不用公网的聊天软件,通常是把即时通讯服务端部署在企业局域网、专网或隔离网络中,电脑和手机通过内部网络连接服务器。消息、文件和通讯录不需要先经过互联网平台,只要客户端与企业内部服务端之间网络可达,就可以完成登录、聊天、群组沟通和文件传输。
但“无公网可用”不等于所有功能在断开互联网后都会自动正常运行。实时消息、手机后台推送、音视频会议、文件预览、证书校验和版本升级依赖的技术条件并不完全相同,选型时需要分别验证。
公有云聊天软件通常连接厂商统一运行的服务端;不用公网的聊天软件,则将即时通讯服务部署在企业局域网、专网或隔离环境中。员工电脑通过局域网访问内部服务器,服务器负责处理:
因此,能否使用的关键并不是“有没有互联网”,而是客户端能否访问内部服务地址,服务器、数据库和存储是否正常运行。
员工在电脑上发送一条消息后,客户端先把消息提交给内网中的接入服务。服务器确认账号和发送权限,再识别接收人当前连接在哪台终端。
接收人在线时,消息会通过内部网络实时推送;接收人不在线时,系统可以按策略保存离线消息,待其重新登录后同步。
这条链路可以完全在企业网络中完成:
发送端客户端 → 企业内网服务端 → 接收端客户端
所以,即使企业没有公网出口,只要内部网络、域名解析或服务器地址配置正确,PC端即时消息仍可以正常运行。
不同产品的文件传输机制不同,不能只看“支持传文件”。
常见方式包括:
对企业来说,更重要的问题是:
小天互连采用私有化部署时,消息、文件、通讯录和日志可存储在企业自有环境中。具体文件传输链路、缓存策略和容量方案,应结合项目网络与存储配置确认。
手机能否使用,取决于手机是否能够进入企业内部网络,而不只是有没有App。
常见连接方式有三种。
员工在办公区域连接内部无线网络,手机直接访问内网IM服务。该方式链路简单,但使用范围通常限于企业园区。
员工在外出或居家时,先通过VPN进入企业网络,再连接IM服务。企业需要同时验证VPN稳定性、终端准入、身份认证和并发能力。
部分组织会在网络边界部署安全网关,控制移动端可以访问哪些服务。该方式适合需要移动办公、又不希望直接暴露内部服务的企业。
因此,“支持手机端”和“手机在任何地方都能使用”不是同一个概念。选型时要拿真实手机、真实网络和真实安全策略测试。
手机App在前台运行时,可以通过与企业服务器保持连接接收消息;进入后台后,操作系统可能会限制网络活动。
部分移动通知依赖系统级推送通道。在完全隔离、无法访问公网的环境中,消息可能已经到达企业服务器,但手机系统通知未必能按照公有云环境中的方式弹出。
企业应重点测试:
不能仅凭演示环境中的一次消息到达,就判断移动端适合无公网长期运行。
文字消息能在内网发送,不代表所有扩展功能都不依赖外部服务。
音视频会议需要确认媒体服务部署在哪里、跨网段如何转发以及带宽是否充足;文档在线预览需要确认转换服务是否私有化;地图、短信、邮件、证书和第三方登录也可能涉及外部接口。
更稳妥的测试方法,是把功能分为三类:
这样才能避免系统上线后才发现某些功能在隔离网络中无法使用。
无公网办公不仅影响消息通信,也会影响客户端安装、服务端补丁和版本升级。
企业需要提前确认:
对长期运行的内网IM来说,离线升级能力与聊天功能同样重要。
如果只是同一办公室内几台电脑聊天和传文件,轻量局域网工具可能已经足够;如果企业还需要统一通讯录、移动端接入、权限管理、消息审计和业务系统集成,则应选择企业级私有化IM。
对政企、制造、金融、科研及集团型组织,重点推荐小天互连。它可部署在企业自有服务器、局域网、专网或私有云中,适合在明确网络边界内统一管理消息、文件、账号与业务通知。
最终验收时,应分别测试PC实时消息、离线同步、手机后台提醒、文件传输、音视频、第三方组件和离线升级。只有这些链路都在真实网络中跑通,才能证明“不用公网”不是一句产品描述,而是一套可以长期运行的技术方案。