Utilisation des références SKU héritées de passerelle VPN

Cet article contient des informations sur les anciennes références SKU de passerelle de réseau virtuel. Les anciennes références SKU continuent de fonctionner dans les deux modèles de déploiement pour les passerelles VPN qui ont déjà été créés. Les passerelles VPN classiques continuent à utiliser d’anciennes références SKU, aussi bien pour les passerelles existantes que pour les nouvelles passerelles. Lorsque vous créez de nouvelles passerelles VPN de gestionnaire de ressources, utilisez les références SKU des nouvelles passerelles. Pour plus d’informations sur les nouvelles références SKU, reportez-vous à la rubrique À propos de la passerelle VPN.

Références SKU de passerelle héritées

Les références SKU héritées de passerelle VPN sont :

  • Standard
  • Hautes performances

Lorsque vous travaillez avec les anciennes références SKU, tenez compte des points suivants :

  • Les connexions de passerelle VPN S2S en mode actif-actif peuvent uniquement être configurées sur la référence SKU Haute performance.
  • La passerelle VPN n’utilise pas la référence SKU de passerelle UltraPerformance. Pour plus d’informations sur la référence UltraPerformance, consultez la documentation ExpressRoute.

Vous pouvez consulter les tarifs des passerelles héritées dans la section Passerelles de réseau virtuel, qui se trouve dans la page sur les tarifs ExpressRoute.

Pour plus d’informations sur la dépréciation de référence SKU, consultez les sections Dépréciation de référence SKU et FAQ sur la dépréciation de référence SKU de cet article.

Débit agrégé estimé par SKU

Le tableau suivant présente les types de passerelle et le débit total estimé par référence de passerelle. Cette table s’applique aux modèles de déploiement classique et Resource Manager.

La tarification varie en fonction des différentes références de passerelle. Pour plus d’informations, consultez Passerelle VPN Tarification.

La référence de la passerelle UltraPerformance n’est pas représentée dans cette table. Pour plus d’informations sur la référence UltraPerformance, consultez la documentation ExpressRoute.

Débit de passerelle VPN (1) Tunnels IPsec max de passerelle VPN (2) Débit de passerelle ExpressRoute Passerelle VPN et ExpressRoute coexistants
Référence Standard (3)(4) 100 Mbits/s 10 1 000 Mbits/s Oui
Référence Hautes performances (3) 200 Mbits/s 30 2 000 Mbits/s Oui

(1) Le débit de la passerelle VPN est une estimation calculée à partir de mesures entre réseaux virtuels dans la même région Azure. Ce débit n’est pas garanti pour les connexions intersites via Internet. Il s’agit de la mesure du débit maximal possible.

(2) Le nombre de tunnels fait référence aux VPN basés sur un itinéraire. Un VPN basé sur des stratégies peut uniquement prendre en charge un seul tunnel VPN de site à site.

(3) Les VPN basés sur des stratégies ne sont pas pris en charge pour cette référence SKU. Ils sont pris en charge pour la référence SKU de base.

(4) Les connexions VPN S2S en mode actif-actif avec des passerelles ne sont pas prises en charge pour cette référence SKU. Le mode actif/actif est pris en charge sur la référence SKU HighPerformance.

Configurations prises en charge par référence SKU et type de VPN

Le tableau suivant répertorie la configuration requise pour les passerelles VPN basées sur des stratégies ou des itinéraires. Cette table s’applique aux modèles de déploiement classique et Resource Manager. Pour le modèle classique, les passerelles VPN basées sur des stratégies sont identiques aux passerelles statiques et les passerelles basées sur des itinéraires sont identiques aux passerelles dynamiques.

