시스템에서 사용되는 포트
비디오 관리 소프트웨어는 네트워크를 통해 서로 통신하는 서버 및 클라이언트 구성 요소로 구성됩니다. 각 구성 요소에는 정의된 역할이 있으며 특정 포트를 사용하여 서비스를 제공하거나 소비합니다.
-
서버 구성 요소는 다른 구성 요소가 연결하는 서비스를 노출하는 반면 클라이언트 구성 요소는 데이터 검색, 요청 전송 또는 이벤트 수신을 위해 발신 연결을 시작합니다.
-
하나의 컴퓨터가 여러 구성 요소를 호스팅할 수 있습니다. 특정 시스템에서 열어야 하는 포트를 결정하려면 해당 컴퓨터에 설치된 모든 구성 요소와 시스템의 다른 부분과 통신하는 방식을 고려해야 합니다.
-
일부 연결은 동일한 컴퓨터에서 로컬 통신만 사용합니다. 이러한 포트는 외부 트래픽에 대한 방화벽 규칙이 필요하지 않지만 완전성을 위해 나열됩니다.
서버 구성 요소(수신 연결)
서버 구성 요소는 다른 구성 요소, 클라이언트 또는 외부 시스템이 연결하는 서비스를 제공합니다. 아래 표에는 이러한 서버 구성 요소가 수신하는 포트가 나열되어 있으며, 서비스가 설치된 컴퓨터에서 해당 포트를 수신 연결에 사용할 수 있어야 합니다.
인증서가 설치되고 시스템이 보안 모드로 구성되면 HTTP 프로토콜로 나열된 포트는 HTTPS를 사용하는 것으로 자동으로 전환됩니다.
Management Server 서비스는 예외적으로 보안 모드에 관계없이 서로 다른 목적으로 포트 80(HTTP)과 포트 443(HTTPS)을 모두 영구적으로 노출시킵니다.
TCP로 나열된 포트는 아래 TLS 암호화 관련 참고 사항을 참조하십시오.
Management Server 서비스 및 관련 프로세스
암호화가 활성화되면 TCP 포트상의 통신은 지원되는 TLS를 사용하여 보호됩니다. 포트 번호는 변경되지 않습니다.
포트 번호 | 프로토콜 | 프로세스 | 다음으로부터 연결... | 목적 |
|---|---|---|---|---|
| 80 | HTTP | IIS | 모든 서버 및 XProtect Smart Client와(과) Management Client | 통신이 인증서로 보호되지 않을 때 사용됩니다. 인증서가 설치되면 클라이언트 통신은 포트 443에서 HTTPS를 대신 사용합니다. 이벤트 서버에서 관리 서버로의 통신은 여전히 포트 80을 사용하며 Windows 인증과 함께 Windows 보안 프레임워크(WCF)를 사용하여 보호됩니다. |
| 443 | HTTPS | IIS | 모든 서버 및 XProtect Smart Client와(과) Management Client | 통신이 인증서로 보호될 때 사용됩니다. |
| 445 | TCP | Management Server 서비스 | Management Server Manager. | Windows Active Directory 사용자를 역할에 추가할 수 있도록 설정합니다. |
| 6473 | TCP | Management Server 서비스 | Management Server Manager 트레이 아이콘, 로컬 연결만 해당. | 상태 표시 및 서비스 관리. |
| 8080 | TCP | 관리 서버 | 로컬 연결 전용. | 서버의 내부 프로세스 사이의 통신. |
| 9000 | HTTP | 관리 서버 | Recording Server 서비스 | 서버 간 내부 통신을 위한 웹 서비스. |
| 12345 | TCP | Management Server 서비스 | XProtect Smart Client | 시스템과 Matrix 수신자 사이에 통신. Management Client 에서 포트 번호를 변경할 수 있습니다. |
| 12974 | TCP | Management Server 서비스 | Windows SNMP 서비스 | SNMP 확장 에이전트를 이용한 통신. 사용 중인 시스템이 SNMP를 적용하지 않더라도 포트를 다른 목적으로 사용하지 마십시오. |
SQL Server 서비스
암호화가 활성화되면 TCP 포트상의 통신은 지원되는 TLS를 사용하여 보호됩니다. 포트 번호는 변경되지 않습니다.
