Skip to main content

XProtect Management Client

المنافذ التي يستخدمها النظام

Last Updated: 12 minute read
إصدار2026r1
اللغةالعربية

يتكون نظام إدارة الفيديو من مكونات الخادم والعميل التي تتصل عبر الشبكة.XProtect يسرد هذا الموضوع المنافذ المطلوبة لكل مكون وعلاقة اتصال.

يمكنك البحث عن المنافذ بطريقتين:

  • حسب علاقة الاتصال — لمعرفة المنافذ المطلوبة بين جزأين من النظام، على سبيل المثال بين خادم الإدارة وخوادم التسجيل. هذا هو النهج الموصى به عند تكوين جدار حماية.

  • حسب المكون - لرؤية جميع المنافذ المستخدمة من قبل خدمة معينة. إذا كنت معتادا على البحث عن المنافذ بهذه الطريقة، فقم بتوسيع قسم العرض حسب المكون أدناه.

لا تتطلب المنافذ المحددة على أنها محلية فقط قواعد جدار الحماية.

ملاحظة

عند تثبيت الشهادات، تتحول معظم اتصالات HTTP إلى HTTPS، ويتم تأمين اتصالات TCP باستخدام TLS. لا يتغير رقم المنفذ ما لم ينص على ذلك صراحة. يعد المنفذ ٨٠ على خادم الإدارة استثناء دائما - عند تثبيت الشهادات، فإنه يوفر الوصول إلى عناوين URL المعروفة فقط ويظل مفتوحا بغض النظر عن وضع الأمان. يوصى بشدة بتقييد الوصول إلى هذا المنفذ على الشبكات الفرعية للإدارة الداخلية فقط.

بالنسبة لبيئات CAPSS، توصي Milestone باستخدام HTTPS/TLS مع شهادات لجميع المكونات والأجهزة المدعومة.

منفذ

الاتجاه

البروتوكول (بدون شهادات)

البروتوكول (مع الشهادات)

الغرض

80

كلاهما

HTTP

HTTP (استثناء دائم)

يكون مكشوفا دائما على المنفذ ٨٠ بغض النظر عن وضع الأمان. عند تثبيت الشهادات، يوفر هذا المنفذ الوصول إلى عناوين URL المعروفة فقط.

تحذير

يوصى بشدة بتقييد الوصول إلى المنفذ ٨٠ على الشبكات الفرعية للإدارة الداخلية فقط.

443

كلاهما

—

HTTPS

خدمة ويب عندما يكون الاتصال مؤمنا بشهادات.

9000

داخلي إلى خادم الإدارة

HTTP

HTTPS

Recording Server الخدمات. خدمة ويب للاتصال بين الخادم والخادم.

9001, 9002, 9003…

داخلي إلى خادم التسجيل

HTTP

HTTPS

خادم الإدارة. خدمة ويب للاتصال بين الخادم والخادم. يتطلب كل Recording Serverمثيل إضافي المنفذ التالي المتاح.

11000

كلاهما

TCP

TCP (TLS)

استطلاع حالة خوادم التسجيل.

يقوم هؤلاء العملاء ببدء الاتصالات الصادرة فقط إلى المنافذ التالية مباشرة. يتم إبلاغ العميل بجميع المنافذ الإضافية التي يتطلبها تمكين مكونات الخادم ووظائفه بواسطة خادم الإدارة عند تسجيل الدخول.

منفذ

الاتجاه

البروتوكول (بدون شهادات)

البروتوكول (مع الشهادات)

الغرض

80

صادر

HTTP

—

إلى Management Serverالخدمة . المصادقة والوصول إلى واجهات برمجة التطبيقات.

443

صادر

—

HTTPS

إلى Management Serverالخدمة . المصادقة والوصول إلى واجهات برمجة التطبيقات.

7563

صادر

TCP

TCP (TLS)

إلى ..Recording Server استرداد الفيديو والصوت وتدفق البيانات الوصفية وأوامر PTZ.

