Arbeiten mit Legacy-SKUs von VPN Gateway

Dieser Artikel enthält Informationen über die Legacy-SKUs (alte SKUs) für virtuelle Netzwerkgateways. Die Legacy-SKUs sind weiterhin in beiden Bereitstellungsmodellen für VPN-Gateways funktionsfähig, die bereits erstellt wurden. Klassische VPN-Gateways verwenden weiterhin die Legacy-SKUs für vorhandene Gateways und für neue Gateways. Wenn Sie neue Resource Manager-VPN-Gateways erstellen, verwenden Sie die neuen Gateway-SKUs. Informationen zu den neuen SKUs finden Sie unter Informationen zu VPN Gateway.

Legacy-Gateway-SKUs

Die (alten) Legacy-SKUs von VPN Gateway lauten wie folgt:

  • Standardwert (Basic)
  • Standard
  • Leistung

Beachten Sie bei Verwendung der alten SKUs Folgendes:

  • Wenn Sie einen richtlinienbasierten VPN-Typ verwenden möchten, müssen Sie die Basic-SKU verwenden. Richtlinienbasierte VPNs (früher als statisches Routing bezeichnet) werden in anderen SKUs nicht unterstützt.
  • BGP wird in der Basic-SKU nicht unterstützt.
  • Die gemeinsame Verwendung von VPN Gateway und ExpressRoute wird in der Basic-SKU nicht unterstützt.
  • Aktiv-Aktiv-S2S-VPN-Gatewayverbindungen können nur in der High-Performance-SKU konfiguriert werden.
  • VPN Gateway verwendet die UltraPerformance-Gateway-SKU nicht. Informationen zur UltraPerformance-SKU finden Sie in der Dokumentation zu ExpressRoute.

Sie können die Preise für ältere Gateways im Abschnitt Gateways für virtuelle Netzwerke anzeigen, der sich auf der Seite ExpressRoute – Preise befindet.

Informationen zur eingestellten Unterstützung für die SKU finden Sie in diesem Artikel in den Abschnitten Eingestellte Unterstützung für die SKU und Häufig gestellte Fragen zur eingestellten Unterstützung für die SKU.

Voraussichtlicher aggregierter Durchsatz nach SKU

In der folgenden Tabelle sind die Gatewaytypen und der geschätzte zusammengefasste Durchsatz nach Gateway-SKU angegeben. Diese Tabelle betrifft sowohl das Resource Manager-Bereitstellungsmodell als auch das klassische Bereitstellungsmodell.

Für die einzelnen Gateway-SKUs gelten unterschiedliche Preise. Weitere Informationen finden Sie unter VPN-Gateway: Preise.

Beachten Sie, dass die UltraPerformance-Gateway-SKU nicht in dieser Tabelle enthalten ist. Informationen zur UltraPerformance-SKU finden Sie in der Dokumentation zu ExpressRoute.

VPN Gateway-Durchsatz (1) Max. IPsec-Tunnel für VPN Gateway (2) ExpressRoute-Gateway-Durchsatz Gemeinsame Verwendung von VPN-Gateway und ExpressRoute
Basic-SKU (3)(5)(6) 100 MBit/s 10 500 MBit/s (6) Nein
Standard-SKU (4)(5) 100 MBit/s 10 1.000 MBit/s Ja
High-Performance-SKU (4) 200 MBit/s 30 2.000 MBit/s Ja

(1) Der VPN-Durchsatz ist eine grobe Schätzung, die auf Messungen zwischen den VNets einer Azure-Region basiert. Es ist kein garantierter Durchsatz für standortübergreifende Verbindungen über das Internet. Hierbei wird der maximal mögliche Durchsatz gemessen.

(2) Die Tunnelanzahl bezieht sich auf routenbasierte VPNs. Ein richtlinienbasiertes VPN kann nur einen Site-to-Site-VPN-Tunnel unterstützen.

(3) BGP wird für die Basic-SKU nicht unterstützt.

(4) Richtlinienbasierte VPNs werden für diese SKU nicht unterstützt. Sie werden nur für die Basic-SKU unterstützt.

(5) Aktiv-Aktiv-S2S-VPN-Gatewayverbindungen werden für diese SKU nicht unterstützt. Aktiv-Aktiv wird nur in der HighPerformance-SKU unterstützt.

(6) Die Basic-SKU ist für die Verwendung mit ExpressRoute veraltet.

