Utilisation des références SKU héritées de passerelle VPN

Cet article contient des informations sur les anciennes références SKU de passerelle de réseau virtuel. Les anciennes références SKU continuent de fonctionner dans les deux modèles de déploiement pour les passerelles VPN qui ont déjà été créés. Les passerelles VPN classiques continuent à utiliser d’anciennes références SKU, aussi bien pour les passerelles existantes que pour les nouvelles passerelles. Lorsque vous créez de nouvelles passerelles VPN de gestionnaire de ressources, utilisez les références SKU des nouvelles passerelles. Pour plus d’informations sur les nouvelles références SKU, reportez-vous à la rubrique À propos de la passerelle VPN.

Références SKU de passerelle héritées

Les références SKU héritées de passerelle VPN sont :

  • Par défaut (De base)
  • Standard
  • Hautes performances

Lorsque vous travaillez avec les anciennes références SKU, tenez compte des points suivants :

  • Si vous souhaitez utiliser un type de VPN basé sur uns stratégie, vous devez utiliser la référence SKU De base. Les VPN basés sur une stratégie (précédemment appelés « routage statique ») ne sont pas pris en charge sur une autre référence SKU.
  • Le protocole BGP n’est pas pris en charge pour la référence SKU De base.
  • Les configurations coexistantes de passerelle VPN et ExpressRoute ne sont pas prises en charge par la référence SKU De base.
  • Les connexions de passerelle VPN S2S en mode actif-actif peuvent uniquement être configurées sur la référence SKU Haute performance.
  • La passerelle VPN n’utilise pas la référence SKU de passerelle UltraPerformance. Pour plus d’informations sur la référence UltraPerformance, consultez la documentation ExpressRoute.

Vous pouvez consulter les tarifs des passerelles héritées dans la section Passerelles de réseau virtuel, qui se trouve dans la page sur les tarifs ExpressRoute.

Pour plus d’informations sur la dépréciation de référence SKU, consultez les sections Dépréciation de référence SKU et FAQ sur la dépréciation de référence SKU de cet article.

Débit agrégé estimé par SKU

Le tableau suivant présente les types de passerelle et le débit total estimé par référence de passerelle. Cette table s’applique aux modèles de déploiement classique et Resource Manager.

La tarification varie en fonction des différentes références de passerelle. Pour plus d’informations, consultez Passerelle VPN Tarification.

Notez que la référence de la passerelle UltraPerformance n’est pas représentée dans cette table. Pour plus d’informations sur la référence UltraPerformance, consultez la documentation ExpressRoute.

Débit de passerelle VPN (1) Tunnels IPsec max de passerelle VPN (2) Débit de passerelle ExpressRoute Passerelle VPN et ExpressRoute coexistants
Référence de base (3)(5)(6) 100 Mbits/s 10 500 Mbits/s (6) Non
Référence SKU Standard (4) (5) 100 Mbits/s 10 1 000 Mbits/s Oui
Référence SKU Hautes performances (4) 200 Mbits/s 30 2 000 Mbits/s Oui

(1) Le débit de la passerelle VPN est une estimation calculée à partir de mesures entre réseaux virtuels dans la même région Azure. Ce débit n’est pas garanti pour les connexions intersites via Internet. Il s’agit de la mesure du débit maximal possible.

(2) Le nombre de tunnels fait référence aux VPN basés sur un itinéraire. Un VPN basé sur des stratégies peut uniquement prendre en charge un seul tunnel VPN de site à site.

(3) Le protocole BGP n’est pas pris en charge pour la référence SKU De base.

(4) Les VPN basés sur des stratégies ne sont pas pris en charge pour cette référence SKU. Ils sont uniquement pris en charge sur la référence SKU De base.

(5) Les connexions VPN S2S en mode actif-actif avec des passerelles ne sont pas prises en charge pour cette référence SKU. Le mode actif/actif est uniquement pris en charge sur la référence SKU HighPerformance.

(6) La référence SKU de base est déconseillée pour une utilisation avec Expressroute.

