Compartir a través de


Creación de una red 5G privada

Este artículo es el segundo de dos artículos sobre la implementación de redes 5G privadas.

Hay cuatro componentes críticos para una red privada de 5G: las funciones de radio y redes locales, la plataforma de proceso perimetral, el ecosistema de aplicaciones y la nube. Las soluciones de red 5G privadas a menudo se crean como una colección de componentes integrados de forma flexible. Este enfoque de integración flexible puede tener sentido en términos de puntos de demarcación físicos y organizativos, pero tiene inconvenientes. Los siguientes problemas son inherentes a este enfoque:

  • Difícil de implementar
  • Difícil de administrar
  • Escalado costoso
  • No seguro

Microsoft ofrece un enfoque diferente para ayudar a los operadores a aprovechar la oportunidad de proporcionar 5G privados a las empresas. Esta solución de red 5G privada administrada por la nube cuenta con tecnología de núcleo móvil nativa en la nube, informática perimetral avanzada y una opción flexible de asociados de radio y aplicaciones. La solución está diseñada para ser entregada y administrada por operadores. Es adecuado para varias verticales del sector. El enfoque de Microsoft para redes 5G privadas proporciona ventajas a los operadores y a las empresas, así como a una elección de plataformas y aplicaciones.

La computación en el borde de acceso múltiple privado de Azure es una solución para integrar la computación en el borde, las redes y las aplicaciones en una gama de plataformas de borde. Está diseñado para ayudar a los operadores y asociados a ofrecer soluciones MEC de alto rendimiento a las empresas.

Diagrama que muestra la pila de proceso perimetral multiacceso privado de Azure.

Plataforma de Azure Stack para el perímetro

El proceso perimetral multiacceso privado se puede implementar en varias plataformas con tecnología de soluciones de Azure Stack. Las soluciones de Azure Stack amplían los servicios y funcionalidades de Azure a varios entornos, desde el centro de datos hasta las ubicaciones perimetrales y las oficinas remotas. Las empresas pueden usar Azure Stack para compilar, implementar y ejecutar aplicaciones informáticas híbridas y perimetrales de forma coherente en los ecosistemas de TI.

azure Stack Edge es un dispositivo perimetral administrado por Azure que lleva el proceso, el almacenamiento y la inteligencia de Azure al entorno empresarial. Como parte de la solución privada de computación en el borde de acceso múltiple, Azure Stack Edge proporciona un único punto para procesar datos de red móvil en el borde. Permite la interrupción local e inteligente del procesamiento de datos para un procesamiento más rápido y un menor consumo de ancho de banda.

Azure Private 5G Core

El componente final de la arquitectura de Microsoft para redes 5G privadas es el núcleo móvil 4G/5G, que se implementa como un núcleo 5G independiente con una función opcional de interworking 4G para habilitar la compatibilidad con 4G LTE RAN. Private 5G Core es una solución totalmente virtualizada y nativa de la nube que incluye funciones de red estándar de 5G core.

Diagrama que muestra los componentes clave de Private 5G Core.

Azure automatiza la implementación y configuración de Private 5G Core en Azure Stack Edge. Para implementar y actualizar la configuración de red, el operador de red puede usar cualquiera o todas estas herramientas:

  • Gui web de Azure Portal
  • API REST de Azure Resource Manager
  • Plantillas de implementación (plantillas de ARM o Terraform)

Los operadores pueden usar sintaxis declarativa, en formato de datos JSON estándar o Bicep, para configurar el núcleo. Esto permite la integración con canalizaciones de CI/CD, como Azure DevOps o Acciones de GitHub para implementaciones repetibles y actualizaciones en varios sitios de red.

Los operadores no tienen que implementar 5G para beneficiarse de una red privada 5G habilitada para la nube. Los clientes y operadores empresariales pueden implementar una red privada de 5G en un entorno de solo 4G, solo 5G o híbrido-4G/5G. Private 5G Core admite la transición de 4G a una red independiente de 5G, por lo que las empresas pueden empezar con una implementación 4G y, posteriormente, migrar a 5G o implementar una solución privada 4G/5G híbrida.

Orquestación de Azure para cargas de trabajo perimetrales

Azure proporciona varias herramientas para incorporar aplicaciones perimetrales y funciones de red. La solución 5G privada de Microsoft usa azure Arc y Azure Network Function Manager.

