Informazioni sul gateway VPNAbout VPN Gateway

Un gateway VPN è un tipo di gateway di rete virtuale che invia traffico crittografato a un percorso locale tramite una connessione pubblica.A VPN gateway is a type of virtual network gateway that sends encrypted traffic across a public connection to an on-premises location. È possibile anche usare gateway VPN per inviare traffico crittografato tra le reti virtuali di Azure tramite la rete Microsoft.You can also use VPN gateways to send encrypted traffic between Azure virtual networks over the Microsoft network. Per inviare traffico di rete crittografato tra la rete virtuale di Azure e il sito locale, è necessario creare un gateway VPN per la rete virtuale.To send encrypted network traffic between your Azure virtual network and your on-premises site, you must create a VPN gateway for your virtual network.

Sebbene ogni rete virtuale possa avere solo un gateway VPN, è possibile creare più connessioni allo stesso gateway VPN.Each virtual network can have only one VPN gateway, however, you can create multiple connections to the same VPN gateway. Una configurazione di connessione multisito ne è un esempio.An example of this is a Multi-Site connection configuration. Quando si creano più connessioni allo stesso gateway VPN, tutti i tunnel VPN, incluse le VPN da punto a sito, condividono la larghezza di banda disponibile per il gateway.When you create multiple connections to the same VPN gateway, all VPN tunnels, including Point-to-Site VPNs, share the bandwidth that is available for the gateway.

Informazioni sul gateway di rete virtualeWhat is a virtual network gateway?

Un gateway di rete virtuale è costituito da due o più macchine virtuali distribuite in una subnet specifica denominata GatewaySubnet.A virtual network gateway is composed of two or more virtual machines that are deployed to a specific subnet called the GatewaySubnet. Le macchine virtuali presenti nella GatewaySubnet vengono create nel momento in cui si crea il gateway di rete virtuale.The VMs that are located in the GatewaySubnet are created when you create the virtual network gateway. Le macchine virtuali del gateway di rete virtuale sono configurate per contenere tabelle di routing e servizi specifici del gateway.Virtual network gateway VMs are configured to contain routing tables and gateway services specific to the gateway. È possibile configurare direttamente le macchine virtuali che fanno parte del gateway di rete virtuale ed è opportuno non distribuire mai risorse aggiuntive nella GatewaySubnet.You can't directly configure the VMs that are part of the virtual network gateway and you should never deploy additional resources to the GatewaySubnet.

Quando si crea un gateway di rete virtuale usando il tipo di gateway "Vpn", viene creato un tipo specifico di gateway di rete virtuale che esegue la crittografia del traffico, ovvero un gateway VPN.When you create a virtual network gateway using the gateway type 'Vpn', it creates a specific type of virtual network gateway that encrypts traffic; a VPN gateway. Per la creazione di un gateway VPN possono essere necessari fino a 45 minuti.A VPN gateway can take up to 45 minutes to create. Le VM per il gateway VPN vengono infatti distribuite in GatewaySubnet e vengono configurate con le impostazioni specificate.This is because the VMs for the VPN gateway are being deployed to the GatewaySubnet and configured with the settings that you specified. Lo SKU di gateway selezionato determina le capacità delle VM.The Gateway SKU that you select determines how powerful the VMs are.

SKU del gatewayGateway SKUs

Quando si crea un gateway di rete virtuale è necessario specificare il codice SKU del gateway da usare.When you create a virtual network gateway, you need to specify the gateway SKU that you want to use. Selezionare gli SKU che soddisfano i requisiti inerenti ai tipi di carichi di lavoro, alle velocità effettive, alle funzionalità e ai contratti di servizio.Select the SKUs that satisfy your requirements based on the types of workloads, throughputs, features, and SLAs.

