迁移到已启用可用性区域的 ExpressRoute 虚拟网络网关(预览版)
虚拟网络网关需要确定其性能和容量的网关 SKU。 更高的网关 SKU 为网关提供更多的 CPU 和网络带宽,可实现与虚拟网络更快、更可靠的网络连接。
以下 SKU 可用于 ExpressRoute 虚拟网络网关:
- Standard
- HighPerformance
- UltraPerformance
- ErGw1Az
- ErGw2Az
- ErGw3Az
支持的迁移方案
若要提高网关的性能和容量,有两个选项:使用 Resize-AzVirtualNetworkGateway
PowerShell cmdlet 或在 Azure 门户中升级网关 SKU。 支持以下升级:
- Standard 到 HighPerformance
- Standard 到 UltraPerformance
- 从 ErGw1Az 到 ErGw2Az
- 从 ErGw1Az 到 ErGw3Az
- 从 ErGw2Az 到 ErGw3Az
- 默认设置为“标准”
还可以通过选择较低的网关 SKU 来降低网关的容量和性能。 受支持的降级包括:
- HighPerformance 到 Standard
- 从 ErGw2Az 到 ErGw1Az
可用性区域
ErGw1Az、ErGw2Az、ErGw3Az 和 ErGwScale(预览版)SKU(也称为已启用 Az 的 SKU)支持可用性区域部署。 Standard、HighPerformance 和 UltraPerformance SKU(也称为未启用 Az 的 SKU)不支持此功能。
注意
为了实现最佳可靠性,Azure 建议将已启用 Az 的虚拟网络网关 SKU 与区域冗余配置配合使用,该配置将网关分布到多个可用性区域。
网关迁移体验
新的引导式网关迁移体验使你能够从未启用 Az 的 SKU 迁移到已启用 Az 的 SKU。 使用此功能,可以在同一 GatewaySubnet 中部署第二个虚拟网络网关,Azure 会自动将控制平面和数据路径配置从旧网关传输到新网关。
限制
引导式网关迁移体验不支持以下方案:
- ExpressRoute/VPN 共存
- Azure 路由服务器
虚拟网络中通过 ExpressRoute 专用对等互连连接的专用终结点 (PE) 在迁移过程中可能存在连接问题。 若要了解和减少此问题,请参阅专用终结点连接。
注册订阅以访问该功能
若要访问此功能,需要填写 ExpressRoute 网关迁移表单来注册订阅。
注册订阅后,将收到一封确认电子邮件,其中包含用于网关迁移的 PowerShell 脚本。
迁移到新网关
首先,通过运行此 PowerShell 命令将
Az.Network
模块更新到最新版本:Update-Module -Name Az.Network -Force
然后,通过运行以下 PowerShell 命令,将第二个前缀添加到 GatewaySubnet:
$vnet = Get-AzVirtualNetwork -Name $vnetName -ResourceGroupName $resourceGroup $subnet = Get-AzVirtualNetworkSubnetConfig -Name GatewaySubnet -VirtualNetwork $vnet $prefix = "Enter new prefix" $subnet.AddressPrefix.Add($prefix) Set-AzVirtualNetworkSubnetConfig -Name GatewaySubnet -VirtualNetwork $vnet -AddressPrefix $subnet.AddressPrefix Set-AzVirtualNetwork -VirtualNetwork $vnet
接下来,运行 PrepareMigration.ps1 脚本来准备迁移。 此脚本在同一 GatewaySubnet 上创建新的 ExpressRoute 虚拟网络网关,并将其连接到现有的 ExpressRoute 线路。
之后,运行 Migration.ps1 脚本来执行迁移。 此脚本将配置从旧网关传输到新网关。
最后,运行 CommitMigration.ps1 脚本来完成迁移。 此脚本会删除旧网关及其连接。
重要
在运行此步骤之前,请验证新虚拟网络网关是否具有正常工作的 ExpressRoute 连接。
后续步骤
- 详细了解如何针对高可用性进行设计。
- 规划灾难恢复和使用 VPN 作为备份。