本系统使用的端口
视频管理软件由通过网络相互通信的服务器和客户端组件组成。每个组件都有定义的角色,并使用特定的端口提供或使用服务。
-
服务器组件提供服务供其他组件连接使用,而客户端组件则发起出站连接以检索数据、发送请求或接收事件。
-
一台计算机可以托管多个组件。要确定必须在特定计算机上打开哪些端口,必须考虑该计算机上安装的所有组件,以及它们如何与系统其他部分进行通信。
-
一些连接仅在同一台计算机上使用本地通信。这些端口不需要用于外部数据流的防火墙规则,但仍会列出来以保持完整性。
服务器组件(入站连接)
服务器组件提供服务供其他组件、客户端或外部系统连接使用。下面的表格列出了这些服务器组件监听的端口,这些端口必须可用于安装该服务的计算机上的入站连接。
如果安装了证书且系统配置为安全模式,则采用 HTTP 协议的所列端口将自动切换为使用 HTTPS。
Management Server 服务是一个例外:它始终将端口 80 (HTTP) 和端口 443 (HTTPS) 用于不同的目的,而不考虑是否配置为安全模式。
对于列为 TCP 的端口,请参阅下面有关 TLS 加密的说明。
Management Server 服务和相关流程
启用加密后,将在支持的情况下使用 TLS 保护 TCP 端口的通信。端口号不会更改。
端口号 | 协议 | 程序 | 连接来自 | 作用 |
|---|---|---|---|---|
| 80 | HTTP | IIS | 所有服务器和 XProtect Smart Client 及 Management Client | 在通信没有证书保护时使用。安装证书后,客户端通信将改用 HTTPS,端口为 443。 从事件服务器到管理服务器的通信仍使用端口 80,并使用 Windows Secured Framework (WCF) 和 Windows 身份验证进行保护。 |
| 443 | HTTPS | IIS | 所有服务器和 XProtect Smart Client 及 Management Client | 在通信有证书保护时使用 |
| 445 | TCP | Management Server 服务 | Management Server Manager。 | 让 Windows Active Directory 用户可以添加到角色中。 |
| 6473 | TCP | Management Server 服务 | Management Server Manager 托盘图标,仅本地连接。 | 显示状态并管理服务。 |
| 8080 | TCP | 管理服务器 | 仅针对本地连接。 | 服务器上内部进程之间的通信。 |
| 9000 | HTTP | 管理服务器 | Recording Server 服务 | 用于服务器之间的内部通信的 Web 服务。 |
| 12345 | TCP | Management Server 服务 | XProtect Smart Client | 系统和 Matrix 接收方之间的通信。 您可以更改 Management Client 中的端口号。 |
| 12974 | TCP | Management Server 服务 | Windows SNMP 服务 | 与 SNMP 扩展代理的通信。 不要将此端口用于其他目的,即使您的系统未应用 SNMP 也是如此。 |
SQL Server 服务
启用加密后,将在支持的情况下使用 TLS 保护 TCP 端口的通信。端口号不会更改。
端口号 | 协议 | 程序 | 连接来自 | 作用 |
|---|---|---|---|---|
| 1433 | TCP | SQL Server | Management Server 服务 | 通过 Identity Provider 存储和检索配置。 |
| 1433 | TCP | SQL Server | Event Server 服务 | 通过 Identity Provider.存储和检索事件。 |
Data Collector 服务
端口号 | 协议 | 程序 | 连接来自 | 作用 |
|---|---|---|---|---|
| 7609 | HTTP | IIS | 在管理服务器计算机上:在所有其他服务器上的 Data Collector 服务。 在其他计算机上:在管理服务器上的 Data Collector 服务。 | 为系统监视器收集和提供数据。 |
Event Server 服务
启用加密后,将在支持的情况下使用 TLS 保护 TCP 端口的通信。端口号不会更改。
端口号 | 协议 | 程序 | 连接来自 | 作用 |
|---|---|---|---|---|