Azure Arc puede simplificar las infraestructuras complejas que se distribuyen entre entornos locales, perimetrales y multinube y ampliar la administración de Azure a estos entornos.

En el caso de las cargas de trabajo de funciones de red, Network Function Manager es un servicio de orquestación nativo en la nube que los clientes pueden usar para implementar y aprovisionar funciones de red en plataformas de Azure Stack. La plataforma Azure Stack Edge Pro admite Network Function Manager y tiene una GPU integrada. Cuando se usa con Azure Stack Edge, Network Function Manager proporciona la implementación, el aprovisionamiento y la administración basada en la nube de funciones de red o aplicaciones que se ejecutan en el perímetro privado directamente desde Azure Portal. Es un servicio administrado, por lo que un proveedor de servicios administrados por Azure controla las actualizaciones, la administración del ciclo de vida y la compatibilidad con las funciones de red y las aplicaciones en el dispositivo perimetral. La plataforma admite máquinas virtuales y cargas de trabajo en contenedor y una o dos GPU para la aceleración.

Características de la solución de Azure

Esta solución reduce significativamente el costo total de propiedad de operar una red de telefonía móvil privada. Los atributos siguientes contribuyen a reducir los costos:

Red privada de 5G como servicio de telecomunicaciones

Azure permite a los operadores implementar un núcleo móvil CBRS/4G/5G completo como servicio. El enfoque privado de red como servicio 5G cambia cómo se implementan y administran las redes 5G privadas. Proporciona a los operadores más flexibilidad y les permite proporcionar la funcionalidad principal móvil como un servicio hospedado y administrado.

La solución se puede integrar con una variedad de sistemas de red de acceso a radio (RAN) y de administración de identidades de suscriptores (SIM) a través del ecosistema de partners de Microsoft. Además de la integración con otras aplicaciones en Azure, como azure Machine Learning y Azure IoT Hub, la solución tiene características integradas que las empresas necesitan para las integraciones de servicios. Estas características suelen incurrir en costos y procesos independientes y requieren operaciones complejas, pero estas funciones se incluyen como parte de esta solución. No se requiere hardware adicional. La solución también proporciona una directiva local integrada para habilitar el tratamiento del tráfico diferenciado en función de las directivas SIM configuradas en la nube de Azure y sincronizadas con Azure Private 5G Core.

Solución nativa de la nube

Dado que usa tanto la nube de Azure como Azure Stack Edge, esta arquitectura de solución aporta las ventajas de la economía de la nube y un modelo de consumo de pago por uso. Los clientes pueden ajustar el tamaño e implementar la solución para sus cargas de trabajo actuales y evitar el riesgo de infraestimar o sobrestimar los requisitos de recursos. La nube de Azure también proporciona seguridad y cumplimiento de privacidad mejorados integrados. Los clientes pueden implementar con confianza la solución en verticales que requieren una privacidad estricta de los datos, como la atención sanitaria, el gobierno, la seguridad pública y la defensa. La implementación de una solución basada en el perímetro que usa Azure Stack Edge proporciona servicios de conectividad y la capacidad de implementar aplicaciones perimetrales. Esta combinación ayuda a los clientes a implementar aplicaciones perimetrales que requieren un procesamiento perimetral y de baja latencia.

Administración, automatización y observabilidad en la nube

La solución se administra de forma remota a través de la nube de Azure. Es una solución multiinquilino que proporciona control de acceso basado en roles a los administradores de red, lo que les permite ver, administrar y controlar redes privadas de 5G y SIM. La administración en la nube proporciona ahorros de costos por varias razones:

  • La solución se puede atender sin necesidad de enviar técnicos o agentes a un sitio.
  • La administración en la nube elimina la necesidad de un sistema de soporte técnico de operaciones locales (SOS) adicional.
  • Las API expuestas Northbound se pueden integrar fácilmente con las soluciones existentes de SIM y OSS/BSS (sistema de soporte técnico empresarial).