Nota

I nuovi SKU di gateway VPN (VpnGw1, VpnGw2 e VpnGw3) sono supportati solo per il modello di distribuzione Resource Manager.The new VPN gateway SKUs (VpnGw1, VpnGw2, and VpnGw3) are supported for the Resource Manager deployment model only. Le reti virtuali di tipo classico devono continuare a usare gli SKU precedenti.Classic virtual networks should continue to use the old SKUs. Per altre informazioni sugli SKU di gateway di versione precedente, vedere Working with virtual network gateway SKUs (old) (Uso degli SKU di gateway di rete virtuale - Versione precedente).For more information about the old gateway SKUs, see Working with virtual network gateway SKUs (old).

Azure offre gli SKU del gateway VPN seguenti:Azure offers the following VPN gateway SKUs:

SKUSKU Tunnel S2S/
rete virtuale-rete virtuale
S2S/VNet-to-VNet
Tunnels
Connessioni
P2S
P2S
Connections
Benchmark
velocità effettiva aggregata
Aggregate
Throughput Benchmark
VpnGw1VpnGw1 Max.Max. 3030 Max.Max. 128128 650 Mbps650 Mbps
VpnGw2VpnGw2 Max.Max. 3030 Max.Max. 128128 1 Gbps1 Gbps
VpnGw3VpnGw3 Max.Max. 3030 Max.Max. 128128 1,25 Gbps1.25 Gbps
BasicBasic Max.Max. 1010 Max.Max. 128128 100 Mbps100 Mbps
  • Il benchmark della velocità effettiva aggregata si basa sulle misurazioni di più tunnel aggregati tramite un singolo gateway.Aggregate Throughput Benchmark is based on measurements of multiple tunnels aggregated through a single gateway. Non è una velocità effettiva garantita, poiché può variare anche in funzione delle condizioni del traffico Internet e dei comportamenti dell'applicazione.It is not a guaranteed throughput due to Internet traffic conditions and your application behaviors.

  • Le informazioni sui prezzi sono disponibili nella pagina Prezzi .Pricing information can be found on the Pricing page.

  • Le informazioni sul contratto di servizio sono disponibili nella pagina SLA (Contratto di servizio).SLA (Service Level Agreement) information can be found on the SLA page.

Carichi di lavoro di produzione e di sviluppo e testProduction vs. Dev-Test Workloads

A causa delle differenze in termini di contratti di servizio e set di funzionalità, per i carichi di produzione e di sviluppo e test è consigliabile usare SKU diversi, come descritto di seguito:Due to the differences in SLAs and feature sets, we recommend the following SKUs for production vs. dev-test:

Carico di lavoroWorkload SKUSKUs
Carichi di lavoro critici, di produzioneProduction, critical workloads VpnGw1, VpnGw2, VpnGw3VpnGw1, VpnGw2, VpnGw3
Sviluppo e test o modello di verificaDev-test or proof of concept BasicBasic

Se si usano gli SKU di versione precedente, per la produzione sono consigliati gli SKU Standard e HighPerformance.If you are using the old SKUs, the production SKU recommendations are Standard and HighPerformance SKUs. Per informazioni sugli SKU precedenti, vedere SKU del gateway (legacy).For information on the old SKUs, see Gateway SKUs (legacy SKUs).

Set di funzionalità degli SKU del gatewayGateway SKU feature sets

I nuovi SKU del gateway semplificano i set di funzionalità offerti nei gateway:The new gateway SKUs streamline the feature sets offered on the gateways:

SKUSKU FunzionalitàFeatures
BasicBasic VPN basata su route: 10 tunnel con P2S (da punto a sito); assenza di autenticazione RADIUS per P2S; assenza di IKEv2 per P2SRoute-based VPN: 10 tunnels with P2S; no RADIUS authentication for P2S; no IKEv2 for P2S
VPN basata su criteri (IKEv1): 1 tunnel, nessuna connessione P2SPolicy-based VPN: (IKEv1): 1 tunnel; no P2S
VpnGw1, VpnGw2 e VpnGw3VpnGw1, VpnGw2, and VpnGw3 VPN basata su route: fino a 30 tunnel (), P2S, BGP, attivo-attivo, IPsec personalizzato/criterio IKE, coesistenza ExpressRoute/VPNRoute-based VPN: up to 30 tunnels (), P2S, BGP, active-active, custom IPsec/IKE policy, ExpressRoute/VPN co-existence

