Delen via


Werken met verouderde SKU's van VPN Gateway

Dit artikel bevat informatie over de verouderde (oude) gateway-SKU's voor virtuele netwerken. De verouderde SKU's werken nog steeds in beide implementatiemodellen voor bestaande VPN-gateways. Klassieke VPN-gateways blijven de verouderde SKU's gebruiken, zowel voor bestaande gateways als voor nieuwe gateways. Wanneer u nieuwe Resource Manager VPN-gateways maakt, gebruikt u de nieuwe gateway-SKU's. Zie Over VPN Gateway voor meer informatie over de nieuwe SKU's. Zie het artikel Wat is er nieuw? voor de verwachte tijdlijn voor de afschaffing/migratie van de gateway-SKU.

Verouderde gateway-SKU's

De verouderde (oude) VPN Gateway-SKU's zijn:

  • Standaard
  • Hoge prestaties

Als u werkt met de verouderde SKU's, kunt u het volgende overwegen:

  • Actief-actieve S2S VPN-gatewayverbindingen kunnen alleen worden geconfigureerd op de "High Performance" SKU.
  • VPN Gateway maakt geen gebruik van de UltraPerformance-gateway-SKU. Meer informatie over de SKU UltraPerformance vindt u in het document ExpressRoute.

U kunt de prijzen van verouderde gateways bekijken in de sectie Virtual Network Gateways , die zich op de pagina met ExpressRoute-prijzen bevindt.

Zie de secties afschaffing van SKU's en veelgestelde vragen over de afschaffing van SKU's in dit artikel.

Geschatte geaggregeerde doorvoer per SKU

In de volgende tabel ziet u de gatewaytypen en de geschatte geaggregeerde doorvoer per gateway-SKU. Deze tabel is van toepassing op de Resource Manager- en klassieke implementatiemodellen.

De prijzen zijn afhankelijk van de gateway-SKU's. Zie Prijzen van VPN Gateway voor meer informatie.

De SKU van de UltraPerformance-gateway wordt niet weergegeven in deze tabel. Meer informatie over de SKU UltraPerformance vindt u in het document ExpressRoute.

Doorvoer VPN-gateway (1) VPN-gateway met maximaal 2 IPsec-tunnels Doorvoer van de ExpressRoute-gateway VPN-gateway en ExpressRoute bestaan tegelijk
Standaard-SKU (3)(4) 100 Mbps 10 1000 Mbps Ja
Hoog Presterende SKU (3) 200 Mbps 30 2000 Mbps Ja

(1) De VPN-doorvoer is een ruwe schatting op basis van metingen tussen VNET's in dezelfde Azure-regio. Het is geen gegarandeerde doorvoersnelheid voor verbindingen over verschillende locaties via het internet. Dit is de maximaal mogelijke doorvoermeting.

(2) Het aantal tunnels verwijst naar RouteBased VPN's. Een op beleid gebaseerde VPN biedt alleen ondersteuning voor één site-naar-site VPN-tunnel.

(3) Op beleid gebaseerde VPN's worden niet ondersteund voor deze SKU. Ze worden ondersteund voor de basis-SKU.

(4) Actief-actieve S2S VPN Gateway-verbindingen worden niet ondersteund voor deze SKU. Actief-actief wordt ondersteund op de HighPerformance-SKU.

Ondersteunde configuraties per SKU en VPN-type

De volgende tabel bevat de vereisten voor VPN-gateways op basis van beleid en route. Deze tabel is van toepassing op de Resource Manager en de klassieke implementatiemodellen. Voor het klassieke model zijn op beleid gebaseerde VPN-gateways hetzelfde als statische gateways. Op route gebaseerde gateways zijn hetzelfde als dynamische gateways.

