시스템에서 사용되는 포트
비디오 관리 XProtect 소프트웨어는 네트워크를 통해 통신하는 서버 및 클라이언트 구성 요소로 구성됩니다. 이 주제에서는 각 구성 요소와 통신 관계에 필요한 포트를 나열합니다.
다음 두 가지 방법으로 포트를 조회할 수 있습니다.
통신 관계별 — 시스템의 두 부분 사이에 필요한 포트(예: 관리 서버와 레코딩 서버 간)를 확인합니다. 이는 방화벽을 구성할 때 권장되는 접근 방법입니다.
구성 요소별 — 특정 서비스에서 사용되는 모든 포트를 표시합니다. 이러한 방식으로 포트를 조회하는 데 익숙한 경우 아래의 구성 요소별 뷰 섹션을 확장합니다.
로컬로만 표시된 포트는 방화벽 규칙이 필요하지 않습니다.
참고
인증서가 설치되면 대부분의 HTTP 통신은 HTTPS로 전환되며 TCP 연결은 TLS로 보호됩니다. 명시적으로 명시되지 않는 한 포트 번호는 변경되지 않습니다. 관리 서버상의 포트 80은 영구적인 예외로서, 인증서가 설치되면 잘 알려진 URL에 대한 액세스만 제공하며 보안 모드에 관계없이 계속 열려 있습니다. 내부 관리 서브넷에 대해서만 이 포트에 대한 액세스를 제한할 것을 강력히 권장합니다.
CAPSS 환경의 경우 Milestone은 지원되는 모든 구성 요소 및 장치에 대한 인증서와 함께 HTTPS/TLS를 사용할 것을 권장합니다.
포트 | 방향 | 프로토콜(인증서 없음) | 프로토콜(인증서 포함) | 목적 |
|---|---|---|---|---|
80 | 모두 | HTTP | HTTP(영구 예외)입니다. | 보안 모드에 관계없이 포트 80에 항상 노출됩니다. 인증서가 설치되면 이 포트는 잘 알려진 URL에 대해서만 액세스를 제공합니다. 경고포트 80에 대한 액세스를 내부 관리 서브넷으로만 제한하는 것이 좋습니다. |
443 | 모두 | — | HTTPS | 통신이 인증서로 보호되는 경우의 웹 서비스입니다. |
9000 | 관리 서버로 수신 | HTTP | HTTPS | Recording Server 서비스입니다. 서버 간 통신을 위한 웹 서비스입니다. |
9001, 9002, 9003... | 레코딩 서버로 수신 | HTTP | HTTPS | 관리 서버. 서버 간 통신을 위한 웹 서비스입니다. 각 추가 인스턴스Recording Server에 사용 가능한 다음 포트가 필요합니다. |
11000 | 모두 | TCP | TCP(TLS) | 레코딩 서버의 상태 폴링. |
이러한 클라이언트는 다음 포트로만 직접 발신 연결을 시작합니다. 활성화된 서버 구성 요소 및 기능에 필요한 모든 추가 포트는 로그인 시 관리 서버에 의해 클라이언트에 전달됩니다.
