Configurare UE per l'inoltro interno ue per Azure Private 5G Core - portale di Azure

Azure Private 5G Core consente il flusso del traffico tra le apparecchiature utente collegate alla stessa rete dati per rimanere all'interno di tale rete. Questo metodo viene chiamato inoltro interno tra le entità utente. L'inoltro interno tra le entità utente riduce al minimo la latenza e ottimizza la sicurezza e la privacy per il traffico UE-UE. È possibile abilitare o disabilitare questo comportamento usando i criteri SIM.

Se si usa il servizio predefinito e i criteri allow-all SIM, l'inoltro interno verrà abilitato. Se si usano criteri più restrittivi, potrebbe essere necessario abilitare l'inoltro interno.

Se si utilizza il servizio predefinito e i criteri sim consentiti e si vuole disabilitare l'inoltro interno, sia perché si usa un gateway esterno o perché non si vuole che gli UES comunichino tra loro, è possibile creare un servizio per farlo e quindi applicarlo ai criteri sim consentiti.

Prerequisiti

Creare un servizio per consentire l'inoltro interno

In questo passaggio verrà creato un servizio che consente al traffico etichettato con l'indirizzo remoto nell'intervallo configurato per gli ENTITÀ (10.20.0.0/16, in questo esempio) di fluire in entrambe le direzioni.

Per creare il servizio:

  1. Accedi al portale di Azure.

  2. Cercare e selezionare la risorsa Rete mobile che rappresenta la rete mobile privata.

    Screenshot of the Azure portal showing the results for a search for a Mobile Network resource.

  3. Nel menu Risorsa selezionare Servizi.

    Screenshot of the Azure portal showing the Services option in the resource menu of a Mobile Network resource.

  4. Nella barra dei comandi selezionare Crea.

    Screenshot of the Azure portal showing the Create option in the command bar.

  5. Verranno ora immessi valori per definire le caratteristiche QoS che verranno applicate ai flussi di dati del servizio che corrispondono a questo servizio. Nella scheda Informazioni di base compilare i campi come indicato di seguito.

    Campo Valore
    Nome servizio service_allow_internal_forwarding
    Precedenza del servizio 200
    Velocità massima in bit (MBR) - Uplink 2 Gbps
    Velocità massima in bit (MBR) - Downlink 2 Gbps
    Livello di priorità di allocazione e conservazione 2
    5QI/QCI 9
    Funzionalità di preemption Selezionare Maggio non preceduto.
    Vulnerabilità di precedenza Selezionare Non preceduto.
  6. In Regole dei criteri del flusso di dati selezionare Aggiungi una regola dei criteri.

  7. Verrà ora creata una regola dei criteri del flusso di dati che consente tutti i pacchetti che corrispondono al modello di flusso di dati che verrà configurato nel passaggio successivo. In Aggiungi una regola dei criteri a destra compilare i campi come indicato di seguito.

    Campo Valore
    Nome regola rule_allow_internal_forwarding
    Precedenza delle regole dei criteri Selezionare 200.
    Consenti traffico Selezionare Enabled.
  8. A questo punto si creerà un modello di flusso di dati che corrisponde ai pacchetti che passano verso o lontano dalle ENTITÀ nella versione 10.20.0.0/16, in modo che possano essere consentite da rule_allow_internal_forwarding. In Modelli di flusso di dati selezionare Aggiungi un modello di flusso di dati. Nella finestra popup Aggiungi un modello di flusso di dati compilare i campi come indicato di seguito.

    Campo Valore
    Nome modello internal_forwarding
    Protocolli Selezionare Tutto.
    Direzione Selezionare Bidirezionale.
    Indirizzi IP remoti 10.20.0.0/16
    Porte Lasciare vuoto.
  9. Seleziona Aggiungi.

  10. Nella scheda Configurazione di base selezionare Rivedi e crea.

  11. Selezionare Crea per creare il servizio.

  12. Il portale di Azure visualizzerà la schermata di conferma seguente al momento della creazione del servizio. Selezionare Vai alla risorsa per visualizzare la nuova risorsa del servizio.

    Screenshot of the Azure portal showing the successful deployment of a service and the Go to resource button.

  13. Verificare che le caratteristiche QoS, le regole dei criteri del flusso di dati e i modelli di flusso di dati del servizio elencati nella parte inferiore della schermata siano configurati come previsto.

Creare un servizio per bloccare l'inoltro interno

In questo passaggio verrà creato un servizio che blocca il traffico etichettato con l'indirizzo remoto nell'intervallo configurato per le entità utente (10.20.0.0/16, in questo esempio) in entrambe le direzioni.

