Trabalhar com SKUs herdadas do Gateway de VPN

Este artigo contém informações sobre as SKUs de gateway de rede virtual herdadas (antigas). As SKUs herdadas ainda funcionam em ambos os modelos de implantação de gateways de VPN que já foram criados. Os gateways de VPN clássicos continuam a usar as SKUs herdadas, para os gateways existentes e para os novos gateways. Ao criar novos gateways de VPN do Resource Manager, use as novas SKUs de gateway. Para saber mais sobre os novo SKUs, veja Sobre o Gateway de VPN.

SKUs de gateway herdado

As SKUs herdadas (antigas) do Gateway de VPN são:

  • Standard
  • Alto Desempenho

Ao trabalhar com os SKUs herdados, considere o seguinte:

  • As conexões de Gateway de VPN S2S ativa-ativa só podem ser configuradas na SKU de Alto Desempenho.
  • O Gateway de VPN não usa a SKU de gateway UltraPerformance. Para saber mais sobre a SKU do UltraPerformance, veja a documentação do ExpressRoute.

Você pode exibir os preços do gateway herdado na seção Gateways de Rede Virtual, localizada na página de preço do ExpressRoute.

Para saber sobre a substituição da SKU, confira as seções Substituição da SKU e Perguntas Frequentes sobre a substituição da SKU deste artigo.

Taxa de transferência agregada estimada por SKU

A tabela a seguir mostra os tipos de gateway e a produtividade agregada estimada pela SKU do gateway. Esta tabela aplica-se a ambos os modelos de implantação do Gerenciador de Recursos e clássico.

Os preços diferem entre os SKUs de gateway. Para saber mais, veja Preços do Gateway de VPN.

O SKU do gateway UltraPerformance não está representado nessa tabela. Para saber mais sobre a SKU do UltraPerformance, veja a documentação do ExpressRoute.

Taxa de transferência de Gateway de VPN (1) Túneis IPsec máximo de Gateway de VPN (2) Taxa de transferência de Gateway de ExpressRoute Coexistência de Gateway de VPN e o ExpressRoute
Standard SKU (3)(4) 100 Mbps 10 1000 Mbps Sim
SKU de Alto Desempenho (3) 200 Mbps 30 2000 Mbps Sim

(1) A taxa de transferência da VPN é uma estimativa aproximada baseada nas medidas entre redes virtuais na mesma região do Azure. Não é uma taxa de transferência garantida para conexões entre locais pela Internet. É a medição de rendimento máximo possível.

(2) O número de túneis refere-se às VPNs baseadas em rota. Uma VPN PolicyBased só pode dar suporte a um túnel de VPN de Site a Site.

(3) VPNs baseadas em políticas não são suportadas para esse SKU. Eles têm suporte para o SKU Básico.

(4) Conexões de gateway VPN S2S ativo-ativo não são suportadas para esse SKU. Ativo-ativo é compatível com o SKU HighPerformance.

Configurações com suporte pelo tipo SKU e VPN

A tabela a seguir lista os requisitos para gateways de VPN PolicyBased e RouteBased. Esta tabela aplica-se a ambos os modelos de implantação do Gerenciador de Recursos e clássico. Para o modelo clássico, os gateways de VPN PolicyBased são iguais aos gateways Estáticos, e os gateways Baseados em rota são iguais aos gateways Dinâmicos.

Gateway Básico de VPN PolicyBased Gateway Básico de VPN RouteBased Gateway Padrão de VPN RouteBased Gateway de Alto Desempenho de VPN RouteBased
Conectividade site a site (S2S) Configuração de VPN PolicyBased Configuração de VPN RouteBased Configuração de VPN RouteBased Configuração de VPN RouteBased
Conectividade P2S (Ponto a Site) Sem suporte Com suporte (pode coexistir com S2S) Com suporte (pode coexistir com S2S) Com suporte (pode coexistir com S2S)
Método de autenticação Chave pré-compartilhada Chave pré-compartilhada para conectividade S2S, Certificados para conectividade P2S Chave pré-compartilhada para conectividade S2S, Certificados para conectividade P2S Chave pré-compartilhada para conectividade S2S, Certificados para conectividade P2S
Número máximo de conexões S2S 1 10 10 30
Número máximo de conexões P2S Sem suporte 128 128 128
Suporte ao roteamento ativo (BGP) Sem suporte Sem suporte Com suporte Com suporte

Redimensionar, migrar e alterar SKUs

Redimensionar um SKU de gateway

Redimensionar uma SKU de gateway incorre em menos tempo de inatividade e menos alterações de configuração do que o processo de alteração para uma nova SKU. Porém, há limitações. Você só pode redimensionar seu gateway para uma SKU de gateway na mesma família de SKU (exceto para a SKU Básica).

