المنافذ التي يستخدمها النظام
يتكون نظام إدارة الفيديو من مكونات الخادم والعميل التي تتصل عبر الشبكة.XProtect يسرد هذا الموضوع المنافذ المطلوبة لكل مكون وعلاقة اتصال.
يمكنك البحث عن المنافذ بطريقتين:
حسب علاقة الاتصال — لمعرفة المنافذ المطلوبة بين جزأين من النظام، على سبيل المثال بين خادم الإدارة وخوادم التسجيل. هذا هو النهج الموصى به عند تكوين جدار حماية.
حسب المكون - لرؤية جميع المنافذ المستخدمة من قبل خدمة معينة. إذا كنت معتادا على البحث عن المنافذ بهذه الطريقة، فقم بتوسيع قسم العرض حسب المكون أدناه.
لا تتطلب المنافذ المحددة على أنها محلية فقط قواعد جدار الحماية.
ملاحظة
عند تثبيت الشهادات، تتحول معظم اتصالات HTTP إلى HTTPS، ويتم تأمين اتصالات TCP باستخدام TLS. لا يتغير رقم المنفذ ما لم ينص على ذلك صراحة. يعد المنفذ ٨٠ على خادم الإدارة استثناء دائما - عند تثبيت الشهادات، فإنه يوفر الوصول إلى عناوين URL المعروفة فقط ويظل مفتوحا بغض النظر عن وضع الأمان. يوصى بشدة بتقييد الوصول إلى هذا المنفذ على الشبكات الفرعية للإدارة الداخلية فقط.
بالنسبة لبيئات CAPSS، توصي Milestone باستخدام HTTPS/TLS مع شهادات لجميع المكونات والأجهزة المدعومة.
منفذ | الاتجاه | البروتوكول (بدون شهادات) | البروتوكول (مع الشهادات) | الغرض |
|---|---|---|---|---|
80 | كلاهما | HTTP | HTTP (استثناء دائم) | يكون مكشوفا دائما على المنفذ ٨٠ بغض النظر عن وضع الأمان. عند تثبيت الشهادات، يوفر هذا المنفذ الوصول إلى عناوين URL المعروفة فقط. تحذيريوصى بشدة بتقييد الوصول إلى المنفذ ٨٠ على الشبكات الفرعية للإدارة الداخلية فقط. |
443 | كلاهما | — | HTTPS | خدمة ويب عندما يكون الاتصال مؤمنا بشهادات. |
9000 | داخلي إلى خادم الإدارة | HTTP | HTTPS | Recording Server الخدمات. خدمة ويب للاتصال بين الخادم والخادم. |
9001, 9002, 9003… | داخلي إلى خادم التسجيل | HTTP | HTTPS | خادم الإدارة. خدمة ويب للاتصال بين الخادم والخادم. يتطلب كل Recording Serverمثيل إضافي المنفذ التالي المتاح. |
11000 | كلاهما | TCP | TCP (TLS) | استطلاع حالة خوادم التسجيل. |
يقوم هؤلاء العملاء ببدء الاتصالات الصادرة فقط إلى المنافذ التالية مباشرة. يتم إبلاغ العميل بجميع المنافذ الإضافية التي يتطلبها تمكين مكونات الخادم ووظائفه بواسطة خادم الإدارة عند تسجيل الدخول.
