Delen via


Werken met verouderde SKU's van VPN Gateway

Dit artikel bevat informatie over de verouderde (oude) gateway-SKU's voor virtuele netwerken. De verouderde SKU's werken nog steeds in beide implementatiemodellen voor bestaande VPN-gateways. Klassieke VPN-gateways blijven de verouderde SKU's gebruiken, zowel voor bestaande gateways als voor nieuwe gateways. Wanneer u nieuwe Resource Manager VPN-gateways maakt, gebruikt u de nieuwe gateway-SKU's. Zie Over VPN Gateway voor meer informatie over de nieuwe SKU's. Zie het artikel Wat is er nieuw? voor de verwachte tijdlijn voor de afschaffing/migratie van de gateway-SKU.

Verouderde gateway-SKU's

De verouderde (oude) VPN Gateway-SKU's zijn:

  • Standaard
  • Hoge prestaties

Als u werkt met de verouderde SKU's, kunt u het volgende overwegen:

  • Actief-actieve S2S VPN-gatewayverbindingen kunnen alleen worden geconfigureerd op de "High Performance" SKU.
  • VPN Gateway maakt geen gebruik van de UltraPerformance-gateway-SKU. Meer informatie over de SKU UltraPerformance vindt u in het document ExpressRoute.

U kunt de prijzen van verouderde gateways bekijken in de sectie Virtual Network Gateways , die zich op de pagina met ExpressRoute-prijzen bevindt.

Zie de secties afschaffing van SKU's en veelgestelde vragen over de afschaffing van SKU's in dit artikel.

Geschatte geaggregeerde doorvoer per SKU

In de volgende tabel ziet u de gatewaytypen en de geschatte geaggregeerde doorvoer per gateway-SKU. Deze tabel is van toepassing op de Resource Manager- en klassieke implementatiemodellen.

De prijzen zijn afhankelijk van de gateway-SKU's. Zie Prijzen van VPN Gateway voor meer informatie.

De SKU van de UltraPerformance-gateway wordt niet weergegeven in deze tabel. Meer informatie over de SKU UltraPerformance vindt u in het document ExpressRoute.

Doorvoer VPN-gateway (1) VPN-gateway met maximaal 2 IPsec-tunnels Doorvoer van de ExpressRoute-gateway VPN-gateway en ExpressRoute bestaan tegelijk
Standaard-SKU (3)(4) 100 Mbps 10 1000 Mbps Ja
Hoog Presterende SKU (3) 200 Mbps 30 2000 Mbps Ja

(1) De VPN-doorvoer is een ruwe schatting op basis van metingen tussen VNET's in dezelfde Azure-regio. Het is geen gegarandeerde doorvoersnelheid voor verbindingen over verschillende locaties via het internet. Dit is de maximaal mogelijke doorvoermeting.

(2) Het aantal tunnels verwijst naar RouteBased VPN's. Een op beleid gebaseerde VPN biedt alleen ondersteuning voor één site-naar-site VPN-tunnel.

(3) Op beleid gebaseerde VPN's worden niet ondersteund voor deze SKU. Ze worden ondersteund voor de basis-SKU.

(4) Actief-actieve S2S VPN Gateway-verbindingen worden niet ondersteund voor deze SKU. Actief-actief wordt ondersteund op de HighPerformance-SKU.

Ondersteunde configuraties per SKU en VPN-type

De volgende tabel bevat de vereisten voor VPN-gateways op basis van beleid en route. Deze tabel is van toepassing op de Resource Manager en de klassieke implementatiemodellen. Voor het klassieke model zijn op beleid gebaseerde VPN-gateways hetzelfde als statische gateways. Op route gebaseerde gateways zijn hetzelfde als dynamische gateways.

