Skip to main content

XProtect Management Client

本系统使用的端口

Last Updated: 16 minute read
版本2026r1
语言中文(简体)

视频XProtect管理软件包括通过网络通信的服务器和客户端组件。本主题列出了每个组件和通信关系所需的端口。

您可以通过两种方式查找端口:

  • 按通信关系-查看系统的两个部分之间(例如管理服务器和记录服务器之间)需要哪些端口。这是配置防火墙时的推荐方法。

  • 按组件—查看特定服务使用的所有端口。如果您习惯以这种方法查找端口,请展开下面的“按组件查看”部分。

标记为仅本地的端口不需要防火墙规则。

注意

安装证书后,大多数HTTP通信将切换到HTTPS,并且TCP连接使用TLS进行保护。除非明确说明,否则端口号不会更改。管理服务器上的端口80是一个永久的例外-当安装证书时,它仅提供对知名URL的访问,并且无论安全模式如何都保持打开状态。强烈建议仅将对此端口的访问限制在内部管理子网。

对于CAPSS环境,Milestone建议使用HTTPS/TLS,并为所有支持的组件和设备提供证书。

端口

方向

协议(无证书)

协议(带证书)

作用

80

两者

HTTP

HTTP(永久异常)

始终暴露在端口80上,与安全模式无关。安装证书后,此端口仅提供对已知URL的访问。

小心

强烈建议仅对内部管理子网限制对端口80的访问。

443

两者

—

HTTPS

使用证书保护通信时的Web服务。

9000

入站到管理服务器

HTTP

HTTPS

Recording Server 服务。用于服务器到服务器通信的Web服务。

9001、9002、9003…

入站到记录服务器

HTTP

HTTPS

管理服务器用于服务器到服务器通信的Web服务。每个额外的Recording Server实例都需要下一个可用端口。

11000

两者

TCP

TCP (TLS)

轮询记录服务器的状态。

这些客户端仅直接启动到以下端口的出站连接。启用的服务器组件和功能所需的所有其他端口在登录时由管理服务器传送到客户端。

端口

方向

协议(无证书)

协议(带证书)

作用

80

出站

HTTP

—

至和Management Server服务。身份验证和访问API。

443

出站

—

HTTPS

至和Management Server服务。身份验证和访问API。

7563

出站

TCP

TCP (TLS)

至。Recording Server.检索视频、音频和元数据流、PTZ命令。

12345

出站

TCP

TCP (TLS)

至服Management Server务。系统和 Matrix 接收方之间的通信。您可以更改 Management Client 中的端口号。

22331

出站

TCP

TCP (TLS)

至服Event Server务。配置、事件、警报和地图数据。

22332

出站

WS

WSS

通过事件/状态订阅、事件REST API、WebSockets消息API和警报REST API提供服Event Server务。

注意

在访问HTTP以访问仅HTTPS端点时将返回403错误。

端口

方向

协议(无证书)

协议(带证书)

作用

8081

出站

HTTP

—

至服务XProtect Mobile器。检索视频和音频流。

8082

出站

—

HTTPS

至服务XProtect Mobile器。检索视频和音频流。

端口

方向

协议(无证书)

协议(带证书)

作用

80

出站

HTTP

—

通XProtect Incident Manager过IIS。

443

出站

—

HTTPS

通XProtect Incident Manager过IIS。

Recording Server将在以下端口上建立与摄像机、NVR、编码器和其他已连接设备的出站连接。列出的端口号为默认值-实际端口取决于设备配置,可能会有所不同。

端口

方向

协议(无证书)

协议(带证书)

作用

80

出站

HTTP

—

摄像机、NVR、编码器、互连站点和其他连接的设备。身份验证、配置、数据流、视频和音频。

443

出站

—

HTTPS

摄像机、NVR、编码器和其他连接的设备。身份验证、配置、数据流、视频和音频。

554

出站

?

?

摄像机、NVR、编码器和其他连接的设备。数据流、视频、音频和其他数据。

7563

出站

TCP

TCP (TLS)

互连的站点。数据流和事件。

40001–40099

出站

HTTP

HTTPS

Mobile Server 服务。手机视频推送。默认禁用该端口范围。

端口

方向

协议(无证书)

协议(带证书)

作用

5210

两者

TCP

TCP (TLS)

在故障转移记录服务器重新上线后,将记录从故障转移记录服务器传输回原始记录服务器。

在摄像机移动到其他记录服务器之前记录的存档视频也需要访问。

小心

如果该端口关闭,将无法访问该存档视频。

7563

入站到故障转移记录服务器

TCP

TCP (TLS)

XProtect Smart Client。检索视频、音频和元数据流、PTZ命令。

8844

两者

UDP

UDP

故障转移组内服Failover Recording Server务之间的通信。

8990

入站到故障转移服务器

HTTP

HTTPS

Management Server 服务。监控 Failover Server 服务的状态。

9001

入站到故障转移服务器

HTTP

HTTPS

管理服务器用于服务器到服务器通信的Web服务。

11000

??

