林瑋平,李 穎,周麗莎
(中國電信股份有限公司廣東研究院 廣州510630)
近年來在電信運營商“寬帶中國·光網城市”的戰略下,隨著光進銅退、IMS網絡的部署,電信網絡能力的提升,企業用戶可用帶寬的擴大,傳統終端逐漸成為應用瓶頸。如何在新形勢下構建面向政企客戶的融合終端、承載大帶寬的應用,及時解決新形勢下的應用填充問題,成為業界非常關注的問題。
融合終端是一個很廣的范疇,并不特指某一種終端,根據融合層面的不同,可以將其分為不同類別的終端形態。
(1)網絡融合型終端
能夠同時接入多種類型網絡的終端,如接入GSM和CDMA的雙模終端、支持IP和PSTN接入的綜合接入設備、三屏(手機屏、電視屏、電腦屏)融合型終端。該類終端出現的原因是網絡演進、政策因素,導致了網絡層面的分離,需要通過終端層面的融合,適配不同網絡的協議和編碼,對于三屏融合終端,還需要為不同屏幕尺寸做適配,以最終實現用戶體驗的一致性。
(2)功能融合型終端
將語音、視頻、會議、社交網絡等多種業務功能集中展現的終端形態,典型的終端形態包括移動智能終端、基于PC的即時通信終端等。這類功能融合型終端出現的原因是:一方面,以前單一功能的語音終端無法滿足用戶的需求,隨著VoIP技術的發展、統一通信業務概念的興起和發展,實現了基于IP網絡的各種語音、傳真、視頻和數據相結合的多媒體增值業務,如統一消息、多媒體會議、網絡傳真、多媒體呼叫中心、多媒體彩鈴等;另一方面,智能終端技術的發展,讓終端能夠承載更多的功能應用。
(3)行業融合型終端
具備通信、IT、互聯網、特定行業等多種跨行業特性的終端產品,典型的終端形態是各種行業定制終端產品。
以上分類標準有利于在終端設計時,確認所需要的技術范疇。例如,對于網絡融合型終端,偏重于硬件技術和通信底層協議編碼;對于功能融合型終端,各種功能的整合是重點;對于行業融合型終端,需要考慮更多的應用和外設的集成工作。當然現有的融合終端產品并不一定只歸屬于以上某一種分類,可以同時具備(1)~(3)的特性,如利用移動智能終端構建的行業定制終端。此外,融合終端還有其他的分類緯度,如操作系統融合終端、軟硬融合終端等。
融合終端涉及的技術也非常多,如通信技術、多媒體技術、互聯網技術、安全技術等。融合終端功能和分類的多樣化、技術的復雜性,將會給終端的需求分析、研發設計帶來很大的難度,如云與端之間功能分割的實現、技術路線的選擇等。
近年來,隨著IT和通信新技術應用的發展,為融合終端帶來了新元素。
(1)云計算
云計算的理念是將存儲和處理能力放在云端,簡化終端的性能、容量要求。在云計算的逐步發展下,為融合終端帶來了不少“云”特性,介紹如下。
·將數據存儲在云端,保證了數據的安全性,即使終端丟失,也不會造成數據遺漏,這對于數據安全性要求較高的企業是非常重要的,無論是存儲在運營商側的公有云,還是存儲在企業側的私有云。
·將所有應用處理都放在云端,只將結果返回終端,減少了應用對各類客戶端的適配工作,同時降低了對客戶端處理能力的要求,典型的例子包括基于應用虛擬化技術的虛擬桌面、無需安裝各類驅動的云打印、無需安裝編輯軟件的云編輯等。
·通過云端存儲數據和應用信息,用戶可以利用多種終端獲取屬于自己的相關信息,保證了用戶體驗的一致性,這也是體現多屏融合的另一種方式。
(2)移動化
隨著3G網絡的發展,移動辦公將成為一種辦公常態。移動智能終端作為移動辦公的載體,實現了基于PC模式向移動終端延伸的演變,用戶體驗直接影響業務效果,例如用戶在變換網絡環境或者終端設備時,業務能夠保持延續。
目前常見的移動智能終端構建模式包括以下幾種:
