SKUs de Gateway da NAT do Azure

Gateway da NAT do Azure tem duas SKUs (unidades de manutenção de estoque): Standard e StandardV2. Este artigo fornece uma visão geral dessas SKUs e suas diferenças.

Comparação de SKUs

Categoria Característica Standard StandardV2
Reliability Zonas de Disponibilidade Sem suporte Suportado
Funcionalidade Conversão de endereço de rede de origem (SNAT) Suportado Suportado
Alocação de porta dinâmica Suportado Suportado
Tempo limite ocioso Suportado Suportado
Temporizador de reutilização de porta Suportado Suportado
Protocolos TCP, UDP Solicitação e resposta de eco TCP, UDP, ICMP (ping)
Versão do IP público IPv4 IPv4, IPv6
NAT64 Sem suporte Suportado
Ponto de anexação Sub-rede Sub-rede
Escalabilidade Endereços IP públicos 16 endereços IPv4 16 endereços IPv4, 16 endereços IPv6
Prefixos IP públicos prefixo IPv4 /28 Prefixo IPv4 /28, prefixo IPv6 /124
Redes virtuais 1 1
Subnets 800 800
Monitorização Métricas Suportado Suportado
Limits Bandwidth Gateway de 50 Gbps por NAT 100 Gbps por gateway NAT, 1 Gbps por conexão
Pacotes por segundo 5 milhões de pacotes por segundo 10 milhões de pacotes por segundo, 100.000 pacotes por segundo por conexão
Conexões por IP por destino 50,000 50,000
Total de conexões Dois milhões Dois milhões

Preço e SLA

Os gateways NAT Standard e StandardV2 têm o mesmo preço. Para obter mais informações, consulte os preços do Gateway nat do Azure.

Para obter informações sobre o SLA (contrato de nível de serviço), consulte os SLAs da Microsoft para serviços online.

Recursos do SKU Padrão

O SKU Standard é um recurso zonal. Ele é implantado em uma zona de disponibilidade específica e é resiliente dentro dessa zona.

Você pode anexar um gateway NAT Standard a sub-redes individuais na mesma rede virtual para fornecer conectividade de saída escalonável à Internet.

Recursos de SKU StandardV2

Redundância de zona

Um gateway NAT StandardV2 é redundante por zona por padrão. Ele abrange automaticamente várias zonas de disponibilidade em uma região para fornecer conectividade de saída contínua, mesmo que uma zona fique indisponível.

Para obter mais informações, consulte Reliability no Gateway da NAT do Azure.

Performance

Um gateway NAT StandardV2 dá suporte a até 100 Gbps de largura de banda e pode processar até 10 milhões de pacotes por segundo. Por conexão, um gateway NAT StandardV2 dá suporte a 1 Gbps por conexão e 100.000 pacotes por segundo.

Suporte a IPv6

Você pode anexar um Gateway da NAT StandardV2 a 16 IPs públicos IPv6 e 16 IPs públicos IPv4 simultaneamente para oferecer uma conectividade de saída dupla altamente escalonável à Internet.

Registros de fluxo

Um gateway NAT StandardV2 dá suporte a logs de fluxo por meio de Azure Monitor. Os logs de fluxo fornecem visibilidade sobre o tráfego que passa pelo gateway NAT. Para obter mais informações, consulte Gerenciar logs de fluxo do gateway NAT StandardV2.

NAT64

NAT64 é um recurso de tradução disponível exclusivamente em gateways NAT StandardV2. Ele permite que cargas de trabalho IPv6 se comuniquem com destinos somente IPv4 ao traduzir o tráfego IPv6 de saída destinado ao conhecido prefixo 64:ff9b::/96 para tráfego IPv4.

Note

O NAT64 requer uma solução DNS64 de terceiros para sintetizar registros AAAA para destinos somente IPv4.

Limitações conhecidas

  • O SKU StandardV2 requer endereços IP públicos StandardV2 e prefixos. Não há suporte para IPs públicos padrão.

  • Você não pode atualizar o SKU Standard para o SKU StandardV2. Você deve implantar um gateway NAT StandardV2 para substituir o gateway NAT Padrão.

  • Não há suporte para prefixos IP personalizados (IPs públicos traga seu próprio IP) com o SKU StandardV2. Há suporte apenas para IPs públicos do StandardV2 Azure.

  • As seguintes regiões não dão suporte a gateways NAT StandardV2:

    • Leste do Canadá
    • Centro-Sul da Índia
    • Noroeste de Israel
    • Sul da Suécia
    • Índia Ocidental
  • A implantação de um Gateway da NAT StandardV2 como um gateway NAT gerenciado para o Serviço de Kubernetes do Azure (AKS) agora está em versão prévia. Um Gateway da NAT StandardV2 também pode ser configurado como um gateway NAT atribuído pelo usuário para cargas de trabalho do AKS. Para obter mais informações, consulte Criar um gateway NAT para o cluster do AKS.

Problemas conhecidos

  • Um Gateway da NAT StandardV2 interrompe somente as conexões de saída feitas com regras de saída do load balancer para tráfego IPv6. Se você vir a interrupção da conectividade de saída para o tráfego IPv6 de saída com regras de saída do balanceador de carga, remova o gateway da NAT StandardV2 da sub-rede ou rede virtual. Em seguida, use qualquer uma das opções:

    • Regras de saída do balanceador de carga para permitir conectividade externa para o tráfego IPv4 e IPv6
    • Um Gateway da NAT Standard para fornecer conectividade de saída para tráfego IPv4 e regras de saída do load balancer para tráfego IPv6
  • As conexões de saída que usam um balanceador de carga, Firewall do Azure ou IPs públicos no nível da instância de VM podem ser interrompidas quando você adiciona um gateway NAT StandardV2 a uma sub-rede. Todas as novas conexões de saída utilizam o gateway NAT StandardV2.