Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
In diesem Artikel wird der Migrationsprozess von einer öffentlichen Standard-SKU-IP-Adresse zu einer öffentlichen Standard-SKU-IP-Adresse für VPN Gateway Bereitstellungen erläutert. Je nach der aktuellen VPN Gateway SKU-Konfiguration Ihres Gateways gibt es separate Migrationszeitpläne.
Von Bedeutung
Informationen zu den vorgesehenen Migrationszeitleisten finden Sie im Artikel VPN Gateway – Neuigkeiten.
Überlegungen zur Migration
Um Ihr Gateway zu migrieren, müssen Sie zuerst überprüfen, ob Ihre Ressource in der Lage ist, zu migrieren. Im Folgenden finden Sie einige häufige Situationen, die Sie beachten müssen:
Für VPN Gateway Basic Gateway SKU:
- Wenn Ihr Basic SKU-VPN-Gateway über einen öffentlichen Basic SKU-IP-Verweis verfügt, nutzen Sie den Migrationsprozess nicht. Sie müssen nur den Verweis auf die öffentliche IP-Adresse der Basic SKU von Ihrem Gateway entfernen.
- Schritte zum Entfernen der öffentlichen STANDARD-SKU-IP-Referenz finden Sie unter Entfernen der öffentlichen STANDARD-SKU-IP-Referenz von einem einfachen SKU-VPN-Gateway.
Für VPN-Gateway-SKUs VpnGw1-5 und Legacy-SKUs (High-Performance SKU und Standard SKU):
Bevor Sie die Migration für Ihr VPN-Gateway initiieren, stellen Sie sicher, dass Ihr Gatewaysubnetz mindestens drei verfügbare IP-Adressen im aktuellen Präfix aufweist.
Beim Konfigurieren eines dritten VIP im Active-Active-Modus für Point-to-Site (P2S) muss eine nicht zonale öffentliche IP verwendet werden.
Wenn Ihr aktuelles Gateway-Subnetz /28 oder kleiner ist, tritt möglicherweise ein Fehler auf. Sie können dies verwenden, um mehrere Präfixe für Subnetz zu /27 oder höher hinzuzufügen, bevor Sie mit der Migration fortfahren können.
Wenn ExpressRoute und VPN koexistieren: Es wird empfohlen, zuerst die Grundlegenden IP-Ressourcen zu Standard-IP auf VPN zu migrieren.
Häufig gestellte Fragen
Je nach ihrer aktuellen VPN-Gateway-SKU haben Sie möglicherweise unterschiedliche Fragen zum Migrationsprozess. Hier sind einige häufig gestellte Fragen, die Ihnen helfen, die Migration besser zu verstehen.
VPN-Gateway-SKUs VpnGw1-5
Wie lange dauert die End-to-End-Migration in der Regel?
Je nach Größe und Konfiguration Ihrer Bereitstellung dauert der gesamte Migrationsprozess in der Regel bis zu 2 Stunden.
Wie lange dauert jeder Migrationsschritt?
Die Dauer von Migrationsschritten kann je nach Komplexität der Umgebung variieren. Durchschnittlich:
- Vorbereiten: Normalerweise bis zu 40 Minuten mit maximal 1 Stunde.
- Ausführung: Dauert etwa 5 bis 10 Minuten. (Dies ist der einzige Schritt, in dem kurze Ausfallzeiten erwartet werden.)
- Commit: In der Regel bis zu 30 Minuten, mit maximal 1 Stunde.
Wie lange kann ich warten, bevor ich meine Migrationsänderungen begehen kann?
Die Migrationsüberprüfung ist in der Regel innerhalb eines kurzen Zeitrahmens abgeschlossen. Kunden werden empfohlen, die Überprüfung abzuschließen und Migrationsänderungen innerhalb weniger Tage zu übernehmen, da das Verlassen von Migrationen, die für längere Zeiträume ausstehen, nicht empfohlen wird. Die tatsächliche Dauer variiert je nach Umgebungs- und Validierungsanforderungen.
