本系统使用的端口

视频管理软件由通过网络相互通信的服务器和客户端组件组成。每个组件都有定义的角色,并使用特定的端口提供或使用服务。

服务器组件(入站连接)

服务器组件提供服务供其他组件、客户端或外部系统连接使用。下面的表格列出了这些服务器组件监听的端口,这些端口必须可用于安装该服务的计算机上的入站连接。

如果安装了证书且系统配置为安全模式,则采用 HTTP 协议的所列端口将自动切换为使用 HTTPS。

Management Server 服务是一个例外:它始终将端口 80 (HTTP) 和端口 443 (HTTPS) 用于不同的目的,而不考虑是否配置为安全模式。

对于列为 TCP 的端口,请参阅下面有关 TLS 加密的说明。

Management Server 服务和相关流程

启用加密后,将在支持的情况下使用 TLS 保护 TCP 端口的通信。端口号不会更改。

端口号

协议

程序

连接来自

作用

80

HTTP

IIS所有服务器和 XProtect Smart Client 及 Management Client

在通信没有证书保护时使用。安装证书后,客户端通信将改用 HTTPS,端口为 443。

从事件服务器到管理服务器的通信仍使用端口 80,并使用 Windows Secured Framework (WCF) 和 Windows 身份验证进行保护。

443

HTTPS

IIS所有服务器和 XProtect Smart Client 及 Management Client在通信有证书保护时使用
445

TCP

Management Server 服务

Management Server Manager。

让 Windows Active Directory 用户可以添加到角色中。

6473

TCP

Management Server 服务

Management Server Manager 托盘图标,仅本地连接。

显示状态并管理服务。

8080

TCP

管理服务器

仅针对本地连接。

服务器上内部进程之间的通信。

9000HTTP管理服务器Recording Server 服务用于服务器之间的内部通信的 Web 服务。
12345

TCP

Management Server 服务

XProtect Smart Client

系统和 Matrix 接收方之间的通信。

您可以更改 Management Client 中的端口号。

12974

TCP

Management Server 服务

Windows SNMP 服务

与 SNMP 扩展代理的通信。

不要将此端口用于其他目的,即使您的系统未应用 SNMP 也是如此。

SQL Server 服务

启用加密后,将在支持的情况下使用 TLS 保护 TCP 端口的通信。端口号不会更改。

端口号

协议

程序

连接来自

作用

1433

TCP

SQL Server

Management Server 服务

通过 Identity Provider 存储和检索配置。

1433

TCP

SQL Server

Event Server 服务

通过 Identity Provider.存储和检索事件。

Data Collector 服务

端口号

协议

程序

连接来自

作用

7609

HTTP

IIS

在管理服务器计算机上:在所有其他服务器上的 Data Collector 服务。

在其他计算机上:在管理服务器上的 Data Collector 服务。

为系统监视器收集和提供数据。

Event Server 服务

启用加密后,将在支持的情况下使用 TLS 保护 TCP 端口的通信。端口号不会更改。

端口号

协议

程序

连接来自

作用

1234

TCP/UDP

Event Server 服务

任何向您的 XProtect 系统发送常规事件的服务器。

监听外部系统或设备的常规事件。

只有当相关的数据源被启用时。

1235

TCP

Event Server 服务

任何向您的 XProtect 系统发送常规事件的服务器。

监听外部系统或设备的常规事件。

只有当相关的数据源被启用时。

9090

TCP

Event Server 服务

将分析事件发送到 XProtect 系统的任何系统或设备。

监听外部系统或设备的分析事件。

只有当分析事件功能被启用时才相关。

22331

TCP

Event Server 服务

XProtect Smart Client 和 Management Client

配置、事件、警报和地图数据。

