系统使用的连接埠
VMS由通过网络相互通信的服务器和客户端组件组成。每个组件都有一个定义的角色,并使用特定的端口来提供或使用服务。
服务器组件公开其他组件连接的服务,而客户端组件则启动出站连接以检索数据、发送请求或接收事件。
一台计算机可以承载多个组件。要确定必须在特定计算机上打开哪些端口,必须考虑该计算机上安装的所有组件以及它们与系统其他部件的通信方式。
某些连线仅使用同一部电脑上的本机通讯。这些连接埠不需要外部流量的防火墙规则,但会根据完整性列出。
对于CAPSS环境,Milestone建议对所有支援的元件和装置使用HTTPS/TLS搭配凭证。
摄影机、编码器和I/O装置(输入连线)
注意
启用加密后,TCP连接埠上的通讯会在支援的情况下使用TLS保护。连接埠号码不会变更。
連接埠號碼 | 通訊協定 | 连线来源…… | 目的 |
|---|---|---|---|
80 | TCP | 录影伺服器和容错移转录影伺服器 | 验证、设定和资料串流;视讯和语音。 |
443 | HTTPS | 录影伺服器和容错移转录影伺服器 | 验证、设定和资料串流;视讯和语音。 |
554 | RTSP | 录影伺服器和容错移转录影伺服器 | 资料串流;视讯和语音。 |
用户端元件(输出连线)
用户端元件不会接听传入连线。它们会根据系统设定启动与伺服器元件的输出连线。
XProtect Smart Client 和 XProtect Management Client
这些客户端仅直接启动与以下端口的出站连接。启用的伺服器元件与功能所需的所有额外连接埠,在登入时由管理伺服器传送至用户端。确保用户端电脑可以到达“伺服器元件(输出连线)”一节中列出的所有连接埠。
連接埠號碼 | 通訊協定 | 连线到…… | 目的 |
|---|---|---|---|
80 | HTTP | API网关和Management Server服务 | 当通讯未使用凭证保护时,验证和存取API。 |
443 | HTTPS | API网关和Management Server服务 | 启用加密时对使用者的验证以及存取API闸道中的API。 |
XProtect Web Client,用戶端XProtect Mobile
連接埠號碼 | 通訊協定 | 连线到…… | 目的 |
|---|---|---|---|
8081 | HTTP | XProtect Mobile 伺服器 | 正在撷取视讯和语音串流。 |
8082 | HTTPS | XProtect Mobile 伺服器 | 正在撷取视讯和语音串流。 |
API 閘道
連接埠號碼 | 通訊協定 | 连线到…… | 目的 |
|---|---|---|---|
80 | HTTP | Management Server | RESTful API |
443 | HTTPS | Management Server | RESTful API |
伺服器元件(输入连线)
伺服器元件提供与其他元件、用户端或外部系统连线的服务。下表列出了这些服务器组件侦听的端口,这些端口必须可用于安装服务的计算机上的入站连接。
当安装证书并将系统配置为安全模式时,以HTTP协议列出的端口将自动切换到使用HTTPS。
该服Management Server务是一个例外:它永久公开端口80(HTTP)和端口443(HTTPS),用于不同的目的,无论安全模式如何。
对于列为TCP的端口,请参阅下面有关TLS加密的说明。
XProtect Incident Manager 服務