Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Azure NAT Gateway tiene dos unidades de almacenamiento de existencias (SKU): Standard y StandardV2. En este artículo se proporciona información general sobre estas SKU y sus diferencias.
Comparación de SKU
| Categoría | Característica | Estándar | Estándar V2 |
|---|---|---|---|
| Reliability | Zonas de disponibilidad | No soportado | Compatible |
| Funcionalidad | Traducción de direcciones de red de origen (SNAT) | Compatible | Compatible |
| Asignación de puertos dinámicos | Compatible | Compatible | |
| Temporizador de tiempo de espera de inactividad | Compatible | Compatible | |
| Temporizador de reutilización de puertos | Compatible | Compatible | |
| Protocolos | TCP, UDP | TCP, UDP, solicitud y respuesta de eco ICMP (ping) | |
| Versión de IP pública | IPv4 | IPv4, IPv6 | |
| NAT64 | No soportado | Compatible | |
| Punto de conexión | Subnet | Subnet | |
| Escalabilidad | Direcciones IP públicas | 16 direcciones IPv4 | 16 direcciones IPv4, 16 direcciones IPv6 |
| Prefijos de IP públicas | prefijo IPv4 de /28 | /28 prefijo IPv4, /124 prefijo IPv6 | |
| Redes virtuales | 1 | 1 | |
| Subredes | 800 | 800 | |
| Monitorización | Metrics | Compatible | Compatible |
| Limits | Ancho de banda | 50 Gbps por puerta de enlace NAT | 100 Gbps por puerta de enlace NAT, 1 Gbps por conexión |
| Paquetes por segundo | 5 millones de paquetes por segundo | 10 millones de paquetes por segundo, 100 000 paquetes por segundo por conexión | |
| Conexiones por IP por destino | 50,000 | 50,000 | |
| Total de conexiones | 2 millones | 2 millones |
Precios y contrato de nivel de servicio
Las puertas de enlace NAT Estándar y EstándarV2 tienen el mismo precio. Para más información, consulte Precios de Azure NAT Gateway.
Para obtener información sobre el acuerdo de nivel de servicio (SLA), consulte los SLA de Microsoft para servicios en línea.
Características de SKU estándar
La SKU estándar es un recurso zonal. Se implementa en una zona de disponibilidad específica y es resistente dentro de esa zona.
Puede conectar una puerta de enlace NAT estándar a subredes individuales dentro de la misma red virtual para proporcionar conectividad de salida escalable a Internet.
Características del SKU StandardV2
Redundancia de zona
Una puerta de enlace NAT standardV2 tiene redundancia de zona de forma predeterminada. Abarca automáticamente varias zonas de disponibilidad en una región para proporcionar conectividad de salida continua incluso si una zona deja de estar disponible.
Para obtener más información, consulte Reliability in Azure NAT Gateway.
Performance
Una puerta de enlace NAT standardV2 admite hasta 100 Gbps de ancho de banda y puede procesar hasta 10 millones de paquetes por segundo. Por conexión, una puerta de enlace NAT standardV2 admite 1 Gbps por conexión y 100 000 paquetes por segundo.
Compatibilidad con IPv6
Puede conectar una puerta de enlace NAT de StandardV2 a 16 direcciones IP públicas IPv6 y 16 direcciones IP públicas IPv4 simultáneamente para proporcionar conectividad saliente de doble pila altamente escalable a Internet.
Registros de flujos
Una puerta de enlace NAT standardV2 admite registros de flujo a través de Azure Monitor. Los registros de flujo proporcionan visibilidad del tráfico que fluye a través de la puerta de enlace NAT. Para más información, consulte Administración de registros de flujo de puerta de enlace NAT de StandardV2.
NAT64
NAT64 es una función de traducción disponible exclusivamente en pasarelas NAT StandardV2. Permite que las cargas de trabajo IPv6 se comuniquen con destinos solo IPv4 traduciendo el tráfico IPv6 saliente destinado al conocido prefijo 64:ff9b::/96 en tráfico IPv4.
Note
NAT64 requiere una solución DNS64 de terceros para sintetizar registros AAAA para destinos solo IPv4.
Limitaciones conocidas
La SKU standardV2 requiere direcciones IP públicas y prefijos StandardV2. No se admiten direcciones IP públicas estándar.
No se puede actualizar la SKU estándar a la SKU standardV2. Debe implementar una puerta de enlace NAT standardV2 para reemplazar la puerta de enlace NAT estándar.
Los prefijos de IP personalizados (IP públicas de tipo "traiga su propia IP") no son compatibles con la SKU StandardV2. Solo se admiten las direcciones IP públicas de StandardV2 Azure.
Las regiones siguientes no admiten puertas de enlace NAT de StandardV2:
- Este de Canadá
- Centro-sur de la India
- Noroeste de Israel
- Sur de Suecia
- West India
La implementación de una puerta de enlace NAT StandardV2 como puerta de enlace NAT administrada para Azure Kubernetes Service (AKS) ahora está en versión preliminar. Una puerta de enlace NAT StandardV2 también se puede configurar como una puerta de enlace NAT asignada por usuario para cargas de trabajo de AKS. Para más información, consulte Creación de una puerta de enlace NAT para el clúster de AKS.
Problemas conocidos
Una NAT Gateway StandardV2 interrumpe las conexiones salientes establecidas mediante reglas de salida del Load Balancer solo para el tráfico IPv6. Si observa interrupciones en la conectividad de salida para el tráfico IPv6 con reglas de salida del Load Balancer, elimine la NAT Gateway StandardV2 de la subred o la red virtual. A continuación, use cualquiera de las siguientes opciones:
- Reglas de salida del equilibrador de carga para proporcionar conectividad saliente para el tráfico IPv4 e IPv6
- Una NAT Gateway estándar para proporcionar conectividad de salida para el tráfico IPv4 y reglas de salida del Load Balancer para el tráfico IPv6
Es posible que se interrumpan las conexiones salientes que usan un equilibrador de carga, Azure Firewall o direcciones IP públicas de nivel de instancia de máquina virtual al agregar una puerta de enlace NAT de StandardV2 a una subred. Todas las nuevas conexiones netas salientes usan la puerta de enlace NAT StandardV2.
Contenido relacionado
- Implemente una puerta de enlace NAT estándar para implementaciones de zona única.
- Implemente una puerta de enlace NAT standardV2 para proporcionar una arquitectura de red resistente a la zona.