Em produção · core 4G/5G multi-tenant

Core 4G e 5G privado.
Multi-tenant. Em produção.
— não é wrapper, não é caixa-preta.

JV-CORE é um core móvel 3GPP completo operando como plataforma multi-tenant. Você provisiona instâncias isoladas, conecta sua RAN, e opera redes privadas em escala — com REST API, observabilidade nativa e SLA real.

Padrão 4G EPC + 5G SA
3GPP Release 15 / 17
Provisionamento REST API · CLI
Isolamento PLMN por tenant
01 arquitetura

Uma plataforma. Múltiplos cores isolados.
RAN-vendor agnostic.

Topologia de referência: UEs conectam via RAN 3GPP (eNB / gNB), atravessam as funções de rede do JV-CORE — isoladas por tenant — e saem para a Data Network. Plano de controle SBA (HTTP/2 + JSON) no 5G, GTP/Diameter no 4G.

UE smartphone UE · IMSI IoT · sensors M2M · AGV CPE · WTTx Uu Uu Uu Uu RAN eNB LTE · Band 28 gNB NR sub-6 SA picocell indoor · small S1-MME / S1-U N2 / N3 N2 / N3 JV-CORE · TENANT INSTANCE AMF access & mobility 5G SMF session mgmt 5G UPF user plane 5G UDM subscriber data 5G AUSF authentication 5G PCF policy control 5G ─ 4G EPC ─ MME mobility mgmt 4G SGW serving gateway 4G PGW packet gateway 4G HSS subscriber 4G PCRF policy/charging 4G CHF charging/billing 5G · roadmap DN Internet + MEC apps N6 / SGi 3GPP reference point air interface roadmap component
fig. 1 — JV-CORE reference architecture per tenant · 3GPP TS 23.501 / 23.401
Interface Protocolo Endpoints · Função
N1NAS over RRCUE ↔ AMF · sinalização NAS, registration, PDU session
N2NGAP / SCTPgNB ↔ AMF · sinalização do plano de controle 5G
N3GTP-U / UDPgNB ↔ UPF · plano de usuário 5G
N4PFCP / UDPSMF ↔ UPF · separação CP/UP
N6IPUPF ↔ DN · saída para internet / MEC
N8HTTP/2 SBIAMF ↔ UDM · subscription data, mobility
S1-MMES1AP / SCTPeNB ↔ MME · plano de controle 4G
S1-UGTP-U / UDPeNB ↔ SGW · plano de usuário 4G
S6aDiameter / SCTPMME ↔ HSS · autenticação e perfil do UE
02 network functions

Funções de rede inclusas.

Conjunto completo de NFs 3GPP para 4G EPC e 5G SA. Cada função é containerizada e escalável horizontalmente por tenant.

AMF
5G · access & mobility
Access & Mobility Function
Registration, connection & mobility management. Termina sinalização NAS do UE.
SMF
5G · session mgmt
Session Management Function
Gerencia PDU sessions, aloca IP, controla UPF via PFCP (N4).
UPF
5G · user plane
User Plane Function
Encaminhamento de pacotes do UE para a DN. GTP-U, QoS, traffic steering.
UDM
5G · subscriber
Unified Data Management
Repositório de credenciais (K, OPc), perfis de QoS, subscription data.
AUSF
5G · authentication
Authentication Server Function
Executa 5G-AKA / EAP-AKA' contra o UDM. Gera vetores de autenticação.
PCF
5G · policy
Policy Control Function
Decisões de QoS, gating, charging por sessão. Substitui PCRF do 4G.
NRF
5G · service discovery
Network Repository Function
Registry de NFs para SBA — descoberta dinâmica em runtime.
MME
4G · mobility
Mobility Management Entity
Equivalente 4G do AMF. Attach, paging, bearer setup, mobilidade entre eNBs.
SGW
4G · serving
Serving Gateway
Ancora do plano de usuário durante handover. GTP-U entre eNB e PGW.
PGW
4G · packet gateway
PDN Gateway
Saída para a PDN (internet). Aloca IP, aplica políticas, billing.
HSS
4G · subscriber
Home Subscriber Server
Banco de assinantes 4G. Acessado via Diameter S6a pelo MME.
PCRF
4G · policy
Policy & Charging Rules
Engine de QoS e charging do 4G. Comunica com PGW via Gx.
03 sequence · 5g sa

UE attach + PDU session.

