一体化融合通信指挥平台方案
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
一体化融合通信指挥平台
技
术
方
案
2018年2月
目录
第一章概述 (4)
1.1 建设背景 (5)
1.2 需求分析 (6)
第二章总体设计 (8)
2.1 设计目标 (8)
2.2 系统架构 (8)
2.3 系统拓扑 (9)
2.4 系统构成 (10)
2.5 系统功能 (12)
第三章平台建设与部署 (14)
3.1 各系统现状 (14)
3.2 整体组网方案 (14)
3.3 与各专网的对接 (15)
3.3.1 与视频专网对接 (15)
3.3.2 与PDT系统对接 (16)
3.3.3 与视频会议系统对接 (16)
3.3.4 与接处警系统等第三方调度系统对接 (17)
3.4 设备部署 (17)
3.5 融合通信平台设备介绍 (18)
3.5.1 产品简介 (18)
3.5.2 组网与交换说明 (19)
3.5.3 产品主要功能 (20)
3.5.4 产品主要参数 (21)
3.6 其他主要设备介绍 (21)
3.6.1 融合通信视频接入网关 (21)
3.6.2 融合通信数字电话网关 (22)
3.6.3 融合通信无线电话网关 (23)
3.6.4 融合通信无线集群网关 (23)
3.6.5 融合通信模拟电话网关 (24)
3.6.6 融合通信音频广播网关GPC (25)
3.6.7 融合通信远程无线接入终端 (26)
3.6.8 融合通信平台服务器 (27)
3.6.8 融合通信视频会议服务器 (27)
第四章业务描述 (29)
4.1 平台主控服务 (29)
4.2 平台管理服务 (30)
4.3 媒体控制服务 (31)
4.4 通信业务融合 (31)
4.4.1 语音业务融合 (31)
4.4.2 视频业务融合 (32)
4.4.3 GIS业务融合 (32)
第一章概述
随着宽带接入的飞速发展和下一代网络技术的日益成熟,用户通信需求正在从单纯以语音为主的通信方式向即时消息、语音、视频、会议、协同等多种通信方式融合的方向发展。
尤其在公安等政府部门,面对日益复杂的公共安全形势,对于公安指挥员来说,最重要的就是如何实时、高效地综合处理语音、数据、视频等多媒体信息,以便快速、准确的做出战场指挥决策。
因此多媒体技术的融合应用是当前公安信息化建设的热点话题之一。
多媒体技术一方面将增强人机间的互动与沟通,另一方面也能将内外网各种资源统一起来,以提高指挥调度系统的效率,增强各业务(警种)间的沟通与协作。
融合通信是指通过实现IT信息技术与传统通信业务和应用的整合,将计算机网络与传统通信网络融合到一个网络平台上,充分发挥各种专用网络(比如视频专网,公安内网等)与互联网各自的优势,实现众多应用服务融合一体的新通信模式。
它能够向用户提供不受时间、空间限制的融合语音、数据和视频的多媒体通信和丰富的增值业务能力。
融合通信的主旨是将语音业务、在线状态、实时通信(即时消息、视频和应用共享)和准实时通信(电子邮件、语音邮件和短消息业务)等融为一体。
具体来说,就是以综合化、数字化、宽带化、智能化、个性化为目标的信息融合,其目的是向最终用户提供包括语音、数据、视频和多媒体等多种形式和内容的综合的、高附加值的信息服务。
融合通信能把IP网络与传统通信网络融合在一个网络平台上,实现电话、传真、数据传输、音视频会议、呼叫中心、即时通信等众多应用服务。
以指挥、控制、通信、计算机、情报、网络安全等技术为基础的一体化融合指挥平台,是现代公安指挥系统的神经中枢。