12345

صادر

TCP

TCP (TLS)

إلى Management Serverخدمة . الاتصال بين النظام ومستلمي Matrix. يمكنك تغيير رقم المنفذ في ..Management Client

22331

صادر

TCP

TCP (TLS)

إلى Event Serverخدمة . بيانات التكوين والأحداث والإنذارات والخريطة.

22332

صادر

WS

WSS

Event Serverالخدمة عبر الاشتراك في الأحداث / الحالة، وواجهة برمجة تطبيقات Event REST، وواجهة برمجة تطبيقات مراسلات WebSockets، وواجهة برمجة تطبيقات REST للإنذارات.

ملاحظة

سيتم إرجاع خطأ ٤٠٣ عند الوصول إلى HTTP للوصول إلى نقطة نهاية HTTPS فقط.

منفذ

الاتجاه

البروتوكول (بدون شهادات)

البروتوكول (مع الشهادات)

الغرض

8081

صادر

HTTP

—

إلى XProtect Mobileخادم . استرداد تدفقات الفيديو والصوت.

8082

صادر

—

HTTPS

إلى XProtect Mobileخادم . استرداد تدفقات الفيديو والصوت.

منفذ

الاتجاه

البروتوكول (بدون شهادات)

البروتوكول (مع الشهادات)

الغرض

80

صادر

HTTP

—

XProtect Incident Managerعبر IIS.

443

صادر

—

HTTPS

XProtect Incident Managerعبر IIS.

Recording Serverينشئ اتصالات خارجية بالكاميرات، ومسجلات الفيديو الشبكية، وأجهزة التشفير، والأجهزة الأخرى المتصلة على المنافذ التالية. أرقام المنفذ المدرجة هي الأرقام الافتراضية - يعتمد المنفذ الفعلي على تكوين الجهاز وقد يختلف.

منفذ

الاتجاه

البروتوكول (بدون شهادات)

البروتوكول (مع الشهادات)

الغرض

80

صادر

HTTP

—

الكاميرات، ومسجلات الفيديو الشبكية (NVR)، وأجهزة التشفير، والمواقع المتصلة فيما بينها، والأجهزة الأخرى المتصلة. المصادقة والتهيئة وتدفق البيانات والفيديو والصوت.

443

صادر

—

HTTPS

الكاميرات، ومسجلات الفيديو الشبكية، وأجهزة التشفير، والأجهزة الأخرى المتصلة. المصادقة والتهيئة وتدفق البيانات والفيديو والصوت.

554

صادر

?

?

الكاميرات، ومسجلات الفيديو الشبكية، وأجهزة التشفير، والأجهزة الأخرى المتصلة. تدفقات البيانات والفيديو والصوت والبيانات الأخرى.

7563

صادر

TCP

TCP (TLS)

المواقع المتصلة فيما بينها. تدفقات البيانات والأحداث.

40001–40099

صادر

HTTP

HTTPS

Mobile Server الخدمة. بث الفيديو. يتم تعطيل نطاق المنفذ هذا افتراضيا.

منفذ

الاتجاه

البروتوكول (بدون شهادات)

البروتوكول (مع الشهادات)

الغرض

5210

كلاهما

TCP

TCP (TLS)

ينقل التسجيلات من خادم تسجيل تجاوز الفشل إلى خادم التسجيل الأصلي بعد أن يعود متصلا بالإنترنت.

يلزم أيضا الوصول إلى الفيديو المؤرشف الذي تم تسجيله قبل نقل الكاميرا إلى خادم تسجيل مختلف.

تحذير

إذا تم إغلاق هذا المنفذ، فلن يمكن الوصول إلى هذا الفيديو المؤرشف.

7563

داخلي إلى خادم تسجيل تجاوز الفشل

TCP

TCP (TLS)

XProtect Smart Client. استرداد الفيديو والصوت وتدفق البيانات الوصفية وأوامر PTZ.

8844

كلاهما

UDP

UDP

الاتصال بين Failover Recording Serverخدمات داخل مجموعة تجاوز الفشل.

8990

داخلي إلى خادم تجاوز الفشل

HTTP

HTTPS

Management Server الخدمة. مراقبة حالة Failover Serverخدمة .