Unterstützte Konfigurationen nach SKU und VPN-Typ

In der folgenden Tabelle sind die Anforderungen für PolicyBased- und RouteBased-VPN-Gateways aufgeführt. Diese Tabelle betrifft sowohl das Resource Manager-Bereitstellungsmodell als auch das klassische Bereitstellungsmodell. Im klassischen Modell sind PolicyBased-VPN-Gateways das Gleiche wie statische Gateways, und RouteBased-Gateways entsprechen dynamischen Gateways.

PolicyBased-VPN-Gateway, Basic RouteBased-VPN-Gateway, Basic RouteBased-VPN-Gateway, Standard RouteBased-VPN-Gateway, High Performance
Site-to-Site-Konnektivität (S2S) PolicyBased-VPN-Konfiguration RouteBased-VPN-Konfiguration RouteBased-VPN-Konfiguration RouteBased-VPN-Konfiguration
Punkt-zu-Standort-Konnektivität (P2S) Nicht unterstützt Unterstützt (gemeinsame Verwendung mit S2S möglich) Unterstützt (gemeinsame Verwendung mit S2S möglich) Unterstützt (gemeinsame Verwendung mit S2S möglich)
Authentifizierungsmethode Vorinstallierter Schlüssel Vorinstallierter Schlüssel für S2S-Konnektivität, Zertifikate für P2S-Konnektivität Vorinstallierter Schlüssel für S2S-Konnektivität, Zertifikate für P2S-Konnektivität Vorinstallierter Schlüssel für S2S-Konnektivität, Zertifikate für P2S-Konnektivität
Maximale Anzahl von S2S-Verbindungen 1 10 10 30
Maximale Anzahl von P2S-Verbindungen Nicht unterstützt 128 128 128
Aktive Routingunterstützung (BGP) Nicht unterstützt Nicht unterstützt Unterstützt Unterstützt

Größenänderung, Migration und Änderung von SKUs

Ändern der Größe einer Gateway-SKU

Das Ändern der Größe einer Gateway-SKU verursacht weniger Downtime und weniger Konfigurationsänderungen als der Prozess zur Umstellung auf eine neue SKU. Es bestehen jedoch Einschränkungen. Sie können die Größe Ihres Gateways nur in eine Gateway-SKU innerhalb derselben SKU-Familie ändern (mit Ausnahme der Basic-SKU).

Wenn Sie z. B. eine Standard-SKU haben, können Sie die Größe in eine High Performance-SKU ändern. Die Größe Ihrer VPN-Gateways kann zwischen den alten SKUs und den neuen SKU-Familien jedoch nicht geändert werden. Sie können durch eine Größenänderung nicht von einer Standard-SKU zu einer VpnGw2-SKU oder von einer Basic-SKU zu einer VpnGw1-SKU wechseln. Weitere Informationen finden Sie unter Ändern der Größe einer Gateway-SKU.

Ressourcen-Manager

Sie können die Größe eines Gateways mithilfe des Azure-Portals oder PowerShell für das Resource Manager-Bereitstellungsmodell ändern: In PowerShell verwenden Sie folgenden Befehl:

$gw = Get-AzVirtualNetworkGateway -Name vnetgw1 -ResourceGroupName testrg
Resize-AzVirtualNetworkGateway -VirtualNetworkGateway $gw -GatewaySku HighPerformance

Klassisch

Um die Größe eines Gateways für das klassische Bereitstellungsmodell zu ändern, müssen Sie die PowerShell-Cmdlets für die Dienstverwaltung verwenden. Verwenden Sie den folgenden Befehl:

Resize-AzureVirtualNetworkGateway -GatewayId <Gateway ID> -GatewaySKU HighPerformance

Migrieren einer Gateway-SKU

Ein Gateway-SKU-Migrationsprozess ähnelt einer Größenänderung. Es sind weniger Schritte und Konfigurationsänderungen erforderlich als bei einer Umstellung auf eine neue Gateway-SKU. Derzeit ist die Gateway-SKU-Migration nicht verfügbar. Sie können eine veraltete Legacygateway-SKU vom Dezember 2024 bis zum 30. September 2025 migrieren. Wir werden einen Migrationspfad zusammen mit einer detaillierten Dokumentation zur Verfügung stellen.

