系统使用的连接埠
VMSXProtect包括通过网络通信的服务器和客户端组件。本主题列出了每个组件和通信关系所需的端口。
您可以用两种方式查找连接埠:
依通讯关系—以查看系统的两个部分之间需要哪些连接埠,例如管理伺服器与录影伺服器之间。这是配置防火墙时推荐的方法。
按组件—查看特定服务使用的所有端口。如果您习惯以这种方式查找连接埠,展开下面的“依照元件检视”区段。
标记为仅本地的端口不需要防火墙规则。
注意
安装证书后,大多数HTTP通信切换到HTTPS,TCP连接使用TLS保护。除非明确说明,否则连接埠号码不会变更。管理伺服器上的连接埠80是永久的例外,当安装凭证时,它仅提供对已知URL的存取,并且无论安全模式如何都保持开启。强烈建议只将对此连接埠的存取限制为内部管理子网路。
对于CAPSS环境,Milestone建议对所有支援的元件和装置使用HTTPS/TLS搭配凭证。
連接埠 | Direction | 通讯协定(不含凭证) | 通讯协定(含凭证) | 目的 |
|---|---|---|---|---|
80 | 兩者 | HTTP | HTTP (永久例外) | 无论安全模式如何,始终在端口80上公开。安装证书后,此端口仅提供对已知URL的访问。 小心强烈建议只对内部管理子网限制对端口80的访问。 |
443 | 兩者 | — | HTTPS | 以凭证确保通讯安全时的Web服务。 |
9000 | 入站至管理伺服器 | HTTP | HTTPS | Recording Server 服務.用于伺服器对伺服器通讯的Web服务。 |
9001、9002、9003… | 入站至录影伺服器 | HTTP | HTTPS | 管理伺服器.用于伺服器对伺服器通讯的Web服务。每个额外的Recording Server实例都需要下一个可用的端口。 |
11000 | 兩者 | TCP | TCP (TLS) | 轮询录影伺服器的状态。 |
这些客户端仅直接启动与以下端口的出站连接。启用的伺服器元件与功能所需的所有额外连接埠,在登入时由管理伺服器传送至用户端。
連接埠 | Direction | 通讯协定(不含凭证) | 通讯协定(含凭证) | 目的 |
|---|---|---|---|---|
80 | 传出 | HTTP | — | 致和Management Server服务。身份验证和API访问。 |
443 | 传出 | — | HTTPS | 致和Management Server服务。身份验证和API访问。 |
7563 | 传出 | TCP | TCP (TLS) | 收件者.Recording Server正在撷取视讯、语音和中继资料串流、PTZ命令。 |
12345 | 传出 | TCP | TCP (TLS) | 致服Management Server务。系统与Matrix接收端之间的通讯。Management Client您可以在中变更连接埠号码。 |
22331 | 传出 | TCP | TCP (TLS) | 致服Event Server务。设定、事件、警报和地图资料。 |
22332 | 传出 | WS | WSS | 透过Event Server事件/状态订阅、事件REST API、WebSockets Messaging API和警报REST API提供服务。 注意当存取HTTP以存取仅限HTTPS的端点时,将传回403错误。 |
連接埠 | Direction | 通讯协定(不含凭证) | 通讯协定(含凭证) | 目的 |
|---|---|---|---|---|
8081 | 传出 | HTTP | — | 至伺XProtect Mobile服器。正在撷取视讯和语音串流。 |
8082 | 传出 | — | HTTPS | 至伺XProtect Mobile服器。正在撷取视讯和语音串流。 |
連接埠 | Direction | 通讯协定(不含凭证) | 通讯协定(含凭证) | 目的 |
|---|---|---|---|---|
80 | 传出 | HTTP | — | 至XProtect Incident Manager透过IIS. |
443 | 传出 | — | HTTPS | 至XProtect Incident Manager透过IIS. |
在下列连接埠上建Recording Server立与摄影机、NVR、编码器及其他已连线装置的输出连线。列出的连接埠号码是预设值-实际连接埠取决于装置设定,可能会有所不同。
連接埠 | Direction | 通讯协定(不含凭证) | 通讯协定(含凭证) | 目的 |
|---|---|---|---|---|
80 | 传出 | HTTP | — | 摄影机、NVR、编码器、互连站台和其他连线装置。验证、设定、资料串流、视讯和语音。 |
443 | 传出 | — | HTTPS | 摄影机、NVR、编码器和其他已连线的装置。验证、设定、资料串流、视讯和语音。 |
554 | 传出 | ? | ? | 摄影机、NVR、编码器和其他已连线的装置。资料串流、视讯、语音和其他资料。 |
7563 | 传出 | TCP | TCP (TLS) | 互连站台。资料串流和事件。 |
40001–40099 | 传出 | HTTP | HTTPS | Mobile Server 服務.手機視頻推送.默认情况下,此端口范围处于禁用状态。 |
連接埠 | Direction | 通讯协定(不含凭证) | 通讯协定(含凭证) | 目的 |
