使用虚拟网络网关 SKU(旧式 SKU)

本文包含有关旧式虚拟网络网关 SKU 的信息。 旧式 SKU 仍可用于已创建的 VPN 网关的两种部署模型。 经典 VPN 网关继续使用旧式 SKU,不管是对于现有网关还是对于新网关。 新建资源管理器 VPN 网关时,使用新的网关 SKU。 有关新 SKU 的信息,请参阅关于 VPN 网关

网关 SKU

旧版(老版)VPN 网关 SKU 为:

  • 默认值(基本)
  • Standard
  • HighPerformance

VPN 网关不使用 UltraPerformance 网关 SKU。 有关 UltraPerformance SKU 的信息,请参阅 ExpressRoute 文档。

使用旧版 SKU 时,请考虑以下方面:

  • 如果想要使用 PolicyBased VPN 类型,必须使用基本 SKU。 任何其他 SKU 均不支持 PolicyBased VPN(之前称为静态路由)。
  • 基本 SKU 不支持 BGP。
  • 基本 SKU 不支持 ExpressRoute-VPN 网关共存配置。
  • 只能在高性能 SKU 上配置主动-主动 S2S VPN 网关连接。

可以在“虚拟网关”部分(位于 ExpressRoute 定价页上)查看旧版网关定价。

按 SKU 列出的估计聚合吞吐量

下表按网关 SKU 显示了网关类型和估计的聚合吞吐量。 此表适用于 Resource Manager 和经典部署模型。

价格根据网关 SKU 的不同而异。 有关详细信息,请参阅 VPN 网关定价

请注意,此表中未显示 UltraPerformance 网关 SKU。 有关 UltraPerformance SKU 的信息,请参阅 ExpressRoute 文档。

VPN 网关吞吐量 (1) VPN 网关最大 IPsec 隧道数 (2) ExpressRoute 网关吞吐量 VPN 网关和 ExpressRoute 共存
基本 SKU (3)(5)(6) 100 Mbps 10 500 Mbps (6)
标准 SKU (4)(5) 100 Mbps 10 1000 Mbps
高性能 SKU (4) 200 Mbps 30 2000 Mbps

(1) VPN 吞吐量是根据同一 Azure 区域 VNet 之间的度量进行的粗略估计。 不能保证该吞吐量通过 Internet 跨界连接。 它是可能的最大吞吐量。

(2) 隧道数与 RouteBased VPN 相关。 PolicyBased VPN 只能支持一个站点到站点 VPN 隧道。

(3) 基本 SKU 不支持 BGP。

(4) 此 SKU 不支持 PolicyBased VPN。 仅基本 SKU 支持它们。

(5) 此 SKU 不支持主动-主动 S2S VPN 网关连接。 只有 HighPerformance SKU 才支持主动-主动连接。

(6) 用于 ExpressRoute 的基本 SKU 已弃用。

按 SKU 和 VPN 类型划分的受支持配置

下表列出了基于策略和基于路由的 VPN 网关的要求。 此表适用于 Resource Manager 与经典部署模型。 对于经典模型,基于策略的 VPN 网关与静态网关相同,基于路由的网关与动态网关相同。

基于策略的基本 VPN 网关 基于路由的基本 VPN 网关 基于路由的标准 VPN 网关 基于路由的高性能 VPN 网关
站点到站点连接 (S2S) 基于策略的 VPN 配置 基于路由的 VPN 配置 基于路由的 VPN 配置 基于路由的 VPN 配置
点到站点连接 (P2S) 不支持 支持(可与 S2S 共存) 支持(可与 S2S 共存) 支持(可与 S2S 共存)
身份验证方法 预共享密钥 S2S 连接的预共享密钥,P2S 连接的证书 S2S 连接的预共享密钥,P2S 连接的证书 S2S 连接的预共享密钥,P2S 连接的证书
S2S 连接的最大数目 1 10 10 30
P2S 连接的最大数目 不支持 128 128 128
活动路由支持 (BGP) 不支持 不支持 支持 支持

重设网关大小

可以在同一 SKU 系列内将网关大小重设到某个网关 SKU。 例如,如果具有标准 SKU,则可重设大小为高性能 SKU。 但不能在旧式 SKU 和新式 SKU 系列之间重设 VPN 网关大小。 例如,不能从标准 SKU 调整为 VpnGw2 SKU 或从标准 SKU 调整为 VpnGw1。

Resource Manager

若要使用 PowerShell 重设资源管理器部署模型的网关大小,请使用以下命令:

$gw = Get-AzVirtualNetworkGateway -Name vnetgw1 -ResourceGroupName testrg
Resize-AzVirtualNetworkGateway -VirtualNetworkGateway $gw -GatewaySku HighPerformance

还可以在 Azure 门户中重设网关大小。

经典

若要重设经典部署模型的网关大小,必须使用服务管理 PowerShell cmdlet。 请使用以下命令:

Resize-AzureVirtualNetworkGateway -GatewayId <Gateway ID> -GatewaySKU HighPerformance

更改到新式网关 SKU

如果使用的是资源管理器部署模型,则可更改到新式网关 SKU。 当从旧式网关 SKU 更改到新式 SKU 时,需删除现有 VPN 网关并创建新的 VPN 网关。

工作流程:

  1. 删除到虚拟网关的任何连接。
  2. 删除旧的 VPN 网关。
  3. 创建新的 VPN 网关。
  4. 使用新的 VPN 网关 IP 地址更新本地 VPN 设备(适用于站点到站点连接)。
  5. 更新将连接到本网关的任何 VNet 到 VNet 本地网关的网关 IP 地址值。
  6. 下载适用于 P2S 客户端(通过此 VPN 网关连接到虚拟网络)的新客户端 VPN 配置包。
  7. 重新创建到虚拟网关的连接。

注意事项:

  • 若要更改到新式 SKU,VPN 网关必须处于资源管理器部署模型中。
  • 如果有经典的 VPN 网关,必须对该网关继续使用早期的旧式 SKU,但可以在旧式 SKU 之间重设网关大小。 不能更改为新式 SKU。
  • 当从旧式 SKU 更改到新式 SKU 时,连接将中断。
  • 更改为新网关 SKU 时,VPN 网关的公共 IP 地址将更改。 即使指定以前使用的同一公共 IP 地址对象,也会出现这种情况。

后续步骤

有关新式网关 SKU 的详细信息,请参阅网关 SKU

有关配置设置的详细信息,请参阅关于 VPN 网关配置设置