Trabajar con SKU heredadas de VPN Gateway

Este artículo contiene información sobre las SKU de puerta de enlace de red virtual heredadas (antiguas). Las SKU heredadas siguen funcionando en ambos modelos de implementación para las puertas de enlace de VPN ya creadas. Las puertas de enlace de VPN clásicas siguen usando las SKU heredadas para puertas de enlace existentes y para nuevas puertas de enlace. Al crear nuevas puertas de enlace de VPN de Resource Manager, use las nuevas SKU de puerta de enlace. Para más información sobre las nuevas SKU, vea Acerca de VPN Gateway.

SKU de puerta de enlace heredadas

Las SKU heredadas (antiguas) de VPN Gateway son:

  • Predeterminado (básico)
  • Estándar
  • Alto rendimiento

Cuando trabaje con las SKU heredadas, tenga en cuenta lo siguiente:

  • Si desea utilizar un tipo de VPN PolicyBased, debe utilizar la SKU de nivel Básico. Las VPN basadas en directivas (anteriormente denominadas enrutamiento estático) no se admiten en ninguna otra SKU.
  • BGP no es compatible con la SKU básica.
  • Las configuraciones de la coexistencia de ExpressRoute-VPN Gateway no se admiten en la SKU de nivel Básico.
  • Las conexiones de VPN Gateway S2S activas y activas solo se pueden configurar en la SKU de alto rendimiento.
  • VPN Gateway no usa la SKU de puerta de enlace UltraPerformance. Para obtener información acerca de la SKU de UltraPerformance, consulte la documentación de ExpressRoute.

Puede ver los precios de las puertas de enlace heredadas en la sección Puertas de enlace de Virtual Network que se encuentra en la página de Precios de ExpressRoute.

Para la cancelación de SKU, consulte las secciones cancelación de SKU y preguntas más frecuentes sobre cancelación de SKU de este artículo.

Rendimiento agregado estimado por SKU

En la tabla siguiente se muestran los tipos de puerta de enlace y el rendimiento agregado estimado por SKU de puerta de enlace. Esta tabla se aplica a los modelos de implementación tanto clásico como Resource Manager.

Los precios difieren entre las SKU de puerta de enlace. Para obtener más información, vea Precios de VPN Gateway.

Tenga en cuenta que la SKU de la puerta de enlace de UltraPerformance no se representa en esta tabla. Para obtener información acerca de la SKU de UltraPerformance, consulte la documentación de ExpressRoute.

Rendimiento de VPN Gateway (1) Túneles IPsec máx. de VPN Gateway (2) Rendimiento de puerta de enlace de ExpressRoute VPN Gateway y ExpressRoute coexisten
SKU básica (3)(5)(6) 100 Mbps 10 500 Mbps (6) No
SKU estándar (4)(5) 100 Mbps 10 1000 Mbps
SKU de alto rendimiento (4) 200 Mbps 30 2000 Mbps

(1) El rendimiento de la VPN es una estimación aproximada basada en las medidas entre redes virtuales en la misma región de Azure. No es un rendimiento garantizado para las conexiones entre locales a través de Internet. Es el valor máximo posible del rendimiento.

(2) El número de túneles hace referencia a VPN basadas en enrutamiento. Una VPN basada en directivas solo puede admitir un túnel VPN de sitio a sitio.

(3) BGP no es compatible con la SKU básica.

(4) Las VPN basadas en directivas no son compatibles con esta SKU. Solo son compatibles con la SKU básica.

(5) Esta SKU no admite conexiones de VPN Gateway S2S activo/activo. Activo/activo solo es compatible con la SKU HighPerformance.

(6) La SKU de nivel Básico está obsoleta para su uso con ExpressRoute.