Op beleid gebaseerde Basic VPN-gateway Op route gebaseerde Basic VPN-gateway Op route gebaseerde Standard VPN-gateway Op route gebaseerde High Performance VPN-gateway
Site-naar-site-connectiviteit (S2S) VPN-configuratie op basis van beleid VPN-configuratie op basis van route VPN-configuratie op basis van route VPN-configuratie op basis van route
Punt-naar-Site-verbinding (P2S Niet ondersteund Ondersteund (kan tegelijk bestaan met S2S) Ondersteund (kan tegelijk bestaan met S2S) Ondersteund (kan tegelijk bestaan met S2S)
Verificatiemethode Vooraf gedeelde sleutel Vooraf gedeelde sleutel voor S2S-connectiviteit, certificaten voor P2S-connectiviteit Vooraf gedeelde sleutel voor S2S-connectiviteit, certificaten voor P2S-connectiviteit Vooraf gedeelde sleutel voor S2S-connectiviteit, certificaten voor P2S-connectiviteit
Maximum aantal S2S-verbindingen 1 10 10 30
Maximum aantal P2S-verbindingen Niet ondersteund 128 128 128
Ondersteuning voor actieve routering (BGP) Niet ondersteund Niet ondersteund Ondersteund Ondersteund

Naar een andere gateway-SKU gaan

Overwegingen

  • U kunt een verouderde SKU niet upgraden naar een van de nieuwere Azure-SKU's (VpnGw1AZ, VpnGw2AZ, enzovoort) Verouderde SKU's voor het Resource Manager-implementatiemodel zijn: Standard en High Performance. Als u een nieuwe Azure-SKU wilt gebruiken, moet u de gateway verwijderen en vervolgens een nieuwe maken.
  • Wanneer u van een verouderde SKU naar een nieuwere gateway-SKU gaat, treedt er downtime op voor de connectiviteit.
  • Wanneer u van een verouderde SKU naar een nieuwere gateway-SKU gaat, verandert het openbare IP-adres voor uw VPN-gateway. De wijziging van het IP-adres vindt plaats, zelfs als u hetzelfde openbare IP-adresobject hebt opgegeven dat u eerder hebt gebruikt.
  • Als u een klassieke VPN-gateway hebt, moet u de oudere verouderde SKU's voor die gateway blijven gebruiken. U kunt echter upgraden tussen de verouderde SKU's die beschikbaar zijn voor klassieke gateways. U kunt de nieuwe SKU's niet wijzigen.
  • Verouderde SKU's van Standard en High Performance worden afgeschaft. Zie uitfasering van oudere SKU's voor SKU-migratie en tijdlijnen voor upgrades.

Een gateway-SKU migreren

Uw verouderde SKU wordt gemigreerd naar AZ SKU als onderdeel van de migratie van basis-IP-adressen. Alle verouderde SKU's maken vandaag gebruik van Basic IP en u kunt de portalervaring gebruiken om het Standaard-IP-adres te migreren naar standaard-IP-adres vóór de buitengebruikstellingsdatum. Dit verschilt van de oorspronkelijke methode van naadloos migreren vanuit het backend-systeem. Zie wat is er nieuw in Azure VPN Gateway? voor een bijgewerkte tijdlijn.

Een upgrade uitvoeren naar een gateway-SKU in dezelfde SKU-serie

Het upgraden van een verouderde SKU heeft beperkingen. U kunt uw gateway alleen upgraden naar een gateway-SKU binnen dezelfde SKU-serie (met uitzondering van de Basic-SKU).

Als u bijvoorbeeld een standard-SKU hebt, kunt u een upgrade uitvoeren naar een High Performance SKU. U kunt uw VPN-gateway echter niet upgraden tussen de oude SKU's en de nieuwe SKU-families. U kunt niet van een Standard-SKU naar een VpnGw2-SKU gaan of van een Basic-SKU naar VpnGw1 door het formaat te wijzigen.