TCP

TCP (TLS)

在常规服务器和故障转移服务器之间轮询记录服务器的状态。

8966

入站(仅本地)

TCP

TCP

故障转移记录服务器管理器托盘图标。显示状态并管理服务。

8967

入站(仅本地)

TCP

TCP

故障转移服务器管理器托盘图标。显示状态并管理服务。

端口

方向

协议(无证书)

协议(带证书)

作用

7609

所有服务器

HTTP

HTTPS

IIS上的Data Collector Service。为系统监视器收集和提供数据。

端口

方向

协议(无证书)

协议(带证书)

作用

80

从事件服务器出站

HTTP

—

还有……Management Server..访问配置API。

443

从事件服务器出站

—

HTTPS

还有……Management Server..访问配置API。

还通过Milestone Customer Dashboard将状态、事件和错误消息发送至https://service.milestonesys.com/。

1233

入站到事件服务器

TCP

TCP

监听外部系统或设备的常规事件。只有当相关的数据源被启用时。常规事件始终未加密。

1234

入站到事件服务器

TCP/UDP

TCP/UDP

监听外部系统或设备的常规事件。只有当相关的数据源被启用时。常规事件始终未加密。

1433

从事件服务器出站

TCP

TCP

SQL Server

9090

入站到事件服务器

TCP

TCP (TLS)

监听外部系统或设备的分析事件。只有当分析事件功能被启用时才相关。

22331

入站到事件服务器

TCP

TCP (TLS)

XProtect Smart Client 还有……Management Client..配置、事件、警报和地图数据。

22332

入站到事件服务器

WS

WSS

还有……Management Client..事件/状态订阅、事件REST API、WebSockets消息API和警报REST API。

22333

入站到事件服务器

TCP

TCP (TLS)

MIP插件和应用程序。MIP消息。

注意

MIP SDK插件可能会动态地需要其他端口,具体取决于特定的集成架构。有关详细信息,请参阅各个插件文档。

端口

方向

协议(无证书)

协议(带证书)

作用

443

从API网关出站

—

HTTPS

Management Server。RESTful API.

22332

从API网关出站

WS

WSS

Management Client。事件/状态订阅、事件REST API、WebSockets消息API和警报REST API。

端口

方向

协议(无证书)

协议(带证书)

作用

554

入站

RTSP

RTSP

ONVIF客户端。请求的视频流。

580

入站

TCP

TCP (TLS)

ONVIF客户端。身份验证并请求视频流配置。

端口

方向

协议(无证书)

协议(带证书)

作用

22334

入站到LPR服务器

TCP

TCP (TLS)

事件服务器。检索已识别的牌照和服务器状态。事件服务器必须安装LPR插件。

注意

不要将这些端口用于其他目的,即使您的系统未应用SNMP也是如此。

端口

方向

协议(无证书)

协议(带证书)

作用

7474

入站到故障转移记录服务器

TCP

TCP

Windows SNMP服务。与Failover Recording Server服务上的SNMP扩展代理的通信。

12974

入站到管理服务器

TCP

TCP

Windows SNMP服务。与Management Server服务上的SNMP扩展代理的通信。

12975

入站到记录服务器

TCP

TCP

Windows SNMP服务。与Recording Server服务上的SNMP扩展代理的通信。

端口

方向

协议(无证书)

协议(带证书)

作用

40001–40099

两者

HTTP

HTTPS

Mobile Server 服务和记录服务器服务。手机视频推送。默认禁用该端口范围。

端口

方向

协议(无证书)

协议(带证书)

作用

443

从管理服务器出站

HTTPS

HTTPS

Milestone许可证服务器。仅在线许可证激活需要。

下面的每个部分涵盖特定服务使用的所有端口,让您全面了解该组件的网络要求。

端口

方向

协议(无证书)

协议(带证书)

作用

80

入站

HTTP

HTTP(永久异常)

所有服务器XProtect Smart Client和服务器Management Client。始终暴露在端口80上,与安全模式无关。安装证书后,此端口仅提供对已知URL的访问。

小心

强烈建议仅对内部管理子网限制对端口80的访问。

443

入站

—

HTTPS

所有服务器XProtect Smart Client和服务器Management Client。在通信有证书保护时使用。

445

入站

TCP

TCP

Management Server Manager。让 Windows Active Directory 用户可以添加到角色中。

1433

出站

TCP

TCP

SQL Server。

443

出站

HTTPS

HTTPS

Milestone许可证服务器。在线许可证激活所必需的。

7609

所有服务器

HTTP

HTTPS

IIS上的Data Collector Service。为系统监视器收集和提供数据。

9000

入站

HTTP

HTTPS

Recording Server 服务。用于服务器到服务器通信的Web服务。

12345

入站

TCP

TCP (TLS)

XProtect Smart Client。系统和 Matrix 接收方之间的通信。您可以更改 Management Client 中的端口号。

12974

入站

TCP

TCP

Windows SNMP服务。与 SNMP 扩展代理的通信。不要将此端口用于其他目的,即使您的系统未应用SNMP也是如此。

6473

入站(仅本地)

TCP

TCP

Management Server Manager托盘图标。显示状态并管理服务。

8080

入站(仅本地)

TCP

TCP

服务器上内部进程之间的通信。

端口

方向

协议(无证书)

协议(带证书)

作用

80

出站

HTTP

—

摄像机、NVR、编码器、互连站点和其他连接的设备。身份验证、配置、数据流、视频和音频。

443

出站

—

HTTPS

摄像机、NVR、编码器和其他连接的设备。身份验证、配置、数据流、视频和音频。

554

出站

??