Configuraciones admitidas por el tipo de VPN y SKU

La tabla siguiente enumera los requisitos para las puertas de enlace VPN basadas en enrutamientos y directivas. Esta tabla se aplica a los modelos de implementación del Administrador de recursos y clásico. Para el modelo clásico, las puertas de enlace de VPN basadas en directivas son las mismas que las puertas de enlace estáticas y las basadas en enrutamientos son las mismas que las dinámicas.

VPN Gateway básica basada en directivas VPN Gateway básica basada en enrutamientos VPN Gateway estándar basada en enrutamientos VPN Gateway de alto rendimiento basada en enrutamientos
Conectividad de sitio a sitio (S2S) Configuración de VPN de PolicyBased Configuración de VPN de RouteBased Configuración de VPN de RouteBased Configuración de VPN de RouteBased
Conectividad de punto a sitio (P2S) No compatible Compatible (puede coexistir con S2S) Compatible (puede coexistir con S2S) Compatible (puede coexistir con S2S)
Método de autenticación Clave precompartida Clave precompartida para la conectividad de S2S, Certificados para la conectividad de P2S Clave precompartida para la conectividad de S2S, Certificados para la conectividad de P2S Clave precompartida para la conectividad de S2S, Certificados para la conectividad de P2S
Número máximo de conexiones S2S 1 10 10 30
Número máximo de conexiones P2S No compatible 128 128 128
Compatibilidad con enrutamiento activo (BGP) No compatible No compatible Compatible Compatible

Cambio de tamaño, migración y cambio de SKU

Cambio del tamaño de la SKU de una puerta de enlace

Cambiar el tamaño de una SKU de puerta de enlace conlleva menos tiempo de inactividad y menos cambios de configuración que el proceso para cambiar a una nueva SKU. Sin embargo, hay limitaciones. Solo puede cambiar el tamaño de la puerta de enlace a una SKU de puerta de enlace dentro de la misma familia de SKU (excepto la SKU básica).

Por ejemplo, si tiene una SKU estándar, puede cambiar a una SKU de alto rendimiento. Sin embargo, no se puede cambiar el tamaño de las puertas de enlace de VPN entre las familias de SKU antiguas y las nuevas. No se puede pasar de una SKU estándar a una SKU VpnGw2 o de una SKU básica a VpnGw1 mediante el cambio de tamaño. Para obtener más información, vea Cambio de tamaño de una SKU de puerta de enlace.

Resource Manager

Puede cambiar el tamaño de una puerta de enlace para el modelo de implementación de Resource Manager mediante Azure Portal o PowerShell. En PowerShell, use el siguiente comando:

$gw = Get-AzVirtualNetworkGateway -Name vnetgw1 -ResourceGroupName testrg
Resize-AzVirtualNetworkGateway -VirtualNetworkGateway $gw -GatewaySku HighPerformance

Clásico

Para cambiar el tamaño de una puerta de enlace al modelo de implementación clásica, debe usar los cmdlets de PowerShell de administración de servicios. Use el comando siguiente:

Resize-AzureVirtualNetworkGateway -GatewayId <Gateway ID> -GatewaySKU HighPerformance

Migración de una SKU de puerta de enlace

Un proceso de migración de SKU de puerta de enlace es similar a un cambio de tamaño. Requiere menos pasos y cambios de configuración que cambiar a una nueva SKU de puerta de enlace. En este momento, la migración de SKU de puerta de enlace no está disponible. Puede migrar una SKU de puerta de enlace heredada en desuso de diciembre de 2024 al 30 de septiembre de 2025. Haremos que una ruta de migración esté disponible junto con documentación detallada.

Cambio a las nuevas SKU de puerta de enlace

Las SKU estándar y de alto rendimiento quedarán en desuso el 30 de septiembre de 2025. El equipo del producto hará que una ruta de migración esté disponible para las SKU heredadas. Consulte la sección desuso de SKU heredada para obtener más información. Puede optar por cambiar de una SKU heredada a una de las nuevas SKU en cualquier momento. Sin embargo, cambiar a una nueva SKU requiere más pasos que la migración y conlleva más tiempo de inactividad.