|---|---|---|---|---|
5210 | 兩者 | TCP | TCP (TLS) | 在容错移转录影伺服器重新上线后,将录影从容错移转录影伺服器传送回原始录影伺服器。 也必须存取将摄影机移至其他录影伺服器之前录制的归档视讯。 小心如果此连接埠关闭,将无法存取归档视讯。 |
7563 | 容错移转录影伺服器的入站 | TCP | TCP (TLS) | XProtect Smart Client。正在撷取视讯、语音和中继资料串流、PTZ命令。 |
8844 | 兩者 | UDP | UDP | 容错移转群组内服Failover Recording Server务之间的通讯。 |
8990 | 入站至容错移转伺服器 | HTTP | HTTPS | Management Server 服務.监视服Failover Server务的状态。 |
9001 | 入站至容错移转伺服器 | HTTP | HTTPS | 管理伺服器.用于伺服器对伺服器通讯的Web服务。 |
11000 | ?? | TCP | TCP (TLS) | 在一般伺服器与容错移转伺服器之间轮询录影伺服器的状态。 |
8966 | 入站(仅限本地) | TCP | TCP | Failover Recording Server Manager托盘图标。正在显示状态和管理服务。 |
8967 | 入站(仅限本地) | TCP | TCP | Failover Server Manager托盘图标。正在显示状态和管理服务。 |
連接埠 | Direction | 通讯协定(不含凭证) | 通讯协定(含凭证) | 目的 |
|---|---|---|---|---|
7609 | 所有伺服器 | HTTP | HTTPS | IIS上的Data Collector服务。收集并提供资料给系统监视器。 |
連接埠 | Direction | 通讯协定(不含凭证) | 通讯协定(含凭证) | 目的 |
|---|---|---|---|---|
80 | 从事件伺服器传出 | HTTP | — | 还有Management Server那个。存取设定API。 |
443 | 从事件伺服器传出 | — | HTTPS | 还有Management Server那个。存取设定API。 同时透过Milestone Customer Dashboard将状态、事件和错误讯息传送至https://service.milestonesys.com/。 |
1233 | 入站至事件伺服器 | TCP | TCP | 从外部系统或装置接听一般事件。仅在启用相关资料来源时。一般事件一律不加密。 |
1234 | 入站至事件伺服器 | TCP/UDP | TCP/UDP | 从外部系统或装置接听一般事件。仅在启用相关资料来源时。一般事件一律不加密。 |
1433 | 从事件伺服器传出 | TCP | TCP | SQL Server |
9090 | 入站至事件伺服器 | TCP | TCP (TLS) | 聆听外部系统或装置的分析事件。仅在启用分析事件功能时相关。 |
22331 | 入站至事件伺服器 | TCP | TCP (TLS) | XProtect Smart Client 还有Management Client那个。设定、事件、警报和地图资料。 |
22332 | 入站至事件伺服器 | WS | WSS | 还有Management Client那个。事件/状态订阅、事件REST API、WebSockets Messaging API和警报REST API。 |
22333 | 入站至事件伺服器 | TCP | TCP (TLS) | MIP插件和应用程序。MIP讯息。 注意根据具体的集成架构,MIP SDK插件可能会动态地需要其他端口。如需详细资料,请参阅个别外挂程式文件。 |
連接埠 | Direction | 通讯协定(不含凭证) | 通讯协定(含凭证) | 目的 |
|---|---|---|---|---|
443 | 从API网关出站 | — | HTTPS | Management Server。RESTful API. |
22332 | 从API网关出站 | WS | WSS | Management Client。事件/状态订阅、事件REST API、WebSockets Messaging API和警报REST API。 |
連接埠 | Direction | 通讯协定(不含凭证) | 通讯协定(含凭证) | 目的 |
|---|---|---|---|---|
554 | 入站 | RTSP | RTSP | ONVIF客户。要求的视讯串流。 |
580 | 入站 | TCP | TCP (TLS) | ONVIF客户。验证和视讯串流设定要求。 |
連接埠 | Direction | 通讯协定(不含凭证) | 通讯协定(含凭证) | 目的 |
|---|---|---|---|---|
22334 | 入站至LPR伺服器 | TCP | TCP (TLS) | 事件伺服器.正在撷取辨识的车牌与伺服器状态。事件伺服器必须安装LPR外挂程式。 |
注意
即使您的系统不应用SNMP,也不要将这些端口用于其他目的。
連接埠 | Direction | 通讯协定(不含凭证) | 通讯协定(含凭证) | 目的 |
|---|---|---|---|---|