포트 | 방향 | 프로토콜(인증서 없음) | 프로토콜(인증서 포함) | 목적 |
|---|---|---|---|---|
80 | 발신 | HTTP | — | 종료 및 Management Server 서비스입니다. 인증 및 API 액세스입니다. |
443 | 발신 | — | HTTPS | 종료 및 Management Server 서비스입니다. 인증 및 API 액세스입니다. |
7563 | 발신 | TCP | TCP(TLS) | 종료Recording Server. 비디오, 오디오 및 메타데이터 스트림, PTZ 명령을 검색하는 중입니다. |
12345 | 발신 | TCP | TCP(TLS) | 서비스Management Server로 이동합니다. 시스템과 Matrix 수신자 사이에 통신. Management Client 에서 포트 번호를 변경할 수 있습니다. |
22331 | 발신 | TCP | TCP(TLS) | 서비스Event Server로 이동합니다. 구성, 이벤트, 알람 및 맴 데이터. |
22332 | 발신 | WS | WSS | 이벤트/상태 구독, 이벤트 REST API, WebSockets 메시징 API 및 알람 REST API를 통해 Event Server 서비스합니다. 참고HTTPS 전용 엔드포인트에 액세스하기 위해 HTTP에 액세스할 때 403 오류가 반환됩니다. |
포트 | 방향 | 프로토콜(인증서 없음) | 프로토콜(인증서 포함) | 목적 |
|---|---|---|---|---|
8081 | 발신 | HTTP | — | 서버로 XProtect Mobile 이동합니다. 비디오 및 오디오 스트림 검색. |
8082 | 발신 | — | HTTPS | 서버로 XProtect Mobile 이동합니다. 비디오 및 오디오 스트림 검색. |
포트 | 방향 | 프로토콜(인증서 없음) | 프로토콜(인증서 포함) | 목적 |
|---|---|---|---|---|
80 | 발신 | HTTP | — | IIS를 XProtect Incident Manager 통해 이동합니다. |
443 | 발신 | — | HTTPS | IIS를 XProtect Incident Manager 통해 이동합니다. |
다음 Recording Server 포트에서 카메라, NVR, 인코더 및 기타 연결된 장치에 대한 발신 연결을 설정합니다. 나열된 포트 번호는 기본값입니다. 실제 포트는 장치 구성에 따라 다르며 다를 수 있습니다.
포트 | 방향 | 프로토콜(인증서 없음) | 프로토콜(인증서 포함) | 목적 |
|---|---|---|---|---|
80 | 발신 | HTTP | — | 카메라, NVR, 인코더, 상호 연결된 사이트 및 기타 연결된 장치입니다. 인증, 구성, 데이터 스트림, 비디오 및 오디오. |
443 | 발신 | — | HTTPS | 카메라, NVR, 인코더 및 기타 연결된 장치입니다. 인증, 구성, 데이터 스트림, 비디오 및 오디오. |
554 | 발신 | ? | ? | 카메라, NVR, 인코더 및 기타 연결된 장치입니다. 데이터 스트림, 비디오, 오디오 및 기타 데이터입니다. |
7563 | 발신 | TCP | TCP(TLS) | 상호 연결된 사이트입니다. 데이터 스트림 및 이벤트. |
40001–40099 | 발신 | HTTP | HTTPS | Mobile Server 서비스입니다. 비디오 푸시. 이 포트 범위는 기본적으로 비활성화되어 있습니다. |
포트 | 방향 | 프로토콜(인증서 없음) | 프로토콜(인증서 포함) | 목적 |
|---|---|---|---|---|
5210 | 모두 | TCP | TCP(TLS) | 온라인이 되면 장애 조치 레코딩 서버에서 원래 레코딩 서버로 레코딩을 전송합니다. 또한 카메라를 다른 레코딩 서버로 이동하기 전에 녹화된 아카이브된 비디오에 액세스해야 합니다. 경고이 포트가 닫혀 있으면 아카이브된 비디오에 액세스할 수 없습니다. |
7563 | 장애 조치 레코딩 서버로 수신 | TCP | TCP(TLS) | XProtect Smart Client. 비디오, 오디오 및 메타데이터 스트림, PTZ 명령을 검색하는 중입니다. |
8844 | 모두 | UDP | UDP | 장애 조치 그룹 내Failover Recording Server의 서비스 간의 통신입니다. |
8990 | 장애 조치 서버로 수신 | HTTP | HTTPS | Management Server 서비스입니다. Failover Server 서비스의 상태 모니터링. |