Por exemplo, se você tiver uma SKU Standard, poderá redimensionar para uma SKU de Alto Desempenho. No entanto, você não pode redimensionar seu gateway de VPN entre as SKUs antigas e as novas famílias de SKU. Você não pode migrar de uma SKU padrão para uma SKU VpnGw2, ou de uma SKU Básica para VpnGw1 ao redimensionar. Para obter mais informações, consulte Redimensionar uma SKU de gateway.

Resource Manager

Você pode redimensionar um gateway para o modelo de implantação do Azure Resource Manager usando o portal do Azure ou o PowerShell. Para o PowerShell, use o seguinte comando:

$gw = Get-AzVirtualNetworkGateway -Name vnetgw1 -ResourceGroupName testrg
Resize-AzVirtualNetworkGateway -VirtualNetworkGateway $gw -GatewaySku HighPerformance

Clássico

Para redimensionar um gateway para o modelo de implantação clássico, você deve usar os cmdlets do PowerShell de gerenciamento de serviços. Use o seguinte comando:

Resize-AzureVirtualNetworkGateway -GatewayId <Gateway ID> -GatewaySKU HighPerformance

Migrar uma SKU de gateway

Um processo de migração de SKU de gateway é semelhante a um redimensionamento. Ele requer menos etapas e alterações de configuração do que alterar para uma nova SKU de gateway. No momento, a migração de SKU de gateway não está disponível. Você pode migrar uma SKU de gateway herdado preterido de dezembro de 2024 a 30 de setembro de 2025. Disponibilizaremos um caminho de migração junto com a documentação detalhada.

Alterar para as novas SKUs de gateway

As SKUs Standard e de Alto Desempenho serão preteridas em 30 de setembro de 2025. A equipe do produto disponibilizará um caminho de migração para SKUs herdadas. Confira a seçãoSubstituição de SKU herdada para obter mais informações. Você pode optar por alterar de uma SKU herdada para uma das novas SKUs a qualquer momento. No entanto, alterar para uma nova SKU requer mais etapas do que migrar e incorre em mais tempo de inatividade.

Se você estiver trabalhando com o modelo de implantação do Resource Manager, poderá alterar para as novas SKUs do gateway. Quando você muda de um SKU de gateway herdado para um novo SKU, você exclui o gateway VPN existente e cria um novo gateway de VPN.

Fluxo de trabalho:

  1. Remova todas as conexões com o gateway de rede virtual.
  2. Exclua o gateway de VPN antigo.
  3. Crie o novo gateway de VPN.
  4. Atualize os dispositivos VPN locaia com o novo endereço IP do gateway de VPN (para conexões Site a Site).
  5. Atualize o valor de endereço IP do gateway para gateways de rede local VNet para VNet que se conectam a esse gateway.
  6. Baixe novos pacotes de configuração do cliente VPN para clientes de P2S que se conectam à rede virtual por meio desse gateway de VPN.
  7. Recrie as conexões para o gateway de rede virtual.

Considerações:

  • Para mover para as novas SKUs, o gateway VPN deve estar no modelo de implantação do Gerenciador de Recursos.
  • Se você tiver um gateway VPN clássico, você deve continuar usando os SKUs herdados mais antigos para esse gateway, no entanto, você pode redimensionar entre as SKUs herdadas. Você não pode alterar para as novas SKUs.
  • Ao mudar de uma SKU herdada para uma nova SKU, você terá tempo de inatividade de conectividade.
  • Ao mudar para uma nova SKU de gateway, o endereço IP público de seu gateway de VPN mudará. Isso acontece mesmo se você especificou o mesmo objeto de endereço IP público usado anteriormente.

Substituição da SKU

As SKUs Standard e de Alto Desempenho serão descontinuadas em 30 de setembro de 2025. A equipe do produto disponibilizará um caminho de migração para essas SKUs até 30 de novembro de 2024. Neste momento, você não precisa tomar providências.

Quando o caminho de migração estiver disponível, você poderá migrar suas SKUs herdadas para as seguintes SKUs:

  • SKU Standard: ->VpnGw1
  • SKU de Alto Desempenho: ->VpnGw2

Não haverá alterações de preço, se você migrar para os gateways Standard (VpnGw1) e de Alto Desempenho (VpnGw2). Como benefício, há uma melhoria de desempenho após a migração:

  • SKU Standard: 6.5x
  • SKU de Alto Desempenho: 5x

Se você não migrar as SKUs de gateway até 30 de setembro de 2025, o gateway será migrado e atualizado automaticamente para a SKU de gateway de AZ:

  • SKU Standard: ->VpnGw1AZ
  • SKU de Alto Desempenho: ->VpnGw2AZ

Datas Importantes:

  • 1º de dezembro de 2023: não é possível usar nenhuma criação de gateway nas SKUs Standard/Alto Desempenho.
  • 30 de novembro de 2024: comece a migrar os gateways para outras SKUs.
  • 30 de setembro de 2025: as SKUs Standard/Alto Desempenho serão desativadas e os gateways herdados preteridos restantes serão migrados e atualizados automaticamente para SKUs de AZ.

