本系统使用的端口
视频管理软件由通过网络相互通信的服务器和客户端组件组成。每个组件都有定义的角色,并使用特定的端口提供或使用服务。
服务器组件提供服务供其他组件连接使用,而客户端组件则发起出站连接以检索数据、发送请求或接收事件。
一台计算机可以托管多个组件。要确定必须在特定计算机上打开哪些端口,必须考虑该计算机上安装的所有组件,以及它们如何与系统其他部分进行通信。
一些连接仅在同一台计算机上使用本地通信。这些端口不需要用于外部数据流的防火墙规则,但仍会列出来以保持完整性。
对于CAPSS环境,Milestone建议使用HTTPS/TLS,并为所有支持的组件和设备提供证书。
摄像机、编码器和 I/O 设备(入站连接)
注意
启用加密后,将在支持的情况下使用 TLS 保护 TCP 端口的通信。端口号不会更改。
端口号 | 协议 | 连接来自 | 作用 |
|---|---|---|---|
80 | TCP | 记录服务器和故障转移记录服务器 | 身份验证、配置以及数据流;视频和音频。 |
443 | HTTPS | 记录服务器和故障转移记录服务器 | 身份验证、配置以及数据流;视频和音频。 |
554 | RTSP | 记录服务器和故障转移记录服务器 | 数据流;视频和音频。 |
客户端组件(出站连接)
客户端组件不监听传入连接。它们根据系统配置启动到服务器组件的出站连接。
XProtect Smart Client 和 XProtect Management Client
这些客户端仅直接启动到以下端口的出站连接。启用的服务器组件和功能所需的所有其他端口在登录时由管理服务器传送到客户端。请确保客户端计算机可以访问“服务器组件(出站连接)”部分所列的所有端口。
端口号 | 协议 | 连接到 | 作用 |
|---|---|---|---|
80 | HTTP | API 网关和 Management Server 服务 | 在通信没有证书保护的情况下,进行身份验证和访问 API。 |
443 | HTTPS | API 网关和 Management Server 服务 | 在启用加密的情况下对用户进行身份验证,通过 API 网关 访问 API。 |
XProtect Web Client、XProtect Mobile 客户端
端口号 | 协议 | 连接到 | 作用 |
|---|---|---|---|
8081 | HTTP | XProtect Mobile 服务器 | 检索视频和音频流。 |
8082 | HTTPS | XProtect Mobile 服务器 | 检索视频和音频流。 |
API 网关
端口号 | 协议 | 连接到 | 作用 |
|---|---|---|---|
80 | HTTP | Management Server | RESTful API |
443 | HTTPS | Management Server | RESTful API |
服务器组件(入站连接)
服务器组件提供服务供其他组件、客户端或外部系统连接使用。下面的表格列出了这些服务器组件监听的端口,这些端口必须可用于安装该服务的计算机上的入站连接。
如果安装了证书且系统配置为安全模式,则采用 HTTP 协议的所列端口将自动切换为使用 HTTPS。
Management Server 服务是一个例外:它始终将端口 80 (HTTP) 和端口 443 (HTTPS) 用于不同的目的,而不考虑是否配置为安全模式。
对于列为 TCP 的端口,请参阅下面有关 TLS 加密的说明。
XProtect Incident Manager 服务