【摘 要】為滿足企業(yè)遠(yuǎn)程視頻監(jiān)控要求,同時適應(yīng)企業(yè)多級網(wǎng)絡(luò)情況,通過設(shè)備合理選型及網(wǎng)絡(luò)應(yīng)用,實現(xiàn)穩(wěn)定安全有效監(jiān)控。
【關(guān)鍵詞】網(wǎng)絡(luò)監(jiān)控;多級網(wǎng)絡(luò)
前言:近期所做一地產(chǎn)企業(yè)網(wǎng)絡(luò)監(jiān)控項目,監(jiān)控目標(biāo)為距其公司本部1800米遠(yuǎn)施工現(xiàn)場,企業(yè)本身網(wǎng)絡(luò)為100兆光纖寬帶接入,下設(shè)一路由器進(jìn)去交換機(jī),由交換機(jī)引出由光端機(jī)引至現(xiàn)場辦公室加設(shè)小型8扣交換機(jī)一臺,再有交換機(jī)引至網(wǎng)絡(luò)dvr處,由路由器分出端口提供網(wǎng)絡(luò)給dvr。
問題:在本網(wǎng)絡(luò)中網(wǎng)絡(luò)供應(yīng)商采用了一款較早期產(chǎn)品,自帶防火墻,本身不帶端口映射功能,內(nèi)部ip無法映射到外部網(wǎng)絡(luò),同時對于設(shè)備的虛擬服務(wù)器功能在設(shè)置后,只能在ping到地址但對于訪問還是受限,造成外部訪問DVR有問題,主要是表現(xiàn)在,設(shè)置了外部ip及端口后,通過外部網(wǎng)絡(luò)訪問時,默認(rèn)ip直接訪問到了路由器,不能訪問DVR以實現(xiàn)視頻遠(yuǎn)程監(jiān)控,只能在局域網(wǎng)內(nèi)部是實現(xiàn)功能。
為減少多層路由帶來的問題,在現(xiàn)場將‘分現(xiàn)場路由器’換成一臺快速以太網(wǎng)交換機(jī),重新設(shè)置主路由器虛擬服務(wù)器功能,同時將外部訪問地址改為公網(wǎng)ip加端口號設(shè)置,在測試訪問中發(fā)現(xiàn)問題繼續(xù)存在。為解決此問題下載一花生殼的域名解析器并安裝以作為其轉(zhuǎn)發(fā)路由,通過ORAY官方網(wǎng)站的注冊頁面,進(jìn)行注冊一個護(hù)照;注冊護(hù)照成功后,域名會自動贈送一個已激活花生殼服務(wù),后綴為.gicp.net的免費域名。
將錄像機(jī)接電源并連接路由器,通過硬盤錄像機(jī)的默認(rèn)管理地址進(jìn)行登陸管理設(shè)置,如http://192.168.30.28/登陸管理。安裝控件后會出現(xiàn)一個登陸的管理界面,輸入默認(rèn)的管理帳號root密碼登陸,首次登陸是需要下載瀏覽器插件安裝后才可以正常顯示的。在攝像頭設(shè)置頁面中點擊基本設(shè)置→網(wǎng)絡(luò)→傳輸協(xié)議;這里可以進(jìn)行外網(wǎng)訪問的端口設(shè)置(默認(rèn)是使用80端口)在申請結(jié)束后發(fā)現(xiàn)采購的DVR無法依托外部程序嵌入,以現(xiàn)場PC加視頻采集卡解決的話造成云臺無法遠(yuǎn)程控制。
