Per le definizioni dei termini utilizzati in questa pagina, consulta
Termini chiave.
Requisiti
Linee guida generali
Tieni presente quanto segue quando pianifichi una migrazione alla VPN ad alta disponibilità:
Il servizio o il dispositivo VPN peer deve supportare il protocollo BGP (Border Gateway Protocol). In caso contrario, non puoi utilizzare la VPN ad alta disponibilità.
L'indirizzo IP esterno del gateway Cloud VPN non può essere conservato. Quando crei un gateway VPN ad alta disponibilità, vengono creati due nuovi indirizzi IP esterni. Google Cloud li seleziona da due pool diversi nell'ambito del design ad alta disponibilità (HA).
Non puoi eseguire la migrazione di uno o più tunnel Cloud VPN esistenti su un gateway VPN classica a un gateway VPN ad alta disponibilità.
Devi invece creare nuovi tunnel ed eliminare quelli vecchi.
La migrazione alla VPN ad alta disponibilità significa che puoi utilizzare solo le funzionalità supportate sulle connessioni VPN ad alta disponibilità. Ad esempio, non puoi collegare un gateway VPN classica a un gateway VPN ad alta disponibilità.
Creazione di router Cloud
Quando configuri un nuovo gateway VPN ad alta disponibilità, puoi creare un nuovo router Cloud o utilizzare un router Cloud esistente con tunnel VPN Cloud o collegamenti VLAN esistenti. Tuttavia, il router Cloud che utilizzi non deve già gestire una sessione BGP per un collegamento VLAN associato a una connessione Partner Interconnect a causa dei requisiti ASN specifici del collegamento.
Passi per la migrazione
Per passare da VPN classica a VPN ad alta disponibilità
per i gateway e i tunnel, svolgi i seguenti passaggi:
[[["Facile da capire","easyToUnderstand","thumb-up"],["Il problema è stato risolto","solvedMyProblem","thumb-up"],["Altra","otherUp","thumb-up"]],[["Difficile da capire","hardToUnderstand","thumb-down"],["Informazioni o codice di esempio errati","incorrectInformationOrSampleCode","thumb-down"],["Mancano le informazioni o gli esempi di cui ho bisogno","missingTheInformationSamplesINeed","thumb-down"],["Problema di traduzione","translationIssue","thumb-down"],["Altra","otherDown","thumb-down"]],["Ultimo aggiornamento 2025-08-12 UTC."],[],[],null,["# Move from Classic VPN to HA VPN\n\nThis page describes the strategy to move from Classic VPN to\nHA VPN.\n\nFor more information about Cloud VPN, see the\n[Cloud VPN overview](/network-connectivity/docs/vpn/concepts/overview).\n\nFor definitions of terms used on this page, see\n[Key terms](/network-connectivity/docs/vpn/concepts/key-terms).\n\nRequirements\n------------\n\n### General guidelines\n\nConsider the following as you plan a migration to HA VPN:\n\n- Your peer VPN device or service must support the Border Gateway Protocol\n (BGP). If it does not, you cannot use HA VPN.\n\n- The external IP address of your Cloud VPN gateway cannot be\n preserved. When you create an HA VPN gateway, two new\n external IP addresses are created. Google Cloud selects these IP\n addresses from two different pools as part of the high availability (HA)\n design.\n\n- You cannot migrate an existing Cloud VPN tunnel or tunnels on a\n Classic VPN gateway to an HA VPN gateway.\n Instead, you need to create new tunnels and delete the old ones.\n\n- Migrating to HA VPN means that you can only use features\n supported on HA VPN connections. For example, you\n cannot connect a Classic VPN gateway to an\n HA VPN gateway.\n\n### Create Cloud Routers\n\nWhen configuring a new HA VPN gateway, you can create a new\nCloud Router, or you can use an existing Cloud Router with\nexisting Cloud VPN tunnels or VLAN attachments. However, the\nCloud Router that you use must not already manage a BGP session for\na VLAN attachment associated with a Partner Interconnect\nconnection because of the attachment's\n[specific\nASN requirements.](/network-connectivity/docs/interconnect/how-to/partner/creating-vlan-attachments#creating_vlan_attachments)\n\nMigration steps\n---------------\n\nTo move from Classic VPN to HA VPN\ngateways and tunnels, perform the following steps:\n\n1. [Create a new HA VPN gateway, Cloud Router,\n and VPN tunnels](/network-connectivity/docs/vpn/how-to/creating-ha-vpn) to connect your Virtual Private Cloud network to your peer network. The new HA VPN gateway that you create has two new external IP addresses.\n2. [Verify that the new tunnels are working](/network-connectivity/docs/vpn/how-to/checking-vpn-status), and check the configuration of your HA VPN gateway for high availability.\n3. [Delete the tunnel or tunnels](/network-connectivity/docs/vpn/how-to/deleting-a-tunnel) connected to the Classic VPN gateway. If the previous VPN tunnel or tunnels were policy-based or route-based, [remove any leftover custom static routes](/vpc/docs/using-routes#deletingaroute).\n4. [Delete the Classic VPN\n gateway](/network-connectivity/docs/vpn/how-to/deleting-a-gateway#delete-classic-gw) and [release any static external IP addresses](/vpc/docs/reserve-static-external-ip-address#release_ip) that it used.\n\nWhat's next\n-----------\n\n- To use high-availability and high-throughput scenarios or multiple subnet scenarios, see [Advanced configurations](/network-connectivity/docs/vpn/concepts/advanced).\n- To help you solve common issues that you might encounter when using Cloud VPN, see [Troubleshooting](/network-connectivity/docs/vpn/support/troubleshooting)."]]