منفذ | الاتجاه | البروتوكول (بدون شهادات) | البروتوكول (مع الشهادات) | الغرض |
|---|---|---|---|---|
80 | صادر | HTTP | — | إلى Management Serverالخدمة . المصادقة والوصول إلى واجهات برمجة التطبيقات. |
443 | صادر | — | HTTPS | إلى Management Serverالخدمة . المصادقة والوصول إلى واجهات برمجة التطبيقات. |
7563 | صادر | TCP | TCP (TLS) | إلى ..Recording Server استرداد الفيديو والصوت وتدفق البيانات الوصفية وأوامر PTZ. |
12345 | صادر | TCP | TCP (TLS) | إلى Management Serverخدمة . الاتصال بين النظام ومستلمي Matrix. يمكنك تغيير رقم المنفذ في ..Management Client |
22331 | صادر | TCP | TCP (TLS) | إلى Event Serverخدمة . بيانات التكوين والأحداث والإنذارات والخريطة. |
22332 | صادر | WS | WSS | Event Serverالخدمة عبر الاشتراك في الأحداث / الحالة، وواجهة برمجة تطبيقات Event REST، وواجهة برمجة تطبيقات مراسلات WebSockets، وواجهة برمجة تطبيقات REST للإنذارات. ملاحظةسيتم إرجاع خطأ ٤٠٣ عند الوصول إلى HTTP للوصول إلى نقطة نهاية HTTPS فقط. |
منفذ | الاتجاه | البروتوكول (بدون شهادات) | البروتوكول (مع الشهادات) | الغرض |
|---|---|---|---|---|
8081 | صادر | HTTP | — | إلى XProtect Mobileخادم . استرداد تدفقات الفيديو والصوت. |
8082 | صادر | — | HTTPS | إلى XProtect Mobileخادم . استرداد تدفقات الفيديو والصوت. |
منفذ | الاتجاه | البروتوكول (بدون شهادات) | البروتوكول (مع الشهادات) | الغرض |
|---|---|---|---|---|
80 | صادر | HTTP | — | XProtect Incident Managerعبر IIS. |
443 | صادر | — | HTTPS | XProtect Incident Managerعبر IIS. |
Recording Serverينشئ اتصالات خارجية بالكاميرات، ومسجلات الفيديو الشبكية، وأجهزة التشفير، والأجهزة الأخرى المتصلة على المنافذ التالية. أرقام المنفذ المدرجة هي الأرقام الافتراضية - يعتمد المنفذ الفعلي على تكوين الجهاز وقد يختلف.
منفذ | الاتجاه | البروتوكول (بدون شهادات) | البروتوكول (مع الشهادات) | الغرض |
|---|---|---|---|---|
80 | صادر | HTTP | — | الكاميرات، ومسجلات الفيديو الشبكية (NVR)، وأجهزة التشفير، والمواقع المتصلة فيما بينها، والأجهزة الأخرى المتصلة. المصادقة والتهيئة وتدفق البيانات والفيديو والصوت. |
443 | صادر | — | HTTPS | الكاميرات، ومسجلات الفيديو الشبكية، وأجهزة التشفير، والأجهزة الأخرى المتصلة. المصادقة والتهيئة وتدفق البيانات والفيديو والصوت. |
554 | صادر | ? | ? | الكاميرات، ومسجلات الفيديو الشبكية، وأجهزة التشفير، والأجهزة الأخرى المتصلة. تدفقات البيانات والفيديو والصوت والبيانات الأخرى. |
7563 | صادر | TCP | TCP (TLS) | المواقع المتصلة فيما بينها. تدفقات البيانات والأحداث. |
40001–40099 | صادر | HTTP | HTTPS | Mobile Server الخدمة. بث الفيديو. يتم تعطيل نطاق المنفذ هذا افتراضيا. |
منفذ | الاتجاه | البروتوكول (بدون شهادات) | البروتوكول (مع الشهادات) | الغرض |
|---|---|---|---|---|
5210 | كلاهما | TCP | TCP (TLS) | ينقل التسجيلات من خادم تسجيل تجاوز الفشل إلى خادم التسجيل الأصلي بعد أن يعود متصلا بالإنترنت. يلزم أيضا الوصول إلى الفيديو المؤرشف الذي تم تسجيله قبل نقل الكاميرا إلى خادم تسجيل مختلف. تحذيرإذا تم إغلاق هذا المنفذ، فلن يمكن الوصول إلى هذا الفيديو المؤرشف. |
7563 | داخلي إلى خادم تسجيل تجاوز الفشل | TCP | TCP (TLS) | XProtect Smart Client. استرداد الفيديو والصوت وتدفق البيانات الوصفية وأوامر PTZ. |
8844 | كلاهما | UDP | UDP | الاتصال بين Failover Recording Serverخدمات داخل مجموعة تجاوز الفشل. |
8990 | داخلي إلى خادم تجاوز الفشل | HTTP | HTTPS | Management Server الخدمة. مراقبة حالة Failover Serverخدمة . |
