Trabalhando com SKUs herdados do VPN Gateway

Este artigo contém informações sobre as SKUs de gateway de rede virtual herdadas (antigas). As SKUs herdadas ainda funcionam em ambos os modelos de implantação para gateways VPN que já foram criados. Os gateways VPN clássicos continuam a usar as SKUs herdadas, tanto para gateways existentes quanto para novos gateways. Ao criar novos gateways VPN do Resource Manager, use as novas SKUs de gateway. Para obter informações sobre as novas SKUs, consulte Sobre o Gateway de VPN.

SKUs de gateway herdado

As SKUs herdadas (antigas) do VPN Gateway são:

  • Padrão (Básico)
  • Standard
  • Elevado Desempenho

Ao trabalhar com os SKUs legados, considere o seguinte:

  • Se pretender utilizar um tipo de VPN PolicyBased, tem de utilizar o SKU Básico. VPNs baseadas em políticas (anteriormente chamadas de Roteamento estático) não são suportadas em nenhuma outra SKU.
  • O BGP não é suportado no Basic SKU.
  • As configurações coexistentes do ExpressRoute-VPN Gateway não são suportadas na SKU básica.
  • As conexões de Gateway VPN S2S ativo-ativo podem ser configuradas somente no SKU de Alto Desempenho.
  • O VPN Gateway não usa a SKU do gateway UltraPerformance. Para obter informações sobre o SKU de UltraPerformance, consulte a documentação do ExpressRoute.

Você pode exibir os preços dos gateways herdados na seção Gateways de Rede Virtual, localizada na página de preços da Rota Expressa.

Para descontinuação de SKU, consulte as seções Perguntas frequentes sobre depreciação de SKU e depreciação de SKU deste artigo.

Débito agregado estimado por SKU

A tabela seguinte mostra os tipos de gateways e o débito agregado estimado pelo SKU do gateway. Esta tabela aplica-se ao Resource Manager e aos modelos de implementação clássicos.

Há diferença de preços entre os SKUs de gateway. Para obter mais informações, veja Preços do Gateway de VPN.

Tenha em atenção que o SKU do gateway UltraPerformance não está representado nesta tabela. Para obter informações sobre o SKU de UltraPerformance, consulte a documentação do ExpressRoute.

Débito do Gateway de VPN (1) Máximo de túneis IPsec do Gateway de VPN (2) Débito do Gateway do ExpressRoute Coexistência do ExpressRoute e do Gateway de VPN
SKU Básico (3)(5)(6) 100 Mbps 10 500 Mbps (6) Não
SKU Padrão (4)(5) 100 Mbps 10 1000 Mbps Sim
SKU de Elevado Desempenho (4) 200 Mbps 30 2000 Mbps Sim

(1) O débito da VPN é uma estimativa aproximada baseada em medidas entre VNets na mesma região do Azure. Não é um débito garantido para ligações entre locais na Internet. É a medida de débito mais alta possível.

(2) O número de túneis refere-se às VPNs RouteBased. Uma VPN PolicyBased só pode suportar um túnel VPN de Rede de VPNs.

(3) O BGP não é suportado para o SKU Básico.

(4) As VPNs PolicyBased não são suportadas para este SKU. Só são suportadas para o SKU Básico.

(5) As ligações do Gateway de VPN S2S no modo ativo/ativo não são suportadas por este SKU. O modo ativo/ativo é suportado apenas no SKU HighPerformance.

(6) O SKU básico foi preterido para uso com a Rota Expressa.

Configurações suportadas por tipo de SKU e VPN

A tabela a seguir lista os requisitos para gateways VPN PolicyBased e RouteBased. Esta tabela aplica-se aos modelos de implementação clássica e Resource Manager. Para o modelo clássico, os gateways VPN baseados em políticas são os mesmos que os gateways estáticos e os gateways baseados em rota são os mesmos que os gateways dinâmicos.

Gateway VPN básico baseado em políticas Gateway VPN básico baseado em rotas Gateway VPN padrão baseado em rotas Gateway VPN de alto desempenho baseado em rotas
Conectividade site a site (S2S) Configuração VPN baseada em políticas Configuração de VPN RouteBased Configuração de VPN RouteBased Configuração de VPN RouteBased
Conetividade Site a Site (P2S) Não suportado Suportado (pode coexistir com S2S) Suportado (pode coexistir com S2S) Suportado (pode coexistir com S2S)
Método de autenticação Chave pré-partilhada Chave pré-partilhada para a conetividade S2S, Certificados para a conetividade P2S Chave pré-partilhada para a conetividade S2S, Certificados para a conetividade P2S Chave pré-partilhada para a conetividade S2S, Certificados para a conetividade P2S
Número máximo de conexões S2S 1 10 10 30
Número máximo de conexões P2S Não suportado 128 128 128
Suporte de roteamento ativo (BGP) Não suportado Não suportado Suportado Suportado

Redimensionar, migrar e alterar SKUs

Redimensionar uma SKU de gateway

O redimensionamento de uma SKU de gateway incorre em menos tempo de inatividade e menos alterações de configuração do que o processo de alteração para uma nova SKU. No entanto, existem limitações. Você só pode redimensionar seu gateway para uma SKU de gateway dentro da mesma família de SKU (exceto para a SKU básica).

