Trabalhar com SKUs herdadas do Gateway de VPN

Este artigo contém informações sobre as SKUs de gateway de rede virtual herdadas (antigas). As SKUs herdadas ainda funcionam em ambos os modelos de implantação de gateways de VPN que já foram criados. Os gateways de VPN clássicos continuam a usar as SKUs herdadas, para os gateways existentes e para os novos gateways. Ao criar novos gateways de VPN do Resource Manager, use as novas SKUs de gateway. Para saber mais sobre os novo SKUs, veja Sobre o Gateway de VPN.

SKUs de gateway herdado

As SKUs herdadas (antigas) do Gateway de VPN são:

  • Padrão (básico)
  • Standard
  • Alto Desempenho

Ao trabalhar com os SKUs herdados, considere o seguinte:

  • Se quiser usar um tipo PolicyBased VPN, você deverá usar a SKU Básica. As VPNs PolicyBased (anteriormente chamadas de Roteamento Estático) não têm suporte em qualquer outro tipo de SKU.
  • BGP não tem suporte na SKU Básica.
  • As configurações de gateway coexistentes do ExpressRoute e de VPN não têm suporte na SKU Básica.
  • As conexões de Gateway de VPN S2S ativa-ativa só podem ser configuradas na SKU de Alto Desempenho.
  • O Gateway de VPN não usa a SKU de gateway UltraPerformance. Para saber mais sobre a SKU do UltraPerformance, veja a documentação do ExpressRoute.

Você pode exibir os preços do gateway herdado na seção Gateways de Rede Virtual, localizada na página de preço do ExpressRoute.

Para saber sobre a substituição da SKU, confira as seções Substituição da SKU e Perguntas Frequentes sobre a substituição da SKU deste artigo.

Taxa de transferência agregada estimada por SKU

A tabela a seguir mostra os tipos de gateway e a produtividade agregada estimada pela SKU do gateway. Esta tabela aplica-se a ambos os modelos de implantação do Gerenciador de Recursos e clássico.

Os preços diferem entre os SKUs de gateway. Para saber mais, veja Preços do Gateway de VPN.

Observe que a SKU do gateway UltraPerformance não é representada nesta tabela. Para saber mais sobre a SKU do UltraPerformance, veja a documentação do ExpressRoute.

Taxa de transferência de Gateway de VPN (1) Túneis IPsec máximo de Gateway de VPN (2) Taxa de transferência de Gateway de ExpressRoute Coexistência de Gateway de VPN e o ExpressRoute
SKU Básica (3)(5)(6) 100 Mbps 10 500 Mbps (6) Não
SKU padrão (4)(5) 100 Mbps 10 1000 Mbps Sim
SKU de Alto Desempenho (4) 200 Mbps 30 2000 Mbps Sim

(1) A taxa de transferência da VPN é uma estimativa aproximada baseada nas medidas entre redes virtuais na mesma região do Azure. Não é uma taxa de transferência garantida para conexões entre locais na Internet. É a medida de taxa de transferência máxima possível.

(2) O número de túneis refere-se às VPNs baseadas em rota. Uma VPN PolicyBased só pode dar suporte a um túnel de VPN de Site a Site.

(3) Não há suporte a BGP para a SKU básica.

(4) não há suporte para VPNs PolicyBased nesta SKU. Eles têm suporte apenas na SKU básica.

(5) Não há suporte para conexões de Gateway de VPN S2S ativa-ativa para essa SKU. Ativo-ativo tem suporte apenas com a SKU HighPerformance.

(6) A SKU básica é preterida para uso com ExpressRoute.

Configurações com suporte pelo tipo SKU e VPN

A tabela a seguir lista os requisitos para gateways de VPN PolicyBased e RouteBased. Esta tabela aplica-se a ambos os modelos de implantação do Gerenciador de Recursos e clássico. Para o modelo clássico, os gateways de VPN PolicyBased são iguais aos gateways Estáticos, e os gateways Baseados em rota são iguais aos gateways Dinâmicos.

Gateway Básico de VPN PolicyBased Gateway Básico de VPN RouteBased Gateway Padrão de VPN RouteBased Gateway de Alto Desempenho de VPN RouteBased
Conectividade site a site (S2S) Configuração de VPN PolicyBased Configuração de VPN RouteBased Configuração de VPN RouteBased Configuração de VPN RouteBased
Conectividade P2S (Ponto a Site) Sem suporte Com suporte (pode coexistir com S2S) Com suporte (pode coexistir com S2S) Com suporte (pode coexistir com S2S)
Método de autenticação Chave pré-compartilhada Chave pré-compartilhada para conectividade S2S, Certificados para conectividade P2S Chave pré-compartilhada para conectividade S2S, Certificados para conectividade P2S Chave pré-compartilhada para conectividade S2S, Certificados para conectividade P2S
Número máximo de conexões S2S 1 10 10 30
Número máximo de conexões P2S Sem suporte 128 128 128
Suporte ao roteamento ativo (BGP) Sem suporte Sem suporte Com suporte Com suporte

Redimensionar, migrar e alterar SKUs

Redimensionar um SKU de gateway

Redimensionar uma SKU de gateway incorre em menos tempo de inatividade e menos alterações de configuração do que o processo de alteração para uma nova SKU. Porém, há limitações. Você só pode redimensionar seu gateway para uma SKU de gateway na mesma família de SKU (exceto para a SKU Básica).

