Modificare la modalità gateway VPN: attivo-attivo
I passaggi descritti in questo articolo illustrano come modificare i gateway VPN attivo-standby in attivo-attivo. È anche possibile modificare un gateway attivo-attivo in attivo-standby. Per altre informazioni sui gateway attivo-attivo, vedere Informazioni sui gateway attivo-attivo e Progettare la connettività del gateway a disponibilità elevata per connessioni cross-premise e da rete virtuale a rete virtuale.
Considerazioni su BGP:
Modalità di standby attivo in modalità attiva-attiva: quando si modifica un gateway in modalità attivo-standby in modalità attiva-attiva, se sono in esecuzione sessioni BGP, la configurazione di Azure Gateway VPN BGP cambia e due indirizzi IP BGP appena assegnati vengono sottoposte a provisioning all'interno dell'intervallo di indirizzi della subnet del gateway. L'indirizzo IP BGP del gateway VPN di Azure precedente non esiste più. Ciò comporta tempi di inattività. È necessario aggiornare i peer BGP nei dispositivi locali. Al termine del provisioning del gateway, è possibile ottenere i nuovi INDIRIZZI IP BGP e aggiornare di conseguenza la configurazione del dispositivo locale. Questo vale per gli indirizzi IP BGP non APIPA. Per informazioni su come configurare BGP in Azure, vedere Come configurare BGP nei gateway VPN di Azure.
Modalità attiva-attiva in modalità di standby attivo: quando si modifica un gateway in modalità attiva-attiva in standby, se sono in esecuzione sessioni BGP, la configurazione di Azure Gateway VPN BGP cambia da due indirizzi IP BGP a un singolo indirizzo BGP. La piattaforma assegna in genere l'ultimo indirizzo IP utilizzabile della subnet del gateway. Ciò comporta tempi di inattività. È necessario aggiornare i peer BGP nei dispositivi locali. Questo vale per gli indirizzi IP BGP non APIPA. Per informazioni su come configurare BGP in Azure, vedere Come configurare BGP nei gateway VPN di Azure.
Portale di Azure
Aprire il portale di Azure e passare alla pagina per il gateway di rete virtuale. È possibile modificare la modalità gateway nella pagina Configurazione .
Modificare la modalità gateway in active-active
Usare la procedura seguente per convertire il gateway in modalità attivo-attivo.
Andare alla pagina relativa al gateway di rete virtuale e aprirla.
Nel menu a sinistra selezionare Configurazione.
Nella pagina Configurazione configurare le impostazioni seguenti:
- Modificare la modalità Attiva-attiva su Abilitata.
- Per Secondo indirizzo IP pubblico, se si dispone già di un indirizzo IP creato in precedenza che è disponibile per dedicarsi a questa risorsa, è possibile selezionarlo dall'elenco a discesa SECOND PUBLIC IP ADDRESS (SECONDO INDIRIZZO IP PUBBLICO). In caso contrario, selezionare Aggiungi nuovo per aprire le impostazioni Aggiungi un indirizzo IP pubblico. Assegnare un nome al nuovo indirizzo IP e quindi fare clic su OK.
Nella parte superiore della pagina Configurazione fare clic su Salva. Questo aggiornamento può richiedere circa 45 minuti, a seconda dello SKU del gateway.
Modificare la modalità gateway in standby attivo
Usare la procedura seguente per convertire il gateway in modalità attivo-attivo in modalità di standby attivo.
Andare alla pagina relativa al gateway di rete virtuale e aprirla.
Nel menu a sinistra selezionare Configurazione.
Nella pagina Configurazione modificare la modalità Attiva-attiva su Disabilitata.
Nella parte superiore della pagina Configurazione fare clic su Salva. Questo aggiornamento può richiedere circa 45 minuti, a seconda dello SKU del gateway.
PowerShell
Quando si modifica un gateway attivo-standby in modalità attiva-attiva, si crea un altro indirizzo IP pubblico, quindi si aggiunge una seconda configurazione IP del gateway.
Modificare un gateway in attivo-attivo
Nell'esempio seguente un gateway active-standby viene convertito in gateway active-active.
Dichiarare le variabili. Sostituire i parametri seguenti, usati per gli esempi, con le impostazioni necessarie per la configurazione da usare e quindi dichiarare le variabili.
$GWName = "VNet1GW" $VNetName = "VNet1" $RG = "TestRG1" $GWIPName2 = "VNet1GWpip2" $GWIPconf2 = "gw1ipconf2"
Dopo la dichiarazione delle variabili è possibile copiare e incollare questo esempio nella console di PowerShell.
$vnet = Get-AzVirtualNetwork -Name $VNetName -ResourceGroupName $RG $subnet = Get-AzVirtualNetworkSubnetConfig -Name 'GatewaySubnet' -VirtualNetwork $vnet $gw = Get-AzVirtualNetworkGateway -Name $GWName -ResourceGroupName $RG $location = $gw.Location
Creare l'indirizzo IP pubblico, quindi aggiungere la seconda configurazione IP del gateway.
$gw1pip2 = New-AzPublicIpAddress -Name $GWIPName2 -ResourceGroupName $RG -Location $location -AllocationMethod Static -SKU Standard -Zone 1,2,3 Add-AzVirtualNetworkGatewayIpConfig -VirtualNetworkGateway $gw -Name $GWIPconf2 -Subnet $subnet -PublicIpAddress $gw1pip2
Abilitare la modalità attiva-attiva e aggiornare il gateway. In questo passaggio viene abilitata la modalità attivo-attivo e viene aggiornato il gateway. Si noti che in questo passaggio per attivare l'aggiornamento effettivo è necessario impostare l'oggetto gateway in PowerShell. Questo aggiornamento può richiedere circa 45 minuti, a seconda dello SKU del gateway.
Set-AzVirtualNetworkGateway -VirtualNetworkGateway $gw -EnableActiveActiveFeature
Modificare un gateway in standby attivo
Dichiarare le variabili. Sostituire i parametri seguenti, usati per gli esempi, con le impostazioni necessarie per la configurazione da usare e quindi dichiarare le variabili.
$GWName = "VNet1GW" $RG = "TestRG1"
Dopo la dichiarazione delle variabili, ottenere il nome della configurazione IP che si vuole rimuovere.
$gw = Get-AzVirtualNetworkGateway -Name $GWName -ResourceGroupName $RG $ipconfname = $gw.IpConfigurations[1].Name
Rimuovere la configurazione IP del gateway e disabilitare la modalità attiva-attiva. Usare questo esempio per rimuovere la configurazione dell'IP del gateway e disabilitare la modalità attivo-attivo. Si noti che per attivare l'aggiornamento effettivo è necessario impostare l'oggetto gateway in PowerShell. Questo aggiornamento può richiedere circa 45 minuti, a seconda dello SKU del gateway.
Remove-AzVirtualNetworkGatewayIpConfig -Name $ipconfname -VirtualNetworkGateway $gw Set-AzVirtualNetworkGateway -VirtualNetworkGateway $gw -DisableActiveActiveFeature
Passaggi successivi
Per altre informazioni sui gateway attivo-attivo, vedere Informazioni sui gateway attivo-attivo.