22332

WS/WSS

HTTP/HTTPS*

Event Server 服务

API Gateway 和 Management Client

事件/状态订阅、事件 REST API、 Websockets 消息 API 和警报 REST API。

22333

TCP

Event Server 服务

MIP 插件和应用程序。

MIP 信息。

*在访问 HTTP 以访问仅 HTTPS 端点时将返回 403 错误。

Recording Server 服务

启用加密后,将在支持的情况下使用 TLS 保护 TCP 端口的通信。端口号不会更改。

端口号

协议

程序

连接来自

作用

5210

TCP

Recording Server 服务

故障转移记录服务器。

故障转移记录服务器运行后合并数据库。

在摄像机转移到其他记录服务器后,访问原记录服务器上的存档摄像机视频。如果该端口未打开,存档的摄像机视频将无法访问。

7563

TCP

Recording Server 服务

XProtect Smart Client, Management Client

检索视频和视音频以及 PTZ 指令。

8966

TCP

Recording Server 服务

Recording Server Manager 托盘图标,仅本地连接。

显示状态并管理服务。

9001HTTPRecording Server 服务管理服务器

用于服务器之间的内部通信的 Web 服务。

如果正在使用记录服务器的多个实例,则每个实例都需要有自己的端口。其他端口将是 9002、9003 等。

11000

TCP

Recording Server 服务

故障转移记录服务器

轮询记录服务器的状态。

12975

TCP

Recording Server 服务

Windows SNMP 服务

与 SNMP 扩展代理的通信。

不要将此端口用于其他目的,即使您的系统未应用 SNMP 也是如此。

在 XProtect 2014 系统或更低版本的系统中,端口号为 6474。

在 XProtect 2019 R2 系统和更低版本的系统中,端口号为 7474。

65101

UDP

Recording Server 服务

仅针对本地连接

监听驱动程序的事件通知。

除了上述 Recording Server 服务的入站连接,Recording Server 服务还会建立与以下项的出站连接:

Failover Server 服务和 Failover Recording Server 服务

启用加密后,将在支持的情况下使用 TLS 保护 TCP 端口的通信。端口号不会更改。

端口号

协议

程序

连接来自

作用

5210

TCP

Failover Recording Server 服务

故障转移记录服务器

故障转移记录服务器运行后合并数据库。

在摄像机转移到其他记录服务器后,访问原记录服务器上的存档摄像机视频。如果该端口未打开,存档的摄像机视频将无法访问。

7474

TCP

Failover Recording Server 服务

Windows SNMP 服务

与 SNMP 扩展代理的通信。

不要将此端口用于其他目的,即使您的系统未应用 SNMP 也是如此。

7563

TCP

Failover Recording Server 服务

XProtect Smart Client

检索视频和视音频以及 PTZ 指令。

8844

UDP

Failover Recording Server 服务

故障转移记录服务器之间的通信。

服务器之间的通信。

8966

TCP

Failover Recording Server 服务

Failover Recording Server Manager 托盘图标,仅本地连接。

显示状态并管理服务。

8967

TCP

Failover Server 服务

Failover Server Manager 托盘图标,仅本地连接。

显示状态并管理服务。

8990

HTTP

Failover Server 服务

Management Server 服务

监控 Failover Server 服务的状态。

9001HTTPFailover Server 服务管理服务器用于服务器之间的内部通信的 Web 服务。

除了上述故障转移服务器/Failover Recording Server 服务的入站连接,故障转移服务器/Failover Recording Server 服务还会与常规录像机、摄像机和手机视频推送建立出站连接。

