Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
In dit artikel wordt het migratieproces uitgelegd van een openbaar IP-adres van een basic-SKU naar een openbaar IP-adres van een standard-SKU voor VPN Gateway implementaties. Er zijn afzonderlijke migratietijdlijnen, afhankelijk van de VPN Gateway SKU die uw gateway momenteel is geconfigureerd voor gebruik.
Belangrijk
Zie het artikel VPN Gateway - Wat is er nieuw voor verwachte migratietijdlijnen.
Overwegingen bij migratie
Als u uw gateway wilt migreren, moet u eerst controleren of uw resource geschikt is voor migratie. Hier volgen enkele veelvoorkomende situaties waar u rekening mee moet houden:
Voor de SKU van de Basis-gateway van VPN Gateway:
- Als uw Basic SKU VPN-gateway een openbare IP-verwijzing voor basic-SKU heeft, gebruikt u het migratieproces niet. U hoeft alleen de openbare IP-verwijzing van de Basic SKU van uw gateway te verwijderen.
- Zie Stappen voor het verwijderen van de openbare IP-verwijzing van Basic SKU uit een Basic SKU VPN-gateway.
Voor VPN Gateway-SKU's VpnGw1-5 en verouderde SKU's (Hoogwaardige SKU en Standaard SKU):
Controleer voordat u de migratie voor uw VPN-gateway start of uw gatewaysubnet ten minste drie beschikbare IP-adressen in uw huidige voorvoegsel heeft.
Bij het configureren van een derde VIP in de modus Actief-actief voor punt-naar-site (P2S), moet een niet-zonegebonden openbaar IP-adres worden gebruikt.
Voor het migratieprogramma moet het gatewaysubnet ten minste een /27-adresruimte hebben. Als uw gatewaysubnet momenteel /28 of kleiner is, mislukt de migratie en wordt er een fout geretourneerd. Voordat u de migratie start, vouwt u het gatewaysubnet uit naar /27 of groter. Zie Meerdere voorvoegsels voor een subnet toevoegen als u meerdere voorvoegsels voor een subnet wilt toevoegen.
Als u ExpressRoute en VPN naast elkaar gebruikt: we raden u aan om eerst de Basic IP-resources naar Standard IP op VPN te migreren.
Veelgestelde vragen
Afhankelijk van uw huidige VPN Gateway-SKU hebt u mogelijk andere vragen over het migratieproces. Hier volgen enkele veelgestelde vragen om u te helpen de migratie beter te begrijpen.
VPN-gateway-SKU's VpnGw1-5
Hoe lang duurt de end-to-end migratie doorgaans?
Het hele migratieproces duurt meestal maximaal 2 uur, afhankelijk van de grootte en configuratie van uw implementatie.
Hoe lang duurt elke migratiestap?
Duur van migratiestappen kan variëren op basis van de complexiteit van de omgeving. Gemiddeld:
- Voorbereiden: meestal maximaal 40 minuten, met een maximum van 1 uur.
- Uitvoeren: duurt ongeveer 5-10 minuten. (Dit is de enige stap waarbij korte downtime wordt verwacht.)
- Toewijding: Typisch tot 30 minuten, met een maximum van 1 uur.
Hoe lang kan ik wachten voordat ik mijn migratiewijzigingen doorvoer?
Migratievalidatie is doorgaans binnen een korte periode voltooid. Klanten wordt geadviseerd om binnen een paar dagen de validatie te voltooien en migratiewijzigingen door te voeren, omdat migraties die in behandeling zijn voor langere perioden niet worden aanbevolen. De werkelijke duur varieert per omgeving en validatiebehoeften.
Hoe wordt mijn gateway-SKU beïnvloed na de migratie van het openbare IP-adres van de Basic-SKU?