9001 | داخلي إلى خادم تجاوز الفشل | HTTP | HTTPS | خادم الإدارة. خدمة ويب للاتصال بين الخادم والخادم. |
11000 | ?? | TCP | TCP (TLS) | استطلاع حالة خوادم التسجيل بين الخوادم العادية وخوادم تجاوز الفشل. |
8966 | الوارد (محلي فقط) | TCP | TCP | أيقونة درج Failover Recording Server Manager. إظهار الحالة وإدارة الخدمة. |
8967 | الوارد (محلي فقط) | TCP | TCP | أيقونة درج Failover Server Manager. إظهار الحالة وإدارة الخدمة. |
منفذ | الاتجاه | البروتوكول (بدون شهادات) | البروتوكول (مع الشهادات) | الغرض |
|---|---|---|---|---|
7609 | كل الخوادم | HTTP | HTTPS | خدمة Data Collector على IIS. يجمع البيانات ويوفرها لشاشة النظام. |
منفذ | الاتجاه | البروتوكول (بدون شهادات) | البروتوكول (مع الشهادات) | الغرض |
|---|---|---|---|---|
80 | صادر من خادم الأحداث | HTTP | — | ..Management Server الوصول إلى واجهة برمجة تطبيقات التكوين. |
443 | صادر من خادم الأحداث | — | HTTPS | ..Management Server الوصول إلى واجهة برمجة تطبيقات التكوين. يرسل أيضا رسائل الحالة والأحداث والأخطاء إلى Milestone Customer Dashboardعبر .https://service.milestonesys.com/ |
1233 | داخلي إلى خادم الأحداث | TCP | TCP | الاستماع إلى الأحداث العامة من الأنظمة أو الأجهزة الخارجية. فقط إذا تم تمكين مصدر البيانات ذي الصلة. تكون الأحداث العامة دائما غير مشفرة. |
1234 | داخلي إلى خادم الأحداث | TCP/UDP | TCP/UDP | الاستماع إلى الأحداث العامة من الأنظمة أو الأجهزة الخارجية. فقط إذا تم تمكين مصدر البيانات ذي الصلة. تكون الأحداث العامة دائما غير مشفرة. |
1433 | صادر من خادم الأحداث | TCP | TCP | SQL Server |
9090 | داخلي إلى خادم الأحداث | TCP | TCP (TLS) | الاستماع إلى أحداث التحليلات من الأنظمة أو الأجهزة الخارجية. لا يكون مفيدا إلا إذا تم تمكين ميزة أحداث التحليلات. |
22331 | داخلي إلى خادم الأحداث | TCP | TCP (TLS) | XProtect Smart Client ..Management Client بيانات التكوين والأحداث والإنذارات والخريطة. |
22332 | داخلي إلى خادم الأحداث | WS | WSS | ..Management Client الاشتراك في الحدث / الحالة، وواجهة برمجة تطبيقات Event REST، وواجهة برمجة تطبيقات مراسلات WebSockets، وواجهة برمجة تطبيقات REST للإنذارات. |
22333 | داخلي إلى خادم الأحداث | TCP | TCP (TLS) | مكونات MIP الإضافية وتطبيقاته. مراسلات MIP. ملاحظةقد تتطلب مكونات MIP SDK الإضافية بشكل ديناميكي منافذ إضافية اعتمادا على بنية التكامل المحددة. راجع وثائق المكون الإضافي الفردية لمعرفة التفاصيل. |
منفذ | الاتجاه | البروتوكول (بدون شهادات) | البروتوكول (مع الشهادات) | الغرض |
|---|---|---|---|---|
443 | الصادر من مدخل واجهة برمجة التطبيقات | — | HTTPS | Management Server. RESTful API. |
22332 | الصادر من مدخل واجهة برمجة التطبيقات | WS | WSS | Management Client. الاشتراك في الحدث / الحالة، وواجهة برمجة تطبيقات Event REST، وواجهة برمجة تطبيقات مراسلات WebSockets، وواجهة برمجة تطبيقات REST للإنذارات. |
منفذ | الاتجاه | البروتوكول (بدون شهادات) | البروتوكول (مع الشهادات) | الغرض |
|---|---|---|---|---|
554 | وارد | RTSP | RTSP | عملاء ONVIF. بث الفيديو المطلوب. |
580 | وارد | TCP | TCP (TLS) | عملاء ONVIF. المصادقة وطلبات تكوين دفق الفيديو. |
منفذ | الاتجاه | البروتوكول (بدون شهادات) | البروتوكول (مع الشهادات) | الغرض |
|---|---|---|---|---|
22334 | داخلي إلى خادم LPR | TCP | TCP (TLS) | خادم الأحداث. استرداد لوحات الترخيص المتعرف عليها وحالة الخادم. يجب أن يتم تثبيت المكون الإضافي LPR على خادم الأحداث. |
ملاحظة
لا تستخدم هذه المنافذ لأغراض أخرى حتى إذا كان نظامك لا يطبق SNMP.
