本系统使用的端口
视频XProtect管理软件包括通过网络通信的服务器和客户端组件。本主题列出了每个组件和通信关系所需的端口。
您可以通过两种方式查找端口:
按通信关系-查看系统的两个部分之间(例如管理服务器和记录服务器之间)需要哪些端口。这是配置防火墙时的推荐方法。
按组件—查看特定服务使用的所有端口。如果您习惯以这种方法查找端口,请展开下面的“按组件查看”部分。
标记为仅本地的端口不需要防火墙规则。
注意
安装证书后,大多数HTTP通信将切换到HTTPS,并且TCP连接使用TLS进行保护。除非明确说明,否则端口号不会更改。管理服务器上的端口80是一个永久的例外-当安装证书时,它仅提供对知名URL的访问,并且无论安全模式如何都保持打开状态。强烈建议仅将对此端口的访问限制在内部管理子网。
对于CAPSS环境,Milestone建议使用HTTPS/TLS,并为所有支持的组件和设备提供证书。
端口 | 方向 | 协议(无证书) | 协议(带证书) | 作用 |
|---|---|---|---|---|
80 | 两者 | HTTP | HTTP(永久异常) | 始终暴露在端口80上,与安全模式无关。安装证书后,此端口仅提供对已知URL的访问。 小心强烈建议仅对内部管理子网限制对端口80的访问。 |
443 | 两者 | — | HTTPS | 使用证书保护通信时的Web服务。 |
9000 | 入站到管理服务器 | HTTP | HTTPS | Recording Server 服务。用于服务器到服务器通信的Web服务。 |
9001、9002、9003… | 入站到记录服务器 | HTTP | HTTPS | 管理服务器用于服务器到服务器通信的Web服务。每个额外的Recording Server实例都需要下一个可用端口。 |
11000 | 两者 | TCP | TCP (TLS) | 轮询记录服务器的状态。 |
这些客户端仅直接启动到以下端口的出站连接。启用的服务器组件和功能所需的所有其他端口在登录时由管理服务器传送到客户端。
端口 | 方向 | 协议(无证书) | 协议(带证书) | 作用 |
|---|---|---|---|---|
80 | 出站 | HTTP | — | 至和Management Server服务。身份验证和访问API。 |
443 | 出站 | — | HTTPS | 至和Management Server服务。身份验证和访问API。 |
7563 | 出站 | TCP | TCP (TLS) | 至。Recording Server.检索视频、音频和元数据流、PTZ命令。 |
12345 | 出站 | TCP | TCP (TLS) | 至服Management Server务。系统和 Matrix 接收方之间的通信。您可以更改 Management Client 中的端口号。 |
22331 | 出站 | TCP | TCP (TLS) | 至服Event Server务。配置、事件、警报和地图数据。 |
22332 | 出站 | WS | WSS | 通过事件/状态订阅、事件REST API、WebSockets消息API和警报REST API提供服Event Server务。 注意在访问HTTP以访问仅HTTPS端点时将返回403错误。 |
端口 | 方向 | 协议(无证书) | 协议(带证书) | 作用 |
|---|---|---|---|---|
8081 | 出站 | HTTP | — | 至服务XProtect Mobile器。检索视频和音频流。 |
8082 | 出站 | — | HTTPS | 至服务XProtect Mobile器。检索视频和音频流。 |
端口 | 方向 | 协议(无证书) | 协议(带证书) | 作用 |
|---|---|---|---|---|
80 | 出站 | HTTP | — | 通XProtect Incident Manager过IIS。 |
443 | 出站 | — | HTTPS | 通XProtect Incident Manager过IIS。 |
Recording Server将在以下端口上建立与摄像机、NVR、编码器和其他已连接设备的出站连接。列出的端口号为默认值-实际端口取决于设备配置,可能会有所不同。
端口 | 方向 | 协议(无证书) | 协议(带证书) | 作用 |
|---|---|---|---|---|
80 | 出站 | HTTP | — | 摄像机、NVR、编码器、互连站点和其他连接的设备。身份验证、配置、数据流、视频和音频。 |
443 | 出站 | — | HTTPS | 摄像机、NVR、编码器和其他连接的设备。身份验证、配置、数据流、视频和音频。 |
554 | 出站 | ? | ? | 摄像机、NVR、编码器和其他连接的设备。数据流、视频、音频和其他数据。 |
7563 | 出站 | TCP | TCP (TLS) | 互连的站点。数据流和事件。 |
40001–40099 | 出站 | HTTP | HTTPS | Mobile Server 服务。手机视频推送。默认禁用该端口范围。 |
端口 | 方向 | 协议(无证书) | 协议(带证书) | 作用 |