9001

داخلي إلى خادم تجاوز الفشل

HTTP

HTTPS

خادم الإدارة. خدمة ويب للاتصال بين الخادم والخادم.

11000

??

TCP

TCP (TLS)

استطلاع حالة خوادم التسجيل بين الخوادم العادية وخوادم تجاوز الفشل.

8966

الوارد (محلي فقط)

TCP

TCP

أيقونة درج Failover Recording Server Manager. إظهار الحالة وإدارة الخدمة.

8967

الوارد (محلي فقط)

TCP

TCP

أيقونة درج Failover Server Manager. إظهار الحالة وإدارة الخدمة.

منفذ

الاتجاه

البروتوكول (بدون شهادات)

البروتوكول (مع الشهادات)

الغرض

7609

كل الخوادم

HTTP

HTTPS

خدمة Data Collector على IIS. يجمع البيانات ويوفرها لشاشة النظام.

منفذ

الاتجاه

البروتوكول (بدون شهادات)

البروتوكول (مع الشهادات)

الغرض

80

صادر من خادم الأحداث

HTTP

—

..Management Server الوصول إلى واجهة برمجة تطبيقات التكوين.

443

صادر من خادم الأحداث

—

HTTPS

..Management Server الوصول إلى واجهة برمجة تطبيقات التكوين.

يرسل أيضا رسائل الحالة والأحداث والأخطاء إلى Milestone Customer Dashboardعبر .https://service.milestonesys.com/

1233

داخلي إلى خادم الأحداث

TCP

TCP

الاستماع إلى الأحداث العامة من الأنظمة أو الأجهزة الخارجية. فقط إذا تم تمكين مصدر البيانات ذي الصلة. تكون الأحداث العامة دائما غير مشفرة.

1234

داخلي إلى خادم الأحداث

TCP/UDP

TCP/UDP

الاستماع إلى الأحداث العامة من الأنظمة أو الأجهزة الخارجية. فقط إذا تم تمكين مصدر البيانات ذي الصلة. تكون الأحداث العامة دائما غير مشفرة.

1433

صادر من خادم الأحداث

TCP

TCP

SQL Server

9090

داخلي إلى خادم الأحداث

TCP

TCP (TLS)

الاستماع إلى أحداث التحليلات من الأنظمة أو الأجهزة الخارجية. لا يكون مفيدا إلا إذا تم تمكين ميزة أحداث التحليلات.

22331

داخلي إلى خادم الأحداث

TCP

TCP (TLS)

XProtect Smart Client ..Management Client بيانات التكوين والأحداث والإنذارات والخريطة.

22332

داخلي إلى خادم الأحداث

WS

WSS

..Management Client الاشتراك في الحدث / الحالة، وواجهة برمجة تطبيقات Event REST، وواجهة برمجة تطبيقات مراسلات WebSockets، وواجهة برمجة تطبيقات REST للإنذارات.

22333

داخلي إلى خادم الأحداث

TCP

TCP (TLS)

مكونات MIP الإضافية وتطبيقاته. مراسلات MIP.

ملاحظة

قد تتطلب مكونات MIP SDK الإضافية بشكل ديناميكي منافذ إضافية اعتمادا على بنية التكامل المحددة. راجع وثائق المكون الإضافي الفردية لمعرفة التفاصيل.

منفذ

الاتجاه

البروتوكول (بدون شهادات)

البروتوكول (مع الشهادات)

الغرض

443

الصادر من مدخل واجهة برمجة التطبيقات

—

HTTPS

Management Server. RESTful API.

22332

الصادر من مدخل واجهة برمجة التطبيقات

WS

WSS

Management Client. الاشتراك في الحدث / الحالة، وواجهة برمجة تطبيقات Event REST، وواجهة برمجة تطبيقات مراسلات WebSockets، وواجهة برمجة تطبيقات REST للإنذارات.

منفذ

الاتجاه

البروتوكول (بدون شهادات)

البروتوكول (مع الشهادات)

الغرض

554

وارد

RTSP

RTSP

عملاء ONVIF. بث الفيديو المطلوب.