포트 번호 | 프로토콜 | 프로세스 | 다음으로부터 연결... | 목적 |
|---|---|---|---|---|
| 1433 | TCP | SQL Server | Management Server 서비스 | Identity Provider 을(를) 통한 구성 저장 및 검색. |
| 1433 | TCP | SQL Server | Event Server 서비스 | Identity Provider 을(를) 통한 이벤트의 저장 및 검색. |
Data Collector 서비스
포트 번호 | 프로토콜 | 프로세스 | 다음으로부터 연결... | 목적 |
|---|---|---|---|---|
| 7609 | HTTP | IIS | 관리 서버 컴퓨터에서: 다른 모든 서버에 Data Collector 서비스. 다른 컴퓨터에서: 관리 서버에 Data Collector 서비스. | 시스템 모니터에 대한 데이터를 수집하고 제공합니다. |
Event Server 서비스
암호화가 활성화되면 TCP 포트상의 통신은 지원되는 TLS를 사용하여 보호됩니다. 포트 번호는 변경되지 않습니다.
포트 번호 | 프로토콜 | 프로세스 | 다음으로부터 연결... | 목적 |
|---|---|---|---|---|
| 1234 | TCP/UDP | Event Server 서비스 | 일반 이벤트를 사용 중인 XProtect 시스템에 전송하는 서버. | 외부 시스템 또는 장치에서 일반 이벤트 수신. 관련 데이터 소스가 사용 가능한 경우만. |
| 1235 | TCP | Event Server 서비스 | 일반 이벤트를 사용 중인 XProtect 시스템에 전송하는 서버. | 외부 시스템 또는 장치에서 일반 이벤트 수신. 관련 데이터 소스가 사용 가능한 경우만. |
| 9090 | TCP | Event Server 서비스 | XProtect 시스템에 분석 이벤트를 전송하는 시스템 또는 서비스. | 외부 시스템 또는 장치에서 분석 이벤트 수신. 분석 이벤트 기능이 활성화된 경우에만 적절. |
| 22331 | TCP | Event Server 서비스 | XProtect Smart Client 및 Management Client | 구성, 이벤트, 알람 및 맴 데이터. |
| 22332 | WS/WSS HTTP/HTTPS* | Event Server 서비스 | API Gateway 및 Management Client | 이벤트/상태 구독, 이벤트 REST API, Websockets 메시징 API, 알람 REST API |
| 22333 | TCP | Event Server 서비스 | MIP 플러그 인 및 애플리케이션. | MIP 메시징. |
*HTTPS 전용 엔드포인트에 액세스하기 위해 HTTP에 액세스할 때 403 오류가 반환됩니다.
Recording Server 서비스
암호화가 활성화되면 TCP 포트상의 통신은 지원되는 TLS를 사용하여 보호됩니다. 포트 번호는 변경되지 않습니다.
