Arbeta med äldre SKU:er för VPN Gateway

Den här artikeln innehåller information om äldre (gamla) SKU:er för virtuell nätverksgateway. De äldre SKU:erna fungerar fortfarande i båda distributionsmodellerna för VPN-gatewayer som redan har skapats. Klassiska VPN-gatewayer fortsätter att använda äldre SKU:er, både för befintliga gatewayer och för nya gatewayer. När du skapar nya Resource Manager VPN-gatewayer använder du de nya gateway-SKU:erna. Information om de nya SKU:erna finns i Om VPN Gateway.

Äldre gateway-SKU:er

De äldre (gamla) VPN Gateway-SKU:erna är:

  • Standard (basic)
  • Standard
  • Höga prestanda

Tänk på följande när du arbetar med de äldre SKU:erna:

  • Om du vill använda en PolicyBased VPN-typ måste du använda Basic SKU:n. Principbaserade VPN:er (tidigare kallade statisk routning) stöds inte på någon annan SKU.
  • BGP stöds inte på Basic SKU.
  • Samexisterande konfigurationer för ExpressRoute-VPN Gateway stöds inte på basic-SKU:n.
  • Aktiva S2S VPN Gateway-anslutningar kan endast konfigureras på SKU:n med höga prestanda.
  • VPN Gateway använder inte SKU:n för UltraPerformance-gatewayen. Information om UltraPerformance SKU finns i ExpressRoute-dokumentationen.

Du kan visa äldre gatewaypriser i avsnittet Virtuella nätverksgatewayer, som finns på prissidan för ExpressRoute.

Information om utfasning av SKU finns i avsnitten vanliga frågor och svar om utfasning av SKU och SKU i den här artikeln.

Beräknat aggregerat dataflöde av SKU

Följande tabell visar gateway-typerna och beräknat aggregerat dataflöde efter gateway-SKU. Den här tabellen gäller för Resource Manager och klassiska distributionsmodeller.

Prissättningen skiljer sig åt mellan gateway-SKU:er. Mer information finns i Prissättning för VPN Gateway.

Observera att UltraPerformance gateway-SKU inte visas i den här tabellen. Information om UltraPerformance SKU finns i ExpressRoute-dokumentationen.

VPN Gateway-genomflöde (1) VPN Gateway, max. IPsec-tunnlar (2) ExpressRoute-gateway, genomflöde VPN Gateway och ExpressRoute samexisterar
Basic SKU (3)(5)(6) 100 Mbit/s 10 500 Mbit/s (6) Nej
Standard SKU (4)(5) 100 Mbit/s 10 1000 Mbps Ja
High Performance SKU (4) 200 Mbit/s 30 2000 Mbps Ja

(1) VPN-genomströmning är en grov uppskattning baserat på mätningar mellan VNet i samma Azure-region. Det här är ingen garanterad genomströmning för anslutningar mellan olika platser via Internet. Värdet utgör dock högsta möjliga genomflöde.

(2) Antalet tunnlar refererar till ruttbaserad VPN. En principbaserad VPN stöder bara en VPN-tunnel av typen plats-till-plats.

(3) BGP stöds inte för Basic-SKU:n.

(4) Principbaserade VPN:er stöds inte för den här SKU:n. De stöds bara för Basic-SKU:n.

(5) S2S VPN Gateway-anslutningar av typen aktiv-aktiv stöds inte för denna SKU. Aktiv-aktiv stöds enbart på HighPerformance SKU.

(6) Basic SKU är inaktuell för användning med ExpressRoute.

Konfigurationer som stöds efter SKU och VPN-typ

I följande tabell visas kraven för PolicyBased- och RouteBased VPN-gatewayer. Tabellen gäller både för Resource Manager- och den klassiska distributionsmodellen. För den klassiska modellen är PolicyBased VPN-gatewayer samma som statiska gatewayer och Routningsbaserade gatewayer är samma som dynamiska gatewayer.

PrincipBaserad grundläggande VPN-gateway RouteBased Basic VPN Gateway RouteBased Standard VPN Gateway RouteBased VPN Gateway med höga prestanda
Plats-till-plats-anslutning (S2S) PrincipBaserad VPN-konfiguration Routningsbaserad VPN-konfiguration Routningsbaserad VPN-konfiguration Routningsbaserad VPN-konfiguration
Punkt-till-plats-anslutning (P2S) Stöds inte Stöds (Kan samexistera med S2S) Stöds (Kan samexistera med S2S) Stöds (Kan samexistera med S2S)
Autentiseringsmetod I förväg delad nyckel I förväg delad nyckel för S2S-anslutning, certifikat för P2S-anslutning I förväg delad nyckel för S2S-anslutning, certifikat för P2S-anslutning I förväg delad nyckel för S2S-anslutning, certifikat för P2S-anslutning
Maximalt antal S2S-anslutningar 1 10 10 30
Maximalt antal P2S-anslutningar Stöds inte 128 128 128
Stöd för aktiv routning (BGP) Stöds inte Stöds inte Stöds Stöds

Ändra storlek på, migrera och ändra SKU:er

Ändra storlek på en gateway-SKU

Att ändra storlek på en gateway-SKU medför mindre stilleståndstid och färre konfigurationsändringar än processen för att ändra till en ny SKU. Det finns dock begränsningar. Du kan bara ändra storlek på din gateway till en gateway-SKU inom samma SKU-familj (förutom Basic SKU).