() È possibile configurare "PolicyBasedTrafficSelectors" per la connessione di un gateway VPN basato su route (VpnGw1, VpnGw2, VpnGw3) a più dispositivi firewall locali basati su criteri.() You can configure "PolicyBasedTrafficSelectors" to connect a route-based VPN gateway (VpnGw1, VpnGw2, VpnGw3) to multiple on-premises policy-based firewall devices. Per informazioni dettagliate, vedere Connect VPN gateways to multiple on-premises policy-based VPN devices using PowerShell (Connettere gateway VPN a più dispositivi VPN basati su criteri tramite PowerShell).Refer to Connect VPN gateways to multiple on-premises policy-based VPN devices using PowerShell for details.

Ridimensionamento degli SKU di gatewayResizing gateway SKUs

  1. È possibile eseguire il ridimensionamento tra gli SKU VpnGw1, VpnGw2 e VpnGw3.You can resize between VpnGw1, VpnGw2, and VpnGw3 SKUs.
  2. Quando si usano SKU del gateway di versione precedente, è possibile eseguire il ridimensionamento tra gli SKU Basic, Standard e HighPerformance.When working with the old gateway SKUs, you can resize between Basic, Standard, and HighPerformance SKUs.
  3. Non è possibile invece eseguire il ridimensionamento dagli SKU Basic/Standard/HighPerformance ai nuovi SKU VpnGw1/VpnGw2/VpnGw3.You cannot resize from Basic/Standard/HighPerformance SKUs to the new VpnGw1/VpnGw2/VpnGw3 SKUs. È necessario eseguire la migrazione ai nuovi SKU.You must, instead, migrate to the new SKUs.

Migrazione dagli SKU di versione precedente ai nuovi SKUMigrating from old SKUs to the new SKUs

Nota

  • L'indirizzo IP pubblico del gateway VPN cambierà in caso di migrazione da uno SKU precedente a un nuovo SKU.The VPN gateway Public IP address will change when migrating from an old SKU to a new SKU.
  • Non è possibile eseguire la migrazione di gateway VPN classici in nuovi SKU.You can't migrate classic VPN gateways to the new SKUs. I gateway VPN classici sono compatibili unicamente con gli SKU legacy (precedenti).Classic VPN gateways can only use the legacy (old) SKUs.

Non è possibile ridimensionare i gateway VPN di Azure tra gli SKU precedenti e le nuove famiglie di SKU.You can't resize your Azure VPN gateways between the old SKUs and the new SKU families. Se nel modello di distribuzione di Resource Manager sono presenti gateway VPN che usano la versione precedente degli SKU, è possibile eseguire la migrazione ai nuovi SKU.If you have VPN gateways in the Resource Manager deployment model that are using the older version of the SKUs, you can migrate to the new SKUs. Per eseguire la migrazione, eliminare il gateway VPN esistente per la rete virtuale, quindi crearne uno nuovo.To migrate, you delete the existing VPN gateway for your virtual network, then create a new one.

Flusso di lavoro della migrazione:Migration workflow:

  1. Rimuovere eventuali connessioni al gateway di rete virtuale.Remove any connections to the virtual network gateway.
  2. Eliminare il gateway VPN precedente.Delete the old VPN gateway.
  3. Creare il nuovo gateway VPN.Create the new VPN gateway.
  4. Aggiornare i dispositivi VPN locali con il nuovo indirizzo IP del gateway VPN (per connessioni da sito a sito).Update your on-premises VPN devices with the new VPN gateway IP address (for Site-to-Site connections).
  5. Aggiornare il valore dell'indirizzo IP del gateway per eventuali gateway di rete locale da rete virtuale a rete virtuale che si connetteranno a questo gateway.Update the gateway IP address value for any VNet-to-VNet local network gateways that will connect to this gateway.
  6. Scaricare i nuovi pacchetti di configurazione VPN client per i client P2S che si connettono alla rete virtuale tramite questo gateway VPN.Download new client VPN configuration packages for P2S clients connecting to the virtual network through this VPN gateway.
  7. Creare di nuovo eventuali connessioni al gateway di rete virtuale.Recreate the connections to the virtual network gateway.

