层协议安全结构IPsec(Internet Protocol Security)协议对传输数据进行加密,用于在企业本地数据中

功能特性 2025-04-22 16:51

IPsec-VPN提供灵活的流量路由方式,并使用网络密钥交换IKE(Internet Key Exchange)和IP层协议安全结构IPsec(Internet Protocol Security)协议对传输数据进行加密,用于在本地数据中心与阿里云之间建立安全、可靠的网络连接。本文介绍IPsec-V

使用限制 2025-04-22 16:51

本文介绍IPsec-VPN在功能使用和服务性能上的使用限制,并说明如何为资源申请更多配额。 实例限制

IPsec-VPN功能支持的地域 2025-04-22 16:51

本文介绍IPsec-VPN相关功能支持的地域信息。 说明 下表中的“✔”表示该功能已

IPsec-VPN应用场景(绑定VPN网关) 2025-04-22 16:51

IPsec连接绑定VPN网关实例后,支持在本地数据中心和阿里云专有网络VPC(Virtual Private Cloud)之间建立安全可靠的网络连接。本文介绍IPsec-VPN(绑定VPN网关)常见的应用场景。

IPsec-VPN应用场景(绑定转发路由器) 2025-04-22 16:51

IPsec连接绑定转发路由器实例后,支持在本地数据中心和转发路由器之间建立安全可靠的网络连接,本地数据中心可以通过转发路由器与阿里云上其他网络互通。本文介绍IPsec-VPN(绑定转发路由器)常见的应用场景。 公网IPsec连接应用场

目录
Copyright © 2025 your company All Rights Reserved. Powered by 赛尔网络.
京ICP备14022346号-15
gongan beian 京公网安备11010802041014号