·構建輕量級手機客戶端,利用服務器端的企業通訊錄和移動智能終端自有的通訊錄,讓用戶能夠迅速建立與自己所熟知聯系人的聯系,降低用戶入門成本;
·構造軟硬定制智能終端,常見于為某些行業客戶做深度定制的終端產品;
·“雙操作系統”移動終端,這種終端有兩個獨立的操作系統,用戶可以將個人使用和工作使用的應用程序分離開。
(3)視頻化
“寬帶中國”的加速引進,視頻技術從標清發展到現今被熱捧的高清,網絡和技術已經不再成為障礙,這將極大地推動視頻業務的發展,視頻業務將會成為更多融合終端的核心能力。
視頻業務除了常見的點到點視頻、視頻會議功能外,還包括在企業范圍內提供在線視頻廣播、按需視頻服務、視頻社區、視頻監控等新應用。
隨著用戶使用的智能終端類型的增加,視頻業務需要考慮屏蔽終端類型、媒體格式、網絡接入方式等差異,實現在多種終端之間的切換與協同,如手機、平板、PC、IP話機、視頻會議系統以及智真等。
(4)與企業社會網絡的融合
以微博、社交網絡為代表的社會化應用快速改變著人們的溝通習慣,而這些應用開始迅速在企業信息化中得到應用,“企業社交網絡”、“企業社交”、“社交化企業”的概念應運而生。企業社會網絡讓企業內部員工能夠通過類似社交網絡的方式進行工作和自我管理,實現企業內部員工間高效、透明、便捷的溝通與協作。
企業社交網絡與終端的融合,將產生極大的效力。例如,越來越多的商務人士期望外出時可以通過移動終端隨時隨地了解企業信息,加強內部溝通與交流。
在市場經濟大潮的沖擊下,產業鏈的結構調整和分工協作的趨勢越來越明顯,現代企業日益向管理專業化、服務精細化方向發展。隨著移動互聯網的發展和智能終端的普及,企業客戶對移動信息化的需求也日趨強烈,“自帶設備辦公(BYOD)”模式逐漸興起。受管理服務需求和技術發展驅動的影響,政企客戶對融合終端的應用需求也在不斷發展,主要體現在以下幾個方面。
(1)統一融合的通信應用需求
企業管理者希望能通過簡單快捷、多樣化的方式,實現多終端、跨地域的實時信息溝通,達到高效協作、高效決策、高效服務的目的。這就需要將傳統分散的通信方式,如電話、呼叫中心、短/彩信、傳真、視頻等企業較常用的通信服務相互打通,形成統一融合的通信解決方案,從而實現企業內部的快速溝通以及對客戶的營銷推廣、關懷服務等。
(2)移動化的業務應用需求
移動化辦公越來越普及,企業管理者和員工需要隨時隨地接入公司內部系統獲取信息、協同辦公,從而進一步降低成本、提升效率。通過定制融合型終端,可以將運營商的語音、短信、定位等通信能力與企業IT系統(如OA、郵箱、ERP等)無縫整合,實現IT系統在智能終端方面的移動化延伸。
某些行業的個性化應用需求,需要專用的定制移動終端的支持,如移動POS支付、移動執法、條碼掃描、遠程對講等。
(3)互聯互通的辦公外設需求
在日常辦公、營銷推廣和服務過程中,互聯互通的外設應用需求日益突出,例如,不需要安裝專用的驅動程序,通過電子郵件的方式就可以無線打印文檔;企業領導使用與智能終端融合的數碼筆進行流程簽批;銷售人員在面向客戶的演示過程中,通過Pad和無線投影儀的結合進行介紹、展示等。
(4)多屏互動的使用體驗需求
企業用戶希望無論通過何種設備,都可以隨時隨地訪問和編輯同步的數據信息,如日程、企業通訊錄、文檔存儲等。在不同設備(包括PC、手機、Pad和各種行業定制終端)的切換過程中,都能保持無縫、一致的使用體驗。某些場景中,需要多個屏幕結合使用,讓信息得到完整呈現;某些場景中,一個設備會用來作為導航,或與其他設備互動時的遙控裝置,控制另一個屏幕上的信息。
(5)安全管理及服務需求