포트 번호 | 프로토콜 | 프로세스 | 다음으로부터 연결... | 목적 |
|---|---|---|---|---|
| 5210 | TCP | Recording Server 서비스 | 장애 조치 레코딩 서버. | 장애 조치 레코딩 서버가 실행된 후 데이터베이스 병합. 카메라가 다른 레코딩 서버로 전송된 후 원래 레코딩 서버에 보관된 카메라 비디오에 액세스. 포트가 열려 있지 않으면 보관된 카메라 비디오에 액세스할 수 없습니다. |
| 7563 | TCP | Recording Server 서비스 | XProtect Smart Client, Management Client | 비디오 및 오디오 스트림, PTZ 명령 검색. |
| 8966 | TCP | Recording Server 서비스 | Recording Server Manager 트레이 아이콘, 로컬 연결만 해당. | 상태 표시 및 서비스 관리. |
| 9001 | HTTP | Recording Server 서비스 | 관리 서버 | 서버 간 내부 통신을 위한 웹 서비스. 다중 레코딩 서버 인스턴스가 사용 중인 경우 모든 인스턴스는 각자 고유한 포트가 필요합니다. 추가 포트는 9002, 9003 등등입니다. |
| 11000 | TCP | Recording Server 서비스 | 장애 조치 레코딩 서버 | 레코딩 서버의 상태 폴링. |
| 12975 | TCP | Recording Server 서비스 | Windows SNMP 서비스 | SNMP 확장 에이전트를 이용한 통신. 사용 중인 시스템이 SNMP를 적용하지 않더라도 포트를 다른 목적으로 사용하지 마십시오. XProtect 2014 시스템이나 그 이전 버전에서 포트 번호는 6474이었습니다. XProtect 2019 R2 시스템을 포함한 이전 버전에서 포트 번호는 7474였습니다. |
| 65101 | UDP | Recording Server 서비스 | 로컬 연결 전용 | 드라이버에서 이벤트 알림 수신. |
위에 나열된 Recording Server 서비스로의 수신 연결 외에도, Recording Server 서비스는 다음에 대한 발신 연결을 설정합니다:
- 카메라
- NVR
- 원격 상호 연결 사이트(Milestone 상호 연결 ICP)
Failover Server 서비스 및 Failover Recording Server 서비스
암호화가 활성화되면 TCP 포트상의 통신은 지원되는 TLS를 사용하여 보호됩니다. 포트 번호는 변경되지 않습니다.
포트 번호 | 프로토콜 | 프로세스 | 다음으로부터 연결... | 목적 |
|---|---|---|---|---|
| 5210 | TCP | Failover Recording Server 서비스 | 장애 조치 레코딩 서버 | 장애 조치 레코딩 서버가 실행된 후 데이터베이스 병합. 카메라가 다른 레코딩 서버로 전송된 후 원래 레코딩 서버에 보관된 카메라 비디오에 액세스. 포트가 열려 있지 않으면 보관된 카메라 비디오에 액세스할 수 없습니다. |
| 7474 | TCP | Failover Recording Server 서비스 | Windows SNMP 서비스 | SNMP 확장 에이전트를 이용한 통신. 사용 중인 시스템이 SNMP를 적용하지 않더라도 포트를 다른 목적으로 사용하지 마십시오. |
| 7563 | TCP | Failover Recording Server 서비스 | XProtect Smart Client | 비디오 및 오디오 스트림, PTZ 명령 검색. |
| 8844 | UDP | Failover Recording Server 서비스 | 장애 조치 레코딩 서버 서비스 간의 통신. | 서버 사이의 통신. |
| 8966 | TCP | Failover Recording Server 서비스 | Failover Recording Server Manager 트레이 아이콘, 로컬 연결만 해당. | 상태 표시 및 서비스 관리. |
| 8967 | TCP | Failover Server 서비스 | Failover Server Manager 트레이 아이콘, 로컬 연결만 해당. | 상태 표시 및 서비스 관리. |
| 8990 | HTTP | Failover Server 서비스 | Management Server 서비스 | Failover Server 서비스의 상태 모니터링. |
| 9001 | HTTP | Failover Server 서비스 | 관리 서버 | 서버 간 내부 통신을 위한 웹 서비스. |
위에 나열된 Failover Server / Failover Recording Server 서비스로의 수신 연결 외에도, Failover Server / Failover Recording Server 서비스는 일반 레코다, 카메라와 비디오 푸시에 대한 발신 연결을 설정합니다.
Mobile Server 서비스
암호화가 활성화되면 TCP 포트상의 통신은 지원되는 TLS를 사용하여 보호됩니다. 포트 번호는 변경되지 않습니다.
