Поделиться через


Изменение режима VPN-шлюза: active-active

Действия, описанные в этой статье, помогут изменить vpn-шлюзы с активным режимом ожидания на активный и активный. Вы также можете изменить шлюз active-active на "активный- резервный". Дополнительные сведения о шлюзах active-active см. в разделе "Сведения о шлюзах active-active" и "Проектирование высокодоступных шлюзов" для подключений между локальными и виртуальными сетями.

Рекомендации по BGP:

  • Режим "Активный—резервный" на режим "активный— активный" в режим "активный— активный": при изменении шлюза режима "активный- резервный", если у вас запущены сеансы BGP, изменения конфигурации BGP Azure VPN-шлюз, а два только что назначенных IP-адреса BGP подготавливаются в диапазоне адресов подсети шлюза. Старый IP-адрес BGP azure VPN-шлюз больше не будет существовать. Это вызывает простой. Требуется обновление одноранговых узлов BGP на локальных устройствах. После завершения подготовки шлюза новые IP-адреса BGP можно получить, а конфигурацию локального устройства необходимо обновить соответствующим образом. Это относится к IP-адресам BGP, не относящихся к APIPA. Сведения о настройке BGP в Azure см. в статье "Настройка BGP в VPN-шлюзах Azure".

  • Режим "Активный—активный" в режим "активный— резервный": при изменении шлюза активно-активного режима в режиме "активный— резервный", если у вас запущены сеансы BGP, конфигурация BGP Azure VPN-шлюз изменяется с двух IP-адресов BGP на один адрес BGP. Платформа обычно назначает последний доступный IP-адрес подсети шлюза. Это вызывает простой. Требуется обновление одноранговых узлов BGP на локальных устройствах. Это относится к IP-адресам BGP, не относящихся к APIPA. Сведения о настройке BGP в Azure см. в статье "Настройка BGP в VPN-шлюзах Azure".

Портал Azure

Откройте портал Azure и перейдите на страницу шлюза виртуальной сети. Режим шлюза можно изменить на странице конфигурации .

Изменение режима шлюза на "активный-активный"

Следующий скрипт изменяет для шлюза режим "активный — резервный" на режим "активный — активный".

  1. Перейдите к странице шлюза виртуальной сети.

  2. В меню слева выберите Конфигурация.

  3. На странице Конфигурация настройте следующие параметры:

    • Для режима "активный — активный" выберите Включено.
    • Для второго общедоступного IP-адреса, если у вас уже есть СОЗДАННЫЙ ранее IP-адрес, который доступен для выделения этому ресурсу, его можно выбрать в раскрывающемся списке ВТОРОЙ ОБЩЕДОСТУПНЫЙ IP-адрес . В противном случае нажмите кнопку "Добавить новую ", чтобы открыть параметры общедоступного IP-адреса . Назовите новый IP-адрес и нажмите кнопку "ОК".
  4. В верхней части страницы Конфигурация щелкните Сохранить. Это обновление может занять около 45 минут в зависимости от номера SKU шлюза.

Изменение режима шлюза на активный режим ожидания

Следующий скрипт изменяет для шлюза режим "активный — активный" на режим "активный — резервный".

  1. Перейдите к странице шлюза виртуальной сети.

  2. В меню слева выберите Конфигурация.

  3. На странице Конфигурация выберите для режима "активный — активный" значение Выключено.

  4. В верхней части страницы Конфигурация щелкните Сохранить. Это обновление может занять около 45 минут в зависимости от номера SKU шлюза.

PowerShell

При изменении активно-резервного шлюза на режим "активный— активный" создайте другой общедоступный IP-адрес, а затем добавьте вторую IP-конфигурацию шлюза.

Изменение шлюза на active-active

В следующем примере шлюз в режиме "активный — резервный" переходит в режим "активный — активный".

  1. Объявите переменные. Замените приведенные ниже параметры, используемые для примера, собственными параметрами конфигурации, после чего объявите эти переменные.

    $GWName = "VNet1GW"
    $VNetName = "VNet1"
    $RG = "TestRG1"
    $GWIPName2 = "VNet1GWpip2"
    $GWIPconf2 = "gw1ipconf2"
    

    После объявления переменных можно скопировать этот пример и вставить его в консоль PowerShell.

    $vnet = Get-AzVirtualNetwork -Name $VNetName -ResourceGroupName $RG
    $subnet = Get-AzVirtualNetworkSubnetConfig -Name 'GatewaySubnet' -VirtualNetwork $vnet
    $gw = Get-AzVirtualNetworkGateway -Name $GWName -ResourceGroupName $RG
    $location = $gw.Location
    
  2. Создайте общедоступный IP-адрес, а затем добавьте вторую ip-конфигурацию шлюза.

    $gw1pip2 = New-AzPublicIpAddress -Name $GWIPName2 -ResourceGroupName $RG -Location $location -AllocationMethod Static -SKU Standard -Zone 1,2,3
    Add-AzVirtualNetworkGatewayIpConfig -VirtualNetworkGateway $gw -Name $GWIPconf2 -Subnet $subnet -PublicIpAddress $gw1pip2
    
  3. Включите активный и активный режим и обновите шлюз. На этом шаге вы включаете режим "активный — активный" и обновляете шлюз. Обратите внимание на то, что на этом шаге нужно задать объект шлюза в PowerShell, чтобы активировать фактическое обновление. Это обновление может занять около 45 минут в зависимости от номера SKU шлюза.

    Set-AzVirtualNetworkGateway -VirtualNetworkGateway $gw -EnableActiveActiveFeature
    

Изменение шлюза на активный режим ожидания

  1. Объявите переменные. Замените приведенные ниже параметры, используемые для примера, собственными параметрами конфигурации, после чего объявите эти переменные.

    $GWName = "VNet1GW"
    $RG = "TestRG1"
    

    После объявления переменных получите имя IP-конфигурации, которую нужно удалить.

    $gw = Get-AzVirtualNetworkGateway -Name $GWName -ResourceGroupName $RG
    $ipconfname = $gw.IpConfigurations[1].Name
    
  2. Удалите IP-конфигурацию шлюза и отключите активный режим. Используйте этот пример, чтобы удалить IP-конфигурацию шлюза и отключить режим "активный — активный". Обратите внимание: чтобы активировать фактическое обновление, нужно задать объект шлюза в PowerShell. Это обновление может занять около 45 минут в зависимости от номера SKU шлюза.

    Remove-AzVirtualNetworkGatewayIpConfig -Name $ipconfname -VirtualNetworkGateway $gw
    Set-AzVirtualNetworkGateway -VirtualNetworkGateway $gw -DisableActiveActiveFeature
    

Следующие шаги

Дополнительные сведения о шлюзах active-active см. в разделе "Сведения о шлюзах active-active".