Arbeta med äldre SKU:er för VPN Gateway
Den här artikeln innehåller information om äldre (gamla) SKU:er för virtuell nätverksgateway. De äldre SKU:erna fungerar fortfarande i båda distributionsmodellerna för VPN-gatewayer som redan har skapats. Klassiska VPN-gatewayer fortsätter att använda äldre SKU:er, både för befintliga gatewayer och för nya gatewayer. När du skapar nya Resource Manager VPN-gatewayer använder du de nya gateway-SKU:erna. Information om de nya SKU:erna finns i Om VPN Gateway.
Äldre gateway-SKU:er
De äldre (gamla) VPN Gateway-SKU:erna är:
- Standard
- Höga prestanda
Tänk på följande när du arbetar med de äldre SKU:erna:
- Aktiva S2S VPN Gateway-anslutningar kan endast konfigureras på SKU:n med höga prestanda.
- VPN Gateway använder inte SKU:n för UltraPerformance-gatewayen. Information om UltraPerformance SKU finns i ExpressRoute-dokumentationen.
Du kan visa äldre gatewaypriser i avsnittet Virtuella nätverksgatewayer, som finns på prissidan för ExpressRoute.
Information om utfasning av SKU finns i avsnitten vanliga frågor och svar om utfasning av SKU och SKU i den här artikeln.
Beräknat aggregerat dataflöde av SKU
Följande tabell visar gateway-typerna och beräknat aggregerat dataflöde efter gateway-SKU. Den här tabellen gäller för Resource Manager och klassiska distributionsmodeller.
Prissättningen skiljer sig åt mellan gateway-SKU:er. Mer information finns i Prissättning för VPN Gateway.
SKU:n för UltraPerformance-gatewayen visas inte i den här tabellen. Information om UltraPerformance SKU finns i ExpressRoute-dokumentationen.
VPN Gateway-genomflöde (1) | VPN Gateway, max. IPsec-tunnlar (2) | ExpressRoute-gateway, genomflöde | VPN Gateway och ExpressRoute samexisterar | |
---|---|---|---|---|
Standard-SKU (3)(4) | 100 Mbit/s | 10 | 1000 Mbps | Ja |
SKU med höga prestanda (3) | 200 Mbit/s | 30 | 2000 Mbps | Ja |
(1) VPN-genomströmning är en grov uppskattning baserat på mätningar mellan VNet i samma Azure-region. Det är inte ett garanterat dataflöde för anslutningar mellan platser över Internet. Det är det maximala möjliga dataflödesmåttet.
(2) Antalet tunnlar refererar till ruttbaserad VPN. En principbaserad VPN stöder bara en VPN-tunnel av typen plats-till-plats.
(3) Principbaserade VPN:er stöds inte för den här SKU:n. De stöds för Basic SKU.
(4) Aktiva S2S VPN Gateway-anslutningar stöds inte för den här SKU:n. Aktiv-aktiv stöds på SKU:n HighPerformance.
Konfigurationer som stöds efter SKU och VPN-typ
I följande tabell visas kraven för PolicyBased- och RouteBased VPN-gatewayer. Tabellen gäller både för Resource Manager- och den klassiska distributionsmodellen. För den klassiska modellen är PolicyBased VPN-gatewayer samma som statiska gatewayer och Routningsbaserade gatewayer är samma som dynamiska gatewayer.
PrincipBaserad grundläggande VPN-gateway | RouteBased Basic VPN Gateway | RouteBased Standard VPN Gateway | RouteBased VPN Gateway med höga prestanda | |
---|---|---|---|---|
Plats-till-plats-anslutning (S2S) | PrincipBaserad VPN-konfiguration | Routningsbaserad VPN-konfiguration | Routningsbaserad VPN-konfiguration | Routningsbaserad VPN-konfiguration |
Punkt-till-plats-anslutning (P2S) | Stöds inte | Stöds (Kan samexistera med S2S) | Stöds (Kan samexistera med S2S) | Stöds (Kan samexistera med S2S) |
Autentiseringsmetod | I förväg delad nyckel | I förväg delad nyckel för S2S-anslutning, certifikat för P2S-anslutning | I förväg delad nyckel för S2S-anslutning, certifikat för P2S-anslutning | I förväg delad nyckel för S2S-anslutning, certifikat för P2S-anslutning |
Maximalt antal S2S-anslutningar | 1 | 10 | 10 | 30 |
Maximalt antal P2S-anslutningar | Stöds inte | 128 | 128 | 128 |
Stöd för aktiv routning (BGP) | Stöds inte | Stöds inte | Stöds | Stöds |
Ändra storlek på, migrera och ändra SKU:er
Ändra storlek på en gateway-SKU
Att ändra storlek på en gateway-SKU medför mindre stilleståndstid och färre konfigurationsändringar än processen för att ändra till en ny SKU. Det finns dock begränsningar. Du kan bara ändra storlek på din gateway till en gateway-SKU inom samma SKU-familj (förutom Basic SKU).
