Wymagania wstępne dotyczące wdrożenia
Przed utworzeniem prywatnej sieci komórkowej wykonaj następujące zadania:
Zamawianie i konfigurowanie urządzeń Azure Stack Edge Pro: postępuj zgodnie z listą kontrolną, aby zamówić i zarejestrować urządzenie ASE w chmurze platformy Azure. Aby uzyskać informacje o konfiguracji środowiska ASE, zobacz Przygotowanie do wdrożenia prywatnej sieci komórkowej — prywatna wersja zapoznawcza usługi Azure Private 5G Core.
Tworzenie subskrypcji: aby utworzyć subskrypcję, musisz postępować zgodnie ze standardową procedurą platformy Azure. Upewnij się, że masz dostęp na poziomie właściciela lub współautora do tej subskrypcji platformy Azure, przechodząc do obszaru Subskrypcje główne > Dostawcy > zasobów subskrypcji > w witrynie Azure Portal. Zarejestruj dostawcę zasobów usługi Mobile Network (Microsoft.MobileNetwork) dla subskrypcji, zgodnie z opisem w artykule Dostawcy zasobów i typy zasobów platformy Azure.
Uwaga
Pojedyncza subskrypcja może być używana dla wielu sieci mobilnych, na przykład w ich własnej grupie zasobów.
Wybierz typ rdzenia pakietów: każda lokacja w prywatnej sieci komórkowej powinna zapewnić pokrycie sprzętu użytkownika 5G lub 4G.
Uwaga
Prywatna 5G platformy Azure łączy się z dowolnymi standardowymi autonomicznymi urządzeniami radiowymi 5G za pośrednictwem standardowych interfejsów N1/N2/N3. Podstawowe funkcje sieci 5G są zgodne ze specyfikacjami 3GPP.
Przydzielanie podsieci i adresów IP: Usługa Azure Private 5G Core wymaga sieci zarządzania, sieci dostępu i co najmniej jednej sieci danych. Te sieci mogą być częścią tej samej większej sieci lub mogą być oddzielne. Używane podejście zależy od wymagań dotyczących separacji ruchu. Dla każdej z tych sieci przydziel podsieć, a następnie zidentyfikuj wymienione adresy IP. Jeśli wdrażasz wiele lokacji, musisz zebrać te informacje dla każdej lokacji.
Przydziel pule adresów IP sprzętu użytkownika (UE): Usługa Azure Private 5G Core obsługuje następujące metody alokacji adresów IP dla interfejsów UŻYTKOWNIKA:
- Dynamiczne: alokacja dynamicznego adresu IP automatycznie przypisuje nowy adres IP do ue za każdym razem, gdy łączy się z prywatną siecią mobilną.
- Statyczna: Alokacja statycznych adresów IP gwarantuje, że ue otrzymuje ten sam adres IP za każdym razem, gdy łączy się z prywatną siecią mobilną. Ta konfiguracja jest przydatna, gdy aplikacje Internetu rzeczy (IoT) mają spójnie łączyć się z tym samym urządzeniem. Można na przykład skonfigurować aplikację do analizy wideo przy użyciu adresów IP kamer dostarczających strumienie wideo. Jeśli te aparaty mają statyczne adresy IP, nie trzeba ponownie konfigurować aplikacji analizy wideo przy użyciu nowych adresów IP przy każdym ponownym uruchomieniu kamer. Statyczne adresy IP można przydzielić do ue w ramach aprowizacji swojej karty SIM.
Konfigurowanie serwerów systemu nazw domen (DNS): usługa DNS umożliwia tłumaczenie między nazwami domen czytelnymi dla człowieka i skojarzonymi z nimi adresami IP z możliwością odczytu maszyny.
Uwaga
Jeśli nie skonfigurujesz serwerów DNS dla sieci danych, wszystkie interfejsy użytkownika korzystające z tej sieci nie będą mogły rozpoznać nazw domen.
W zależności od wymagań masz następujące opcje konfigurowania serwera DNS dla sieci danych:
- Jeśli do rozpoznawania nazw domen potrzebne są interfejsy użytkownika połączone z tą siecią danych, należy skonfigurować co najmniej jeden serwer DNS. Jeśli potrzebujesz rozpoznawania nazw hostów wewnętrznych nazw hostów, musisz użyć prywatnego serwera DNS. Jeśli udostępniasz tylko dostęp do Internetu do publicznych nazw DNS, możesz użyć publicznego lub prywatnego serwera DNS.
- Jeśli nie potrzebujesz interfejsów użytkownika do rozpoznawania nazw DNS, możesz pominąć tę konfigurację. Należy również pominąć, jeśli wszystkie interfejsy użytkownika w sieci używają własnych lokalnie skonfigurowanych serwerów DNS zamiast serwerów DNS zasygnaliowanych przez rdzeń pakietów.
- Skonfiguruj porty wymagane do dostępu lokalnego: skonfiguruj porty wymagane do otwarcia dla dostępu lokalnego prywatnej sieci 5G platformy Azure, w tym lokalnego dostępu do zarządzania i sygnalizowania płaszczyzny kontroli. Pamiętaj, aby otworzyć odpowiednie porty, aby zezwolić na ruch przychodzący z maszyny wirtualnej dostępu zdalnego do lokalnego interfejsu użytkownika środowiska ASE, klastra usługi Azure Kubernetes Service (AKS) i pulpitu nawigacyjnego Grafana.
Aby zapewnić pomyślną łączność ze wszystkimi usługami ASE i Azure Private 5G Core do usług platformy Azure, zalecamy skonfigurowanie zapory tak, aby zezwalała na cały ruch wychodzący.
Jeśli nie chcesz zezwalać na cały ruch wychodzący, skonfiguruj zaporę z określonymi adresami IP usług platformy Azure i adresami URL. Skontaktuj się z pomoc techniczna firmy Microsoft, aby uzyskać listę określonych adresów IP i adresów URL usług platformy Azure.
Te porty należy skonfigurować oprócz portów wymaganych dla usługi Azure Stack Edge (ASE).
Oprócz oprogramowania podstawowego 5G należy zakupić następujące elementy, aby ukończyć rozwiązanie:
- SiMs i RAN: ekosystem zaufanych partnerów prywatnych 5G Core może zapewnić ci te składniki.
- Jednostka SKU Azure Stack Edge Pro: musisz kupić ten sprzęt firmy Microsoft za pośrednictwem platformy Azure.
Teraz, gdy wszystko będzie gotowe do wdrożenia, możesz użyć witryny Azure Portal, aby wykonać następujące zadania wdrażania:
- Utwórz sieć mobilną.
- Utwórz witrynę.
- Konfigurowanie usług i zasad SIM.