??

摄像机、NVR、编码器和其他连接的设备。数据流、视频、音频和其他数据。

5210

入站

TCP

TCP (TLS)

故障转移记录服务器。在故障转移记录服务器重新上线后,将记录从故障转移记录服务器传输回原始记录服务器。还需要访问摄像机移动到其他记录服务器之前记录的存档视频。

小心

如果该端口关闭,将无法访问该存档视频。

7563

入站

TCP

TCP (TLS)

XProtect Smart Client, Management Client.检索视频、音频和元数据流、PTZ命令。

7563

出站

TCP

TCP (TLS)

互连的站点。数据流和事件。

9001、9002、9003…

入站

HTTP

HTTPS

管理服务器用于服务器到服务器通信的Web服务。每个额外的Recording Server实例都需要下一个可用端口。

11000

入站

TCP

TCP (TLS)

故障转移记录服务器。轮询记录服务器的状态。

12975

入站

TCP

TCP

Windows SNMP服务。与 SNMP 扩展代理的通信。不要将此端口用于其他目的,即使您的系统未应用SNMP也是如此。

40001–40099

出站

HTTP

HTTPS

Mobile Server 服务。手机视频推送。默认禁用该端口范围。

8966

入站(仅本地)

TCP

TCP

Recording Server Manager托盘图标。显示状态并管理服务。

65101

入站(仅本地)

UDP

UDP

监听驱动程序的事件通知。

端口

方向

协议(无证书)

协议(带证书)

作用

80

出站

HTTP

—

还有……Management Server..访问配置API。

443

出站

—

HTTPS

还有……Management Server..访问配置API。

还通过Milestone Customer Dashboard将状态、事件和错误消息发送至https://service.milestonesys.com/。

1233

入站

TCP

TCP

来自外部系统或设备的常规事件。只有当相关的数据源被启用时。常规事件始终未加密。

1234

入站

TCP/UDP

TCP/UDP

来自外部系统或设备的常规事件。只有当相关的数据源被启用时。常规事件始终未加密。

1433

出站

TCP

TCP

SQL Server。

9090

入站

TCP

TCP (TLS)

来自外部系统或设备的分析事件。只有当分析事件功能被启用时才相关。

22331

入站

TCP

TCP (TLS)

XProtect Smart Client 还有……Management Client..配置、事件、警报和地图数据。

22332

入站

WS

WSS

还有……Management Client..事件/状态订阅、事件REST API、WebSockets消息API和警报REST API。

22333

入站

TCP

TCP (TLS)

MIP插件和应用程序。MIP消息。

注意

MIP SDK插件可能会动态地需要其他端口,具体取决于特定的集成架构。有关详细信息,请参阅各个插件文档。

端口

方向

协议(无证书)

协议(带证书)

作用

8000

入站(仅本地)

TCP

TCP

Mobile服务器管理器托盘图标。状态和服务管理。

8081

入站

HTTP

—

Mobile 客户端、Web 客户端以及 Management Client。发送数据流;视频和音频。

8082

入站

—

HTTPS

Mobile 客户端和 Web 客户端。发送数据流;视频和音频。

40001–40099

入站

HTTP

HTTPS

Recording Server服务。手机视频推送。默认禁用该端口范围。

端口

方向

协议(无证书)

协议(带证书)

作用

5210

入站

TCP

TCP (TLS)

故障转移记录服务器。在故障转移记录服务器重新上线后,将记录从故障转移记录服务器传输回原始记录服务器。还需要访问摄像机移动到其他记录服务器之前记录的存档视频。

小心

如果该端口关闭,将无法访问该存档视频。

7474

入站

TCP

TCP

Windows SNMP服务。与 SNMP 扩展代理的通信。不要将此端口用于其他目的,即使您的系统未应用SNMP也是如此。

7563

入站

TCP

TCP (TLS)

XProtect Smart Client。检索视频、音频和元数据流、PTZ命令。

8844

入站

UDP

UDP

故障转移记录服务器之间的通信。

8966

入站(仅本地)

TCP

TCP

故障转移记录服务器管理器托盘图标。显示状态并管理服务。

8967

入站(仅本地)

TCP

TCP

故障转移服务器管理器托盘图标。显示状态并管理服务。

8990

入站

HTTP

HTTPS

Management Server 服务。监控 Failover Server 服务的状态。

9001

入站

HTTP

HTTPS

管理服务器用于服务器到服务器通信的Web服务。

11000

出站

TCP

TCP (TLS)

故障转移记录服务器。轮询记录服务器的状态。

端口

方向

协议(无证书)

协议(带证书)

作用

80

入站

HTTP

—

IISXProtect Smart Client和Management Client.在通信没有证书保护时使用。

443

入站

—

HTTPS

IISXProtect Smart Client和Management Client.在通信有证书保护时使用。