一体化融合指挥平台将语音调度、视频调度、移动单兵调度、GIS地图等多种关键业务功能整合在一个系统上,真正实现了音视频业务的实时交互,满足用户高清晰可视指挥调度的需求。
同时,在多级指挥调度的应用中,用户可以通过指挥调度台,配以强大的图像与语音处理功能,更加直观、可靠的进行双向或多向指挥调度,实现多级联网融合调度。
一体化融合指挥平台还首次实现了层级化管理的功能,通过灵活的分组、分级策略,采用图形化方式将指挥管理层次中各部门权限进行定义。
借助管理层次的划分,有效界定各指挥中心和各部门之间的权限,有效协调各部门协同作战,提高系统效能。
1.1 建设背景
目前公安已经建成多个平台,包括接处警平台、PDT、视频会议、PGIS、天网平台、移动巡逻等相关系统、另外可利用的社会资源及小区视频、三维地理信息系统、政府相关部门的一些公共资源等也已经由各政府及社会单位完成建设。
但对于公共安全统一指挥调度方面,资源并未完全整合,且目前存在指挥调度模式落后、情报与指挥融合度不高、街面巡控较为粗放、系统平台支撑不足等问题。
主要体现如下:
公安信息网、视频专网、移动公网、移动专网、数字集群通信系统、车载无线通信系统、音视频会议系统……烟窗式系统和信息孤岛林立。
“一种应用,一种网络”格局的弊端:
➢平台整合能力差,难以形成可视化,合扁平化,智能化的情指融合指挥;
➢跨区域、跨层级、跨部门通信指挥不畅;
➢前指快速部署以及融合能力不足,且前指与后指信息双向实时同步能力弱;
➢内外网隔离网闸、防火墙带宽限制,难以有效利用外网视讯资源。
得益于云计算、大数据和物联网等关键技术的迅速发展,给警务指挥体系深化变更带来了契机。
云计算技术:可充分整合全局技术资源、存储资源;并进行资源弹性统一管理、按额分配;可实现应用系统快速部署、资源负载均衡;提供业务的高可靠性。
物联网技术:支持进行精细和动态的方式管理;对于城市危险设施、危险人群、互联网危险信息等;
大数据技术:通过非结构化和半结构化的整合,为公安的大数据应用,大情报系统提供共享、分析资源。
1.2 需求分析
指挥调度是公安的业务中枢、是各类信息化系统的综合应用。
多媒体技术应用、多网通信方式融合统一、信息安全通畅是新时期公安指挥调度的基本业务要求。
➢跨网络、跨部门的视频图像、语音、数据融合到一个统一的指挥调度平台;
➢内网、外网间高带宽的安全隔离网闸融合内外网资源,确保内网对外网的有效管理和视频数据调用;
➢高质量的语音、视频交互,可以任意采用电话、对讲、音视频会议方式进行指挥调度;➢操作简单快捷,敏捷高效;
➢系统继承性和扩展性,能够与既有通信系统实现融合对接,逐渐过渡;
➢应急指挥调度系统和日常指挥系统统一平台,做到平战结合;
➢符合要求的安全保密性,具备多层级权限设置、多级组网功能。
第二章总体设计
2.1 设计目标
一体化融合通信指挥平台应实现如下目标:
➢通过接入网关,实现不同媒体终端的互联互通:如音视频呼叫&对讲、短信指令、音视频会议,单兵视频回传、监控视频调阅、转发分发、大屏显示;
➢通过边界网关和安全网闸实现多网融合、与既有通信系统互联互通:一套多媒体调度平台,将公安信息网(内网)与各种通信系统(外网)通过整合到一起,实现有线、无线,语音、视频、数据的融合统一调度;与卫星、PSTN、3G/4G、WIFI、视频专网等其它网络的互联;
➢简单的操作界面:实现一键呼叫、一键广播通知、一键召集会议;
➢遵从公安部的保密标准,应用数字证书等技术手段,在内网侧构建可靠的安全管理机制,健全身份(设备)确认、安全审计、访问控制、病毒过滤等管理。
2.2 系统架构
一体化融合通信指挥平台融语音、视频、数据、业务应用于一体,通过单一调度台或移动调度台可实现不同调度业务的联动操作。