7474 | 容错移转录影伺服器的入站 | TCP | TCP | Windows SNMP服务。与Failover Recording Server服务上的SNMP扩充代理程式通讯。 |
12974 | 入站至管理伺服器 | TCP | TCP | Windows SNMP服务。与Management Server服务上的SNMP扩充代理程式通讯。 |
12975 | 入站至录影伺服器 | TCP | TCP | Windows SNMP服务。与Recording Server服务上的SNMP扩充代理程式通讯。 |
連接埠 | Direction | 通讯协定(不含凭证) | 通讯协定(含凭证) | 目的 |
|---|---|---|---|---|
40001–40099 | 兩者 | HTTP | HTTPS | Mobile Server 服务与Recording Server服务。手機視頻推送.默认情况下,此端口范围处于禁用状态。 |
連接埠 | Direction | 通讯协定(不含凭证) | 通讯协定(含凭证) | 目的 |
|---|---|---|---|---|
443 | 从管理伺服器传出 | HTTPS | HTTPS | Milestone授权伺服器。仅适用于线上授权启动。 |
以下各节涵盖特定服务使用的所有端口,让您全面了解该组件的网络要求。
連接埠 | Direction | 通讯协定(不含凭证) | 通讯协定(含凭证) | 目的 |
|---|---|---|---|---|
80 | 入站 | HTTP | HTTP (永久例外) | 所有伺服器XProtect Smart Client和伺服器Management Client。无论安全模式如何,始终在端口80上公开。安装证书后,此端口仅提供对已知URL的访问。 小心强烈建议只对内部管理子网限制对端口80的访问。 |
443 | 入站 | — | HTTPS | 所有伺服器XProtect Smart Client和伺服器Management Client。使用凭证确保通讯安全时使用。 |
445 | 入站 | TCP | TCP | Management Server Manager.允许将WindowsActive Directory用户添加到角色中。 |
1433 | 传出 | TCP | TCP | SQL Server。 |
443 | 传出 | HTTPS | HTTPS | Milestone授权伺服器。线上授权启动需要。 |
7609 | 所有伺服器 | HTTP | HTTPS | IIS上的Data Collector服务。收集并提供资料给系统监视器。 |
9000 | 入站 | HTTP | HTTPS | Recording Server 服務.用于伺服器对伺服器通讯的Web服务。 |
12345 | 入站 | TCP | TCP (TLS) | XProtect Smart Client。系统与Matrix接收端之间的通讯。Management Client您可以在中变更连接埠号码。 |
12974 | 入站 | TCP | TCP | Windows SNMP服务。与SNMP扩充代理程式的通讯。即使您的系统不应用SNMP,也不要将此端口用于其他目的。 |
6473 | 入站(仅限本地) | TCP | TCP | Management Server Manager托盘图标。正在显示状态和管理服务。 |
8080 | 入站(仅限本地) | TCP | TCP | 伺服器上内部程序之间的通讯。 |
連接埠 | Direction | 通讯协定(不含凭证) | 通讯协定(含凭证) | 目的 |
|---|---|---|---|---|
80 | 传出 | HTTP | — | 摄影机、NVR、编码器、互连站台和其他连线装置。验证、设定、资料串流、视讯和语音。 |
443 | 传出 | — | HTTPS | 摄影机、NVR、编码器和其他已连线的装置。验证、设定、资料串流、视讯和语音。 |
554 | 传出 | ?? | ?? | 摄影机、NVR、编码器和其他已连线的装置。资料串流、视讯、语音和其他资料。 |
5210 | 入站 | TCP | TCP (TLS) | 容错移转录影伺服器。在容错移转录影伺服器重新上线后,将录影从容错移转录影伺服器传送回原始录影伺服器。摄影机移动到其他录影伺服器之前,也需要存取录制的归档视讯。 小心如果此连接埠关闭,将无法存取归档视讯。 |
7563 | 入站 | TCP | TCP (TLS) | XProtect Smart Client, Management Client.正在撷取视讯、语音和中继资料串流、PTZ命令。 |
7563 | 传出 | TCP | TCP (TLS) | 互连站台。资料串流和事件。 |
9001、9002、9003… | 入站 | HTTP | HTTPS | 管理伺服器.用于伺服器对伺服器通讯的Web服务。每个额外的Recording Server实例都需要下一个可用的端口。 |
11000 | 入站 | TCP | TCP (TLS) | 容错移转录影伺服器。轮询录影伺服器的状态。 |
12975 | 入站 | TCP | TCP | Windows SNMP服务。与SNMP扩充代理程式的通讯。即使您的系统不应用SNMP,也不要将此端口用于其他目的。 |