在當(dāng)前網(wǎng)絡(luò)無法改變的情況下,為實現(xiàn)網(wǎng)絡(luò)視頻監(jiān)控,在現(xiàn)場采用CDN分發(fā)網(wǎng)絡(luò)解決,通過云視通可以實現(xiàn)全網(wǎng)數(shù)據(jù)的動態(tài)轉(zhuǎn)發(fā),能夠把用戶所需要的信息發(fā)布到就近的服務(wù)器上面,這些服務(wù)器大多數(shù)是多線服務(wù)器,配合強(qiáng)大的前端設(shè)備,能夠很好的實現(xiàn)目的地址路由和源地址路由,而用戶使用的分控機(jī)器通過中維在安防界特有的底層UDP穿透技術(shù),直接到就近的服務(wù)器上去獲取視頻信息,這些服務(wù)器部署的位置已經(jīng)說過了,是在各大運營商的關(guān)鍵節(jié)點位置,并且通過路由設(shè)備使用BGP協(xié)議和運營商的路由設(shè)備共享路由表,所以從某種程度上來說用戶是在運營商的服務(wù)器上去獲取視頻信息,在這種環(huán)境下穿透“大局域網(wǎng)”的功能自然可以實現(xiàn)。
通過現(xiàn)場使用一臺云視通DVR,在遠(yuǎn)程操作端安裝分控程序,在網(wǎng)絡(luò)訪問工程中以云視通依托于新的傳輸機(jī)制及大量的服務(wù)器部署,其性能較之安防全球通相比整體提升一倍,無論是從連通率、傳輸速度都有著質(zhì)的改變。
主要應(yīng)用于監(jiān)控工程中無法進(jìn)行互聯(lián)網(wǎng)遠(yuǎn)程監(jiān)控的情況。該解決方案極大的避免和改善了在復(fù)雜的網(wǎng)絡(luò)設(shè)置狀態(tài)下監(jiān)控通信的問題。它能有效解決ADSL撥號、PPPOE虛擬撥號、內(nèi)網(wǎng)機(jī)器通過專線上網(wǎng)等方式中出現(xiàn)的公網(wǎng)IP地址不固定或沒有公網(wǎng)IP地址的問題。云視通與動態(tài)域名解析系統(tǒng)不同,云視通無需申請動態(tài)域名,無需進(jìn)行端口映射、無需運行獨立的域名解析客戶端,只需要申請一個號碼并在監(jiān)控軟件中啟用,用戶就可以通過這個云視通號碼簡便地利用互聯(lián)網(wǎng)進(jìn)行遠(yuǎn)程監(jiān)控連接。技術(shù)是在安防全球通技術(shù)的基礎(chǔ)上升級而來,雖說是升級但是軟件上的傳輸機(jī)制,以及服務(wù)器的部署都采用了完全不一樣的技術(shù)。
云視通在服務(wù)器方面使用了目前領(lǐng)先CDN技術(shù),傳輸方式依然是P2P方式,在P2P方式無法成功建立連接的情況下,會自動轉(zhuǎn)變成CDN全網(wǎng)轉(zhuǎn)發(fā)的方式。CDN的全稱是Content Delivery Network,即內(nèi)容分發(fā)網(wǎng)絡(luò)。其目的是通過在現(xiàn)有的Internet中增加一層新的網(wǎng)絡(luò)架構(gòu),將網(wǎng)站的內(nèi)容發(fā)布到最接近用戶的網(wǎng)絡(luò)“邊緣”,使用戶可以就近取得所需的內(nèi)容,解決Internet網(wǎng)絡(luò)擁擠的狀況,提高用戶訪問網(wǎng)站的響應(yīng)速度。從技術(shù)上全面解決由于網(wǎng)絡(luò)帶寬小、用戶訪問量大、網(wǎng)點分布不均等原因所造成的用戶訪問網(wǎng)站響應(yīng)速度慢的問題。云視通服務(wù)器的部署基本上都是在各大運營商的關(guān)鍵節(jié)點的托管機(jī)房里面,在關(guān)鍵節(jié)點上面托管服務(wù)器就是為了能夠獲得非常優(yōu)秀的帶寬,同時能夠判斷各運營商之間的對接帶寬的使用情況,從而能夠很好的把CDN技術(shù)應(yīng)用在云視通當(dāng)中。
