目前監(jiān)控已經(jīng)成為企事業(yè)單位、店鋪、公共場所的必備設(shè)施,但許多場合的現(xiàn)狀是每一期工程來一個施工方,每次的配置都大相徑庭或自成體系,給安防部門帶來工作上諸多的不便,許多企業(yè)或物業(yè)的監(jiān)控室多多少少的放了幾套監(jiān)控設(shè)施,公共區(qū)域來一套,重點區(qū)域來一套,是不是有辦法能整合在一起呢?
這一招對多個系統(tǒng)或多個地址段的狀況比較實用,如果一個系統(tǒng)內(nèi)存在模擬系統(tǒng)、數(shù)字系統(tǒng)可以簡單預(yù)約整合。
案例一:某次一企業(yè)有5年前安裝的??低暷M攝像頭8個,本次又添加了16個數(shù)字高清攝像頭,讓保安老是看兩個系統(tǒng)似乎很不愿意,老板又堅持原有系統(tǒng)可以用,強烈要求保留。于是在保安室添加了一臺簡易PC機,4G內(nèi)存加60G固態(tài)硬盤(目前白菜價),性能非常好,配備一個32吋的液晶電視機作為顯示器。網(wǎng)卡一設(shè)置為“192.168.18.155”接入企業(yè)內(nèi)網(wǎng),必要時可實現(xiàn)辦公需求,原有模擬錄像機也在此網(wǎng)段,可直接訪問。網(wǎng)卡二設(shè)置為“192.168.255.199”,負責新添加數(shù)字錄像機的連通。無線網(wǎng)卡設(shè)置為“192.168.1.199”,這樣順便可以把隔壁宿舍區(qū)的網(wǎng)絡(luò)連接過來。一臺PC,三塊網(wǎng)卡把三個網(wǎng)絡(luò)整合到一起。三個網(wǎng)絡(luò)又相互隔離,避免其他員工超權(quán)限訪問或竊取資料,保證了各區(qū)域的安全性。接下來就是路由編寫,編寫四條路由指令,就萬事大吉了。如果三個系統(tǒng)使用的是同一品牌的監(jiān)控設(shè)備就可以用PC客戶端實現(xiàn)資源的統(tǒng)一管理了。
本方法雖然功能比較強大,但面臨如果PC中毒或安防人員誤操作可能波及三個網(wǎng)絡(luò)的安全;還有如果網(wǎng)卡更換等操作需要重新編寫路由指令,需要有一定水平技術(shù)人員才能實現(xiàn)。
目前好多NVR都配置了雙網(wǎng)口,這無疑是一個非常實用的配置,可以選擇為“網(wǎng)絡(luò)容錯”和“多址設(shè)定”兩種模式。首先我來做個名詞解釋,網(wǎng)路容錯:就是說就是在一個局域網(wǎng)內(nèi)為了保證網(wǎng)絡(luò)的正常運行而做的二方面準備。優(yōu)點就是當以個內(nèi)網(wǎng)中當一條線路出問題的時候網(wǎng)絡(luò)還能正常運行。即兩個網(wǎng)口一個壞了,另外一個可以馬上用。多址設(shè)定:即可以設(shè)置多個IP地址。
當我們遇到需要一套設(shè)備在內(nèi)網(wǎng)和外網(wǎng)同時需要訪問,且要求兩個網(wǎng)段隔離的情況下可以采用這個方法,或者在案例一中所遇到的問題,可以用一臺NVR同時錄制兩個區(qū)域的視頻,同時可以向兩個不同區(qū)域進行轉(zhuǎn)發(fā)。如果結(jié)合DDNS系統(tǒng),可以實現(xiàn)內(nèi)網(wǎng)錄像機的網(wǎng)絡(luò)遠程瀏覽功能,較適合小型企業(yè)、商店等環(huán)境使用。
普通我們家庭使用的路由器充其量只能所起了NAT轉(zhuǎn)換和有線向無線轉(zhuǎn)發(fā)的功能,目前的中高端路由器,除了可以實現(xiàn)上訴功能外,這里和大家介紹一個多WAN口的路由器使用方法。
案例二:某機關(guān)單位,內(nèi)網(wǎng)原有多個復(fù)雜系統(tǒng),且公網(wǎng)路由出口走向不明,原有建設(shè)人員已經(jīng)無法找到,機房交換機找不到密碼無法登陸,現(xiàn)由于機構(gòu)改革合并了另一家單位的帶有監(jiān)控系統(tǒng)和控制系統(tǒng),甲方要求將兩個系統(tǒng)合并到一個網(wǎng)絡(luò)系統(tǒng),且必須保留原有全部功能。
現(xiàn)場勘查結(jié)構(gòu)是:原單位采用10.10.10.X網(wǎng)段的地址,IP地址為指定;新合并單位采用的是192.168.1.X的網(wǎng)段地址,IP地址為自動獲得。有多臺電腦需要同時使用兩個網(wǎng)絡(luò)內(nèi)的資源,如果用雙網(wǎng)口方案實現(xiàn),就是要每個電腦多拉一根網(wǎng)線,有點難度。再三權(quán)衡后,決定采用一臺企業(yè)級百兆雙WAN口路由器來解決問題,WAN口一為系統(tǒng)默認端口,IP地址設(shè)定為網(wǎng)內(nèi)某臺計算機的地址10.10.10.8,掩 碼255.255.255.0,網(wǎng) 關(guān)10.10.10.1,WAN口二指向新單位,地址:192.168.1.201,掩 碼255.255.255.0,網(wǎng) 關(guān):192.168.1.1。在路由器做好簡單路由指向后,此時可以將所有需要連接到兩個網(wǎng)絡(luò)的計算機通過這臺路由器進行連接上網(wǎng)。
此案例最大的障礙就是原有網(wǎng)絡(luò)的封閉,無法做任何改動與查詢鏈路信息,通過多WAN口路由器的連接,實現(xiàn)多LAN的互聯(lián)。
大家知道,廣播包是大型局域網(wǎng)的一大殺手,尤其是在大型監(jiān)控網(wǎng)絡(luò)中,每個攝像頭默認在發(fā)出一次I幀的時候就會同時發(fā)出一個廣播包,當一個網(wǎng)絡(luò)擁有上千個終端的時候,NVR或存儲服務(wù)器端口也會不堪重負去處理廣播包,VLAN技術(shù)是一個簡單可行的隔離廣播包的好方發(fā),這里和我大家介紹一個大型企業(yè)的監(jiān)控網(wǎng)絡(luò)的規(guī)劃方案。采用了一臺華為S 5700的交換機進行VALN劃分和數(shù)據(jù)交換。
其中VLAN1000用于交換機與上一級企業(yè)網(wǎng)絡(luò)的互聯(lián),VLAN1406-1410用 于規(guī)劃五個廠區(qū)攝像機地址,VALN1411用于存儲服務(wù)器的地址,VALN1462用于布置管理平臺服務(wù)器和客戶端。這樣的配置可以避免各個網(wǎng)絡(luò)間相互干擾,所有的數(shù)據(jù)交換都通過VLAN的接口網(wǎng)關(guān)地址進行轉(zhuǎn)發(fā)。這樣的規(guī)劃可以部署超大型的監(jiān)控網(wǎng)絡(luò)或其它局域網(wǎng),且技術(shù)簡單易行。
以上是我在實際工作中遇到的幾個監(jiān)控網(wǎng)絡(luò)互聯(lián)互通的案例,希望能對大家在網(wǎng)絡(luò)維護與規(guī)劃的時候有所幫助。