| 1234 | TCP/UDP | Event Server 服务 | 任何向您的 XProtect 系统发送常规事件的服务器。 | 监听外部系统或设备的常规事件。 只有当相关的数据源被启用时。 |
| 1235 | TCP | Event Server 服务 | 任何向您的 XProtect 系统发送常规事件的服务器。 | 监听外部系统或设备的常规事件。 只有当相关的数据源被启用时。 |
| 9090 | TCP | Event Server 服务 | 将分析事件发送到 XProtect 系统的任何系统或设备。 | 监听外部系统或设备的分析事件。 只有当分析事件功能被启用时才相关。 |
| 22331 | TCP | Event Server 服务 | XProtect Smart Client 和 Management Client | 配置、事件、警报和地图数据。 |
| 22332 | WS/WSS HTTP/HTTPS* | Event Server 服务 | API Gateway 和 Management Client | 事件/状态订阅、事件 REST API、 Websockets 消息 API 和警报 REST API。 |
| 22333 | TCP | Event Server 服务 | MIP 插件和应用程序。 | MIP 信息。 |
*在访问 HTTP 以访问仅 HTTPS 端点时将返回 403 错误。
Recording Server 服务
启用加密后,将在支持的情况下使用 TLS 保护 TCP 端口的通信。端口号不会更改。
端口号 | 协议 | 程序 | 连接来自 | 作用 |
|---|---|---|---|---|
| 5210 | TCP | Recording Server 服务 | 故障转移记录服务器。 | 故障转移记录服务器运行后合并数据库。 在摄像机转移到其他记录服务器后,访问原记录服务器上的存档摄像机视频。如果该端口未打开,存档的摄像机视频将无法访问。 |
| 7563 | TCP | Recording Server 服务 | XProtect Smart Client, Management Client | 检索视频和视音频以及 PTZ 指令。 |
| 8966 | TCP | Recording Server 服务 | Recording Server Manager 托盘图标,仅本地连接。 | 显示状态并管理服务。 |
| 9001 | HTTP | Recording Server 服务 | 管理服务器 | 用于服务器之间的内部通信的 Web 服务。 如果正在使用记录服务器的多个实例,则每个实例都需要有自己的端口。其他端口将是 9002、9003 等。 |
| 11000 | TCP | Recording Server 服务 | 故障转移记录服务器 | 轮询记录服务器的状态。 |
| 12975 | TCP | Recording Server 服务 | Windows SNMP 服务 | 与 SNMP 扩展代理的通信。 不要将此端口用于其他目的,即使您的系统未应用 SNMP 也是如此。 在 XProtect 2014 系统或更低版本的系统中,端口号为 6474。 在 XProtect 2019 R2 系统和更低版本的系统中,端口号为 7474。 |
| 65101 | UDP | Recording Server 服务 | 仅针对本地连接 | 监听驱动程序的事件通知。 |
除了上述 Recording Server 服务的入站连接,Recording Server 服务还会建立与以下项的出站连接:
- 摄像机
- NVR
- 远程互连站点(Milestone 互连 ICP)
Failover Server 服务和 Failover Recording Server 服务
启用加密后,将在支持的情况下使用 TLS 保护 TCP 端口的通信。端口号不会更改。
端口号 | 协议 | 程序 | 连接来自 | 作用 |
|---|---|---|---|---|
| 5210 | TCP | Failover Recording Server 服务 | 故障转移记录服务器 | 故障转移记录服务器运行后合并数据库。 在摄像机转移到其他记录服务器后,访问原记录服务器上的存档摄像机视频。如果该端口未打开,存档的摄像机视频将无法访问。 |
| 7474 | TCP | Failover Recording Server 服务 | Windows SNMP 服务 | 与 SNMP 扩展代理的通信。 不要将此端口用于其他目的,即使您的系统未应用 SNMP 也是如此。 |
| 7563 | TCP | Failover Recording Server 服务 | XProtect Smart Client | 检索视频和视音频以及 PTZ 指令。 |
