العمل مع وحدات SKU لبوابة الشبكة الافتراضية (وحدات SKU القديمة)

تحتوي هذه المقالة على معلومات حول وحدات SKU القديمة (القديمة) لبوابة الشبكة الظاهرية. لا تزال وحدات SKU القديمة تعمل في كلا طرازي النشر لبوابات VPN التي تم إنشاؤها بالفعل. تستمر بوابات VPN الكلاسيكية في استخدام وحدات SKU القديمة ، سواء للبوابات الحالية أو للبوابات الجديدة. عند إنشاء بوابات VPN جديدة لإدارة الموارد، استخدم وحدات SKU الجديدة للبوابة. للحصول على معلومات حول وحدات SKU الجديدة، راجع حول بوابة VPN.

بوابات وحدات SKU

وحدات SKU القديمة (القديمة) لبوابة VPN هي:

  • الافتراضي (أساسي)
  • القياسية
  • أداء عالي

لا تستخدم بوابة VPN رمز SKU لبوابة UltraPerformance. للحصول على معلومات حول وحدة SKU فائقة الأداء، راجع وثائق ExpressRoute .

عند العمل مع وحدات SKU القديمة، ضع في اعتبارك ما يلي:

  • إذا كنت ترغب في استخدام نوع VPN يستند إلى السياسة، فيجب عليك استخدام رمز SKU الأساسي. الشبكات الافتراضية الخاصة القائمة على السياسة (التي كانت تسمى سابقا التوجيه الثابت) غير مدعومة على أي وحدة SKU أخرى.
  • BGP غير مدعوم على SKU الأساسي.
  • تكوينات بوابة ExpressRoute-VPN غير مدعومة على SKU الأساسية.
  • يمكن تكوين اتصالات بوابة S2S VPN النشطة والنشطة على وحدة SKU عالية الأداء فقط.

يمكنك عرض تسعير البوابة القديمة في قسم بوابات الشبكة الافتراضية ، الموجود في صفحة تسعير ExpressRoute.

الإنتاجية الإجمالية المقدرة حسب SKU

يوضح الجدول التالي أنواع البوابات والإنتاجية المجمعة المقدرة حسب SKU للبوابة. ينطبق هذا الجدول على إدارة الموارد ونماذج النشر الكلاسيكية.

يختلف التسعير بين وحدات SKU للبوابة. لمزيد من المعلومات، راجع تسعير بوابة VPN.

لاحظ أن SKU لبوابة UltraPerformance غير ممثلة في هذا الجدول. للحصول على معلومات حول وحدة SKU فائقة الأداء، راجع وثائق ExpressRoute .

معدل نقل بوابة VPN (1) بوابة VPN ماكس أنفاق IPsec (2) إنتاجية بوابة الطريق السريع بوابة VPN و ExpressRoute تتعايشان
رمز المنتج: (3)(5)(6) يبلغ 100 ميغابت في الثانية 10 500 ميجابت في الثانية (6) لا
رمز المنتج(4)(5) يبلغ 100 ميغابت في الثانية 10 1000 ميجابت في الثانية نعم
رمز SKU عالي الأداء (4) 200 ميجابت لكل ثانية 30 2000 ميجابت في الثانية نعم

(1) معدل نقل VPN هو تقدير تقريبي يعتمد على القياسات بين VNets في نفس منطقة Azure. إنها ليست إنتاجية مضمونة للاتصالات عبر المباني عبر الإنترنت. هذا هو أقصى قياس ممكن للإنتاجية.

(2) يشير عدد الأنفاق إلى الشبكات الافتراضية الخاصة القائمة على المسار. يمكن لشبكة VPN المستندة إلى السياسة دعم نفق VPN واحد فقط من موقع إلى موقع.

(3) BGP غير مدعوم ل SKU الأساسي.

(4) الشبكات الافتراضية الخاصة القائمة على السياسات غير مدعومة لرمز SKU هذا. وهي مدعومة لرمز SKU الأساسي فقط.

(5) اتصالات بوابة S2S VPN النشطة وغير مدعومة لرمز SKU هذا. يتم دعم Active-active على SKU عالي الأداء فقط.

(6) تم إهمال SKU الأساسية للاستخدام مع ExpressRoute.

التكوينات المدعومة حسب SKU ونوع VPN

يسرد الجدول التالي متطلبات بوابات الشبكة الظاهرية الخاصة PolicyBased وRouteBased. ينطبق هذا الجدول على كل من Resource Manager ونماذج التوزيع الكلاسيكية. بالنسبة للنموذج الكلاسيكي، تكون بوابات الشبكة الظاهرية الخاصة PolicyBased هي نفسها مثل البوابات الثابتة، والبوابات Route-based هي نفسها البوابات الديناميكية.