|---|---|---|---|---|
5210 | 两者 | TCP | TCP (TLS) | 在故障转移记录服务器重新上线后,将记录从故障转移记录服务器传输回原始记录服务器。 在摄像机移动到其他记录服务器之前记录的存档视频也需要访问。 小心如果该端口关闭,将无法访问该存档视频。 |
7563 | 入站到故障转移记录服务器 | TCP | TCP (TLS) | XProtect Smart Client。检索视频、音频和元数据流、PTZ命令。 |
8844 | 两者 | UDP | UDP | 故障转移组内服Failover Recording Server务之间的通信。 |
8990 | 入站到故障转移服务器 | HTTP | HTTPS | Management Server 服务。监控 Failover Server 服务的状态。 |
9001 | 入站到故障转移服务器 | HTTP | HTTPS | 管理服务器用于服务器到服务器通信的Web服务。 |
11000 | ?? | TCP | TCP (TLS) | 在常规服务器和故障转移服务器之间轮询记录服务器的状态。 |
8966 | 入站(仅本地) | TCP | TCP | 故障转移记录服务器管理器托盘图标。显示状态并管理服务。 |
8967 | 入站(仅本地) | TCP | TCP | 故障转移服务器管理器托盘图标。显示状态并管理服务。 |
端口 | 方向 | 协议(无证书) | 协议(带证书) | 作用 |
|---|---|---|---|---|
7609 | 所有服务器 | HTTP | HTTPS | IIS上的Data Collector Service。为系统监视器收集和提供数据。 |
端口 | 方向 | 协议(无证书) | 协议(带证书) | 作用 |
|---|---|---|---|---|
80 | 从事件服务器出站 | HTTP | — | 还有……Management Server..访问配置API。 |
443 | 从事件服务器出站 | — | HTTPS | 还有……Management Server..访问配置API。 还通过Milestone Customer Dashboard将状态、事件和错误消息发送至https://service.milestonesys.com/。 |
1233 | 入站到事件服务器 | TCP | TCP | 监听外部系统或设备的常规事件。只有当相关的数据源被启用时。常规事件始终未加密。 |
1234 | 入站到事件服务器 | TCP/UDP | TCP/UDP | 监听外部系统或设备的常规事件。只有当相关的数据源被启用时。常规事件始终未加密。 |
1433 | 从事件服务器出站 | TCP | TCP | SQL Server |
9090 | 入站到事件服务器 | TCP | TCP (TLS) | 监听外部系统或设备的分析事件。只有当分析事件功能被启用时才相关。 |
22331 | 入站到事件服务器 | TCP | TCP (TLS) | XProtect Smart Client 还有……Management Client..配置、事件、警报和地图数据。 |
22332 | 入站到事件服务器 | WS | WSS | 还有……Management Client..事件/状态订阅、事件REST API、WebSockets消息API和警报REST API。 |
22333 | 入站到事件服务器 | TCP | TCP (TLS) | MIP插件和应用程序。MIP消息。 注意MIP SDK插件可能会动态地需要其他端口,具体取决于特定的集成架构。有关详细信息,请参阅各个插件文档。 |
端口 | 方向 | 协议(无证书) | 协议(带证书) | 作用 |
|---|---|---|---|---|
443 | 从API网关出站 | — | HTTPS | Management Server。RESTful API. |
22332 | 从API网关出站 | WS | WSS | Management Client。事件/状态订阅、事件REST API、WebSockets消息API和警报REST API。 |
端口 | 方向 | 协议(无证书) | 协议(带证书) | 作用 |
|---|---|---|---|---|
554 | 入站 | RTSP | RTSP | ONVIF客户端。请求的视频流。 |
580 | 入站 | TCP | TCP (TLS) | ONVIF客户端。身份验证并请求视频流配置。 |
端口 | 方向 | 协议(无证书) | 协议(带证书) | 作用 |
|---|---|---|---|---|
22334 | 入站到LPR服务器 | TCP | TCP (TLS) | 事件服务器。检索已识别的牌照和服务器状态。事件服务器必须安装LPR插件。 |
注意
不要将这些端口用于其他目的,即使您的系统未应用SNMP也是如此。
端口 | 方向 | 协议(无证书) | 协议(带证书) | 作用 |
|---|---|---|---|---|