組織結構、人員的迅速增加帶來了企業辦公和運營成本的激增,訪問和溝通方式的多樣化使得信息安全、訪問控制變得尤為重要。隨著BYOD逐漸成為趨勢,對智能終端的資產管理、應用管理及企業數據安全管理也成為政企客戶在信息化建設時需要考慮的重要需求之一。
本文重點描述的面向政企客戶的新型融合終端,是在“寬帶中國”背景下,解決政企客戶通信方式向全IP規模遷移需求問題的寬帶終端產品形態之一。該終端滿足了企業信息化綜合接入的需求,以軟硬一體化融合終端的設備形態實現了語音、數據、視頻等多種業務接入,與網絡和平臺配合,完成了統一通信、云辦公等業務應用。
(1)融合視頻會議
終端向視頻化和高性能的方向發展,使隨時隨地使用融合視頻會議成為可能。基于企業融合終端的融合視頻會議支持將多樣化的終端類型(如網真、桌面軟終端、手機、普通電話等)納入同一個視頻會議中;還為政企客戶提供了在一個會場中同時支持語音會議、數據會議、網真會議、高清/標清視頻會議、Web會議等多種會議模式的終端類型。
云計算也被引入融合視頻會議中,使用者無需考慮帶寬和會議質量,可快速、高效地與與會者同步分享語音、視頻、白板、網頁瀏覽、文檔同步編輯、文件高速上傳下載等功能,極大地改善了用戶體驗。
(2)云辦公
基于云計算模式,能夠實現企業用戶無論在辦公室還是在家里,都像在同一辦公環境下工作。云辦公所涵蓋的云服務包括云存儲/同步、云協同、桌面虛擬化等。
云存儲/同步,將企業用戶工作文件快速同步至云端,能夠隨時隨地快速訪問數據存儲功能;云協同,實現與同事之間的文件分享、數據協同;桌面虛擬化,將運行在服務器端的應用軟件運行界面變化量壓縮,經網絡傳輸到終端處,使得應用在終端上顯示和使用,能夠實現將企業內部系統快速延伸到融合終端。
(3)可視化語音郵箱
對于傳統語音郵箱,用戶通過撥打接入碼使用業務,通過按鍵交互來收聽、操作郵件和管理信箱,使用較為不方便;而可視化語音信箱讓客戶在融合終端的可視界面上隨機地選擇感興趣的留言。
(4)多媒體信息推送
實現了將視頻廣告、企業定制信息、新聞等多媒體信息推送到員工的融合終端上。
企業融合終端功能架構如圖1所示。
其架構從底向上共分為操作系統層、核心服務層、應用層、展現層4層。
(1)操作系統層
基于Android開源特性,有利于實現更多定制化的功能和對操作系統的控制,由此在操作系統層選用了Android操作系統。
(2)核心服務層
核心服務層包括各種企業融合終端應用所需要的基礎服務,封裝成接口的形式被應用層調用,主要的基礎服務包括通信服務、信息服務、多媒體服務、安全管理和設備管理服務。
·通信服務支持2G話音、3G多媒體服務以及IMS服務(包括SIP呼叫、SIP IM和SIP視頻等)等;提供對UIM卡的管理;支持固定數據接入方式,如以太網接入、ADSL接入;支持移動數據接入,如Wa-Pi和Wi-Fi接 入、VPDN接 入、cdma2000 1x、cdma2000 Ev-Do等多種接入方式。
·信息服務提供用戶個人信息管理的功能,用戶個人信息(包括個人/企業通訊錄、日程安排等)可以與云端服務器保持一致。
·多媒體服務提供音/視頻編碼庫和解碼庫,便于上層音/視頻相關應用調用。
·安全管理提供終端密碼安全管理功能,無需用戶許可屏蔽惡意軟件;提供應用層部署、安裝和使用的安全管理功能;提供網絡監控和配置功能;提供數據遠端刪除和注銷功能。
·設備管理服務提供應用時的電源調節功能、輸入法的具體實現和鍵盤調用功能、傳感器管理功能(如重力錘管理)以及在視頻使用時攝像頭的管理等。
(3)應用層