Perguntas frequentes sobre a substituição da SKU

Posso criar um novo gateway que usa um SKU Standard ou de Alto desempenho após o comunicado de substituição em 30 de novembro de 2023?

Não. A partir de 1º de dezembro de 2023, você não pode criar gateways que usam SKUs Standard ou de Alto desempenho. Você pode criar gateways que usam VpnGw1 e VpnGw2 pelo mesmo preço que o dos SKUs Standard e de Alto Desempenho, listados respectivamente na página de preços.

Por quanto tempo meus gateways existentes terão suporte nos SKUs Standard e de Alto Desempenho?

Todos os gateways existentes que usam SKUs Standard ou de Alto Desempenho terão suporte até 30 de setembro de 2025.

É necessário migrar os gateways do SKU Standard ou de Alto desempenho agora?

Não, nenhuma ação é necessária no momento. Você pode migrar seus gateways a partir de dezembro de 2024. Enviaremos um comunicado com uma documentação detalhada sobre as etapas de migração.

Para qual SKU posso migrar meu gateway?

Quando a migração de SKUs de gateways estiver disponível, os SKUs poderão ser migrados da seguinte maneira:

  • Standard para VpnGw1
  • Alto desempenho para VpnGw2

E se eu quiser migrar para um SKU do AZ?

Você não pode migrar sua SKU preterida para um SKU do AZ. No entanto, todos os gateways que ainda estiverem usando SKUs Standard ou de Alto Desempenho após 30 de setembro de 2025 serão migrados e atualizados automaticamente para os SKUs do AZ conforme a seguir:

  • Standard para VpnGw1AZ
  • Alto desempenho para VpnGw2AZ

Você pode usar essa estratégia para que seus SKUs sejam migrados e atualizados automaticamente para um SKU do AZ. Em seguida, você pode redimensionar seu SKU dentro dessa família de SKUs, se for preciso. Para obter preços de SKU do AZ, consulte a página de preços. Para obter informações sobre a taxa de transferência por SKU, confira Sobre SKUs de gateway.

Haverá alguma diferença de preço para meus gateways após a migração?

Se você migrar suas SKUs até 30 de setembro de 2025, não haverá diferença de preço. Os SKUs VpnGw1 e VpnGw2 são oferecidos pelo mesmo preço que os SKUs Padrão e de Alto Desempenho, respectivamente.

Se você não migrar até essa data, seus SKUs serão migrados e atualizados automaticamente para SKUs do AZ. Nesse caso, há uma diferença de preço.

Haverá algum impacto sobre o desempenho dos meus gateways com essa migração?

Sim. Você obterá um desempenho melhor com o VpnGw1 e o VpnGw2. Atualmente, o VpnGw1 a 650 Mbps fornece uma melhoria de desempenho de 6,5 vezes com o mesmo preço que o SKU Standard. VpnGw2 a 1 Gbps fornece uma melhoria de desempenho de 5 vezes com o mesmo preço que o SKU de Alto desempenho. Para obter mais informações sobre a taxa de transferência de SKU, consulte Sobre SKUs de gateway.

O que acontece se eu não migrar até 30 de setembro de 2025?

Todos os gateways que ainda usam SKUs Standard ou de Alto Desempenho serão migrados e atualizados automaticamente para os seguintes SKUs do AZ:

  • Standard para VpnGw1AZ
  • Alto desempenho para VpnGw2AZ

Enviaremos comunicação antes de iniciar a migração em qualquer gateway.

O SKU Básico do Gateway de VPN também está sendo desativado?

Não, o SKU Básico do Gateway de VPN não está sendo desativado. Você pode criar um Gateway de VPN usando o SKU Básico por meio do Azure PowerShell ou da CLI do Azure.

Atualmente, os SKUs Básicos de Gateway de VPN dá suporte apenas para o recurso de endereço IP público de SKU Básico (que está preste a ser desativado). Estamos trabalhando para adicionar suporte ao recurso de endereço IP público do SKU Standard para o SKU Básico de Gateway de VPN.

Próximas etapas

Para obter mais informações sobre as novas SKUs do Gateway, consulte SKUs de Gateway.

Para saber mais sobre definições de configuração, veja Sobre definições de configuração do Gateway de VPN.