Dağıtım önkoşulları

Tamamlandı

Özel bir mobil ağ oluşturmadan önce aşağıdaki görevleri tamamlayın:

  • Azure Stack Edge Pro cihazlarınızı sipariş etme ve ayarlama: ASE cihazınızı Azure bulutunda sıralamak ve kaydetmek için denetim listesini izleyin. ASE yapılandırması için bkz . Özel mobil ağ dağıtmaya hazırlanma - Azure Özel 5G Core Önizlemesi | Microsoft Learn.

  • Abonelik Oluştur: Abonelik oluşturmak için standart Azure yordamını izlemeniz gerekir. Azure portalında Ev Abonelikleri > Aboneliğiniz > Kaynak sağlayıcıları'na giderek bu Azure aboneliğine katkıda bulunan düzeyinde erişim sahibi olduğunuzdan emin > olun. Azure kaynak sağlayıcıları ve türlerinde açıklandığı gibi aboneliğiniz için Mobil Ağ kaynak sağlayıcısını (Microsoft.MobileNetwork) kaydedin.

    Dekont

    Tek bir abonelik birden çok mobil ağ için kullanılabilir (Örneğin: her biri kendi kaynak grubundaki).

  • Paket çekirdek türünü seçin: Özel mobil ağdaki her site 5G veya 4G kullanıcı ekipmanı (UE) için kapsam sağlamalıdır.

    Dekont

    Azure Özel 5G Core, standart N1/N2/N3 arabirimleri üzerinden tüm standart 5G tek başına radyolara bağlanır. 5G çekirdek ağ işlevleri 3GPP belirtimlerine uygundur.

  • Alt ağ ve IP adreslerini ayırma: Azure Özel 5G Core bir yönetim ağı, bir erişim ağı ve bir veya daha fazla veri ağı gerektirir. Bu ağlar aynı büyük ağın parçası olabilir veya ayrı olabilir. Kullandığınız yaklaşım, trafik ayrımı gereksinimlerinize bağlıdır. Bu ağların her biri için bir alt ağ ayırıp listelenen IP adreslerini belirleyin. Birden çok site dağıtıyorsanız, her site için bu bilgileri toplamanız gerekir.

  • Kullanıcı ekipmanı (UE) IP adresi havuzlarını ayırma: Azure Özel 5G Core, UE'ler için aşağıdaki IP adresi ayırma yöntemlerini destekler:

    • Dinamik: Dinamik IP adresi ayırma, özel mobil ağa her bağlandığında BAE'ye otomatik olarak yeni bir IP adresi atar.
    • Statik: Statik IP adresi ayırma, BAE'nin özel mobil ağa her bağlandığında aynı IP adresini almasını sağlar. Nesnelerin İnterneti (IoT) uygulamalarının aynı cihaza tutarlı bir şekilde bağlanabilmesini istediğinizde bu yararlı olur. Örneğin, video akışları sağlayan kameraların IP adresleriyle bir video analizi uygulaması yapılandırabilirsiniz. Bu kameraların statik IP adresleri varsa, kameralar her yeniden başlatıldığında video analizi uygulamasını yeni IP adresleriyle yeniden yapılandırmanız gerekmez. SIM'ini sağlamanın bir parçası olarak BAE'ye statik IP adresleri ayıracaksınız.
  • Etki Alanı Adı Sistemi (DNS) sunucularını yapılandırma: DNS, insan tarafından okunabilir etki alanı adları ile ilişkili makine tarafından okunabilir IP adresleri arasında çeviriye izin verir.

    Dekont

    Bir veri ağı için DNS sunucularını yapılandırmazsanız, bu ağı kullanan tüm UE'ler etki alanı adlarını çözümleyemez.

Gereksinimlerinize bağlı olarak, veri ağınız için bir DNS sunucusu yapılandırmak için aşağıdaki seçenekleriniz vardır:

  • Etki alanı adlarını çözümlemek için bu veri ağına bağlı UE'lere ihtiyacınız varsa, bir veya daha fazla DNS sunucusu yapılandırmanız gerekir. İç ana bilgisayar adlarının DNS çözümlemesine ihtiyacınız varsa özel bir DNS sunucusu kullanmanız gerekir. Yalnızca genel DNS adlarına İnternet erişimi sağlıyorsanız, genel veya özel bir DNS sunucusu kullanabilirsiniz.
  • DNS çözümlemesi gerçekleştirmek için UE'lere ihtiyacınız yoksa veya ağdaki tüm UE'ler kendi yerel olarak yapılandırılmış DNS sunucularını kullanacaksa (paket çekirdeği tarafından kendilerine sinyal verilen DNS sunucuları yerine) bu yapılandırmayı atlayabilirsiniz.
  • Yerel erişim için gereken bağlantı noktalarını ayarlama: Azure Özel 5G Core yerel erişimi için açmak için gereken bağlantı noktalarını ayarlayın. Buna yerel yönetim erişimi ve kontrol düzlemi sinyalleri dahildir. Uzaktan erişim VM'sinden ASE yerel kullanıcı arabirimine, Azure Kubernetes Service (AKS) kümesine ve Grafana panosuna gelen trafiğe izin vermek için ilgili bağlantı noktalarını açtığınızdan emin olun.

Tüm ASE ve Azure Özel 5G Core altyapısının Azure hizmetlerine başarıyla bağlanmasını sağlamak için tüm giden trafiğe izin verecek şekilde bir güvenlik duvarı yapılandırmanızı öneririz.

Tüm giden trafiğe izin vermek istemiyorsanız güvenlik duvarını Azure hizmetlerine özgü IP adresleri ve URL'lerle yapılandırmanız gerekir. Azure hizmetlerine özgü IP adresi ve URL ayrıntılarının listesini almak için Microsoft Desteği başvurun.

Bunları Azure Stack Edge (ASE) için gereken bağlantı noktalarına ek olarak ayarlamanız gerekir.

5G çekirdek yazılımına ek olarak, çözümünüzü tamamlamak için aşağıdakileri satın almanız gerekir:

  • SIM'ler ve RAN'ler: Güvenilir Private 5G Core iş ortaklarının ekosistemi size bu bileşenleri sağlayabilir.
  • Azure Stack Edge Pro SKU'su: Bu Microsoft donanımını Azure üzerinden satın almanız gerekir.

Dağıtıma hazır olduğunuzda aşağıdaki dağıtım görevlerini tamamlamak için Azure portalını kullanabilirsiniz:

  1. Mobil ağ oluşturma.
  2. Site oluşturun.
  3. Hizmetleri ve SIM ilkelerini yapılandırın.