Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Ao criar um gateway de rede virtual Gateway de VPN, especifique o SKU do gateway que deseja usar. Este artigo descreve os fatores que você deve levar em consideração ao selecionar um SKU de gateway. Se estiver procurando informações sobre os SKUs de gateway do ExpressRoute, confira Gateways de rede virtual do ExpressRoute. Para gateways de WAN Virtual, consulte as configurações de gateway do WAN Virtual.
Ao configurar um SKU de gateway de rede virtual, selecione o SKU que satisfaça seus requisitos de acordo com os tipos de cargas de trabalho, taxa de transferência, recursos e SLAs. As seções a seguir mostram as informações relevantes que você deve utilizar ao decidir.
Observação
Estamos simplificando nosso portfólio de SKUs do Gateway de VPN e faremos a transição de todos os SKUs com suporte em zonas de não disponibilidade (AZ) para SKUs com suporte em AZ. Para obter mais informações e linhas do tempo, consulte consolidação e migração de SKU do Gateway VPN.
SKUs de gateway pelo túnel, a conexão e a taxa de transferência
As SKUs a seguir podem ser usadas para implantar novos gateways de VPN. Eles têm opções com redundância de zona e são recomendados para todas as novas implantações.
|
VPN Porta de entrada Geração |
SKU |
S2S/VNet-a-VNet Túneis |
P2S Conexões SSTP |
P2S Conexões IKEv2/OpenVPN |
Agregação Parâmetro de comparação de taxa de transferência |
BGP | Zone-redundant | Número Suportado de VMs na Rede Virtual |
|---|---|---|---|---|---|---|---|---|
| Generation1 | Basic | Máx. 10 | Máx. 128 | Sem suporte | 100 Mbps | Sem suporte | Não | 200 |
| Generation1 | VpnGw1AZ | Máx. 30 | Máx. 128 | Máx. 250 | 650 Mbps | Com suporte | Sim | 1000 |
| Generation1 | VpnGw2AZ | Máx. 30 | Máx. 128 | Máx. 500 | 1 Gbps | Com suporte | Sim | 2000 |
| Generation1 | VpnGw3AZ | Máx. 30 | Máx. 128 | Máx. 1000 | 1,25 Gbps | Com suporte | Sim | 5.000 |
| Generation2 | VpnGw2AZ | Máx. 30 | Máx. 128 | Máx. 500 | 1,25 Gbps | Com suporte | Sim | 2000 |
| Generation2 | VpnGw3AZ | Máx. 30 | Máx. 128 | Máx. 1000 | 2,5 Gbps | Com suporte | Sim | 3.300 |
| Generation2 | VpnGw4AZ | Máx. 100* | Máx. 128 | Máx. 5.000 | 5 Gbps | Com suporte | Sim | 4400 |
| Generation2 | VpnGw5AZ | Máx. 100* | Máx. 128 | Máx. 10.000 | 10 Gbps | Com suporte | Sim | 9000 |
VpnGw1~5 estão programados para migração e não devem ser usados para criar novos gateways de VPN. Para obter mais informações, consulte consolidação e migração de SKUs do Gateway de VPN.
|
VPN Porta de entrada Geração |
SKU |
S2S/VNet-a-VNet Túneis |
P2S Conexões SSTP |
P2S Conexões IKEv2/OpenVPN |
Agregação Parâmetro de comparação de taxa de transferência |
BGP | Zone-redundant | Número Suportado de VMs na Rede Virtual |
|---|---|---|---|---|---|---|---|---|
| Generation1 | VpnGw1 | Máx. 30 | Máx. 128 | Máx. 250 | 650 Mbps | Com suporte | Não | 450 |
| Generation1 | VpnGw2 | Máx. 30 | Máx. 128 | Máx. 500 | 1 Gbps | Com suporte | Não | 1300 |
| Generation1 | VpnGw3 | Máx. 30 | Máx. 128 | Máx. 1000 | 1,25 Gbps | Com suporte | Não | 4000 |
| Generation2 | VpnGw2 | Máx. 30 | Máx. 128 | Máx. 500 | 1,25 Gbps | Com suporte | Não | 685 |
| Generation2 | VpnGw3 | Máx. 30 | Máx. 128 | Máx. 1000 | 2,5 Gbps | Com suporte | Não | 2240 |
| Generation2 | VpnGw4 | Máx. 100* | Máx. 128 | Máx. 5.000 | 5 Gbps | Com suporte | Não | 5300 |
| Generation2 | VpnGw5 | Máx. 100* | Máx. 128 | Máx. 10.000 | 10 Gbps | Com suporte | Não | 6700 |
Observação
"Número de VMs com suporte no Rede Virtual" refere-se à contagem de recursos que se comunicam por meio do gateway. Isso inclui:
- Máquinas Virtuais nas redes virtuais hub e spoke interligadas
- Pontos de extremidade privados
- Dispositivos Virtuais de Rede (como Gateway de Aplicativo, Firewall do Azure)
- Instâncias de back-end dos serviços de PaaS implantados em redes virtuais (como Instância Gerenciada de SQL, Ambiente do Serviço de Aplicativo)
(*) Se você precisar de mais de 100 túneis VPN S2S, use WAN Virtual em vez de Gateway de VPN.
