Пристанища, използвани от системата
VMS се състои от сървърни и клиентски компоненти, които комуникират помежду си по мрежата. Всеки компонент има определена роля и използва специфични портове, за да предоставя или използва услуги.
Компонентите на сървъра разкриват услуги, към които се свързват други компоненти, докато клиентските компоненти инициират изходящи връзки за извличане на данни, изпращане на заявки или получаване на събития.
Един компютър може да хоства множество компоненти. За да определите кои портове трябва да бъдат отворени на определена машина, трябва да имате предвид всички компоненти, инсталирани на тази машина, и как те комуникират с други части на системата.
Някои връзки използват само локална комуникация на един и същ компютър. Тези портове не изискват правила за защитна стена за външен трафик, но са изброени за пълнота.
За CAPSS среди Milestone препоръчва използването на HTTPS/TLS със сертификати за всички поддържани компоненти и устройства.
Камери, енкодери и входно-изходни устройства (входящи връзки)
Забележка
Когато шифроването е активирано, комуникацията на TCP портовете е защитена с помощта на TLS, където се поддържа. Номерът на порта не се променя.
Номер на порта | Протокол | Връзки от... | Предназначение |
|---|---|---|---|
80 | TCP | Записващи сървъри и сървъри за запис на преместване при отказ | Автентикация, конфигурация и потоци от данни; видео и аудио. |
443 | HTTPS | Записващи сървъри и сървъри за запис на преместване при отказ | Автентикация, конфигурация и потоци от данни; видео и аудио. |
554 | RTSP | Записващи сървъри и сървъри за запис на преместване при отказ | Потоци от данни; видео и аудио. |
Клиентски компоненти (изходящи връзки)
Клиентските компоненти не слушат за входящи връзки. Инициират изходящи връзки към сървърни компоненти, базирани на системната конфигурация.
XProtect Smart Client и XProtect Management Client
Тези клиенти инициират изходящи връзки само към следните портове директно. Всички допълнителни портове, изисквани от активираните сървърни компоненти и функционалности, се съобщават на клиента от сървъра за управление при влизане. Уверете се, че клиентските компютри могат да достигнат до всички портове, изброени в раздела "Компоненти на сървъра" (изходящи връзки).
Номер на порта | Протокол | Връзки към... | Предназначение |
|---|---|---|---|
80 | HTTP | API на шлюз и Management Server услуга | Удостоверяване и достъп до API, когато комуникацията не е защитена със сертификати. |
443 | HTTPS | API на шлюз и Management Server услуга | Удостоверяване на потребителите, когато шифроването е активирано, и достъп до API в API на шлюза. |
XProtect Web Client, XProtect Mobile клиент
Номер на порта | Протокол | Връзки към... | Предназначение |
|---|---|---|---|
8081 | HTTP | XProtect Mobile сървър | Извличане на видео и аудио потоци. |
8082 | HTTPS | XProtect Mobile сървър | Извличане на видео и аудио потоци. |
API на шлюз
Номер на порта | Протокол | Връзки към... | Предназначение |
|---|---|---|---|
80 | HTTP | Management Server | RESTful API |
443 | HTTPS | Management Server | RESTful API |
Компоненти на сървъра (входящи връзки)
Компоненти на сървъра предоставят услуги, към които се свързват други компоненти, клиенти или външни системи. Таблиците по-долу изброяват портовете, на които тези сървърни компоненти слушат, които трябва да са налични за входящи връзки на компютъра, на който е инсталирана услугата.
Когато се инсталират сертификати и системата е конфигурирана в защитен режим, портовете, изброени с HTTP протокола, автоматично ще преминат към използване на HTTPS.
Услугата Management Server е изключение: тя постоянно разкрива както порт 80 (HTTP), така и порт 443 (HTTPS) за различни цели, независимо от режима на защита.
За портове, изброени като TCP, вижте бележката за TLS шифроване по-долу.
XProtect Incident Manager Услуга