Configurations prises en charge par référence SKU et type de VPN

Le tableau suivant répertorie la configuration requise pour les passerelles VPN basées sur des stratégies ou des itinéraires. Cette table s’applique aux modèles de déploiement classique et Resource Manager. Pour le modèle classique, les passerelles VPN basées sur des stratégies sont identiques aux passerelles statiques et les passerelles basées sur des itinéraires sont identiques aux passerelles dynamiques.

Passerelle VPN basée sur des stratégies De base Passerelle VPN basée sur des itinéraires De base Passerelle VPN basée sur des itinéraires Standard Passerelle VPN à hautes performances basée sur des itinéraires
Connectivité de site à site (S2S) Configuration de VPN basé sur une stratégie Configuration de VPN basé sur les itinéraires Configuration de VPN basé sur les itinéraires Configuration de VPN basé sur les itinéraires
Connectivité de point à site (P2S) Non pris en charge Prise en charge (peut coexister avec S2S) Prise en charge (peut coexister avec S2S) Prise en charge (peut coexister avec S2S)
Méthode d'authentification Clé prépartagée Clé prépartagée pour la connectivité de site à site, certificats pour la connectivité de point à site Clé prépartagée pour la connectivité de site à site, certificats pour la connectivité de point à site Clé prépartagée pour la connectivité de site à site, certificats pour la connectivité de point à site
Nombre maximal de connexions de site à site 1 10 10 30
Nombre maximal de connexions de point à site Non pris en charge 128 128 128
Prise en charge de routage actif (BGP) Non pris en charge Non pris en charge Prise en charge Prise en charge

Redimensionner, migrer et modifier des références SKU

Redimensionner une référence SKU de passerelle

Le redimensionnement d’une référence SKU de passerelle entraîne moins de temps d’arrêt et moins de modifications de configuration que le processus de passage à une nouvelle référence SKU. Il existe cependant des limitations. Vous pouvez redimensionner votre passerelle uniquement en référence SKU de passerelle au sein de la même famille de références SKU (hormis pour la référence SKU De base).

Par exemple, si vous avez une référence SKU Standard, vous pouvez la redimensionner en référence SKU Haute performance. Cependant, vous ne pouvez pas redimensionner votre passerelle VPN entre d’anciennes références SKU est de nouvelles familles de références SKU. Vous ne pouvez pas passer d’une référence SKU Standard à une référence SKU VpnGw2, ou d’une référence SKU De base à VpnGw1, par un redimensionnement. Pour plus d’informations, consultez Redimensionner une référence SKU de passerelle.

Resource Manager

Vous pouvez redimensionner une passerelle pour le modèle de déploiement Resource Manager à l’aide du portail Azure ou de PowerShell. Pour PowerShell, utilisez la commande suivante :

$gw = Get-AzVirtualNetworkGateway -Name vnetgw1 -ResourceGroupName testrg
Resize-AzVirtualNetworkGateway -VirtualNetworkGateway $gw -GatewaySku HighPerformance

Classique

Si vous souhaitez redimensionner une passerelle pour le modèle de déploiement classique, vous devez utiliser les cmdlets PowerShell de management des services. Utilisez la commande suivante :

Resize-AzureVirtualNetworkGateway -GatewayId <Gateway ID> -GatewaySKU HighPerformance

Migrer une référence SKU de passerelle

Le processus de migration d’une référence SKU de passerelle est similaire à un redimensionnement. Il nécessite moins d’étapes et de modifications de configuration que le passage à une nouvelle référence SKU de passerelle. À l’heure actuelle, la migration de référence SKU de passerelle n’est pas disponible. Vous pouvez migrer une référence SKU de passerelle héritée dépréciée de décembre 2024 au 30 septembre 2025. Nous mettrons à disposition un chemin de migration avec une documentation détaillée.

Basculer vers les nouvelles références SKU de passerelle

Les références SKU Standard et Haute performance seront déconseillées le 30 septembre 2025. L’équipe produit mettra à disposition un chemin de migration pour les références SKU héritées. Pour plus d’informations, consultez la section Dépréciation des références SKU héritées. Vous pouvez choisir de passer d’une référence SKU héritée à l’une des nouvelles références SKU à tout moment. Toutefois, le passage à une nouvelle référence SKU nécessite plus d’étapes que la migration, et entraîne un temps d’arrêt plus important.