面向企業用戶的應用,主要包括融合通信應用、云辦公應用、虛擬應用、多媒體信息推送應用等。各種應用可根據用戶需求重新組合、刪減。
(4)展現層
使各類融合終端展現形式適配,除了軟硬一體化的終端形式外,還支持客戶端、中間件等不同的展現形式。

圖1 企業融合終端功能架構
如圖2所示,企業融合終端既可通過直連CDMA網絡實現2G話音、3G數據業務,也可通過固定或無線數據網絡連接至企業側的接入設備,使接入設備實現業務路由、代理功能。
企業融合終端的部署方案重點需要考慮的是如何實現網絡接入、與各類業務平臺的配合,因為很多企業客戶希望在業務部署上具有獨占性、私密性,同時也希望能夠享用運營商已有的業務。
本節以融合通信應用為例,從網絡、平臺兩個方面闡述企業融合終端的網絡部署方案。

圖2 企業融合終端網絡架構
4.4.1 網絡接入方案
政企客戶構建基于融合終端的融合通信網絡,通常有兩種常見方案。
根據分支機構的用戶規模,設置IPPBX、IAD等接入設備,接入設備連接企業融合終端。IPPBX、IAD等接入設備之間再利用企業網IP專線連接各種接入設備,構建了如圖3所示的企業內部融合終端網絡,各分支機構租用當地運營商的專線,實現實時業務落地。這種方式由企業自建融合通信網絡實現企業內部通信的尋址路由。
根據分支機構的用戶規模,設置IPPBX、IAD等接入設備,接入設備連接企業融合終端,構建了如圖4所示的企業融合終端網絡。IPPBX、IAD等接入設備通過SIP UA方式分別接入當地運營商的IMS網絡,由運營商的IMS網絡實現跨不同分支機構的尋址路由。

圖3 企業融合終端網絡接入方案

圖4 企業融合終端網絡接入方案
兩種方案各有自己的優勢所在。前者構建的企業網絡相對獨立,適用于企業IP專線資源充足,同時具備較強的實施和日常維護能力的企業;后者與運營商網絡緊密相關,可以充分利用運營商已經建立的高服務質量保證、全網路由的IMS網絡及運營商的實施和維護團隊。
4.4.2 與業務平臺的配合
業務平臺的部署可以采用如下兩種方式:
·部署在企業內網的專用平臺方式,為企業專有;
·部署在運營商側的基于云托管的公用平臺方式。
兩種方式都能提供話音、數據和視頻等業務能力,但是對于同一種業務在業務路由和業務形式上有較大的差別,各有優勢。
以下以iVPN(integrated virtual private network,綜合虛擬專用網)業務為例,描述兩種方式之間的差異性。iVPN將政企客戶分布在不同區域的融合終端、移動手機,組成一個邏輯專網,融合終端、移動手機之間可以通過短號碼進行群內互相撥打。
(1)企業內網專用業務平臺
利用企業內網專用業務平臺方式實現iVPN業務,這種方式的優勢是移動手機不需要屬于同一個運營商,但要求所用的移動手機安裝SIP客戶端,必須同時在線。因為是“端到端”的VoIP業務,因此當移動終端、融合終端不在企業網覆蓋范圍內時,其語音質量會受限于移動互聯網的服務質量。
該方式的業務路由如圖5所示。首先,融合終端、移動手機的SIP客戶端注冊至企業內網專用業務平臺和IPPBX上;其次,通過移動手機的SIP客戶端撥打短號碼,并通過專用業務平臺和IPPBX路由至被叫融合終端;最后完成通話。

圖5 企業內網專用業務平臺業務路由
(2)云托管公用平臺方式
利用云托管公用平臺方式實現iVPN業務,是運營商現網較為成熟的業務,不需要在移動手機上加載SIP客戶端軟件,但需要iVPN覆蓋的融合終端、移動手機都屬于同一個運營商。此外,因為是承載在運營商全網覆蓋的高服務質量的語音網絡,所以保證了全網的語音質量。