Om du till exempel har en standard-SKU kan du ändra storlek till en SKU med höga prestanda. Du kan dock inte ändra storlek på vpn-gatewayen mellan de gamla SKU:erna och de nya SKU-familjerna. Du kan inte gå från en standard-SKU till en VpnGw2 SKU eller från en Basic SKU till VpnGw1 genom att ändra storlek. Mer information finns i Ändra storlek på en gateway-SKU.
Resource Manager
Du kan ändra storlek på en gateway för Resource Manager-distributionsmodellen med hjälp av Azure-portalen eller PowerShell. I Azure PowerShell använder du följande kommando:
$gw = Get-AzVirtualNetworkGateway -Name vnetgw1 -ResourceGroupName testrg
Resize-AzVirtualNetworkGateway -VirtualNetworkGateway $gw -GatewaySku HighPerformance
Klassisk
Om du vill ändra storlek på en gateway för den klassiska distributionsmodellen måste du använda PowerShell-cmdletarna för Service Management. Ange följande kommando:
Resize-AzureVirtualNetworkGateway -GatewayId <Gateway ID> -GatewaySKU HighPerformance
Migrera en gateway-SKU
En gateway-SKU-migreringsprocess liknar en storleksändring. Det kräver färre steg och konfigurationsändringar än att byta till en ny gateway-SKU. För närvarande är gateway-SKU-migreringen inte tillgänglig. Du kan migrera en inaktuell äldre gateway-SKU december 2024 till och med 30 september 2025. Vi gör en migreringsväg tillgänglig tillsammans med detaljerad dokumentation.
Ändra till de nya gateway-SKU:erna
SKU:er för standard- och högprestanda kommer att vara inaktuella den 30 september 2025. Produktteamet gör en migreringssökväg tillgänglig för äldre SKU:er. Mer information finns i avsnittet Äldre SKU-utfasning . Du kan välja att ändra från en äldre SKU till en av de nya SKU:erna när som helst. Men att byta till en ny SKU kräver fler steg än att migrera och medför mer stilleståndstid.
Om du arbetar med Resource Manager-distributionsmodellen kan du ändra till de nya gateway-SKU:erna. När du byter från en äldre gateway-SKU till en ny SKU tar du bort den befintliga VPN-gatewayen och skapar en ny VPN-gateway.
Arbetsflöde:
- Ta bort flera anslutningar till en virtuell nätverksgateway.
- Ta bort VPN gatewayen.
- Skapa den nya VPN gatewayen.
- Uppdatera din lokala VPN-enhet med den nya IP-adressen för VPN-gatewayen (för plats-till-plats-anslutningar).
- Uppdatera gatewayens IP-adressvärde för alla lokala nätverksgatewayer mellan virtuella nätverk som ansluter till den här gatewayen.
- Hämta den nya klientpaket för VPN-konfiguration för P2S-klienter som ansluter till det virtuella nätverket via den här VPN-gatewayen.
- Skapa om flera anslutningar till en virtuell nätverksgateway.
Överväganden:
- Om du vill flytta till de nya SKU:erna måste VPN-gatewayen finnas i Resource Manager-distributionsmodellen.
- Om du har en klassisk VPN-gateway måste du fortsätta att använda äldre äldre SKU:er för den gatewayen, men du kan ändra storlek mellan de äldre SKU:erna. Du kan inte ändra till de nya SKU:erna.
- När du byter från en äldre SKU till en ny SKU får du avbrott i anslutningen.
- När du byter till en ny gateway-SKU ändras den offentliga IP-adressen för vpn-gatewayen. Detta händer även om du har angett samma offentliga IP-adressobjekt som du använde tidigare.
SKU-utfasning
SKU:er för standard och höga prestanda kommer att vara inaktuella den 30 september 2025. Produktteamet kommer att göra en migreringssökväg tillgänglig för dessa SKU:er senast den 30 november 2024. För närvarande finns det ingen åtgärd som du behöver vidta.
När migreringssökvägen blir tillgänglig kan du migrera dina äldre SKU:er till följande SKU:er:
- Standard-SKU: ->VpnGw1
- SKU med höga prestanda: ->VpnGw2
Det finns inga prisändringar om du migrerar till Standard-gatewayer (VpnGw1) och VpnGw2(High Performance). Som en fördel finns det en prestandaförbättring efter migrering:
- Standard-SKU: 6,5x
- SKU med höga prestanda: 5x
Om du inte migrerar dina gateway-SKU:er senast den 30 september 2025 migreras och uppgraderas gatewayen automatiskt till en AZ-gateway-SKU:
- Standard-SKU: ->VpnGw1AZ
- SKU med höga prestanda: ->VpnGw2AZ
Viktiga datum:
- 1 december 2023: Inga nya gateway-skapanden är möjliga med hjälp av SKU:er med standard- eller högpresterande prestanda.