如下图所示,融合平台对下互通各类通信网络,对上给业务应用提供统一的服务接口。
公安已经建设终端层、管道层提供的数据与管道通过边界网关和安全设备,实现各网络的安全互通,在保证内网安全的基础上打通互联网、视频专网与公安网的连接,从而实现统一资源调度和指挥,并为上层应用提供管理与业务接口。
系统接入平台中的核心安全设备,隔离网闸(含数据网闸、音视频网闸)能有效的保障公安内部核心网络的安全。
实现融合电话系统、无线集群专网、音频广播、主流视频监控、视频会议系统,实现不同系统、终端之间的无缝连接和快捷通信。
2.3 系统拓扑
一体化融合通信指挥平台系统拓扑如下图:
2.4 系统构成
融合通信平台基于已有的安全边界系列设备,由如下硬件设备组成:
1)外网平台(按需可多个)
2)内网平台
3)媒体交换网闸(按需可多个)
4)应用服务器
5)三层交换机
软件包括:平台主控服务(包括多个协议对接模块)、平台管理服务、媒体控制服务、视频矩阵主控、编解码器主控、融合通信应用服务。
1)平台管理服务:部署在外网平台和内网平台上,以B/S的方式提供平台的管理功
能,可以设置上下级,对下级平台进行配置管理等;
2)平台主控服务:部署在外网平台和内网平台上,提供整个平台的主控,包括对外提
供各个协议接口,同时接入多种外部标准协议等。
可以配置加载不同的协议对接模块。
可以执行对下级平台的管理功能;
3)媒体控制服务:部署在内网平台上,提供对媒体交换网闸的资源管理和控制、状态
监控等;
4)融合通信应用服务:部署在应用服务器上,以B/S的方式提供一体化融合通信指
挥等;
5)编解码器:包括硬件设备和编解码器主控,提供RTP协议的音视频流输入,HDMI
信号的输出等;
6)视频矩阵:包括硬件设备和视频矩阵主控,提供1对1和1对多的视频流切换等;一般来说外网部分,天网、视频专网、移动VPDN等独立网络需分别单独接一台外网
平台,多个外网平台连接到三层交换机上。
三层交换机划分VLAN,以确保各个独立网络在接入安全边界时还是隔离的。
外网平台上平台主控服务,可以挂载不同的协议对接模块,如28181协议模块、ONVIF 协议模块、PSIP协议模块,用于连接不同的外部网络。
同样的,内网平台上平台主控服务,也可以挂载不同的协议对接模块,用于连接不同的内部网络。
媒体交换网闸由编解码器和视频矩阵组成,一个编解码器带有4路通道,最多2路输入2路输出;一个16路的视频矩阵,最多可以插入4块编解码器。
媒体交换网闸的通道数可以按需配置,通过插入多块编解码器,以及更换更大路数的视频矩阵完成。
如果一台媒体交换网闸的最大通道数还不满足要求,可以通过增加媒体交换网闸设备完成,内网平台上媒体控制服务可以注册管理多台媒体交换网闸。
媒体控制服务完成了媒体交换网闸的通道输入输出负载均衡管理,以及某路出现故障时,自动切换配置等功能。
2.5 系统功能
一体化融合指挥平台系统功能实现以“一个核心”,“一张网络”、“三个目标”、“四种业务”的设计理念。
其中,
一个核心:以指挥调度为“核心”,围绕接警、出警、处警三个关键环节,构建相应联动体系,确保通过最快捷的渠道获取警情,用最快速度调集警力处置警情。
通过构建融合业务平台实现。
1)通过多种业务系统的融合对接,构建上下联动、横向呼应、高效运行的现代指挥体系。
2)后期对接组织机构代码库、警员库、装备库、勤务库及各警种专业系统的数据,实现信息关联、业务联动。
3)接口、信息、数据标准化,实现跨业务系统、跨警种信息共享。
一张网络:在职能配置上把握集约化警务发展趋势,编制以指挥中心为龙头,上下、左右、内外联动的勤务和信息网络。
