Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
本文包含有关旧虚拟网络 Azure VPN 网关 SKU 的信息。 旧版 SKU 仍适用于现有 VPN 网关的两种部署模型。 经典 VPN 网关继续对现有网关和新网关使用旧版 SKU。 在 Azure Resource Manager 中创建新的 VPN 网关时,请使用新的网关 SKU。
有关新 SKU 的信息,请参阅关于 VPN 网关。 有关预计的网关 SKU 弃用和迁移时间线,请参阅 “新增功能” 一文。
旧版网关 SKU
旧版(老版)VPN 网关 SKU 为:
- 标准
- 高性能
如果您使用的 SKU 是旧版类型:
- 在高性能 SKU 上,您只能以主动-主动模式配置站点到站点的 VPN 网关连接。
- VPN Gateway不使用超级性能网关 SKU。 有关该 SKU 的信息,请参阅 ExpressRoute 文档。
有关 SKU 弃用,请参阅本文的 SKU 弃用 和 常见问题解答 部分。
按 SKU 列出的估计聚合吞吐量
下表按网关 SKU 显示了网关类型和估计的聚合吞吐量。 此表适用于 Resource Manager 和经典部署模型。
价格根据网关 SKU 的不同而异。 有关详细信息,请参阅 VPN 网关定价。
| SKU | VPN 网关吞吐量 (1) | VPN Gateway 最大 IPsec 隧道(2) | ExpressRoute 网关吞吐量 | VPN 网关和 ExpressRoute 共存 |
|---|---|---|---|---|
| 标准 SKU (3)(4) | 100 Mbps | 10 | 1,000 Mbps | 是 |
| 高性能 SKU (3) | 200 Mbps | 30 | 2,000 Mbps | 是 |
(1) VPN 吞吐量是基于同一 Azure 区域中虚拟网络之间的度量值的粗略估计。 对于通过 Internet 的跨区域连接,它不能保证数据吞吐量。 这是可能的最大吞吐量度量。
(2)隧道数量是指基于路由的虚拟专用网络(VPN)。 基于策略的 VPN 只能支持一个站点到站点 VPN 隧道。
(3) 此 SKU 不支持基于策略的 VPN。 基本 SKU 支持它们。
(4)此 SKU 不支持主动-主动模式下的站点到站点 VPN 网关连接。 高性能 SKU 支持主动-主动模式。
按 SKU 和 VPN 类型划分的受支持配置
下表列出了基于策略的 VPN 网关和基于路由的 VPN 网关的要求。 此表适用于 Azure 资源管理器和经典部署模型。 对于经典模型,基于策略的 VPN 网关与静态网关相同,基于路由的网关与动态网关相同。
| 功能或特性 | 基于策略的基本 VPN 网关 | 基于路由的基本 VPN 网关 | 基于路由的标准 VPN 网关 | 基于路由的高性能 VPN 网关 |
|---|---|---|---|---|
| 站点到站点(S2S)连接 | 基于策略的 VPN 配置 | 基于路由的 VPN 配置 | 基于路由的 VPN 配置 | 基于路由的 VPN 配置 |
| 点到站点(P2S)连接 | 不支持 | 支持(可与 S2S 共存) | 支持(可与 S2S 共存) | 支持(可与 S2S 共存) |
| 身份验证方法 | 预共享密钥 | S2S 连接的预共享密钥。 P2S 连接的证书。 | S2S 连接的预共享密钥。 P2S 连接的证书。 | S2S 连接的预共享密钥。 P2S 连接的证书。 |
| S2S 连接的最大数目 | 1 | 10 | 10 | 30 |
| P2S 连接的最大数目 | 不支持 | 128 | 128 | 128 |
| 活动路由支持(边界网关协议) | 不支持 | 不支持 | 受支持 | 受支持 |
迁移到新的网关 SKU
标准 SKU 和高性能 SKU 将于 2026 年 3 月 31 日弃用。 所有旧版 SKU 今天都使用基本 IP 地址,建议在停用日期之前使用 Azure portal 将基本 IP 地址迁移到标准 IP 地址。 作为基础 IP 地址迁移的一部分,您的旧版 SKU 也将迁移到由可用性区域支持的较新 SKU。 有关详细信息,请参阅 旧版 SKU 弃用 部分。 有关最新动态,请参阅 Azure VPN Gateway 中的新增功能。