Por exemplo, se você tiver uma SKU Standard, poderá redimensionar para uma SKU de Alto Desempenho. No entanto, você não pode redimensionar seu gateway de VPN entre as SKUs antigas e as novas famílias de SKU. Você não pode migrar de uma SKU padrão para uma SKU VpnGw2, ou de uma SKU Básica para VpnGw1 ao redimensionar. Para obter mais informações, consulte Redimensionar uma SKU de gateway.

Resource Manager

Você pode redimensionar um gateway para o modelo de implantação do Azure Resource Manager usando o portal do Azure ou o PowerShell. Para o PowerShell, use o seguinte comando:

$gw = Get-AzVirtualNetworkGateway -Name vnetgw1 -ResourceGroupName testrg
Resize-AzVirtualNetworkGateway -VirtualNetworkGateway $gw -GatewaySku HighPerformance

Clássico

Para redimensionar um gateway para o modelo de implantação clássico, você deve usar os cmdlets do PowerShell de gerenciamento de serviços. Use o seguinte comando:

Resize-AzureVirtualNetworkGateway -GatewayId <Gateway ID> -GatewaySKU HighPerformance

Migrar uma SKU de gateway

Um processo de migração de SKU de gateway é semelhante a um redimensionamento. Ele requer menos etapas e alterações de configuração do que alterar para uma nova SKU de gateway. No momento, a migração de SKU de gateway não está disponível. Você pode migrar uma SKU de gateway herdado preterido de dezembro de 2024 a 30 de setembro de 2025. Disponibilizaremos um caminho de migração junto com a documentação detalhada.

Alterar para as novas SKUs de gateway

As SKUs Standard e de Alto Desempenho serão preteridas em 30 de setembro de 2025. A equipe do produto disponibilizará um caminho de migração para SKUs herdadas. Confira a seçãoSubstituição de SKU herdada para obter mais informações. Você pode optar por alterar de uma SKU herdada para uma das novas SKUs a qualquer momento. No entanto, alterar para uma nova SKU requer mais etapas do que migrar e incorre em mais tempo de inatividade.

Se você estiver trabalhando com o modelo de implantação do Resource Manager, poderá alterar para as novas SKUs do gateway. Quando você muda de um SKU de gateway herdado para um novo SKU, você exclui o gateway VPN existente e cria um novo gateway de VPN.

Fluxo de trabalho:

  1. Remova todas as conexões com o gateway de rede virtual.
  2. Exclua o gateway de VPN antigo.
  3. Crie o novo gateway de VPN.
  4. Atualize os dispositivos VPN locaia com o novo endereço IP do gateway de VPN (para conexões Site a Site).
  5. Atualize o valor de endereço IP do gateway para gateways de rede local VNet para VNet que se conectam a esse gateway.
  6. Baixe novos pacotes de configuração do cliente VPN para clientes de P2S que se conectam à rede virtual por meio desse gateway de VPN.
  7. Recrie as conexões para o gateway de rede virtual.

Considerações:

  • Para mover para as novas SKUs, o gateway VPN deve estar no modelo de implantação do Gerenciador de Recursos.
  • Se você tiver um gateway VPN clássico, você deve continuar usando os SKUs herdados mais antigos para esse gateway, no entanto, você pode redimensionar entre as SKUs herdadas. Você não pode alterar para as novas SKUs.
  • Ao mudar de uma SKU herdada para uma nova SKU, você terá tempo de inatividade de conectividade.
  • Ao mudar para uma nova SKU de gateway, o endereço IP público de seu gateway de VPN mudará. Isso acontece mesmo se você especificou o mesmo objeto de endereço IP público usado anteriormente.

Substituição da SKU

As SKUs Standard e de Alto Desempenho serão descontinuadas em 30 de setembro de 2025. A equipe do produto disponibilizará um caminho de migração para essas SKUs até 30 de novembro de 2024. Neste momento, você não precisa tomar providências.