1)实现多网络融合通信,实现跨接入制式的系统互通
2)采用多种网络以充分满足公安业务的需求。
3)一张网络将PDT网、视频专网、公网、专网的语音、视频、数据统一接入。
4)随着警务应用对宽带化需求日益迫切,一张网络可在引入宽带网络的同时,保护已有投资。
三个目标:实现看得见、呼得通、调得动的警用指挥调度系统
1)看得见:天网、4G图传、移动公专网终端等在一图显示,实现以车看人/装备、以人看警情/任务/装备。
2)呼得通:350M数字终端、公专网手机、视频会议终端融合呼叫。
3)调得动:预案拉得动、周边警力拉得动、联动单位拉得动、辅助决策资源拉得动、警力态势拉得动。
四种业务:日常警务、重大活动保障、应急处置、要人警卫
1)日常警务:提高巡逻、接处警、交通管理、办案的处置能力和效率。
2)重大活动保障:支撑“纵向调度、横向协作、统一指挥、属地负责、密切配合”的分级指挥。
3)应急处置:提升自然灾害、事故灾害、公共卫生事件、社会安全事件的处置效率。
4)要人警卫:提高要人警卫的跨区域警力拉动集结效率;
第三章平台建设与部署
3.1 各系统现状
目前公安各系统分别部署在公安内网、视频专网和运营商网络(租用),公共资源主要部署在运营商网络中。
通过建设融合通信平台,对接各系统,实现各个系统的互联互通,构建一体化融合指挥平台,实现与下层互通各类通信网络,并对上层给业务应用提供统一的服务接口。
3.2 整体组网方案
一体化融合指挥平台整体组网方案如下图:
公安内网各平台与视频专网,外网各平台通过媒体交换网闸进行连接,网络隔离媒体交换网闸是融合通信统一指挥系统的关键安全设备。
主要功能是在内外网阻断链路层,摆脱TCP/IP安全隐患、摆渡音/视频媒体内容、独立传送各系统信令。
与常规安全网闸不同,网络隔离媒体交换网闸仅采用双向专用接口方式,并在内部处理单元和外部处理单元应用白名单策略,保证进入内网的媒体内容合法安全。
支持数字证书和指纹加解密。
3.3 与各专网的对接
3.3.1 与视频专网对接
目前已有视综平台为东方网力所建,业务融合平台与上述厂商设备采用标准的GB/T28181接口进行对接,从而实现视频资源的调用操作。
因为国内的视频监控平台都支持GB28181协议,所以一体化融合通信指挥平台采用GB28181视频互通网关与第三方视频监控系统进行对接,对于340M图传系统或者公网图传系统也采用GB28181协议网关与这些系统的服务端平台对接。
融合平台与视频监控系统对接组网图
3.3.2 与PDT系统对接
专网可以通过两种对接方案与PDT集群系统进行对接,可以满足不同的业务融合需求,可以根据实际情况进行对接:
3.3.3 与视频会议系统对接
融合平台支持配套多媒体视讯融合模块,实现专网与视频会议系统的无缝音视频对接,通过部署视讯融合处理平台可实现如下功能:
1.手持终端与视频会议终端之间的SIP点对点音视频双向互通。
2.视频会议期间,可随时将手持终端拉入会议,满足一线图像实时回传会议室
需求。
3.手持终端多台之间实现实时音视频通话(区别于对讲模式)。
在融合平台部署期间配套在公安网部署视讯融合处理平台系统,该系统遵循标准的H.323和SIP协议。
平台系统支持云化部署,具备极强的兼容性和稳定性,可以兼容1080P、720P、4CIF、CIF等高标清视频会议终端及手持终端灵活接入。
融合平台与视频会议系统对接组网图
3.3.4 与接处警系统等第三方调度系统对接
利用调度台二次开发接口SDK将融合通信系统的各项业务与行业业务系统(接处警系统、应急指挥平台等)进行无缝集成,直接在作业系统上发起语音、视频和数据业务以及进行指挥调度,实现:
1.提供专网调度台业务的SDK支持第三方开发行业专用调度台。
2.SDK接口包括语音(点呼、组呼)、视频、短信、彩信、GIS定位全部业务接口。
支持第三方调度台通过SDK获取用户、群组的信息和状态。
3.4 设备部署
融合通信平台基于已有的安全边界设备,项目根据情况可分期或分阶段进行部署实施,本次主要部署如下设备:
1)外网平台:外网服务器部署1台
2)内网平台:内网服务器部署1台
3)媒体交换网闸:部署1台
4)应用服务器:部署2台
5)三层交换机:24口三层千兆交换机,上下行接口万兆,1台
6)融合融信无线电话网关:1台
后期考虑系统的高可靠,高可用性,所有设备包括内外网服务器,媒体交换网闸、三层交换机都按照冗余配置。
3.5 融合通信平台设备介绍
融合通信平台设备由网络隔离媒体交换网闸、内网平台、外网平台等相关设备组成。
核心设备是网络隔离媒体交换网闸,是融合通信统一指挥系统的关键安全设备。
3.5.1 产品简介
网络隔离媒体交换网闸针对公安机关共享外部视频资源的安全接入建设,实现外部视频资源传输至公安信息通信网,为公安业务工作提供支撑服务。
同时公安信息通信网内视频资源对外提供安全共享通道,最大范围提供视频资源的利用效率。
该设备采用国际先进的H.264/H.265视频压缩技术,G.711编解码或高级音频AAC-LD编解码技术,通过国际标准Onvif协议和国标GB/T28181协议无缝联接目前主流的摄像头设备,采用SIP协议或H.323协议对接视频会议系统和各类通讯终端。
通过物理隔离及链路交换技术解决网络安全、网络延时及多网融合不完善等问题。
本设备遵循《公安信息通信网边界接入平台安全规范(试行)》
从而保证视频数据和视频控制信令安全地传输到公安信息通信网。
以下为设备应用拓扑图:
媒体网闸应用拓扑图
3.5.2 组网与交换说明
目前公安系统主要有视频专网、公安网、互联网三张网络,视频专网主要服务于天网等监控系统的以视频资源为主,公安网的主要服务视频会议、公安业务系统等资源,互联网主要承载巡逻车、无人机和移动警务等。
如图所示,整个系统以网络隔离媒体交换网闸为核心设备对目前的三大网络进行通讯,通过GB28181协议与天网视频监控平台对接,通过SIP协议和融合调度平台通讯。
通过H323协议和视频会议通讯,采用高清视音频信号直接对接中兴的视频会议系统和宝利通视频会议系统。
媒体交换网闸内部采用加密的总线传输技术实现网络之间的数据非IP交换实现互联网、视频专网、公安内网的互联互通。
网络隔离媒体交换网闸是融合通信统一指挥系统的关键安全设备。
主要功能是在内外网阻断链路层,摆脱TCP/IP安全隐患、摆渡音/视频媒体内容、独立传送各系统信令。
与常规安全网闸不同,网络隔离媒体交换网闸仅采用双向专用接口方式,并在内部处理单元和外部处理单元应用白名单策略,保证进入内网的媒体内容合法安全。
支持数字证书和指纹加解密。
3.5.3 产品主要功能
➢多网融合功能:
产品通过采用国际先进的H.264/H.265视频压缩技术,G.711编解码或高级音频AAC-LD编解码技术,国际标准Onvif协议和国标GB/T28181协议,可将目前公安所用的视频专网的监控资源、公安内网的视频会议资源及互联网的巡逻车等4G图传资源融合通信,使视频专网、公安内网、互联网的视频、声音及控制数据跨网络互联互通。
➢防网络攻击及加密功能:
运用物理数字链路交叉技术将不同的网络采用非网络技术互联互通,通过对穿网的数据进重新编解码并加密传输,从根本上解决IP网络攻击可能。
➢转码功能:
