Skip to main content

XProtect לקוח ניהול

יציאות שהמערכת משתמשת בהן

עדכון אחרון: 10 דקה לקריאה
גרסה2025r3
שפהעברית

מערכת ניהול וידאו מורכבת מרכיבי שרת ולקוח המתקשרים זה עם זה ברשת. לכל רכיב יש תפקיד מוגדר והוא משתמש ביציאות ספציפיות כדי לספק או לצרוך שירותים.

  • רכיבי שרת חושפים שירותים שרכיבים אחרים מתחברים אליהם, בעוד שרכיבי לקוח מאתחלים חיבורים יוצאים כדי לאחזר נתונים, לשלוח בקשות או לקבל אירועים.

  • מחשב יחיד יכול לארח רכיבים מרובים. כדי לקבוע אילו יציאות יש לפתוח במחשב מסוים, עליך לשקול את כל הרכיבים המותקנים באותו מחשב וכיצד הם מתקשרים עם חלקים אחרים של המערכת.

  • חיבורים מסוימים משתמשים בתקשורת מקומית בלבד באותו מחשב. יציאות אלה אינן דורשות כללי חומת אש עבור תעבורה חיצונית, אך מופיעות ברשימה לבדיקת השלמות.

  • עבור סביבות CAPSS, Milestone ממליצה להשתמש ב-HTTPS/TLS עם אישורים עבור כל הרכיבים וההתקנים הנתמכים.

מצלמות, מקודדים והתקני קלט/פלט (חיבורים נכנסים)

שים לב

כאשר הצפנה מאופשרת, תקשורת ביציאות TCP מוגנת באמצעות TLS כאשר יש תמיכה ב-. מספר היציאה אינו משתנה.

מספר יציאה

פרוטוקול

חיבורים מ...

מטרה

80

TCP

שרתי הקלטה ושרתי הקלטה לגיבוי בעת כשל

אימות, הגדרת תצורה והזרמות נתונים; וידאו ושמע.

443

HTTPS

שרתי הקלטה ושרתי הקלטה לגיבוי בעת כשל

אימות, הגדרת תצורה והזרמות נתונים; וידאו ושמע.

554

RTSP

שרתי הקלטה ושרתי הקלטה לגיבוי בעת כשל

זרמי נתונים; וידאו ושמע.

רכיבי לקוח (חיבורים יוצאים)

רכיבי לקוח אינם מאזינים לחיבורים נכנסים. הם מאתחלים חיבורים יוצאים לרכיבי שרת בהתבסס על תצורת המערכת.

XProtect Smart Client וגם XProtect Management Client

לקוחות אלה מאתחלים חיבורים יוצאים ישירות רק ליציאות הבאות. כל היציאות הנוספות הנדרשות על-ידי רכיבים ופונקציונליות של שרת מאופשרים מועברות ללקוח על-ידי שרת הניהול בכניסה. ודא שמחשבי הלקוח יכולים להגיע לכל היציאות המפורטות במקטע רכיבי שרת (חיבורים יוצאים).

מספר יציאה

פרוטוקול

חיבורים אל...

מטרה

80

HTTP

שער Management Server ושירות API

אימות וגישה לממשקי API כאשר התקשורת אינה מאובטחת עם אישורים.

443

HTTPS

שער Management Server ושירות API

אימות משתמשים כאשר הצפנה מאופשרת וגישה לממשקי API בשער ה-API.

XProtect Web Client, XProtect Mobile לקוח

מספר יציאה

פרוטוקול

חיבורים אל...

מטרה

8081

HTTP

שרת XProtect Mobile

מאחזר זרמי וידאו ושמע.

8082

HTTPS

שרת XProtect Mobile

מאחזר זרמי וידאו ושמע.

שער API

מספר יציאה

פרוטוקול

חיבורים אל...

מטרה

80

HTTP

Management Server 

API מלא

443

HTTPS

Management Server 

API מלא

רכיבי שרת (חיבורים נכנסים)

רכיבי השרת מספקים שירותים שרכיבים, לקוחות או מערכות חיצוניות אחרים מתחברים אליהם. הטבלאות להלן מפרטות את היציאות שרכיבי שרת אלה מאזינים להן, שחייבות להיות זמינות עבור חיבורים נכנסים במחשב שבו מותקן השירות.

כאשר אישורים מותקנים והמערכת מוגדרת במצב מאובטח, היציאות המפורטות בפרוטוקול HTTP יעברו אוטומטית לשימוש ב-HTTPS.

השירות Management Server יוצא מן הכלל: הוא חושף לצמיתות הן את יציאה 80 (HTTP) והן את יציאה 443 (HTTPS) למטרות שונות ללא קשר למצב האבטחה.

עבור יציאות הרשומות כ- TCP, עיין בהערה בנושא הצפנת TLS להלן.

XProtect Incident Manager שירות