Fluxo típico de registration e estabelecimento de PDU session de um UE em 5G Standalone.

UE gNB AMF AUSF UDM SMF UPF [1] RRC Setup Request [2] Initial UE Msg + NAS Registration Req N2 · NGAP [3] Nausf_UEAuthentication_Authenticate SBI · HTTP/2 [4] Nudm_UEAuth_Get [5] Auth Vectors (5G-AKA) [6] Auth Challenge (RAND, AUTN) [7] NAS Auth Request (via gNB) [8] NAS Auth Response (RES*) [9] Registration Accept [10] PDU Session Establishment Req [11] Nsmf_PDUSession_CreateSMContext [12] N4 Session Est. PFCP ─── PDU Session Active · UE com IP ───
04 multi-tenant

Isolamento real entre tenants.

Cada tenant recebe seu próprio conjunto de NFs, PLMN dedicado, subscriber database isolado, políticas e métricas separadas. Sem compartilhamento de plano de controle.

JV-CORE · CONTROL PLANE orchestrator REST API NRF · global RBAC · audit metrics agg. tenant.acme PLMN 72445 · WTTx AMF SMF UPF UDM AUSF PCF subscribers: ••••• sessions: ••••• throughput: •••• ● healthy tenant.mineco PLMN 72472 · mining AMF SMF UPF UDM AUSF PCF subscribers: ••• sessions: ••• throughput: •••• ● healthy · slicing tenant.agro PLMN 72499 · IoT/M2M MME SGW PGW HSS PCRF subscribers: ••••• sessions: ••••• throughput: •••• ● healthy · 4G only
PLMN

PLMN dedicado por tenant

Cada operação tem seu MCC/MNC próprio. Sem colisão de identidade de rede entre clientes.

DATABASE

Subscriber DB isolada

UDM/HSS por tenant. Credenciais (K, OPc) nunca cruzam fronteira.

QOS

Policy & slicing

QoS profiles, APN/DNN e network slicing configurados independentemente.

METRICS

Observabilidade por tenant

Métricas, logs e alarmes namespaceados. RBAC controla quem vê o quê.

05 setores · casos de uso

Um core. Vários cenários.

O mesmo núcleo 4G/5G — isolado por tenant — atende do provedor regional ao site industrial isolado. Você leva a RAN; o JV-CORE entrega o core gerenciado.

📡 provedores · isp

FWA & internet móvel

Provedores regionais que querem oferecer 4G/FWA sem virar operadora: seu PLMN, seus SIMs, seu APN — core gerenciado e provisionamento por API.

🌾 agro · rural

Conectividade rural

Cobertura de baixa densidade onde a fibra não chega. Banda larga via rádio, telemetria, irrigação e máquinas conectadas no campo.

⛏️ mineração

Sites isolados

Rede privada na mina: UPF na borda, operação air-gapped, sem dependência de cloud. Veículos autônomos, sensores e voz crítica.

🛢️ óleo & gás · energia

Missão crítica

Plataformas, dutos e subestações com rede dedicada, alta disponibilidade e QoS por classe de tráfego.

🏭 indústria · campus

Indústria 4.0

Chão de fábrica e campus privado: baixa latência, slicing por aplicação e controle total do tráfego dentro do perímetro.

🛡️ segurança · público

Segurança pública/privada

Redes táticas e de emergência que sobem rápido e operam de forma independente, com prioridade para tráfego crítico.

06 specs

Capacidade & conformidade.

Limites operacionais e padrões 3GPP suportados na release atual.

ParâmetroValor
3GPP ReleaseRelease 17 (5G SA) · Release 15 (4G EPC)
Network Functions 5GAMF, SMF, UPF, UDM, AUSF, PCF, NRF, NSSF, NEF
Network Functions 4GMME, SGW-C/U, PGW-C/U, HSS, PCRF, SMSF
Subscribers / tenantescalável conforme plano contratado
PDU sessions / tenantescalável conforme plano contratado
UPF throughputmulti-Gbps por instância · escala horizontal
Latência plano de usuáriosub-10 ms (UPF processing, single-hop)
Alta disponibilidadeactive-active · state replication · failover automático
RAN compatívelqualquer eNB/gNB 3GPP-compliant (Nokia, Huawei, Ericsson, ZTE, small cells)
Bandas suportadasLTE: B1, B3, B7, B8, B28, B40 · 5G NR: n3, n7, n28, n41, n78
DeploymentLinux x86_64 · ARM64 · Kubernetes (k3s/k8s) · bare-metal
Hardware mínimo (tenant)sob consulta — dimensionado por caso de uso
ProvisionamentoREST API · CLI · Web console
Logs / auditoriastructured JSON · syslog/RFC5424 · retenção configurável
07 api · cli · automation

Operável por código.