7474 | 入站到故障转移记录服务器 | TCP | TCP | Windows SNMP服务。与Failover Recording Server服务上的SNMP扩展代理的通信。 |
12974 | 入站到管理服务器 | TCP | TCP | Windows SNMP服务。与Management Server服务上的SNMP扩展代理的通信。 |
12975 | 入站到记录服务器 | TCP | TCP | Windows SNMP服务。与Recording Server服务上的SNMP扩展代理的通信。 |
端口 | 方向 | 协议(无证书) | 协议(带证书) | 作用 |
|---|---|---|---|---|
40001–40099 | 两者 | HTTP | HTTPS | Mobile Server 服务和记录服务器服务。手机视频推送。默认禁用该端口范围。 |
端口 | 方向 | 协议(无证书) | 协议(带证书) | 作用 |
|---|---|---|---|---|
443 | 从管理服务器出站 | HTTPS | HTTPS | Milestone许可证服务器。仅在线许可证激活需要。 |
下面的每个部分涵盖特定服务使用的所有端口,让您全面了解该组件的网络要求。
端口 | 方向 | 协议(无证书) | 协议(带证书) | 作用 |
|---|---|---|---|---|
80 | 入站 | HTTP | HTTP(永久异常) | 所有服务器XProtect Smart Client和服务器Management Client。始终暴露在端口80上,与安全模式无关。安装证书后,此端口仅提供对已知URL的访问。 小心强烈建议仅对内部管理子网限制对端口80的访问。 |
443 | 入站 | — | HTTPS | 所有服务器XProtect Smart Client和服务器Management Client。在通信有证书保护时使用。 |
445 | 入站 | TCP | TCP | Management Server Manager。让 Windows Active Directory 用户可以添加到角色中。 |
1433 | 出站 | TCP | TCP | SQL Server。 |
443 | 出站 | HTTPS | HTTPS | Milestone许可证服务器。在线许可证激活所必需的。 |
7609 | 所有服务器 | HTTP | HTTPS | IIS上的Data Collector Service。为系统监视器收集和提供数据。 |
9000 | 入站 | HTTP | HTTPS | Recording Server 服务。用于服务器到服务器通信的Web服务。 |
12345 | 入站 | TCP | TCP (TLS) | XProtect Smart Client。系统和 Matrix 接收方之间的通信。您可以更改 Management Client 中的端口号。 |
12974 | 入站 | TCP | TCP | Windows SNMP服务。与 SNMP 扩展代理的通信。不要将此端口用于其他目的,即使您的系统未应用SNMP也是如此。 |
6473 | 入站(仅本地) | TCP | TCP | Management Server Manager托盘图标。显示状态并管理服务。 |
8080 | 入站(仅本地) | TCP | TCP | 服务器上内部进程之间的通信。 |
端口 | 方向 | 协议(无证书) | 协议(带证书) | 作用 |
|---|---|---|---|---|
80 | 出站 | HTTP | — | 摄像机、NVR、编码器、互连站点和其他连接的设备。身份验证、配置、数据流、视频和音频。 |
443 | 出站 | — | HTTPS | 摄像机、NVR、编码器和其他连接的设备。身份验证、配置、数据流、视频和音频。 |
554 | 出站 | ?? | ?? | 摄像机、NVR、编码器和其他连接的设备。数据流、视频、音频和其他数据。 |
5210 | 入站 | TCP | TCP (TLS) | 故障转移记录服务器。在故障转移记录服务器重新上线后,将记录从故障转移记录服务器传输回原始记录服务器。还需要访问摄像机移动到其他记录服务器之前记录的存档视频。 小心如果该端口关闭,将无法访问该存档视频。 |
7563 | 入站 | TCP | TCP (TLS) | XProtect Smart Client, Management Client.检索视频、音频和元数据流、PTZ命令。 |
7563 | 出站 | TCP | TCP (TLS) | 互连的站点。数据流和事件。 |
9001、9002、9003… | 入站 | HTTP | HTTPS | 管理服务器用于服务器到服务器通信的Web服务。每个额外的Recording Server实例都需要下一个可用端口。 |
11000 | 入站 | TCP | TCP (TLS) | 故障转移记录服务器。轮询记录服务器的状态。 |
12975 | 入站 | TCP | TCP | Windows SNMP服务。与 SNMP 扩展代理的通信。不要将此端口用于其他目的,即使您的系统未应用SNMP也是如此。 |