| 8844 | UDP | Failover Recording Server 服务 | 故障转移记录服务器之间的通信。 | 服务器之间的通信。 |
| 8966 | TCP | Failover Recording Server 服务 | Failover Recording Server Manager 托盘图标,仅本地连接。 | 显示状态并管理服务。 |
| 8967 | TCP | Failover Server 服务 | Failover Server Manager 托盘图标,仅本地连接。 | 显示状态并管理服务。 |
| 8990 | HTTP | Failover Server 服务 | Management Server 服务 | 监控 Failover Server 服务的状态。 |
| 9001 | HTTP | Failover Server 服务 | 管理服务器 | 用于服务器之间的内部通信的 Web 服务。 |
除了上述故障转移服务器/Failover Recording Server 服务的入站连接,故障转移服务器/Failover Recording Server 服务还会与常规录像机、摄像机和手机视频推送建立出站连接。
Mobile Server 服务
启用加密后,将在支持的情况下使用 TLS 保护 TCP 端口的通信。端口号不会更改。
端口号 | 协议 | 程序 | 连接来自 | 作用 |
|---|---|---|---|---|
| 8000 | TCP | Mobile Server 服务 | Mobile Server Manager 托盘图标,仅本地连接。 | SysTray 应用程序。 |
| 8081 | HTTP | Mobile Server 服务 | Mobile 客户端、Web 客户端以及 Management Client。 | 发送数据流;视频和音频。 |
| 8082 | HTTPS | Mobile Server 服务 | Mobile 客户端和 Web 客户端。 | 发送数据流;视频和音频。 |
| 40001 - 40099 | HTTP | Mobile Server 服务 | 记录服务器服务 | Mobile Server 手机视频推送。 默认禁用该端口范围。 |
LPR Server 服务
启用加密后,将在支持的情况下使用 TLS 保护 TCP 端口的通信。端口号不会更改。
端口号 | 协议 | 程序 | 连接来自 | 作用 |
|---|---|---|---|---|
| 22334 | TCP | LPR Server 服务 | 事件服务器 | 检索已识别的牌照和服务器状态。 事件服务器必须装有 LPR 插件,以便进行连接。 |
| 22334 | TCP | LPR Server 服务 | LPR Server Manager 托盘图标,仅本地连接。 | SysTray 应用程序 |
Milestone Open Network Bridge 服务
启用加密后,将在支持的情况下使用 TLS 保护 TCP 端口的通信。端口号不会更改。
端口号 | 协议 | 程序 | 连接来自 | 作用 |
|---|---|---|---|---|
| 580 | TCP | Milestone Open Network Bridge 服务 | ONVIF 客户端 | 身份验证并请求视频流配置。 |
| 554 | RTSP | RTSP 服务 | ONVIF 客户端 | 将被请求的视频流传输到 ONVIF 客户端。 |
XProtect Incident Manager 服务
端口号 | 协议 | 程序 | 连接来自 | 作用 |
|---|---|---|---|---|
| 80 | HTTP | IIS | XProtect Smart Client 和 Management Client | 端口 80 和端口 443 的用途是相同的。但是,视频管理软件使用哪个端口取决于您是否使用证书来保护通信。
|
| 443 | HTTPS | IIS |
服务器组件(出站连接)
服务器组件还会启动到其他服务器、服务和外部资源的出站连接。
Management Server 服务
端口号 | 协议 | 连接到 | 作用 |
|---|---|---|---|
| 443 | HTTPS | 用于托管许可证管理服务的许可证服务器。通信通过 [[[Undefined variable flvar-url.URL_CompanyCom_LicActivationService]]] | 激活许可证。 |
Recording Server 服务
启用加密后,将在支持的情况下使用 TLS 保护 TCP 端口的通信。端口号不会更改。