Wechsel zu den neuen Gateway-SKUs

Standard- und High Performance-SKUs werden am 30. September 2025 eingestellt. Das Produktteam wird einen Migrationspfad für diese SKUs zur Verfügung stellen. Weitere Informationen finden Sie im Abschnitt Eingestellte Unterstützung von Legacy-SKUs. Sie können jederzeit von einer Legacy-SKU zu einer neueren SKU wechseln. Der Wechsel zu einer neuen SKU erfordert jedoch mehr Schritte als die Migration und verursacht mehr Downtime.

Wenn Sie mit dem Resource Manager-Bereitstellungsmodell arbeiten, können Sie zu den neuen Gateway-SKUs wechseln. Wenn Sie von einer älteren Gateway-SKU zu einer neuen SKU wechseln, löschen Sie das vorhandene VPN-Gateway und erstellen ein neues VPN-Gateway.

Workflow:

  1. Entfernen Sie alle Verbindungen mit dem Gateway des virtuellen Netzwerks.
  2. Löschen Sie das alte VPN Gateway.
  3. Erstellen Sie das neue VPN Gateway.
  4. Aktualisieren Sie Ihre lokalen VPN-Geräte mit der IP-Adresse des neuen VPN Gateways (für Standort-zu-Standort-Verbindungen).
  5. Aktualisieren Sie den Gateway-IP-Adresswert für alle lokalen VNet-zu-VNet-Netzwerkgateways, die eine Verbindung mit diesem Gateway herstellen.
  6. Laden Sie neue Client-VPN-Konfigurationspakete für P2S-Clients herunter, die über dieses VPN Gateway eine Verbindung mit dem virtuellen Netzwerk herstellen.
  7. Stellen Sie die Verbindungen mit dem Gateway des virtuellen Netzwerks erneut her.

Überlegungen:

  • Für den Wechsel zu den neuen SKUs muss sich das VPN-Gateway im Resource Manager-Bereitstellungsmodell befinden.
  • Wenn Sie ein klassisches VPN-Gateway haben, müssen Sie weiterhin die älteren SKUs für dieses Gateway verwenden. Sie können zwischen den Größen der älteren SKUs wechseln. Sie können nicht zu den neuen SKUs wechseln.
  • Während des Wechsels von einer älteren SKU zu einer neuen SKU ist die Konnektivität unterbrochen.
  • Wenn Sie zu einer neuen Gateway-SKU wechseln, ändert sich die öffentliche IP-Adresse für Ihr VPN-Gateway. Dies geschieht selbst dann, wenn Sie dasselbe Objekt für die öffentliche IP-Adresse angegeben haben, das Sie bisher verwendet haben.

Eingestellte Unterstützung für die SKU

Die Standard- und High Performance-SKUs werden am 30. September 2025 eingestellt. Das Produktteam wird bis zum 30. November 2024 einen Migrationspfad für diese SKUs zur Verfügung stellen. Zu diesem Zeitpunkt gibt es keine Aktion, die Sie ausführen müssen.

Wenn der Migrationspfad verfügbar ist, können Sie Ihre Legacy-SKUs zu den folgenden SKUs migrieren:

  • Standard-SKU: ->VpnGw1
  • High-Performance-SKU: ->VpnGw2

Es gibt keine Preisänderungen, wenn Sie zu den Gateways Standard (VpnGw1) und High Performance (VpnGw2) migrieren. Als Vorteil gibt es nach der Migration eine Leistungsverbesserung:

  • Standard-SKU: 6.5x
  • High-Performance-SKU: 5x

Wenn Sie Ihr Gateway nicht bis zum 30. September 2025 migrieren, wird es automatisch migriert und auf eine AZ-Gateway-SKU umgestellt:

  • Standard-SKU: ->VpnGw1AZ
  • High-Performance-SKU: ->VpnGw2AZ

Wichtige Termine:

  • 1. Dezember 2023: Mit Standard-/High-Performance-SKUs können keine neuen Gateways erstellt werden.
  • 30. November 2024: Die Migration von Gateways zu anderen SKUs beginnt.
  • 30. September 2025: Standard-/High-Performance-SKUs werden eingestellt, und verbleibende Legacy-Gateways werden automatisch migriert und auf AZ-SKUs aktualisiert.

Häufig gestellte Fragen zur eingestellten Unterstützung für die SKU

Kann ich nach der Ankündigung der Einstellung am 30. November 2023 neue Standard-/Hochleistungs-SKUs erstellen?