Tudo que o painel faz, a API faz. Provisione, escale, audite e integre com seu BSS/CRM.

# Crie tenants, provisione subscribers e monitore em tempo real
$ jvcore tenant create <nome> --plmn <MCC/MNC> --release r17
 tenant provisionado

$ jvcore sub provision <tenant> --from-csv sims.csv
 subscribers provisionados

$ jvcore metrics <tenant> --watch
subscribers | sessions | throughput | latência

# Documentação completa disponível após onboarding.
# Provisione subscribers via REST API

POST /v1/tenants/{tenant}/subscribers
Authorization: Bearer $TOKEN
Content-Type: application/json

{
  "imsi": "...",
  "security": { ... },
  "session_profile": { ... }
}

→ 201 Created

# Endpoints disponíveis: tenants, subscribers, metrics, events, policies.
# Documentação completa da API fornecida após contrato.
SDK disponível em Python, Go e Node.js.
Acesso à documentação e exemplos após onboarding.

Solicitar acesso →  contato@jvcore.co
08 deployment

Onde roda.

Três modelos de deployment cobrindo do PoC ao operador regional.

[ a ] managed

JV-CORE Cloud

Nós operamos. Você consome via API. Multi-tenant, SLA garantido, on-ramp em horas.

  • data center São Paulo (LATAM)
  • SLA 99.95% control plane
  • BYOC: APN/DNN, charging, billing
  • start em ≤ 24h
[ b ] private cloud

Dedicado

Instância dedicada em sua infra (AWS, GCP, Azure, on-prem). Cluster K8s gerenciado.

  • K8s ≥ 1.27 · Helm chart
  • nodes: dimensionados sob consulta
  • multi-AZ opcional
  • upgrades via GitOps
[ c ] on-premise

Edge / bare-metal

Para sites isolados (mineração, agro, indústria). Linux + containers, sem dependência de cloud.

  • Linux x86_64 / ARM64
  • operação air-gapped
  • UPF colocada na borda
  • HA local entre 2-3 nós
09 faq

Perguntas frequentes.

O essencial pra entender onde o JV-CORE entra na sua operação.

O JV-CORE é um wrapper de Open5GS ou software de terceiros?
Não. É uma plataforma de core gerenciado multi-tenant em produção, com painel, API/CLI e provisionamento próprios. Você opera por código, não por caixa-preta.
Preciso trocar minha RAN?
Não. O core é RAN-vendor agnostic: funciona com qualquer eNB/gNB 3GPP-compliant (Nokia, Huawei, Ericsson, ZTE, small cells). Você conecta a RAN que já tem.
Suporta 4G e 5G ao mesmo tempo?
Sim. 4G EPC (Release 15) e 5G SA (Release 17) no mesmo plano, com as NFs completas — MME/SGW/PGW/HSS no 4G e AMF/SMF/UPF/UDM/AUSF/PCF/NRF no 5G.
Em quanto tempo eu subo?
No modelo gerenciado (JV-CORE Cloud), o on-ramp é de horas — normalmente em ≤ 24h depois do PLMN e dos SIMs definidos.
Funciona em site isolado, sem internet?
Sim. No modelo edge/bare-metal o core roda local (Linux x86_64/ARM64, containers), com a UPF na borda e operação air-gapped — ideal pra mineração, agro e indústria.
Como provisiono assinantes e integro com meu sistema?
Tudo que o painel faz, a API faz: REST, CLI e SDK (Python/Go/Node.js). Provisione por CSV ou por chamada e integre com seu BSS/CRM/billing.
Os tenants ficam mesmo isolados um do outro?
Sim — isolamento real: cada tenant com suas NFs containerizadas, seu PLMN e seus dados separados. Um tenant não enxerga o outro.
E suporte e SLA?
No JV-CORE Cloud o control plane tem SLA de 99.95%, alta disponibilidade active-active e failover automático. Fale com a gente pra dimensionar o seu caso.