Si está trabajando con el modelo de implementación de Resource Manager, puede cambiar a las nuevas SKU de puerta de enlace. Al cambiar de una SKU de puerta de enlace heredada a una nueva SKU, se elimina la puerta de enlace de la red virtual existente y se crea una nueva.

Flujo de trabajo:

  1. Elimine las conexiones a la puerta de enlace de la red virtual.
  2. Elimine la puerta de enlace VPN Gateway antigua.
  3. Cree la puerta de enlace VPN Gateway nueva.
  4. Actualice los dispositivos VPN locales con la nueva dirección IP de la puerta de enlace VPN Gateway (para las conexiones de sitio a sitio).
  5. Actualice el valor de la dirección IP de puerta de enlace para las puertas de enlace de red local de red virtual a red virtual que se conectan a esta puerta de enlace.
  6. Descargue los nuevos paquetes de configuración de VPN de cliente para los clientes de P2S que se vayan a conectar a la red virtual a través de esta puerta de enlace VPN Gateway.
  7. Vuelva a crear las conexiones a la puerta de enlace de la red virtual.

Consideraciones:

  • Para pasar a las nuevas SKU, la puerta de enlace de la red virtual debe estar en el modelo de implementación de Resource Manager.
  • Si tiene una puerta de enlace VPN clásica, debe seguir utilizando las SKU heredadas más antiguas para esa puerta de enlace; sin embargo, puede cambiar el tamaño entre las SKU heredadas. No se puede cambiar a las nuevas SKU.
  • Cuando cambie de una SKU heredada a una nueva, tendrá un tiempo de inactividad de conectividad.
  • Al cambiar a una nueva SKU de puerta de enlace, cambia la dirección IP pública de la puerta de enlace de red privada virtual. Esto sucede incluso si especificó el mismo objeto de dirección IP pública que usó anteriormente.

Desuso de la SKU

Las SKU estándar y de alto rendimiento quedarán en desuso el 30 de septiembre de 2025. El equipo del producto hará que una ruta de migración esté disponible para estas SKU el 30 de noviembre de 2024. Por ahora, no tiene que realizar ninguna acción.

Cuando la ruta de migración esté disponible, puede migrar las SKU heredadas a las siguientes SKU:

  • SKU estándar: :>VpnGw1
  • SKU de alto rendimiento: :>VpnGw2

No hay cambios de precio si migra a puertas de enlace estándar (VpnGw1) y de alto rendimiento (VpnGw2). Como ventaja, hay una mejora del rendimiento después de migrar:

  • SKU estándar: 6.5x
  • SKU de alto rendimiento: 5x

Si no migra las SKU de puerta de enlace el 30 de septiembre de 2025, la puerta de enlace se migrará y actualizará automáticamente a una SKU de puerta de enlace de AZ:

  • SKU estándar: :>VpnGw1AZ
  • SKU de alto rendimiento: :>VpnGw2AZ

Fechas importantes:

  • 1 de diciembre de 2023: No se pueden crear nuevas puertas de enlace mediante SKU estándar o de alto rendimiento.
  • 30 de noviembre de 2024: Comience a migrar puertas de enlace a otras SKU.
  • 30 de septiembre de 2025: Las SKU estándar o de alto rendimiento se retirarán y las puertas de enlace heredadas restantes en desuso se migrarán y actualizarán automáticamente a las SKU de AZ.

Preguntas más frecuentes sobre la cancelación de SKU

¿Puedo crear un nuevo SKU de alto rendimiento o estándar después del anuncio de desuso el 30 de noviembre de 2023?

No. A partir del 1 de diciembre de 2023, no podrá crear nuevas puertas de enlace con SKU estándar o de alto rendimiento. Puede crear nuevas puertas de enlace con VpnGw1 y VpnGw2 por el mismo precio que los SKU estándar y de alto rendimiento, enumerados respectivamente en nuestra página de precios.

