隨著5G規模商用,利用5G實現生產方式智能化、數字化轉型的必要性愈發顯現,以5G專網的形式賦能行業數字化轉型在現實中被更加廣泛應用。 近兩年,有關5G網絡行業應用的需求不斷出現,部分煤礦、醫院、工業園區等紛紛向運營商提出建設5G行業專網,不同行業用戶其需求也各不相同,主要涵蓋以下幾方面:UPF下沉保證數據不出園,保障終端數據不泄露;5GC控制面下沉保證信令不出園,保障終端行為不泄露;行業生產不受運營商網絡調整的影響,比如網絡升級、割接等;網絡功能可靈活定制;專網可融入行業內部網絡,與外部物理隔離,保障行業內部網絡數據安全。 5G SA行業專網具有廣連接、大帶寬、低時延、安全性高等諸多優勢。同時,5G行業專網的部署范圍可根據區域設計,可面向封閉式的使用場景,如制造業園區、高校、醫院、礦山等;可滿足行業的個性化需求,對時延要求嚴苛、可靠性要求高、上行速率需求高、數據安全和隔離要求嚴格等,5G專網中的網絡切片、邊緣計算、SDN等技術可實現行業應用網絡靈活部署,實現自身的個性化服務;可為不同的行業應用場景就近部署算力并提供能力開放;5G專網可與現有IT網絡實現兼容互通,網絡能力、網絡技術可實現演進升級。因此,建設部署5G行業專網可滿足目前行業應用的各種需求。 5G行業專網建設部署 為了滿足行業應用的需求,目前,運營商在初始進行5G核心網建設時就已分別建設了面向to C(公眾客戶)和to B(行業應用)的兩張5G核心網。針對一些特殊的行業應用需求,如對網絡性能、數據的安全性及終端的移動性等有著個性化的特殊需求,運營商還需要在現有核心網的基礎上建設5G行業專網。5G行業專網總體架構如圖1所示。 ![]() 圖1 5G行業專網總體架構 5G行業專網關鍵網絡功能如下。 UDM:用戶數據管理功能,實現對用戶的認證、授權、注冊、位置管理等。 AMF:接入和移動性管理功能,包括終端到核心網控制面接入點,實現接入管理和移動性管理等。 SMF:會話管理功能,實現IP地址分配和管理、策略控制、計費數據采集等。 UPF:用戶面管理功能,實現分組報文轉發、策略和QoS處理及使用量報告等。 根據目前行業應用需求的特點,5G行業專網的建設部署方式可分為以下三類。 1. 虛擬專網 在虛擬專網建設方案中,行業專網網元與運營商5G toB核心網網元共享,企業無獨享網元,核心網數據面網元UPF與企業內網建立專線連接。企業終端用戶簽約企業專用切片和定制的DNN(Data Network Name,數據網絡名稱)。用戶終端附著時,終端向基站發出的附著請求中攜帶切片標識或不攜帶切片標識,如果不攜帶切片標識,終端在附著過程中由核心網下發簽約的切片標識。企業終端向基站發送數據包,數據經過運營商傳輸設備及核心網數據面網元,最后由專線發送至企業內網。5G行業虛擬專網架構如圖2所示。 ![]() 圖2 5G行業虛擬專網架構 網絡中的數據帶有加密和完整性保護,核心網數據面邏輯隔離,數據轉發過程中只經過運營商設備,不經過互聯網,同時數據面網元與企業內網對接可采用GRE、L2TP等隧道協議,有效保障行業數據的安全。 2. 混合專網 以5G數據分流技術為基礎,通過無線和控制面網元的靈活組合定制,為行業用戶構建一張大帶寬、低時延、數據不出園的基礎連接網絡。5G行業混合專網架構如圖3所示。 UPF、MEC下沉至企業的工廠、園區,可提供數據隔離、按需定制的5G專網服務,按需疊加行業應用所需的5G本地網應用,5G融合定位,低時延、高可靠等專網差異化增值業務。 ![]() 圖3 5G行業混合專網架構 在該方案中,行業專網的信令面網元與運營商to B公眾網絡共用,新建企業獨享數據面網元UPF。UPF采取下沉至企業園區內機房的部署方式,通過N6接口與企業內網對接。企業終端簽約企業專用切片標識或者DNN,接入網絡時,信令面網元根據終端攜帶或簽約的切片標識、DNN以及終端所處位置,選擇企業獨享UPF,并將數據面承載建立在企業獨享UPF上。企業終端向基站發送數據包,基站將數據包發送至企業獨享UPF,此時訪問企業內網的數據轉發至企業內網。企業終端訪問公眾網絡的數據則有兩種可選方案。 一是由運營商的網絡出口訪問公眾網絡。企業獨享的UPF對接運營商網絡出口,數據包發送至UPF之后,UPF根據數據包訪問的目的地址進行路由選擇,或者將企業獨享的UPF兼作ULCL(Uplink Classifier,上行分類器)UPF,數據發送至企業獨享UPF后,該UPF進行上行數據分類,將非企業內網業務的數據分流至運營商公眾網絡UPF,再由運營商公眾網絡UPF轉發至運營商公眾網絡出口,如圖4所示。 ![]() 圖4 5G行業混合專網架構之一 (運營商網絡出口訪問公眾網絡) 二是數據包發送至企業獨享UPF之后轉發至企業內網,數據從企業內的公眾網絡出口訪問公眾網絡,如圖5所示。 ![]() 圖5 5G行業混合專網架構之二 (企業內公眾網絡出口訪問公眾網絡) 3. 獨立專網 利用5G組網、切片和邊緣計算等技術,采用專有設備,為行業用戶構建一張增強帶寬、低時延、物理封閉的基礎連接網絡,實現用戶數據與公眾網絡數據完全物理隔離,且不受公眾網絡影響。 在獨立專網中,數據面網元以及部分或全部信令面網元下沉獨享。結合信令面網元的不同部署方式,本方案可以細分為兩種。 一是核心網控制面部分下沉。在園區下沉獨享AMF、SMF網元,用戶在運營商to B公眾網絡UDM及PCF簽約,原則上UDM、PCF網元可不下沉,如圖6所示。 ![]() 圖6 5G行業獨立專網架構之一(控制面部分下沉) 二是核心網信令面完全下沉。在園區下沉AMF、SMF、UDM、PCF網元,對于控制面完全下沉,核心網本地獨立新建,其中,UDM、PCF對接運營商的物聯網平臺,由平臺負責用戶管理,進行開銷戶等處理,如圖7所示。 ![]() 圖7 5G行業獨立專網架構之二(控制面全部下沉) 獨享的信令面網元可按需部署在企業園區內。核心網給企業終端簽約專屬切片標識和DNN,企業終端接入網絡時,基站會根據切片標識將信令發送至企業專享信令面網元,信令面網元會根據簽約的切片標識和DNN,將數據面承載建立在企業獨享UPF上。終端發送的數據包轉發方式與混合專網一致,采取單節點部署或者異機房容災等,數據面和信令面均與公眾網絡隔離。 上述3種部署方式各有優劣,適合不同類型的行業應用,實際部署時應根據具體應用場景選擇合適的方式進行建設。 3種部署方案對比分析 5G虛擬專網適用于廣域場景,以及對時延和帶寬等SLA有差異化需求的場景;或者對數據安全有一定要求,需要與公眾網絡數據隔離的場景。該模式無新建網元,可實現快速上線,資源分配方式靈活,建設成本低。 5G混合專網適用于開放的園區場景,提供增強帶寬、低時延、數據不出園的基礎連接網絡。企業獨享UPF下沉,減少由于數據轉發節點過多導致的時延增加;保證行業資源占用,同時減少行業專網業務對運營商網絡的沖擊;可滿足企業數據不出園區需求,增加了企業數據的安全性;可根據企業需求開放專享UPF的數據調度能力以及數據承載的QoS調度能力,滿足企業一定的定制化需求。 5G獨立專網適用于獨立封閉企業園區場景,構建一張增強帶寬、低時延、物理封閉的基礎連接網絡,實現用戶數據與公眾網絡數據完全隔離,且不受公眾網絡變化影響。UPF行業用戶專用獨享;數據面、信令面均與公眾網絡嚴格隔離;核心網內的能力可更大限度地開放給行業;可滿足行業更多的定制化需求;數據面與信令面的網元可異廠家設備組網,給予運營商和企業更多的產品選擇權;行業對網絡的自主可控完全掌握在自己手中。 綜上所述3種方案各有優劣,適用場景也各不相同。在進行行業專網建設時要充分考慮行業的需求和應用場景,以及運營商的運維管理成本和難度,選擇合適的行業專網部署方案。 5G時代行業應用呈現出多元化、復雜化、個性化的趨勢,5G為垂直行業的網絡建設提供了更為豐富的方案選擇,5G專網可為行業應用拓展大帶寬、高可靠、低時延、海量物聯等豐富的應用場景,同時可提供更強的數據隱私保護、應用數據的安全隔離、靈活可控和穩定的連接性能。隨著5G網絡標準的進一步完善,以及產品的進一步成熟,5G行業專網在垂直行業的應用前景也會越來越廣,讓越來越多的企業享受到5G網絡帶來的優質服務,助各行各業數字化轉型。 5G與行業深度融合,5G專網的應用發展已進入深水區,在打造各種可喜成果的同時,5G專網發展仍面臨諸多挑戰,從標準、設備、終端到業務的5G專網產業鏈正在快速發展但尚未成熟,需要產業鏈積極開展融合探索。 為保持5G良好的發展勢頭,推動5G專網產業融合創新發展,構建新發展格局,由中國工信出版傳媒集團主辦,北京信通傳媒有限責任公司·通信世界全媒體承辦的“2023 5G專網融合創新發展論壇”將于4月23日在京舉辦。 以“5G應用揚帆遠航 專網賦能數智未來”為主題的 “2023 5G專網融合創新發展論壇” 將于4月23日9:00-12:00 在北京唯實酒店召開。 聚焦5G專網規模發展面臨的挑戰,匯聚行業協會組織、運營商、軟硬件和行業集成商、芯片模組廠商、設備商等產業鏈上下游,共商共議,進一步培育應用場景,深挖商業模式,共創5G生態繁榮,奮楫數字經濟主航道! 會議同期,還將發布“5G專網優秀解決案例與實踐成果”,精彩不容錯過! 4月23日,讓我們共赴一場5G之約~ *本文刊載于《通信世界》 總第918期 2023年4月25日 第8期 原文標題:《5G SA行業專網建設部署研究》 END 作者:陜西聯通 席曉 責編/版式:王鶴迦 審核:舒文瓊 監制:劉啟誠 |
|