9001 | 장애 조치 서버로 수신 | HTTP | HTTPS | 관리 서버. 서버 간 통신을 위한 웹 서비스입니다. |
11000 | ?? | TCP | TCP(TLS) | 일반 서버와 장애 조치 서버 사이에서 레코딩 서버의 상태를 폴링합니다. |
8966 | 수신(로컬 전용) | TCP | TCP | Failover Recording Server Manager 트레이 아이콘입니다. 상태 표시 및 서비스 관리. |
8967 | 수신(로컬 전용) | TCP | TCP | Failover Server Manager 트레이 아이콘입니다. 상태 표시 및 서비스 관리. |
포트 | 방향 | 프로토콜(인증서 없음) | 프로토콜(인증서 포함) | 목적 |
|---|---|---|---|---|
7609 | 모든 서버 | HTTP | HTTPS | IIS의 Data Collector 서비스입니다. 시스템 모니터에 대한 데이터를 수집하고 제공합니다. |
포트 | 방향 | 프로토콜(인증서 없음) | 프로토콜(인증서 포함) | 목적 |
|---|---|---|---|---|
80 | 이벤트 서버로부터 발신 | HTTP | — | and the Management Server. 구성 API에 액세스합니다. |
443 | 이벤트 서버로부터 발신 | — | HTTPS | and the Management Server. 구성 API에 액세스합니다. 또한 다음을 통해 상태, 이벤트 및 오류 메시지를 Milestone Customer Dashboard 전송합니다https://service.milestonesys.com/. |
1233 | 이벤트 서버로 수신 | TCP | TCP | 외부 시스템 또는 장치에서 일반 이벤트 수신. 관련 데이터 소스가 사용 가능한 경우만. 일반 이벤트는 항상 암호화되지 않습니다. |
1234 | 이벤트 서버로 수신 | TCP/UDP | TCP/UDP | 외부 시스템 또는 장치에서 일반 이벤트 수신. 관련 데이터 소스가 사용 가능한 경우만. 일반 이벤트는 항상 암호화되지 않습니다. |
1433 | 이벤트 서버로부터 발신 | TCP | TCP | SQL Server |
9090 | 이벤트 서버로 수신 | TCP | TCP(TLS) | 외부 시스템 또는 장치에서 분석 이벤트 수신. 분석 이벤트 기능이 활성화된 경우에만 적절. |
22331 | 이벤트 서버로 수신 | TCP | TCP(TLS) | XProtect Smart Client and the Management Client. 구성, 이벤트, 알람 및 맴 데이터. |
22332 | 이벤트 서버로 수신 | WS | WSS | and the Management Client. 이벤트/상태 구독, 이벤트 REST API, WebSockets 메시징 API 및 알람 REST API입니다. |
22333 | 이벤트 서버로 수신 | TCP | TCP(TLS) | MIP 플러그인 및 응용 프로그램입니다. MIP 메시징입니다. 참고MIP SDK 플러그인은 특정 통합 아키텍처에 따라 동적으로 추가 포트가 필요할 수 있습니다. 자세한 내용은 개별 플러그인 설명서를 참조하십시오. |
포트 | 방향 | 프로토콜(인증서 없음) | 프로토콜(인증서 포함) | 목적 |
|---|---|---|---|---|
443 | API 게이트웨이에서 발신 | — | HTTPS | Management Server. RESTful API입니다. |
22332 | API 게이트웨이에서 발신 | WS | WSS | Management Client. 이벤트/상태 구독, 이벤트 REST API, WebSockets 메시징 API 및 알람 REST API입니다. |
포트 | 방향 | 프로토콜(인증서 없음) | 프로토콜(인증서 포함) | 목적 |
|---|---|---|---|---|
554 | 수신 | RTSP | RTSP | ONVIF 클라이언트입니다. 요청된 비디오의 스트리밍입니다. |
580 | 수신 | TCP | TCP(TLS) | ONVIF 클라이언트입니다. 비디오 스트림 구성에 대한 인증 및 요청. |
포트 | 방향 | 프로토콜(인증서 없음) | 프로토콜(인증서 포함) | 목적 |
|---|---|---|---|---|
22334 | LPR 서버로 수신 | TCP | TCP(TLS) | 이벤트 서버입니다. 인식되는 자동차번호판 및 서버 상태 검색. 이벤트 서버에는 LPR 플러그 인이 설치되어 있어야 합니다. |
참고
사용 중인 시스템이 SNMP를 적용하지 않더라도 이러한 포트를 다른 목적으로 사용하지 마십시오.
