Skip to main content

XProtect Management Client

系统使用的连接埠

Last Updated: 17 minute read
版本2026r1
語言中文(繁體)

VMSXProtect包括通过网络通信的服务器和客户端组件。本主题列出了每个组件和通信关系所需的端口。

您可以用两种方式查找连接埠:

  • 依通讯关系—以查看系统的两个部分之间需要哪些连接埠,例如管理伺服器与录影伺服器之间。这是配置防火墙时推荐的方法。

  • 按组件—查看特定服务使用的所有端口。如果您习惯以这种方式查找连接埠,展开下面的“依照元件检视”区段。

标记为仅本地的端口不需要防火墙规则。

注意

安装证书后,大多数HTTP通信切换到HTTPS,TCP连接使用TLS保护。除非明确说明,否则连接埠号码不会变更。管理伺服器上的连接埠80是永久的例外,当安装凭证时,它仅提供对已知URL的存取,并且无论安全模式如何都保持开启。强烈建议只将对此连接埠的存取限制为内部管理子网路。

对于CAPSS环境,Milestone建议对所有支援的元件和装置使用HTTPS/TLS搭配凭证。

連接埠

Direction

通讯协定(不含凭证)

通讯协定(含凭证)

目的

80

兩者

HTTP

HTTP (永久例外)

无论安全模式如何,始终在端口80上公开。安装证书后,此端口仅提供对已知URL的访问。

小心

强烈建议只对内部管理子网限制对端口80的访问。

443

兩者

—

HTTPS

以凭证确保通讯安全时的Web服务。

9000

入站至管理伺服器

HTTP

HTTPS

Recording Server 服務.用于伺服器对伺服器通讯的Web服务。

9001、9002、9003…

入站至录影伺服器

HTTP

HTTPS

管理伺服器.用于伺服器对伺服器通讯的Web服务。每个额外的Recording Server实例都需要下一个可用的端口。

11000

兩者

TCP

TCP (TLS)

轮询录影伺服器的状态。

这些客户端仅直接启动与以下端口的出站连接。启用的伺服器元件与功能所需的所有额外连接埠,在登入时由管理伺服器传送至用户端。

連接埠

Direction

通讯协定(不含凭证)

通讯协定(含凭证)

目的

80

传出

HTTP

—

致和Management Server服务。身份验证和API访问。

443

传出

—

HTTPS

致和Management Server服务。身份验证和API访问。

7563

传出

TCP

TCP (TLS)

收件者.Recording Server正在撷取视讯、语音和中继资料串流、PTZ命令。

12345

传出

TCP

TCP (TLS)

致服Management Server务。系统与Matrix接收端之间的通讯。Management Client您可以在中变更连接埠号码。

22331

传出

TCP

TCP (TLS)

致服Event Server务。设定、事件、警报和地图资料。

22332

传出

WS

WSS

透过Event Server事件/状态订阅、事件REST API、WebSockets Messaging API和警报REST API提供服务。

注意

当存取HTTP以存取仅限HTTPS的端点时,将传回403错误。

連接埠

Direction

通讯协定(不含凭证)

通讯协定(含凭证)

目的

8081

传出

HTTP

—

至伺XProtect Mobile服器。正在撷取视讯和语音串流。

8082

传出

—

HTTPS

至伺XProtect Mobile服器。正在撷取视讯和语音串流。

連接埠

Direction

通讯协定(不含凭证)

通讯协定(含凭证)

目的

80

传出

HTTP

—

至XProtect Incident Manager透过IIS.

443

传出

—

HTTPS

至XProtect Incident Manager透过IIS.

在下列连接埠上建Recording Server立与摄影机、NVR、编码器及其他已连线装置的输出连线。列出的连接埠号码是预设值-实际连接埠取决于装置设定,可能会有所不同。

連接埠

Direction

通讯协定(不含凭证)

通讯协定(含凭证)

目的

80

传出

HTTP

—

摄影机、NVR、编码器、互连站台和其他连线装置。验证、设定、资料串流、视讯和语音。

443

传出

—

HTTPS

摄影机、NVR、编码器和其他已连线的装置。验证、设定、资料串流、视讯和语音。

554

传出

?

