SKU del Gateway NAT di Azure

Gateway NAT di Azure ha due unità di mantenimento delle scorte (SKU): Standard e StandardV2. Questo articolo offre una panoramica di questi SKU e delle relative differenze.

Confronto tra SKU

Categoria Caratteristica / Funzionalità Normale StandardV2
Reliability Zone di disponibilità Non supportato Sostenuto
Funzionalità Traduzione dell'indirizzo di rete di origine (SNAT) Sostenuto Sostenuto
Allocazione porte dinamiche Sostenuto Sostenuto
Timer di timeout di inattività Sostenuto Sostenuto
Timer di riutilizzo delle porte Sostenuto Sostenuto
Protocols TCP, UDP TCP, UDP
Versione IP pubblico IPv4 IPv4, IPv6
Punto di collegamento Subnet Subnet
Scalabilità Indirizzi IP pubblici 16 indirizzi IPv4 16 indirizzi IPv4, 16 indirizzi IPv6
Prefissi indirizzi IP pubblici prefisso IPv4 di /28 prefisso IPv4 /28, prefisso IPv6 /124
Reti virtuali 1 1
Subnetti 800 800
Monitoraggio Metriche Sostenuto Sostenuto
Limits Larghezza di banda 50 Gbps per gateway NAT 100 Gbps per gateway NAT, 1 Gbps per connessione
Pacchetti al secondo 5 milioni di pacchetti al secondo 10 milioni di pacchetti al secondo, 100.000 pacchetti al secondo per connessione
Connessioni per IP, per destinazione 50,000 50,000
Totale connessioni 2 milioni 2 milioni

Prezzi e contratto di servizio

I gateway NAT Standard e StandardV2 hanno lo stesso prezzo. Per altre informazioni, vedere Prezzi del gateway NAT di Azure.

Per informazioni sull'accordo sul livello del servizio (SLA), vedere gli accordi Microsoft per i servizi online.

Funzionalità dello SKU Standard

Lo SKU Standard è una risorsa di zona. Viene distribuito in una zona di disponibilità specifica ed è resiliente all'interno di tale zona.

È possibile collegare un gateway NAT Standard a singole subnet all'interno della stessa rete virtuale per fornire connettività in uscita scalabile a Internet.

Funzionalità dello SKU StandardV2

Ridondanza della zona

Per impostazione predefinita, un gateway NAT StandardV2 è ridondante a livello di zona. Estende automaticamente più zone di disponibilità in un'area per fornire connettività in uscita continua anche se una zona non è più disponibile.

Per altre informazioni, vedere Reliability in Gateway NAT di Azure.

Performance

Un gateway NAT StandardV2 supporta fino a 100 Gbps di larghezza di banda e può elaborare fino a 10 milioni di pacchetti al secondo. Per ogni connessione, un gateway NAT StandardV2 supporta 1 Gbps per connessione e 100.000 pacchetti al secondo.

Supporto di IPv6

È possibile collegare contemporaneamente un gateway NAT StandardV2 a 16 indirizzi IP pubblici IPv6 e 16 indirizzi IP pubblici IPv4 per fornire una connettività dual stack altamente scalabile a Internet.

Log dei flussi

Un gateway NAT StandardV2 supporta i log di flusso tramite Monitoraggio di Azure. I log dei flussi offrono visibilità sul traffico che passa attraverso il gateway NAT. Per altre informazioni, vedere Gestire i log dei flussi del gateway NAT StandardV2.

Limitazioni note

  • SKU StandardV2 richiede indirizzi IP pubblici di tipo StandardV2 e prefissi. Gli indirizzi IP pubblici standard non sono supportati.

  • Non è possibile aggiornare lo SKU Standard allo SKU StandardV2. Per sostituire il gateway NAT Standard, è necessario distribuire un gateway NAT StandardV2.

  • I prefissi IP personalizzati (indirizzi IP pubblici portati dall'utente) non sono supportati con lo SKU StandardV2. Sono supportati solo gli indirizzi IP pubblici standardV2 Azure.

  • Le aree seguenti non supportano i gateway NAT StandardV2:

    • Canada East
    • Cile centrale
    • Indonesia centrale
    • Israele Nord-Ovest
    • Malesia occidentale
    • Qatar Central
    • Svezia meridionale
    • Stati Uniti centro-occidentali
    • West India
  • La distribuzione di un gateway NAT StandardV2 come gateway NAT gestito per Servizio Azure Kubernetes (AKS) è ora in versione di anteprima. Un gateway NAT StandardV2 può anche essere configurato come gateway NAT assegnato all'utente per i carichi di lavoro AKS. Per ulteriori informazioni, vedere Creare un gateway NAT per il cluster AKS.

  • Un gateway NAT StandardV2 non supporta e non può essere collegato alle subnet delegate per i servizi seguenti:

    • Istanza gestita di SQL di Azure (Istanza gestita di SQL di Azure)
    • Istanze di Azure Container
    • Database di Azure per PostgreSQL
    • Database di Azure per MySQL
    • Azure Data Factory (trasferimento dati)
    • Microsoft Power Platform
    • Analisi di flusso di Azure
    • App contenitore di Azure
    • Funzionalità app Web del servizio app di Azure
    • Resolver privato DNS di Azure

Problemi noti

  • Un gateway NAT StandardV2 interrompe le connessioni in uscita effettuate tramite le regole di uscita del Load Balancer solo per il traffico IPv6. Se si verifica un'interruzione della connettività in uscita per il traffico IPv6 in uscita con le regole del Load Balancer in uscita, rimuovere il gateway NAT StandardV2 dalla sottorete o dalla rete virtuale. Usare quindi una delle due operazioni seguenti:

    • Regole di uscita del bilanciatore del carico per fornire connettività in uscita per entrambi i tipi di traffico, IPv4 e IPv6.
    • Un gateway NAT Standard per fornire connettività in uscita per il traffico IPv4 e regole di uscita del bilanciatore del carico per il traffico IPv6.
  • Il collegamento di un gateway NAT StandardV2 a una subnet vuota creata prima di aprile 2025 senza macchine virtuali (VM) potrebbe causare un errore della rete virtuale. Per ripristinare lo stato della rete virtuale, rimuovere il gateway NAT StandardV2, creare e aggiungere una macchina virtuale alla subnet e quindi ricollegare il gateway NAT StandardV2.

  • Le connessioni in uscita che usano un servizio di bilanciamento del carico, Firewall di Azure o indirizzi IP pubblici a livello di istanza di macchina virtuale potrebbero essere interrotte quando si aggiunge un gateway NAT StandardV2 a una subnet. Tutte le nuove connessioni in uscita usano il gateway NAT StandardV2.