40001–40099 | 传出 | HTTP | HTTPS | Mobile Server 服務.手機視頻推送.默认情况下,此端口范围处于禁用状态。 |
8966 | 入站(仅限本地) | TCP | TCP | Recording Server Manager托盘图标。正在显示状态和管理服务。 |
65101 | 入站(仅限本地) | UDP | UDP | 聆听来自驱动程式的事件通知。 |
連接埠 | Direction | 通讯协定(不含凭证) | 通讯协定(含凭证) | 目的 |
|---|---|---|---|---|
80 | 传出 | HTTP | — | 还有Management Server那个。存取设定API。 |
443 | 传出 | — | HTTPS | 还有Management Server那个。存取设定API。 同时透过Milestone Customer Dashboard将状态、事件和错误讯息传送至https://service.milestonesys.com/。 |
1233 | 入站 | TCP | TCP | 外部系统或装置的一般事件。仅在启用相关资料来源时。一般事件一律不加密。 |
1234 | 入站 | TCP/UDP | TCP/UDP | 外部系统或装置的一般事件。仅在启用相关资料来源时。一般事件一律不加密。 |
1433 | 传出 | TCP | TCP | SQL Server。 |
9090 | 入站 | TCP | TCP (TLS) | 来自外部系统或装置的分析事件。仅在启用分析事件功能时相关。 |
22331 | 入站 | TCP | TCP (TLS) | XProtect Smart Client 还有Management Client那个。设定、事件、警报和地图资料。 |
22332 | 入站 | WS | WSS | 还有Management Client那个。事件/状态订阅、事件REST API、WebSockets Messaging API和警报REST API。 |
22333 | 入站 | TCP | TCP (TLS) | MIP插件和应用程序。MIP讯息。 注意根据具体的集成架构,MIP SDK插件可能会动态地需要其他端口。如需详细资料,请参阅个别外挂程式文件。 |
連接埠 | Direction | 通讯协定(不含凭证) | 通讯协定(含凭证) | 目的 |
|---|---|---|---|---|
8000 | 入站(仅限本地) | TCP | TCP | Mobile Server Manager托盘图标。状态和服务管理。 |
8081 | 入站 | HTTP | — | Mobile用户端、Web用户端与Management Client。传送资料串流;视讯和语音。 |
8082 | 入站 | — | HTTPS | Mobile用户端和Web用户端。传送资料串流;视讯和语音。 |
40001–40099 | 入站 | HTTP | HTTPS | Recording Server服务。手機視頻推送.默认情况下,此端口范围处于禁用状态。 |
連接埠 | Direction | 通讯协定(不含凭证) | 通讯协定(含凭证) | 目的 |
|---|---|---|---|---|
5210 | 入站 | TCP | TCP (TLS) | 容错移转录影伺服器。在容错移转录影伺服器重新上线后,将录影从容错移转录影伺服器传送回原始录影伺服器。摄影机移动到其他录影伺服器之前,也需要存取录制的归档视讯。 小心如果此连接埠关闭,将无法存取归档视讯。 |
7474 | 入站 | TCP | TCP | Windows SNMP服务。与SNMP扩充代理程式的通讯。即使您的系统不应用SNMP,也不要将此端口用于其他目的。 |
7563 | 入站 | TCP | TCP (TLS) | XProtect Smart Client。正在撷取视讯、语音和中继资料串流、PTZ命令。 |
8844 | 入站 | UDP | UDP | 容错移转录影伺服器服务之间的通讯。 |
8966 | 入站(仅限本地) | TCP | TCP | Failover Recording Server Manager托盘图标。正在显示状态和管理服务。 |
8967 | 入站(仅限本地) | TCP | TCP | Failover Server Manager托盘图标。正在显示状态和管理服务。 |
8990 | 入站 | HTTP | HTTPS | Management Server 服務.监视服Failover Server务的状态。 |
9001 | 入站 | HTTP | HTTPS | 管理伺服器.用于伺服器对伺服器通讯的Web服务。 |
11000 | 传出 | TCP | TCP (TLS) | 容错移转录影伺服器。轮询录影伺服器的状态。 |
連接埠 | Direction | 通讯协定(不含凭证) | 通讯协定(含凭证) | 目的 |
|---|---|---|---|---|
80 | 入站 | HTTP | — | IIS.XProtect Smart Client与Management Client.当通讯未使用凭证保护时使用。 |
443 | 入站 | — | HTTPS | IIS.XProtect Smart Client与Management Client.使用凭证确保通讯安全时使用。 |