Condividi tramite


Uso degli SKU legacy del gateway VPN

Questo articolo contiene informazioni sugli SKU del gateway di rete virtuale (versione precedente). Gli SKU di versione precedente continuano a funzionare in entrambi i modelli di distribuzione per i gateway VPN che sono già stati creati. I gateway VPN classici continuano a usare gli SKU di versione precedente, sia per i gateway esistenti sia per i nuovi gateway. Quando si creano nuovi gateway VPN di Resource Manager, usare i nuovi SKU del gateway. Per informazioni sui nuovi SKU, vedere Informazioni sul gateway VPN.

SKU del gateway legacy

Di seguito sono elencati gli SKU del gateway VPN legacy (precedenti):

  • Standard
  • Prestazioni elevate

Quando si usano SKU legacy, tenere presente quanto segue:

  • Le connessioni del gateway VPN S2S attivo-attivo possono essere configurate solo nello SKU HighPerformance.
  • Il gateway VPN non usa lo SKU del gateway UltraPerformance. Per informazioni sullo SKU UltraPerformance, vedere la documentazione relativa a ExpressRoute.

È possibile visualizzare i prezzi del gateway legacy nella sezione Gateway di rete virtuale, disponibile nella pagina dei prezzi di ExpressRoute.

Per la deprecazione dello SKU, vedere la sezione Deprecazione degli SKU e la corrispondente sezione Domande frequenti in questo articolo.

Velocità effettiva aggregata stimata per SKU

La tabella seguente illustra i tipi di gateway e la velocità effettiva aggregata stimata per SKU di gateway. La tabella è valida per i modelli di distribuzione classica e di Gestione risorse.

I prezzi variano a seconda dello SKU del gateway. Per altre informazioni, vedere Gateway VPN Prezzi.

Lo SKU del gateway UltraPerformance non è rappresentato in questa tabella. Per informazioni sullo SKU UltraPerformance, vedere la documentazione relativa a ExpressRoute.

Velocità effettiva del gateway VPN (1) Tunnel IPsec massimi del gateway VPN (2) Velocità effettiva del gateway di ExpressRoute Coesistenza gateway VPN ed ExpressRoute
SKU Standard (3)(4) 100 Mbps 10 1000 Mbps
SKU con prestazioni elevate (3) 200 Mbps 30 2000 Mbps

(1) La velocità effettiva della VPN è una stima approssimativa basata sulle misurazioni tra reti virtuali nella stessa area di Azure. Non è una velocità effettiva garantita per le connessioni cross-premise in Internet. È la misura massima possibile della velocità effettiva.

(2) Il numero di tunnel si riferisce alle VPN RouteBased. Una VPN PolicyBased può supportare solo un tunnel VPN da sito a sito.

(3) Le VPN policyBased non sono supportate per questo SKU. Sono supportati per lo SKU Basic.

(4) Le connessioni S2S attive Gateway VPN non sono supportate per questo SKU. Active-active è supportato nello SKU HighPerformance.

Configurazioni supportate per tipo di VPN e SKU

La tabella seguente elenca i requisiti per i gateway VPN PolicyBased e RouteBased. La tabella è valida per entrambi i modelli di distribuzione classica e di Gestione risorse. Per il modello classico, i gateway VPN PolicyBased corrispondono ai gateway statici, mentre i gateway RouteBased corrispondono ai gateway dinamici.

Gateway VPN Basic PolicyBased Gateway VPN Basic RouteBased Gateway VPN Standard RouteBased Gateway VPN High Performance RouteBased
Connettività da sito a sito Configurazione VPN PolicyBased Configurazione VPN RouteBased Configurazione VPN RouteBased Configurazione VPN RouteBased
Connettività da punto a sito (P2S) Non supportato Supportato (può coesistere con Site-to-Site) Supportato (può coesistere con Site-to-Site) Supportato (può coesistere con Site-to-Site)
Metodo di autenticazione Chiave condivisa Chiave precondivisa per la connettività da sito a sito, Certificati per la connettività da punto a sito Chiave precondivisa per la connettività da sito a sito, Certificati per la connettività da punto a sito Chiave precondivisa per la connettività da sito a sito, Certificati per la connettività da punto a sito
Numero massimo di connessioni Site-to-Site 1 10 10 30
Numero massimo di connessioni Point-to-Site Non supportato 128 128 128
Supporto routing attivo (BGP) Non supportato Non supportato Supportata Supportata

Ridimensionare, eseguire la migrazione e modificare gli SKU

Ridimensionare uno SKU del gateway

Il ridimensionamento di uno SKU del gateway comporta un minor tempo di inattività e un minor numero di modifiche di configurazione rispetto al processo del passaggio a un nuovo SKU. Esistono tuttavia limitazioni. È possibile ridimensionare il gateway solo in uno SKU del gateway all'interno della stessa famiglia di SKU (ad eccezione dello SKU Basic).