Informações adicionais
Ao criar um novo gateway de VPN, você deve usar um endereço IP público de SKU Padrão.
O SKU de gateway básico não dá suporte ao IPv6 e só pode ser configurado usando o PowerShell ou CLI do Azure. Além disso, a SKU de gateway Básico não dá suporte à autenticação RADIUS.
Esses limites de conexão são separados. Por exemplo, você pode ter 128 conexões SSTP e também 250 conexões IKEv2 em uma SKU vpnGw1AZ.
Se você tiver várias conexões P2S, isso poderá afetar negativamente suas conexões site a site. Os Parâmetros de Comparação de Taxa de Transferência Agregada foram testados maximizando uma combinação de conexões S2S e P2S. Uma conexão ponto a site ou site a site pode ter uma taxa de transferência muito menor.
Consulte a página Preço para obter informações sobre preços.
Consulte a página SLA para obter informações sobre o Contrato de Nível de Serviço (SLA).
Todos os parâmetros de comparação não são garantidos devido às condições de tráfego da Internet e ao comportamento de seus aplicativos.
SKUs de gateway por desempenho
A tabela nesta seção lista os resultados dos testes de desempenho para SKUs VpnGw. Um túnel VPN se conecta a uma instância de gateway VPN. A taxa de transferência de cada instância é mencionada na tabela de taxa de transferência na seção anterior e está disponível agregada em todos os túneis que se conectam a essa instância. A tabela mostra a largura de banda observada e a taxa de transferência de pacotes por segundo por túnel para os diferentes SKUs de gateways. Todos os testes foram realizados entre gateways (pontos de extremidade) em Azure em regiões diferentes com 100 conexões e em condições de carga padrão. Usamos as ferramentas iPerf e CTSTraffic disponíveis publicamente para medir o desempenho de conexões site a site
- O melhor desempenho foi obtido quando utilizamos o algoritmo GCMAES256 para Criptografia e Integridade IPsec.
- O desempenho médio foi obtido ao utilizar o AES256 para Criptografia IPsec e SHA256 para integridade.
- O desempenho mais baixo foi obtido quando utilizamos DES3 para criptografia IPsec e SHA256 para integridade.
| Generation | SKU |
Algoritmos usados |
Produtividade observado por túnel |
Pacotes por segundo por túnel observados |
|---|---|---|---|---|
| Generation1 | VpnGw1 | GCMAES256 AES256 &SHA256 DES3 &SHA256 |
650 Mbps 500 Mbps 130 Mbps |
62.000 47.000 12.000 |
| Generation1 | VpnGw2 | GCMAES256 AES256 &SHA256 DES3 &SHA256 |
1,2 Gbps 650 Mbps 140 Mbps |
100.000 61.000 13.000 |
| Generation1 | VpnGw3 | GCMAES256 AES256 &SHA256 DES3 &SHA256 |
1,25 Gbps 700 Mbps 140 Mbps |
120.000 66.000 13.000 |
| Generation1 | VpnGw1AZ | GCMAES256 AES256 &SHA256 DES3 &SHA256 |
650 Mbps 500 Mbps 130 Mbps |
62.000 47.000 12.000 |
| Generation1 | VpnGw2AZ | GCMAES256 AES256 &SHA256 DES3 &SHA256 |
1,2 Gbps 650 Mbps 140 Mbps |
110.000 61.000 13.000 |
| Generation1 | VpnGw3AZ | GCMAES256 AES256 &SHA256 DES3 &SHA256 |
1,25 Gbps 700 Mbps 140 Mbps |
120.000 66.000 13.000 |
| Generation2 | VpnGw2 | GCMAES256 AES256 &SHA256 DES3 &SHA256 |
1,25 Gbps 550 Mbps 130 Mbps |
120.000 52.000 12.000 |
| Generation2 | VpnGw3 | GCMAES256 AES256 &SHA256 DES3 &SHA256 |
1,5 Gbps 700 Mbps 140 Mbps |
140.000 66.000 13.000 |
| Generation2 | VpnGw4 | GCMAES256 AES256 &SHA256 DES3 &SHA256 |
2,3 Gbps 700 Mbps 140 Mbps |
