Krav för distribution
Slutför följande uppgifter innan du skapar ett privat mobilt nätverk:
Beställ och konfigurera dina Azure Stack Edge Pro-enheter: Följ checklistan för att beställa och registrera din ASE-enhet i Azure-molnet. För ASE-konfiguration, se Förbereda för att distribuera ett privat mobilt nätverk – Azure Private 5G Core Preview.
Skapa prenumeration: Du måste följa azure-standardproceduren för att skapa en prenumeration. Se till att du har åtkomst på ägar- eller deltagarnivå till den här Azure-prenumerationen genom att gå till Resursproviders för hemprenumerationer > > > i Azure Portal. Registrera mobilnätverksresursprovidern (Microsoft.MobileNetwork) för din prenumeration enligt beskrivningen i Azure-resursprovidrar och -typer.
Kommentar
En enda prenumeration kan användas för flera mobila nätverk, till exempel var och en i en egen resursgrupp.
Välj paketkärntyp: Varje plats i det privata mobilnätverket ska tillhandahålla täckning för 5G- eller 4G-användarutrustning (UE).
Kommentar
Azure Private 5G Core ansluter med valfri fristående standard 5G-radio via standardgränssnitten N1/N2/N3. 5G-kärnnätverksfunktionerna uppfyller 3GPP-specifikationerna.
Allokera undernät och IP-adresser: Azure Private 5G Core kräver ett hanteringsnätverk, ett åtkomstnätverk och ett eller flera datanätverk. Dessa nätverk kan vara en del av samma större nätverk, eller så kan de vara separata. Vilken metod du använder beror på dina krav på trafikavgränsning. För vart och ett av dessa nätverk allokerar du ett undernät och identifierar sedan de angivna IP-adresserna. Om du distribuerar flera platser måste du samla in den här informationen för varje plats.
Allokera ip-adresspooler för användarutrustning (UE): Azure Private 5G Core stöder följande IP-adressallokeringsmetoder för UE:er:
- Dynamisk: Dynamisk IP-adressallokering tilldelar automatiskt en ny IP-adress till UE varje gång den ansluter till det privata mobilnätverket.
- Statisk: Statisk IP-adressallokering säkerställer att UE tar emot samma IP-adress varje gång den ansluter till det privata mobilnätverket. Den här konfigurationen är användbar när du vill att IoT-program (Internet of Things) konsekvent ska ansluta till samma enhet. Du kan till exempel konfigurera ett videoanalysprogram med IP-adresserna för kamerorna som tillhandahåller videoströmmar. Om dessa kameror har statiska IP-adresser behöver du inte konfigurera om videoanalysprogrammet med nya IP-adresser varje gång kamerorna startas om. Du allokerar statiska IP-adresser till UE som en del av etableringen av dess SIM.
Konfigurera DNS-servrar (Domain Name System): DNS tillåter översättning mellan domännamn som kan läsas av människor och deras associerade datorläsbara IP-adresser.
Kommentar
Om du inte konfigurerar DNS-servrar för ett datanätverk kommer alla UE:er som använder det nätverket inte att kunna matcha domännamn.
Beroende på dina krav har du följande alternativ för att konfigurera en DNS-server för ditt datanätverk:
- Om du behöver de UE:er som är anslutna till det här datanätverket för att matcha domännamn måste du konfigurera en eller flera DNS-servrar. Du måste använda en privat DNS-server om du behöver DNS-matchning av interna värdnamn. Om du bara tillhandahåller Internetåtkomst till offentliga DNS-namn kan du använda en offentlig eller privat DNS-server.
- Om du inte behöver UEs för att utföra DNS-matchning kan du utelämna den här konfigurationen. Utelämna det också om alla UE:er i nätverket använder sina egna lokalt konfigurerade DNS-servrar i stället för de DNS-servrar som signaleras till dem av paketkärnan.
- Konfigurera de portar som krävs för lokal åtkomst: Konfigurera de portar som krävs för att öppna för lokal åtkomst i Azure Private 5G Core, inklusive lokal hanteringsåtkomst och signalering av kontrollplanet. Öppna relevanta portar för att tillåta inkommande trafik från den virtuella fjärråtkomstdatorn till ASE:s lokala användargränssnitt, AKS-klustret (Azure Kubernetes Service) och Grafana-instrumentpanelen.
För att säkerställa en lyckad anslutning av all ASE- och Azure Private 5G Core-infrastruktur till Azure-tjänster rekommenderar vi att du konfigurerar en brandvägg så att all utgående trafik tillåts.
Om du inte vill tillåta all utgående trafik konfigurerar du brandväggen med Specifika IP-adresser och URL:er för Azure-tjänster. Kontakta Microsoft Support för att få en lista över specifika IP-adresser och URL-information för Azure-tjänster.
Du bör konfigurera dessa portar utöver de portar som krävs för Azure Stack Edge (ASE).
Utöver 5G-kärnprogramvaran måste du köpa följande för att slutföra din lösning:
- SIM:er och RAN: Ekosystemet för betrodda privata 5G Core-partner kan ge dig dessa komponenter.
- Azure Stack Edge Pro SKU: Du måste köpa den här Microsoft-maskinvaran via Azure.
Nu när du är redo för distributionen kan du använda Azure Portal för att slutföra följande distributionsuppgifter:
- Skapa ett mobilt nätverk.
- Skapa en webbplats.
- Konfigurera tjänster och SIM-principer.