منفذ | الاتجاه | البروتوكول (بدون شهادات) | البروتوكول (مع الشهادات) | الغرض |
|---|---|---|---|---|
7474 | داخلي إلى خادم تسجيل تجاوز الفشل | TCP | TCP | خدمة Windows SNMP. الاتصال بوكيل ملحق SNMP على Failover Recording Serverخدمة . |
12974 | داخلي إلى خادم الإدارة | TCP | TCP | خدمة Windows SNMP. الاتصال بوكيل ملحق SNMP على Management Serverخدمة . |
12975 | داخلي إلى خادم التسجيل | TCP | TCP | خدمة Windows SNMP. الاتصال بوكيل ملحق SNMP على Recording Serverخدمة . |
منفذ | الاتجاه | البروتوكول (بدون شهادات) | البروتوكول (مع الشهادات) | الغرض |
|---|---|---|---|---|
40001–40099 | كلاهما | HTTP | HTTPS | Mobile Server خدمة التسجيل وخدمة خادم التسجيل. بث الفيديو. يتم تعطيل نطاق المنفذ هذا افتراضيا. |
منفذ | الاتجاه | البروتوكول (بدون شهادات) | البروتوكول (مع الشهادات) | الغرض |
|---|---|---|---|---|
443 | صادر من خادم الإدارة | HTTPS | HTTPS | خادم ترخيص Milestone. مطلوب لتفعيل الترخيص عبر الإنترنت فقط. |
يغطي كل قسم أدناه جميع المنافذ التي تستخدمها خدمة معينة، مما يوفر لك صورة كاملة لمتطلبات شبكة هذا المكون.
منفذ | الاتجاه | البروتوكول (بدون شهادات) | البروتوكول (مع الشهادات) | الغرض |
|---|---|---|---|---|
80 | وارد | HTTP | HTTP (استثناء دائم) | كل الخوادم ..XProtect Smart ClientManagement Client يكون مكشوفا دائما على المنفذ ٨٠ بغض النظر عن وضع الأمان. عند تثبيت الشهادات، يوفر هذا المنفذ الوصول إلى عناوين URL المعروفة فقط. تحذيريوصى بشدة بتقييد الوصول إلى المنفذ ٨٠ على الشبكات الفرعية للإدارة الداخلية فقط. |
443 | وارد | — | HTTPS | كل الخوادم ..XProtect Smart ClientManagement Client يستخدم عندما يكون الاتصال مؤمنا بشهادات. |
445 | وارد | TCP | TCP | Management Server Manager. تمكين إضافة مستخدمي Windows Active Directory إلى الأدوار. |
1433 | صادر | TCP | TCP | SQL Server. |
443 | صادر | HTTPS | HTTPS | خادم ترخيص Milestone. مطلوب لتفعيل الترخيص عبر الإنترنت. |
7609 | كل الخوادم | HTTP | HTTPS | خدمة Data Collector على IIS. يجمع البيانات ويوفرها لشاشة النظام. |
9000 | وارد | HTTP | HTTPS | Recording Server الخدمات. خدمة ويب للاتصال بين الخادم والخادم. |
12345 | وارد | TCP | TCP (TLS) | XProtect Smart Client. الاتصال بين النظام ومستلمي Matrix. يمكنك تغيير رقم المنفذ في ..Management Client |
12974 | وارد | TCP | TCP | خدمة Windows SNMP. الاتصال بوكيل ملحق SNMP. لا تستخدم هذا المنفذ لأغراض أخرى حتى إذا كان نظامك لا يطبق SNMP. |
6473 | الوارد (محلي فقط) | TCP | TCP | أيقونة درج Management Server Manager. إظهار الحالة وإدارة الخدمة. |
8080 | الوارد (محلي فقط) | TCP | TCP | الاتصال بين العمليات الداخلية على الخادم. |
منفذ | الاتجاه | البروتوكول (بدون شهادات) | البروتوكول (مع الشهادات) | الغرض |
|---|---|---|---|---|
