Uso degli SKU legacy di Gateway VPN

Questo articolo contiene informazioni sugli SKU del gateway di rete virtuale (versione precedente). Gli SKU di versione precedente continuano a funzionare in entrambi i modelli di distribuzione per i gateway VPN che sono già stati creati. I gateway VPN classici continuano a usare gli SKU di versione precedente, sia per i gateway esistenti sia per i nuovi gateway. Quando si creano nuovi gateway VPN di Resource Manager, usare i nuovi SKU del gateway. Per informazioni sui nuovi SKU, vedere Informazioni sul gateway VPN.

SKU del gateway legacy

Gli SKU legacy (old) Gateway VPN sono:

  • Impostazione predefinita (Basic)
  • Standard
  • Prestazioni elevate

Quando si usano SKU legacy, tenere presente quanto segue:

  • Per usare un tipo di VPN PolicyBased, è necessario usare lo SKU di livello Basic. Le VPN PolicyBased (denominate in precedenza Routing statico) non sono supportate in nessun altro SKU.
  • BGP non è supportato nello SKU Basic.
  • Le configurazioni coesistenti di ExpressRoute-Gateway VPN non sono supportate nello SKU Basic.
  • Le connessioni S2S attive Gateway VPN possono essere configurate solo nello SKU a prestazioni elevate.
  • Gateway VPN non usa lo SKU del gateway UltraPerformance. Per informazioni sullo SKU UltraPerformance, vedere la documentazione relativa a ExpressRoute.

È possibile visualizzare i prezzi del gateway legacy nella sezione gateway Rete virtuale, disponibile nella pagina dei prezzi di ExpressRoute.

Per la deprecazione dello SKU, vedere le sezioni delle domande frequenti sulla deprecazionedello SKU e sullo SKU di questo articolo.

Velocità effettiva aggregata stimata per SKU

La tabella seguente illustra i tipi di gateway e la velocità effettiva aggregata stimata per SKU di gateway. La tabella è valida per i modelli di distribuzione classica e di Gestione risorse.

I prezzi variano a seconda dello SKU del gateway. Per altre informazioni, vedere Gateway VPN Prezzi.

Si noti che lo SKU di gateway UltraPerformance non è rappresentato in questa tabella. Per informazioni sullo SKU UltraPerformance, vedere la documentazione relativa a ExpressRoute.

Velocità effettiva del gateway VPN (1) Tunnel IPsec massimi del gateway VPN (2) Velocità effettiva del gateway di ExpressRoute Coesistenza gateway VPN ed ExpressRoute
SKU Basic (3)(5)(6) 100 Mbps 10 500 Mbps (6) No
SKU Standard (4)(5) 100 Mbps 10 1000 Mbps
SKU con prestazioni elevate (4) 200 Mbps 30 2000 Mbps

(1) La velocità effettiva della VPN è una stima approssimativa basata sulle misurazioni tra reti virtuali nella stessa area di Azure. Non è una velocità effettiva garantita per le connessioni cross-premise tramite Internet. È la misura massima possibile per la velocità effettiva.

(2) Il numero di tunnel si riferisce alle VPN RouteBased. Una VPN PolicyBased può supportare solo un tunnel VPN da sito a sito.

(3) BGP non è supportato nello SKU di livello Basic.

(4) Le VPN basate su criteri non sono supportate in questo SKU. Sono supportate solo nello SKU di livello Basic.

(5) Le connessioni del gateway VPN S2S attivo/attivo non sono supportate per questo SKU. La modalità attivo/attivo è supportata solo nello SKU HighPerformance.

(6) Lo SKU Basic è deprecato per l'uso con ExpressRoute.

Configurazioni supportate per tipo di VPN e SKU

La tabella seguente elenca i requisiti per i gateway VPN PolicyBased e RouteBased. La tabella è valida per entrambi i modelli di distribuzione classica e di Gestione risorse. Per il modello classico, i gateway VPN PolicyBased corrispondono ai gateway statici, mentre i gateway RouteBased corrispondono ai gateway dinamici.