Passerelle VPN basée sur des stratégies De base Passerelle VPN basée sur des itinéraires De base Passerelle VPN basée sur des itinéraires Standard Passerelle VPN à hautes performances basée sur des itinéraires
Connectivité de site à site (S2S) Configuration de VPN basé sur une stratégie Configuration de VPN basé sur les itinéraires Configuration de VPN basé sur les itinéraires Configuration de VPN basé sur les itinéraires
Connectivité de point à site (P2S) Non pris en charge Prise en charge (peut coexister avec S2S) Prise en charge (peut coexister avec S2S) Prise en charge (peut coexister avec S2S)
Méthode d'authentification Clé prépartagée Clé prépartagée pour la connectivité de site à site, certificats pour la connectivité de point à site Clé prépartagée pour la connectivité de site à site, certificats pour la connectivité de point à site Clé prépartagée pour la connectivité de site à site, certificats pour la connectivité de point à site
Nombre maximal de connexions de site à site 1 10 10 30
Nombre maximal de connexions de point à site Non pris en charge 128 128 128
Prise en charge de routage actif (BGP) Non pris en charge Non pris en charge Prise en charge Prise en charge

Redimensionner, migrer et modifier des références SKU

Redimensionner une référence SKU de passerelle

Le redimensionnement d’une référence SKU de passerelle entraîne moins de temps d’arrêt et moins de modifications de configuration que le processus de passage à une nouvelle référence SKU. Il existe cependant des limitations. Vous pouvez redimensionner votre passerelle uniquement en référence SKU de passerelle au sein de la même famille de références SKU (hormis pour la référence SKU De base).

Par exemple, si vous avez une référence SKU Standard, vous pouvez la redimensionner en référence SKU Haute performance. Cependant, vous ne pouvez pas redimensionner votre passerelle VPN entre d’anciennes références SKU est de nouvelles familles de références SKU. Vous ne pouvez pas passer d’une référence SKU Standard à une référence SKU VpnGw2, ou d’une référence SKU De base à VpnGw1, par un redimensionnement. Pour plus d’informations, consultez Redimensionner une référence SKU de passerelle.

Resource Manager

Vous pouvez redimensionner une passerelle pour le modèle de déploiement Resource Manager à l’aide du portail Azure ou de PowerShell. Pour PowerShell, utilisez la commande suivante :

$gw = Get-AzVirtualNetworkGateway -Name vnetgw1 -ResourceGroupName testrg
Resize-AzVirtualNetworkGateway -VirtualNetworkGateway $gw -GatewaySku HighPerformance

Classique

Si vous souhaitez redimensionner une passerelle pour le modèle de déploiement classique, vous devez utiliser les cmdlets PowerShell de management des services. Utilisez la commande suivante :

Resize-AzureVirtualNetworkGateway -GatewayId <Gateway ID> -GatewaySKU HighPerformance

Migrer une référence SKU de passerelle

Le processus de migration d’une référence SKU de passerelle est similaire à un redimensionnement. Il nécessite moins d’étapes et de modifications de configuration que le passage à une nouvelle référence SKU de passerelle. À l’heure actuelle, la migration de référence SKU de passerelle n’est pas disponible. Vous pouvez migrer une référence SKU de passerelle héritée dépréciée de décembre 2024 au 30 septembre 2025. Nous mettrons à disposition un chemin de migration avec une documentation détaillée.

Basculer vers les nouvelles références SKU de passerelle

Les références SKU Standard et Haute performance seront déconseillées le 30 septembre 2025. L’équipe produit mettra à disposition un chemin de migration pour les références SKU héritées. Pour plus d’informations, consultez la section Dépréciation des références SKU héritées. Vous pouvez choisir de passer d’une référence SKU héritée à l’une des nouvelles références SKU à tout moment. Toutefois, le passage à une nouvelle référence SKU nécessite plus d’étapes que la migration, et entraîne un temps d’arrêt plus important.

Si vous utilisez le modèle de déploiement du gestionnaire des ressources, vous pouvez basculer vers les nouvelles références SKU de passerelle. Lorsque vous passez d’une ancienne référence SKU de passerelle vers une nouvelle référence SKU, vous supprimez la passerelle VPN existante et créez une nouvelle passerelle VPN.