80 | صادر | HTTP | — | الكاميرات، ومسجلات الفيديو الشبكية (NVR)، وأجهزة التشفير، والمواقع المتصلة فيما بينها، والأجهزة الأخرى المتصلة. المصادقة والتهيئة وتدفق البيانات والفيديو والصوت. |
443 | صادر | — | HTTPS | الكاميرات، ومسجلات الفيديو الشبكية، وأجهزة التشفير، والأجهزة الأخرى المتصلة. المصادقة والتهيئة وتدفق البيانات والفيديو والصوت. |
554 | صادر | ?? | ?? | الكاميرات، ومسجلات الفيديو الشبكية، وأجهزة التشفير، والأجهزة الأخرى المتصلة. تدفقات البيانات والفيديو والصوت والبيانات الأخرى. |
5210 | وارد | TCP | TCP (TLS) | خوادم تسجيل تجاوز الفشل. ينقل التسجيلات من خادم تسجيل تجاوز الفشل إلى خادم التسجيل الأصلي بعد أن يعود متصلا بالإنترنت. يلزم أيضا الوصول إلى الفيديو المؤرشف المسجل قبل نقل الكاميرا إلى خادم تسجيل مختلف. تحذيرإذا تم إغلاق هذا المنفذ، فلن يمكن الوصول إلى هذا الفيديو المؤرشف. |
7563 | وارد | TCP | TCP (TLS) | XProtect Smart Client, Management Client. استرداد الفيديو والصوت وتدفق البيانات الوصفية وأوامر PTZ. |
7563 | صادر | TCP | TCP (TLS) | المواقع المتصلة فيما بينها. تدفقات البيانات والأحداث. |
9001, 9002, 9003… | وارد | HTTP | HTTPS | خادم الإدارة. خدمة ويب للاتصال بين الخادم والخادم. يتطلب كل Recording Serverمثيل إضافي المنفذ التالي المتاح. |
11000 | وارد | TCP | TCP (TLS) | خوادم تسجيل تجاوز الفشل. استطلاع حالة خوادم التسجيل. |
12975 | وارد | TCP | TCP | خدمة Windows SNMP. الاتصال بوكيل ملحق SNMP. لا تستخدم هذا المنفذ لأغراض أخرى حتى إذا كان نظامك لا يطبق SNMP. |
40001–40099 | صادر | HTTP | HTTPS | Mobile Server الخدمة. بث الفيديو. يتم تعطيل نطاق المنفذ هذا افتراضيا. |
8966 | الوارد (محلي فقط) | TCP | TCP | أيقونة درج Recording Server Manager. إظهار الحالة وإدارة الخدمة. |
65101 | الوارد (محلي فقط) | UDP | UDP | الاستماع إلى إعلامات الأحداث من برامج التشغيل. |
منفذ | الاتجاه | البروتوكول (بدون شهادات) | البروتوكول (مع الشهادات) | الغرض |
|---|---|---|---|---|
80 | صادر | HTTP | — | ..Management Server الوصول إلى واجهة برمجة تطبيقات التكوين. |
443 | صادر | — | HTTPS | ..Management Server الوصول إلى واجهة برمجة تطبيقات التكوين. يرسل أيضا رسائل الحالة والأحداث والأخطاء إلى Milestone Customer Dashboardعبر .https://service.milestonesys.com/ |
1233 | وارد | TCP | TCP | الأحداث العامة من الأنظمة أو الأجهزة الخارجية. فقط إذا تم تمكين مصدر البيانات ذي الصلة. تكون الأحداث العامة دائما غير مشفرة. |
1234 | وارد | TCP/UDP | TCP/UDP | الأحداث العامة من الأنظمة أو الأجهزة الخارجية. فقط إذا تم تمكين مصدر البيانات ذي الصلة. تكون الأحداث العامة دائما غير مشفرة. |
1433 | صادر | TCP | TCP | SQL Server. |
9090 | وارد | TCP | TCP (TLS) | تحليلات الأحداث من الأنظمة أو الأجهزة الخارجية. لا يكون مفيدا إلا إذا تم تمكين ميزة أحداث التحليلات. |