Por exemplo, se você tiver uma SKU padrão, poderá redimensionar para uma SKU de alto desempenho. No entanto, você não pode redimensionar seu gateway VPN entre as SKUs antigas e as novas famílias de SKUs. Você não pode ir de um SKU padrão para um SKU VpnGw2, ou de um SKU básico para VpnGw1 redimensionando. Para obter mais informações, consulte Redimensionar uma SKU de gateway.

Resource Manager

Você pode redimensionar um gateway para o modelo de implantação do Gerenciador de Recursos usando o portal do Azure ou o PowerShell. Para o PowerShell, utilize o seguinte comando:

$gw = Get-AzVirtualNetworkGateway -Name vnetgw1 -ResourceGroupName testrg
Resize-AzVirtualNetworkGateway -VirtualNetworkGateway $gw -GatewaySku HighPerformance

Clássico

Para redimensionar um gateway para o modelo de implantação clássico, você deve usar os cmdlets do PowerShell de Gerenciamento de Serviços. Utilize o seguinte comando:

Resize-AzureVirtualNetworkGateway -GatewayId <Gateway ID> -GatewaySKU HighPerformance

Migrar uma SKU de gateway

Um processo de migração de SKU de gateway é semelhante a um redimensionamento. Ele requer menos etapas e alterações de configuração do que mudar para uma nova SKU de gateway. No momento, a migração de SKU do gateway não está disponível. Você pode migrar uma SKU de gateway herdado preterida de dezembro de 2024 a 30 de setembro de 2025. Disponibilizaremos um caminho de migração juntamente com documentação detalhada.

Alterar para as novas SKUs de gateway

Os SKUs padrão e de alto desempenho serão preteridos em 30 de setembro de 2025. A equipe de produto disponibilizará um caminho de migração para SKUs legados. Consulte a seção Descontinuação de SKU herdada para obter mais informações. Você pode optar por mudar de uma SKU herdada para uma das novas SKUs a qualquer momento. No entanto, mudar para um novo SKU requer mais etapas do que migrar e incorre em mais tempo de inatividade.

Se você estiver trabalhando com o modelo de implantação do Resource Manager, poderá mudar para as novas SKUs de gateway. Ao mudar de uma SKU de gateway herdada para uma nova SKU, você exclui o gateway VPN existente e cria um novo gateway VPN.

Fluxo de trabalho:

  1. Remova várias ligações a um gateway de rede virtual.
  2. Elimine o gateway de VPN antigo.
  3. Crie o gateway de VPN novo.
  4. Atualize os seus dispositivos VPN no local com o novo endereço IP do gateway do VPN (para ligações de rede).
  5. Atualize o valor do endereço IP do gateway para qualquer gateway de rede local VNet-to-VNet que se conecte a esse gateway.
  6. Transfira novos pacotes de configuração do cliente VPN para clientes de P2S que se ligam à rede virtual por meio deste gateway VPN.
  7. Volte a criar as ligações a um gateway de rede virtual.

Considerações:

  • Para mover para as novas SKUs, seu gateway VPN deve estar no modelo de implantação do Resource Manager.
  • Se você tiver um gateway VPN clássico, deverá continuar usando as SKUs herdadas mais antigas para esse gateway, no entanto, poderá redimensionar entre as SKUs herdadas. Não é possível mudar para as novas SKUs.
  • Ao mudar de uma SKU herdada para uma nova SKU, você terá tempo de inatividade de conectividade.
  • Ao mudar para uma nova SKU de gateway, o endereço IP público do seu gateway de VPN muda. Isso acontece mesmo se você especificou o mesmo objeto de endereço IP público que você usou anteriormente.

Descontinuação de SKU

Os SKUs padrão e de alto desempenho serão preteridos em 30 de setembro de 2025. A equipa do produto irá disponibilizar um caminho de migração para essas SKUs até 30 de novembro de 2024. Neste momento, não há nenhuma ação que você precise tomar.