Gateway VPN Basic PolicyBased Gateway VPN Basic RouteBased Gateway VPN Standard RouteBased Gateway VPN High Performance RouteBased
Connettività da sito a sito Configurazione VPN PolicyBased Configurazione VPN RouteBased Configurazione VPN RouteBased Configurazione VPN RouteBased
Connettività da punto a sito (P2S) Non supportato Supportato (può coesistere con Site-to-Site) Supportato (può coesistere con Site-to-Site) Supportato (può coesistere con Site-to-Site)
Metodo di autenticazione Chiave condivisa Chiave precondivisa per la connettività da sito a sito, Certificati per la connettività da punto a sito Chiave precondivisa per la connettività da sito a sito, Certificati per la connettività da punto a sito Chiave precondivisa per la connettività da sito a sito, Certificati per la connettività da punto a sito
Numero massimo di connessioni Site-to-Site 1 10 10 30
Numero massimo di connessioni Point-to-Site Non supportato 128 128 128
Supporto routing attivo (BGP) Non supportato Non supportato Supportata Supportata

Ridimensionare, eseguire la migrazione e modificare gli SKU

Ridimensionare uno SKU del gateway

Il ridimensionamento di uno SKU del gateway comporta un minor tempo di inattività e un minor numero di modifiche di configurazione rispetto al processo per passare a un nuovo SKU. Esistono tuttavia limitazioni. È possibile ridimensionare il gateway solo in uno SKU del gateway all'interno della stessa famiglia di SKU (ad eccezione dello SKU Basic).

Ad esempio, se si dispone di uno SKU Standard, è possibile eseguire il ridimensionamento in uno SKU a prestazioni elevate. Non è tuttavia possibile ridimensionare il gateway VPN tra gli SKU precedenti e le nuove famiglie di SKU. Non è possibile passare da uno SKU Standard a uno SKU VpnGw2 o da uno SKU Basic a VpnGw1 ridimensionando. Per altre informazioni, vedere Ridimensionare uno SKU del gateway.

Resource Manager

È possibile ridimensionare un gateway per il modello di distribuzione resource manager usando il portale di Azure o PowerShell. In PowerShell usare il comando seguente:

$gw = Get-AzVirtualNetworkGateway -Name vnetgw1 -ResourceGroupName testrg
Resize-AzVirtualNetworkGateway -VirtualNetworkGateway $gw -GatewaySku HighPerformance

Classico

Per ridimensionare un gateway per il modello di distribuzione classica, è necessario usare i cmdlet di PowerShell di Gestione dei servizi. Utilizza il seguente comando:

Resize-AzureVirtualNetworkGateway -GatewayId <Gateway ID> -GatewaySKU HighPerformance

Eseguire la migrazione di uno SKU del gateway

Un processo di migrazione dello SKU del gateway è simile a un ridimensionamento. Richiede meno passaggi e modifiche alla configurazione rispetto alla modifica di un nuovo SKU del gateway. Al momento, la migrazione dello SKU del gateway non è disponibile. È possibile eseguire la migrazione di uno SKU di gateway legacy deprecato da dicembre 2024 al 30 settembre 2025. Verrà reso disponibile un percorso di migrazione insieme alla documentazione dettagliata.

Passare ai nuovi SKU del gateway

Gli SKU Standard e High Performance saranno deprecati il 30 settembre 2025. Il team del prodotto renderà disponibile un percorso di migrazione per gli SKU legacy. Per altre informazioni, vedere la sezione Deprecazione dello SKU legacy. È possibile scegliere di passare da uno SKU legacy a uno dei nuovi SKU in qualsiasi momento. Tuttavia, la modifica a un nuovo SKU richiede più passaggi rispetto alla migrazione e comporta un tempo di inattività maggiore.