Si vous utilisez le modèle de déploiement du gestionnaire des ressources, vous pouvez basculer vers les nouvelles références SKU de passerelle. Lorsque vous passez d’une ancienne référence SKU de passerelle vers une nouvelle référence SKU, vous supprimez la passerelle VPN existante et créez une nouvelle passerelle VPN.

Flux de travail :

  1. Supprimez toutes les connexions à la passerelle de réseau virtuel.
  2. Supprimez l’ancienne passerelle VPN.
  3. Créez la nouvelle passerelle VPN.
  4. Mettez à jour vos périphériques VPN locaux avec la nouvelle adresse IP de passerelle VPN (pour les connexions site à site, S2S).
  5. Mettez à jour la valeur de l’adresse IP de la passerelle de toutes les passerelles de réseau local d’une connexion entre deux réseaux virtuels qui s’y connectent.
  6. Téléchargez les nouveaux packages de configuration VPN pour les clients point à site (P2S) se connectant au réseau virtuel via cette passerelle VPN.
  7. Recréez les connexions à la passerelle de réseau virtuel.

Considérations :

  • Pour passer aux nouvelles références SKU, votre passerelle VPN doit être dans le modèle de déploiement du Gestionnaire des ressources.
  • Si vous avez une passerelle VPN classique, vous devez continuer à utiliser les anciennes références SKU pour cette passerelle, toutefois, vous pouvez redimensionner entre les anciennes références SKU. Vous ne pouvez pas basculer vers les nouvelles références SKU.
  • Lorsque vous basculez d’une ancienne référence SKU vers une nouvelle, un temps d’arrêt de la connectivité se produit.
  • Lorsque vous basculez vers une nouvelle référence SKU de la passerelle, l’adresse IP publique de votre passerelle VPN change. Cela se produit même si vous avez spécifié le même objet d’adresse IP publique que vous utilisiez précédemment.

Dépréciation de la référence SKU

Les références SKU Standard et Haute performance seront dépréciées le 30 septembre 2025. L’équipe produit mettra à disposition un chemin de migration pour ces références SKU d’ici le 30 novembre 2024. Pour le moment, vous n’avez aucune action à effectuer.

  • Consulter l’annonce
  • Consulter le FAQ sur la dépréciation de référence SKU

Lorsque le chemin de migration devient disponible, vous pouvez migrer vos références SKU héritées vers les références SKU suivantes :

  • Référence SKU Standard : – >VpnGw1
  • Référence SKU Haute performance : – >VpnGw2

Il n’existe aucun changement de tarif si vous migrez vers des passerelles Standard (VpnGw1) et Haute performance (VpnGw2). Vous pouvez bénéficier d’une amélioration des performances après la migration :

  • Référence SKU Standard : x6,5
  • Référence SKU Haute performance : x5

Si vous ne migrez pas vos références SKU de passerelle d’ici le 30 septembre 2025, votre passerelle sera automatiquement migrée et mise à niveau vers une référence SKU de passerelle AZ :

  • Référence SKU Standard : –>VpnGw1AZ
  • Référence SKU Haute performance : –>VpnGw2AZ

Dates importantes :

  • 1er décembre 2023 : il ne sera plus possible de créer des passerelles à l’aide des références SKU Standard/Haute performance.
  • 30 novembre 2024 : début de la migration des passerelles vers d’autres références SKU.
  • 30 septembre 2025: les références SKU Standard/Haute performance seront supprimées, et les passerelles héritées dépréciées restantes seront automatiquement migrées et mises à niveau vers des références SKU AZ.

FAQ sur la dépréciation de référence SKU

Pourrai-je créer une référence SKU Standard/Hautes performances, une fois que leur utilisation aura été déconseillée à partir du 30 novembre 2023 ?

Non. À partir du 1er décembre 2023, vous ne pourrez plus créer de passerelles avec des références SKU Standard ou Hautes performances. Vous pourrez créer des passerelles à l’aide de VpnGw1 et VpnGw2 pour le même prix que les références SKU Standard et Hautes performances, listées respectivement sur notre page des tarifs.