Nadat u een upgrade hebt uitgevoerd van een openbaar IP-adres van een Basic SKU naar een openbaar IP-adres van de Standard-SKU, wordt uw VPN-gateway-SKU VPNGW1-5 gemigreerd naar VPNGW1AZ-5. Als gevolg hiervan ziet u mogelijk dat de SKU is gewijzigd van een niet-AZ in een AZ-SKU. Zie het artikel over gateway-SKU-migratie voor meer informatie over de impact van de SKU.
Verandert het IP-adres van mijn VPN-gateway nadat mijn openbare IP-adres is gemigreerd?
- Als u de Microsoft migratie-ervaring gebruikt, verandert het IP-adres van uw gateway niet.
- Als u handmatig uw huidige VPN-gateway verwijdert met een openbaar IP-adres van de Basic SKU en een nieuwe VPN-gateway maakt met behulp van een openbaar IP-adres van een standaard-SKU, verandert uw gateway-IP-adres.
Is er sprake van downtime?
Er wordt maximaal 10 minuten downtime verwacht tijdens de Microsoft migratie-ervaring.
Moet ik acties uitvoeren om te migreren?
De Microsoft-opgegeven migratie-ervaring is een door de klant geïnitieerde migratie. U moet het migratieproces initiëren. Het migratieproces duurt naar verwachting maximaal 10 minuten.
Zijn er voorwaarden voor migratie?
Zorg ervoor dat uw gatewaysubnet de juiste IP-adresruimte en subnetgrootte heeft. U hebt ten minste drie beschikbare IP-adressen nodig in uw huidige voorvoegsel voordat u de migratie uitvoert.
Kan ik handmatig overschakelen naar een openbaar IP-adres van een standard-SKU?
Ja, dat kan. Als u dit handmatig wilt doen, moet u de oude gateway verwijderen en vervolgens een nieuwe gateway maken in uw virtuele netwerk. Wanneer u een nieuwe gateway maakt, gebruikt uw gateway automatisch een openbaar IP-adres van de Standard-SKU. Als u dit proces echter wilt gebruiken, treedt er downtime op terwijl de oude gateway wordt verwijderd en de nieuwe gateway wordt gemaakt.
Als ik mijn gateway verwijder en opnieuw maak, wordt mijn IP-adres gewijzigd?
Ja, het IP-adres verandert met deze methode. Dit betekent dat u ervoor moet zorgen dat het nieuwe IP-adres zo nodig wordt bijgewerkt in al uw interne hulpprogramma's.
Heeft de migratie van de VPN-gateway invloed op ExpressRoute-verkeer in een gelijktijdige installatie?
No. Wanneer u de aanbevolen migratievolgorde volgt, heeft het migreren van de VPN-gateway als eerste geen invloed op, onderbreekt of verstoort het ExpressRoute-verkeer niet. ExpressRoute-connectiviteit blijft ongewijzigd tijdens de migratie van de VPN-gateway. Klanten mogen geen ExpressRoute-connectiviteitsproblemen verwachten bij het migreren van de VPN-gateway.
Kan ik DDoS-beveiliging inschakelen tijdens de migratie van de gateway?
No. Terwijl de gateway zich in de migratie bevindt (tussen Uitvoeren en Doorvoeren), breng dan geen wijzigingen aan in het openbare IP-adres, de gateway of de verbindingen. Het inschakelen van DDoS-beveiliging of andere geavanceerde functies tijdens deze fase kan de migratie blokkeren of terugdraaien voorkomen. Schakel dergelijke functies pas in nadat de migratie volledig is voltooid (na doorvoeren).
Kan ik mijn IP-, VPN Gateway-, subnet- of verbindingen wijzigen tijdens de migratie?
No. Hoewel de VPN Gateway onder de migratie valt (tussen Uitvoeren en Doorvoeren), moet u geen wijzigingen aanbrengen in het volgende:
Openbaar IP-adres VPN-gateway configuratie Gateway-subnet Verbindingen
Als u tijdens deze fase wijzigingen aanbrengt, kan de gateway een niet-ondersteunde of vastgelopen status hebben, omdat de migratiewerkstroom geen gelijktijdige updates verwerkt.
