Поделиться через


Создание сайта с помощью портала Azure

Частные мобильные сети Azure 5G Core включают один или несколько объектов. Каждый сайт представляет физическое корпоративное расположение (например, фабрика Contoso Corporation в Чикаго), содержащее устройство Azure Stack Edge, на котором размещен основной экземпляр пакета. В этом руководстве вы узнаете, как создать сайт в частной мобильной сети с помощью портала Azure.

Предпосылки

Создание ресурса сайта мобильной сети

На этом шаге вы создадите ресурс сайта мобильной сети, представляющий физическое корпоративное расположение устройства Azure Stack Edge, в котором будет размещаться основной экземпляр пакета.

  1. Войдите на портал Azure.

  2. Найдите и выберите ресурс мобильной сети , представляющий частную мобильную сеть, к которой нужно добавить сайт.

    Снимок экрана: портал Azure. В нем показаны результаты поиска ресурса мобильной сети.

  3. На вкладке "Начало работы" выберите " Создать сайты".

    Снимок экрана: портал Azure с вкладкой

  4. Используйте сведения, собранные в разделе "Сбор значений ресурсов сайта", чтобы заполнить поля на вкладке конфигурации "Основные сведения", а затем нажмите кнопку "Далее: ядро >пакета".

    Снимок экрана: портал Azure с вкладкой конфигурации

  5. Теперь вы увидите вкладку конфигурации ядра пакетов . Задайте поля следующим образом:

    • Используйте информацию, собранную в процессе сбора значений конфигурации ядра пакетов, чтобы заполнить поля типа технологии, устройства Azure Stack Edge и пользовательского расположения.

    • Для развертывания с высоким уровнем доступности укажите кластер ASE двух узлов в качестве устройства Azure Stack Edge.

    • Выберите рекомендуемую версию ядра пакета в поле "Версия ".

      Примечание.

      Если появится предупреждение о несовместимости между выбранной версией ядра пакетов и текущей версией Azure Stack Edge, сначала необходимо обновить ASE. Выберите "Обновить ASE" в предупреждающем диалоговом окне и следуйте инструкциям в "Обновите ваш Azure Stack Edge Pro GPU". После того как вы обновили ASE, вернитесь к началу этого этапа, чтобы создать ресурс сайта.

    • Убедитесь, что AKS-HCI выбран в поле "Платформа ".

    • При необходимости можно отключить автоматическую передачу журналов сетевых функций на границе в службу поддержки Майкрософт с помощью флажка.

  1. Используйте информацию, собранную в разделе 'Сбор значений сети доступа', чтобы заполнить поля в разделе 'Сеть доступа'.

    Примечание.

    Виртуальная подсеть ASE N2 и виртуальная подсеть ASE N3 (если этот сайт будет поддерживать пользовательские устройства 5G), виртуальная подсеть ASE S1-MME и виртуальная подсеть ASE S1-U (если этот сайт будет поддерживать пользовательские устройства 4G), или виртуальная подсеть ASE N2/S1-MME и виртуальная подсеть ASE N3/S1-U (если этот сайт будет поддерживать как 4G, так и 5G пользовательские устройства) должны соответствовать соответствующим именам виртуальных сетей на порту 5 устройства Azure Stack Edge Pro GPU.

  2. В разделе "Подключенные сети данных" выберите "Подключить сеть данных". Выберите, следует ли использовать существующую сеть данных или создать новую, а затем используйте сведения, собранные в разделе "Сбор значений сети данных " для заполнения полей. Обратите внимание на следующее:

    • Виртуальная подсеть ASE N6 (если этот сайт поддерживает 5G UEs), виртуальная подсеть ASE SGi (если этот сайт будет поддерживать 4G UEs), или виртуальную подсеть ASE N6/SGi (если этот сайт будет поддерживать объединенные 4G и 5G UEs) должен соответствовать соответствующему имени виртуальной сети на порту 5 или 6 на устройстве Azure Stack Edge Pro.
    • Если вы решили не настроить DNS-сервер, снимите флажок "Указать DNS-адреса для UEs?" .
    • Если вы решили оставлять NAPT отключенным, необходимо настроить маршрутизатор вашей сети данных с использованием статических маршрутов в IP-пулы UE через соответствующий IP-адрес пользовательской плоскости данных для соответствующей подключенной сети данных.

    Завершив заполнение полей, нажмите кнопку "Присоединить".

  1. Используйте информацию, собранную в разделе "Соберите значения сетевого доступа", чтобы заполнить поля в разделе "Сетевой доступ".

    Примечание.

    Виртуальная подсеть ASE N2 и виртуальная подсеть ASE N3 (если этот сайт поддерживает 5G UEs), виртуальная подсеть ASE S1-MME и виртуальная подсеть ASE S1-U (если этот сайт поддерживает 4G UEs), или виртуальная подсеть ASE N2/S1-MME и виртуальная подсеть ASE N3/S1-U (если этот сайт поддерживает как 4G, так и 5G UEs) должны соответствовать соответствующим именам виртуальных сетей на порту 3 на устройстве Azure Stack Edge Pro.

  2. Если вы решили использовать аутентификацию с помощью службы удаленного доступа пользователя (RADIUS), выберите Включить в разделе конфигурации сервера RADIUS и используйте собранную информацию в разделе Сбор значений RADIUS, чтобы заполнить поля.