Op beleid gebaseerde Basic VPN-gateway Op route gebaseerde Basic VPN-gateway Op route gebaseerde Standard VPN-gateway Op route gebaseerde High Performance VPN-gateway
Site-naar-site-connectiviteit (S2S) VPN-configuratie op basis van beleid VPN-configuratie op basis van route VPN-configuratie op basis van route VPN-configuratie op basis van route
Punt-naar-Site-verbinding (P2S Niet ondersteund Ondersteund (kan tegelijk bestaan met S2S) Ondersteund (kan tegelijk bestaan met S2S) Ondersteund (kan tegelijk bestaan met S2S)
Verificatiemethode Vooraf gedeelde sleutel Vooraf gedeelde sleutel voor S2S-connectiviteit, certificaten voor P2S-connectiviteit Vooraf gedeelde sleutel voor S2S-connectiviteit, certificaten voor P2S-connectiviteit Vooraf gedeelde sleutel voor S2S-connectiviteit, certificaten voor P2S-connectiviteit
Maximum aantal S2S-verbindingen 1 10 10 30
Maximum aantal P2S-verbindingen Niet ondersteund 128 128 128
Ondersteuning voor actieve routering (BGP) Niet ondersteund Niet ondersteund Ondersteund Ondersteund

Naar een andere gateway-SKU gaan

Overwegingen

  • U kunt een verouderde SKU niet upgraden naar een van de nieuwere Azure-SKU's (VpnGw1AZ, VpnGw2AZ, enzovoort) Verouderde SKU's voor het Resource Manager-implementatiemodel zijn: Standard en High Performance. Als u een nieuwe Azure-SKU wilt gebruiken, moet u de gateway verwijderen en vervolgens een nieuwe maken.
  • Wanneer u van een verouderde SKU naar een nieuwere gateway-SKU gaat, treedt er downtime op voor de connectiviteit.
  • Wanneer u van een verouderde SKU naar een nieuwere gateway-SKU gaat, verandert het openbare IP-adres voor uw VPN-gateway. De wijziging van het IP-adres vindt plaats, zelfs als u hetzelfde openbare IP-adresobject hebt opgegeven dat u eerder hebt gebruikt.
  • Als u een klassieke VPN-gateway hebt, moet u de oudere verouderde SKU's voor die gateway blijven gebruiken. U kunt echter upgraden tussen de verouderde SKU's die beschikbaar zijn voor klassieke gateways. U kunt de nieuwe SKU's niet wijzigen.
  • Verouderde SKU's van Standard en High Performance worden afgeschaft. Zie uitfasering van oudere SKU's voor SKU-migratie en tijdlijnen voor upgrades.

Een gateway-SKU migreren

Uw verouderde gateway wordt naadloos gemigreerd vanuit de back-end zonder gevolgen voor de connectiviteit vóór 30 september 2025. Dit verschilt van de eerste benadering van het bieden van een migratiepad.

Een upgrade uitvoeren naar een gateway-SKU in dezelfde SKU-serie

Het upgraden van een verouderde SKU heeft beperkingen. U kunt uw gateway alleen upgraden naar een gateway-SKU binnen dezelfde SKU-serie (met uitzondering van de Basic-SKU).

Als u bijvoorbeeld een standard-SKU hebt, kunt u een upgrade uitvoeren naar een High Performance SKU. U kunt uw VPN-gateway echter niet upgraden tussen de oude SKU's en de nieuwe SKU-families. U kunt niet van een Standard-SKU naar een VpnGw2-SKU gaan of van een Basic-SKU naar VpnGw1 door het formaat te wijzigen.

Resource Manager

U kunt een gateway upgraden voor het Resource Manager-implementatiemodel met behulp van Azure Portal of PowerShell. Voor PowerShell gebruikt u de volgende opdracht:

$gw = Get-AzVirtualNetworkGateway -Name vnetgw1 -ResourceGroupName testrg
Resize-AzVirtualNetworkGateway -VirtualNetworkGateway $gw -GatewaySku HighPerformance

Klassiek

Als u een gateway wilt upgraden voor het klassieke implementatiemodel, moet u de PowerShell-cmdlets voor Service Management gebruiken. Gebruik de volgende opdracht:

Resize-AzureVirtualNetworkGateway -GatewayId <Gateway ID> -GatewaySKU HighPerformance

Overschakel naar de nieuwe gateway-SKU's

Standard- en High Performance-SKU's worden afgeschaft op 30 september 2025. Het productteam migreert de verouderde SKU's van de back-end. Zie voor meer informatie het onderdeel Verouderde SKU-afschaffing. U kunt ervoor kiezen om op elk gewenst moment over te schakelen van een verouderde SKU naar een van de nieuwe SKU's. Het wijzigen naar een nieuwe SKU vereist echter meer stappen dan migreren en leidt tot downtime.