Wat gebeurt er als ik tijdens de migratie wijzigingen aanbrengt en de gateway vastloopt?
Als de gateway een vastgelopen of onherstelbare migratiestatus invoert vanwege wijzigingen die tijdens de migratie zijn aangebracht:
Het systeem kan de migratie mogelijk niet voltooien of terugdraaien. In dergelijke gevallen kan de enige hersteloptie zijn om de gateway te verwijderen en opnieuw te maken.
Active-Active VpnGw1-5 gateway SKU's
Waarom heeft mijn actief-actief-VPN Gateway met punt-naar-site (P2S) een derde openbaar IP-adres nodig?
Voor Actief-Actief-VPN-gateways waarvoor P2S is ingeschakeld, is een derde openbaar IP-adres vereist om het P2S-eindpunt te ondersteunen naast de twee IP-adressen die worden gebruikt voor Active-Active-exemplaren.
Documentatie geeft aan dat het derde openbare IP-adres niet-zonegebonden moet zijn. Is dit nog steeds vereist?
Ja.
Voor dit scenario moet het derde openbare IP-adres worden geconfigureerd without zones (niet-zonegebonden) om compatibiliteit met de VPN Gateway configuratie- en toekomstige updatebewerkingen te garanderen.
Wanneer moet ik het derde openbare IP-adres maken tijdens de migratie?
Het derde openbare IP-adres moet worden gemaakt en gekoppeld aan de VPN Gateway voor het starten van de migratie (Basic → Standard IP).
Dit zorgt voor het volgende:
- De gatewayconfiguratie is voltooid vóór de migratie
- Het migratieproces wordt uitgevoerd zonder validatie- of updateproblemen
Hoe maak ik het vereiste niet-zonegebonden openbare IP-adres?
In regio's waar zone-redundante IP-adressen standaard zijn, moet u het derde openbare IP-adres maken met Azure CLI of PowerShell of met REST API-versie 2020-08-01 of hoger, waarbij een niet-zonaal/openbaar IP-adres zonder zone wordt ingesteld, zodat er geen beschikbaarheidszones worden opgegeven.
Hierdoor kan het openbare IP-adres worden gemaakt in een niet-zonegebonden configuratie. Dit is vereist voor dit scenario.
Kan ik een zone-redundant openbaar IP-adres gebruiken in plaats van een niet-zonegebonden IP voor het derde P2S-IP-adres?
No.
Alle openbare IP-adressen die zijn gekoppeld aan een VPN Gateway moeten een consistente configuratie gebruiken. Het gebruik van een zoneredundante openbare IP voor het derde IP-adres kan leiden tot implementatie- of updatefouten.
Heeft dit gedrag invloed op alle VPN Gateway migraties?
No.
Deze vereiste is specifiek van toepassing op:
- Actief-actief VPN-gateways
- Als Point-to-Site (P2S) is ingeschakeld
Hoe gedraagt migratie zich voor een Active-Active VPN-gateway met behulp van een openbaar BASIS-IP-adres? Veroorzaakt dit een volledige gatewaystoring?
No. Tijdens de migratie van een openbaar basis-IP-adres naar een standaard openbaar IP-adres wordt de VPN-gateway overgezet als een eenheid en wordt de verbinding opnieuw tot stand gebracht als onderdeel van het migratieproces. De migratie verplaatst geen verkeer van het ene gateway-exemplaar naar een ander exemplaar en leidt niet tot een volledige gatewaystoring. Korte verbindingsonderbrekingen kunnen optreden tijdens de migratie wanneer verbindingen opnieuw tot stand worden gebracht, maar de gateway wordt niet volledig offline gehaald.