포트 | 방향 | 프로토콜(인증서 없음) | 프로토콜(인증서 포함) | 목적 |
|---|---|---|---|---|
7474 | 장애 조치 레코딩 서버로 수신 | TCP | TCP | Windows SNMP 서비스입니다. 서비스의 SNMP 확장 에이전트와의 Failover Recording Server 통신입니다. |
12974 | 관리 서버로 수신 | TCP | TCP | Windows SNMP 서비스입니다. 서비스의 SNMP 확장 에이전트와의 Management Server 통신입니다. |
12975 | 레코딩 서버로 수신 | TCP | TCP | Windows SNMP 서비스입니다. 서비스의 SNMP 확장 에이전트와의 Recording Server 통신입니다. |
포트 | 방향 | 프로토콜(인증서 없음) | 프로토콜(인증서 포함) | 목적 |
|---|---|---|---|---|
40001–40099 | 모두 | HTTP | HTTPS | Mobile Server 서비스 및 레코딩 서버 서비스입니다. 비디오 푸시. 이 포트 범위는 기본적으로 비활성화되어 있습니다. |
포트 | 방향 | 프로토콜(인증서 없음) | 프로토콜(인증서 포함) | 목적 |
|---|---|---|---|---|
443 | 관리 서버로부터 발신 | HTTPS | HTTPS | Milestone 라이선스 서버입니다. 온라인 라이선스 활성화에만 필요합니다. |
아래의 각 섹션에서는 특정 서비스에 사용되는 모든 포트에 대해 설명하며 해당 구성 요소의 네트워크 요구 사항을 완벽하게 파악할 수 있습니다.
포트 | 방향 | 프로토콜(인증서 없음) | 프로토콜(인증서 포함) | 목적 |
|---|---|---|---|---|
80 | 수신 | HTTP | HTTP(영구 예외)입니다. | 모든 서버 및 XProtect Smart Client 와 Management Client. 보안 모드에 관계없이 포트 80에 항상 노출됩니다. 인증서가 설치되면 이 포트는 잘 알려진 URL에 대해서만 액세스를 제공합니다. 경고포트 80에 대한 액세스를 내부 관리 서브넷으로만 제한하는 것이 좋습니다. |
443 | 수신 | — | HTTPS | 모든 서버 및 XProtect Smart Client 와 Management Client. 통신이 인증서로 보호될 때 사용됩니다. |
445 | 수신 | TCP | TCP | Management Server Manager입니다 Windows Active Directory 사용자를 역할에 추가할 수 있도록 설정합니다. |
1433 | 발신 | TCP | TCP | SQL Server입니다 |
443 | 발신 | HTTPS | HTTPS | Milestone 라이선스 서버입니다. 온라인 라이선스 활성화에 필요합니다. |
7609 | 모든 서버 | HTTP | HTTPS | IIS의 Data Collector 서비스입니다. 시스템 모니터에 대한 데이터를 수집하고 제공합니다. |
9000 | 수신 | HTTP | HTTPS | Recording Server 서비스입니다. 서버 간 통신을 위한 웹 서비스입니다. |
12345 | 수신 | TCP | TCP(TLS) | XProtect Smart Client. 시스템과 Matrix 수신자 사이에 통신. Management Client 에서 포트 번호를 변경할 수 있습니다. |
12974 | 수신 | TCP | TCP | Windows SNMP 서비스입니다. SNMP 확장 에이전트를 이용한 통신. 사용 중인 시스템이 SNMP를 적용하지 않더라도 이 포트를 다른 목적으로 사용하지 마십시오. |
6473 | 수신(로컬 전용) | TCP | TCP | Management Server Manager 트레이 아이콘입니다. 상태 표시 및 서비스 관리. |
8080 | 수신(로컬 전용) | TCP | TCP | 서버의 내부 프로세스 사이의 통신. |