?

摄影机、NVR、编码器和其他已连线的装置。资料串流、视讯、语音和其他资料。

7563

传出

TCP

TCP (TLS)

互连站台。资料串流和事件。

40001–40099

传出

HTTP

HTTPS

Mobile Server 服務.手機視頻推送.默认情况下,此端口范围处于禁用状态。

連接埠

Direction

通讯协定(不含凭证)

通讯协定(含凭证)

目的

5210

兩者

TCP

TCP (TLS)

在容错移转录影伺服器重新上线后,将录影从容错移转录影伺服器传送回原始录影伺服器。

也必须存取将摄影机移至其他录影伺服器之前录制的归档视讯。

小心

如果此连接埠关闭,将无法存取归档视讯。

7563

容错移转录影伺服器的入站

TCP

TCP (TLS)

XProtect Smart Client。正在撷取视讯、语音和中继资料串流、PTZ命令。

8844

兩者

UDP

UDP

容错移转群组内服Failover Recording Server务之间的通讯。

8990

入站至容错移转伺服器

HTTP

HTTPS

Management Server 服務.监视服Failover Server务的状态。

9001

入站至容错移转伺服器

HTTP

HTTPS

管理伺服器.用于伺服器对伺服器通讯的Web服务。

11000

??

TCP

TCP (TLS)

在一般伺服器与容错移转伺服器之间轮询录影伺服器的状态。

8966

入站(仅限本地)

TCP

TCP

Failover Recording Server Manager托盘图标。正在显示状态和管理服务。

8967

入站(仅限本地)

TCP

TCP

Failover Server Manager托盘图标。正在显示状态和管理服务。

連接埠

Direction

通讯协定(不含凭证)

通讯协定(含凭证)

目的

7609

所有伺服器

HTTP

HTTPS

IIS上的Data Collector服务。收集并提供资料给系统监视器。

連接埠

Direction

通讯协定(不含凭证)

通讯协定(含凭证)

目的

80

从事件伺服器传出

HTTP

—

还有Management Server那个。存取设定API。

443

从事件伺服器传出

—

HTTPS

还有Management Server那个。存取设定API。

同时透过Milestone Customer Dashboard将状态、事件和错误讯息传送至https://service.milestonesys.com/。

1233

入站至事件伺服器

TCP

TCP

从外部系统或装置接听一般事件。仅在启用相关资料来源时。一般事件一律不加密。

1234

入站至事件伺服器

TCP/UDP

TCP/UDP

从外部系统或装置接听一般事件。仅在启用相关资料来源时。一般事件一律不加密。

1433

从事件伺服器传出

TCP

TCP

SQL Server

9090

入站至事件伺服器

TCP

TCP (TLS)

聆听外部系统或装置的分析事件。仅在启用分析事件功能时相关。

22331

入站至事件伺服器

TCP

TCP (TLS)

XProtect Smart Client 还有Management Client那个。设定、事件、警报和地图资料。

22332

入站至事件伺服器

WS

WSS

还有Management Client那个。事件/状态订阅、事件REST API、WebSockets Messaging API和警报REST API。

22333

入站至事件伺服器

TCP

TCP (TLS)

MIP插件和应用程序。MIP讯息。

注意

根据具体的集成架构,MIP SDK插件可能会动态地需要其他端口。如需详细资料,请参阅个别外挂程式文件。

連接埠

Direction

通讯协定(不含凭证)

通讯协定(含凭证)

目的

443

从API网关出站

—

HTTPS

Management Server。RESTful API.

22332

从API网关出站

WS

WSS

Management Client。事件/状态订阅、事件REST API、WebSockets Messaging API和警报REST API。

連接埠

Direction

通讯协定(不含凭证)

通讯协定(含凭证)

目的

554

入站

RTSP

RTSP

ONVIF客户。要求的视讯串流。

580

入站

TCP

TCP (TLS)

ONVIF客户。验证和视讯串流设定要求。

連接埠

Direction

通讯协定(不含凭证)

通讯协定(含凭证)

目的

22334

入站至LPR伺服器

TCP

TCP (TLS)