Om du till exempel har en standard-SKU kan du ändra storlek till en SKU med höga prestanda. Du kan dock inte ändra storlek på vpn-gatewayen mellan de gamla SKU:erna och de nya SKU-familjerna. Du kan inte gå från en standard-SKU till en VpnGw2 SKU eller från en Basic SKU till VpnGw1 genom att ändra storlek. Mer information finns i Ändra storlek på en gateway-SKU.

Resource Manager

Du kan ändra storlek på en gateway för Resource Manager-distributionsmodellen med hjälp av Azure-portalen eller PowerShell. I Azure PowerShell använder du följande kommando:

$gw = Get-AzVirtualNetworkGateway -Name vnetgw1 -ResourceGroupName testrg
Resize-AzVirtualNetworkGateway -VirtualNetworkGateway $gw -GatewaySku HighPerformance

Klassisk

Om du vill ändra storlek på en gateway för den klassiska distributionsmodellen måste du använda PowerShell-cmdletarna för Service Management. Ange följande kommando:

Resize-AzureVirtualNetworkGateway -GatewayId <Gateway ID> -GatewaySKU HighPerformance

Migrera en gateway-SKU

En gateway-SKU-migreringsprocess liknar en storleksändring. Det kräver färre steg och konfigurationsändringar än att byta till en ny gateway-SKU. För närvarande är gateway-SKU-migreringen inte tillgänglig. Du kan migrera en inaktuell äldre gateway-SKU december 2024 till och med 30 september 2025. Vi gör en migreringsväg tillgänglig tillsammans med detaljerad dokumentation.

Ändra till de nya gateway-SKU:erna

SKU:er för standard- och högprestanda kommer att vara inaktuella den 30 september 2025. Produktteamet gör en migreringssökväg tillgänglig för äldre SKU:er. Mer information finns i avsnittet Äldre SKU-utfasning . Du kan välja att ändra från en äldre SKU till en av de nya SKU:erna när som helst. Men att byta till en ny SKU kräver fler steg än att migrera och medför mer stilleståndstid.

Om du arbetar med Resource Manager-distributionsmodellen kan du ändra till de nya gateway-SKU:erna. När du byter från en äldre gateway-SKU till en ny SKU tar du bort den befintliga VPN-gatewayen och skapar en ny VPN-gateway.

Arbetsflöde:

  1. Ta bort flera anslutningar till en virtuell nätverksgateway.
  2. Ta bort VPN gatewayen.
  3. Skapa den nya VPN gatewayen.
  4. Uppdatera din lokala VPN-enhet med den nya IP-adressen för VPN-gatewayen (för plats-till-plats-anslutningar).
  5. Uppdatera gatewayens IP-adressvärde för alla lokala nätverksgatewayer mellan virtuella nätverk som ansluter till den här gatewayen.
  6. Hämta den nya klientpaket för VPN-konfiguration för P2S-klienter som ansluter till det virtuella nätverket via den här VPN-gatewayen.
  7. Skapa om flera anslutningar till en virtuell nätverksgateway.

Överväganden:

  • Om du vill flytta till de nya SKU:erna måste VPN-gatewayen finnas i Resource Manager-distributionsmodellen.
  • Om du har en klassisk VPN-gateway måste du fortsätta att använda äldre äldre SKU:er för den gatewayen, men du kan ändra storlek mellan de äldre SKU:erna. Du kan inte ändra till de nya SKU:erna.
  • När du byter från en äldre SKU till en ny SKU får du avbrott i anslutningen.
  • När du byter till en ny gateway-SKU ändras den offentliga IP-adressen för vpn-gatewayen. Detta händer även om du har angett samma offentliga IP-adressobjekt som du använde tidigare.

SKU-utfasning

SKU:er för standard och höga prestanda kommer att vara inaktuella den 30 september 2025. Produktteamet kommer att göra en migreringssökväg tillgänglig för dessa SKU:er senast den 30 november 2024. För närvarande finns det ingen åtgärd som du behöver vidta.