Mobile Server 服务

启用加密后,将在支持的情况下使用 TLS 保护 TCP 端口的通信。端口号不会更改。

端口号

协议

程序

连接来自

作用

8000

TCP

Mobile Server 服务

Mobile Server Manager 托盘图标,仅本地连接。

SysTray 应用程序。

8081

HTTP

Mobile Server 服务

Mobile 客户端、Web 客户端以及 Management Client。

发送数据流;视频和音频。

8082

HTTPS

Mobile Server 服务

Mobile 客户端和 Web 客户端。

发送数据流;视频和音频。

40001 - 40099HTTPMobile Server 服务记录服务器服务

Mobile Server 手机视频推送。

默认禁用该端口范围。

LPR Server 服务

启用加密后,将在支持的情况下使用 TLS 保护 TCP 端口的通信。端口号不会更改。

端口号

协议

程序

连接来自

作用

22334

TCP

LPR Server 服务

事件服务器

检索已识别的牌照和服务器状态。

事件服务器必须装有 LPR 插件,以便进行连接。

22334

TCP

LPR Server 服务

LPR Server Manager 托盘图标,仅本地连接。

SysTray 应用程序

Milestone Open Network Bridge 服务

启用加密后,将在支持的情况下使用 TLS 保护 TCP 端口的通信。端口号不会更改。

端口号

协议

程序

连接来自

作用

580

TCP

Milestone Open Network Bridge 服务

ONVIF 客户端

身份验证并请求视频流配置。

554

RTSP

RTSP 服务

ONVIF 客户端

将被请求的视频流传输到 ONVIF 客户端。

XProtect Incident Manager 服务

端口号

协议

程序

连接来自

作用

80

HTTP

IIS

XProtect Smart Client 和 Management Client

端口 80 和端口 443 的用途是相同的。但是,视频管理软件使用哪个端口取决于您是否使用证书来保护通信。

  • 当您没有使用证书保护通信时,视频管理软件使用端口 80。

  • 当您使用证书保护通信时,视频管理软件使用端口 443。

443

HTTPS

IIS

服务器组件(出站连接)

服务器组件还会启动到其他服务器、服务和外部资源的出站连接。

Management Server 服务

端口号

协议

连接到

作用

443

HTTPS

用于托管许可证管理服务的许可证服务器。通信通过 [[[Undefined variable flvar-url.URL_CompanyCom_LicActivationService]]]

激活许可证。

Recording Server 服务

启用加密后,将在支持的情况下使用 TLS 保护 TCP 端口的通信。端口号不会更改。

端口号

协议

连接到

作用

80HTTP

摄像机、NVR、编码器

互连的站点

身份验证、配置、数据流、视频和音频。

443HTTPS

摄像机、NVR、编码器

身份验证、配置、数据流、视频和音频。

554RTSP摄像机、NVR、编码器数据流、视频和音频。
7563TCP互连的站点数据流和事件。
11000TCP故障转移记录服务器轮询记录服务器的状态。
40001 – 40099HTTPMobile Server 服务

移动设备服务器手机视频推送。

默认禁用该端口范围。

Failover Server 服务和 Failover Recording Server 服务

启用加密后,将在支持的情况下使用 TLS 保护 TCP 端口的通信。端口号不会更改。

端口号

协议

连接到

作用

11000TCP故障转移记录服务器轮询记录服务器的状态。

Event Server 服务

端口号

协议

连接到

作用

80HTTP API Gateway 和 Management Server从 API Gateway 访问配置 API
443HTTPSAPI Gateway 和 Management Server从 API Gateway 访问配置 API
443HTTPS

Milestone Customer Dashboard 通过

https://service.milestonesys.com/

从 XProtect 系统将状态、事件和错误消息发送到 Milestone Customer Dashboard。

API Gateway

端口号

协议

连接到

作用

443

HTTPS

Management Server

RESTful API

22332WS/WSS HTTP/HTTPS*Management Client事件/状态订阅、事件 REST API、 Websockets 消息 API 和警报 REST API。

客户端组件(出站连接)

客户端组件不监听传入连接。它们根据系统配置启动到服务器组件的出站连接。

XProtect Smart Client 和 XProtect Management Client

这些客户端仅直接启动到以下端口的出站连接。启用的服务器组件和功能所需的所有其他端口在登录时由管理服务器传送到客户端。请确保客户端计算机可以访问“服务器组件(出站连接)”部分所列的所有端口。

端口号

协议

连接到

作用

80

HTTP

API Gateway 和 Management Server 服务

在通信没有证书保护的情况下,进行身份验证和访问 API。

443

HTTPS

API Gateway 和 Management Server 服务

在启用加密的情况下对用户进行身份验证,通过 API Gateway 访问 API。

XProtect Web Client、XProtect Mobile 客户端

端口号

协议

连接到

作用

8081

HTTP

XProtect Mobile 服务器

检索视频和音频流。

8082

HTTPS

XProtect Mobile 服务器

检索视频和音频流。

API Gateway

端口号

协议

连接到

作用

80

HTTP

Management Server

RESTful API

443

HTTPS

Management Server

RESTful API

摄像机、编码器和 I/O 设备(入站连接)

启用加密后,将在支持的情况下使用 TLS 保护 TCP 端口的通信。端口号不会更改。

端口号

协议

连接来自

作用

80

TCP

记录服务器和故障转移记录服务器

身份验证、配置以及数据流;视频和音频。

443

HTTPS

记录服务器和故障转移记录服务器

身份验证、配置以及数据流;视频和音频。

554

RTSP

记录服务器和故障转移记录服务器

数据流;视频和音频。