Configurazione di un gateway VPNConfiguring a VPN Gateway

Una connessione gateway VPN si basa su più risorse configurate con impostazioni specifiche.A VPN gateway connection relies on multiple resources that are configured with specific settings. La maggior parte delle risorse può essere configurata separatamente, anche se in alcuni casi è necessario configurarle seguendo un determinato ordine.Most of the resources can be configured separately, although they must be configured in a certain order in some cases.

ImpostazioniSettings

Le impostazioni scelte per ogni risorsa sono fondamentali per creare una connessione corretta.The settings that you chose for each resource are critical to creating a successful connection. Per informazioni sulle singole risorse e le impostazioni per il gateway VPN, vedere Informazioni sulle impostazioni del gateway VPN.For information about individual resources and settings for VPN Gateway, see About VPN Gateway settings. L'articolo contiene informazioni su tipi di gateway, tipi di VPN, tipi di connessione, subnet del gateway, gateway di rete locali e diverse altre impostazioni delle risorse che potrebbero risultare utili.The article contains information to help you understand gateway types, VPN types, connection types, gateway subnets, local network gateways, and various other resource settings that you may want to consider.

Strumenti di distribuzioneDeployment tools

È possibile iniziare a creare e configurare le risorse usando uno strumento di configurazione, ad esempio il portale di Azure,You can start out creating and configuring resources using one configuration tool, such as the Azure portal. e successivamente decidere di passare a un altro strumento, ad esempio PowerShell, per configurare risorse aggiuntive o eventualmente modificare quelle esistenti.You can later decide to switch to another tool, such as PowerShell, to configure additional resources, or modify existing resources when applicable. Attualmente, non è possibile configurare tutte le risorse e le relative impostazioni nel portale di Azure.Currently, you can't configure every resource and resource setting in the Azure portal. Le istruzioni riportate negli articoli per ogni topologia di connessione indicano se è necessario usare uno strumento di configurazione specifico.The instructions in the articles for each connection topology specify when a specific configuration tool is needed.

Modello di distribuzioneDeployment model

Quando si configura un gateway VPN, i passaggi da eseguire dipendono dal modello di distribuzione usato per creare la rete virtuale.When you configure a VPN gateway, the steps you take depend on the deployment model that you used to create your virtual network. Ad esempio, se la rete virtuale è stata creata usando il modello di distribuzione classica, per creare e configurare le impostazioni del gateway VPN si usano le linee guida e le istruzioni per il modello di distribuzione classica.For example, if you created your VNet using the classic deployment model, you use the guidelines and instructions for the classic deployment model to create and configure your VPN gateway settings. Per altre informazioni sui modelli di distribuzione, vedere Confronto tra distribuzione di Azure Resource Manager e classica: comprensione dei modelli di implementazione e dello stato delle risorse.For more information about deployment models, see Understanding Resource Manager and classic deployment models.

Diagrammi delle topologie di connessioneConnection topology diagrams

È importante tenere presente che sono disponibili configurazioni diverse per le connessioni del gateway VPN.It's important to know that there are different configurations available for VPN gateway connections. È necessario determinare la configurazione più adatta alle proprie esigenze.You need to determine which configuration best fits your needs. Nelle sezioni seguenti è possibile trovare informazioni e diagrammi delle topologie sulle connessioni gateway VPN seguenti. Le sezioni seguenti contengono tabelle che elencano:In the sections below, you can view information and topology diagrams about the following VPN gateway connections: The following sections contain tables which list:

  • Modello di distribuzione disponibileAvailable deployment model
  • Strumenti di configurazione disponibiliAvailable configuration tools
  • Collegamenti che visualizzano direttamente un articolo, se disponibileLinks that take you directly to an article, if available

Usare i diagrammi e le descrizioni per selezionare la topologia di connessione più adatta alle esigenze.Use the diagrams and descriptions to help select the connection topology to match your requirements. I diagrammi illustrano le principali topologie di base, ma è possibile creare configurazioni più complesse usando i diagrammi come riferimento.The diagrams show the main baseline topologies, but it's possible to build more complex configurations using the diagrams as a guideline.

Da sito a sito e multisito (tunnel VPN IPsec/IKE)Site-to-Site and Multi-Site (IPsec/IKE VPN tunnel)

Da sito a sitoSite-to-Site

Una connessione gateway VPN da sito a sito (S2S) avviene tramite un tunnel VPN IPsec/IKE (IKEv1 o IKEv2).A Site-to-Site (S2S) VPN gateway connection is a connection over IPsec/IKE (IKEv1 or IKEv2) VPN tunnel. Una connessione da sito a sito richiede un dispositivo VPN in locale con un indirizzo IP pubblico assegnato e non situato dietro una NAT.A S2S connection requires a VPN device located on-premises that has a public IP address assigned to it and is not located behind a NAT. Le connessioni S2S possono essere usate per le configurazioni cross-premise e ibride.S2S connections can be used for cross-premises and hybrid configurations.

Esempio di connessione gateway VPN di Azure da sito a sito

MultisitoMulti-Site

Questo tipo di connessione è una variante della connessione da sito a sito.This type of connection is a variation of the Site-to-Site connection. È possibile creare più di una connessione VPN dal gateway di rete virtuale, che in genere connette a più siti locali.You create more than one VPN connection from your virtual network gateway, typically connecting to multiple on-premises sites. Quando si usano più connessioni, è necessario usare una rete VPN di tipo RouteBased (nota come gateway dinamico nell'ambito delle reti virtuali classiche).When working with multiple connections, you must use a RouteBased VPN type (known as a dynamic gateway when working with classic VNets). Poiché ogni rete virtuale può avere un solo gateway VPN, tutte le connessioni che usano il gateway condividono la larghezza di banda disponibile.Because each virtual network can only have one VPN gateway, all connections through the gateway share the available bandwidth. Questo tipo di connessione è spesso definito "multisito".This is often called a "multi-site" connection.

Esempio di connessione gateway VPN di Azure multisito

Metodi e modelli di distribuzione per connessioni da sito a sito e multisitoDeployment models and methods for Site-to-Site and Multi-Site

Modello/metodo di distribuzioneDeployment Model/Method Portale di AzureAzure Portal PowerShellPowerShell Interfaccia della riga di comando di AzureAzure CLI
Gestione risorseResource Manager ArticoloArticle ArticoloArticle ArticoloArticle
ClassicoClassic ArticoloArticle Articolo+Article+ Non supportatoNot Supported

() indica che questo metodo contiene passaggi per cui è necessario PowerShell.() denotes that this method contains steps that require PowerShell.

(+) indica che questo articolo è scritto per connessioni multisito.(+) denotes that this article is written for multi-site connections.

Da punto a sito (VPN su IKEv2 o SSTP)Point-to-Site (VPN over IKEv2 or SSTP)

Una connessione gateway VPN da punto a sito (P2S) consente di creare una connessione sicura alla rete virtuale da un singolo computer client.A Point-to-Site (P2S) VPN gateway connection lets you create a secure connection to your virtual network from an individual client computer. Una connessione da punto a sito viene stabilita avviandola dal computer client.A P2S connection is established by starting it from the client computer. Questa soluzione è utile per i telelavoratori che intendono connettersi alle reti virtuali di Azure da una posizione remota, ad esempio da casa o durante una riunione.This solution is useful for telecommuters who want to connect to Azure VNets from a remote location, such as from home or a conference. Una VPN da punto a sito è anche una soluzione utile da usare al posto di una VPN da sito a sito quando solo pochi client devono connettersi a una rete virtuale.P2S VPN is also a useful solution to use instead of S2S VPN when you have only a few clients that need to connect to a VNet.