Als u met het Resource Manager-implementatiemodel werkt, kunt u overschakelen naar de nieuwe gateway-SKU's. Wanneer u overstapt van een verouderde gateway-SKU naar een nieuwe SKU, verwijdert u de bestaande VPN-gateway en maakt u een nieuwe VPN-gateway.

Werkstroom:

  1. Verwijder alle verbindingen met de gateway voor het virtuele netwerk.
  2. Verwijder de oude VPN-gateway.
  3. Maak de nieuwe VPN-gateway.
  4. Werk uw on-premises VPN-apparaten bij met het nieuwe IP-adres van de VPN-gateway (voor site-naar-site-verbindingen).
  5. Werk de waarde van het IP-adres van de gateway bij voor alle lokale VNet-naar-VNet-netwerkgateways die verbinding maken met deze gateway.
  6. Download nieuwe client-VPN-configuratiepakketten voor P2S-clients die verbinding maken met het virtuele netwerk via deze VPN-gateway.
  7. Herstel de verbindingen met de gateway voor het virtuele netwerk.

Overwegingen:

  • Als u wilt overstappen op de nieuwe SKU's, moet uw VPN-gateway zich in het Resource Manager-implementatiemodel bevinden.
  • Als u een klassieke VPN-gateway hebt, moet u de veroudere SKU's voor die gateway blijven gebruiken, maar u kunt het formaat van de veroudere SKU's echter aanpassen. U kunt de nieuwe SKU's niet wijzigen.
  • Wanneer u overstapt van een verouderde SKU naar een nieuwe SKU, hebt u downtime voor de connectiviteit.
  • Wanneer u overgaat op een nieuwe gateway-SKU, wordt het openbare IP-adres voor uw VPN-gateway gewijzigd. Dit gebeurt zelfs als u hetzelfde openbare IP-adresobject hebt opgegeven dat u eerder hebt gebruikt.

Uitfasering van SKU

De Standard- en High Performance-SKU's worden op 30 september 2025 afgeschaft. Het productteam start vanaf juni 2025 een naadloze back-endmigratie voor deze SKU's. Dit is een wijziging van oorspronkelijk aangekondigde datum van november 2024 Op dit moment is er geen actie die u moet ondernemen.

Wanneer het migratiepad beschikbaar is, migreert het productteam automatisch uw verouderde SKU's naar de volgende SKU's:

  • Standaard-SKU: ->VpnGw1
  • High Performance SKU: ->VpnGw2

Er zijn geen prijswijzigingen als u migreert naar Standard-gateways (VpnGw1) en VpnGw2-gateways (High Performance). Als voordeel is er een prestatieverbetering na de migratie:

  • Standaard-SKU: 6,5x
  • SKU voor Hoge Prestatie: 5x

Als volgende stappen wordt uw gateway automatisch gemigreerd en geüpgraded naar een AZ-gateway-SKU:

  • Standaard-SKU: ->VpnGw1AZ
  • High Performance SKU: ->VpnGw2AZ

Belangrijke datums:

  • 1 december 2023: Er zijn geen nieuwe gateway-creaties mogelijk met behulp van Standard- of High Performance-SKU's.
  • 31 mei 2025: Begin met het migreren van gateways naar andere SKU's.
  • 30 september 2025: Standard/High Performance SKU's worden buiten gebruik gesteld en de resterende afgeschafte verouderde gateways worden automatisch gemigreerd en bijgewerkt naar AZ-SKU's.

Veelgestelde vragen over de uitfasering van SKU's

Kan ik een nieuwe gateway maken die gebruikmaakt van een Standard- of High Performance SKU na de afschaffingsaankondiging op 30 november 2023?