580

وارد

TCP

TCP (TLS)

عملاء ONVIF. المصادقة وطلبات تكوين دفق الفيديو.

منفذ

الاتجاه

البروتوكول (بدون شهادات)

البروتوكول (مع الشهادات)

الغرض

22334

داخلي إلى خادم LPR

TCP

TCP (TLS)

خادم الأحداث. استرداد لوحات الترخيص المتعرف عليها وحالة الخادم. يجب أن يتم تثبيت المكون الإضافي LPR على خادم الأحداث.

ملاحظة

لا تستخدم هذه المنافذ لأغراض أخرى حتى إذا كان نظامك لا يطبق SNMP.

منفذ

الاتجاه

البروتوكول (بدون شهادات)

البروتوكول (مع الشهادات)

الغرض

7474

داخلي إلى خادم تسجيل تجاوز الفشل

TCP

TCP

خدمة Windows SNMP. الاتصال بوكيل ملحق SNMP على Failover Recording Serverخدمة .

12974

داخلي إلى خادم الإدارة

TCP

TCP

خدمة Windows SNMP. الاتصال بوكيل ملحق SNMP على Management Serverخدمة .

12975

داخلي إلى خادم التسجيل

TCP

TCP

خدمة Windows SNMP. الاتصال بوكيل ملحق SNMP على Recording Serverخدمة .

منفذ

الاتجاه

البروتوكول (بدون شهادات)

البروتوكول (مع الشهادات)

الغرض

40001–40099

كلاهما

HTTP

HTTPS

Mobile Server خدمة التسجيل وخدمة خادم التسجيل. بث الفيديو. يتم تعطيل نطاق المنفذ هذا افتراضيا.

منفذ

الاتجاه

البروتوكول (بدون شهادات)

البروتوكول (مع الشهادات)

الغرض

443

صادر من خادم الإدارة

HTTPS

HTTPS

خادم ترخيص Milestone. مطلوب لتفعيل الترخيص عبر الإنترنت فقط.

يغطي كل قسم أدناه جميع المنافذ التي تستخدمها خدمة معينة، مما يوفر لك صورة كاملة لمتطلبات شبكة هذا المكون.

منفذ

الاتجاه

البروتوكول (بدون شهادات)

البروتوكول (مع الشهادات)

الغرض

80

وارد

HTTP

HTTP (استثناء دائم)

كل الخوادم ..XProtect Smart ClientManagement Client يكون مكشوفا دائما على المنفذ ٨٠ بغض النظر عن وضع الأمان. عند تثبيت الشهادات، يوفر هذا المنفذ الوصول إلى عناوين URL المعروفة فقط.

تحذير

يوصى بشدة بتقييد الوصول إلى المنفذ ٨٠ على الشبكات الفرعية للإدارة الداخلية فقط.

443

وارد

—

HTTPS

كل الخوادم ..XProtect Smart ClientManagement Client يستخدم عندما يكون الاتصال مؤمنا بشهادات.

445

وارد

TCP

TCP

Management Server Manager. تمكين إضافة مستخدمي Windows Active Directory إلى الأدوار.

1433

صادر

TCP

TCP

SQL Server.

443

صادر

HTTPS

HTTPS

خادم ترخيص Milestone. مطلوب لتفعيل الترخيص عبر الإنترنت.

7609

كل الخوادم

HTTP

HTTPS

خدمة Data Collector على IIS. يجمع البيانات ويوفرها لشاشة النظام.

9000

وارد

HTTP

HTTPS

Recording Server الخدمات. خدمة ويب للاتصال بين الخادم والخادم.

12345

وارد

TCP

TCP (TLS)

XProtect Smart Client. الاتصال بين النظام ومستلمي Matrix. يمكنك تغيير رقم المنفذ في ..Management Client

12974

وارد

TCP

TCP

خدمة Windows SNMP. الاتصال بوكيل ملحق SNMP. لا تستخدم هذا المنفذ لأغراض أخرى حتى إذا كان نظامك لا يطبق SNMP.

6473

الوارد (محلي فقط)

TCP

TCP

أيقونة درج Management Server Manager. إظهار الحالة وإدارة الخدمة.