再說一下為什么云視通技術(shù)可以在“大局域網(wǎng)”上面能夠很好的應(yīng)用。云視通通過CDN技術(shù)可以實現(xiàn)全網(wǎng)數(shù)據(jù)的動態(tài)轉(zhuǎn)發(fā),能夠把用戶所需要的信息發(fā)布到就近的服務(wù)器上面,這些服務(wù)器大多數(shù)是多線服務(wù)器,配合強(qiáng)大的前端設(shè)備,能夠很好的實現(xiàn)目的地址路由和源地址路由,而用戶使用的分控機(jī)器通過中維在安防界特有的底層UDP穿透技術(shù),直接到就近的服務(wù)器上去獲取視頻信息,這些服務(wù)器部署的位置已經(jīng)說過了,是在各大運營商的關(guān)鍵節(jié)點位置,并且通過路由設(shè)備使用BGP協(xié)議和運營商的路由設(shè)備共享路由表,所以從某種程度上來說用戶是在運營商的服務(wù)器上去獲取視頻信息,有了這些先進(jìn)技術(shù)及強(qiáng)大服務(wù)器群的保障,云視通一定會長期穩(wěn)定的運行下去不會出現(xiàn)任何由于一臺機(jī)器DOWN掉而造成的全網(wǎng)癱瘓的現(xiàn)象。
監(jiān)控主機(jī)上的云視通設(shè)置:登陸主界面之后,在主界面下部功能區(qū)中點擊[網(wǎng)絡(luò)服務(wù)]打開云視通設(shè)置對話框,云視通號碼的申請:點擊菜單下方的“申請?zhí)柎a”按鈕就可以申請最新的云視通號碼,并且該號碼會自動分配到相應(yīng)通道且此號具有唯一性和終身性。而此號碼將伴著您的板卡實現(xiàn)云視通功能。
1.如果您在監(jiān)控主機(jī)上安裝了一張8路卡,那么您在打開云視通功能界面之后會存在8個有效通道。當(dāng)您申請?zhí)柎a時軟件會自動生成一個號碼。此號碼一旦申請成功就不能修改。
如果您的網(wǎng)絡(luò)狀況很不理想,此時可能出現(xiàn)某一路或多路的通道無法分配到相應(yīng)的云視通號,那么您可以重新點擊“申請?zhí)柎a”按鈕重新申請相應(yīng)號碼。
2.本功能的加密方法是采用用戶名,密碼以及云視通號同時驗證,所以您必須對默認(rèn)的網(wǎng)絡(luò)用戶名做修改,以便達(dá)到良好的網(wǎng)絡(luò)保密性。而網(wǎng)絡(luò)用戶名是在主控界面的[系統(tǒng)設(shè)置]中的[用戶管理]功能頁表中進(jìn)行修改或添加并選擇相應(yīng)的網(wǎng)絡(luò)權(quán)限。
3.再次提醒用戶修改網(wǎng)絡(luò)用戶名。因為此默認(rèn)用戶與分控登錄用戶名及密碼相同,容易泄漏。為保證用戶網(wǎng)絡(luò)功能的安全性,請勿必修改該用戶名或密碼。
啟用云視通:在申請的號碼自動綁定到通道之后同時勾選上所對應(yīng)通道,確定設(shè)置之后,就在監(jiān)控主機(jī)上成功啟用了云視通。
(如果需要選擇的通道太多,那么可以使用右下方的全選擇按鈕。)客戶端(中維云視通數(shù)字分控系統(tǒng))上通過云視通進(jìn)行遠(yuǎn)程監(jiān)控:首先在客戶端上運行網(wǎng)絡(luò)分控系統(tǒng),點擊并打開主界面的[系統(tǒng)設(shè)置]對話框,
本系統(tǒng)軟件提供了兩種網(wǎng)絡(luò)連接方法:
1.局域網(wǎng)連接:主控在“網(wǎng)絡(luò)服務(wù)”內(nèi)開啟云視通,分控在“系統(tǒng)設(shè)置”內(nèi)找到“使用域名或IP連接”勾選項,填入主控端機(jī)器的IP地址,并在相應(yīng)窗口上面點擊右鍵“連接本窗口”就可以在局域網(wǎng)內(nèi)傳輸。
2.廣域網(wǎng)連接:主控在“網(wǎng)絡(luò)服務(wù)”內(nèi)開啟云視通,分控在“系統(tǒng)設(shè)置”——“云視通號碼”內(nèi)填入云視通號碼,在窗口上面點擊右鍵“連接本窗口”就可以進(jìn)行遠(yuǎn)程連接。