220.000 66.000 13.000 |
| Generation2 | VpnGw5 | GCMAES256 AES256 &SHA256 DES3 &SHA256 |
2,3 Gbps 700 Mbps 140 Mbps |
220.000 66.000 13.000 |
| Generation2 | VpnGw2AZ | GCMAES256 AES256 &SHA256 DES3 &SHA256 |
1,25 Gbps 550 Mbps 130 Mbps |
120.000 52.000 12.000 |
| Generation2 | VpnGw3AZ | GCMAES256 AES256 &SHA256 DES3 &SHA256 |
1,5 Gbps 700 Mbps 140 Mbps |
140.000 66.000 13.000 |
| Generation2 | VpnGw4AZ | GCMAES256 AES256 &SHA256 DES3 &SHA256 |
2,3 Gbps 700 Mbps 140 Mbps |
220.000 66.000 13.000 |
| Generation2 | VpnGw5AZ | GCMAES256 AES256 &SHA256 DES3 &SHA256 |
2,3 Gbps 700 Mbps 140 Mbps |
220.000 66.000 13.000 |
SKUs de gateway pelo conjunto de recursos
| SKU | Características |
|---|---|
| Básico (\*\*) |
VPN baseada em rota: 10 túneis para conexões/S2S; nenhuma autenticação RADIUS para P2S; sem IKEv2 para P2S VPN baseada em política: (IKEv1): 1 túnel de conexão/S2S; sem P2S |
| Todos os SKUs Generation1 e Generation2, exceto Básicos | VPN baseada em roteamento: até 100 túneis ( * ), P2S, BGP, ativo-ativo, política IPsec/IKE personalizada, coexistência ExpressRoute/VPN |
(*) Você pode configurar "PolicyBasedTrafficSelectors" para se conectar a um gateway de VPN baseado em rota para vários dispositivos locais de firewall baseados em políticas. Confira Conectar gateways de VPN a vários dispositivos VPN baseados em políticas usando o PowerShell para obter detalhes.
(**) O SKU Básico tem determinadas limitações de desempenho e recursos, suporte limitado e não deve ser usado para fins de produção. Verifique se o recurso que você precisa é compatível antes de usar a SKU básica. O SKU Básico não dá suporte à autenticação IPv6 ou RADIUS.
SKUs de gateway – Comparação entre cargas de trabalho de produção e Desenvolvimento/Teste
Devido a diferenças nos SLAs e conjuntos de recursos, é recomendável usar as SKUs a seguir para produção versus desenvolvimento e teste:
| Carga de Trabalho | SKUs |
|---|---|
| Produção, cargas de trabalho críticas | Todos os SKUs da Geração 1 e Geração 2, exceto Básico |
| Teste de desenvolvimento ou prova de conceito | Básico (\*\*) |
(**) O SKU Básico tem determinadas limitações de desempenho e recursos, suporte limitado e não deve ser usado para fins de produção. Verifique se o recurso que você precisa é compatível antes de usar a SKU básica. O SKU Básico não dá suporte à autenticação IPv6 ou RADIUS.
Se você estiver utilizando as SKUs antigas (herdadas), as recomendações de SKUs de produção são Standard e HighPerformance. Para saber mais sobre as SKUs antigas, confira SKUs de Gateway (herdadas).
Sobre os SKUs herdados
Para obter informações sobre como trabalhar com SKUs de gateway herdados (Standard e Alto Desempenho), incluindo a substituição de SKU, confira Gerenciar SKUs de gateway herdados.
Especificar um SKU
Especifique o SKU do gateway ao criar seu Gateway de VPN. Confira o seguinte artigo para ver as etapas:
Atualizar um SKU
Para a maioria dos gateways de VPN, é possível atualizar uma SKU de gateway. Para obter mais informações, consulte Upgrade a Gateway de VPN SKU.
Observação
Se você estiver trabalhando com uma SKU de gateway herdado (Standard e Alto Desempenho), consulte Como gerenciar SKUs de gateway herdados.
Próximas etapas
Para obter mais informações sobre as configurações de conexão disponíveis, consulte About Gateway de VPN.