Nein Seit dem 1. Dezember 2023 können Sie keine neuen Gateways mit Standard- oder Hochleistungs-SKUs mehr erstellen. Sie können neue Gateways mit VpnGw1 und VpnGw2 für den gleichen Preis wie die Standard- bzw. Hochleistungs-SKUs erstellen, die auf der Preisseite aufgeführt sind.

Wie lange werden meine vorhandenen Gateways mit Standard-/Hochleistungs-SKUs unterstützt?

Alle vorhandenen Gateways mit Standard- oder Hochleistungs-SKUs werden bis zum 30. September 2025 unterstützt.

Muss ich jetzt meine Gateways mit Standard-/Hochleistungs-SKUs migrieren?

Nein, im Moment ist keine Aktion erforderlich. Sie können Ihre SKUs ab Dezember 2024 migrieren. Sie erhalten noch eine detaillierte Dokumentation zu den Migrationsschritten.

Zu welcher SKU kann ich meine Gateways migrieren?

Wenn die Migration der Gateway-SKUs verfügbar gemacht wird, können SKUs wie folgt migriert werden:

  • Standard > VpnGw1
  • Hochleistung > VpnGw2

Was geschieht, wenn ich zu einer AZ-SKU migrieren möchte?

Sie können Ihre Legacy-SKU nicht zu einer AZ-SKU migrieren. Beachten Sie jedoch, dass alle Gateways, die nach dem 30. September 2025 noch Standard- oder Hochleistungs-SKUs verwenden, migriert und automatisch auf die folgenden SKUs aktualisiert werden:

  • Standard > VpnGw1AZ
  • Hochleistung > VpnGw2AZ

Sie können diese Strategie anwenden, damit Ihre SKUs automatisch migriert und auf eine AZ-SKU aktualisiert werden. Sie können dann bei Bedarf die Größe Ihrer SKU innerhalb dieser SKU-Familie anpassen. Auf der Preisseite finden Sie die Preise für AZ-SKUs. Informationen zum Durchsatz nach SKU finden Sie unter Informationen zu Gateway-SKUs.

Gibt es nach der Migration Preisunterschiede für meine Gateways?

Wenn Sie Ihre SKUs bis zum 30. September 2025 migrieren, gibt es keine Preisunterschiede. Die SKUs VpnGw1 und VpnGw2 werden zum gleichen Preis wie die Standard- bzw. Hochleistungs-SKUs angeboten. Wenn Sie nicht bis zu diesem Datum migrieren, werden Ihre SKUs automatisch migriert und auf AZ-SKUs aktualisiert. In diesem Fall gibt es einen Preisunterschied.

Hat diese Migration Auswirkungen auf die Leistung meiner Gateways?

Ja, Sie erhalten mit VpnGw1 und VpnGw2 eine höhere Leistung. Derzeit bietet VpnGw1 bei 650 MBit/s die 6,5-fache und VpnGw2 bei 1 GBit/s die 5-fache Leistung zum gleichen Preis wie die älteren Standard- bzw. Hochleistungsgateways. Weitere Informationen zum SKU-Durchsatz finden Sie unter Informationen zu Gateway-SKUs.

Was geschieht, wenn ich die SKUs nicht bis zum 30. September 2025 migriere?

Alle Gateways, die weiterhin Standard- oder Hochleistungs-SKUs verwenden, werden automatisch migriert und auf die folgenden AZ-SKUs aktualisiert:

  • Standard > VpnGw1AZ
  • Hochleistung > VpnGw2AZ

Sie werden benachrichtigt, bevor die Migration auf Ihren Gateways initiiert wird.

Wird die VPN Gateway Basic SKU ebenfalls eingestellt?

Nein, die VPN-Gateway Basic-SKU ist hier, um zu bleiben. Sie können ein VPN-Gateway mithilfe der Standardgateway-SKU über PowerShell oder CLI erstellen. Derzeit unterstützen VPN Gateway Basic-Gateway-SKUs nur die öffentliche IP-Adressressource "Basic SKU" (die sich auf einem Pfad zur Einstellung befindet). Wir arbeiten daran, unterstützung zur SKU des VPN-Gateways Basic für die öffentliche IP-Adressressource der Standard-SKU hinzuzufügen.

Nächste Schritte

Weitere Informationen zu den neuen Gateway-SKUs finden Sie unter Gateway-SKUs.

Weitere Informationen zu Konfigurationseinstellungen finden Sie unter Informationen zu VPN Gateway-Einstellungen.