포트 번호 | 프로토콜 | 프로세스 | 다음으로부터 연결... | 목적 |
|---|---|---|---|---|
| 8000 | TCP | Mobile Server 서비스 | Mobile Server Manager 트레이 아이콘, 로컬 연결만 해당. | SysTray 애플리케이션. |
| 8081 | HTTP | Mobile Server 서비스 | 모바일 클라이언트, 웹 클라이언트 및 Management Client. | 데이터 스트림, 비디오 및 오디오 전송. |
| 8082 | HTTPS | Mobile Server 서비스 | 모바일 클라이언트 및 웹 클라이언트. | 데이터 스트림, 비디오 및 오디오 전송. |
| 40001~40099 | HTTP | Mobile Server 서비스 | 레코딩 서버 서비스 | Mobile Server 비디오 푸시. 이 포트 범위는 기본적으로 비활성화되어 있습니다. |
LPR Server 서비스
암호화가 활성화되면 TCP 포트상의 통신은 지원되는 TLS를 사용하여 보호됩니다. 포트 번호는 변경되지 않습니다.
포트 번호 | 프로토콜 | 프로세스 | 다음으로부터 연결... | 목적 |
|---|---|---|---|---|
| 22334 | TCP | LPR Server 서비스 | 이벤트 서버 | 인식되는 자동차번호판 및 서버 상태 검색. 연결하려면, 이벤트 서버가 LPR 플러그 인을 설치해야 합니다. |
| 22334 | TCP | LPR Server 서비스 | LPR Server Manager 트레이 아이콘, 로컬 연결만 해당. | SysTray 애플리케이션 |
Milestone Open Network Bridge 서비스
암호화가 활성화되면 TCP 포트상의 통신은 지원되는 TLS를 사용하여 보호됩니다. 포트 번호는 변경되지 않습니다.
포트 번호 | 프로토콜 | 프로세스 | 다음으로부터 연결... | 목적 |
|---|---|---|---|---|
| 580 | TCP | Milestone Open Network Bridge 서비스 | ONVIF 클라이언트 | 비디오 스트림 구성에 대한 인증 및 요청. |
| 554 | RTSP | RTSP 서비스 | ONVIF 클라이언트 | ONVIF 클라이언트로 요청된 비디오의 스트리밍. |
XProtect Incident Manager 서비스
포트 번호 | 프로토콜 | 프로세스 | 다음으로부터 연결... | 목적 |
|---|---|---|---|---|
| 80 | HTTP | IIS | XProtect Smart Client 및 Management Client | 포트 80과 포트 443의 목적은 동일합니다. 그러나 비디오 관리 소프트웨어가 사용하는 포트는 통신 보안을 위해 인증서를 사용했는지 여부에 따라 다릅니다.
|
| 443 | HTTPS | IIS |
서버 구성 요소(발신 연결)
또한 서버 구성 요소는 다른 서버, 서비스 및 외부 리소스에 대한 발신 연결을 시작합니다.
Management Server 서비스
포트 번호 | 프로토콜 | 다음에 연결... | 목적 |
|---|---|---|---|
| 443 | HTTPS | 라이선스 관리 서비스를 호스팅하는 라이선스 서버입니다. 다음을 통해 통신이 이루어집니다. [[[Undefined variable flvar-url.URL_CompanyCom_LicActivationService]]] | 라이선스 활성화. |
Recording Server 서비스
암호화가 활성화되면 TCP 포트상의 통신은 지원되는 TLS를 사용하여 보호됩니다. 포트 번호는 변경되지 않습니다.
포트 번호 | 프로토콜 | 다음에 연결... | 목적 |
|---|---|---|---|
| 80 | HTTP | 카메라, NVR, 인코더 상호 연결된 사이트 | 인증, 구성, 데이터 스트림, 비디오 및 오디오. |
| 443 | HTTPS | 카메라, NVR, 인코더 | 인증, 구성, 데이터 스트림, 비디오 및 오디오. |
| 554 | RTSP | 카메라, NVR, 인코더 | 데이터 스트림, 비디오 및 오디오. |
| 7563 | TCP | 상호 연결된 사이트 | 데이터 스트림 및 이벤트. |
| 11000 | TCP | 장애 조치 레코딩 서버 | 레코딩 서버의 상태 폴링. |
| 40001~40099 | HTTP | Mobile Server 서비스 | Mobile Server 비디오 푸시. 이 포트 범위는 기본적으로 비활성화되어 있습니다. |
Failover Server 서비스 및 Failover Recording Server 서비스
암호화가 활성화되면 TCP 포트상의 통신은 지원되는 TLS를 사용하여 보호됩니다. 포트 번호는 변경되지 않습니다.
