什麼是 Azure VPN 閘道?

Azure VPN 閘道 是一項服務,其使用特定類型的虛擬網路網關,透過公用因特網在 Azure 虛擬網路與內部部署位置之間傳送加密流量。 您也可以使用 VPN 閘道,透過 Microsoft 網路在 Azure 虛擬網路之間傳送加密流量。 您可以為同一個 VPN 網路閘道建立多個連線。 當您建立多個連線時,所有 VPN 通道都會共用可用的閘道列寬。

關於 VPN 閘道

VPN 閘道是一種虛擬網路閘道。 虛擬網路閘道是由兩個以上的 Azure 受控 VM 所組成,這些 VM 會自動設定並部署至您建立名為 GatewaySubnet 的特定子網。 網路閘道 VM 包含路由表,並且會執行特定的網路閘道服務。

您在建立虛擬網路閘道時指定的其中一個設定是「閘道類型」。 閘道類型會決定如何使用虛擬網路閘道,以及閘道採取的動作。 虛擬網路可以有兩個虛擬網路閘道;一個 VPN 閘道和一個 ExpressRoute 閘道。 閘道類型 'Vpn' 指定建立的虛擬網路閘道類型是 VPN 閘道。 這會將其與使用不同閘道類型的 ExpressRoute 閘道進行區別。 如需詳細資訊,請參閱 網關類型

當您建立 VPN 閘道時,閘道 VM 會部署至閘道子網,並使用您指定的設定進行設定。 視您選取的閘道 SKU 而定,此程式可能需要 45 分鐘或更多時間才能完成。 建立 VPN 閘道之後,您可以設定連線。 例如,您可以在該 VPN 閘道與另一個 VPN 閘道(VNet 對 VNet)之間建立 IPsec/IKE VPN 通道連線,或在 VPN 閘道與內部部署 VPN 裝置(站對站)之間建立跨單位 IPsec/IKE VPN 信道連線。 您也可以建立點對站 VPN 連線(透過 OpenVPN、IKEv2 或 SSTP 的 VPN),這可讓您從遠端位置連線到虛擬網路,例如從會議或從家裡連線。

設定 VPN 閘道

VPN 網關聯機依賴使用特定設定設定的多個資源。 大部分的資源都可以個別設定,不過某些資源必須依特定順序進行設定。

連線性

因為您可以使用 VPN 閘道 建立多個聯機組態,因此您必須判斷哪一個組態最符合您的需求。 點對站、站對站和並存 ExpressRoute/站對站連線全都有不同的指示和設定需求。 如需連線圖和設定步驟的對應連結,請參閱 VPN 閘道 設計

規劃數據表

下表可協助您決定解決方案的最佳連線選項。 請注意,ExpressRoute 不是 VPN 閘道 的一部分,而是包含在數據表中。

點對站 站對站 ExpressRoute
Azure 支持服務 雲端服務和虛擬機器 雲端服務和虛擬機器 服務清單
一般頻寬 以閘道 SKU 為基礎 通常 < 10 Gbps 匯總 50 Mbps、100 Mbps、200 Mbps、500 Mbps、1 Gbps、2 Gbps、5 Gbps、10 Gbps、100 Gbps
支援的通訊協定 安全套接字通道通訊協定 (SSTP)、OpenVPN 和 IPsec IPsec 透過 VLAN 的直接連線、NSP 的 VPN 技術(MPLS、VPLS,...)
路由 RouteBased (動態) 我們支援 PolicyBased (靜態路由) 和 RouteBased (動態路由 VPN) BGP
連線恢復 主動-被動 主動-被動或主動-主動 主動-主動
一般使用案例 保護遠端使用者的 Azure 虛擬網路存取 雲端服務和虛擬機的開發/測試/實驗室案例和小型到中型生產工作負載 存取所有 Azure 服務(已驗證的清單)、企業級和任務關鍵性工作負載、備份、巨量數據、Azure 作為 DR 網站
SLA SLA SLA SLA
定價 定價 定價 定價
技術檔 VPN 閘道 VPN 閘道 ExpressRoute
常見問題集 VPN 閘道 常見問題 VPN 閘道 常見問題 ExpressRoute 常見問題集

設定

您為每個資源選擇的設定對於建立成功的連線至關重要。 如需個別資源和 VPN 閘道 設定的相關信息,請參閱關於 VPN 閘道 設定關於閘道 SKU。 這些文章包含的信息可協助您瞭解閘道類型、閘道 SKU、VPN 類型、連線類型、閘道子網、局域網路閘道,以及您可能想要考慮的各種其他資源設定。

