Порты, используемые системой
ПО для управления видео состоит из серверных и клиентских компонентов, которые взаимодействуют друг с другом по сети. Каждый компонент играет определенную роль и использует определенные порты для предоставления или использования служб.
Серверные компоненты предоставляют доступ к службам, к которым подключаются другие компоненты, в то время как клиентские компоненты инициируют исходящие подключения для получения данных, отправки запросов или получения событий.
На одном компьютере может размещаться несколько компонентов. Чтобы определить, какие порты необходимо открыть на конкретной машине, необходимо учесть все компоненты, установленные на этой машине, и способ их взаимодействия с другими частями системы.
Для некоторых подключений на одном компьютере используется только локальная связь. Этим портам не требуются правила брандмауэра для внешнего трафика, но для полноты они включены в список.
Для сред CAPSS Milestone рекомендует использовать HTTPS/TLS с сертификатами для всех поддерживаемых компонентов и устройств.
Камеры, кодеры и устройства ввода/вывода (входящие подключения)
Примечание
При включенном шифровании связь по портам TCP защищается с помощью TLS, если это возможно. Номер порта не меняется.
Номер порта | Протокол | Подключения из... | Цель |
|---|---|---|---|
80 | TCP | Основные и резервные серверы записи | Аутентификация, конфигурация и потоки данных; видео и аудио. |
443 | HTTPS | Основные и резервные серверы записи | Аутентификация, конфигурация и потоки данных; видео и аудио. |
554 | RTSP | Основные и резервные серверы записи | Потоки данных; видео и аудио. |
Клиентские компоненты (исходящие подключения)
Компоненты клиента не используют входящие подключения. Они инициируют исходящие подключения к компонентам сервера на основе конфигурации системы.
XProtect Smart Client и XProtect Management Client
Эти клиенты напрямую инициируют исходящие подключения только к следующим портам. Все дополнительные порты, необходимые для включенных компонентов сервера и их функций, передает клиенту сервер управления при входе в систему. Убедитесь, что компьютеры с клиентами могут получать доступ ко всем портам, указанным в разделе «Компоненты сервера (исходящие подключения)».
Номер порта | Протокол | Подключения к... | Цель |
|---|---|---|---|
80 | HTTP | Шлюз API и служба Management Server | Аутентификация и доступ к API, когда подключение не защищено сертификатами. |
443 | HTTPS | Шлюз API и служба Management Server | Аутентификация базовых пользователей, если включено шифрование и доступ к API в шлюз API. |
XProtect Web Client, клиент XProtect Mobile
Номер порта | Протокол | Подключения к... | Цель |
|---|---|---|---|
8081 | HTTP | Сервер XProtect Mobile | Получение видео- и аудиопотоков. |
8082 | HTTPS | Сервер XProtect Mobile | Получение видео- и аудиопотоков. |
Шлюз API
Номер порта | Протокол | Подключения к... | Цель |
|---|---|---|---|
80 | HTTP | Management Server | RESTful API |
443 | HTTPS | Management Server | RESTful API |
Серверные компоненты (входящие подключения)
Серверные компоненты предоставляют службы, к которым подключаются другие компоненты, клиенты или внешние системы. В таблицах ниже перечислены порты, которые обеспечивают работу этих серверных компонентов и которые должны быть доступны для входящих подключений на компьютере, на котором установлена служба.
При установке сертификатов и настройке системы в безопасном режиме порты, функционирующие по протоколу HTTP, автоматически переходят на использование HTTPS.
Служба Management Server является исключением: она постоянно предоставляет как порт 80 (HTTP), так и порт 443 (HTTPS) для различных целей независимо от режима безопасности.
Информация о портах TCP приведена в примечании по шифрованию TLS ниже.
XProtect Incident ManagerСлужба