Nuta
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować się zalogować lub zmienić katalog.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Ten artykuł pomaga w migracji publicznego adresu IP z jednostki SKU w warstwie Podstawowa do jednostki SKU Standard dla wdrożeń bramy sieci VPN, które używają jednostki SKU bramy VpnGw 1-5 z bramami aktywno-pasywnymi (nie z aktywnymi-aktywnymi). Aby uzyskać więcej informacji na temat migracji jednostki SKU w warstwie Podstawowa, zobacz About migring a Basic SKU public IP address to Standard SKU for VPN Gateway (Informacje o migrowaniu publicznego adresu IP jednostki SKU w warstwie Podstawowa do jednostki SKU w warstwie Standardowa dla usługi VPN Gateway).
Ważne
Migracja publicznego adresu IP podstawowej jednostki SKU dla usługi VPN Gateway jest obecnie dostępna w wersji zapoznawczej. Zapoznaj się z dodatkowymi warunkami użytkowania dla wersji zapoznawczych platformy Microsoft Azure , aby zapoznać się z postanowieniami prawnymi dotyczącymi funkcji platformy Azure, które są w wersji beta, wersji zapoznawczej lub w inny sposób nie zostały jeszcze wydane w wersji ogólnodostępnej.
Podczas procesu migracji jednostki SKU publicznego adresu IP, zasób publicznego adresu IP jednostki SKU o warstwie Podstawowej jest migrowany do zasobu publicznego adresu IP jednostki SKU o warstwie Standardowej. Adres IP przypisany do bramy nie zmienia się.
Ponadto jeśli jednostka SKU bramy sieci VPN to VpnGw 1-5, jednostka SKU bramy może zostać zmigrowana do jednostki SKU bramy sieci VPN AZ (VpnGw 1-5 AZ). Aby uzyskać więcej informacji, zobacz About VPN Gateway SKU consolidation and migration (Informacje o konsolidacji i migracji jednostki SKU usługi VPN Gateway).
Uwaga / Notatka
Funkcje migracji są wdrażane w regionach. Jeśli nie widzisz karty Migracja w witrynie Azure Portal, oznacza to, że proces migracji nie jest jeszcze dostępny w Twoim regionie. Aby uzyskać więcej informacji, zobacz artykuł Vpn Gateway — co nowego .
Workflow
W witrynie Azure Portal znajdują się trzy sekcje dotyczące procesu migracji:
- Pierwsza sekcja służy do przygotowania do migracji.
- Druga sekcja jest używana dla dwóch akcji:
- Przeprowadź migrację publicznego adresu IP z zasobu publicznego adresu IP jednostki SKU w warstwie Podstawowa do zasobu publicznego adresu IP jednostki SKU w warstwie Standardowa. Adres IP przypisany do bramy nie zmienia się.
- Przeprowadź migrację jednostki SKU bramy VPN, z jednostki SKU innej niż AZ do jednostki SKU AZ. Na przykład vpnGw2 staje się VpnGw2AZ.
- Trzecia sekcja weryfikuje migrację i usuwa stary zasób publicznego adresu IP jednostki SKU w warstwie Podstawowa.
Migracja do publicznego adresu IP SKU Standardowa dla usługi VPN Gateway
Wykonaj kroki opisane w witrynie Azure Portal, aby przeprowadzić migrację zasobu publicznego adresu IP jednostki SKU w warstwie Podstawowa do zasobu publicznego adresu IP jednostki SKU w warstwie Standardowa.
Uwaga / Notatka
Podczas migrowania podstawowej SKU publicznego adresu IP do Standardowej SKU, jest także migrowana SKU usługi VPN Gateway. Jednostki SKU spoza AZ stają się jednostkami AZ.
Przygotowanie do migracji
W witrynie Azure Portal przejdź do zasobu bramy sieci wirtualnej. W okienku po lewej stronie w obszarze Ustawienia kliknij pozycję Konfiguracja.
Na stronie Konfiguracja dostępne są dwie opcje: Konfigurowanie i migrowanie. Wybierz pozycję Migruj.
Karta Migrowanie umożliwia przygotowanie do migracji, a następnie przeprowadzenie migracji. Jeśli środowisko wymaga ręcznego przygotowania, zostanie wyświetlona lista wymagań wstępnych, które muszą zostać spełnione przed rozpoczęciem migracji. Jeśli te wymagania wstępne nie zostaną spełnione, walidacja zakończy się niepowodzeniem i nie możesz kontynuować migracji. Przed kontynuowaniem migracji należy rozwiązać wszelkie problemy zidentyfikowane w tej sekcji.