端口号 | 协议 | 连接到 | 作用 |
|---|---|---|---|
| 80 | HTTP | 摄像机、NVR、编码器 互连的站点 | 身份验证、配置、数据流、视频和音频。 |
| 443 | HTTPS | 摄像机、NVR、编码器 | 身份验证、配置、数据流、视频和音频。 |
| 554 | RTSP | 摄像机、NVR、编码器 | 数据流、视频和音频。 |
| 7563 | TCP | 互连的站点 | 数据流和事件。 |
| 11000 | TCP | 故障转移记录服务器 | 轮询记录服务器的状态。 |
| 40001 – 40099 | HTTP | Mobile Server 服务 | 移动设备服务器手机视频推送。 默认禁用该端口范围。 |
Failover Server 服务和 Failover Recording Server 服务
启用加密后,将在支持的情况下使用 TLS 保护 TCP 端口的通信。端口号不会更改。
端口号 | 协议 | 连接到 | 作用 |
|---|---|---|---|
| 11000 | TCP | 故障转移记录服务器 | 轮询记录服务器的状态。 |
Event Server 服务
端口号 | 协议 | 连接到 | 作用 |
|---|---|---|---|
| 80 | HTTP | API Gateway 和 Management Server | 从 API Gateway 访问配置 API |
| 443 | HTTPS | API Gateway 和 Management Server | 从 API Gateway 访问配置 API |
| 443 | HTTPS | Milestone Customer Dashboard 通过 | 从 XProtect 系统将状态、事件和错误消息发送到 Milestone Customer Dashboard。 |
API Gateway
端口号 | 协议 | 连接到 | 作用 |
|---|---|---|---|
| 443 | HTTPS | Management Server | RESTful API |
| 22332 | WS/WSS HTTP/HTTPS* | Management Client | 事件/状态订阅、事件 REST API、 Websockets 消息 API 和警报 REST API。 |
客户端组件(出站连接)
客户端组件不监听传入连接。它们根据系统配置启动到服务器组件的出站连接。
XProtect Smart Client 和 XProtect Management Client
这些客户端仅直接启动到以下端口的出站连接。启用的服务器组件和功能所需的所有其他端口在登录时由管理服务器传送到客户端。请确保客户端计算机可以访问“服务器组件(出站连接)”部分所列的所有端口。
端口号 | 协议 | 连接到 | 作用 |
|---|---|---|---|
| 80 | HTTP | API Gateway 和 Management Server 服务 | 在通信没有证书保护的情况下,进行身份验证和访问 API。 |
| 443 | HTTPS | API Gateway 和 Management Server 服务 | 在启用加密的情况下对用户进行身份验证,通过 API Gateway 访问 API。 |
XProtect Web Client、XProtect Mobile 客户端
端口号 | 协议 | 连接到 | 作用 |
|---|---|---|---|
| 8081 | HTTP | XProtect Mobile 服务器 | 检索视频和音频流。 |
| 8082 | HTTPS | XProtect Mobile 服务器 | 检索视频和音频流。 |
API Gateway
端口号 | 协议 | 连接到 | 作用 |
|---|---|---|---|
| 80 | HTTP | Management Server | RESTful API |
| 443 | HTTPS | Management Server | RESTful API |
摄像机、编码器和 I/O 设备(入站连接)
启用加密后,将在支持的情况下使用 TLS 保护 TCP 端口的通信。端口号不会更改。
端口号 | 协议 | 连接来自 | 作用 |
|---|---|---|---|
| 80 | TCP | 记录服务器和故障转移记录服务器 | 身份验证、配置以及数据流;视频和音频。 |
| 443 | HTTPS | 记录服务器和故障转移记录服务器 | 身份验证、配置以及数据流;视频和音频。 |
| 554 | RTSP | 记录服务器和故障转移记录服务器 | 数据流;视频和音频。 |