A differenza delle connessioni da sito a sito, le connessioni da punto a sito non necessitano di un indirizzo IP pubblico locale o di un dispositivo VPN.Unlike S2S connections, P2S connections do not require an on-premises public-facing IP address or a VPN device. Le connessioni da punto a sito possono essere usate con le connessioni da sito a sito attraverso lo stesso gateway VPN, purché tutti i requisiti di configurazione per entrambe le connessioni siano compatibili.P2S connections can be used with S2S connections through the same VPN gateway, as long as all the configuration requirements for both connections are compatible. Per altre informazioni sulle connessioni da punto a sito, vedere About Point-to-Site VPN (Informazioni sulla VPN da punto a sito).For more information about Point-to-Site connections, see About Point-to-Site VPN.

Esempio di connessione gateway VPN di Azure da punto a sito

Metodi e modelli di distribuzione per la connessione da punto a sitoDeployment models and methods for P2S

Autenticazione del certificato nativa di AzureAzure native certificate authentication

Modello/metodo di distribuzioneDeployment model/method Portale di AzureAzure portal PowerShellPowerShell
Gestione risorseResource Manager ArticoloArticle ArticoloArticle
ClassicoClassic ArticoloArticle SupportatoSupported

Autenticazione RADIUSRADIUS authentication

Modello/metodo di distribuzioneDeployment model/method Portale di AzureAzure portal PowerShellPowerShell
Gestione risorseResource Manager SupportatoSupported ArticoloArticle
ClassicoClassic Non supportatoNot Supported Non supportatoNot Supported

Connessioni da rete virtuale a rete virtuale (tunnel VPN IPsec/IKE)VNet-to-VNet connections (IPsec/IKE VPN tunnel)

La connessione di una rete virtuale a un'altra rete virtuale (da rete virtuale a rete virtuale) è simile alla connessione di una rete virtuale a un percorso di sito locale.Connecting a virtual network to another virtual network (VNet-to-VNet) is similar to connecting a VNet to an on-premises site location. Entrambi i tipi di connettività utilizzano un gateway VPN per fornire un tunnel sicuro tramite IPsec/IKE.Both connectivity types use a VPN gateway to provide a secure tunnel using IPsec/IKE. È anche possibile combinare una comunicazione tra reti virtuali con configurazioni di connessioni multisito.You can even combine VNet-to-VNet communication with multi-site connection configurations. Questo permette di definire topologie di rete che consentono di combinare la connettività cross-premise con la connettività tra reti virtuali.This lets you establish network topologies that combine cross-premises connectivity with inter-virtual network connectivity.

Le reti virtuali connesse possono essere:The VNets you connect can be:

  • Nella stessa area o in aree diversein the same or different regions
  • Nella stessa sottoscrizione o in sottoscrizioni diversein the same or different subscriptions
  • Nello stesso modello di distribuzione o in modelli diversiin the same or different deployment models

Esempio di connessione gateway VPN di Azure da rete virtuale a rete virtuale

Connessioni tra modelli di distribuzioneConnections between deployment models

Azure offre attualmente di due modelli di distribuzione: classica e Resource Manager.Azure currently has two deployment models: classic and Resource Manager. Se si usa Azure da qualche tempo, si dispone probabilmente di VM e istanze del ruolo di Azure in esecuzione su una rete virtuale classica.If you have been using Azure for some time, you probably have Azure VMs and instance roles running in a classic VNet. Le VM e le istanze del ruolo più recenti potrebbero invece essere in esecuzione su una rete virtuale creata in Resource Manager.Your newer VMs and role instances may be running in a VNet created in Resource Manager. Si crea una connessione tra le reti virtuali per consentire alle risorse di una rete virtuale di comunicare direttamente con le risorse di un'altra.You can create a connection between the VNets to allow the resources in one VNet to communicate directly with resources in another.