Przed zainicjowaniem migracji dla bramy sieci VPN sprawdź, czy podsieć bramy ma co najmniej trzy dostępne adresy IP w bieżącym prefiksie. Jeśli bieżąca podsieć bramy jest /28 lub mniejsza, narzędzie migracji może spowodować błąd. Przed kontynuowaniem migracji należy dodać wiele prefiksów dla podsieci bramy.
Po spełnieniu wszystkich wymagań wstępnych zostanie wyświetlony przycisk Przygotuj . Kliknij przycisk Przygotuj, aby przygotować nowe zasoby publicznych adresów IP typu Standardowa SKU.
Po kliknięciu przycisku Przygotuj zobaczysz stan wskazujący, że przygotowanie migracji jest w toku. Po zakończeniu procesu przygotowywania zostanie wyświetlony komunikat informujący, że migracja jest gotowa do kontynuowania.
Migracja
Po zakończeniu kroku Przygotowania dostępna jest możliwość Migracji zasobów.
Kliknij przycisk Migruj, aby zmienić typ SKU dla publicznego adresu IP oraz typu SKU dla bramy. W tym czasie nastąpi 5 minut przestoju i nie będzie można wprowadzić żadnych zmian w bramie sieci VPN.
Weryfikowanie migracji
Jeśli jednostka SKU bramy sieci VPN to VpnGw 1-5, jednostka SKU bramy została automatycznie zmigrowana do jednostki SKU AZ (VpnGw 1-5 AZ) w ramach procesu migracji. W tej sekcji sprawdzisz, czy migracja zakończyła się pomyślnie i że ruch przepływa zgodnie z oczekiwaniami. Jeśli okaże się, że brama nie działa zgodnie z oczekiwaniami, możesz przerwać migrację w celu wycofania wszelkich zmian migracji.
Ważne
Przed zatwierdzeniem zmian w tej sekcji ważne jest sprawdzenie, czy migracja zakończyła się pomyślnie. Jeśli migracja nie powiodła się, możesz przerwać i wycofać zmiany, jeśli nie zostały zatwierdzone w tej sekcji.
Kliknij link Weryfikacja bramy, aby przejść do strony przeglądu zasobu bramy VPN.
Sprawdź, czy brama odbiera i przesyła ruch. Łatwym sposobem na zweryfikowanie ruchu jest sprawdzenie wykresów wejścia i wyjścia tunelu na stronie bramy Przegląd.
Jeśli ruch nie przepływa prawidłowo lub jeśli chcesz wycofać zmiany, kliknij pozycję Przerwij. Spowoduje to wykonanie następujących czynności:
- Zasób publicznego adresu IP jednostki SKU w warstwie Standardowa jest przywracany do jednostki SKU podstawowego publicznego adresu IP. Adres IP pozostaje taki sam.
- Jednostka SKU bramy sieci VPN powraca do jednostki SKU innej niż AZ. Na przykład VpnGw2AZ powraca do vpnGw2. Jeśli przypadkowo klikniesz przycisk Zatwierdź, kliknij przycisk Anuluj, a następnie przerwij , aby wycofać zmiany.
Jeśli weryfikacja zakończy się pomyślnie, a ruch przepływa zgodnie z oczekiwaniami, kliknij pozycję Zatwierdź i Zatwierdź zmiany w celu sfinalizowania migracji. Jeśli nie zatwierdzisz zmian na tym etapie, zasób publicznego adresu IP Podstawowego SKU pozostanie w stanie oczekiwania i nie zostanie usunięty.
Wyświetlanie zasobów po migracji
Po zakończeniu migracji publicznego adresu IP możesz zobaczyć swoje zasoby na stronie poświęconej zasobowi Twojej bramy sieci VPN.
Aby wyświetlić SKU dla bramy, przejdź do strony Przegląd bramy sieci VPN.
Aby wyświetlić jednostkę SKU publicznego adresu IP, przejdź do strony Właściwości bramy sieci VPN. Kliknij wartość adresu IP, aby otworzyć zasób publicznego adresu IP i zobaczyć SKU zasobu.
