Pré-requisitos de implantação
Antes de criar uma rede móvel privada, realize as seguintes tarefas:
Solicite e configure seus dispositivos do Azure Stack Edge Pro: Siga a lista de verificação para solicitar e registrar seu dispositivo ASE na nuvem do Azure. Para a configuração do ASE, confira Preparar-se para implantar uma rede móvel privada – Versão Prévia do Azure Private 5G Core.
Criar assinatura: Siga o procedimento padrão do Azure para criar uma assinatura. Verifique se você tem acesso de nível de colaborador ou de proprietário à assinatura do Azure acessando Página Inicial > Assinaturas > Sua assinatura > Provedores de recursos no portal do Azure. Registre o provedor de recursos de rede móvel (Microsoft.MobileNetwork) da assinatura, conforme descrito em Tipos e provedores de recursos do Azure.
Observação
Uma única assinatura pode ser usada para diversas redes móveis, por exemplo, cada uma no próprio grupo de recursos.
Escolher o tipo de núcleo de pacotes: cada site na rede móvel privada deve fornecer cobertura para UEs (equipamentos de usuário) 5G ou 4G.
Observação
O Azure Private 5G Core conecta-se a qualquer rádio autônomo 5G padrão por meio de interfaces N1/N2/N3 padrão. As funções da rede do 5G Core estão em conformidade com as especificações do 3GPP.
Alocar uma sub-rede e endereços IP: o Azure Private 5G Core requer uma rede de gerenciamento, uma rede de acesso e uma ou mais redes de dados. Essas redes podem fazer parte de outra maior ou ser separadas. A abordagem que você usa depende dos requisitos de separação de tráfego. Para cada uma dessas redes, aloque uma sub-rede e identifique os endereços IP listados. Se você estiver implantando vários sites, precisará coletar essas informações para cada site.
Alocar pools de endereços IP de UEs (equipamentos do usuário): o Azure Private 5G Core dá suporte aos métodos de alocação de endereço IP a seguir para UEs.
- Dinâmico: a alocação dinâmica de endereço IP atribui automaticamente um novo endereço IP ao UE sempre que ele se conecta à rede móvel privada.
- Estático: a alocação de endereço IP estático garante que o UE receba o mesmo endereço IP sempre que se conectar à rede móvel privada. Essa configuração é útil quando você deseja que os aplicativos de Internet das Coisas (Iot) se conectem consistentemente ao mesmo dispositivo. Por exemplo, você pode configurar um aplicativo de análise de vídeo com os endereços IP das câmeras que fornecem fluxos de vídeo. Se essas câmeras tiverem endereços IP estáticos, você não precisará reconfigurar o aplicativo de análise de vídeo com novos endereços IP sempre que as câmeras forem reiniciadas. Você aloca endereços IP estáticos ao UE como parte do provisionamento do respectivo SIM.
Configurar servidores DNS (Sistema de Nomes de Domínio): o DNS permite a tradução entre nomes de domínio legíveis por humanos e os endereços IP legíveis por máquina associados a eles.
Observação
Se você não configurar servidores DNS para uma rede de dados, todos os UEs que usam essa rede não poderão resolver nomes de domínio.
Dependendo de seus requisitos, você tem as seguintes opções para configurar um servidor DNS para sua rede de dados:
- Se você precisar dos UEs conectados a essa rede de dados para resolver nomes de domínio, deverá configurar um ou mais servidores DNS. Você deve usar um servidor DNS privado se precisar de resolução DNS de nomes de host internos. Se você estiver fornecendo apenas acesso à Internet a nomes DNS públicos, poderá usar um servidor DNS público ou privado.
- Se você não precisar que os UEs executem a resolução DNS, você poderá omitir essa configuração. Também omita se todos os UEs na rede usarem seus próprios servidores DNS configurados localmente em vez dos servidores DNS sinalizados para eles pelo núcleo do pacote.
- Configurar as portas necessárias para o acesso local: configure as portas necessárias para abrir para acesso local do Azure Private 5G Core, incluindo o acesso de gerenciamento local e a sinalização do plano de controle. Abra as portas relevantes para permitir o tráfego de entrada da VM de acesso remoto à IU local do ASE, ao cluster do AKS (Serviço de Kubernetes do Azure) e ao painel do Grafana.
Para garantir uma conectividade bem-sucedida de toda a infraestrutura do ASE e do Azure Private 5G Core com os serviços do Azure, é recomendado configurar um firewall a fim de permitir todo o tráfego de saída.
Para não permitir todo o tráfego de saída, configure o firewall com as URLs e os endereços IP específicos dos serviços do Azure. Entre em contato com o Suporte da Microsoft para obter a lista de detalhes das URLs e dos endereços IP específicos dos serviços do Azure.
Você deve configurar essas portas além das portas necessárias para o Azure Stack Edge (ASE).
Além do software 5G Core, é necessário adquirir o seguinte para concluir a solução:
- SIMs e RANs: o ecossistema de parceiros confiáveis do Private 5G Core pode fornecer esses componentes.
- Azure Stack Edge Pro SKU: você precisa adquirir este hardware da Microsoft por meio do Azure.
Agora que você está pronto para a implantação, use o portal do Azure a fim de concluir as seguintes tarefas de implantação:
- Criação de uma rede móvel.
- Criar um site.
- Configuração dos serviços e das políticas de SIM.