  • Ver o Anúncio
  • Consulte as Perguntas frequentes sobre descontinuação de SKU

Quando o caminho de migração estiver disponível, você poderá migrar suas SKUs herdadas para as seguintes SKUs:

  • SKU padrão: ->VpnGw1
  • SKU de alto desempenho: ->VpnGw2

Não há alterações de preço se você migrar para gateways Standard (VpnGw1) e High Performance (VpnGw2). Como benefício, há uma melhoria de desempenho após a migração:

  • Referência padrão: 6.5x
  • SKU de alto desempenho: 5x

Se você não migrar suas SKUs de gateway até 30 de setembro de 2025, seu gateway será migrado automaticamente e atualizado para uma SKU de gateway AZ:

  • SKU padrão: ->VpnGw1AZ
  • SKU de alto desempenho: ->VpnGw2AZ

Datas Importantes:

  • 1º de dezembro de 2023: Nenhuma nova criação de gateway é possível usando SKUs padrão ou de alto desempenho.
  • 30 de novembro de 2024: Comece a migrar gateways para outras SKUs.
  • 30 de setembro de 2025: Os SKUs padrão/de alto desempenho serão desativados e os gateways herdados preteridos restantes serão migrados e atualizados automaticamente para AZ SKUs.

Perguntas frequentes sobre descontinuação de SKU

Posso criar uma nova SKU Padrão/Alto Desempenho após o anúncio de descontinuação em 30 de novembro de 2023?

N.º A partir de 1º de dezembro de 2023, você não poderá criar novos gateways com SKUs padrão ou de alto desempenho. Você pode criar novos gateways usando VpnGw1 e VpnGw2 pelo mesmo preço que as SKUs Standard e High Performance, listadas respectivamente em nossa página de preços.

Por quanto tempo meus gateways existentes serão suportados em SKUs padrão/de alto desempenho?

Todos os gateways existentes que usam SKUs padrão ou de alto desempenho serão suportados até 30 de setembro de 2025.

Preciso migrar minhas SKUs de gateway padrão/de alto desempenho agora?

Não, não há nenhuma ação necessária no momento. Você poderá migrar suas SKUs a partir de dezembro de 2024. Enviaremos uma comunicação com documentação detalhada sobre as etapas de migração.

Para qual SKU posso migrar meu gateway?

Quando a migração de SKU de gateway fica disponível, as SKUs podem ser migradas da seguinte maneira:

  • Padrão -> VpnGw1
  • Alto desempenho -> VpnGw2

E se eu quiser migrar para um AZ SKU?

Não é possível migrar sua SKU herdada para uma AZ SKU. No entanto, observe que todos os gateways que ainda estão usando SKUs padrão ou de alto desempenho após 30 de setembro de 2025 serão migrados e atualizados automaticamente para as seguintes SKUs:

  • Padrão -> VpnGw1AZ
  • Alto desempenho -> VpnGw2AZ

Você pode usar essa estratégia para que suas SKUs sejam migradas automaticamente e atualizadas para uma AZ SKU. Você pode então redimensionar sua SKU dentro dessa família de SKU, se necessário. Consulte a nossa página de preços para obter os preços do AZ SKU. Para obter informações de taxa de transferência por SKU, consulte Sobre SKUs de gateway.

Haverá alguma diferença de preço para meus gateways após a migração?

Se você migrar seus SKUs até 30 de setembro de 2025, não haverá diferença de preço. Os SKUs VpnGw1 e VpnGw2 são oferecidos pelo mesmo preço que os SKUs Standard e High Performance, respectivamente. Se você não migrar até essa data, suas SKUs serão automaticamente migradas e atualizadas para AZ SKUs. Nesse caso, há uma diferença de preço.

Haverá algum impacto no desempenho dos meus gateways com esta migração?

Sim, você obtém melhor desempenho com VpnGw1 e VpnGw2. Atualmente, o VpnGw1 a 650 Mbps fornece um 6,5x e o VpnGw2 a 1 Gbps fornece uma melhoria de desempenho de 5x ao mesmo preço dos gateways legados Standard e High Performance, respectivamente. Para obter mais informações sobre a taxa de transferência de SKUs, consulte Sobre SKUs de gateway.

O que acontece se eu não migrar SKUs até 30 de setembro de 2025?

Todos os gateways que ainda estão usando SKUs padrão ou de alto desempenho serão migrados automaticamente e atualizados para as seguintes SKUs AZ:

  • Padrão -> VpnGw1AZ
  • Alto desempenho -> VpnGw2AZ

A comunicação final será enviada antes de iniciar a migração em qualquer gateway.

O VPN Gateway Basic SKU também está se aposentando?

Não, o VPN Gateway Basic SKU veio para ficar. Você pode criar um gateway VPN usando a SKU do gateway Básico via PowerShell ou CLI. Atualmente, as SKUs de gateway básico do gateway VPN suportam apenas o recurso de endereço IP público Basic SKU (que está a caminho da desativação). Estamos trabalhando para adicionar suporte ao SKU de gateway básico do gateway VPN para o recurso de endereço IP público SKU padrão.

Próximos passos

Para obter mais informações sobre as novas SKUs de gateway, consulte SKUs de gateway.

Para obter mais informações sobre definições de configuração, consulte Sobre as definições de configuração do Gateway VPN.