Peering reti virtualiVNet peering

È possibile usare il peering reti virtuali per creare la connessione, purché la rete virtuale soddisfi determinati requisiti.You may be able to use VNet peering to create your connection, as long as your virtual network meets certain requirements. Peering reti virtuali non usa un gateway di rete virtuale.VNet peering does not use a virtual network gateway. Per altre informazioni, vedere Peering reti virtuali.For more information, see VNet peering.

Metodi e modelli di distribuzione per connessioni da rete virtuale a rete virtualeDeployment models and methods for VNet-to-VNet

Modello/metodo di distribuzioneDeployment Model/Method Portale di AzureAzure Portal PowerShellPowerShell Interfaccia della riga di comando di AzureAzure CLI
ClassicoClassic ArticoloArticle SupportatoSupported Non supportatoNot Supported
Gestione risorseResource Manager Articolo+Article+ Non supportatoNot Supported ArticoloArticle
Connessioni tra modelli di distribuzione diversiConnections between different deployment models ArticoloArticle ArticoloArticle Non supportatoNot Supported

(+) indica che questo metodo di distribuzione è disponibile solo per le reti virtuali nella stessa sottoscrizione.(+) denotes this deployment method is available only for VNets in the same subscription.
() indica che questo metodo di distribuzione richiede anche PowerShell.() denotes that this deployment method also requires PowerShell.

ExpressRoute (connessione privata)ExpressRoute (private connection)

Microsoft Azure ExpressRoute consente di estendere le reti locali nel cloud Microsoft tramite una connessione privata fornita da un provider di connettività.Microsoft Azure ExpressRoute lets you extend your on-premises networks into the Microsoft cloud over a private connection facilitated by a connectivity provider. Con ExpressRoute è possibile stabilire connessioni ai servizi cloud Microsoft, come Microsoft Azure, Office 365 e CRM Online.With ExpressRoute, you can establish connections to Microsoft cloud services, such as Microsoft Azure, Office 365, and CRM Online. La connettività può essere stabilita da una rete (IP VPN) any-to-any, da una rete Ethernet punto a punto o da una Cross Connection virtuale tramite un provider di connettività presso una struttura di condivisione del percorso.Connectivity can be from an any-to-any (IP VPN) network, a point-to-point Ethernet network, or a virtual cross-connection through a connectivity provider at a co-location facility.

Le connessioni ExpressRoute non sfruttano la rete Internet pubblica.ExpressRoute connections do not go over the public Internet. In questo modo possono offrire un livello di sicurezza superiore, maggiore affidabilità, velocità più elevate e minori latenze rispetto alle connessioni Internet tradizionali.This allows ExpressRoute connections to offer more reliability, faster speeds, lower latencies, and higher security than typical connections over the Internet.

Una connessione ExpressRoute non usa un gateway VPN, anche se usa un gateway di rete virtuale come parte della configurazione obbligatoria.An ExpressRoute connection does not use a VPN gateway, although it does use a virtual network gateway as part of its required configuration. In una connessione ExpressRoute il gateway di rete virtuale viene configurato con il tipo di gateway "ExpressRoute" invece che "Vpn".In an ExpressRoute connection, the virtual network gateway is configured with the gateway type 'ExpressRoute', rather than 'Vpn'. Per altre informazioni su ExpressRoute, vedere Panoramica tecnica relativa a ExpressRoute.For more information about ExpressRoute, see the ExpressRoute technical overview.