事件伺服器.正在撷取辨识的车牌与伺服器状态。事件伺服器必须安装LPR外挂程式。

注意

即使您的系统不应用SNMP,也不要将这些端口用于其他目的。

連接埠

Direction

通讯协定(不含凭证)

通讯协定(含凭证)

目的

7474

容错移转录影伺服器的入站

TCP

TCP

Windows SNMP服务。与Failover Recording Server服务上的SNMP扩充代理程式通讯。

12974

入站至管理伺服器

TCP

TCP

Windows SNMP服务。与Management Server服务上的SNMP扩充代理程式通讯。

12975

入站至录影伺服器

TCP

TCP

Windows SNMP服务。与Recording Server服务上的SNMP扩充代理程式通讯。

連接埠

Direction

通讯协定(不含凭证)

通讯协定(含凭证)

目的

40001–40099

兩者

HTTP

HTTPS

Mobile Server 服务与Recording Server服务。手機視頻推送.默认情况下,此端口范围处于禁用状态。

連接埠

Direction

通讯协定(不含凭证)

通讯协定(含凭证)

目的

443

从管理伺服器传出

HTTPS

HTTPS

Milestone授权伺服器。仅适用于线上授权启动。

以下各节涵盖特定服务使用的所有端口,让您全面了解该组件的网络要求。

連接埠

Direction

通讯协定(不含凭证)

通讯协定(含凭证)

目的

80

入站

HTTP

HTTP (永久例外)

所有伺服器XProtect Smart Client和伺服器Management Client。无论安全模式如何,始终在端口80上公开。安装证书后,此端口仅提供对已知URL的访问。

小心

强烈建议只对内部管理子网限制对端口80的访问。

443

入站

—

HTTPS

所有伺服器XProtect Smart Client和伺服器Management Client。使用凭证确保通讯安全时使用。

445

入站

TCP

TCP

Management Server Manager.允许将WindowsActive Directory用户添加到角色中。

1433

传出

TCP

TCP

SQL Server。

443

传出

HTTPS

HTTPS

Milestone授权伺服器。线上授权启动需要。

7609

所有伺服器

HTTP

HTTPS

IIS上的Data Collector服务。收集并提供资料给系统监视器。

9000

入站

HTTP

HTTPS

Recording Server 服務.用于伺服器对伺服器通讯的Web服务。

12345

入站

TCP

TCP (TLS)

XProtect Smart Client。系统与Matrix接收端之间的通讯。Management Client您可以在中变更连接埠号码。

12974

入站

TCP

TCP

Windows SNMP服务。与SNMP扩充代理程式的通讯。即使您的系统不应用SNMP,也不要将此端口用于其他目的。

6473

入站(仅限本地)

TCP

TCP

Management Server Manager托盘图标。正在显示状态和管理服务。

8080

入站(仅限本地)

TCP

TCP

伺服器上内部程序之间的通讯。

連接埠

Direction

通讯协定(不含凭证)

通讯协定(含凭证)

目的

80

传出

HTTP

—

摄影机、NVR、编码器、互连站台和其他连线装置。验证、设定、资料串流、视讯和语音。

443

传出

—

HTTPS

摄影机、NVR、编码器和其他已连线的装置。验证、设定、资料串流、视讯和语音。

554

传出

??

??

摄影机、NVR、编码器和其他已连线的装置。资料串流、视讯、语音和其他资料。

5210

入站

TCP

TCP (TLS)

容错移转录影伺服器。在容错移转录影伺服器重新上线后,将录影从容错移转录影伺服器传送回原始录影伺服器。摄影机移动到其他录影伺服器之前,也需要存取录制的归档视讯。

小心

如果此连接埠关闭,将无法存取归档视讯。

7563

入站

TCP

TCP (TLS)

XProtect Smart Client, Management Client.正在撷取视讯、语音和中继资料串流、PTZ命令。

7563

传出

TCP

TCP (TLS)

互连站台。资料串流和事件。

9001、9002、9003…

入站

HTTP

HTTPS

管理伺服器.用于伺服器对伺服器通讯的Web服务。每个额外的Recording Server实例都需要下一个可用的端口。

11000

入站

TCP

TCP (TLS)