Per creare il servizio:

  1. Accedi al portale di Azure.

  2. Cercare e selezionare la risorsa Rete mobile che rappresenta la rete mobile privata.

    Screenshot of the Azure portal showing the results for a search for a Mobile Network resource.

  3. Nel menu Risorsa selezionare Servizi.

    Screenshot of the Azure portal showing the Services option in the resource menu of a Mobile Network resource.

  4. Nella barra dei comandi selezionare Crea.

    Screenshot of the Azure portal showing the Create option in the command bar.

  5. Immettere i valori per definire le caratteristiche QoS che verranno applicate ai flussi di dati del servizio che corrispondono a questo servizio. Nella scheda Informazioni di base compilare i campi come indicato di seguito.

    Campo Valore
    Nome servizio service_block_internal_forwarding
    Precedenza del servizio 200
    Velocità massima in bit (MBR) - Uplink 2 Gbps
    Velocità massima in bit (MBR) - Downlink 2 Gbps
    Livello di priorità di allocazione e conservazione 2
    5QI/QCI 9
    Funzionalità di preemption Selezionare Maggio non preceduto.
    Vulnerabilità di precedenza Selezionare Non preceduto.

    Importante

    La precedenza del servizio deve essere un valore inferiore rispetto a qualsiasi servizio in conflitto, ad esempio un servizio "consenti tutto". I servizi vengono confrontati con il traffico in ordine di precedenza.

  6. In Regole dei criteri del flusso di dati selezionare Aggiungi una regola dei criteri.

  7. Verrà ora creata una regola dei criteri del flusso di dati che blocca tutti i pacchetti che corrispondono al modello di flusso di dati che verrà configurato nel passaggio successivo. In Aggiungi una regola dei criteri a destra compilare i campi come indicato di seguito.

    Campo Valore
    Nome regola rule_block_internal_forwarding
    Precedenza delle regole dei criteri Selezionare 200.
    Consenti traffico Selezionare Bloccato.
  8. A questo punto verrà creato un modello di flusso di dati che corrisponde ai pacchetti che passano verso o lontano dalle entità utente nella versione 10.20.0.0/16, in modo che possano essere bloccate da rule_block_internal_forwarding. In Modelli di flusso di dati selezionare Aggiungi un modello di flusso di dati. Nella finestra popup Aggiungi un modello di flusso di dati compilare i campi come indicato di seguito.

    Campo Valore
    Nome modello internal_forwarding
    Protocolli Selezionare Tutto.
    Direzione Selezionare Bidirezionale.
    Indirizzi IP remoti 10.20.0.0/16
    Porte Lasciare vuoto.
  9. Seleziona Aggiungi.

  10. Nella scheda Configurazione di base selezionare Rivedi e crea.

  11. Selezionare Crea per creare il servizio.

  12. Il portale di Azure visualizzerà la schermata di conferma seguente al momento della creazione del servizio. Selezionare Vai alla risorsa per visualizzare la nuova risorsa del servizio.

    Screenshot of the Azure portal showing the successful deployment of a service and the Go to resource button.

  13. Verificare che le caratteristiche QoS, le regole dei criteri del flusso di dati e i modelli di flusso di dati del servizio elencati nella parte inferiore della schermata siano configurati come previsto.

Modificare un criterio SIM esistente per assegnare il nuovo servizio

In questo passaggio si assegnerà il nuovo servizio (service_allow_internal_forwarding o service_block_internal_forwarding) a un criterio SIM esistente.

  1. Trovare i criteri SIM configurati per le entità utente.

    Screenshot of the Azure portal showing the SIM policies option in the resource menu of a Mobile Network resource.

  2. Selezionare il criterio SIM da modificare e selezionare Modifica il criterio SIM selezionato.

    Screenshot of the Azure portal showing the modify SIM policies option.

  3. Selezionare Modifica ambito di rete per la sezione esistente e la rete dati configurata per le entità utente.

  4. In Configurazione del servizio aggiungere il nuovo servizio.

  5. Selezionare Modifica.

  6. Selezionare Assegna a SIMs.

  7. Selezionare Rivedi e modifica.

  8. Esaminare i criteri sim aggiornati e verificare che la configurazione sia come previsto.

    • Le impostazioni di primo livello per i criteri SIM vengono visualizzate sotto l'intestazione Informazioni di base.
    • La configurazione dell'ambito di rete viene visualizzata sotto l'intestazione Ambito di rete, inclusi i servizi configurati in Configurazione del servizio e qualità della configurazione del servizio in Qualità del servizio (QoS).

Passaggi successivi