使用虛擬網路閘道 SKU (舊版 SKU)

此文章包含舊版虛擬網路閘道 SKU 的相關資訊。 舊版 SKU 仍然可以在針對 VPN 閘道建立的兩個部署模型中運作。 傳統 VPN 閘道仍繼續針對現有閘道以及新閘道使用舊版 SKU。 在建立新的資源管理員 VPN 閘道時,請使用新的閘道 SKU。 如需最新 SKU 的詳細資訊,請參閱關於 VPN 閘道

閘道 SKU

舊版 (舊式) VPN 閘道 SKU 如下:

  • 預設 (基本)
  • 標準
  • 高效能

VPN 閘道不會使用 UltraPerformance 閘道 SKU。 如需 UltraPerformance SKU 的相關資訊,請參閱 ExpressRoute 文件。

使用舊版 SKU 時,請考慮下列各項:

  • 如果您想要使用原則式 VPN 類型,您必須使用基本 SKU。 其他所有 SKU 均不支援原則式 VPN (先前稱為靜態路由)。
  • 基本 SKU 不支援 BGP。
  • 基本 SKU 不支援 ExpressRoute-VPN 閘道共存組態。
  • 僅可以在高效能 SKU 上設定主動-主動 S2S VPN 閘道連線。

您可以在 [ 虛擬網路閘道 ] 區段中,查看 [虛擬網路閘道] 區段中的舊版閘道定價,其位於 ExpressRoute 定價頁面

依 SKU 列出的估計彙總輸送量

下表依照閘道 SKU 顯示閘道類型和預估的彙總輸送量。 此表適用於 Resource Manager 與傳統部署模型。

閘道 SKU 之間的價格並不相同。 如需詳細資訊,請參閱 VPN 閘道定價

請注意下表未顯示 UltraPerformance 閘道 SKU。 如需 UltraPerformance SKU 的相關資訊,請參閱 ExpressRoute 文件。

VPN 閘道輸送量 (1) VPN 閘道最大 IPsec 通道 (2) ExpressRoute 閘道輸送量 VPN 閘道與 ExpressRoute 共存
基本 SKU (3)(5)(6) 100 Mbps 10 500 Mbps (6)
標準 SKU (4)(5) 100 Mbps 10 1000 Mbps
高效能 SKU (4) 200 Mbps 30 2000 Mbps

(1) VPN 輸送量是根據相同 Azure 區域中 VNet 之間度量的概略估計。 這不是網際網路上跨單位連線的保證輸送量。 這是可能的最大輸送量測量。

(2) 通道的數目請參閱路由式 VPN。 原則式 VPN 只能支援一個站對站 VPN 通道。

(3) 基本 SKU 不支援 BGP。

(4) 此 SKU 不支援原則式 VPN。 只有基本 SKU 提供支援。

(5) 此 SKU 不支援主動-主動 S2S VPN 閘道連線。 只有高效能 SKU 支援主動-主動。

(6) 基本 SKU 已不再支援與 ExpressRoute 並用。

依 SKU 和 VPN 類型列出的支援組態

下表列出 PolicyBased 和 RouteBased VPN 閘道的需求。 此資料表適用於資源管理員與傳統部署模型。 就傳統模型而言,PolicyBased VPN 閘道與「靜態」閘道相同,而 RouteBased 閘道則與「動態」閘道相同。

PolicyBased 基本 VPN 閘道 RouteBased 基本 VPN 閘道 RouteBased 標準 VPN 閘道 RouteBased 高效能 VPN 閘道
站對站連線能力 (S2S) PolicyBased VPN 組態 RouteBased VPN 組態 RouteBased VPN 組態 RouteBased VPN 組態
點對站連線 (P2S) 不支援 支援 (可與 S2S 並存) 支援 (可與 S2S 並存) 支援 (可與 S2S 並存)
驗證方法 預先共用金鑰 S2S 連線的預先共用金鑰,P2S 連線的憑證 S2S 連線的預先共用金鑰,P2S 連線的憑證 S2S 連線的預先共用金鑰,P2S 連線的憑證
S2S 連接的數目上限 1 10 10 30
P2S 連接的數目上限 不支援 128 128 128
作用中路由支援 (BGP) 不支援 不支援 支援 支援

調整閘道器大小

您可以將相同 SKU 系列內的閘道大小調整為閘道 SKU。 例如,如果您有標準 SKU,則可以調整為高效能 SKU。 但是,您無法調整舊 SKU 與新 SKU 系列之間的 VPN 閘道大小。 例如,您不能從標準 SKU 變成 VpnGw2 SKU;也不能從標準 SKU 變成 VpnGw1。

Resource Manager

若要使用 PowerShell 調整 Resource Manager 部署模型 的閘道大小,請使用下列命令:

$gw = Get-AzVirtualNetworkGateway -Name vnetgw1 -ResourceGroupName testrg
Resize-AzVirtualNetworkGateway -VirtualNetworkGateway $gw -GatewaySku HighPerformance

您也可以在 Azure 入口網站中調整閘道。

經典

若要調整傳統部署模型的閘道大小,您必須使用服務管理 PowerShell Cmdlet。 使用下列命令:

Resize-AzureVirtualNetworkGateway -GatewayId <Gateway ID> -GatewaySKU HighPerformance

變更為新的閘道 SKU

如果您使用的是資源管理員部署模型,則可以變更為新的閘道 SKU。 從舊版閘道 SKU 變更到新的 SKU 時,您會刪除現有的 VPN 閘道,並建立新的 VPN 閘道。

工作流程:

  1. 移除虛擬網路閘道的任何連線。
  2. 刪除舊的 VPN 閘道。
  3. 建立新的 VPN 閘道。
  4. 以新的 VPN 閘道 IP 位址更新內部部署 VPN 裝置 (適用於站對站連線)。
  5. 針對將連線到此閘道的任何 VNet 對 VNet 區域網路閘道,更新其閘道 IP 位址值。
  6. 下載新的用戶端 VPN 組態套件,以便 P2S 用戶端透過此 VPN 閘道連線至虛擬網路。
  7. 重新建立虛擬網路閘道的連線。

考量:

  • 若要移至新的 SKU,您的 VPN 閘道必須在資源管理員部署模型中。
  • 如果您有傳統的 VPN 閘道,您必須繼續使用該閘道較舊的舊版 SKU;不過,您可以調整舊版 SKU 間的大小。 您無法變更為新的 SKU。
  • 從舊版的 SKU 變更到新的 SKU 時,會有一段時間連線中斷。
  • 變更為新的閘道 SKU 時,您 VPN 閘道的公用 IP 位址也會變更。 即使您指定了之前用過的相同公用 IP 位址物件,也會發生這種情況。

後續步驟

如需新式閘道 SKU 的相關資訊,請參閱閘道 SKU

如需組態設定的詳細資訊,請參閱關於 VPN 閘道組態設定