포트 | 방향 | 프로토콜(인증서 없음) | 프로토콜(인증서 포함) | 목적 |
|---|---|---|---|---|
80 | 발신 | HTTP | — | 카메라, NVR, 인코더, 상호 연결된 사이트 및 기타 연결된 장치입니다. 인증, 구성, 데이터 스트림, 비디오 및 오디오. |
443 | 발신 | — | HTTPS | 카메라, NVR, 인코더 및 기타 연결된 장치입니다. 인증, 구성, 데이터 스트림, 비디오 및 오디오. |
554 | 발신 | ?? | ?? | 카메라, NVR, 인코더 및 기타 연결된 장치입니다. 데이터 스트림, 비디오, 오디오 및 기타 데이터입니다. |
5210 | 수신 | TCP | TCP(TLS) | 장애 조치 레코딩 서버. 온라인이 되면 장애 조치 레코딩 서버에서 원래 레코딩 서버로 레코딩을 전송합니다. 또한 카메라를 다른 레코딩 서버로 이동하기 전에 레코딩된 아카이브된 비디오에 액세스해야 합니다. 경고이 포트가 닫혀 있으면 아카이브된 비디오에 액세스할 수 없습니다. |
7563 | 수신 | TCP | TCP(TLS) | XProtect Smart Client, Management Client. 비디오, 오디오 및 메타데이터 스트림, PTZ 명령을 검색하는 중입니다. |
7563 | 발신 | TCP | TCP(TLS) | 상호 연결된 사이트입니다. 데이터 스트림 및 이벤트. |
9001, 9002, 9003... | 수신 | HTTP | HTTPS | 관리 서버. 서버 간 통신을 위한 웹 서비스입니다. 각 추가 인스턴스Recording Server에 사용 가능한 다음 포트가 필요합니다. |
11000 | 수신 | TCP | TCP(TLS) | 장애 조치 레코딩 서버. 레코딩 서버의 상태 폴링. |
12975 | 수신 | TCP | TCP | Windows SNMP 서비스입니다. SNMP 확장 에이전트를 이용한 통신. 사용 중인 시스템이 SNMP를 적용하지 않더라도 이 포트를 다른 목적으로 사용하지 마십시오. |
40001–40099 | 발신 | HTTP | HTTPS | Mobile Server 서비스입니다. 비디오 푸시. 이 포트 범위는 기본적으로 비활성화되어 있습니다. |
8966 | 수신(로컬 전용) | TCP | TCP | Recording Server Manager 트레이 아이콘입니다. 상태 표시 및 서비스 관리. |
65101 | 수신(로컬 전용) | UDP | UDP | 드라이버에서 이벤트 알림 수신. |
포트 | 방향 | 프로토콜(인증서 없음) | 프로토콜(인증서 포함) | 목적 |
|---|---|---|---|---|
80 | 발신 | HTTP | — | and the Management Server. 구성 API에 액세스합니다. |
443 | 발신 | — | HTTPS | and the Management Server. 구성 API에 액세스합니다. 또한 다음을 통해 상태, 이벤트 및 오류 메시지를 Milestone Customer Dashboard 전송합니다https://service.milestonesys.com/. |
1233 | 수신 | TCP | TCP | 외부 시스템 또는 장치의 일반 이벤트입니다. 관련 데이터 소스가 사용 가능한 경우만. 일반 이벤트는 항상 암호화되지 않습니다. |
1234 | 수신 | TCP/UDP | TCP/UDP | 외부 시스템 또는 장치의 일반 이벤트입니다. 관련 데이터 소스가 사용 가능한 경우만. 일반 이벤트는 항상 암호화되지 않습니다. |
1433 | 발신 | TCP | TCP | SQL Server입니다 |
9090 | 수신 | TCP | TCP(TLS) | 외부 시스템 또는 장치의 분석 이벤트입니다. 분석 이벤트 기능이 활성화된 경우에만 적절. |
