Облачная платформаAdvanced

S2C VPN

Язык статьи: Русский
Показать оригинал
Страница переведена автоматически и может содержать неточности. Рекомендуем сверяться с английской версией.

VPN Gateway

Table 1 Ограничения на VPN‑шлюзы

VPN Type

Resource

Default Quota

Enterprise Edition VPN

VPN gateways на каждый тенант в каждом регионе

50

  • Если у вас только один VPC, вы можете создать максимум 50 VPN‑шлюзов для этого VPC.
  • Если у вас несколько VPC, вы можете создать максимум 50 VPN‑шлюзов для всех этих VPC.

Группы VPN‑соединений на каждый VPN‑шлюз

100

Локальные подсети на каждый VPN‑шлюз

50

Количество BGP‑маршрутов, которые могут принимать VPN‑шлюзы разных спецификаций

100

  • VPN‑шлюз спецификации Professional 1: 200
  • VPN‑шлюз спецификации Professional 2: 300

Максимальное количество маршрутов, поддерживаемых VPN gateway

9500

Максимальное количество правил ACL, поддерживаемых VPN gateways разных спецификаций

300

Classic VPN

VPN gateways per tenant in each region

2

Для VPC можно создать только один VPN gateway.

  • По умолчанию максимальная длина TCP‑пакетов, поддерживаемых VPN gateway, составляет 1300 байт.

Customer Gateway

Table 2 Ограничения на customer gateways

VPN Type

Resource

Default Quota

Enterprise Edition VPN

Customer gateways per tenant in each region

100

  • Включите NAT traversal на customer gateway в зависимости от сети.
    • Если customer gateway подключён к Интернету через NAT device, включите NAT traversal на customer gateway.
    • Если customer gateway напрямую подключён к Internet, вам не нужно включать NAT traversal на customer gateway.
  • Dead Peer Detection (DPD) должен быть включён на customer gateway.
  • customer gateway должен поддерживать IPsec tunnel interfaces и быть сконфигурирован с соответствующей security policy.
  • Когда Network Quality Analysis (NQA) включён для соединения в static routing mode, IPsec tunnel interface customer gateway должен иметь IP address и уметь отвечать на ICMP запросы.
  • Рекомендуется установить maximum segment size (MSS) TCP packets в значение менее 1399 на customer gateway, чтобы предотвратить фрагментацию, вызываемую добавлением IPsec header.

VPN Connection

Table 3 Constraints on VPN connections

VPN Type

Resource

Default Quota

How to Increase Quota

Enterprise Edition VPN

Policy rules per VPN connection

50

В соответствии со значением, отображаемым в console.

Customer subnets per VPN connection

50

.

Classic VPN

VPN‑соединения на тенанта в каждом регионе

12

Это ограничение нельзя увеличить.

  • В сценариях с несколькими подсетями рекомендуется использовать VPN‑соединения в режиме маршрутизации. Для VPN‑соединения в режиме, основанном на политике, или в режиме шаблона политики VPN‑шлюз по умолчанию создает канал связи для каждой пары локальной и клиентской подсетей. Если для VPN‑соединения в режиме, основанном на политике, или в режиме шаблона политики имеется несколько локальных или клиентских подсетей, создаются несколько каналов связи.

    Для VPN‑шлюза спецификации Professional 1 или Professional 2 один IP‑адрес может использоваться для создания максимум 300 каналов связи с клиентскими шлюзами..

    • В режиме маршрутизации каждое VPN‑соединение занимает только один канал связи соответствующего IP‑адреса VPN‑шлюза.
    • В режиме, основанном на политике, или в режиме шаблона политики каждое VPN‑соединение занимает M × N каналов связи соответствующего IP‑адреса VPN‑шлюза. M обозначает количество локальных подсетей, а N — количество клиентских подсетей.

      Для VPN‑шлюза спецификации Professional 1 или Professional 2 поддерживается максимум 300 пар исходных и целевых подсетей для каждого IP‑адреса, используемого для установления соединений с клиентскими шлюзами.

    Если количество каналов связи, занятых всеми VPN‑соединениями в разных режимах, установленными одним IP‑адресом шлюза, превышает 100, избыточные VPN‑соединения не будут созданы.

    Если количество каналов связи, занятых VPN‑соединениями в разных режимах, установленными одним IP‑адресом VPN‑шлюза спецификации Professional 1 или Professional 2, превышает 300, избыточные VPN‑соединения не будут созданы.

  • При создании VPN‑соединения в режиме, основанном на политике, и добавлении нескольких правил политики убедитесь, что CIDR‑блоки источника и назначения в разных правилах политики не перекрываются. В противном случае потоки данных могут быть сопоставлены неверно или IPsec‑туннели могут прерываться.