Se si usa il modello di distribuzione Resource Manager, è possibile passare ai nuovi SKU del gateway. Quando si passa da uno SKU del gateway legacy a un nuovo SKU, eliminare il gateway VPN esistente e creare un nuovo gateway VPN.

Flusso di lavoro:

  1. Rimuovere eventuali connessioni al gateway di rete virtuale.
  2. Eliminare il gateway VPN precedente.
  3. Creare il nuovo gateway VPN.
  4. Aggiornare i dispositivi VPN locali con il nuovo indirizzo IP del gateway VPN (per connessioni da sito a sito).
  5. Aggiornare il valore dell'indirizzo IP del gateway per tutti i gateway di rete locale da rete virtuale a rete virtuale che si connettono a questo gateway.
  6. Scaricare i nuovi pacchetti di configurazione VPN client per i client P2S che si connettono alla rete virtuale tramite questo gateway VPN.
  7. Creare di nuovo eventuali connessioni al gateway di rete virtuale.

Considerazioni:

  • Per passare ai nuovi SKU, il gateway VPN deve essere nel modello di distribuzione Resource Manager.
  • In caso di gateway VPN classico, è necessario continuare a usare gli SKU legacy precedenti per il gateway, è tuttavia possibile eseguire il ridimensionamento tra gli SKU legacy. Non è possibile passare ai nuovi SKU.
  • Quando si passa da uno SKU legacy a un nuovo SKU, si avranno tempi di inattività della connettività.
  • Quando si passa a un nuovo SKU del gateway, l'indirizzo IP pubblico per il gateway VPN cambia. Ciò si verifica anche se è stato specificato lo stesso oggetto indirizzo IP pubblico usato in precedenza.

Deprecazione dello SKU

Gli SKU Standard e High Performance saranno deprecati il 30 settembre 2025. Il team del prodotto renderà disponibile un percorso di migrazione per questi SKU entro il 30 novembre 2024. In questo momento, non è necessario eseguire alcuna azione.

  • Visualizzare l'annuncio
  • Vedere le domande frequenti sulla deprecazione dello SKU

Quando il percorso di migrazione diventa disponibile, è possibile eseguire la migrazione degli SKU legacy agli SKU seguenti:

  • SKU Standard: ->VpnGw1
  • SKU a prestazioni elevate: ->VpnGw2

Non vengono apportate modifiche ai prezzi se si esegue la migrazione ai gateway Standard (VpnGw1) e High Performance (VpnGw2). Come vantaggio, è possibile migliorare le prestazioni dopo la migrazione:

  • SKU Standard: 6.5x
  • SKU a prestazioni elevate: 5x

Se non si esegue la migrazione degli SKU del gateway entro il 30 settembre 2025, il gateway verrà automaticamente migrato e aggiornato a uno SKU del gateway AZ:

  • SKU Standard: ->VpnGw1AZ
  • SKU a prestazioni elevate: ->VpnGw2AZ

Date importanti:

  • 1° dicembre 2023: Nessuna nuova creazione di gateway è possibile usando SKU Standard o Ad alte prestazioni.
  • 30 novembre 2024: Iniziare la migrazione dei gateway ad altri SKU.
  • 30 settembre 2025: gli SKU Standard/High Performance verranno ritirati e i gateway legacy deprecati rimanenti verranno automaticamente migrati e aggiornati agli SKU AZ.

Domande frequenti sulla deprecazione degli SKU

È possibile creare un nuovo SKU Standard/High Performance dopo l'annuncio di deprecazione il 30 novembre 2023?

No. A partire dal 1° dicembre 2023 non è possibile creare nuovi gateway con SKU Standard o Ad alte prestazioni. È possibile creare nuovi gateway usando VpnGw1 e VpnGw2 per lo stesso prezzo degli SKU Standard e High Performance, elencati rispettivamente nella pagina dei prezzi.