Tijdens de migratie worden alleen de tunnels op een specifiek gatewayexemplaar gepauzeerd, terwijl het andere exemplaar actief blijft.
No. VPN-tunnels worden naar verwachting opnieuw tot stand gebracht als onderdeel van het migratieproces, maar ze worden niet per exemplaar gemigreerd of overgezet bij een failover. Tunnels mogen niet instabiel worden vanwege de migratie van individuele gateway-exemplaren, en de migratie omvat niet specifieke exemplaren binnen een Active-Active-gateway.
Hoe moet downtime worden beschreven voor migratie van active-active VPN-gateways?
Migratie is een verstorende bewerking en kan leiden tot korte verbindingsonderbrekingen terwijl de CONFIGURATIE van de VPN-gateway wordt bijgewerkt en verbindingen opnieuw tot stand worden gebracht. Deze onderbrekingen zijn meestal enkele minuten in duur en in de meeste gevallen zijn ze binnen ongeveer 10 minuten voltooid, hoewel exacte tijdsinstellingen niet worden gegarandeerd en kunnen variëren op basis van configuratie- en netwerkomstandigheden. Klanten moeten de migratie plannen tijdens een onderhoudsvenster en ervoor zorgen dat toepassingen bestand zijn tegen korte verbindingsonderbrekingen.
Ik zie dat het IP-adres van de BGP-peer na de migratie is gewijzigd. Moet ik mijn BGP-peer-IP-adressen bijwerken nadat ik een actief-actief-VPN Gateway naar een standaard-IP-adres heb gemigreerd?
No. Hoewel in de Azure-portal nieuwe IP-adressen van BGP-peers worden weergegeven na de migratie, blijven bestaande on-premises BGP-configuraties werken zonder wijzigingen. Azure automatisch verkeer omleidt van de oorspronkelijke BGP-peer-IP-adressen naar de BGP-peer-IP-adressen, waarbij connectiviteit en BGP-sessies behouden blijven.
Door de klant gemaakte routes en load balancers tijdens migratie van VPN-gateway
Moet ik een aangepaste netwerkconfiguratie controleren vóór de migratie?
Ja. Controleer alle door klanten gemaakte routetabellen (UDR's), Load Balancers, firewalls of NVA's die mogelijk verwijzen naar de privé-IP-adressen van VPN Gateway-exemplaren (Gateway CA's). En de doorgifte van BGP-routes wordt vóór de migratie ingeschakeld. Als uw omgeving VNet-peering gebruikt, controleert u of VNet-peering synchroniseren is ingeschakeld tijdens de migratie.
Wanneer moet ik deze configuraties bijwerken?
Werk na de stap Uitvoeren alle door de klant gemaakte routes, load balancers, firewallregels of NVA-configuraties bij die verwijzen naar de oude IP-adressen van gatewayexemplaren.
Basis-SKU van VPN Gateway
Kan ik een Basic SKU VPN-gateway maken met een openbaar IP-adres van de Basic SKU?
Nee, u kunt geen Basic SKU VPN-gateway maken met een openbaar IP-adres van de Basic SKU. Voor nieuwe Basic SKU VPN-gateways is een standaard openbare IP-adres-SKU vereist.
Moet ik migreren als ik een Basic SKU VPN-gateway heb?
Basis-SKU VPN-gateways die momenteel worden weergegeven alsof ze een Basis-SKU openbaar IP-adres gebruiken, gebruiken het migratieproces niet om over te stappen naar een Standaard openbare IP-adres-SKU. De enige actie die u moet ondernemen, is het verwijderen van de openbare IP-verwijzing van de Basic SKU van uw gateway.
Zie Stappen voor het verwijderen van de openbare IP-verwijzing van Basic SKU uit een Basic SKU VPN-gateway. Uw gateway blijft hetzelfde openbare IP-adres gebruiken. Alleen de verwijzing naar de openbare IP-resource van de Basic SKU wordt verwijderd uit uw gateway.