Znane problemy
Bramy sieci VPN typu punkt-lokacja korzystające ze starszego ograniczenia DNS
Bramy sieci VPN typu punkt-lokacja, które zostały pierwotnie wdrożone przy użyciu starszej cloudapp.NET infrastruktury DNS, mają określone ograniczenia, które uniemożliwiają korzystanie z standardowego procesu migracji opisanego w tym artykule. Ta sekcja ułatwia określenie, czy brama ma to ograniczenie i zawiera wskazówki dotyczące następnych kroków.
Wpływ i oś czasu
Nie można migrować bram sieci VPN ze starszymi cloudapp.NET konfiguracjami DNS przy użyciu bieżących narzędzi migracji. Te bramy wymagają wyspecjalizowanego podejścia do migracji, które jest obecnie opracowywane.
Planowane jest wydanie środowiska migracji z przewodnikiem dla starszych bram DNS z osią czasu ogłoszoną do końca stycznia 2026 r. Dopóki ta wyspecjalizowana migracja nie stanie się dostępna, te bramy będą nadal działać normalnie, ale nie można ich uaktualnić do publicznych adresów IP jednostki SKU w warstwie Standardowa.
Ważne uwagi
Ważne
Jeśli brama korzysta ze starszej wersji systemu DNS, postępuj zgodnie z następującymi krytycznymi wytycznymi:
- Nie usuwaj istniejącej konfiguracji punkt-lokacja, aby spróbować przeprowadzić tę migrację.
- Nie dodawaj nowych konfiguracji punkt-lokacja do istniejących bram bez połączenia punkt-lokacja do momentu wydania starszej funkcji migracji DNS.
- Kontynuuj korzystanie z bieżącej konfiguracji bramy, dopóki wyspecjalizowane narzędzia migracji nie staną się dostępne.
Sprawdzanie, czy brama używa starszej wersji systemu DNS
Wykonaj następujące kroki, aby określić, czy usługa VPN Gateway używa starszej wersji cloudapp.NET DNS i wymaga wyspecjalizowanego procesu migracji:
W witrynie Azure Portal przejdź do zasobu bramy sieci wirtualnej.
W okienku po lewej stronie w obszarze Ustawienia wybierz pozycję Konfiguracja punkt-lokacja.
Na stronie Konfiguracja połączenia punkt-lokacja kliknij pozycję Pobierz klienta sieci VPN.
Zapisz pobrany plik ZIP na komputerze lokalnym i wyodrębnij go do katalogu lokalnego.
W wyodrębnionym folderze przejdź do podfolderu AzureVPN .
Otwórz plik azurevpnconfig.xml przy użyciu edytora tekstów, takiego jak Notatnik.
W pliku XML znajdź następującą strukturę:
<serverlist> <serverEntry> <fqdn>your-gateway-fqdn-here</fqdn> </serverEntry> </serverlist>Sprawdź sufiks wartości nazwy FQDN:
- Jeśli nazwa FQDN kończy się cloudapp.NET (na przykład):
contoso-gateway.cloudapp.NETbrama używa starszego systemu DNS i wymaga wyspecjalizowanego procesu migracji. - Jeśli nazwa FQDN ma inny sufiks, brama może użyć standardowego procesu migracji opisanego w tym artykule.
- Jeśli nazwa FQDN kończy się cloudapp.NET (na przykład):
Aby uzyskać najnowsze aktualizacje dotyczące dostępności migracji starszej bramy DNS, zobacz artykuł Vpn Gateway — Co nowego .
Kontynuacja znanych problemów
- W przypadku migracji vpnGw1 CSES do zestawów skalowania maszyn wirtualnych widzimy wyższe wykorzystanie procesora CPU z powodu optymalizacji platformy .NET Core. Jest to znany problem i zalecamy poczekanie 10 minut po etapie przygotowania lub uaktualnienie do wyższego SKU bramy podczas procesu migracji.
Dalsze kroki
Aby wyświetlić ogłoszenie dotyczące tej migracji, sprawdź Wycofanie publicznego adresu IP podstawowego SKU.
Aby dowiedzieć się więcej na temat migracji publicznego adresu IP jednostki SKU w warstwie Podstawowa, zobacz Informacje o migrowaniu publicznego adresu IP jednostki SKU w warstwie Podstawowa do jednostki SKU w warstwie Standardowa dla bramy VPN Gateway.
Aby dowiedzieć się więcej na temat konsolidacji i migracji SKU bramy VPN, zobacz Informacje o konsolidacji i migracji SKU bramy VPN.