Nee Vanaf 1 december 2023 kunt u geen gateways maken die gebruikmaken van Standard- of High Performance-SKU's. U kunt gateways maken die vpnGw1- en VpnGw2-SKU's gebruiken voor dezelfde prijs als de Standard- en High Performance-SKU's, die respectievelijk op de pagina met prijzen worden vermeld.

Hoe lang worden mijn bestaande gateways ondersteund op de Standard- en High Performance-SKU's?

Alle bestaande gateways die gebruikmaken van de Standard- of High Performance-SKU worden ondersteund tot 30 september 2025.

Moet ik momenteel mijn gateways migreren vanuit de Standard- of High Performance SKU?

Nee, er is momenteel geen actie vereist. U kunt uw gateways migreren vanaf december 2024. We sturen communicatie met gedetailleerde documentatie over de migratiestappen.

Naar welke SKU kan ik mijn gateway migreren?

Wanneer gateway-SKU-migratie beschikbaar komt, kunnen SKU's als volgt worden gemigreerd:

  • Standard naar VpnGw1
  • Hoge prestaties voor VpnGw2

Wat moet ik doen als ik wil migreren naar een AZ-SKU?

U kunt uw afgeschafte SKU niet migreren naar een AZ SKU. Alle gateways die na 30 september 2025 nog steeds gebruikmaken van de Standard- of High Performance-SKU, worden echter als volgt gemigreerd en bijgewerkt naar de AZ-SKU's:

  • Standaard tot VpnGw1AZ
  • Hoge prestaties voor VpnGw2AZ

U kunt deze strategie gebruiken om ervoor te zorgen dat uw SKU's automatisch worden gemigreerd en geüpgraded naar een AZ-SKU. U kunt vervolgens de grootte van uw SKU binnen die SKU-familie wijzigen, indien nodig. Voor AZ SKU-prijzen, zie de prijspagina. Voor doorvoerinformatie per SKU, zie Over gateway-SKU's.

Is er een prijsverschil voor mijn gateways na de migratie?

Als u uw SKU's tegen 30 september 2025 migreert, is er geen prijsverschil. VpnGw1- en VpnGw2-SKU's worden aangeboden tegen dezelfde prijs als respectievelijk Standard- en High Performance-SKU's.

Als u op die datum niet migreert, worden uw SKU's automatisch gemigreerd en geüpgraded naar AZ-SKU's. In dat geval is er een prijsverschil.

Heeft dit invloed op de prestaties van mijn gateways met deze migratie?

Ja. U krijgt betere prestaties met VpnGw1 en VpnGw2. Momenteel biedt VpnGw1 met 650 Mbps een prestatieverbetering van 6,5x tegen dezelfde prijs als de Standard SKU. VpnGw2 bij 1 Gbps biedt een prestatieverbetering van 5x tegen dezelfde prijs als de High Performance SKU. Zie Over gateway-SKU's voor meer informatie over SKU-doorvoer.

Wat gebeurt er als ik niet op 30 september 2025 migreer?

Alle gateways die nog steeds gebruikmaken van de Standard- of High Performance-SKU, worden automatisch gemigreerd en bijgewerkt naar de volgende AZ-SKU's:

  • Standaard tot VpnGw1AZ
  • Hoge prestaties voor VpnGw2AZ

Wij zullen communicatie versturen voordat we de migratie voor alle gateways initiëren.

Wordt de basic-SKU van de VPN-gateway ook buiten gebruik gesteld?

Nee, de basic-SKU van de VPN Gateway wordt niet buiten gebruik gesteld. U kunt een VPN-gateway maken met behulp van de Basic-SKU via Azure PowerShell of de Azure CLI.

Op dit moment ondersteunt de basic-SKU van de VPN Gateway alleen de openbare IP-adresresource van de Basic-SKU (die zich op een pad naar buitengebruikstelling bevindt). We werken aan het toevoegen van ondersteuning voor de openbare IP-adresresource van de Standard SKU aan de VPN Gateway Basic SKU.

Volgende stappen

Zie Gateway SKUs voor meer informatie over de nieuwe Gateway SKUs.

Zie Configuratie-instellingen voor VPN Gateway voor meer informatie over configuratie-instellingen.