22331 | وارد | TCP | TCP (TLS) | XProtect Smart Client ..Management Client بيانات التكوين والأحداث والإنذارات والخريطة. |
22332 | وارد | WS | WSS | ..Management Client الاشتراك في الحدث / الحالة، وواجهة برمجة تطبيقات Event REST، وواجهة برمجة تطبيقات مراسلات WebSockets، وواجهة برمجة تطبيقات REST للإنذارات. |
22333 | وارد | TCP | TCP (TLS) | مكونات MIP الإضافية وتطبيقاته. مراسلات MIP. ملاحظةقد تتطلب مكونات MIP SDK الإضافية بشكل ديناميكي منافذ إضافية اعتمادا على بنية التكامل المحددة. راجع وثائق المكون الإضافي الفردية لمعرفة التفاصيل. |
منفذ | الاتجاه | البروتوكول (بدون شهادات) | البروتوكول (مع الشهادات) | الغرض |
|---|---|---|---|---|
8000 | الوارد (محلي فقط) | TCP | TCP | أيقونة درج Mobile Server Manager. إدارة الحالة والخدمة. |
8081 | وارد | HTTP | — | عملاء المحمول وعملاء الويب ..Management Client إرسال تدفقات البيانات؛ الفيديو والصوت. |
8082 | وارد | — | HTTPS | عملاء المحمول وعملاء الويب. إرسال تدفقات البيانات؛ الفيديو والصوت. |
40001–40099 | وارد | HTTP | HTTPS | خدمة خادم التسجيل. بث الفيديو. يتم تعطيل نطاق المنفذ هذا افتراضيا. |
منفذ | الاتجاه | البروتوكول (بدون شهادات) | البروتوكول (مع الشهادات) | الغرض |
|---|---|---|---|---|
5210 | وارد | TCP | TCP (TLS) | خوادم تسجيل تجاوز الفشل. ينقل التسجيلات من خادم تسجيل تجاوز الفشل إلى خادم التسجيل الأصلي بعد أن يعود متصلا بالإنترنت. يلزم أيضا الوصول إلى الفيديو المؤرشف المسجل قبل نقل الكاميرا إلى خادم تسجيل مختلف. تحذيرإذا تم إغلاق هذا المنفذ، فلن يمكن الوصول إلى هذا الفيديو المؤرشف. |
7474 | وارد | TCP | TCP | خدمة Windows SNMP. الاتصال بوكيل ملحق SNMP. لا تستخدم هذا المنفذ لأغراض أخرى حتى إذا كان نظامك لا يطبق SNMP. |
7563 | وارد | TCP | TCP (TLS) | XProtect Smart Client. استرداد الفيديو والصوت وتدفق البيانات الوصفية وأوامر PTZ. |
8844 | وارد | UDP | UDP | الاتصال بين خدمات خادم تسجيل تجاوز الفشل. |
8966 | الوارد (محلي فقط) | TCP | TCP | أيقونة درج Failover Recording Server Manager. إظهار الحالة وإدارة الخدمة. |
8967 | الوارد (محلي فقط) | TCP | TCP | أيقونة درج Failover Server Manager. إظهار الحالة وإدارة الخدمة. |
8990 | وارد | HTTP | HTTPS | Management Server الخدمة. مراقبة حالة Failover Serverخدمة . |
9001 | وارد | HTTP | HTTPS | خادم الإدارة. خدمة ويب للاتصال بين الخادم والخادم. |
11000 | صادر | TCP | TCP (TLS) | خوادم تسجيل تجاوز الفشل. استطلاع حالة خوادم التسجيل. |
منفذ | الاتجاه | البروتوكول (بدون شهادات) | البروتوكول (مع الشهادات) | الغرض |
|---|---|---|---|---|
80 | وارد | HTTP | — | IISXProtect Smart ClientManagement Client. .. يستخدم عندما يكون الاتصال غير مؤمن بشهادات. |
443 | وارد | — | HTTPS | IISXProtect Smart ClientManagement Client. .. يستخدم عندما يكون الاتصال مؤمنا بشهادات. |