Resource Manager

U kunt een gateway upgraden voor het Resource Manager-implementatiemodel met behulp van Azure Portal of PowerShell. Voor PowerShell gebruikt u de volgende opdracht:

$gw = Get-AzVirtualNetworkGateway -Name vnetgw1 -ResourceGroupName testrg
Resize-AzVirtualNetworkGateway -VirtualNetworkGateway $gw -GatewaySku HighPerformance

Klassiek

Als u een gateway wilt upgraden voor het klassieke implementatiemodel, moet u de PowerShell-cmdlets voor Service Management gebruiken. Gebruik de volgende opdracht:

Resize-AzureVirtualNetworkGateway -GatewayId <Gateway ID> -GatewaySKU HighPerformance

Overschakel naar de nieuwe gateway-SKU's

Standard- en High Performance-SKU's worden afgeschaft op 31 maart 2026 (verlengd vanaf 30 september 2025). Het productteam migreert de verouderde SKU's van de back-end. Zie voor meer informatie het onderdeel Verouderde SKU-afschaffing. U kunt ervoor kiezen om op elk gewenst moment over te schakelen van een verouderde SKU naar een van de nieuwe SKU's. Het wijzigen naar een nieuwe SKU vereist echter meer stappen dan migreren en leidt tot downtime.

Als u met het Resource Manager-implementatiemodel werkt, kunt u overschakelen naar de nieuwe gateway-SKU's. Wanneer u overstapt van een verouderde gateway-SKU naar een nieuwe SKU, verwijdert u de bestaande VPN-gateway en maakt u een nieuwe VPN-gateway.

Werkstroom:

  1. Verwijder alle verbindingen met de gateway voor het virtuele netwerk.
  2. Verwijder de oude VPN-gateway.
  3. Maak de nieuwe VPN-gateway.
  4. Werk uw on-premises VPN-apparaten bij met het nieuwe IP-adres van de VPN-gateway (voor site-naar-site-verbindingen).
  5. Werk de waarde van het IP-adres van de gateway bij voor alle lokale VNet-naar-VNet-netwerkgateways die verbinding maken met deze gateway.
  6. Download nieuwe client-VPN-configuratiepakketten voor P2S-clients die verbinding maken met het virtuele netwerk via deze VPN-gateway.
  7. Herstel de verbindingen met de gateway voor het virtuele netwerk.

Overwegingen:

  • Als u wilt overstappen op de nieuwe SKU's, moet uw VPN-gateway zich in het Resource Manager-implementatiemodel bevinden.
  • Als u een klassieke VPN-gateway hebt, moet u de veroudere SKU's voor die gateway blijven gebruiken, maar u kunt het formaat van de veroudere SKU's echter aanpassen. U kunt de nieuwe SKU's niet wijzigen.
  • Wanneer u overstapt van een verouderde SKU naar een nieuwe SKU, hebt u downtime voor de connectiviteit.
  • Wanneer u overgaat op een nieuwe gateway-SKU, wordt het openbare IP-adres voor uw VPN-gateway gewijzigd. Dit gebeurt zelfs als u hetzelfde openbare IP-adresobject hebt opgegeven dat u eerder hebt gebruikt.

Uitfasering van SKU

De Standard- en High Performance-SKU's worden afgeschaft op 31 maart 2026 (verlengd vanaf 30 september 2025). Uw verouderde SKU wordt gemigreerd naar AZ SKU als onderdeel van de migratie van basis-IP-adressen. Alle verouderde SKU's maken vandaag gebruik van Basic IP en u kunt de portalervaring gebruiken om het Standaard-IP-adres te migreren naar standaard-IP-adres vóór de buitengebruikstellingsdatum. De door de klant beheerde portalervaring zal beschikbaar zijn voor de verouderde SKU's vanaf november 2025. Dit verschilt van de oorspronkelijke methode van naadloos migreren vanuit het backend-systeem.

Wanneer het migratiepad beschikbaar wordt, wordt uw gateway-SKU automatisch gemigreerd naar de volgende SKU's als onderdeel van de basis-IP-migratie:

  • Standaard-SKU: ->VpnGw1AZ
  • High Performance SKU: ->VpnGw2AZ

Als voordeel is er een prestatieverbetering na de migratie:

  • Standaard-SKU: 6,5x
  • SKU voor Hoge Prestatie: 5x

Belangrijke datums:

  • 1 december 2023: Er zijn geen nieuwe gateway-creaties mogelijk met behulp van Standard- of High Performance-SKU's.
  • 15 november 2025: Begin de migratie van basis-IP-adressen via de portal, waarbij gateways automatisch naar andere SKU's worden gemigreerd.
  • Einde van maart 2026: Standaard-/High Performance-SKU's worden buiten gebruik gesteld en verouderde gateways worden automatisch gemigreerd en geüpgraded naar AZ-SKU's.