포트 번호 | 프로토콜 | 다음에 연결... | 목적 |
|---|---|---|---|
| 11000 | TCP | 장애 조치 레코딩 서버 | 레코딩 서버의 상태 폴링. |
Event Server 서비스
포트 번호 | 프로토콜 | 다음에 연결... | 목적 |
|---|---|---|---|
| 80 | HTTP | API Gateway 및 Management Server | API Gateway에서 구성 API에 액세스 |
| 443 | HTTPS | API Gateway 및 Management Server | API Gateway에서 구성 API에 액세스 |
| 443 | HTTPS | Milestone Customer Dashboard 다음을 통해 | 상태, 이벤트 및 오류 메시지를 XProtect 시스템으로부터 Milestone Customer Dashboard (으)로 전송합니다. |
API Gateway
포트 번호 | 프로토콜 | 다음에 연결... | 목적 |
|---|---|---|---|
| 443 | HTTPS | Management Server | RESTful API |
| 22332 | WS/WSS HTTP/HTTPS* | Management Client | 이벤트/상태 구독, 이벤트 REST API, Websockets 메시징 API, 알람 REST API |
클라이언트 구성 요소(발신 연결)
클라이언트 구성 요소는 수신 연결을 수신하지 않습니다. 시스템 구성에 따라 서버 구성 요소로의 발신 연결을 시작합니다.
XProtect Smart Client 및 XProtect Management Client
이러한 클라이언트는 다음 포트로만 직접 발신 연결을 시작합니다. 활성화된 서버 구성 요소 및 기능에 필요한 모든 추가 포트는 로그인 시 관리 서버에 의해 클라이언트에 전달됩니다. 클라이언트 컴퓨터가 서버 구성 요소(발신 연결) 섹션에 나열된 모든 포트에 연결할 수 있는지 확인하십시오.
포트 번호 | 프로토콜 | 다음에 연결... | 목적 |
|---|---|---|---|
| 80 | HTTP | API Gateway 및 Management Server 서비스 | 인증서로 통신이 보호되지 않을 때 API 인증 및 액세스. |
| 443 | HTTPS | API Gateway 및 Management Server 서비스 | 암호화가 활성화된 경우의 사용자 인증 및 API Gateway의 API 액세스. |
XProtect Web Client, XProtect Mobile 클라이언트
포트 번호 | 프로토콜 | 다음에 연결... | 목적 |
|---|---|---|---|
| 8081 | HTTP | XProtect Mobile 서버 | 비디오 및 오디오 스트림 검색. |
| 8082 | HTTPS | XProtect Mobile 서버 | 비디오 및 오디오 스트림 검색. |
API Gateway
포트 번호 | 프로토콜 | 다음에 연결... | 목적 |
|---|---|---|---|
| 80 | HTTP | Management Server | RESTful API |
| 443 | HTTPS | Management Server | RESTful API |
카메라, 인코더 및 입출력 장치(수신 연결)
암호화가 활성화되면 TCP 포트상의 통신은 지원되는 TLS를 사용하여 보호됩니다. 포트 번호는 변경되지 않습니다.
포트 번호 | 프로토콜 | 다음으로부터 연결... | 목적 |
|---|---|---|---|
| 80 | TCP | 레코딩 서버 및 장애 조치 레코딩 서버 | 인증, 구성 및 데이터 스트림; 비디오 및 오디오. |
| 443 | HTTPS | 레코딩 서버 및 장애 조치 레코딩 서버 | 인증, 구성 및 데이터 스트림; 비디오 및 오디오. |
| 554 | RTSP | 레코딩 서버 및 장애 조치 레코딩 서버 | 데이터 스트림, 비디오 및 오디오. |