بوابة الشبكة الظاهرية الخاصة Basic PolicyBased بوابة الشبكة الظاهرية الخاصة الأساسية RouteBased بوابة الشبكة الظاهرية الخاصة القياسية RouteBased بوابة الشبكة الظاهرية الخاصة عالية الأداء RouteBased
اتصال من موقع إلى موقع (S2S) تكوين الشبكة الظاهرية الخاصة PolicyBased تكوين الشبكة الظاهرية الخاصة RouteBased تكوين الشبكة الظاهرية الخاصة RouteBased تكوين الشبكة الظاهرية الخاصة RouteBased
اتصال من نقطة إلى موقع (P2S) غير مدعوم مدعم (يمكن أن تتواجد مع موقع إلى موقع) مدعم (يمكن أن تتواجد مع موقع إلى موقع) مدعم (يمكن أن تتواجد مع موقع إلى موقع)
أسلوب المصادقة مفتاح مشترك مسبقًا مفتاح مشترك مسبقا لاتصال موقع إلى موقع، وشهادات لاتصال نقطة إلى موقع مفتاح مشترك مسبقا لاتصال موقع إلى موقع، وشهادات لاتصال نقطة إلى موقع مفتاح مشترك مسبقا لاتصال موقع إلى موقع، وشهادات لاتصال نقطة إلى موقع
الحد الأقصى لعدد اتصالات موقع إلى موقع 1 10 10 30
الحد الأقصى لعدد اتصالات نقطة إلى موقع غير مدعوم 128 128 128
دعم التوجيه النشط (BGP) غير مدعوم غير مدعوم مدعوم مدعوم

تغيير حجم البوابة

باستثناء SKU الأساسية، يمكنك تغيير حجم البوابة إلى SKU بوابة داخل عائلة SKU نفسها. على سبيل المثال، إذا كان لديك رمز SKU قياسي، فيمكنك تغيير الحجم إلى وحدة SKU عالية الأداء. ومع ذلك، لا يمكنك تغيير حجم بوابة VPN الخاصة بك بين وحدات SKU القديمة وعائلات SKU الجديدة. على سبيل المثال، لا يمكنك الانتقال من وحدة SKU قياسية إلى وحدة SKU VpnGw2، أو وحدة SKU أساسية إلى VpnGw1.

Resource Manager

لتغيير حجم بوابة لنموذج نشر "إدارة الموارد" باستخدام PowerShell، استخدم الأمر التالي:

$gw = Get-AzVirtualNetworkGateway -Name vnetgw1 -ResourceGroupName testrg
Resize-AzVirtualNetworkGateway -VirtualNetworkGateway $gw -GatewaySku HighPerformance

يمكنك أيضا تغيير حجم بوابة في مدخل Azure.

كلاسيكي

لتغيير حجم بوابة لنموذج النشر الكلاسيكي، يجب استخدام cmdlets PowerShell لإدارة الخدمة. استخدم الأمر التالي:

Resize-AzureVirtualNetworkGateway -GatewayId <Gateway ID> -GatewaySKU HighPerformance

التغيير إلى وحدات SKU للبوابة الجديدة

إذا كنت تعمل مع نموذج توزيع Resource Manager، يمكنك التغيير إلى وحدات SKU البوابة الجديدة. عند تغيير من SKU بوابة قديمة إلى SKU جديدة، يمكنك حذف بوابة VPN الموجودة وإنشاء بوابة VPN جديدة.

سير العمل:

  1. أزّل أي اتصالات إلى بوابة الشبكة الظاهرية.
  2. احذف بوابة VPN القديمة.
  3. أنشئ بوابة VPN جديدة.
  4. حدّث أجهزة VPN المحلية باستخدام عنوان IP لبوابة VPN الجديد (للاتصالات من موقع إلى موقع).
  5. حدّث قيمة عنوان IP البوابة لأية بوابات شبكة اتصال محلية VNet إلى VNet ستتصل بهذه البوابة.
  6. حمّل حزم تكوين VPN لعميل جديد لعملاء P2S المتصلين بالشبكة الظاهرية من خلال بوابة VPN هذه.
  7. أزّل الاتصالات إلى بوابة الشبكة الظاهرية.

الاعتبارات:

  • للانتقال إلى وحدات SKU الجديدة، يجب أن تكون بوابة VPN الخاصة بك موجودة في نموذج توزيع Resource Manager.
  • إذا كان لديك بوابة VPN كلاسيكية، يجب متابعة استخدام وحدات SKU الأكثر قدمًا لتلك البوابة، ومع ذلك، يمكنك تغيير الحجم بين وحدات SKU القديمة. لا يمكنك تغيير إلى وحدات SKU الجديدة.
  • سيكون لديك وقت تعطل اتصال عند التغيير من SKU قديمة إلى SKU جديدة.
  • عند تغيير إلى SKU بوابة جديدة، سيتم تغيير عنوان IP العام لبوابة VPN الخاصة بك. يحدث هذا حتى إذا قمت بتحديد نفس كائن عنوان IP العام الذي استخدمته سابقًا.

الخطوات التالية

لمزيد من المعلومات حول وحدات SKU الجديدة للبوابة، راجع وحدات SKU للبوابة.

لمزيد من المعلومات حول إعدادات التكوين، راجع حول إعدادات تكوين بوابة VPN.