部署工具

您可以使用一個組態工具開始建立和設定資源,例如 Azure 入口網站。 您稍後可以決定切換至其他工具,例如 PowerShell,以設定其他資源,或視需要修改現有的資源。 目前,您無法在 Azure 入口網站 中設定每個資源和資源設定。 每個連線拓撲文章中的指示會指定何時需要特定組態工具。

閘道 SKU

建立虛擬網路閘道時,您必須指定想要使用的閘道 SKU。 根據工作負載、輸送量、功能和 SLA 的類型,選取符合您需求的 SKU。 如需閘道 SKU 的詳細資訊,包括支援的功能、效能數據表、組態步驟和生產環境與開發測試工作負載,請參閱 關於閘道 SKU

VPN
閘道
世代
SKU S2S/VNet-to-VNet
通道
P2S
SSTP 連線 ions
P2S
IKEv2/OpenVPN 連線 ions
彙總
輸送量基準
BGP 區域備援 虛擬網絡 中支援的 VM 數目
Generation1 基本 最大值。 10 最大值。 128 不支援 100 Mbps 不支援 No 200
Generation1 VpnGw1 最大值。 30 最大值。 128 最大 250 650 Mbps 支援 No 450
Generation1 VpnGw2 最大值。 30 最大值。 128 最大 500 1 Gbps 支援 No 1300
Generation1 VpnGw3 最大值。 30 最大值。 128 最大 1000 1.25 Gbps 支援 No 4000
Generation1 VpnGw1AZ 最大值。 30 最大值。 128 最大 250 650 Mbps 支援 Yes 1000
Generation1 VpnGw2AZ 最大值。 30 最大值。 128 最大 500 1 Gbps 支援 Yes 2000
Generation1 VpnGw3AZ 最大值。 30 最大值。 128 最大 1000 1.25 Gbps 支援 Yes 5000
Generation2 VpnGw2 最大值。 30 最大值。 128 最大 500 1.25 Gbps 支援 No 685
Generation2 VpnGw3 最大值。 30 最大值。 128 最大 1000 2.5 Gbps 支援 No 2240
Generation2 VpnGw4 最大值。 100* 最大值。 128 最大 5000 5 Gbps 支援 No 5300
Generation2 VpnGw5 最大值。 100* 最大值。 128 最大 10000 10 Gbps 支援 No 6700
Generation2 VpnGw2AZ 最大值。 30 最大值。 128 最大 500 1.25 Gbps 支援 Yes 2000
Generation2 VpnGw3AZ 最大值。 30 最大值。 128 最大 1000 2.5 Gbps 支援 Yes 3300
Generation2 VpnGw4AZ 最大值。 100* 最大值。 128 最大 5000 5 Gbps 支援 Yes 4400
Generation2 VpnGw5AZ 最大值。 100* 最大值。 128 最大 10000 10 Gbps 支援 Yes 9000

(*)如果您需要超過 100 個 S2S VPN 通道,請使用虛擬 WAN,而不是 VPN 閘道。

可用性區域

VPN 閘道可以部署在 Azure 可用性區域 中。 此方式可為虛擬網路閘道帶來復原力、延展性和更高的可用性。 在 Azure 可用性區域中部署閘道可從根本上和邏輯上分隔區域內的閘道,同時還能在發生區域層級的失敗時,保護您內部部署項目與 Azure 的網路連線。 請參閱關於 Azure 可用性區域 中的區域備援虛擬網路閘道。

定價

您需要支付兩項費用:虛擬網路閘道的每小時計算成本,以及虛擬網路網關的輸出數據傳輸。 您可以在 [定價] 頁面上找到 定價 資訊。 如需舊版閘道 SKU 定價,請參閱 ExpressRoute 定價頁面,並捲動至 虛擬網絡 閘道一節。

虛擬網路閘道計算成本
每個虛擬網路閘道都有每小時的計算成本。 價格是以您在建立虛擬網路網關時指定的閘道 SKU 為基礎。 成本是閘道本身,而且除了流經閘道的數據傳輸之外。 主動-主動設定的成本與主動-被動相同。

數據傳輸成本
數據傳輸成本是根據來源虛擬網路閘道的輸出流量計算。

  • 如果您要將流量傳送至內部部署 VPN 裝置,則會向因特網輸出數據傳輸率收費。
  • 如果您要在不同區域中的虛擬網路之間傳送流量,定價會以區域為基礎。
  • 如果您只在相同區域中的虛擬網路之間傳送流量,則不會有任何數據成本。 相同區域中 VNet 之間的流量是免費的。

如需 VPN 閘道 閘道 SKU 的詳細資訊,請參閱閘道 SKU

常見問題集

如需 VPN 閘道的常見問題,請參閱 VPN 閘道 常見問題

新功能

訂閱 RSS 摘要,並在 Azure 更新 頁面上檢視最新的 VPN 閘道 功能更新

下一步