SKU de Azure NAT Gateway

Azure NAT Gateway tiene dos unidades de almacenamiento de existencias (SKU): Standard y StandardV2. En este artículo se proporciona información general sobre estas SKU y sus diferencias.

Comparación de SKU

Categoría Característica Estándar Estándar V2
Reliability Zonas de disponibilidad No soportado Compatible
Funcionalidad Traducción de direcciones de red de origen (SNAT) Compatible Compatible
Asignación de puertos dinámicos Compatible Compatible
Temporizador de tiempo de espera de inactividad Compatible Compatible
Temporizador de reutilización de puertos Compatible Compatible
Protocolos TCP, UDP TCP, UDP, solicitud y respuesta de eco ICMP (ping)
Versión de IP pública IPv4 IPv4, IPv6
NAT64 No soportado Compatible
Punto de conexión Subnet Subnet
Escalabilidad Direcciones IP públicas 16 direcciones IPv4 16 direcciones IPv4, 16 direcciones IPv6
Prefijos de IP públicas prefijo IPv4 de /28 /28 prefijo IPv4, /124 prefijo IPv6
Redes virtuales 1 1
Subredes 800 800
Monitorización Metrics Compatible Compatible
Limits Ancho de banda 50 Gbps por puerta de enlace NAT 100 Gbps por puerta de enlace NAT, 1 Gbps por conexión
Paquetes por segundo 5 millones de paquetes por segundo 10 millones de paquetes por segundo, 100 000 paquetes por segundo por conexión
Conexiones por IP por destino 50,000 50,000
Total de conexiones 2 millones 2 millones

Precios y contrato de nivel de servicio

Las puertas de enlace NAT Estándar y EstándarV2 tienen el mismo precio. Para más información, consulte Precios de Azure NAT Gateway.

Para obtener información sobre el acuerdo de nivel de servicio (SLA), consulte los SLA de Microsoft para servicios en línea.

Características de SKU estándar

La SKU estándar es un recurso zonal. Se implementa en una zona de disponibilidad específica y es resistente dentro de esa zona.

Puede conectar una puerta de enlace NAT estándar a subredes individuales dentro de la misma red virtual para proporcionar conectividad de salida escalable a Internet.

Características del SKU StandardV2

Redundancia de zona

Una puerta de enlace NAT standardV2 tiene redundancia de zona de forma predeterminada. Abarca automáticamente varias zonas de disponibilidad en una región para proporcionar conectividad de salida continua incluso si una zona deja de estar disponible.

Para obtener más información, consulte Reliability in Azure NAT Gateway.

Performance

Una puerta de enlace NAT standardV2 admite hasta 100 Gbps de ancho de banda y puede procesar hasta 10 millones de paquetes por segundo. Por conexión, una puerta de enlace NAT standardV2 admite 1 Gbps por conexión y 100 000 paquetes por segundo.

Compatibilidad con IPv6

Puede conectar una puerta de enlace NAT de StandardV2 a 16 direcciones IP públicas IPv6 y 16 direcciones IP públicas IPv4 simultáneamente para proporcionar conectividad saliente de doble pila altamente escalable a Internet.

Registros de flujos

Una puerta de enlace NAT standardV2 admite registros de flujo a través de Azure Monitor. Los registros de flujo proporcionan visibilidad del tráfico que fluye a través de la puerta de enlace NAT. Para más información, consulte Administración de registros de flujo de puerta de enlace NAT de StandardV2.

NAT64

NAT64 es una función de traducción disponible exclusivamente en pasarelas NAT StandardV2. Permite que las cargas de trabajo IPv6 se comuniquen con destinos solo IPv4 traduciendo el tráfico IPv6 saliente destinado al conocido prefijo 64:ff9b::/96 en tráfico IPv4.

Note

NAT64 requiere una solución DNS64 de terceros para sintetizar registros AAAA para destinos solo IPv4.

Limitaciones conocidas

  • La SKU standardV2 requiere direcciones IP públicas y prefijos StandardV2. No se admiten direcciones IP públicas estándar.

  • No se puede actualizar la SKU estándar a la SKU standardV2. Debe implementar una puerta de enlace NAT standardV2 para reemplazar la puerta de enlace NAT estándar.

  • Los prefijos de IP personalizados (IP públicas de tipo "traiga su propia IP") no son compatibles con la SKU StandardV2. Solo se admiten las direcciones IP públicas de StandardV2 Azure.

  • Las regiones siguientes no admiten puertas de enlace NAT de StandardV2:

    • Este de Canadá
    • Centro-sur de la India
    • Noroeste de Israel
    • Sur de Suecia
    • West India
  • La implementación de una puerta de enlace NAT StandardV2 como puerta de enlace NAT administrada para Azure Kubernetes Service (AKS) ahora está en versión preliminar. Una puerta de enlace NAT StandardV2 también se puede configurar como una puerta de enlace NAT asignada por usuario para cargas de trabajo de AKS. Para más información, consulte Creación de una puerta de enlace NAT para el clúster de AKS.

Problemas conocidos

  • Una NAT Gateway StandardV2 interrumpe las conexiones salientes establecidas mediante reglas de salida del Load Balancer solo para el tráfico IPv6. Si observa interrupciones en la conectividad de salida para el tráfico IPv6 con reglas de salida del Load Balancer, elimine la NAT Gateway StandardV2 de la subred o la red virtual. A continuación, use cualquiera de las siguientes opciones:

    • Reglas de salida del equilibrador de carga para proporcionar conectividad saliente para el tráfico IPv4 e IPv6
    • Una NAT Gateway estándar para proporcionar conectividad de salida para el tráfico IPv4 y reglas de salida del Load Balancer para el tráfico IPv6
  • Es posible que se interrumpan las conexiones salientes que usan un equilibrador de carga, Azure Firewall o direcciones IP públicas de nivel de instancia de máquina virtual al agregar una puerta de enlace NAT de StandardV2 a una subred. Todas las nuevas conexiones netas salientes usan la puerta de enlace NAT StandardV2.