Azure NAT Gateway SKU'ları

Azure NAT Gateway iki stok tutma birimi (SKU) vardır: Standard ve StandardV2. Bu makalede, bu SKU'lara ve bunların farklılıklarına genel bir bakış sağlanmaktadır.

SKU karşılaştırması

Kategori Özellik Standart StandardV2
Reliability Kullanılabilirlik alanları Desteklenmiyor Destekleniyor
İşlevsellik Kaynak ağ adresi çevirisi (SNAT) Destekleniyor Destekleniyor
Dinamik bağlantı noktası ayırma Destekleniyor Destekleniyor
Boşta zaman aşımı zamanlayıcısı Destekleniyor Destekleniyor
Port yeniden kullanım zamanlayıcısı Destekleniyor Destekleniyor
Protocols TCP, UDP TCP, UDP, ICMP Yankı İsteği ve Yanıtla (ping)
Genel IP sürümü IPv4 IPv4, IPv6
NAT64 Desteklenmiyor Destekleniyor
Bağlantı noktası Alt ağ (subnet) Alt ağ (subnet)
Ölçeklenebilirlik Genel IP adresleri 16 IPv4 adresi 16 IPv4 adresi, 16 IPv6 adresi
Genel IP ön ekleri /28 IPv4 ön eki /28 IPv4 ön eki, /124 IPv6 ön eki
Sanal ağlar 1 1
Alt ağ 800 800
İzleme Metrics Destekleniyor Destekleniyor
Limits Bant genişliği NAT ağ geçidi başına 50 Gb/sn NAT ağ geçidi başına 100 Gb/sn, bağlantı başına 1 Gb/sn
Paket/saniye Saniyede 5 milyon paket Saniyede 10 milyon paket, bağlantı başına saniyede 100.000 paket
Hedef başına IP başına bağlantı sayısı 50,000 50,000
Toplam bağlantı sayısı 2 milyon 2 milyon

Fiyatlandırma ve SLA

Standard ve StandardV2 NAT ağ geçitleri aynı fiyattır. Daha fazla bilgi için bkz. Azure NAT Gateway fiyatlandırması.

Hizmet düzeyi sözleşmesi (SLA) hakkında bilgi için, çevrimiçi hizmetlere yönelik Microsoft SLA'larına bakın.

Standart SKU özellikleri

Standart SKU bölgesel bir kaynaktır. Belirli bir kullanılabilirlik alanına dağıtılır ve bu bölge içinde dayanıklıdır.

İnternet'e ölçeklenebilir giden bağlantı sağlamak için aynı sanal ağ içindeki tek tek alt ağlara Standart NAT ağ geçidi ekleyebilirsiniz.

StandardV2 SKU özellikleri

Bölge yedekliliği

StandardV2 NAT ağ geçidi varsayılan olarak alanlar arası yedeklidir . Bölgedeki birden fazla kullanılabilirlik alanına otomatik olarak dağıtılarak bir alan kullanılamaz durumda olsa bile kesintisiz giden bağlantı sağlar.

Daha fazla bilgi için bkz. Azure NAT Gateway Güvenilirliği.

Performance

StandardV2 NAT ağ geçidi 100 Gb/sn'ye kadar bant genişliğini destekler ve saniyede en fazla 10 milyon paket işleyebilir. Bağlantı başına bir StandardV2 NAT ağ geçidi, bağlantı başına 1 Gb/sn ve saniyede 100.000 paketi destekler.

IPv6 desteği

İnternet'e yüksek oranda ölçeklenebilir çift yığınlı giden bağlantı sağlamak için 16 IPv6 genel IP'ye ve 16 IPv4 genel IP'ye aynı anda bir StandardV2 NAT ağ geçidi ekleyebilirsiniz.

Akış günlükleri

StandardV2 NAT ağ geçidi, Azure İzleyici aracılığıyla akış günlüklerini destekler. Akış günlükleri, NAT ağ geçidi üzerinden akan trafiğe görünürlük sağlar. Daha fazla bilgi için bkz. StandardV2 NAT ağ geçidi akış günlüklerini yönetme.

NAT64

NAT64, yalnızca StandardV2 NAT geçitlerinde bulunan bir çeviri özelliğidir. IPv6 iş yüklerinin, iyi bilinen 64:ff9b::/96 önekine yönelik giden IPv6 trafiğini IPv4 trafiğine çevirerek yalnızca IPv4 kullanan hedeflerle iletişim kurmasını sağlar.

Note

NAT64, yalnızca IPv4 için AAAA kayıtlarını sentezlemek için üçüncü taraf DNS64 çözümü gerektirir.

Bilinen sınırlamalar

  • StandardV2 SKU'su StandardV2 genel IP adresleri ve ön ekleri gerektirir. Standart genel IP'ler desteklenmez.

  • Standart SKU'yu StandardV2 SKU'ya yükseltemezsiniz. Standart NAT ağ geçidini değiştirmek için bir StandardV2 NAT ağ geçidi dağıtmanız gerekir.

  • Özel IP ön ekleri (kendi IP'nizi getir genel IP'ler) StandardV2 SKU'su ile desteklenmez. Yalnızca StandardV2 Azure genel IP'ler desteklenir.

  • Aşağıdaki bölgeler StandardV2 NAT ağ geçitlerini desteklemez:

    • Canada East
    • Hindistan Orta Güney
    • kuzeybatı İsrail
    • Güney İsveç
    • West India
  • StandardV2 NAT ağ geçidinin Azure Kubernetes Service (AKS) için yönetilen NAT ağ geçidi olarak dağıtımı artık önizleme aşamasındadır. StandardV2 NAT ağ geçidi, AKS iş yükleri için kullanıcı tarafından atanan nat ağ geçidi olarak da yapılandırılabilir. Daha fazla bilgi için bkz. AKS kümeniz için NAT ağ geçidi oluşturma.

Bilinen sorunlar

  • StandardV2 NAT ağ geçidi, yalnızca IPv6 trafiği için yük dengeleyicinin giden kurallarıyla yapılan bağlantıları kesintiye uğratır. Yük dengeleyici giden kurallarıyla IPv6 giden trafiği için giden bağlantıda kesinti görürseniz StandardV2 NAT ağ geçidini alt ağdan veya sanal ağdan kaldırın. Ardından aşağıdakilerden birini kullanın:

    • Yük dengeleyicinin IPv4 ve IPv6 trafiği için giden bağlantı sağlama kuralları.
    • IPv4 trafiği için giden bağlantı ve IPv6 trafiği için yük dengeleyici giden kuralları sağlayan Standart NAT ağ geçidi
  • Bir alt ağa StandardV2 NAT ağ geçidi eklediğinizde, yük dengeleyici, Azure Güvenlik Duvarı veya VM örneği düzeyindeki genel IP adreslerini kullanan giden bağlantılar kesintiye uğrayabilir. Tüm net yeni giden bağlantılar StandardV2 NAT ağ geçidini kullanır.