如果您使用的是 Azure Resource Manager 部署模型,可以更改为新的网关 SKU。 当从旧式网关 SKU 更改到新式 SKU 时,需删除现有 VPN 网关并创建新的 VPN 网关。
工作流程:
- 移除到虚拟网络网关的任何连接。
- 删除旧的 VPN 网关。
- 创建新的 VPN 网关。
- 使用新的 VPN 网关 IP 地址更新本地 VPN 设备(适用于站点到站点连接)。
- 更新连接到此网关的任何网络到网络本地网关的网关 IP 地址值。
- 下载新的客户端 VPN 配置包,以供通过此 VPN 网关连接到虚拟网络的点到站点客户端使用。
- 重新创建与虚拟网络网关的连接。
注意事项:
- 若要更改到新式 SKU,VPN 网关必须处于资源管理器部署模型中。
- 如果有经典 VPN 网关,则必须继续使用该网关的旧版 SKU。 可以在旧版 SKU 之间调整大小。 不能更改为新式 SKU。
- 当从旧式 SKU 更改为新式 SKU 时,连接将会中断。
- 更改为新网关 SKU 时,VPN 网关的公共 IP 地址会更改。 即使你指定了以前使用的同一公共 IP 地址对象,也会发生此更改。
SKU 弃用
标准 SKU 和高性能 SKU 将于 2026 年 3 月 31 日弃用。 所有旧版 SKU 现在都使用基本 IP 地址,可以使用 Azure 门户在停用日期之前 将基本 IP 地址迁移到标准 IP 地址 。 作为基本 IP 迁移的一部分,旧版 SKU 也将迁移到 AZ SKU 系列。
有关详细信息,您可以查阅以下内容:
使用当前的基本 IP 地址迁移工具,网关 SKU 将自动迁移到以下 SKU:
- 标准 SKU 变为 VpnGw1AZ。
- 高性能 SKU 更名为 VpnGw2AZ。
此迁移后的性能会提高。
SKU 弃用常见问题解答
是否可以在弃用后创建使用标准或高性能 SKU 的新网关?
否。 可以创建使用 VpnGw1 和 VpnGw2 SKU 的网关,其价格与标准和高性能 SKU 相同,分别列在定价页面上。
我的现有网关将在标准和高性能 SKU 上获得支持多久?
在 2026 年 2 月 28 日之前,将支持使用标准或高性能 SKU 的所有现有网关。
迁移旧版 VPN 网关 SKU 时,我的 IP 地址是否会更改?
否,使用 Azure portal 迁移时,IP 地址不会更改。 可以选择将基本 SKU IP 地址迁移到标准 SKU IP 地址。 有关详细信息,请参阅 将基本 SKU 公共 IP 地址迁移到标准 SKU 用于 VPN 网关的相关信息。
现在是否需要从标准或高性能 SKU 迁移网关?
否。 若要保留 IP 地址,必须使用 Azure 门户迁移网关上的基本 IP 地址。 在此迁移过程中,您的网关将自动迁移到支持可用性区域的网关 SKU。
迁移后网关价格会有差异吗?
作为基本 IP 地址迁移的一部分,您的 SKU 会自动迁移并升级到受可用性区域支持的 SKU。 有关更多详细信息,请参阅 VPN 网关定价 。
此次迁移会对网关性能产生影响吗?
是的。 使用 VpnGw1AZ 和 VpnGw2AZ SKU 可以获得更好的性能。 有关 SKU 吞吐量的详细信息,请参阅网关 SKU 说明。
如果我在 2026 年 2 月 28 日前不迁移,会发生什么情况?
为了确保平稳过渡,我们强烈建议客户使用基本 IP 迁移工具迁移其基本 IP 和关联的网关。 2026 年 3 月之后,我们将尝试自动迁移仍使用标准或高性能 SKU 的所有网关:
- 标准 SKU 上的网关将自动升级到 VpnGw1AZ。
- 高性能规格型号上的网关将被自动升级到 VpnGw2AZ。
如果遇到子网大小不足等限制,则无法自动完成网关迁移。 在这种情况下,需要采取适当的步骤来解决。
VPN 网关基本 SKU 是否还会停用?
否,VPN 网关基本 SKU 不会停用。 可以通过 Azure PowerShell 或 Azure CLI 使用基本 SKU 创建 VPN 网关。 VPN 网关基本 SKU 当前仅支持基本 SKU 公共 IP 地址资源。
相关内容
- 有关新的 VPN 网关 SKU 的详细信息,请参阅 网关 SKU。
- 有关配置设置的详细信息,请参阅关于 VPN 网关配置设置。