容错移转录影伺服器。轮询录影伺服器的状态。

12975

入站

TCP

TCP

Windows SNMP服务。与SNMP扩充代理程式的通讯。即使您的系统不应用SNMP,也不要将此端口用于其他目的。

40001–40099

传出

HTTP

HTTPS

Mobile Server 服務.手機視頻推送.默认情况下,此端口范围处于禁用状态。

8966

入站(仅限本地)

TCP

TCP

Recording Server Manager托盘图标。正在显示状态和管理服务。

65101

入站(仅限本地)

UDP

UDP

聆听来自驱动程式的事件通知。

連接埠

Direction

通讯协定(不含凭证)

通讯协定(含凭证)

目的

80

传出

HTTP

—

还有Management Server那个。存取设定API。

443

传出

—

HTTPS

还有Management Server那个。存取设定API。

同时透过Milestone Customer Dashboard将状态、事件和错误讯息传送至https://service.milestonesys.com/。

1233

入站

TCP

TCP

外部系统或装置的一般事件。仅在启用相关资料来源时。一般事件一律不加密。

1234

入站

TCP/UDP

TCP/UDP

外部系统或装置的一般事件。仅在启用相关资料来源时。一般事件一律不加密。

1433

传出

TCP

TCP

SQL Server。

9090

入站

TCP

TCP (TLS)

来自外部系统或装置的分析事件。仅在启用分析事件功能时相关。

22331

入站

TCP

TCP (TLS)

XProtect Smart Client 还有Management Client那个。设定、事件、警报和地图资料。

22332

入站

WS

WSS

还有Management Client那个。事件/状态订阅、事件REST API、WebSockets Messaging API和警报REST API。

22333

入站

TCP

TCP (TLS)

MIP插件和应用程序。MIP讯息。

注意

根据具体的集成架构,MIP SDK插件可能会动态地需要其他端口。如需详细资料,请参阅个别外挂程式文件。

連接埠

Direction

通讯协定(不含凭证)

通讯协定(含凭证)

目的

8000

入站(仅限本地)

TCP

TCP

Mobile Server Manager托盘图标。状态和服务管理。

8081

入站

HTTP

—

Mobile用户端、Web用户端与Management Client。传送资料串流;视讯和语音。

8082

入站

—

HTTPS

Mobile用户端和Web用户端。传送资料串流;视讯和语音。

40001–40099

入站

HTTP

HTTPS

Recording Server服务。手機視頻推送.默认情况下,此端口范围处于禁用状态。

連接埠

Direction

通讯协定(不含凭证)

通讯协定(含凭证)

目的

5210

入站

TCP

TCP (TLS)

容错移转录影伺服器。在容错移转录影伺服器重新上线后,将录影从容错移转录影伺服器传送回原始录影伺服器。摄影机移动到其他录影伺服器之前,也需要存取录制的归档视讯。

小心

如果此连接埠关闭,将无法存取归档视讯。

7474

入站

TCP

TCP

Windows SNMP服务。与SNMP扩充代理程式的通讯。即使您的系统不应用SNMP,也不要将此端口用于其他目的。

7563

入站

TCP

TCP (TLS)

XProtect Smart Client。正在撷取视讯、语音和中继资料串流、PTZ命令。

8844

入站

UDP

UDP

容错移转录影伺服器服务之间的通讯。

8966

入站(仅限本地)

TCP

TCP

Failover Recording Server Manager托盘图标。正在显示状态和管理服务。

8967

入站(仅限本地)

TCP

TCP

Failover Server Manager托盘图标。正在显示状态和管理服务。

8990

入站

HTTP

HTTPS

Management Server 服務.监视服Failover Server务的状态。

9001

入站

HTTP

HTTPS

管理伺服器.用于伺服器对伺服器通讯的Web服务。

11000

传出

TCP

TCP (TLS)

容错移转录影伺服器。轮询录影伺服器的状态。

連接埠

Direction

通讯协定(不含凭证)

通讯协定(含凭证)

目的

80

入站

HTTP

—

IIS.XProtect Smart Client与Management Client.当通讯未使用凭证保护时使用。

443

入站

—

HTTPS

IIS.XProtect Smart Client与Management Client.使用凭证确保通讯安全时使用。