このシステムで使用するポート
VMSは、ネットワークを介して相互通信するサーバーおよびクライアントコンポーネントで構成されています。各コンポーネントには定義された役割があり、特定のポートを使用してサービスを提供または消費します。
サーバーコンポーネントは他のコンポーネントが接続するサービスを公開し、クライアントコンポーネントはデータの取得、リクエストの送信、またはイベントの受信のために送信接続を開始します。
1台のコンピュータで複数のコンポーネントをホストできます。特定のマシンで開く必要があるポートを特定するには、そのマシンにインストールされているすべてのコンポーネントと、システムの他の部分との通信方法を考慮する必要があります。
一部の接続では、同じコンピュータ上のローカル通信のみを使用します。これらのポートでは外部トラフィックにファイアウォールのルールを要しませんが、完全性のために記載しています。
CAPSS環境の場合、サポートされているすべてのコンポーネントとデバイスに対して証明書でHTTPS/TLSを使用することを推奨します。
カメラ、エンコーダー、I/Oデバイス(着信接続)
注記
暗号化が有効になっている場合、TCPポートでの通信は、サポートされている場合にTLSを使用して保護されます。ポート番号は変更されません。
ポート番号 | プロトコル | 接続元 | 目的 |
|---|---|---|---|
80 | TCP | レコーディング サーバーとフェールオーバー レコーディング サーバー | ビデオと音声の認証、構成、およびデータストリーム。 |
443 | HTTPS | レコーディング サーバーとフェールオーバー レコーディング サーバー | ビデオと音声の認証、構成、およびデータストリーム。 |
554 | RTSP | レコーディング サーバーとフェールオーバー レコーディング サーバー | ビデオと音声のデータストリーム。 |
クライアントコンポーネント(発信接続)
クライアントコンポーネントは着信接続を待ち受けません。システム設定に基づいてサーバーコンポーネントへの送信接続を開始します。
XProtect Smart ClientおよびXProtect Management Client
これらのクライアントは、次のポートへの送信接続のみを直接開始します。有効なサーバーコンポーネントおよび機能によって必要となる追加ポートはすべて、ログイン時にマネジメントサーバーからクライアントに通信されます。クライアントコンピュータがサーバーコンポーネント(送信接続)セクションに記載されているすべてのポートと通信できることを確認してください。
ポート番号 | プロトコル | 接続先 | 目的 |
|---|---|---|---|
80 | HTTP | APIゲートウェイおよび Management Server サービス | 通信が証明書で保護されていない場合の認証とAPIへのアクセス。 |
443 | HTTPS | APIゲートウェイおよび Management Server サービス | 暗号化が有効な場合のユーザーの認証およびAPIゲートウェイでのAPIへのアクセス。 |
XProtect Web Client、XProtect Mobileクライアント
ポート番号 | プロトコル | 接続先 | 目的 |
|---|---|---|---|
8081 | HTTP | XProtect Mobile サーバー | ビデオおよび音声ストリームの取得。 |
8082 | HTTPS | XProtect Mobile サーバー | ビデオおよび音声ストリームの取得。 |
APIゲートウェイ
ポート番号 | プロトコル | 接続先 | 目的 |
|---|---|---|---|
80 | HTTP | Management Server | RESTful API |
443 | HTTPS | Management Server | RESTful API |
サーバーコンポーネント(着信接続)
サーバーコンポーネントは、他のコンポーネント、クライアント、または外部システムが接続するサービスを提供します。以下の表には、これらのサーバーコンポーネントが待ち受けるポートを記載しています。これらのポートは、サービスがインストールされているコンピュータの着信接続で使用できる必要があります。
証明書がインストールされ、システムがセキュアモードで設定されると、HTTPプロトコルでリストされているポートは自動的にHTTPSの使用に切り替わります。
Management Serverサービスは例外です。セキュリティモードに関係なく、異なる目的のためにポート80(HTTP)とポート443(HTTPS)の両方を永続的に公開します。
TCPとして記載されているポートについては、以下のTLS暗号化に関する注記を参照してください。
XProtect Incident Manager サービス