المنافذ التي يستخدمها النظام
يتكون نظام إدارة الفيديو من مكونات الخادم والعميل التي تتصل ببعضها البعض عبر الشبكة. لكل مكون دور محدد ويستخدم منافذ محددة لتقديم الخدمات أو استهلاكها.
تعرض مكونات الخادم الخدمات التي تتصل بها المكونات الأخرى، بينما تبدأ مكونات العميل الاتصالات الصادرة لاسترداد البيانات أو إرسال الطلبات أو تلقي الأحداث.
يمكن لجهاز كمبيوتر واحد استضافة مكونات متعددة. لتحديد المنافذ التي يجب فتحها على جهاز معين، يجب مراعاة جميع المكونات المثبتة على هذا الجهاز وكيفية اتصالها بأجزاء أخرى من النظام.
تستخدم بعض الاتصالات الاتصال المحلي فقط على نفس الكمبيوتر. لا تتطلب هذه المنافذ قواعد جدار الحماية لحركة المرور الخارجية ولكنها مدرجة للاكتمال.
بالنسبة لبيئات CAPSS، توصي Milestone باستخدام HTTPS/TLS مع شهادات لجميع المكونات والأجهزة المدعومة.
الكاميرات وأجهزة التشفير وأجهزة الإدخال/الإخراج (الاتصالات الواردة)
ملاحظة
عند تمكين التشفير، تتم حماية الاتصالات على منافذ TCP باستخدام TLS حيثما كان ذلك مدعوما. لا يتغير رقم المنفذ.
رقم المنفذ | البروتوكول | الاتصالات من... | الغرض |
|---|---|---|---|
80 | TCP | خوادم التسجيل وخوادم تسجيل تجاوز الفشل | المصادقة والتهيئة وتدفق البيانات؛ الفيديو والصوت. |
443 | HTTPS | خوادم التسجيل وخوادم تسجيل تجاوز الفشل | المصادقة والتهيئة وتدفق البيانات؛ الفيديو والصوت. |
554 | RTSP | خوادم التسجيل وخوادم تسجيل تجاوز الفشل | تدفقات البيانات؛ الفيديو والصوت. |
مكونات الجهاز العميل (الاتصالات الصادرة)
لا تستمع مكونات العميل للاتصالات الواردة. يبدأون الاتصالات الصادرة بمكونات الخادم بناء على تكوين النظام.
XProtect Smart Client وXProtect Management Client
يقوم هؤلاء العملاء ببدء الاتصالات الصادرة فقط إلى المنافذ التالية مباشرة. يتم إبلاغ العميل بجميع المنافذ الإضافية التي يتطلبها تمكين مكونات الخادم ووظائفه بواسطة خادم الإدارة عند تسجيل الدخول. تأكد من أن أجهزة الكمبيوتر العميلة يمكنها الوصول إلى جميع المنافذ المدرجة في قسم مكونات الخادم (الاتصالات الصادرة).
رقم المنفذ | البروتوكول | تم الاتصال... | الغرض |
|---|---|---|---|
80 | HTTP | مدخل واجهة برمجة التطبيقات وخدمةManagement Server | المصادقة والوصول إلى واجهات برمجة التطبيقات عندما يكون الاتصال غير مؤمن باستخدام الشهادات. |
443 | HTTPS | مدخل واجهة برمجة التطبيقات وخدمةManagement Server | مصادقة المستخدمين عند تمكين التشفير والوصول إلى واجهات برمجة التطبيقات في مدخل واجهة برمجة التطبيقات. |
XProtect Web Client, عميلXProtect Mobile
رقم المنفذ | البروتوكول | تم الاتصال... | الغرض |
|---|---|---|---|
8081 | HTTP | خادم XProtect Mobile | استرداد تدفقات الفيديو والصوت. |
8082 | HTTPS | خادم XProtect Mobile | استرداد تدفقات الفيديو والصوت. |
مدخل واجهة برمجة التطبيقات
رقم المنفذ | البروتوكول | تم الاتصال... | الغرض |
|---|---|---|---|
80 | HTTP | Management Server | RESTful API |
443 | HTTPS | Management Server | RESTful API |
مكونات الخادم (الاتصالات الواردة)
توفر مكونات الخادم خدمات تتصل بها المكونات الأخرى أو العملاء أو الأنظمة الخارجية. تسرد الجداول أدناه المنافذ التي تستمع إليها مكونات الخادم هذه، والتي يجب أن تكون متاحة للاتصالات الواردة على الكمبيوتر المثبت عليه الخدمة.
عند تثبيت الشهادات وتهيئة النظام في الوضع الآمن، ستتحول المنافذ المدرجة مع بروتوكول HTTP تلقائيا إلى استخدام HTTPS.
تعد Management Serverخدمة استثناء: فهي تعرض بشكل دائم كلا من المنفذ ٨٠ (HTTP) والمنفذ ٤٤٣ (HTTPS) لأغراض مختلفة بغض النظر عن وضع الأمان.
بالنسبة للمنافذ المدرجة على أنها TCP، راجع الملاحظة المتعلقة بتشفير TLS أدناه.
XProtect Incident Manager خدمة