22331 | 수신 | TCP | TCP(TLS) | XProtect Smart Client and the Management Client. 구성, 이벤트, 알람 및 맴 데이터. |
22332 | 수신 | WS | WSS | and the Management Client. 이벤트/상태 구독, 이벤트 REST API, WebSockets 메시징 API 및 알람 REST API입니다. |
22333 | 수신 | TCP | TCP(TLS) | MIP 플러그인 및 응용 프로그램입니다. MIP 메시징입니다. 참고MIP SDK 플러그인은 특정 통합 아키텍처에 따라 동적으로 추가 포트가 필요할 수 있습니다. 자세한 내용은 개별 플러그인 설명서를 참조하십시오. |
포트 | 방향 | 프로토콜(인증서 없음) | 프로토콜(인증서 포함) | 목적 |
|---|---|---|---|---|
8000 | 수신(로컬 전용) | TCP | TCP | Mobile Server Manager 트레이 아이콘입니다. 상태 및 서비스 관리입니다. |
8081 | 수신 | HTTP | — | 모바일 클라이언트, 웹 클라이언트 및 Management Client. 데이터 스트림, 비디오 및 오디오 전송. |
8082 | 수신 | — | HTTPS | 모바일 클라이언트 및 웹 클라이언트. 데이터 스트림, 비디오 및 오디오 전송. |
40001–40099 | 수신 | HTTP | HTTPS | 레코딩 서버 서비스입니다. 비디오 푸시. 이 포트 범위는 기본적으로 비활성화되어 있습니다. |
포트 | 방향 | 프로토콜(인증서 없음) | 프로토콜(인증서 포함) | 목적 |
|---|---|---|---|---|
5210 | 수신 | TCP | TCP(TLS) | 장애 조치 레코딩 서버. 온라인이 되면 장애 조치 레코딩 서버에서 원래 레코딩 서버로 레코딩을 전송합니다. 또한 카메라를 다른 레코딩 서버로 이동하기 전에 레코딩된 아카이브된 비디오에 액세스해야 합니다. 경고이 포트가 닫혀 있으면 아카이브된 비디오에 액세스할 수 없습니다. |
7474 | 수신 | TCP | TCP | Windows SNMP 서비스입니다. SNMP 확장 에이전트를 이용한 통신. 사용 중인 시스템이 SNMP를 적용하지 않더라도 이 포트를 다른 목적으로 사용하지 마십시오. |
7563 | 수신 | TCP | TCP(TLS) | XProtect Smart Client. 비디오, 오디오 및 메타데이터 스트림, PTZ 명령을 검색하는 중입니다. |
8844 | 수신 | UDP | UDP | 장애 조치 레코딩 서버 서비스 간의 통신. |
8966 | 수신(로컬 전용) | TCP | TCP | Failover Recording Server Manager 트레이 아이콘입니다. 상태 표시 및 서비스 관리. |
8967 | 수신(로컬 전용) | TCP | TCP | Failover Server Manager 트레이 아이콘입니다. 상태 표시 및 서비스 관리. |
8990 | 수신 | HTTP | HTTPS | Management Server 서비스입니다. Failover Server 서비스의 상태 모니터링. |
9001 | 수신 | HTTP | HTTPS | 관리 서버. 서버 간 통신을 위한 웹 서비스입니다. |
11000 | 발신 | TCP | TCP(TLS) | 장애 조치 레코딩 서버. 레코딩 서버의 상태 폴링. |
포트 | 방향 | 프로토콜(인증서 없음) | 프로토콜(인증서 포함) | 목적 |
|---|---|---|---|---|
80 | 수신 | HTTP | — | IIS입니다. XProtect Smart Client 및 Management Client. 통신이 인증서로 보호되지 않을 때 사용됩니다. |
443 | 수신 | — | HTTPS | IIS입니다. XProtect Smart Client 및 Management Client. 통신이 인증서로 보호될 때 사용됩니다. |