Automation proporciona una mejor experiencia de usuario y simplifica la implementación. La automatización puede reducir la implementación de soluciones de semanas a horas, ya sea que el operador administre la implementación, un proveedor de servicios administrados (MSP) o un asociado. Sin automatización, la escala necesaria para implementar una solución en miles de empresas y consumidores es inalcanzable. Azure Automation proporciona automatización basada en la nube, actualizaciones del sistema operativo y un servicio de configuración que admite la administración coherente en entornos de Azure y que no son de Azure. Incluye automatización de procesos, administración de configuración, administración de actualizaciones, funcionalidades compartidas y características heterogéneas.

diagrama que describe Azure Monitor.

El enfoque de panel único no solo permite a los operadores implementar el servicio. También crea rápidamente una instancia del servicio de red 5G privada a escala para sus empresas. Después, el portal se puede usar para garantizar y automatizar todo el servicio, incluida la configuración, los errores y la administración del rendimiento.

Azure Private 5G Core y Azure Stack Edge informan métricas y alarmas a Azure Monitor para proporcionar información de red. Los operadores pueden usar estas conclusiones para la automatización de bucles cerrados y proporcionar garantías de servicio a los clientes. Más allá de la información de red, estos datos pueden proporcionar inteligencia empresarial útil y monetización de red a los clientes empresariales.

Integración con servicios de Azure

Esta solución permite un ecosistema de aplicaciones para operadores y clientes empresariales. Estas aplicaciones incluyen aplicaciones de inteligencia empresarial y análisis e inteligencia artificial y aplicaciones de aprendizaje automático de Microsoft y otras. El cómputo de borde de acceso múltiple privado de Azure combina el núcleo 5G privado y el entorno de cómputo de borde administrado por Azure en una sola arquitectura. Esta coubicación permite a las empresas mover datos dentro y fuera de sus redes móviles para su procesamiento y elegir qué datos se deben procesar en el sitio y cuáles se deben enviar a la nube.

Diagrama que muestra algunas de las aplicaciones integradas.

MEC para redes y aplicaciones

Un operador debe proporcionar tanto la infraestructura de radio local como el proceso administrado para un servicio de red 5G privado. También se requiere un componente de informática perimetral en la nube para procesar aplicaciones y servicios en la nube. Una solución es un perímetro compartido en el que las funciones de red móvil y las aplicaciones perimetrales locales se ejecutan en paralelo. Se ejecutan en un marco de seguridad común de confianza cero proporcionado por Azure Stack Edge. Este enfoque proporciona una integración sin problemas entre la red 5G, la informática perimetral y la nube, y reduce significativamente CapEx y OpEx.

Las soluciones alternativas implican dividir las funciones de proceso en dos conjuntos: uno administrado por el operador y el otro por la empresa u otro proveedor de servicios administrados. En este enfoque, la arquitectura de soluciones divide la administración, pero las empresas se benefician del uso de Azure como capa de administración común para redes y aplicaciones.

Por ejemplo, considere un escenario en el que el cliente empresarial es una cadena comercial con cientos de tiendas. La empresa puede optar por integrar un conjunto seleccionado de aplicaciones conectadas modernas con la red 5G privada en una única plataforma de proceso administrada por el operador. O bien, la empresa puede usar dos plataformas de proceso distintas en cada ubicación: una para las funciones de red móvil (administradas por el operador) y otra para ejecutar aplicaciones distribuidas en la nube y desarrolladas por la empresa. La arquitectura proporcionará flexibilidad para la empresa y el operador.

La experiencia de telecomunicaciones

Esta solución cumple los requisitos de alta disponibilidad, baja latencia y alto rendimiento de los servicios en la nube de telecomunicaciones. Está optimizado para ayudar a los operadores y a los MSP a administrar y controlar los servicios de red 5G privados para sus clientes empresariales. Al abordar los requisitos de infraestructura de redes 5G privadas en una plataforma perfecta y altamente escalable, la solución permite a los operadores centrarse en sus puntos fuertes y aportar el valor de la nube a sus clientes.

Preguntas de los clientes empresariales

A medida que las empresas se convierten en consumidores mejor formados de servicios de red 5G privados, buscarán características específicas que se adapten a sus requisitos únicos y casos de uso. Estas son algunas de las preguntas que los operadores móviles pueden esperar escuchar de clientes empresariales potenciales:

¿Cómo se integran las plataformas perimetrales y de núcleo móvil?

