记录服务器(“服务器”节点)

该系统使用记录服务器记录视频馈送,并与摄像机和其他设备通信。监控系统通常由多个记录服务器组成。

记录服务器是已安装 Recording Server 软件并将其配置为与管理服务器通信的计算机。当您展开服务器文件夹然后选择记录服务器时,可以在概览窗格中看到您的记录服务器。

The expanded Recording Servers folder in the Management Client.

对于早于此管理服务器版本的版本,与记录服务器的向后兼容性将受到限制。您仍可访问旧版本记录服务器上的记录;但如果要更改其配置,请确保它们与该管理服务器版本匹配。Milestone 建议将系统中的所有记录服务器升级至与您的管理服务器相同的版本。

“记录服务器设置”窗口

右键单击 Recording Server Manager 托盘图标并选择更改设置时,可以指定以下内容:

名称

说明

地址

IP 地址(示例:记录服务器应连接的管理服务器的 123.123.123.123) 或主机名(示例:ourserver)。该信息是必需的,以便记录服务器可以与管理服务器通信。

端口

在与管理服务器通信时要使用的端口号。默认为端口 9000。可根据需要进行更改。

Web 服务器端口

用于处理 Web 服务器请求的端口号,例如,处理 PTZ 摄像机控制命令以及来自 XProtect Smart Client 的浏览和实时请求。默认为端口 7563。可根据需要进行更改。

提醒服务器端口

记录服务器监听 TCP 信息时要使用的端口号(某些设备使用 TCP 发送事件消息)。默认为端口 5432(默认为禁用状态)。可根据需要进行更改。

SMTP 服务器端口

记录服务器监听简单邮件传输协议 (SMTP) 信息时使用的端口号。SMTP 是在服务器之间发送电子邮件的标准。某些设备使用 SMTP 通过电子邮件将事件消息或图像发送到监控系统服务器。默认为端口 25,您可以启用和禁用该端口。可根据需要更改端口号。

将从管理服务器到记录服务器的连接加密在启用加密并从列表中选择服务器身份验证证书之前,请确保首先在管理服务器上启用加密,并且管理服务器证书在记录服务器上受信任。

有关详细信息,请参阅安全通信(已作说明)

加密流式传输数据的客户端和服务的连接

在启用加密并从列表中选择服务器身份验证证书之前,请确保该证书在运行从记录服务器检索数据流的服务的所有计算机上都是受信任的。
XProtect Smart Client 和所有服务(从记录服务器检索数据流)必须升级 2019 R1 或更高版本。使用 2019 R1 之后的 MIP SDK 版本创建的某些第三方解决方案可能需要更新。
有关详细信息,请参阅安全通信(已作说明)

要验证您的记录服务器是否使用加密,请参阅查看客户端的加密状态

详细信息

  • 查看有关所选证书的 Windows 证书存储信息。
  • 记录服务器属性

    “信息”选项卡(记录服务器)

    信息选项卡上,您可以验证或编辑记录服务器的名称和说明。

    您可以查看主机名和地址。Web 服务器地址前面的挂锁图标表示与从该记录服务器检索数据流的客户端和服务的通信已经过加密。

    Info tab overview for a selected recording server.

    名称

    说明

    名称

    您可以选择输入记录服务器的名称。列出记录服务器时,将在系统和客户端中使用该名称。名称不要求是唯一的。

    重命名记录服务器时,名称将在 Management Client 中全局更改。

    说明

    您可以选择输入系统内多个列表中显示的说明。说明不是必填项。

    主机名称

    显示记录服务器的主机名。

    本地 Web 服务器地址

    显示记录服务器的 Web 服务器的本地地址。例如,您可以使用本地地址来处理 PTZ 摄像机控制命令,并处理来自 XProtect Smart Client 的浏览和实时请求。

    该地址包括用于 Web 服务器通信的端口号(通常为端口 7563)。

    如果对从记录服务器检索数据流的客户端和服务器启用加密,则会显示挂锁图标,并且地址包括 https,而非 http

    Web 服务器地址

    显示 Internet 上记录服务器的 Web 服务器的公共地址。

    如果您的安装使用防火墙或 NAT 路由器,请输入防火墙或 NAT 路由器的地址,以便在 Internet 上访问监控系统的客户端可以连接到记录服务器。

    您可以在网络选项卡上指定公共地址和端口号。

    如果对从记录服务器检索数据流的客户端和服务器启用加密,则会显示挂锁图标,并且地址包括 https,而非 http

    时区

    显示记录服务器所在的时区。

    “存储”选项卡(记录服务器)

    存储选项卡上,您可以设置、管理和查看所选记录服务器的存储。

    对于记录存储和存档,横条显示当前的可用空间量。如果记录存储不可用,您可以指定记录服务器的行为。如果您的系统包含故障转移服务器,这最为常用。

    如果您正在使用证据锁定,则会显示一条垂直的红线,指明证据锁定脚本使用的空间。

    Set up storage and archiving in XProtect Management Client.