Quanto tempo saranno supportati i gateway esistenti in SKU Standard/High Performance?

Tutti i gateway esistenti che usano SKU Standard o High Performance saranno supportati fino al 30 settembre 2025.

È necessario eseguire la migrazione degli SKU del gateway Standard/High Performance al momento?

No, non è necessaria alcuna azione in questo momento. Sarà possibile eseguire la migrazione degli SKU a partire da dicembre 2024. Verrà inviata la comunicazione con la documentazione dettagliata sui passaggi di migrazione.

Quale SKU è possibile eseguire la migrazione del gateway?

Quando la migrazione dello SKU del gateway diventa disponibile, è possibile eseguire la migrazione degli SKU come segue:

  • Standard -> VpnGw1
  • Prestazioni elevate -> VpnGw2

Cosa accade se si vuole eseguire la migrazione a uno SKU AZ?

Non è possibile eseguire la migrazione dello SKU legacy a uno SKU AZ. Si noti tuttavia che tutti i gateway che usano ancora SKU Standard o High Performance dopo il 30 settembre 2025 verranno migrati e aggiornati automaticamente agli SKU seguenti:

  • Standard -> VpnGw1AZ
  • Prestazioni elevate -> VpnGw2AZ

È possibile usare questa strategia per eseguire automaticamente la migrazione e l'aggiornamento degli SKU a uno SKU AZ. È quindi possibile ridimensionare lo SKU all'interno della famiglia di SKU, se necessario. Vedere la pagina dei prezzi per i prezzi di AZ SKU. Per informazioni sulla velocità effettiva per SKU, vedere Informazioni sugli SKU del gateway.

Ci saranno differenze di prezzo per i gateway dopo la migrazione?

Se si esegue la migrazione degli SKU entro il 30 settembre 2025, non ci saranno differenze di prezzo. Gli SKU VpnGw1 e VpnGw2 sono offerti rispettivamente allo stesso prezzo degli SKU Standard e High Performance. Se non si esegue la migrazione entro tale data, gli SKU verranno automaticamente migrati e aggiornati agli SKU AZ. In tal caso, esiste una differenza di prezzo.

Ci sarà un impatto sulle prestazioni sui gateway con questa migrazione?

Sì, si ottengono prestazioni migliori con VpnGw1 e VpnGw2. Attualmente, VpnGw1 a 650 Mbps offre un 6,5x e VpnGw2 a 1 Gbps offre un miglioramento delle prestazioni 5 volte allo stesso prezzo dei gateway Standard e High Performance legacy, rispettivamente. Per altre informazioni sulla velocità effettiva dello SKU, vedere Informazioni sugli SKU del gateway.

Cosa accade se non si esegue la migrazione degli SKU entro il 30 settembre 2025?

Tutti i gateway che usano ancora SKU Standard o High Performance verranno migrati automaticamente e aggiornati agli SKU AZ seguenti:

  • Standard -> VpnGw1AZ
  • Prestazioni elevate -> VpnGw2AZ

La comunicazione finale verrà inviata prima di avviare la migrazione in qualsiasi gateway.

Anche Gateway VPN SKU Basic viene ritirato?

No, il Gateway VPN SKU Basic è qui per rimanere. È possibile creare un gateway VPN usando lo SKU del gateway Basic tramite PowerShell o l'interfaccia della riga di comando. Attualmente, Gateway VPN SKU del gateway Basic supportano solo la risorsa indirizzo IP pubblico SKU Basic (che si trova in un percorso di ritiro). Si sta lavorando all'aggiunta del supporto allo SKU del gateway Gateway VPN Basic per la risorsa indirizzo IP pubblico SKU Standard.

Passaggi successivi

Per altre informazioni sui nuovi SKU del gateway, vedere SKU del gateway.

Per altre informazioni sulle impostazioni di configurazione, vedere Informazioni sulle impostazioni di configurazione del gateway VPN.