Se si ha uno SKU Standard, ad esempio, è possibile ridimensionarlo in uno SKU HighPerformance. Non è tuttavia possibile ridimensionare il gateway VPN tra gli SKU precedenti e le nuove famiglie di SKU. Non è possibile passare da uno SKU Standard a uno SKU VpnGw2 o da uno SKU Basic a VpnGw1 tramite il ridimensionamento. Per altre informazioni, vedere Ridimensionare uno SKU del gateway.

Resource Manager

È possibile ridimensionare un gateway per il modello di distribuzione Resource Manager usando il portale di Azure o PowerShell. In PowerShell usare il comando seguente:

$gw = Get-AzVirtualNetworkGateway -Name vnetgw1 -ResourceGroupName testrg
Resize-AzVirtualNetworkGateway -VirtualNetworkGateway $gw -GatewaySku HighPerformance

Classico

Per ridimensionare un gateway per il modello di distribuzione classica, è necessario usare i cmdlet di PowerShell per Gestione dei servizi. Utilizza il seguente comando:

Resize-AzureVirtualNetworkGateway -GatewayId <Gateway ID> -GatewaySKU HighPerformance

Eseguire la migrazione di uno SKU del gateway

Un processo di migrazione dello SKU del gateway è simile a un ridimensionamento. Richiede meno passaggi e modifiche alla configurazione rispetto alla modifica di un nuovo SKU del gateway. Al momento, la migrazione dello SKU del gateway non è disponibile. È possibile eseguire la migrazione di uno SKU del gateway legacy deprecato da dicembre 2024 al 30 settembre 2025. Assieme alla documentazione dettagliata verrà reso disponibile un percorso di migrazione.

Passare ai nuovi SKU del gateway

Gli SKU Standard e HighPerformance saranno deprecati il 30 settembre 2025. Il team del prodotto renderà disponibile un percorso di migrazione per gli SKU legacy. Per altre informazioni, vedere la sezione Deprecazione degli SKU legacy. È possibile scegliere di passare da uno SKU legacy a uno dei nuovi SKU in qualsiasi momento. Tuttavia, il passaggio a un nuovo SKU richiede più passaggi rispetto alla migrazione e comporta un tempo di inattività maggiore.

Se si usa il modello di distribuzione Resource Manager, è possibile passare ai nuovi SKU del gateway. Quando si passa da uno SKU del gateway legacy a un nuovo SKU, eliminare il gateway VPN esistente e creare un nuovo gateway VPN.

Flusso di lavoro:

  1. Rimuovere eventuali connessioni al gateway di rete virtuale.
  2. Eliminare il gateway VPN precedente.
  3. Creare il nuovo gateway VPN.
  4. Aggiornare i dispositivi VPN locali con il nuovo indirizzo IP del gateway VPN (per connessioni da sito a sito).
  5. Aggiornare il valore dell'indirizzo IP del gateway per eventuali gateway di rete locale da rete virtuale a rete virtuale che si connettono a questo gateway.
  6. Scaricare i nuovi pacchetti di configurazione VPN client per i client P2S che si connettono alla rete virtuale tramite questo gateway VPN.
  7. Creare di nuovo eventuali connessioni al gateway di rete virtuale.

Considerazioni:

  • Per passare ai nuovi SKU, il gateway VPN deve essere nel modello di distribuzione Resource Manager.
  • In caso di gateway VPN classico, è necessario continuare a usare gli SKU legacy precedenti per il gateway, è tuttavia possibile eseguire il ridimensionamento tra gli SKU legacy. Non è possibile andare ai nuovi SKU.
  • Quando si passa da uno SKU legacy a un nuovo SKU, si avrà un tempo di inattività della connettività.
  • Quando si passa a un nuovo SKU del gateway, l'indirizzo IP pubblico del gateway VPN cambia, Ciò accade anche se si specifica lo stesso oggetto indirizzo IP pubblico usato in precedenza.

Deprecazione dello SKU

Gli SKU standard e con prestazioni elevate saranno deprecati il 30 settembre 2025. Il team del prodotto renderà disponibile un percorso di migrazione per questi SKU entro il 30 novembre 2024. In questo momento, non è necessario eseguire alcuna azione.

Quando il percorso di migrazione diventa disponibile, è possibile eseguire la migrazione degli SKU legacy agli SKU seguenti:

  • SKU Standard: ->VpnGw1
  • SKU HighPerformance: ->VpnGw2

Non vengono applicate modifiche di prezzo se si esegue la migrazione ai gateway Standard (VpnGw1) e HighPerformance (VpnGw2). Dopo la migrazione, uno dei vantaggi riscontrati è il miglioramento delle prestazioni:

  • SKU Standard: 6.5x
  • SKU HighPerformance: 5x

Se non si esegue la migrazione degli SKU del gateway entro il 30 settembre 2025, verranno automaticamente eseguiti la migrazione e l'aggiornamento de gateway a uno SKU del gateway AZ:

  • SKU Standard: ->VpnGw1AZ
  • SKU HighPerformance: ->VpnGw2AZ

Date importanti:

  • 1 dicembre 2023: non è possibile creare nuovi gateway usando SKU Standard o HighPerformance.
  • 30 novembre 2024: iniziare la migrazione dei gateway ad altri SKU.
  • 30 settembre 2025: gli SKU Standard/HighPerformance verranno ritirati e verranno automaticamente eseguiti la migrazione e l'aggiornamento dei gateway legacy deprecati rimanenti agli SKU AZ.