8080

الوارد (محلي فقط)

TCP

TCP

الاتصال بين العمليات الداخلية على الخادم.

منفذ

الاتجاه

البروتوكول (بدون شهادات)

البروتوكول (مع الشهادات)

الغرض

80

صادر

HTTP

—

الكاميرات، ومسجلات الفيديو الشبكية (NVR)، وأجهزة التشفير، والمواقع المتصلة فيما بينها، والأجهزة الأخرى المتصلة. المصادقة والتهيئة وتدفق البيانات والفيديو والصوت.

443

صادر

—

HTTPS

الكاميرات، ومسجلات الفيديو الشبكية، وأجهزة التشفير، والأجهزة الأخرى المتصلة. المصادقة والتهيئة وتدفق البيانات والفيديو والصوت.

554

صادر

??

??

الكاميرات، ومسجلات الفيديو الشبكية، وأجهزة التشفير، والأجهزة الأخرى المتصلة. تدفقات البيانات والفيديو والصوت والبيانات الأخرى.

5210

وارد

TCP

TCP (TLS)

خوادم تسجيل تجاوز الفشل. ينقل التسجيلات من خادم تسجيل تجاوز الفشل إلى خادم التسجيل الأصلي بعد أن يعود متصلا بالإنترنت. يلزم أيضا الوصول إلى الفيديو المؤرشف المسجل قبل نقل الكاميرا إلى خادم تسجيل مختلف.

تحذير

إذا تم إغلاق هذا المنفذ، فلن يمكن الوصول إلى هذا الفيديو المؤرشف.

7563

وارد

TCP

TCP (TLS)

XProtect Smart Client, Management Client. استرداد الفيديو والصوت وتدفق البيانات الوصفية وأوامر PTZ.

7563

صادر

TCP

TCP (TLS)

المواقع المتصلة فيما بينها. تدفقات البيانات والأحداث.

9001, 9002, 9003…

وارد

HTTP

HTTPS

خادم الإدارة. خدمة ويب للاتصال بين الخادم والخادم. يتطلب كل Recording Serverمثيل إضافي المنفذ التالي المتاح.

11000

وارد

TCP

TCP (TLS)

خوادم تسجيل تجاوز الفشل. استطلاع حالة خوادم التسجيل.

12975

وارد

TCP

TCP

خدمة Windows SNMP. الاتصال بوكيل ملحق SNMP. لا تستخدم هذا المنفذ لأغراض أخرى حتى إذا كان نظامك لا يطبق SNMP.

40001–40099

صادر

HTTP

HTTPS

Mobile Server الخدمة. بث الفيديو. يتم تعطيل نطاق المنفذ هذا افتراضيا.

8966

الوارد (محلي فقط)

TCP

TCP

أيقونة درج Recording Server Manager. إظهار الحالة وإدارة الخدمة.

65101

الوارد (محلي فقط)

UDP

UDP

الاستماع إلى إعلامات الأحداث من برامج التشغيل.

منفذ

الاتجاه

البروتوكول (بدون شهادات)

البروتوكول (مع الشهادات)

الغرض

80

صادر

HTTP

—

..Management Server الوصول إلى واجهة برمجة تطبيقات التكوين.

443

صادر

—

HTTPS

..Management Server الوصول إلى واجهة برمجة تطبيقات التكوين.

يرسل أيضا رسائل الحالة والأحداث والأخطاء إلى Milestone Customer Dashboardعبر .https://service.milestonesys.com/

1233

وارد

TCP

TCP

الأحداث العامة من الأنظمة أو الأجهزة الخارجية. فقط إذا تم تمكين مصدر البيانات ذي الصلة. تكون الأحداث العامة دائما غير مشفرة.

1234

وارد

TCP/UDP

TCP/UDP

الأحداث العامة من الأنظمة أو الأجهزة الخارجية. فقط إذا تم تمكين مصدر البيانات ذي الصلة. تكون الأحداث العامة دائما غير مشفرة.

1433

صادر

TCP

TCP

SQL Server.