    存储和记录设置属性

    可用的功能取决于正在使用的系统。请参阅 Milestone 网站 (https://www.milestonesys.com/products/software/xprotect-comparison/) 上产品概览页中的完整功能列表。

    存储和记录设置对话框中,指定以下内容:

    名称

    说明

    名称

    如果需要,重命名存储。名称必须唯一。

    路径

    指定在该存储中保存记录的目录的路径。存储不必位于记录服务器计算机上。

    如果目录不存在,可自行创建。必须使用 UNC(通用命名约定)格式指定网络驱动器,例如:\\server\volume\directory\

    保留时间

    指定记录在被删除或移动至下一存档(具体取决于存档设置)之前应在存档中保留多长时间。

    保留时间必须始终长于上个存档或默认记录数据库的保留时间。这是因为指定的存档保留天数包含之前在该过程中声明的所有保留时间。

    最大大小

    选择有关记录数据库中保存的记录数据的最大吉字节数 (GB)。

    超出指定吉字节数的记录数据将自动移动至列表中的第一个存档(如果已指定)或被删除。

    如果空闲空间小于 5GB,系统始终会将数据库中最旧的数据自动存档(如果未定义下一个存档,则将其删除)。如果空闲的空间不到 1GB,则会将数据删除。数据库始终需要 250MB 的空闲空间。达到此限制的情况下(如果未能足够快地删除数据),在释放足够的空间之前,不会将更多数据写入数据库。数据库的实际最大大小是您指定的吉字节数减去 5GB。

    登录

    对记录启用数字签名。这意味着,例如,系统会确认导出的视频在播放时未被修改或篡改。

    系统采用 SHA-2 算法进行数字签名。

    加密

    选择记录的加密等级:

    • 弱(使用较少 CPU)
    • 强(使用较多 CPU)

    系统采用 AES-256 算法加密。

    如果您选择,则会加密部分录制内容。如果您选择,则会加密整个录制内容。

    如果您选择启用加密,还必须在下方指定密码。

    密码

    为允许查看加密数据的用户输入密码。

    Milestone 建议您使用强密码。强密码不包含任何能在字典中找到或属于用户姓名一部分的字词。它们包括八个或更多的字母数字字符、大小写和特殊字符。

    存档设置属性

    存档设置对话框中,指定以下内容:

    名称

    说明

    名称

    如果需要,重命名存储。名称必须唯一。

    路径

    指定在该存储中保存记录的目录的路径。存储不必位于记录服务器计算机上。

    如果目录不存在,可自行创建。必须使用 UNC(通用命名约定)格式指定网络驱动器,例如:\\server\volume\directory\

    保留时间

    指定记录在被删除或移动至下一存档(具体取决于存档设置)之前应在存档中保留多长时间。

    保留时间必须始终长于上个存档或默认记录数据库的保留时间。这是因为指定的存档保留天数包含之前在该过程中声明的所有保留时间。

    最大大小

    选择有关记录数据库中保存的记录数据的最大吉字节数 (GB)。

    超出指定吉字节数的记录数据将自动移动至列表中的第一个存档(如果已指定)或被删除。

    如果空闲空间小于 5GB,系统始终会将数据库中最旧的数据自动存档(如果未定义下一个存档,则将其删除)。如果空闲的空间不到 1GB,则会将数据删除。数据库始终需要 250MB 的空闲空间。达到此限制的情况下(如果未能足够快地删除数据),在释放足够的空间之前,不会将更多数据写入数据库。数据库的实际最大大小是您指定的吉字节数减去 5GB。

    时间表

    指定阐明存档过程的启动间隔的存档计划。存档的频率可以很高(原则上为全年每小时一次),也可以很低(例如,每 36 个月的第一个星期一)。

    降低帧速率

    要在存档时降低 FPS,请选中降低帧速率复选框,并设置每秒帧数 (FPS)。

    按选择的 FPS 数降低帧速率将使记录占用较少的存档空间,但这同样会降低存档的质量。
    MPEG-4/H.264/H.265 会自动缩减至关键帧(最小)。

    0.1 = 每 10 秒 1 帧。

    “故障转移”选项卡(记录服务器)

    可用的功能取决于正在使用的系统。请参阅 Milestone 网站 (https://www.milestonesys.com/products/software/xprotect-comparison/) 上产品概览页中的完整功能列表。

    如果贵组织使用故障转移记录服务器,则使用故障转移选项卡来将故障转移服务器分配到记录服务器;请参阅“故障转移”选项卡属性

    Failover tab overview opened for a selected recording server.