Connessioni coesistenti da sito a sito ed ExpressRouteSite-to-Site and ExpressRoute coexisting connections

ExpressRoute è una connessione privata diretta dalla rete WAN (non sulla rete Internet pubblica) a servizi Microsoft come Azure.ExpressRoute is a direct, private connection from your WAN (not over the public Internet) to Microsoft Services, including Azure. Il traffico VPN da sito a sito viaggia crittografato sulla rete Internet pubblica.Site-to-Site VPN traffic travels encrypted over the public Internet. La possibilità di configurare connessioni VPN da sito a sito ed ExpressRoute per la stessa rete virtuale offre diversi vantaggi.Being able to configure Site-to-Site VPN and ExpressRoute connections for the same virtual network has several advantages.

È possibile configurare una VPN da sito a sito come percorso di failover sicuro per ExpressRoute oppure usare VPN da sito a sito per connettersi a siti che non fanno parte della rete, ma che sono connessi tramite ExpressRoute.You can configure a Site-to-Site VPN as a secure failover path for ExpressRoute, or use Site-to-Site VPNs to connect to sites that are not part of your network, but that are connected through ExpressRoute. Si noti che questa configurazione richiede due gateway di rete virtuale per la stessa rete virtuale, uno che usa il tipo di gateway "Vpn" e l'altro che usa il tipo di gateway "ExpressRoute".Notice that this configuration requires two virtual network gateways for the same virtual network, one using the gateway type 'Vpn', and the other using the gateway type 'ExpressRoute'.

Esempio di connessioni coesistenti ExpressRoute e gateway VPN

Metodi e modelli di distribuzione per la coesistenza di connessioni da sito a sito ed ExpressRouteDeployment models and methods for S2S and ExpressRoute coexist

Modello/metodo di distribuzioneDeployment Model/Method Portale di AzureAzure Portal PowerShellPowerShell
Gestione risorseResource Manager Non supportatoNot Supported ArticoloArticle
ClassicoClassic Non supportatoNot Supported ArticoloArticle

PrezziPricing

Si pagano due cose: i costi di calcolo orari per il gateway di rete virtuale e il trasferimento dei dati in uscita dal gateway di rete virtuale.You pay for two things: the hourly compute costs for the virtual network gateway, and the egress data transfer from the virtual network gateway. Le informazioni sui prezzi sono disponibili nella pagina Prezzi .Pricing information can be found on the Pricing page.

Costi di calcolo per il gateway di rete virtualeVirtual network gateway compute costs
Ogni gateway di rete virtuale ha un costo di calcolo orario.Each virtual network gateway has an hourly compute cost. Il prezzo dipende dallo SKU del gateway specificato quando si crea un gateway di rete virtuale.The price is based on the gateway SKU that you specify when you create a virtual network gateway. Il costo è relativo al gateway in sé e va aggiunto al trasferimento dei dati che passano dal gateway.The cost is for the gateway itself and is in addition to the data transfer that flows through the gateway.

Costi di trasferimento datiData transfer costs
I costi per il trasferimento dei dati vengono calcolati in base al traffico in uscita dal gateway di rete virtuale di origine.Data transfer costs are calculated based on egress traffic from the source virtual network gateway.

  • Se si invia il traffico al dispositivo VPN locale, i costi verranno addebitati insieme alla tariffa per il trasferimento dei dati in uscita da Internet.If you are sending traffic to your on-premises VPN device, it will be charged with the Internet egress data transfer rate.
  • Se si invia il traffico tra reti virtuali in aree diverse, i prezzi dipendono dall'area.If you are sending traffic between virtual networks in different regions, the pricing is based the region.
  • Se si invia il traffico solo tra reti virtuali nella stessa area, non sono previsti costi per i dati.If you are sending traffic only between virtual networks that are in the same region, there are no data costs. Il traffico tra reti virtuali nella stessa area è gratuito.Traffic between VNets in the same region is free.

Per informazioni sugli SKU del gateway VPN, vedere SKU del gateway.For more information about gateway SKUs for VPN Gateway, see Gateway SKUs.

Domande frequentiFAQ

Per le domande frequenti sul gateway VPN, vedere le Domande frequenti su Gateway VPN.For frequently asked questions about VPN gateway, see the VPN Gateway FAQ.

Passaggi successiviNext steps