Wie wird meine Gateway-SKU nach der Migration der öffentlichen IP-Adresse der Basic-SKU betroffen sein?
Nachdem Sie ein Upgrade von einer öffentlichen IP-Adresse der Basic SKU auf eine öffentliche IP-Adresse der Standard SKU durchgeführt haben, wird Ihr VPN-Gateway-SKU VPNGW1-5 zu VPNGW1AZ-5 migriert. Daher wird möglicherweise die SKU von einer Nicht-VZ zu einer VZ-SKU geändert. Weitere Informationen zu SKU-Auswirkungen finden Sie im Artikel zur Gateway-SKU-Migration .
Ändert sich die IP-Adresse meines VPN-Gateways, nachdem meine öffentliche IP-Adresse migriert wurde?
- Wenn Sie die Microsoft bereitgestellte Migrationsumgebung verwenden, ändert sich Ihre Gateway-IP-Adresse nicht.
- Wenn Sie Ihr aktuelles VPN-Gateway, das über eine öffentliche Standard-SKU-IP-Adresse verfügt, manuell löschen und ein neues VPN-Gateway mit einer öffentlichen Standard-SKU-IP-Adresse erstellen, ändert sich Ihre Gateway-IP-Adresse.
Gibt es Ausfallzeiten?
Bis zu 10 Minuten Ausfallzeiten werden während der Microsoft bereitgestellten Migrationserfahrung erwartet.
Muss ich Maßnahmen ergreifen, um zu migrieren?
Die Microsoft bereitgestellte Migrationserfahrung ist eine vom Kunden initiierte Migration. Sie müssen den Migrationsprozess initiieren. Der Migrationsprozess wird voraussichtlich bis zu 10 Minuten dauern.
Gibt es Migrationsvoraussetzungen?
Stellen Sie sicher, dass Ihr Gatewaysubnetz über den richtigen IP-Adressraum und die Subnetzgröße verfügt. Sie benötigen mindestens drei verfügbare IP-Adressen in Ihrem aktuellen Präfix, bevor Sie die Migration durchführen.
Kann ich manuell zu einer öffentlichen Standard-SKU-IP-Adresse wechseln?
Ja, das können Sie. Wenn Sie sich dafür entscheiden, dies manuell zu tun, müssen Sie das alte Gateway löschen und dann ein neues Gateway in Ihrem virtuellen Netzwerk erstellen. Wenn Sie ein neues Gateway erstellen, verwendet Ihr Gateway automatisch eine öffentliche Standard-SKU-IP-Adresse. Wenn Sie sich jedoch dafür entscheiden, diesen Prozess zu verwenden, entstehen Ausfallzeiten, während das alte Gateway gelöscht wird und das neue Gateway erstellt wird.
Wenn ich mein Gateway lösche und neu erstelle, ändert sich meine IP-Adresse?
Ja, die IP-Adresse ändert sich mit diesem Ansatz. Dies bedeutet, dass Sie sicherstellen müssen, dass die neue IP-Adresse bei Bedarf in allen internen Tools aktualisiert wird.
Wirkt sich die Migration des VPN-Gateways auf ExpressRoute-Datenverkehr in einer vorhandenen Einrichtung aus?
No. Wenn Sie der empfohlenen Migrationsreihenfolge folgen, beeinträchtigt die Migration des VPN Gateways zuerst nicht den ExpressRoute-Datenverkehr. Die ExpressRoute-Konnektivität bleibt während der VPN-Gatewaymigration nicht betroffen. Kunden sollten beim ersten Migrieren des VPN-Gateways keine ExpressRoute-Konnektivitätsprobleme erwarten.
Active-Active VpnGw1-5 Gateway SKUs
Wie verhält sich die Migration für ein Active-Active VPN-Gateway mit einer grundlegenden öffentlichen IP? Verursacht er einen vollständigen Gatewayausfall?