40001–40099 | 出站 | HTTP | HTTPS | Mobile Server 服务。手机视频推送。默认禁用该端口范围。 |
8966 | 入站(仅本地) | TCP | TCP | Recording Server Manager托盘图标。显示状态并管理服务。 |
65101 | 入站(仅本地) | UDP | UDP | 监听驱动程序的事件通知。 |
端口 | 方向 | 协议(无证书) | 协议(带证书) | 作用 |
|---|---|---|---|---|
80 | 出站 | HTTP | — | 还有……Management Server..访问配置API。 |
443 | 出站 | — | HTTPS | 还有……Management Server..访问配置API。 还通过Milestone Customer Dashboard将状态、事件和错误消息发送至https://service.milestonesys.com/。 |
1233 | 入站 | TCP | TCP | 来自外部系统或设备的常规事件。只有当相关的数据源被启用时。常规事件始终未加密。 |
1234 | 入站 | TCP/UDP | TCP/UDP | 来自外部系统或设备的常规事件。只有当相关的数据源被启用时。常规事件始终未加密。 |
1433 | 出站 | TCP | TCP | SQL Server。 |
9090 | 入站 | TCP | TCP (TLS) | 来自外部系统或设备的分析事件。只有当分析事件功能被启用时才相关。 |
22331 | 入站 | TCP | TCP (TLS) | XProtect Smart Client 还有……Management Client..配置、事件、警报和地图数据。 |
22332 | 入站 | WS | WSS | 还有……Management Client..事件/状态订阅、事件REST API、WebSockets消息API和警报REST API。 |
22333 | 入站 | TCP | TCP (TLS) | MIP插件和应用程序。MIP消息。 注意MIP SDK插件可能会动态地需要其他端口,具体取决于特定的集成架构。有关详细信息,请参阅各个插件文档。 |
端口 | 方向 | 协议(无证书) | 协议(带证书) | 作用 |
|---|---|---|---|---|
8000 | 入站(仅本地) | TCP | TCP | Mobile服务器管理器托盘图标。状态和服务管理。 |
8081 | 入站 | HTTP | — | Mobile 客户端、Web 客户端以及 Management Client。发送数据流;视频和音频。 |
8082 | 入站 | — | HTTPS | Mobile 客户端和 Web 客户端。发送数据流;视频和音频。 |
40001–40099 | 入站 | HTTP | HTTPS | Recording Server服务。手机视频推送。默认禁用该端口范围。 |
端口 | 方向 | 协议(无证书) | 协议(带证书) | 作用 |
|---|---|---|---|---|
5210 | 入站 | TCP | TCP (TLS) | 故障转移记录服务器。在故障转移记录服务器重新上线后,将记录从故障转移记录服务器传输回原始记录服务器。还需要访问摄像机移动到其他记录服务器之前记录的存档视频。 小心如果该端口关闭,将无法访问该存档视频。 |
7474 | 入站 | TCP | TCP | Windows SNMP服务。与 SNMP 扩展代理的通信。不要将此端口用于其他目的,即使您的系统未应用SNMP也是如此。 |
7563 | 入站 | TCP | TCP (TLS) | XProtect Smart Client。检索视频、音频和元数据流、PTZ命令。 |
8844 | 入站 | UDP | UDP | 故障转移记录服务器之间的通信。 |
8966 | 入站(仅本地) | TCP | TCP | 故障转移记录服务器管理器托盘图标。显示状态并管理服务。 |
8967 | 入站(仅本地) | TCP | TCP | 故障转移服务器管理器托盘图标。显示状态并管理服务。 |
8990 | 入站 | HTTP | HTTPS | Management Server 服务。监控 Failover Server 服务的状态。 |
9001 | 入站 | HTTP | HTTPS | 管理服务器用于服务器到服务器通信的Web服务。 |
11000 | 出站 | TCP | TCP (TLS) | 故障转移记录服务器。轮询记录服务器的状态。 |
端口 | 方向 | 协议(无证书) | 协议(带证书) | 作用 |
|---|---|---|---|---|
80 | 入站 | HTTP | — | IISXProtect Smart Client和Management Client.在通信没有证书保护时使用。 |
443 | 入站 | — | HTTPS | IISXProtect Smart Client和Management Client.在通信有证书保护时使用。 |