网络隔离媒体交换网闸通过安全边界系列设备实现局域网边际信令交换,实现被隔离的局域网之间的音视频媒体调度、预览等。
➢图像及声音增强功能:
支持音频G.711编解码和高级音频AAC编解码,支持D1、720P、1080P之间相
互转换。
3.5.4 产品主要参数
➢支持H.264/H.265 D1、720p、1080i/p的解码和编码;
➢图像帧率达到15-60帧;
➢每块编码板卡、解码板卡支持两路视频、两路音频;
➢支持音频G.711编解码和高级音频AAC编解码;
➢支持图像资源(IPC)摄像头转动;
➢支持视、音频包的排序;独特的丢包处理;
➢支持国际标准Onvif协议和国标GB/T28181协议;
➢可与业内其他厂家的标准设备互联互通,良好的兼容性和稳定性;
➢通过矩阵实现音视频媒体的网络隔离;
➢通过安全边界实现通信信令的网络隔离;
➢音视频资源统一编址,实现被隔离局域网之间的声音、图像调度;
➢确保各个局域网的网络安全,局域网之间不会互相干扰;
➢编码板卡、解码板卡、主控板卡可以自由配置。
3.6 其他主要设备介绍
3.6.1 融合通信视频接入网关
融合视频接入网关(支持GB/28181)是一款实现视频会议系统、视频指挥调度系统、即时通讯系统等支持SIP中继的软交换系统,并与视频监控系统之间进行融合的网关设备。
该产品解决了在视频相关系统中,任意调取视频监控系统图像的技术难题,使用户可以把视
频监控系统中任意一路或多路监控画面调入指挥调度和会议系统中,在综合会商、应急处置和指挥调度等多种应用场景下,准确、直观地展现现场情况。
该设备主要技术参数如下表:
3.6.2 融合通信数字电话网关
数字中继网关,通过IP接口、T1/E1 接口实现IP 分组包与PCM 的相互转换,TG系列可以用来把基于IP 技术的新一代语音业务网连接到传统的中继线设备上,如公共电话交换网(PSTN )的端局或汇接局,或者企业的小交换机(PBX)
3.6.3 融合通信无线电话网关
移动电话网关是一款可以应连接VoIP、移动电话网(包括3G/4G网络)的模块化网关。
既兼容基于SIP协议的IP-PBX,又兼容传统电话系统,可在没有PBX的车载、舰载、现场便携环境下单独或集群使用,支持IP多媒体调度系统对传统电话系统的接入及调度。
主要功能如下:
➢支持标准的SIP和MGCP(可选) 协议;
➢支持GSM、CDMA、WCDMA、CDMA2000模块化网关;
➢可通过GSM/CDMA或3G模块连接、移动电话网络;
➢可通过SIP连接IP网络;
➢实现多种网络间的呼叫协议转换;
➢可在没有IP PBX模式下单独使用;
➢支持VLAN和VPN。
3.6.4 融合通信无线集群网关
无线集群网关是基于SIP网络的无线电台/集群系统接入网关,能够将各种无线通信系统接入到SIP网络中,使之实现与SIP电话通信功能,它具有体积小、全硬件设计、话音处理效果好、延迟低、兼容性强等诸多优点。
主要功能:
➢实现无线通信系统与SIP语音通信系统互联互通
➢实现无线电台与网络通信设备互联,如SIP电话,软电话等
➢实现有、无线通信系统的统一调度
➢支持在NAT防火墙后运行
➢运行状态可视化
3.6.5 融合通信模拟电话网关
模拟电话网关是可以将VoIP、PSTN电话接入调度系统的模块化网关。
可在不同类型的网络中传输,实现多种网络间的呼叫协议转换。
支持包括3GPPIMS标准在内的SIP协议、MGCP协议和TR069网关管理协议,可灵活配置语音端口和2个100M以太网口。
主要功能:
➢将模拟电话、传统PBX、传真机接入IP网
➢与服务器平台配合支持各种电话补充业务
➢支持IP、模拟线路上的语音传输。