  3. В разделе "Подключенные сети данных" выберите "Подключить сеть данных". Выберите, следует ли использовать существующую сеть данных или создать новую, а затем используйте сведения, собранные в разделе "Сбор значений сети данных " для заполнения полей. Обратите внимание на следующее:

    • Виртуальная подсеть ASE N6 (если этот сайт будет поддерживать 5G UEs), виртуальная подсеть ASE SGi (если этот сайт будет поддерживать 4G UEs), или виртуальная подсеть ASE N6/SGi (если этот сайт будет поддерживать объединенные 4G и 5G UEs) должна соответствовать соответствующему имени виртуальной сети на порту 3 или 4 вашего устройства Azure Stack Edge Pro.
    • Если вы решили не настроить DNS-сервер, снимите флажок "Указать DNS-адреса для UEs?" .
    • Если вы решили отключить NAPT, настройте маршрутизатор вашей сети данных с использованием статических маршрутов в пулы IP-адресов пользовательского оборудования (UE) через соответствующий IP-адрес плоскости пользователя для соответствующей подключенной сети данных.

    Завершив заполнение полей, нажмите кнопку "Присоединить".

  1. Повторите предыдущий шаг для каждой дополнительной сети данных, которую необходимо настроить.

  2. Перейдите на вкладку "Диагностика ". Если вы хотите включить мониторинг метрик UE, выберите "Включить " в раскрывающемся списке мониторинга метрик UE . Используйте сведения, собранные в разделе "Сбор значений отслеживания использования UE", чтобы заполнить значения пространства имен Azure Event Hub, имени Event Hub и управляемого удостоверения, назначаемого пользователем.

  3. Если вы решили настроить коллекцию пакетов диагностики или использовать назначаемое пользователем управляемое удостоверение для сертификата HTTPS для этого сайта, нажмите кнопку "Далее: удостоверение >".
    Если вы решили не настраивать коллекцию пакетов диагностики или использовать назначаемое пользователем управляемое удостоверение для сертификатов HTTPS для этого сайта, можно пропустить этот шаг.

    1. Нажмите кнопку +Добавить , чтобы настроить управляемое удостоверение, назначаемое пользователем.
    2. В боковой панели Выбор управляемого удостоверения:
      • Выберите подписку из раскрывающегося списка.
      • Выберите управляемое удостоверение из раскрывающегося списка.
  4. Если вы решили предоставить пользовательский сертификат HTTPS в сборе значений локального мониторинга, нажмите кнопку "Далее: локальный доступ >". Если вы решили не предоставить пользовательский сертификат HTTPS на этом этапе, можно пропустить этот шаг.

    1. В разделе "Укажите пользовательский сертификат HTTPS?", нажмите кнопку "Да".
    2. Используйте сведения, собранные в разделе "Сбор локальных значений мониторинга" , чтобы выбрать сертификат.
  5. В разделе "Локальный доступ" задайте поля следующим образом:

    Снимок экрана: портал Azure с вкладкой конфигурации локального доступа для ресурса сайта.

  6. Выберите Review + create.

  7. Теперь Azure проверяет введенные вами значения конфигурации. Должно появиться сообщение о том, что значения прошли проверку.

    Снимок экрана: портал Azure, показывающий успешную проверку значений конфигурации для ресурса сайта.

    Если проверка завершается ошибкой, появится сообщение об ошибке, а вкладки "Конфигурация ", содержащие недопустимую конфигурацию, будут помечены красными значками X. Выберите помеченные вкладки и используйте сообщения об ошибках, чтобы исправить недопустимую конфигурацию, прежде чем вернуться на вкладку "Просмотр и создание ".

  8. После проверки конфигурации можно выбрать "Создать ", чтобы создать сайт. На портале Azure отобразится следующий экран подтверждения при создании сайта.

    Снимок экрана: портал Azure, показывающий подтверждение успешного развертывания сайта.

  9. Выберите "Перейти к группе ресурсов" и убедитесь, что она содержит следующие новые ресурсы:

    • Ресурс сайта мобильной сети, представляющий сайт в целом.
    • Ресурс "Пакетное ядро", представляющий функцию плоскости управления экземпляра пакетного ядра на сайте.
    • Ресурс Плоскость данных в ядре пакета, представляющий функцию плоскости данных экземпляра пакета на объекте.
    • Один или несколько ресурсов сети данных, представляющих сети данных (если вы решили создать новые сети данных).
    • Один или несколько подключенных сетевых ресурсов , предоставляющих конфигурацию подключения основного экземпляра пакета к сетям данных.

    Снимок экрана: портал Azure с группой ресурсов, содержащей сайт и связанные с ней ресурсы.

  10. Если вы хотите назначить сайту дополнительные пакетные ядра, для каждого нового ресурса пакетных ядер см. статью «Создайте дополнительные инстансы пакетного ядра для сайта с помощью портала Azure».

Дальнейшие действия

Если вы решили настроить идентификатор Microsoft Entra для локального мониторинга, выполните действия, описанные в разделе "Включить идентификатор Microsoft Entra" для локальных средств мониторинга.

Если вы еще этого не сделали, теперь следует разработать конфигурацию управления политикой для частной мобильной сети. Это позволяет настроить, как экземпляры ядра пакетов применяют характеристики обслуживания (QoS) к трафику. Вы также можете блокировать или ограничивать определенные потоки. Дополнительные сведения о настройке элементов управления политиками для частной мобильной сети см. в разделе "Управление политикой".