  • Visa meddelandet
  • Se vanliga frågor och svar om SKU-utfasning

När migreringssökvägen blir tillgänglig kan du migrera dina äldre SKU:er till följande SKU:er:

  • Standard-SKU: ->VpnGw1
  • SKU med höga prestanda: ->VpnGw2

Det finns inga prisändringar om du migrerar till Standard-gatewayer (VpnGw1) och VpnGw2(High Performance). Som en fördel finns det en prestandaförbättring efter migrering:

  • Standard-SKU: 6,5x
  • SKU med höga prestanda: 5x

Om du inte migrerar dina gateway-SKU:er senast den 30 september 2025 migreras och uppgraderas gatewayen automatiskt till en AZ-gateway-SKU:

  • Standard-SKU: ->VpnGw1AZ
  • SKU med höga prestanda: ->VpnGw2AZ

Viktiga datum:

  • 1 december 2023: Inga nya gateway-skapanden är möjliga med hjälp av SKU:er med standard- eller högpresterande prestanda.
  • 30 november 2024: Börja migrera gatewayer till andra SKU:er.
  • 30 september 2025: SKU:er för standard-/högpresterande SKU:er dras tillbaka och återstående inaktuella äldre gatewayer migreras och uppgraderas automatiskt till AZ SKU:er.

Vanliga frågor och svar om SKU-utfasning

Kan jag skapa en ny standard-/högpresterande SKU efter utfasningsmeddelandet den 30 november 2023?

Nej. Från och med den 1 december 2023 kan du inte skapa nya gatewayer med SKU:er med standard- eller högpresterande SKU:er. Du kan skapa nya gatewayer med hjälp av VpnGw1 och VpnGw2 till samma pris som SKU:erna Standard respektive High Performance, som visas på vår prissida.

Hur länge kommer mina befintliga gatewayer att stödjas på SKU:er med standard/höga prestanda?

Alla befintliga gatewayer som använder SKU:er med standard- eller högpresterande prestanda stöds fram till den 30 september 2025.

Behöver jag migrera mina SKU:er för standard-/högpresterande gateway just nu?

Nej, det krävs ingen åtgärd just nu. Du kommer att kunna migrera dina SKU:er från och med december 2024. Vi skickar kommunikation med detaljerad dokumentation om migreringsstegen.

Vilken SKU kan jag migrera min gateway till?

När gateway-SKU-migrering blir tillgänglig kan SKU:er migreras på följande sätt:

  • Standard –> VpnGw1
  • Höga prestanda –> VpnGw2

Vad händer om jag vill migrera till en AZ SKU?

Du kan inte migrera din äldre SKU till en AZ SKU. Observera dock att alla gatewayer som fortfarande använder SKU:er för standard- eller högprestanda efter den 30 september 2025 migreras och uppgraderas automatiskt till följande SKU:er:

  • Standard –> VpnGw1AZ
  • Höga prestanda –> VpnGw2AZ

Du kan använda den här strategin för att migrera och uppgradera dina SKU:er automatiskt till en AZ SKU. Du kan sedan ändra storlek på din SKU inom den SKU-familjen om det behövs. Se vår prissättningssida för AZ SKU-priser. Information om dataflöde via SKU finns i Om gateway-SKU :er.

Kommer det att finnas någon prisskillnad för mina gatewayer efter migreringen?

Om du migrerar dina SKU:er senast den 30 september 2025 blir det ingen prisskillnad. VpnGw1- och VpnGw2-SKU:er erbjuds till samma pris som SKU:er för standard- respektive högpresterande SKU:er. Om du inte migrerar vid det datumet migreras och uppgraderas dina SKU:er automatiskt till AZ-SKU:er. I så fall finns det en prisskillnad.

Kommer det att finnas någon prestandapåverkan på mina gatewayer med den här migreringen?

Ja, du får bättre prestanda med VpnGw1 och VpnGw2. För närvarande tillhandahåller VpnGw1 på 650 Mbit/s en 6,5 x och VpnGw2 på 1 Gbit/s en prestandaförbättring på 5 x till samma pris som de äldre standard- respektive högpresterande gatewayerna. Mer information om SKU-dataflöde finns i Om gateway-SKU :er.

Vad händer om jag inte migrerar SKU:er senast den 30 september 2025?

Alla gatewayer som fortfarande använder SKU:er med standard- eller högpresterande prestanda migreras automatiskt och uppgraderas till följande AZ-SKU:er:

  • Standard –> VpnGw1AZ
  • Höga prestanda –> VpnGw2AZ

Slutlig kommunikation skickas innan migreringen påbörjas på alla gatewayer.

Går ÄVEN VPN Gateway Basic SKU ur bruk?

Nej, VPN Gateway Basic SKU är här för att stanna. Du kan skapa en VPN-gateway med hjälp av Basic Gateway SKU via PowerShell eller CLI. För närvarande stöder VPN Gateway Basic-gateway-SKU:er endast den offentliga IP-adressresursen Basic SKU (som är på väg att dras tillbaka). Vi arbetar med att lägga till stöd till VPN Gateway Basic Gateway SKU för den offentliga IP-adressresursen standard SKU.

Nästa steg

Mer information om de nya gateway-SKU:erna finns i Gateway-SKU:er.

Mer information om konfigurationsinställningar finns i Om konfigurationsinställningar för VPN Gateway.