Flux de travail :

  1. Supprimez toutes les connexions à la passerelle de réseau virtuel.
  2. Supprimez l’ancienne passerelle VPN.
  3. Créez la nouvelle passerelle VPN.
  4. Mettez à jour vos périphériques VPN locaux avec la nouvelle adresse IP de passerelle VPN (pour les connexions site à site, S2S).
  5. Mettez à jour la valeur de l’adresse IP de la passerelle de toutes les passerelles de réseau local d’une connexion entre deux réseaux virtuels qui s’y connectent.
  6. Téléchargez les nouveaux packages de configuration VPN pour les clients point à site (P2S) se connectant au réseau virtuel via cette passerelle VPN.
  7. Recréez les connexions à la passerelle de réseau virtuel.

Considérations :

  • Pour passer aux nouvelles références SKU, votre passerelle VPN doit être dans le modèle de déploiement du Gestionnaire des ressources.
  • Si vous avez une passerelle VPN classique, vous devez continuer à utiliser les anciennes références SKU pour cette passerelle, toutefois, vous pouvez redimensionner entre les anciennes références SKU. Vous ne pouvez pas basculer vers les nouvelles références SKU.
  • Lorsque vous basculez d’une ancienne référence SKU vers une nouvelle, un temps d’arrêt de la connectivité se produit.
  • Lorsque vous basculez vers une nouvelle référence SKU de la passerelle, l’adresse IP publique de votre passerelle VPN change. Cela se produit même si vous avez spécifié le même objet d’adresse IP publique que vous utilisiez précédemment.

Dépréciation de la référence SKU

Les références SKU Standard et Haute performance seront dépréciées le 30 septembre 2025. L’équipe produit mettra à disposition un chemin de migration pour ces références SKU d’ici le 30 novembre 2024. Pour le moment, vous n’avez aucune action à effectuer.

  • Consulter l’annonce
  • Consulter le FAQ sur la dépréciation de référence SKU

Lorsque le chemin de migration devient disponible, vous pouvez migrer vos références SKU héritées vers les références SKU suivantes :

  • Référence SKU Standard : – >VpnGw1
  • Référence SKU Haute performance : – >VpnGw2

Il n’existe aucun changement de tarif si vous migrez vers des passerelles Standard (VpnGw1) et Haute performance (VpnGw2). Vous pouvez bénéficier d’une amélioration des performances après la migration :

  • Référence SKU Standard : x6,5
  • Référence SKU Haute performance : x5

Si vous ne migrez pas vos références SKU de passerelle d’ici le 30 septembre 2025, votre passerelle sera automatiquement migrée et mise à niveau vers une référence SKU de passerelle AZ :

  • Référence SKU Standard : –>VpnGw1AZ
  • Référence SKU Haute performance : –>VpnGw2AZ

Dates importantes :

  • 1er décembre 2023 : il ne sera plus possible de créer des passerelles à l’aide des références SKU Standard/Haute performance.
  • 30 novembre 2024 : début de la migration des passerelles vers d’autres références SKU.
  • 30 septembre 2025: les références SKU Standard/Haute performance seront supprimées, et les passerelles héritées dépréciées restantes seront automatiquement migrées et mises à niveau vers des références SKU AZ.

FAQ sur la dépréciation de référence SKU

Puis-je créer une passerelle qui utilise une référence SKU Standard ou Haute Performance après l’annonce de dépréciation du 30 novembre 2023 ?

Non. Depuis le 1er décembre 2023, vous ne pouvez pas créer de passerelles qui utilisent des références SKU Standard ou Haute performance. Vous pouvez créer des passerelles qui utilisent les références SKU VpnGw1 et VpnGw2 pour le même prix que les références SKU Standard et Haute performance, listées respectivement sur la page de tarification.

Combien de temps mes passerelles existantes seront-elles prises en charge sur les références SKU Standard et Haute performance ?

Toutes les passerelles existantes utilisant des références SKU Standard ou Haute performance seront prises en charge jusqu’au 30 septembre 2025.