    有关故障转移记录服务器、安装和设置、故障转移组及其设置的详细信息,请参阅故障转移记录服务器(已作说明)

    “故障转移”选项卡属性

    名称

    说明

    选择没有故障转移记录服务器的设置。

    主要故障转移服务器组/次要故障转移服务器组

    选择使用一个主要故障转移服务器组和可能的一个次要故障转移服务器组的常规故障转移设置。

    热后备服务器

    选择使用一台专用记录服务器作为热后备服务器的热后备设置。

    高级故障转移设置

    打开高级故障转移设置窗口:

    • 全力支持:为设备启用完全故障转移支持
    • 仅实时:仅为设备上的实时流启用故障转移支持
    • 禁用:为设备禁用故障转移支持
    故障转移服务通信端口 (TCP)

    默认情况下,端口号为 11000。该端口用于记录服务器和故障转移记录服务器之间的通信。如果更改端口,则记录服务器必须正在运行,同时必须连接到管理服务器。

    多播选项卡(记录服务器)

    本系统支持来自记录服务器的实时流的多播。当多个 XProtect Smart Client 用户需要查看来自同一摄像机的实时视频时,多播可帮助节省大量系统资源。当使用 Matrix 功能且多个客户端要求来自相同摄像机的实时视频时,多播特别有用。

    只有实时流才可使用多播,记录的视频/音频则不可使用多播。

    如果记录服务器有一个以上的网络接口卡,则只可能在其中一个上使用多播。您可以通过 Management Client 来指定使用其中哪一个。

    如果您正在使用故障转移服务器,请记住指定故障转移服务器中网络接口卡的 IP 地址(请参阅多播选项卡(故障转移服务器))。

    要成功实现多播,还要求已将网络设备设置为仅将多播数据包中继至所需的接收方组。否则,多播可能与广播没有差异,从而可能显著降低网络通信速度。

    Multicast tab overview opened for a selected recording server.

    指定 IP 地址范围

    指定您要为来自所选记录服务器的多播流分配地址的范围。当用户查看来自记录服务器的多播视频时,客户端将连接到这些地址。

    对于各多播摄像机馈送,IP 地址与端口的组合(IPv4 示例:232.0.1.0:6000)必须是唯一的。您可以使用一个 IP 地址和多个端口,或多个 IP 地址和较少的端口。默认情况下,本系统建议使用单个 IP 地址和 1000 个端口范围,但是您可以根据需要进行更改。

    多播的 IP 地址必须位于 IANA 为动态主机分配所定义的范围内。IANA 是监督全球 IP 地址分配的机构。

    名称

    说明

    IP 地址

    开始字段中,指定所需范围内的第一个 IP 地址。然后在结束字段中指定所需范围内的最后一个 IP 地址。

    端口

    开始字段中,指定所需范围内的第一个端口号。然后在结束字段中指定所需范围内的最后一个端口号。

    所有多播流的源 IP 地址

    仅可以在一个网络接口卡上进行多播,因此,如果记录服务器有一个以上的网络接口卡或者它的网络接口卡有一个以上的 IP 地址,则该字段有重要意义。

    要使用记录服务器的默认接口,在该字段中使用值 0.0.0.0 (IPv4) 或 :: (IPv6)。如果您希望使用另一个网络接口卡,或在相同的网络接口卡上使用不同的 IP 地址,请指定所需接口的 IP 地址。

    • IPv4:224.0.0.0 至 239.255.255.255。
    • IPv6 的范围在 IANA 网站 (https://www.iana.org/) 上有介绍。

    指定数据报选项

    指定通过多播传输的数据包(数据报)的设置。

    名称

    说明

    MTU

    最大传输单元,允许的最大物理数据包大小(以字节来度量)。大于指定 MTU 的消息在发送前将被拆分为较小的包。默认值为 1500,这也是大多数 Windows 计算机和以太网上的默认值。

    TTL

    生存时间,数据包在被丢弃或返回之前的传输期间所允许的最大跳跃数。跳跃是两个网络设备之间的点,通常为路由器。默认值为 128。

    “网络”选项卡(记录服务器)

    如果您需要在公共或不可信网络中以 XProtect Smart Client 访问 VMS,Milestone 建议您通过 VPN 使用安全连接。这能帮助确保 XProtect Smart Client 和 VMS 服务器之间的通信得到保护。

    网络选项卡上定义记录服务器的公共 IP 地址。

    为什么使用公共地址?

    客户端可能从本地网络以及从互联网连接,在这两种情况下,监控系统都必须提供适当的地址以使得客户端可从记录服务器访问实时和记录的视频:

    • 当客户端从本地连接时,监控系统应使用本地地址和端口号回复
    • 当客户端从互联网连接时,监控系统应回复记录服务器的公共地址。这是防火墙或 NAT(网络地址转换)路由器的地址,通常也有不同的端口号。地址和端口随后可转发到服务器的本地地址和端口。