使用限制

本文介绍SSL-VPN在功能使用和服务性能上的使用限制,并说明如何为资源申请更多配额。

VPN网关实例限制

资源

默认限制

提升配额

一个阿里云账号支持创建的VPN网关实例数量

30 个

说明

VPN网关实例的个数仅受限于阿里云账号,与地域和专有网络VPC(Virtual Private Cloud)实例无关。

例如,在同一个阿里云账号下:

  • 如果您仅为一个地域下的一个VPC实例创建VPN网关,则默认您可以为该VPC实例创建最多30个VPN网关。

  • 如果您需要为多个地域下的多个VPC实例创建VPN网关,则默认所有地域下VPC实例的VPN网关数量之和不能超过30个。

您可以通过以下任意一种方式自助提升配额:

一个VPN网关实例支持的最大带宽规格

1000 Mbps

说明

部分地域的VPN网关实例带宽规格最大支持为500 Mbps。关于地域信息,请参见VPN网关使用限制

无法调整

一个VPN网关实例每秒最多支持传输的数据包数量

12万 pps(每个数据包为256字节)

无法调整

一个VPN网关实例支持的最大连接数

20万

说明

网络五元组(包括源IP、目的IP、源端口、目的端口、协议)唯一确定一个连接,连接数包括通过TCP、UDP、ICMP协议建立的连接。

无法调整

SSL-VPN连接限制

资源

默认限制

提升配额

一个阿里云账号支持创建的SSL客户端证书的数量

50个

您可以通过以下任意一种方式自助提升配额:

一个VPN网关实例支持创建的SSL服务端的数量

1个

无法调整

一个SSL服务端支持添加的本端网段的数量

5个

一个SSL服务端支持添加的对端网段的数量

1个

一个VPN网关实例支持连接的客户端的数量

1000个

SSL服务端不支持使用的端口

22、2222、22222、9000、9001、9002、7505、80、443、53、68、123、4510、4560、500、4500

SSL客户端证书的有效期

3年

IPsec服务端限制

资源

默认限制

提升配额

一个VPN网关实例支持创建的IPsec服务端的数量

1个

无法调整

一个IPsec服务端支持连接的客户端的数量

50个