יציאות שהמערכת משתמשת בהן
מערכת ניהול וידאו מורכבת מרכיבי שרת ולקוח המתקשרים זה עם זה ברשת. לכל רכיב יש תפקיד מוגדר והוא משתמש ביציאות ספציפיות כדי לספק או לצרוך שירותים.
רכיבי שרת חושפים שירותים שרכיבים אחרים מתחברים אליהם, בעוד שרכיבי לקוח מאתחלים חיבורים יוצאים כדי לאחזר נתונים, לשלוח בקשות או לקבל אירועים.
מחשב יחיד יכול לארח רכיבים מרובים. כדי לקבוע אילו יציאות יש לפתוח במחשב מסוים, עליך לשקול את כל הרכיבים המותקנים באותו מחשב וכיצד הם מתקשרים עם חלקים אחרים של המערכת.
חיבורים מסוימים משתמשים בתקשורת מקומית בלבד באותו מחשב. יציאות אלה אינן דורשות כללי חומת אש עבור תעבורה חיצונית, אך מופיעות ברשימה לבדיקת השלמות.
עבור סביבות CAPSS, Milestone ממליצה להשתמש ב-HTTPS/TLS עם אישורים עבור כל הרכיבים וההתקנים הנתמכים.
מצלמות, מקודדים והתקני קלט/פלט (חיבורים נכנסים)
שים לב
כאשר הצפנה מאופשרת, תקשורת ביציאות TCP מוגנת באמצעות TLS כאשר יש תמיכה ב-. מספר היציאה אינו משתנה.
מספר יציאה | פרוטוקול | חיבורים מ... | מטרה |
|---|---|---|---|
80 | TCP | שרתי הקלטה ושרתי הקלטה לגיבוי בעת כשל | אימות, הגדרת תצורה והזרמות נתונים; וידאו ושמע. |
443 | HTTPS | שרתי הקלטה ושרתי הקלטה לגיבוי בעת כשל | אימות, הגדרת תצורה והזרמות נתונים; וידאו ושמע. |
554 | RTSP | שרתי הקלטה ושרתי הקלטה לגיבוי בעת כשל | זרמי נתונים; וידאו ושמע. |
רכיבי לקוח (חיבורים יוצאים)
רכיבי לקוח אינם מאזינים לחיבורים נכנסים. הם מאתחלים חיבורים יוצאים לרכיבי שרת בהתבסס על תצורת המערכת.
XProtect Smart Client וגם XProtect Management Client
לקוחות אלה מאתחלים חיבורים יוצאים ישירות רק ליציאות הבאות. כל היציאות הנוספות הנדרשות על-ידי רכיבים ופונקציונליות של שרת מאופשרים מועברות ללקוח על-ידי שרת הניהול בכניסה. ודא שמחשבי הלקוח יכולים להגיע לכל היציאות המפורטות במקטע רכיבי שרת (חיבורים יוצאים).
מספר יציאה | פרוטוקול | חיבורים אל... | מטרה |
|---|---|---|---|
80 | HTTP | שער Management Server ושירות API | אימות וגישה לממשקי API כאשר התקשורת אינה מאובטחת עם אישורים. |
443 | HTTPS | שער Management Server ושירות API | אימות משתמשים כאשר הצפנה מאופשרת וגישה לממשקי API בשער ה-API. |
XProtect Web Client, XProtect Mobile לקוח
מספר יציאה | פרוטוקול | חיבורים אל... | מטרה |
|---|---|---|---|
8081 | HTTP | שרת XProtect Mobile | מאחזר זרמי וידאו ושמע. |
8082 | HTTPS | שרת XProtect Mobile | מאחזר זרמי וידאו ושמע. |
שער API
מספר יציאה | פרוטוקול | חיבורים אל... | מטרה |
|---|---|---|---|
80 | HTTP | Management Server | API מלא |
443 | HTTPS | Management Server | API מלא |
רכיבי שרת (חיבורים נכנסים)
רכיבי השרת מספקים שירותים שרכיבים, לקוחות או מערכות חיצוניות אחרים מתחברים אליהם. הטבלאות להלן מפרטות את היציאות שרכיבי שרת אלה מאזינים להן, שחייבות להיות זמינות עבור חיבורים נכנסים במחשב שבו מותקן השירות.
כאשר אישורים מותקנים והמערכת מוגדרת במצב מאובטח, היציאות המפורטות בפרוטוקול HTTP יעברו אוטומטית לשימוש ב-HTTPS.
השירות Management Server יוצא מן הכלל: הוא חושף לצמיתות הן את יציאה 80 (HTTP) והן את יציאה 443 (HTTPS) למטרות שונות ללא קשר למצב האבטחה.
עבור יציאות הרשומות כ- TCP, עיין בהערה בנושא הצפנת TLS להלן.
XProtect Incident Manager שירות