- 30 november 2024: Börja migrera gatewayer till andra SKU:er.
- 30 september 2025: SKU:er för standard-/högpresterande SKU:er dras tillbaka och återstående inaktuella äldre gatewayer migreras och uppgraderas automatiskt till AZ SKU:er.
Vanliga frågor och svar om SKU-utfasning
Kan jag skapa en ny gateway som använder en standard- eller högpresterande SKU efter utfasningsmeddelandet den 30 november 2023?
Nej. Från och med den 1 december 2023 kan du inte skapa gatewayer som använder SKU:er med standard eller höga prestanda. Du kan skapa gatewayer som använder VPNGw1- och VpnGw2-SKU:er till samma pris som SKU:er för standard- respektive högprestanda som anges på prissidan.
Hur länge kommer mina befintliga gatewayer att stödjas på SKU:er för standard och höga prestanda?
Alla befintliga gatewayer som använder SKU:n Standard eller High Performance stöds fram till den 30 september 2025.
Behöver jag migrera mina gatewayer från standard- eller högpresterande SKU:n just nu?
Nej, det krävs ingen åtgärd just nu. Du kan migrera dina gatewayer från och med december 2024. Vi skickar kommunikation med detaljerad dokumentation om migreringsstegen.
Vilken SKU kan jag migrera min gateway till?
När gateway-SKU-migrering blir tillgänglig kan SKU:er migreras på följande sätt:
- Standard till VpnGw1
- Höga prestanda för VpnGw2
Vad händer om jag vill migrera till en AZ SKU?
Du kan inte migrera din inaktuella SKU till en AZ SKU. Alla gatewayer som fortfarande använder SKU:n Standard eller High Performance efter den 30 september 2025 migreras och uppgraderas automatiskt till AZ SKU:er enligt följande:
- Standard till VpnGw1AZ
- Höga prestanda för VpnGw2AZ
Du kan använda den här strategin för att migrera och uppgradera dina SKU:er automatiskt till en AZ SKU. Du kan sedan ändra storlek på din SKU inom den SKU-familjen om det behövs. Priser för AZ SKU finns på prissidan. Information om dataflöde via SKU finns i Om gateway-SKU :er.
Kommer det att finnas någon prisskillnad för mina gatewayer efter migreringen?
Om du migrerar dina SKU:er senast den 30 september 2025 blir det ingen prisskillnad. VpnGw1- och VpnGw2-SKU:er erbjuds till samma pris som SKU:er för standard- respektive högpresterande SKU:er.
Om du inte migrerar vid det datumet migreras och uppgraderas dina SKU:er automatiskt till AZ-SKU:er. I så fall finns det en prisskillnad.
Kommer det att finnas någon prestandapåverkan på mina gatewayer med den här migreringen?
Ja. Du får bättre prestanda med VpnGw1 och VpnGw2. VpnGw1 på 650 Mbit/s ger för närvarande en prestandaförbättring på 6,5 x till samma pris som standard-SKU:n. VpnGw2 på 1 Gbit/s ger en prestandaförbättring på 5 x till samma pris som SKU:n med höga prestanda. Mer information om SKU-dataflöde finns i Om gateway-SKU:er.
Vad händer om jag inte migrerar senast den 30 september 2025?
Alla gatewayer som fortfarande använder SKU:n Standard eller High Performance migreras automatiskt och uppgraderas till följande AZ-SKU:er:
- Standard till VpnGw1AZ
- Höga prestanda för VpnGw2AZ
Vi skickar kommunikation innan du påbörjar migreringen på alla gatewayer.
Går VPN Gateway Basic SKU också tillbaka?
Nej, VPN Gateway Basic SKU dras inte tillbaka. Du kan skapa en VPN-gateway med hjälp av Basic SKU via Azure PowerShell eller Azure CLI.
För närvarande stöder VPN Gateway Basic SKU endast den offentliga IP-adressresursen Basic SKU (som är på väg att dras tillbaka). Vi arbetar med att lägga till stöd för den offentliga IP-adressresursen för Standard SKU till VPN Gateway Basic SKU.
Nästa steg
Mer information om de nya gateway-SKU:erna finns i Gateway-SKU:er.
Mer information om konfigurationsinställningar finns i Om konfigurationsinställningar för VPN Gateway.