Combien de temps mes passerelles existantes seront-elles prises en charge sur les références SKU Standard/Hautes performances ?

Toutes les passerelles existantes utilisant des références SKU Standard ou Hautes performances seront prises en charge jusqu’au 30 septembre 2025.

Dois-je migrer mes références SKU de passerelle Standard/Hautes performances tout de suite ?

Non, aucune action n’est nécessaire pour le moment. Vous pourrez migrer vos références SKU à partir de décembre 2024. Nous vous enverrons une communication avec une documentation détaillée sur les étapes de migration.

Vers quelle référence SKU puis-je migrer ma passerelle ?

Quand la migration des références SKU de passerelle sera disponible, vous pourrez migrer les références SKU de la façon suivante :

  • Standard -> VpnGw1
  • Hautes performances -> VpnGw2

Que se passe-t-il si je souhaite migrer vers une référence SKU AZ ?

Vous ne pouvez pas migrer votre référence SKU héritée vers une référence SKU AZ. Toutefois, notez que toutes les passerelles qui utiliseront encore des références SKU Standard ou Hautes performances après le 30 septembre 2025 seront migrées et mises à niveau automatiquement vers les références SKU suivantes :

  • Standard -> VpnGw1AZ
  • Hautes performances -> VpnGw2AZ

Vous pouvez utiliser cette stratégie pour migrer et mettre à niveau automatiquement vos références SKU vers une référence SKU AZ. Vous pourrez ensuite redimensionner votre référence SKU au sein de cette famille de références SKU, si nécessaire. Consultez notre page des tarifs pour connaître les tarifs des références SKU AZ. Pour plus d’informations sur le débit par référence SKU, consultez À propos des références SKU de passerelle.

Est-ce qu’il y aura une différence de tarif pour mes passerelles après la migration ?

Si vous migrez vos références SKU d’ici le 30 septembre 2025, il n’y aura aucune différence de tarif. Les références SKU VpnGw1 et VpnGw2 sont proposées au même prix que les références SKU Standard et Hautes performances, respectivement. Si vous n’effectuez pas la migration d’ici cette date, vos références SKU seront automatiquement migrées et mises à niveau vers des références SKU AZ. Dans ce cas, il y aura une différence de prix.

Cette migration aura-t-elle un impact sur les performances de mes passerelles ?

Oui, vous obtiendrez de meilleures performances avec VpnGw1 et VpnGw2. VpnGw1 à 650 Mbit/s fournit un débit x6,5, et VpnGw2 à 1 Gbit/s permet d’améliorer les performances x5 au même prix que les passerelles Standard et Hautes performances héritées, respectivement. Pour plus d’informations sur le débit par référence SKU, consultez À propos des références SKU de passerelle.

Que se passe-t-il si je ne migre pas les références SKU d’ici le 30 septembre 2025 ?

Toutes les passerelles qui utiliseront encore des références SKU Standard ou Hautes performances seront migrées et mises à niveau automatiquement vers les références SKU AZ suivantes :

  • Standard -> VpnGw1AZ
  • Hautes performances -> VpnGw2AZ

Une annonce finale sera communiquée avant le lancement de la migration sur les passerelles.

La référence SKU De base de la passerelle VPN va-t-elle également être mise hors service ?

Non, la référence SKU De base de la passerelle VPN est là pour durer. Vous pouvez créer une passerelle VPN à l’aide de la référence SKU de passerelle De base par PowerShell ou l’interface CLI. Actuellement, les références SKU de la passerelle De base de la passerelle VPN prennent uniquement en charge la ressource d’adresse IP publique de la référence SKU De base (qui est en voie de mise hors service). Nous travaillons à l’ajout de la prise en charge de la référence SKU de passerelle De base de la passerelle VPN pour la ressource d’adresse IP publique de la référence SKU Standard.

Étapes suivantes

Pour plus d’informations sur les nouvelles références SKU de passerelle, voir Références (SKU) de passerelle.

Pour plus d’informations sur les paramètres de configuration, consultez À propos des paramètres de configuration de la passerelle VPN.