Hanterade anslutningstjänster
FUNKTIONER OCH MÖJLIGHETER
IoT-anslutningsplattform IoT-roaming Verktyg för val av roaming Global uppkoppling Globala IoT-SIM-kort Dataanalys och AI Säkerhet inom IoTLär dig vad ett APN är inom IoT-uppkoppling, vad det styr och hur olika typer av APN påverkar säkerhet, routning och integration.
Genom IoT Connect – Telenor IoT:s hanterade uppkopplingstjänst – hjälper funktioner och riktlinjer dig att ansluta, övervaka och hantera IoT-enheter.
IoT Connect stöder säker anslutning för IoT-enheter, inklusive fjärrövervakning och fjärrhantering. VPN och APN används för att upprätta säkra anslutningar mellan ditt datacenter och Telenors IoT-plattform.
Ett APN (Access Point Name) upprättar en anslutning mellan en enhet i ett mobilnät och antingen:
Telenor IoT erbjuder tre typer av APN med olika säkerhets- och anpassningsalternativ: Standard, Anpassad och Privat.
Standard-APN:et är lämpligt när endast internetåtkomst krävs. Ett Standard-APN är ett generiskt, offentligt APN som delas av flera kunder och ger internetåtkomst utan begränsningar.
En anpassad APN är en unik APN som använder ett kundspecifikt namn istället för ett generiskt offentligt namn. Begränsningar kan läggas till en anpassad APN.
Ett privat APN har ett kundspecifikt namn. Ett privat APN ger kundspecifik, isolerad åtkomst till mobildata. Det används vanligtvis tillsammans med ett VPN för att skapa en privat punkt-till-punkt-anslutning till kundens nätverk, men det kan även användas för ren internetåtkomst när inget VPN krävs.
APN är en obligatorisk del av en hanterad uppkopplingslösning, och flera abonnemang kan använda samma APN. Som standard är det inte tillåtet för enheter inom samma APN att kommunicera direkt med varandra, för att minska risken för att en enhet ska störa eller infektera andra enheter inom samma APN.
För installationer där routning och latens beror på enhetens placering kan IoT Connect även levereras via regionala Points of Presence (PoP), med global APN-routning som tillval.
För scenarier där latens är avgörande och för realtidsapplikationer erbjuder Regional Access lokal datadistribution genom att ansluta IoT-enheter till en regional PoP. Detta är utformat för att minska latensen för tidskänsliga applikationer och stödja regional dataroutning.
Regional Access erbjuder prestanda enligt ”best-effort”-principen: hastighet och latens kan variera beroende på nätverksförhållanden och plats, och tjänsten ger inga strikta garantier för servicenivå.
APN-konfigurationen avgör om trafiken kopplas till en specifik PoP eller dirigeras dynamiskt:
Global APN stöder både standard- och privata APN-konfigurationer, beroende på kundens behov.
APN är den adress som används i gatewayen mellan ett mobilnät och internet. APN-inställningarna stöder en rad olika alternativ för IP-adressering.
Internet Breakout är en tilläggstjänst till Telenors IoT APN-produkt som möjliggör internetåtkomst direkt från ett privat APN. Det handlar om en brandväggskonfiguration som kan dela upp trafiken så att en del skickas till kundens datacenter via VPN och en del via internet. Man kan använda funktioner för vitlista eller svartlista för att endast tillåta åtkomst till specifika destinationer via internet.
Om inga begränsningar väljs för breakout-trafiken kommer trafiken att skickas via det öppna internet.
Plattformen hanterar NAT för IP-adresser, brandväggsregler och redundans, vilket garanterar en säker och tillförlitlig anslutning till internet.
Ta reda på hur du använder olika typer av APN:er för att uppfylla specifika tekniska krav. Nedan följer exempel som förtydligar skillnaderna mellan olika APN-typer och när de vanligtvis används.
En tillverkare har en produkt som används över hela Europa. Produkten mäter lufttrycket i stadskärnor, förbrukar små mängder data två gånger om dagen och överför data till en molntjänst. Uppgifterna anses inte vara känsliga, och enheten stöder kryptering vid överföringen till molntjänsten.
Lösning
I det här fallet är en standard-APN för internet ett bra val. Det behövs inga brandväggsregler eller ytterligare tjänster. Data skickas in i mobilnätet och när den når Telenor IoT:s kärnstationer i antingen Stockholm eller Amsterdam får den obegränsad tillgång till internet på väg till sin destination.
Ett företag har installerat laddstationer för elfordon i Europa och Nordamerika. Betalningstrafiken skickas från laddstationen, men enheten visar även reklam. Operatören vill begränsa antalet IP-adresser som terminalen kan kommunicera med och begränsa trafiken till vissa portar.
Lösning
En anpassad APN tillhandahåller ett unikt APN-namn och möjligheten att vitlista trafik, vilket innebär att kommunikation endast tillåts med angivna IP-adresser och portar. En begränsning är att den endast stöder blockering av IP-adresser och inte domäner.
Ett företag tillhandahåller övervakningskameror. Bildmaterialet måste skickas till företagets eget datacenter och kräver en hög säkerhetsnivå. Firmwareuppdateringar hämtas från en molntjänst, och företaget vill att uppdateringstrafiken ska dirigeras direkt istället för via deras datacenter.
Lösning
För överföring av videomaterial erbjuder en privat APN med VPN en säker förbindelse till företagets datacenter. För firmwareuppdateringar kan Internet Breakout användas så att enheten når molntjänsten via internet. Om kravet är att endast tillåta åtkomst till en specifik domän för molntjänsten kan detta implementeras genom vitlistning i brandväggen.
Ett företag driver betalningsterminaler i flera regioner. Varje terminal måste lokalt bearbeta transaktioner med kort eller mobila plånböcker, utföra kryptering och validering samt endast skicka nödvändiga data till en betalningsgateway. Eftersom transaktionerna är tidsbegränsade vill företaget säkerställa en förutsägbar användarupplevelse även när enheterna tas i bruk eller flyttas mellan regionerna.
Lösning
Genom att använda Global APN kan hela flottan använda ett enda APN-namn över hela världen. När en enhet inleder en datasession ansluter den automatiskt till den geografiskt närmaste Point of Presence (PoP), vilket förbättrar datavägen för latenskänsliga transaktioner och eliminerar behovet av regionsspecifika APN:er.
Prestandan är fortfarande av typen ”best-effort” och kan variera beroende på region och nätverksförhållanden.
Ta reda på hur du använder olika typer av APN för att uppfylla specifika tekniska krav. Vi går igenom några konkreta användningsområden för att se vad som skiljer de olika APN-typerna åt och när de ska användas.
Den här videon, som spelades in i september 2022, visar de produktfunktioner som fanns tillgängliga vid den tidpunkten.
Är du redo att förenkla din IoT-implementering? Prata med våra experter på uppkoppling!