9090

وارد

TCP

TCP (TLS)

تحليلات الأحداث من الأنظمة أو الأجهزة الخارجية. لا يكون مفيدا إلا إذا تم تمكين ميزة أحداث التحليلات.

22331

وارد

TCP

TCP (TLS)

XProtect Smart Client ..Management Client بيانات التكوين والأحداث والإنذارات والخريطة.

22332

وارد

WS

WSS

..Management Client الاشتراك في الحدث / الحالة، وواجهة برمجة تطبيقات Event REST، وواجهة برمجة تطبيقات مراسلات WebSockets، وواجهة برمجة تطبيقات REST للإنذارات.

22333

وارد

TCP

TCP (TLS)

مكونات MIP الإضافية وتطبيقاته. مراسلات MIP.

ملاحظة

قد تتطلب مكونات MIP SDK الإضافية بشكل ديناميكي منافذ إضافية اعتمادا على بنية التكامل المحددة. راجع وثائق المكون الإضافي الفردية لمعرفة التفاصيل.

منفذ

الاتجاه

البروتوكول (بدون شهادات)

البروتوكول (مع الشهادات)

الغرض

8000

الوارد (محلي فقط)

TCP

TCP

أيقونة درج Mobile Server Manager. إدارة الحالة والخدمة.

8081

وارد

HTTP

—

عملاء المحمول وعملاء الويب ..Management Client إرسال تدفقات البيانات؛ الفيديو والصوت.

8082

وارد

—

HTTPS

عملاء المحمول وعملاء الويب. إرسال تدفقات البيانات؛ الفيديو والصوت.

40001–40099

وارد

HTTP

HTTPS

خدمة خادم التسجيل. بث الفيديو. يتم تعطيل نطاق المنفذ هذا افتراضيا.

منفذ

الاتجاه

البروتوكول (بدون شهادات)

البروتوكول (مع الشهادات)

الغرض

5210

وارد

TCP

TCP (TLS)

خوادم تسجيل تجاوز الفشل. ينقل التسجيلات من خادم تسجيل تجاوز الفشل إلى خادم التسجيل الأصلي بعد أن يعود متصلا بالإنترنت. يلزم أيضا الوصول إلى الفيديو المؤرشف المسجل قبل نقل الكاميرا إلى خادم تسجيل مختلف.

تحذير

إذا تم إغلاق هذا المنفذ، فلن يمكن الوصول إلى هذا الفيديو المؤرشف.

7474

وارد

TCP

TCP

خدمة Windows SNMP. الاتصال بوكيل ملحق SNMP. لا تستخدم هذا المنفذ لأغراض أخرى حتى إذا كان نظامك لا يطبق SNMP.

7563

وارد

TCP

TCP (TLS)

XProtect Smart Client. استرداد الفيديو والصوت وتدفق البيانات الوصفية وأوامر PTZ.

8844

وارد

UDP

UDP

الاتصال بين خدمات خادم تسجيل تجاوز الفشل.

8966

الوارد (محلي فقط)

TCP

TCP

أيقونة درج Failover Recording Server Manager. إظهار الحالة وإدارة الخدمة.

8967

الوارد (محلي فقط)

TCP

TCP

أيقونة درج Failover Server Manager. إظهار الحالة وإدارة الخدمة.

8990

وارد

HTTP

HTTPS

Management Server الخدمة. مراقبة حالة Failover Serverخدمة .

9001

وارد

HTTP

HTTPS

خادم الإدارة. خدمة ويب للاتصال بين الخادم والخادم.

11000

صادر

TCP

TCP (TLS)

خوادم تسجيل تجاوز الفشل. استطلاع حالة خوادم التسجيل.

منفذ

الاتجاه

البروتوكول (بدون شهادات)

البروتوكول (مع الشهادات)

الغرض

80

وارد

HTTP

—

IISXProtect Smart ClientManagement Client. .. يستخدم عندما يكون الاتصال غير مؤمن بشهادات.

443

وارد

—

HTTPS

IISXProtect Smart ClientManagement Client. .. يستخدم عندما يكون الاتصال مؤمنا بشهادات.