共用方式為


使用 VPN 閘道舊版 SKU

本文包含關於舊有(舊)虛擬網路 Azure VPN 閘道 SKU 的資訊。 舊版 SKU 仍適用於現有 VPN 閘道的這兩種部署模型。 傳統 VPN 閘道器仍持續使用舊有 SKU 來管理現有及新閘道器。 當你在 Azure Resource Manager 建立新的 VPN 閘道時,請使用新的閘道 SKU。

如需最新 SKU 的詳細資訊,請參閱關於 VPN 閘道。 關於預計閘道 SKU 棄用與遷移時間線,請參閱「 What's new? 」文章。

舊版閘道 SKU

舊版 (舊式) VPN 閘道 SKU 如下:

  • 標準
  • 高效能

如果你使用舊有的 SKU:

  • 您只能在 High Performance SKU 上,以主動-主動模式設定站對站 VPN 閘道連線。
  • VPN 閘道 不使用 Ultra Performance Gateway SKU。 關於該 SKU 的資訊,請參閱 ExpressRoute 文件。

關於 SKU 棄用,請參閱本文的 SKU 棄用常見問題 章節。

依 SKU 列出的估計彙總輸送量

下表依照閘道 SKU 顯示閘道類型和預估的彙總輸送量。 此表適用於 Resource Manager 與傳統部署模型。

閘道 SKU 之間的價格並不相同。 如需詳細資訊,請參閱 VPN 閘道定價

SKU VPN 閘道吞吐量(1) VPN 閘道最大 IPsec 隧道數量 (2) ExpressRoute 閘道吞吐量 VPN 閘道器與 ExpressRoute 共存
Standard SKU (3)(4) 100 Mbps 10 1,000 Mbps 是的
高效能SKU(3個) 200 Mbps 30 2,000 Mbps 是的

(1) VPN 吞吐量是根據同一 Azure 區域內虛擬網路間的測量,粗略估算。 跨不同場址的網際網路連線,其吞吐量不具備保證。 這是可能的最大輸送量測量。

(2) 隧道數量指的是以路由為基礎的 VPN。 基於政策的 VPN 只能支援一條站對站 VPN 隧道。

(3) 此 SKU 不支援基於政策的 VPN。 基本 SKU 加以支援。

(4) 此 SKU 不支援以主動模式進行站點對站點 VPN 閘道器的連線。 High Performance SKU 支援主動-主動模式。

依 SKU 和 VPN 類型列出的支援組態

下表列出基於政策與路由的 VPN 閘道器的需求。 此資料表適用於 Azure Resource Manager 和傳統部署模型。 在經典模型中,基於政策的 VPN 閘道器與靜態閘道相同,基於路由的閘道器與動態閘道相同。

功能或特徵 基於策略的基礎 VPN 閘道 基於路由的基礎 VPN 閘道 基於路由的標準 VPN 閘道 基於路由的高效能 VPN 閘道器
站點對站點(S2S)連接 基於政策的 VPN 配置 基於路由的 VPN 配置 基於路由的 VPN 配置 基於路由的 VPN 配置
點對站(P2S)連接 不支援 支援(可與 S2S 共存) 支援(可與 S2S 共存) 支援(可與 S2S 共存)
驗證方法 預先共用金鑰 S2S 連線用的預先共享金鑰。 P2S 連線憑證。 S2S 連線用的預先共享金鑰。 P2S 連線憑證。 S2S 連線用的預先共享金鑰。 P2S 連線憑證。
S2S 連接的最大數量 1 10 10 30
P2S 連線數上限 不支援 128 128 128
主動路由支援(邊界閘道協定) 不支援 不支援 支援 支援

移轉至新的閘道 SKU

標準與高效能 SKU 將於 2026 年 3 月 31 日被淘汰。 所有舊有 SKU 目前都使用 Basic IP 位址,我們建議你在退休日前使用 Azure 入口網站將 Basic IP 位址遷移到標準 IP 位址 。 作為基本 IP 位址遷移的一部分,你的舊有 SKU 也會被遷移到支援可用性區的新 SKU。 如需更多資訊,請參閱 Legacy SKU 棄用 部分。 若想了解最新的時間表,請參閱 「Azure VPN 閘道 的最新內容」

如果您使用 Azure Resource Manager 部署模型,可以變更為新的閘道 SKU。 從舊版閘道 SKU 變更到新的 SKU 時,您會刪除現有的 VPN 閘道,並建立新的 VPN 閘道。

工作流程:

  1. 移除虛擬網路閘道的任何連線。
  2. 刪除舊的 VPN 閘道。
  3. 建立新的 VPN 閘道。
  4. 以新的 VPN 閘道 IP 位址更新內部部署 VPN 裝置 (適用於站對站連線)。
  5. 更新任何與此閘道連線的網路對網路本機網路閘道,其閘道 IP 位址值。
  6. 下載新的用戶端 VPN 設定套件,用於透過此 VPN 閘道連接虛擬網路的點對點用戶端。
  7. 重新建立與虛擬網路閘道器的連線。

考量:

  • 若要移至新的 SKU,您的 VPN 閘道必須在資源管理員部署模型中。
  • 如果你有經典的 VPN 閘道器,你必須繼續使用舊有的 SKU 來操作該閘道器。 你可以在舊有 SKU 之間調整大小。 您無法變更為新的 SKU。
  • 當您從舊版 SKU 變更為新的 SKU 時,您會遇到連線中斷的情況。
  • 當你更換到新的閘道 SKU,VPN 閘道的公網 IP 位址也會改變。 即使你指定了之前使用的同一個公開 IP 位址物件,這個變更也會發生。

SKU 淘汰

標準版與高效能版 SKU 將於 2026 年 3 月 31 日被淘汰。 所有舊有 SKU 現在都使用 Basic IP 位址,你可以在退休日前使用 Azure 入口網站將 Basic IP 位址遷移到標準 IP 。 作為 Basic IP 遷移的一部分,您的舊有 SKU 也會遷移到 AZ SKU 家族。

欲了解更多資訊,您可以:

使用目前的基本 IP 位址遷移工具,您的閘道 SKU 會自動遷移到以下 SKU:

  • 標準 SKU 會變成 VpnGw1AZ。
  • High Performance SKU 會變為 VpnGw2AZ。

遷移後效能會提升。

SKU 淘汰常見問題集

我可以在棄用後建立一個使用標準或高效能 SKU 的新閘道器嗎?

否。 您可以建立使用 VpnGw1 和 VpnGw2 SKU 的閘道,其價格與標準及高效能 SKU 相同,分別列在定價頁面上。

我現有的閘道在標準和高效能 SKU 上的支援持續到何時?

所有使用標準或高效能 SKU 的現有閘道器將支援至 2026 年 2 月 28 日。

當我的舊有 VPN 閘道 SKU 被遷移時,我的 IP 位址會改變嗎?

不,使用 Azure 入口網站遷移時 IP 位址不會改變。 你可以選擇將 Basic SKU IP 位址遷移到標準 SKU IP 位址。 欲了解更多資訊,請參閱 關於將 Basic SKU 公用 IP 位址遷移至 VPN 閘道標準 SKU

我是否需要立即從標準或高效能 SKU 移轉閘道?

否。 如果你想保留 IP 位址,必須透過 Azure 入口網站遷移閘道上的 Basic IP 位址。 作為此遷移過程的一部分,你的閘道會自動遷移到由可用區域支援的閘道 SKU。

移轉後,閘道是否有任何定價差異?

你的 SKU 會自動遷移並升級到可用區域支援的 SKU,這是基本 IP 位址遷移的一部分。 如需詳細資訊,請參閱 VPN 閘道定價

這項移轉作業會對閘道造成任何效能影響嗎?

是。 使用 VpnGw1AZ 和 VpnGw2AZ 的 SKU 會有更好的效能。 如需 SKU 輸送量的詳細資訊,請參閱關於閘道 SKU

如果我未在 2026 年 2 月 28 日之前移轉,會發生什麼事?

為確保順利過渡,我們強烈建議客戶使用 Basic IP 遷移工具來遷移 Basic IP 及相關閘道器。 2026 年 3 月之後,我們將嘗試自動遷移所有仍使用 Standard 或 High Performance SKU 的閘道器:

  • 標準 SKU 上的閘道器將自動升級至 VpnGw1AZ。
  • 高效能 SKU 上的閘道器將自動升級至 VpnGw2AZ。

如果遇到子網大小不足等限制,我們就無法自動完成閘道遷移。 在這種情況下,你需要採取適當的步驟來解決。

VPN 閘道基本 SKU 是否也會淘汰?

否,VPN 閘道基本 SKU 並不會淘汰。 您可以透過 Azure PowerShell 或 Azure CLI 使用基本 SKU 來建立 VPN 閘道。 VPN 閘道 Basic SKU 目前僅支援 Basic SKU 的公共 IP 位址資源。