Références SKU de passerelle NAT Azure

Azure NAT Gateway a deux unités de conservation des stocks (SKU) : Standard et StandardV2. Cet article fournit une vue d’ensemble de ces références SKU et de leurs différences.

Comparaison des références SKU

Catégorie Caractéristique Norme StandardV2
Reliability Zones de disponibilité Non pris en charge Soutenu
Fonctionnalité Traduction d’adresses réseau sources (SNAT) Soutenu Soutenu
Allocation de port dynamique Soutenu Soutenu
Minuteur de délai d’inactivité Soutenu Soutenu
Minuteur de réutilisation de port Soutenu Soutenu
Protocoles TCP, UDP TCP, UDP
Version d’adresse IP publique IPv4 IPv4, IPv6
Point d’attachement Sous-réseau Sous-réseau
Extensibilité Adresses IP publiques 16 adresses IPv4 16 adresses IPv4, 16 adresses IPv6
Préfixes d’adresses IP publiques préfixe IPv4 /28 /28 préfixe IPv4, préfixe /124 IPv6
Réseaux virtuels 1 1
Sous-réseaux 800 800
Supervision Metrics Soutenu Soutenu
Limites bande passante 50 Gbits/s par passerelle NAT 100 Gbits/s par passerelle NAT, 1 Gbit/s par connexion
Paquets par seconde 5 millions de paquets par seconde 10 millions de paquets par seconde, 100 000 paquets par seconde par connexion
Connexions par adresse IP par destination 50 000 50 000
Nombre total de connexions 2 millions 2 millions

Tarifs et contrat SLA

Les passerelles NAT Standard et StandardV2 sont au même prix. Pour plus d’informations, consultez la tarification de la passerelle NAT Azure.

Pour plus d'informations sur le contrat de niveau de service (SLA), consultez les SLA Microsoft pour les services en ligne.

Caractéristiques de SKU standard

La référence SKU Standard est une ressource zonale. Elle est déployée dans une zone de disponibilité spécifique et est résiliente dans cette zone.

Vous pouvez attacher une passerelle NAT standard à des sous-réseaux individuels au sein du même réseau virtuel afin de fournir une connectivité sortante évolutive à Internet.

Fonctionnalités de référence SKU StandardV2

Redondance de zone

Une passerelle NAT StandardV2 est redondante interzone par défaut. Il s’étend automatiquement sur plusieurs zones de disponibilité dans une région pour fournir une connectivité sortante continue même si une zone devient indisponible.

Pour plus d’informations, consultez Reliability in Azure NAT Gateway.

Performance

Une passerelle NAT StandardV2 prend en charge jusqu’à 100 Gbits/s de bande passante et peut traiter jusqu’à 10 millions de paquets par seconde. Par connexion, une passerelle NAT StandardV2 prend en charge 1 Gbit/s par connexion et 100 000 paquets par seconde.

Prise en charge d’IPv6

Vous pouvez attacher simultanément une passerelle NAT StandardV2 à 16 adresses IP publiques IPv6 et 16 adresses IP publiques IPv4 afin de fournir une connectivité sortante à double pile hautement évolutive à Internet.

Journaux de flux

Une passerelle NAT StandardV2 prend en charge les journaux de trafic via Azure Monitor. Les journaux de flux fournissent une visibilité du trafic qui transite par la passerelle NAT. Pour plus d’informations, consultez Gérer les journaux de flux de passerelle NAT StandardV2.

Limitations connues

  • La référence SKU StandardV2 nécessite des adresses IP publiques StandardV2 et des préfixes. Les adresses IP publiques standard ne sont pas prises en charge.

  • Vous ne pouvez pas mettre à niveau la référence SKU Standard vers la référence SKU StandardV2. Vous devez déployer une passerelle NAT StandardV2 pour remplacer la passerelle NAT Standard.

  • Les préfixes IP personnalisés (adresses IP publiques bring-your-own-IP) ne sont pas pris en charge avec la référence SKU StandardV2. Seules les adresses IP publiques standardV2 Azure sont prises en charge.

  • Les régions suivantes ne prennent pas en charge les passerelles NAT StandardV2 :

    • Canada Est
    • Chili Central
    • Indonésie Centre
    • Israël Nord-Ouest
    • Malaisie Ouest
    • Qatar Central
    • Suède Sud
    • West India
  • Le déploiement d’une passerelle NAT StandardV2 en tant que passerelle NAT managée pour Azure Kubernetes Service (AKS) est désormais en préversion. Une passerelle NAT StandardV2 peut également être configurée en tant que passerelle NAT affectée par l’utilisateur pour les charges de travail AKS. Pour plus d’informations, consultez Créer une passerelle NAT pour votre cluster AKS.

Problèmes connus

  • Une passerelle NAT StandardV2 perturbe uniquement les connexions sortantes établies via des règles de sortie du Load Balancer pour le trafic IPv6. Si vous constatez une interruption de la connectivité sortante pour le trafic IPv6 utilisant des règles de sortie du Load Balancer, supprimez la passerelle NAT StandardV2 du sous-réseau ou du réseau virtuel. Utilisez ensuite soit :

    • Règles de sortie de l’équilibreur de charge pour assurer la connectivité sortante du trafic IPv4 et IPv6
    • Passerelle NAT standard pour fournir une connectivité sortante pour le trafic IPv4 et des règles de sortie de l’équilibreur de charge pour le trafic IPv6
  • Les connexions sortantes qui utilisent un équilibreur de charge, Pare-feu Azure ou des adresses IP publiques au niveau de l’instance de machine virtuelle peuvent être interrompues lorsque vous ajoutez une passerelle NAT StandardV2 à un sous-réseau. Toutes les nouvelles connexions sortantes nettes utilisent la passerelle NAT StandardV2.