Предварительные требования к развертыванию
Перед созданием частной мобильной сети выполните следующие задачи:
Упорядочение и настройка устройств Azure Stack Edge Pro. Выполните контрольный список , чтобы заказать и зарегистрировать устройство ASE в облаке Azure. Сведения о конфигурации ASE см. в статье "Подготовка к развертыванию частной мобильной сети — предварительная версия частной мобильной сети Azure 5G Core Preview".
Создание подписки. Чтобы создать подписку, необходимо выполнить стандартную процедуру Azure. Убедитесь, что у вас есть доступ на уровне владельца или участника к этой подписке Azure, перейдя к > > поставщикам ресурсов домашней подписки > в портал Azure. Зарегистрируйте поставщика ресурсов мобильной сети (Microsoft.MobileNetwork) для подписки, как описано в описании поставщиков и типов ресурсов Azure.
Примечание.
Одну подписку можно использовать для нескольких мобильных сетей, например для каждой из них в отдельной группе ресурсов.
Выберите тип ядра пакета: каждый сайт в частной мобильной сети должен предоставлять покрытие для оборудования пользователей 5G или 4G (UEs).
Примечание.
Частный 5G Core Azure подключается к любым стандартным автономным радиосвязям 5G через стандартные интерфейсы N1/N2/N3. Основные сетевые функции 5G соответствуют спецификациям 3GPP.
Выделение подсети и IP-адресов. Для частных 5G Core Azure требуется сеть управления, сеть доступа и одна или несколько сетей данных. Эти сети могут быть частью одной и той же более крупной сети, или они могут быть разделены. Используемый подход зависит от требований к разделению трафика. Для каждой из этих сетей выделите подсеть и определите перечисленные IP-адреса. При развертывании нескольких сайтов необходимо собрать эти сведения для каждого сайта.
Выделение пулов IP-адресов пользовательского оборудования (UE): Azure Private 5G Core поддерживает следующие методы распределения IP-адресов для UEs:
- Dynamic: динамическое выделение IP-адресов автоматически назначает новый IP-адрес UE при каждом подключении к частной мобильной сети.
- Статический: выделение статических IP-адресов гарантирует, что UE получает один и тот же IP-адрес при каждом подключении к частной мобильной сети. Эта конфигурация полезна, если требуется, чтобы приложения Интернета вещей (IoT) последовательно подключались к одному устройству. Например, можно настроить приложение для анализа видео с IP-адресами камер, предоставляющими видеопотоки. Если эти камеры имеют статические IP-адреса, вам не нужно перенастраивать приложение анализа видео с новыми IP-адресами при каждом перезапуске камер. Статические IP-адреса выделяются UE в рамках подготовки sim-карты.
Настройте серверы системы доменных имен (DNS): DNS позволяет переводить доменные имена, доступные для чтения человеком, и связанные с ними IP-адреса, доступные для чтения компьютера.
Примечание.
Если DNS-серверы не настроены для сети данных, все UEs, использующие эту сеть, не смогут разрешить доменные имена.
В зависимости от требований у вас есть следующие параметры настройки DNS-сервера для сети данных:
- Если для разрешения доменных имен требуется подключение UEs к этой сети данных, необходимо настроить один или несколько DNS-серверов. При необходимости разрешения DNS внутренних имен узлов необходимо использовать частный DNS-сервер. Если вы предоставляете доступ только к общедоступным DNS-именам, можно использовать общедоступный или частный DNS-сервер.
- Если для разрешения DNS не требуется UEs, можно опустить эту конфигурацию. Кроме того, опустите его, если все UEs в сети используют собственные локально настроенные DNS-серверы вместо DNS-серверов, сигнализируют им ядром пакетов.
- Настройте порты, необходимые для локального доступа: настройте порты, необходимые для локального доступа Azure Private 5G Core, включая сигнал о локальном доступе к управлению и плоскости управления. Не забудьте открыть соответствующие порты, чтобы разрешить входящий трафик из виртуальной машины удаленного доступа к локальному пользовательскому интерфейсу ASE, кластеру Служба Azure Kubernetes (AKS) и панели мониторинга Grafana.
Чтобы обеспечить успешное подключение всей инфраструктуры ASE и Частной инфраструктуры Azure 5G Core к службам Azure, рекомендуется настроить брандмауэр, чтобы разрешить весь исходящий трафик.
Если вы не хотите разрешать весь исходящий трафик, настройте брандмауэр с определенными IP-адресами и URL-адресами служб Azure. Чтобы получить список определенных IP-адресов и URL-адресов служб Azure, обратитесь к служба поддержки Майкрософт.
Эти порты следует настроить в дополнение к портам, необходимым для Azure Stack Edge (ASE).
Помимо основного программного обеспечения 5G, необходимо приобрести следующее, чтобы завершить решение:
- SIMs и RAN: экосистема доверенных партнеров частного 5G Core может предоставить вам эти компоненты.
- SKU Azure Stack Edge Pro: необходимо приобрести это оборудование Майкрософт через Azure.
Теперь, когда вы готовы к развертыванию, можно использовать портал Azure для выполнения следующих задач развертывания:
- Создайте мобильную сеть.
- Создание сайта.
- Настройка служб и политик SIM-карт.