Porty używane przez system
System VMS składa się z komponentów serwera i klienta, które komunikują się ze sobą przez sieć. Każdy komponent ma określoną rolę i wykorzystuje określone porty do świadczenia lub korzystania z usług.
Komponenty serwera ujawniają usługi, z którymi łączą się inne komponenty, podczas gdy komponenty klienta inicjują połączenia wychodzące w celu pobierania danych, wysyłania żądań lub odbierania zdarzeń.
Jeden komputer może obsługiwać wiele komponentów. Aby określić, które porty należy otworzyć na określonym komputerze, należy wziąć pod uwagę wszystkie komponenty zainstalowane na tym komputerze i sposób ich komunikacji z innymi częściami systemu.
Niektóre połączenia wykorzystują tylko komunikację lokalną na tym samym komputerze. Porty te nie wymagają reguł zapory dla ruchu zewnętrznego, ale są wymienione pod kątem kompletności.
W przypadku środowisk CAPSS firma Milestone zaleca stosowanie protokołu HTTPS/TLS z certyfikatami dla wszystkich obsługiwanych komponentów i urządzeń.
Kamery, kodery i urządzenia we/wy (połączenia przychodzące)
Uwaga
Gdy szyfrowanie jest włączone, komunikacja na portach TCP jest chroniona za pomocą protokołu TLS, tam gdzie jest on obsługiwany. Numer portu nie zmienia się.
Numer portu | Protokół | Połączenia z… | Przeznaczenie |
|---|---|---|---|
80 | TCP | Serwery rejestrujące i awaryjne serwery rejestrujące | Uwierzytelnianie, konfiguracja i strumienie danych; wideo i audio. |
443 | HTTPS | Serwery rejestrujące i awaryjne serwery rejestrujące | Uwierzytelnianie, konfiguracja i strumienie danych; wideo i audio. |
554 | RTSP | Serwery rejestrujące i awaryjne serwery rejestrujące | Strumienie danych; wideo i dźwięk. |
Komponenty klienta (połączenia wychodzące)
Komponenty klienta nie nasłuchują połączeń przychodzących. Inicjują połączenia wychodzące z komponentami serwera na podstawie konfiguracji systemu.
XProtect Smart Client i XProtect Management Client
Klienci ci inicjują połączenia wychodzące tylko bezpośrednio do następujących portów. Wszystkie dodatkowe porty wymagane przez włączone komponenty i funkcje serwera są przekazywane do klienta przez serwer zarządzania po zalogowaniu. Upewnij się, że komputery klienckie osiągają wszystkie porty wymienione w sekcji Komponenty serwera (połączenia wychodzące).
Numer portu | Protokół | Połączenia z… | Przeznaczenie |
|---|---|---|---|
80 | HTTP | Brama API i usługa Management Server | Uwierzytelnianie i dostęp do interfejsów API, gdy komunikacja nie jest zabezpieczona certyfikatami. |
443 | HTTPS | Brama API i usługa Management Server | Uwierzytelnianie użytkowników po włączeniu szyfrowania i dostęp do interfejsów API w bramce API. |
XProtect Web Client, klient XProtect Mobile
Numer portu | Protokół | Połączenia z… | Przeznaczenie |
|---|---|---|---|
8081 | HTTP | Serwer XProtect Mobile | Odzyskiwanie strumieni wideo i dźwięku. |
8082 | HTTPS | Serwer XProtect Mobile | Odzyskiwanie strumieni wideo i dźwięku. |
Brama API
Numer portu | Protokół | Połączenia z… | Przeznaczenie |
|---|---|---|---|
80 | HTTP | Management Server | RESTful API |
443 | HTTPS | Management Server | RESTful API |
Komponenty serwera (połączenia przychodzące)
Komponenty serwera zapewniają usługi, z którymi łączą się inne komponenty, klienci lub systemy zewnętrzne. W poniższych tabelach wymieniono porty nasłuchiwane przez te komponenty serwera, które muszą być dostępne w przypadku połączeń przychodzących na komputerze, na którym zainstalowana jest usługa.
Po zainstalowaniu certyfikatów i skonfigurowaniu systemu w trybie zabezpieczonym porty wymienione na liście z protokołem HTTP zostaną automatycznie przełączone na używanie protokołu HTTPS.
Wyjątkiem jest usługa Management Server : trwale ujawnia zarówno port 80 (HTTP), jak i port 443 (HTTPS) dla różnych celów, niezależnie od trybu zabezpieczeń.
W przypadku portów wymienionych jako TCP zapoznaj się z poniższą uwagą dotyczącą szyfrowania TLS.
XProtect Incident Manager Usługa