Porte brugt af systemet
VMS består af server- og klient-komponenter, der kommunikerer med hinanden over netværket. Hver komponent har en defineret rolle og bruger bestemte porte til at levere eller bruge tjenester.
Serverkomponenter viser tjenester, som andre komponenter opretter forbindelse til, mens klientkomponenter starter udgående forbindelser for at hente data, sende anmodninger eller modtage hændelser.
En enkelt computer kan være vært for flere komponenter. For at bestemme, hvilke porte der skal åbnes på en bestemt maskine, skal du overveje alle komponenter, der er installeret på den maskine, og hvordan de kommunikerer med andre dele af systemet.
Nogle forbindelser bruger kun lokal kommunikation på den samme computer. Disse porte kræver ikke firewallregler for ekstern trafik, men er vist for fuldstændighedens skyld.
Til CAPSS-miljøer anbefaler Milestone at bruge HTTPS/TLS med certifikater til alle understøttede komponenter og enheder.
Kameraer, kodere og I/O-enheder (indgående forbindelser)
Bemærk
Når kryptering er aktiveret, er kommunikation på TCP-porte beskyttet med TLS, hvor det er understøttet. Portnummeret bliver ikke ændret.
Portnummer | Protokol | Forbindelser fra... | Formål |
|---|---|---|---|
80 | TCP | Optagelsesservere og failover-optagelsesservere | Godkendelse, konfiguration og data-streams; video og lyd. |
443 | HTTPS | Optagelsesservere og failover-optagelsesservere | Godkendelse, konfiguration og data-streams; video og lyd. |
554 | RTSP | Optagelsesservere og failover-optagelsesservere | Data-streams; video og lyd. |
Klientkomponenter (udgående forbindelser)
Klientkomponenter lytter ikke efter indgående forbindelser. De starter udgående forbindelser til serverkomponenter baseret på systemkonfiguration.
XProtect Smart Client og XProtect Management Client
Disse klienter initierer kun udgående forbindelser direkte til følgende porte. Alle yderligere porte, der kræves af aktiverede serverkomponenter og -funktionalitet, kommunikeres til klienten af administrationsserveren ved logon. Kontroller, at klientcomputerne kan nå alle porte i afsnittet Serverkomponenter (udgående forbindelser).
Portnummer | Protokol | Forbindelser til... | Formål |
|---|---|---|---|
80 | HTTP | API Gateway and Management Server service | Godkendelse og adgang til APIer, når kommunikation ikke er sikret med certifikater. |
443 | HTTPS | API Gateway and Management Server service | Godkendelse af brugere, når kryptering er aktiveret og adgang til APIer i API Gateway. |
XProtect Web Client, XProtect Mobile klient
Portnummer | Protokol | Forbindelser til... | Formål |
|---|---|---|---|
8081 | HTTP | XProtect Mobile-server | Henter video- og lyd-streams. |
8082 | HTTPS | XProtect Mobile-server | Henter video- og lyd-streams. |
API Gateway
Portnummer | Protokol | Forbindelser til... | Formål |
|---|---|---|---|
80 | HTTP | Management Server | RESTful API |
443 | HTTPS | Management Server | RESTful API |
Serverkomponenter (indgående forbindelser)
Serverkomponenter leverer tjenester, som andre komponenter, klienter eller eksterne systemer opretter forbindelse til. Tabellerne nedenfor viser de porte, som disse serverkomponenter lytter til, og som skal være tilgængelige for indgående forbindelser på den computer, hvor tjenesten er installeret.
Når certifikater er installeret og systemet er konfigureret i sikker tilstand, vil porte, der er vist med HTTP-protokollen, automatisk skifte til at bruge HTTPS.
Tjenesten Management Server er en undtagelse: Den viser både port 80 (HTTP) og port 443 (HTTPS) permanent til forskellige formål uanset sikkerhedstilstand.
For porte opført som TCP, se bemærkningen om TLS-kryptering herunder.
XProtect Incident Manager-tjeneste