Migratie van de back-end
Wanneer Microsoft de back-endmigratie van mijn VPN-gateway uitvoeren?
Vanaf augustus 2026 migreert Microsoft automatisch in aanmerking komende VPN-gateways die nog niet zijn gemigreerd via selfservice. Omdat deze bewerking door Microsoft wordt beheerd, ontvangt u geen migratiemelding per gateway voordat de migratie plaatsvindt. Microsoft voert de migratie buiten kantooruren uit op basis van de regionale lokale tijd van de gateway om de impact voor klanten tot een minimum te beperken.
Verandert het openbare IP-adres van mijn VPN-gateway tijdens de migratie?
No. Tijdens de migratie wordt de openbare IP-resource bijgewerkt van basic-SKU naar standard-SKU, maar het bestaande openbare IP-adres blijft behouden. U hoeft geen actie te ondernemen voor de openbare IP-upgrade.
Zal de migratie uitvaltijd veroorzaken of het verkeer verstoren?
Ja. De migratie veroorzaakt een korte verbindingsonderbreking van maximaal 10 minuten terwijl de gateway overschakelt naar de nieuwe back-endinfrastructuur. Bepaalde gatewayconfiguraties, zoals aangepaste verkeerskiezers, Active-Active P2S, P2S op basis van CloudApp, Remote RADIUS en andere geïdentificeerde edge-gevallen, vereisen echter mogelijk actie van de klant en kunnen gevolgen hebben voor de connectiviteit als ze niet vooraf worden hersteld.
Moet ik actie ondernemen vóór de back-endmigratie?
Ja. Voltooi de selfservicemigratie (door de klant geïnitieerde) voordat de back-endmigratie begint. Dit proces helpt u bij het valideren van uw specifieke verkeerspatronen, toepassingen en netwerktopologie, die Microsoft namens u niet volledig kunnen testen. Als u de migratie via selfservice niet uitvoert, migreert Microsoft mogelijk automatisch gateways die hiervoor in aanmerking komen tijdens de back-endmigratie. Deze migratie is niet omkeerbaar. Microsoft kan ook schreeuwtests uitvoeren op sommige gateways. Gateways die inactief zijn, kunnen worden verwijderd als onderdeel van het buitengebruikstellingsproces. Controleer en herstel eventuele bekende beïnvloede configuraties, zoals aangepaste verkeerskiezers, Active-Active P2S, CloudApp P2S en Remote RADIUS, vóór de migratie om potentiële verbindingsproblemen te voorkomen.
Wat gebeurt er als ik de migratie niet met 30 juni 2026 voltooi?
Door de klant geïnitieerde migratie is beëindigd op 30 juni 2026. U zou de migratie op deze datum moeten voltooien. Als u na 30 juni 2026 op het legacy-platform blijft, geldt de SLA van de VPN Gateway-service niet langer voor u totdat de migratie is voltooid. Uitbreidingsaanvragen tot en met 31 juli 2026 worden automatisch goedgekeurd en vereisen geen afzonderlijke beoordeling. Vanaf augustus 2026 is Microsoft van plan om de resterende in aanmerking komende VPN-gateways te migreren die niet worden gemigreerd. Microsoft voert back-endmigraties regionaal uit tijdens kantooruren en ze kunnen leiden tot een korte connectiviteitsonderbreking die vergelijkbaar is met de door de klant geïnitieerde migratie-ervaring.
Volgende stappen
- Zie de aankondiging voor meer informatie.
- Bekijk Hoe een Basic SKU openbaar IP-adres naar Standard SKU te migreren voor migratiestappen voor niet-Basic SKU VPN-gateways.
- Als u de openbare IP-verwijzing van de Basic SKU wilt verwijderen uit een Basic SKU VPN-gateway, raadpleegt u De openbare IP-verwijzing van de Basic SKU verwijderen uit een Basic SKU VPN-gateway.