虚拟专用网络 VPN-约束与限制:对端网关限制

时间:2024-04-22 19:46:26

对端网关限制

表2 对端网关限制

VPN网关类型

资源

默认限制

如何提升配额

企业版VPN

每租户在每区域支持创建的对端网关数量

100

申请更多配额,请参见提交工单

  • 请结合组网情况开启对端网关NAT穿越功能。
    • 如果组网为”VPN网关--公网--NAT设备--对端网关”,即对端网关通过NAT设备连接到公网,则对端网关需要开启NAT穿越功能。
    • 如果组网为”VPN网关--公网--对端网关”,即对端网关直接连接到公网,则对端网关无需开启NAT穿越功能。
  • 对端网关必须使能DPD(Dead Peer Detection,失效对等体检测)。
  • 对端网关必须支持IPsec Tunnel接口,并使能对应的安全策略。
  • 静态路由模式连接开启NQA(Network Quality Analysis,网络质量分析)时,对端网关的IPsec Tunnel接口必须配置IP地址,并响应ICMP请求。
  • 对端网关TCP协议的最大报文段长度建议设置为小于1399,避免因增加IPsec认证头开销导致分片的问题。
support.huaweicloud.com/productdesc-vpn/vpn_01_0005.html