Dois-je migrer mes passerelles à partir de la référence SKU Standard ou Haute performance dès à présent ?

Non, aucune action n’est nécessaire pour le moment. Vous pourrez migrer vos passerelles à partir de décembre 2024. Nous vous enverrons une communication avec une documentation détaillée sur les étapes de migration.

Vers quelle référence SKU puis-je migrer ma passerelle ?

Quand la migration des références SKU de passerelle sera disponible, vous pourrez migrer les références SKU de la façon suivante :

  • Standard vers VpnGw1
  • Haute performance vers VpnGw2

Que se passe-t-il si je souhaite migrer vers une référence SKU AZ ?

Vous ne pouvez pas migrer votre référence SKU déconseillée vers une référence SKU AZ. Toutefois, toutes les passerelles qui utiliseront encore la référence SKU Standard ou Haute performance après le 30 septembre 2025 seront migrées et mises à niveau automatiquement vers les références SKU AZ comme suit :

  • Standard vers VpnGw1AZ
  • Haute performance vers VpnGw2AZ

Vous pouvez utiliser cette stratégie pour migrer et mettre à niveau automatiquement vos références SKU vers une référence SKU AZ. Vous pourrez ensuite redimensionner votre référence SKU au sein de cette famille de références SKU, si nécessaire. Pour connaître la tarification de la référence SKU AZ, consultez la page de tarification. Pour plus d’informations sur le débit par référence SKU, consultez À propos des références SKU de passerelle.

Est-ce qu’il y aura une différence de tarif pour mes passerelles après la migration ?

Si vous migrez vos références SKU d’ici le 30 septembre 2025, il n’y aura aucune différence de tarif. Les références SKU VpnGw1 et VpnGw2 sont proposées au même prix que les références SKU Standard et Hautes performances, respectivement.

Si vous n’effectuez pas la migration d’ici cette date, vos références SKU seront automatiquement migrées et mises à niveau vers des références SKU AZ. Dans ce cas, il y aura une différence de prix.

Cette migration aura-t-elle un impact sur les performances de mes passerelles ?

Oui. Vous obtiendrez un meilleur niveau de performance avec VpnGw1 et VpnGw2. Actuellement, VpnGw1 à 650 Mbits/s fournit une amélioration des performances de 6,5x pour le même prix que la référence SKU Standard. VpnGw2 à 1 Gbit/s offre une amélioration des performances de 5x pour le même prix que la référence SKU Haute performance. Pour plus d’informations sur le débit des références SKU, consultez À propos des références SKU de passerelle.

Que se passe-t-il si je n’effectue pas la migration d’ici le 30 septembre 2025 ?

Toutes les passerelles qui utiliseront encore les références SKU Standard ou Haute performance seront migrées et mises à niveau automatiquement vers les références SKU AZ suivantes :

  • Standard vers VpnGw1AZ
  • Haute performance vers VpnGw2AZ

Nous enverrons des communications avant de lancer la migration sur toute passerelle.

La référence SKU Essentiel de passerelle VPN est-elle également mise hors service ?

Non, la référence SKU Essentiel de passerelle VPN n’est pas mise hors service. Vous pouvez créer une passerelle VPN en utilisant la référence SKU Essentiel via Azure PowerShell ou l’interface de ligne de commande Azure.

Actuellement, la référence SKU Essentiel de passerelle VPN ne prend en charge que la ressource d’adresse IP publique de référence SKU Essentiel (qui est en voie de mise hors service). Nous travaillons à l’ajout de la prise en charge de la ressource d’adresse IP publique de la référence SKU Standard à la référence SKU Essentiel de la passerelle VPN.

Étapes suivantes

Pour plus d’informations sur les nouvelles références SKU de passerelle, voir Références (SKU) de passerelle.

Pour plus d’informations sur les paramètres de configuration, consultez À propos des paramètres de configuration de la passerelle VPN.