Domande frequenti sulla deprecazione degli SKU

È possibile creare un nuovo gateway che usa uno SKU Standard o HighPerformance dopo l'annuncio di deprecazione il 30 novembre 2023?

No. A partire dal 1° dicembre 2023, non è possibile creare gateway che usano SKU Standard o HighPerformance. È possibile creare nuovi gateway che usano SKU VpnGw1 e VpnGw2 allo stesso prezzo degli SKU Standard e HighPerformance, elencati rispettivamente nella pagina dei prezzi.

Per quanto tempo saranno supportati i gateway esistenti negli SKU Standard/HighPerformance?

Tutti i gateway esistenti che usano SKU Standard o HighPerformance saranno supportati fino al 30 settembre 2025.

È necessario eseguire subito la migrazione dei gateway dallo SKU Standard o HighPerformance?

No, non è necessaria alcuna azione in questo momento. È possibile eseguire la migrazione dei gateway a partire da dicembre 2024. Microsoft invierà una comunicazione con la documentazione dettagliata sui passaggi di migrazione.

A quale SKU è possibile eseguire la migrazione del gateway?

Quando la migrazione dello SKU del gateway diventa disponibile, è possibile eseguirla come segue:

  • Da Standard a VpnGw1
  • Da HighPerformance a VpnGw2

Cosa fare se si vuole eseguire la migrazione a uno SKU AZ?

Non è possibile eseguire la migrazione dello SKU deprecato a uno SKU AZ. Tuttavia, tutti i gateway che continuano a usare SKU Standard o HighPerformance dopo il 30 settembre 2025 verranno migrati e aggiornati automaticamente agli SKU AZ nel modo seguente:

  • Da Standard a VpnGw1AZ
  • Da HighPerformance a VpnGw2AZ

È possibile usare questa strategia per eseguire automaticamente la migrazione e l'aggiornamento degli SKU a uno SKU AZ. È quindi possibile ridimensionare lo SKU all'interno della famiglia di SKU, se necessario. Per i prezzi degli SKU AZ, vedere la pagina dei prezzi. Per informazioni sulla velocità effettiva per SKU, vedere Informazioni sugli SKU del gateway.

Ci saranno differenze di prezzo per i gateway dopo la migrazione?

Se si esegue la migrazione degli SKU entro il 30 settembre 2025, non ci saranno differenze di prezzo. Gli SKU VpnGw1 e VpnGw2 sono offerti allo stesso prezzo degli SKU standard e con prestazioni elevate, rispettivamente.

Se non si esegue la migrazione entro tale data, gli SKU verranno automaticamente migrati e aggiornati agli SKU AZ. In tal caso, c'è una differenza di prezzo.

Ci sarà un impatto sulle prestazioni sui gateway con questa migrazione?

Sì. Si ottengono prestazioni migliori con VpnGw1 e VpnGw2. Attualmente, lo SKU VpnGw1 a 650 Mbps offre un miglioramento delle prestazioni di 6,5 volte superiore allo stesso prezzo dello SKU Standard. Lo SKU VpnGw2 a 1 Gbps offre un miglioramento delle prestazioni 5 volte superiore allo stesso prezzo dello SKU HighPerformance. Per altre informazioni sulla velocità effettiva dello SKU, vedere Informazioni sugli SKU del gateway.

Cosa accade se non si esegue la migrazione degli SKU entro il 30 settembre 2025?

Tutti i gateway che continuano a usare gli SKU Standard o HighPerformance verranno migrati automaticamente e aggiornati agli SKU AZ seguenti:

  • Da Standard a VpnGw1AZ
  • Da HighPerformance a VpnGw2AZ

La comunicazione verrà inviata prima di avviare la migrazione a qualsiasi gateway.

Anche lo SKU Basic del gateway VPN viene ritirato?

No, lo SKU Basic del gateway VPN non verrà ritirato. È possibile creare un gateway VPN usando lo SKU Basic tramite Azure PowerShell o l'interfaccia della riga di comando di Azure.

Attualmente, gli SKU Basic del gateway VPN supportano solo la risorsa dell'indirizzo IP pubblico dello SKU Basic (che verrà presto ritirata). Microsoft si sta impegnando per aggiungere il supporto per lo SKU Standard della risorsa dell'indirizzo IP pubblico allo SKU Basic gateway VPN.

Passaggi successivi

Per altre informazioni sui nuovi SKU del gateway, vedere SKU del gateway.

Per altre informazioni sulle impostazioni di configurazione, vedere Informazioni sulle impostazioni di configurazione del gateway VPN.