本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
Amazon VPC 公交网关配额
您 Amazon Web Services 账户 具有以下与中转网关相关的配额(以前称为限制)。除非另有说明,否则,每个限额是区域特定的。
服务限额控制台提供有关您的账户限额的信息。您可以使用服务限额控制台查看默认限额,并对可调整的限额请求增加限额
如果 Service Quotas 中尚未提供可调节的配额,则可以打开支持案例。
常规
名称 | 默认值 | 可调整 |
---|---|---|
每个账户的中转网关 | 5 | 是 |
CIDR每个公交网关的区块数 | 5 | 否 |
该Amazon VPC Transit Gateways 中的 Transit Gateway Connect 连接和 Transit Gateway Connect 对等节点功能中使用了这些CIDR方块。
路由
发布的路由来自与 Connect 连接关联的路由表。
中转网关连接
一个中转网关不能有多个与同一个网关的VPC连接VPC。
带宽
有许多因素会影响通过 Site-to-SiteVPN连接实现的带宽,包括但不限于:数据包大小、流量组合 (TCP/UDP)、中间网络上的整形或限制策略、互联网天气以及特定的应用程序要求。对于VPC附件、 Amazon Direct Connect 网关或对等传输网关附件,我们将尝试提供超出默认值的额外带宽。
名称 | 默认值 | 可调整 |
---|---|---|
每个可用区域的每个VPC附件的带宽 | 最高 100 Gbps | 如需进一步帮助,请联系您的解决方案架构师 (SATAM) 或技术客户经理 ()。 |
每个可用区每个传输网关VPC连接的每秒数据包数 | 最高 7,500,000 | 如需进一步帮助,请联系您的解决方案架构师 (SATAM) 或技术客户经理 ()。 |
该区域中每个可用区域的网 Amazon Direct Connect 关或对等传输网关连接的带宽 | 最高 100 Gbps | 如需进一步帮助,请联系您的解决方案架构师 (SATAM) 或技术客户经理 ()。 |
该地区每个可用可用区每个传输网关附件(Amazon Direct Connect 和对等连接附件)的每秒数据包数 | 最高 7,500,000 | 如需进一步帮助,请联系您的解决方案架构师 (SATAM) 或技术客户经理 ()。 |
每VPN条隧道的最大带宽 | 最高 1.25 Gbps | 否 |
每VPN条隧道每秒的最大数据包数 | 最高 14 万 | 否 |
每个 Connect 连接的每个 Connect 对等体(GRE隧道)的最大带宽 | 最高 5 Gbps | 否 |
每个 Connect 对等连接每秒的最大数据包数量 | 最高 30 万 | 否 |
您可以使用等价多路径路由 (ECMP) 通过聚合多条隧道来获得更高的VPN带宽。VPN要使用ECMP,必须将VPN连接配置为动态路由。ECMP使用静态路由的VPN连接不支持。
只要底层传输(VPC或)附件支持所需的带宽,您最多可以为每个 Connect 连接创建 4 个 Connect 对等体(每个 Connect 连接的总带宽最高可达 20 Gbps Amazon Direct Connect)。您可以使用横ECMP向扩展同一 Connect 连接的多个 Connect 对等体或同一传输网关上的多个 Connect 附件来获得更高的带宽。传输网关不能在同一 Connect 对BGP等体的对等体ECMP之间使用。
Amazon Direct Connect 网关
名称 | 默认值 | 可调整 |
---|---|---|
Amazon Direct Connect 每个中转网关的网关 | 20 | 否 |
每个网关的中转 Amazon Direct Connect 网关 | 6 | 否 |
最大传输单位 (MTU)
-
网络连接是指可通过该连接传递的最大允许数据包的大小(以字节为单位)。MTU连接越MTU大,单个数据包中可以传递的数据就越多。传输网关支持VPCs、 Amazon Direct Connect、Transi MTU t Gateway Connect 和对等连接附件(区域内、区域间和云WAN对等连接附件)之间的流量 8500 字节。通过VPN连接传输MTU的流量可以有 1500 字节。
-
从对等互VPC连迁移到使用传输网关时,对VPC等网关和传输网关之间的MTU大小不匹配可能会导致一些非对称流量数据包丢失。VPCs同时更新两者,以避免由于大小不匹配而丢弃巨型数据包。
-
到达中转网关的大小超过 8500 字节的数据包将被丢弃。
-
传输网关对所有数据包强制执行最大分段大小 (MSS) 限制。有关更多信息,请参阅RFC879
。 -
有关 Site-to-SiteVPN配额的详细信息MTU,请参阅《Amazon Site-to-Site VPN 用户指南》中的最大传输单位 (MTU)。
-
公交网关支持 Path MTU Discovery (PMTUD),用于通过附件传入流量。VPC传输网关
FRAG_NEEDED
为ICMPv4数据包和Packet Too Big (PTB)
数据包生成。ICMPv6公交网关不支持 PMTUD Connect Site-to-site VPN、Direct Connect 和 Peering 附件。有关路径MTU发现的更多信息,请参阅 Amazon VPC 用户指南中的路径MTU发现
多播
Amazon 网络管理器
名称 | 默认值 | 可调整 |
---|---|---|
每人全球网络 Amazon Web Services 账户 | 5 | 是 |
每个全球网络的设备 | 200 | 是 |
每个全球网络的链接 | 200 | 是 |
每个全球网络的站点 | 200 | 是 |
每个全球网络的连接 | 500 | 否 |
其他配额资源
有关更多信息,请参阅下列内容:
-
Amazon Site-to-Site VPN 用户指南中的 Site-to-Site VPN 配额
-
Amazon Direct Connect 用户指南中的 Amazon Direct Connect 配额