La computación de borde de acceso múltiple privado de Azure combina el Núcleo 5G Privado y el entorno de computación en el borde en una sola arquitectura. La integración sin problemas entre el núcleo y el perímetro proporciona seguridad de que la solución de red privada funcionará según lo previsto. Las soluciones de varios proveedores pueden provocar largas integraciones y desafíos cuando surgen problemas técnicos. Dado que las redes privadas 5G pueden controlar aplicaciones críticas, las interrupciones no son aceptables.

¿Ofrece la solución administración de un extremo a otro?

La administración de un extremo a otro debe incorporar servicios de Azure y asociados en un marco de administración común. Azure proporciona actualmente coherencia para la plataforma perimetral, Kubernetes y Private 5G Core. También se recomienda que los operadores desarrolle o integren su administración de pedidos y servicios a través de las API de Azure para proporcionar automatización para simplificar el consumo de redes privadas de 5G.

¿Es confiable la solución?

La computación perimetral multiacceso privada de Azure admite varias capas de confiabilidad. Las empresas esperan conectividad de alta disponibilidad para cargas de trabajo críticas. Azure proporciona implementación perimetral de varios nodos con clústeres locales de Azure Kubernetes Service (AKS) para ejecutar los contenedores privados de 5G Core. Para obtener información sobre el Acuerdo de Nivel de Servicio de Private 5G Core, consulte la página del Acuerdo de Nivel de Servicio de Azure cuando el producto alcance la disponibilidad general.

¿La solución es sencilla, pero lo suficientemente flexible como para escalar dinámicamente?

A medida que las empresas se dan cuenta de las ventajas de ejecutar aplicaciones y operaciones en una red 5G privada, la superficie de red se expandirá en otras áreas empresariales y otros sitios. Los operadores tendrán que escalar estas soluciones de forma rápida y rentable. Tener un núcleo móvil basado en la nube proporciona una ventaja significativa en este escenario.

¿Cómo es segura la red?

La implementación eficaz del modelo de seguridad de de confianza cero de Azure dentro de una arquitectura común ayuda a garantizar la aplicación coherente de la directiva de seguridad en las funciones de operador y empresarial. El modelo de seguridad está habilitado en todos los componentes del servicio de Azure.

¿Se integrará la red 5G privada con mis aplicaciones empresariales existentes y admitirá mis dispositivos?

El enfoque de Azure consiste en proporcionar API abiertas y estandarizadas, aprovisionamiento de SIM y administración de perfiles para la integración con aplicaciones y dispositivos empresariales. Las asociaciones de Azure con la mayoría de los proveedores de aplicaciones y dispositivos de red pueden ayudar a proporcionar una integración sin problemas. Dado que Microsoft posee tanto la nube como los componentes principales móviles, se simplifica la integración con sistemas OSS/BSS.

¿Cómo puedo ver lo que sucede en mi red?

Con una solución unificada de Azure, las empresas y los operadores pueden ver, administrar y supervisar todo, desde datos de telemetría hasta el tráfico de red mediante una sola herramienta de administración. La administración del ciclo de vida común, la directiva de seguridad y la orquestación proporcionan visibilidad y control de un extremo a otro para administrar el servicio.

¿La plataforma admite la automatización y orquestación del servicio?

Los contenedores y los microservicios son los bloques de construcción para las aplicaciones empresariales. La capacidad de automatizar y organizar nuevos servicios móviles es esencial para los operadores y las empresas a medida que crean nuevas aplicaciones y servicios en sus redes 5G. Las empresas también deben poder hospedar estas aplicaciones de forma local o en la nube. La solución de Azure proporciona automatización y orquestación en todos los dominios y funciones de red: físicas, virtuales y en la nube.

¿Cómo se analizan los datos de red móvil?

Los dispositivos conectados generan datos que pueden ser útiles para las empresas. Con esta solución, las empresas pueden incorporar datos al entorno de Azure con seguridad mejorada. Pueden usar estos datos para la inteligencia artificial, el aprendizaje automático y el análisis, incluido el análisis a través de herramientas de inteligencia empresarial de Microsoft y otros.

Colaboradores

Microsoft mantiene este artículo. Originalmente fue escrito por los siguientes colaboradores.

Autor principal:

Otro colaborador:

Para ver perfiles de LinkedIn no públicos, inicie sesión en LinkedIn.

Pasos siguientes