Quando o caminho de migração estiver disponível, você poderá migrar suas SKUs herdadas para as seguintes SKUs:

  • SKU Standard: ->VpnGw1
  • SKU de Alto Desempenho: ->VpnGw2

Não haverá alterações de preço, se você migrar para os gateways Standard (VpnGw1) e de Alto Desempenho (VpnGw2). Como benefício, há uma melhoria de desempenho após a migração:

  • SKU Standard: 6.5x
  • SKU de Alto Desempenho: 5x

Se você não migrar as SKUs de gateway até 30 de setembro de 2025, o gateway será migrado e atualizado automaticamente para a SKU de gateway de AZ:

  • SKU Standard: ->VpnGw1AZ
  • SKU de Alto Desempenho: ->VpnGw2AZ

Datas Importantes:

  • 1º de dezembro de 2023: não é possível usar nenhuma criação de gateway nas SKUs Standard/Alto Desempenho.
  • 30 de novembro de 2024: comece a migrar os gateways para outras SKUs.
  • 30 de setembro de 2025: as SKUs Standard/Alto Desempenho serão desativadas e os gateways herdados preteridos restantes serão migrados e atualizados automaticamente para SKUs de AZ.

Perguntas frequentes sobre a substituição da SKU

Posso criar um novo SKU Padrão/de Alto Desempenho após o anúncio de preterimento em 30 de novembro de 2023?

Não. A partir de 1º de dezembro de 2023, você não poderá mais criar novos gateways com SKUs Padrão ou de Alto Desempenho. Você pode criar novos gateways usando VpnGw1 e VpnGw2 pelo mesmo preço que o dos SKUs Padrão e de Alto Desempenho, listados respectivamente na nossa página de preços.

Por quanto tempo meus gateways existentes terão suporte nos SKUs Padrão/de Alto Desempenho?

Todos os gateways existentes que usam SKUs Padrão ou de Alto Desempenho terão suporte até 30 de setembro de 2025.

Preciso migrar meus SKUs de gateways Padrão/de Alto Desempenho agora?

Não, nenhuma ação é necessária no momento. Você conseguirá migrar seus SKUs a partir de dezembro de 2024. Enviaremos um comunicado com uma documentação detalhada sobre as etapas de migração.

Para qual SKU posso migrar meu gateway?

Quando a migração de SKUs de gateways estiver disponível, os SKUs poderão ser migrados da seguinte maneira:

  • Padrão: > VpnGw1
  • Alto Desempenho: > VpnGw2

E se eu quiser migrar para um SKU do AZ?

Você não pode migrar seu SKU herdado para um SKU do AZ. No entanto, observe que todos os gateways que ainda estiverem usando SKUs Padrão ou de Alto Desempenho após 30 de setembro de 2025 serão migrados e atualizados automaticamente para os seguintes SKUs:

  • Padrão: > VpnGw1AZ
  • Alto Desempenho: > VpnGw2AZ

Você pode usar essa estratégia para que seus SKUs sejam migrados e atualizados automaticamente para um SKU do AZ. Em seguida, você pode redimensionar seu SKU dentro dessa família de SKUs, se for preciso. Confira nossa página de preços para obter os preços de SKUs do AZ. Para obter informações sobre a taxa de transferência por SKU, confira Sobre SKUs de gateway.

Haverá alguma diferença de preço para meus gateways após a migração?

Se você migrar suas SKUs até 30 de setembro de 2025, não haverá diferença de preço. Os SKUs VpnGw1 e VpnGw2 são oferecidos pelo mesmo preço que os SKUs Padrão e de Alto Desempenho, respectivamente. Se você não migrar até essa data, seus SKUs serão migrados e atualizados automaticamente para SKUs do AZ. Nesse caso, há uma diferença de preço.

Haverá algum impacto sobre o desempenho dos meus gateways com essa migração?

Sim, você obterá um melhor desempenho com o VpnGw1 e o VpnGw2. Atualmente, o VpnGw1 a 650 Mbps fornece um aumento de desempenho de 6,5x e o VpnGw2 a 1 Gbps um aumento de desempenho de 5x pelo mesmo preço que os gateways Padrão e de Alto Desempenho herdados, respectivamente. Para obter mais informações sobre a taxa de transferência de SKU, confira Sobre SKUs de gateway.

O que acontecerá se eu não migrar os SKUs até 30 de setembro de 2025?

Todos os gateways que ainda estiverem usando SKUs Padrão ou de Alto Desempenho serão migrados e atualizados automaticamente para os seguintes SKUs do AZ:

  • Padrão: > VpnGw1AZ
  • Alto Desempenho: > VpnGw2AZ

O comunicado final será enviado antes de a migração se iniciada em qualquer gateway.

O SKU Básico do Gateway de VPN também está sendo desativado?

Não, o SKU Básico do Gateway de VPN veio para ficar. Você pode criar um gateway de VPN usando o SKU de gateway básico por meio do PowerShell ou da CLI. Atualmente, os SKUs de gateway básico do Gateway de VPN dão suporte apenas ao recurso de endereço IP público de SKU Básico (que está preste a ser desativado). Estamos trabalhando para adicionar suporte à SKU de gateway básico do Gateway de VPN para o recurso de endereço IP público do SKU Standard.

Próximas etapas

Para obter mais informações sobre as novas SKUs do Gateway, consulte SKUs de Gateway.

Para saber mais sobre definições de configuração, veja Sobre definições de configuração do Gateway de VPN.