No. Während der Migration von einer grundlegenden öffentlichen IP zu einer öffentlichen Standard-IP wird das VPN-Gateway als Einheit umgestellt und stellt die Konnektivität im Rahmen des Migrationsprozesses wieder her. Die Migration verschebt keinen Datenverkehr von einer Gatewayinstanz in eine andere Instanz und führt nicht zu einem vollständigen Gatewayausfall. Kurze Verbindungsunterbrechungen können während der Migration auftreten, da Verbindungen erneut hergestellt werden, das Gateway jedoch nicht vollständig offline genommen wird.
Treten während der Migration nur bei den Tunneln auf einer bestimmten Gatewayinstanz Unterbrechungen auf, während die andere Instanz aktiv bleibt?
No. VPN-Tunnel werden als Teil des Migrationsprozesses wiederhergestellt, aber sie werden nicht pro jeweiliger Instanz migriert oder übernommen. Tunnel sollten aufgrund einzelner Gateway-Instanzen, die migriert werden, nicht fluktuieren, und die Migration ist nicht auf bestimmte Instanzen innerhalb eines Active-Active-Gateways ausgerichtet.
Wie sollten Ausfallzeiten für die Migration von Active-Active VPN-Gateways beschrieben werden?
Die Migration ist ein störender Vorgang und kann zu kurzen Verbindungsunterbrechungen führen, während die VPN-Gatewaykonfiguration aktualisiert wird und Verbindungen neu eingerichtet werden. Diese Unterbrechungen sind in der Regel mehrere Minuten in der Dauer und in den meisten Fällen innerhalb von ca. 10 Minuten abgeschlossen, obwohl genaue Zeitangaben nicht garantiert sind und je nach Konfiguration und Netzwerkbedingungen variieren können. Kunden sollten planen, die Migration während eines Wartungsfensters durchzuführen und sicherzustellen, dass Anwendungen stabil für kurze Verbindungsunterbrechungen sind.
VPN-Gateway – Basis-SKU
Kann ich ein Basic SKU-VPN-Gateway mit einer Basic SKU-öffentlichen IP-Adresse erstellen?
Nein, Sie können kein Basic SKU VPN-Gateway mit einer Basic SKU öffentlichen IP-Adresse erstellen. Für neue einfache SKU-VPN-Gateways ist eine Standard-SKU für öffentliche IP-Adressen erforderlich.
Muss ich migrieren, wenn ich über ein Basic-SKU-VPN-Gateway verfüge?
Basic SKU VPN-Gateways, die aktuell eine öffentliche IP-Adresse von Basic SKU verwenden, nutzen nicht den Migrationsprozess, um auf eine öffentliche IP-Adresse von Standard SKU umzustellen. Die einzige Maßnahme, die Sie ergreifen müssen, ist, den Verweis auf die öffentliche IP-Adresse der Basic SKU von Ihrem Gateway zu entfernen.
Schritte zum Entfernen der öffentlichen STANDARD-SKU-IP-Referenz finden Sie unter Entfernen der öffentlichen STANDARD-SKU-IP-Referenz von einem einfachen SKU-VPN-Gateway. Ihr Gateway verwendet weiterhin dieselbe öffentliche IP-Adresse. Nur der Verweis auf die öffentliche SKU-Standard-IP-Ressource wird von Ihrem Gateway entfernt.
Nächste Schritte
- Weitere Informationen finden Sie in der Ankündigung.
- Migrationsschritte für VPN-Gateways mit nicht-Basic-SKU finden Sie unter Migrieren einer öffentlichen IP-Adresse von Basic SKU zu Standard SKU.
- Informationen zum Entfernen der öffentlichen STANDARD-SKU-IP-Referenz von einem einfachen SKU-VPN-Gateway finden Sie unter Entfernen der öffentlichen STANDARD-SKU-IP-Referenz von einem Einfachen SKU-VPN-Gateway.