¿Cuánto tiempo se admitirán las puertas de enlace existentes en los SKU de alto rendimiento o estándar?

Todas las puertas de enlace existentes que usan SKU estándar o de alto rendimiento se admitirán hasta el 30 de septiembre de 2025.

¿Necesito migrar los SKU de puerta de enlace estándar o de alto rendimiento ahora?

No, no hay ninguna acción que deba realizar en este momento. Podrá migrar los SKU a partir de diciembre de 2024. Enviaremos una comunicación con documentación detallada sobre los pasos de migración.

¿A qué SKU puedo migrar mi puerta de enlace?

Cuando la migración de SKU de puerta de enlace esté disponible, los SKU se podrán migrar de la siguiente manera:

  • Estándar: > VpnGw1
  • Alto rendimiento: > VpnGw2

¿Qué ocurre si quiero migrar a un SKU de AZ?

No puede migrar el SKU heredado a un SKU de AZ. Sin embargo, tenga en cuenta que todas las puertas de enlace que siguen usando SKU estándar o de alto rendimiento después del 30 de septiembre de 2025 se migrarán y actualizarán automáticamente a los siguientes SKU:

  • Estándar: > VpnGw1AZ
  • Alto rendimiento: > VpnGw2AZ

Puede usar esta estrategia para que los SKU se migren y actualicen automáticamente a un SKU de AZ. Después, puede cambiar el tamaño del SKU dentro de esa familia de SKU si es necesario. Consulte nuestra página de precios para obtener los precios de SKU de AZ. Para obtener información sobre el rendimiento por SKU, vea Acerca de las SKU de puerta de enlace.

¿Habrá alguna diferencia de precios para mis puertas de enlace después de la migración?

Si migra las SKU antes del 30 de septiembre de 2025, no habrá ninguna diferencia de precios. Los SKU VpnGw1 y VpnGw2 se ofrecen al mismo precio que los SKU estándar y de alto rendimiento, respectivamente. Si no migra antes de esa fecha, los SKU se migrarán y actualizarán automáticamente a los SKU de AZ. En ese caso, hay una diferencia de precios.

¿Habrá algún impacto en el rendimiento en mis puertas de enlace con esta migración?

Sí, obtendrá un mejor rendimiento con VpnGw1 y VpnGw2. Actualmente, VpnGw1 a 650 Mbps proporciona una mejora del rendimiento de 6,5 veces y VpnGw2 a 1 Gbps una mejora de 5 veces al mismo precio que las puertas de enlace estándar y de alto rendimiento heredadas, respectivamente. Para obtener más información sobre el rendimiento de SKU, vea Acerca de las SKU de puerta de enlace.

¿Qué ocurre si no migro los SKU antes del 30 de septiembre de 2025?

Todas las puertas de enlace que todavía usen SKU estándar o de alto rendimiento se migrarán automáticamente y se actualizarán a los siguientes SKU de AZ:

  • Estándar: > VpnGw1AZ
  • Alto rendimiento: > VpnGw2AZ

La comunicación final se enviará antes de iniciar la migración en cualquier puerta de enlace.

¿También se retira la SKU básica de VPN Gateway?

No, la SKU básica de VPN Gateway sigue disponible. Puede crear puertas de enlace VPN mediante la SKU básica de VPN Gateway a través de PowerShell o la CLI. Actualmente, las SKU básicas de puerta de enlace de VPN Gateway solo admiten el recurso de dirección IP pública de la SKU básica (que se retirará). Estamos trabajando para agregar compatibilidad a la SKU básica de puerta de enlace de VPN Gateway para el recurso de dirección IP pública de la SKU estándar.

Pasos siguientes

Para más información acerca de las nuevas SKU de puerta de enlace, consulte SKU de puerta de enlace.

Para más información sobre los valores de configuración, vea Acerca de la configuración de VPN Gateway.