Veelgestelde vragen over de uitfasering van SKU's

Kan ik een nieuwe gateway maken die gebruikmaakt van een Standard- of High Performance SKU na de afschaffingsaankondiging op 30 november 2023?

Nee Vanaf 1 december 2023 kunt u geen gateways maken die gebruikmaken van Standard- of High Performance-SKU's. U kunt gateways maken die vpnGw1- en VpnGw2-SKU's gebruiken voor dezelfde prijs als de Standard- en High Performance-SKU's, die respectievelijk op de pagina met prijzen worden vermeld.

Hoe lang worden mijn bestaande gateways ondersteund op de Standard- en High Performance-SKU's?

Alle bestaande gateways die gebruikmaken van de Standard- of High Performance-SKU worden ondersteund tot 28 februari 2026 (verlengd vanaf de eerste tijdlijn van 30 september 2025).

Verandert mijn IP-adres wanneer mijn verouderde VPN-gateway-SKU (Standard of HighPerformance) wordt gemigreerd als onderdeel van de migratie van basis-IP-adressen die via De Azure-portal zijn geïnitieerd?

Nee, het IP-adres wordt niet gewijzigd wanneer u basis-IP migreert met behulp van de Azure-portalervaring. U kunt ervoor kiezen om het IP-adres van de Basic SKU te migreren naar het STANDAARD-SKU-IP-adres via een door de klant beheerde portalervaring. Zie het artikel Over het migreren van een openbaar BASIC SKU-adres naar Standard SKU voor VPN Gateway voor meer informatie over de migratie van IP-adressen van Basic SKU's.

Moet ik momenteel mijn gateways migreren vanuit de Standard- of High Performance SKU?

Nee, u moet het basis-IP-adres op uw gateway migreren met behulp van de portalervaring als u het IP-adres wilt behouden. Als onderdeel van deze migratie worden uw gateways automatisch gemigreerd naar AZ-SKU's.

Is er een prijsverschil voor mijn gateways na de migratie?

Uw SKU's worden automatisch gemigreerd en geüpgraded naar AZ-SKU's als onderdeel van de basis-IP-migratie. Zie prijzen voor VPN Gateway voor meer informatie.

Heeft dit invloed op de prestaties van mijn gateways met deze migratie?

Ja. U krijgt betere prestaties met VpnGw1AZ en VpnGw2AZ. Zie Over gateway-SKU's voor meer informatie over SKU-doorvoer.

Wat gebeurt er als ik niet op 28 februari 2026 migreer?

Alle gateways die nog steeds gebruikmaken van de Standard- of High Performance-SKU, worden automatisch gemigreerd en bijgewerkt naar de volgende AZ-SKU's:

  • Standaard tot VpnGw1AZ
  • Hoge prestaties voor VpnGw2AZ

Wij zullen communicatie versturen voordat we de migratie voor alle gateways initiëren.

Wordt de basic-SKU van de VPN-gateway ook buiten gebruik gesteld?

Nee, de basic-SKU van de VPN Gateway wordt niet buiten gebruik gesteld. U kunt een VPN-gateway maken met behulp van de Basic-SKU via Azure PowerShell of de Azure CLI.

Op dit moment ondersteunt de basic-SKU van de VPN Gateway alleen de openbare IP-adresresource van de Basic-SKU (die zich op een pad naar buitengebruikstelling bevindt). We werken aan het toevoegen van ondersteuning voor de openbare IP-adresresource van de Standard SKU aan de VPN Gateway Basic SKU.

Volgende stappen

Zie Gateway SKUs voor meer informatie over de nieuwe Gateway SKUs.

Zie Configuratie-instellingen voor VPN Gateway voor meer informatie over configuratie-instellingen.