該方式的業務路由如圖6所示。首先,移動手機撥短號碼后,通過運營商網絡內的交換設備觸發至iVPN業務平臺;其次,通過iVPN業務平臺將短號碼轉換成長號碼,根據長號碼,路由至企業IPPBX,尋址至被叫融合終端;最后完成通話。

圖6 公用業務平臺業務路由
(3)企業內網應用與運營商現網業務的融合
根據業務需求,采用融合的方式,即不同種類的業務選取上述描述的兩種方式之一,這樣既滿足了企業用戶對于業務的獨占性和私密性要求,也可以享用運營商現網中的應用。但對于融合終端,用戶必須同時注冊到企業內網和運營商現網,在業務流程上存在一次會話,需要在企業內網和運營商網絡二次觸發,信令流程較為復雜。
(1)企業IT環境復雜化,整合難度大且代價高
面對企業用戶推廣、部署融合終端,最大的問題是需要與企業內已有的IT系統整合,常見的IT系統包括現有的視頻會議系統、OA系統、郵件系統等;此外還有與企業正在使用的各類終端融合,常見的終端包括各類企業即時通信終端、各種智能手機。因為企業用戶希望保留已有的投資,也希望通過新的終端應用為現有的企業信息化帶來新的變化。
整合要求是希望企業融合終端融入企業IT環境,而不是獨立的系統,主要體現在互通和互訪兩方面。互通要求的業務場景包括融合終端能夠與已有終端進行業務互通,已有的企業即時通信終端能夠訪問融合終端的狀態;融合終端能夠使用已有的視頻會議系統。互訪要求的業務場景包括通過融合終端能夠訪問企業內的OA系統、郵件系統,企業內的OA系統、郵件系統能夠單點登錄到融合終端。目前已占有大企業內部的IT系統和終端,最常見的是像微軟這樣的業界巨頭。
常見的解決方法包括以下幾點:首先,在考慮整合業務場景時,盡可能只選取常用業務流程,減小整合代價;其次,終端信令協議部分支持可適配性;最后,采用桌面虛擬化等技術減少對終端的適配工作。
(2)企業融合終端安全性要求
企業客戶對數據的安全性要求非常高,不僅是郵件、OA等數據,還包括會議、傳真等媒體流信息的安全,對于企業大客戶,通常要求在企業內網部署專用的業務平臺,但企業融合終端通常有漫游到公網的需求,這需要從公網訪問企業內網業務平臺,此時需要解決企業融合終端的安全性和QoS問題。此外,融合終端的丟失、惡意軟件在融合終端上設置后門等,也都會對企業數據的安全性造成威脅。
常見的解決安全性問題的方法包括以下幾點:
·通過運營商網絡解決融合終端在企業外網訪問的安全性和QoS問題,例如,通過運營商VPDN訪問保證通道安全性,注冊成為運營商IMS網絡終端,保證終端QoS;
·云端數據存儲,將更多的企業應用托管在云端,保證安全性;
·設置企業融合終端管理系統,能夠實現對企業融合終端數據的遠端刪除和注銷。
(3)企業融合終端視頻的實現
在企業融合終端視頻互通測試過程中發現,如果終端位于NAT(network address translation)穿越后,信令無法協商成功,當發送端發出消息后,無法收到終端發來的消息;當信令協商成功后,媒體都需要通過轉發來發送到接收端,無法實現點對點視頻。針對視頻業務,如何屏蔽網絡接入方式的差異、提高媒體傳輸效率,使用戶能夠有一個更好的視頻體驗也是需要考慮的問題。
常見的解決NAT穿越的方法包括以下兩種:
·企業融合終端增加STUN模塊與位于公網的STUN服務器進行互通判斷接入的NAT類型,在建立會話過程中,修改相應的信令及媒體傳輸地址,實現NAT穿越及媒體互通的方案;
·采用STUN和SBC(會話邊界控制器)結合的方式及通過STUN實現點對點視頻,通過SBC解決對稱NAT穿越問題,SBC還應能對終端的SDP進行判斷,將對稱NAT下的客戶端視頻進行轉發,如果不是對稱NAT,實現點對點視頻。