57
Milestone Systems XProtect ® VMS 2018 R3 System Architecture Dokument XProtect Corporate XProtect Expert XProtect Professional+ XProtect Express+

System Architecture Dokument - XProtect VMS 2018 R3 · Das Dokument zeigt eine Reihe von Szenarien mit einer unterstützenden Abbildung und eine Beschreibung der Maßnahmen, ergänzt

Embed Size (px)

Citation preview

Page 1: System Architecture Dokument - XProtect VMS 2018 R3 · Das Dokument zeigt eine Reihe von Szenarien mit einer unterstützenden Abbildung und eine Beschreibung der Maßnahmen, ergänzt

Milestone Systems

XProtect® VMS 2018 R3

System Architecture Dokument

XProtect Corporate

XProtect Expert

XProtect Professional+

XProtect Express+

Page 2: System Architecture Dokument - XProtect VMS 2018 R3 · Das Dokument zeigt eine Reihe von Szenarien mit einer unterstützenden Abbildung und eine Beschreibung der Maßnahmen, ergänzt

System Architecture Dokument | XProtect VMS 2018 R3

ii | Inhalt

Inhalt

Einführung ...................................................................................................................................... 6

Zielgruppe und Zweck ................................................................................................................ 7

Allgemeine Systemarchitektur .............................................................................................. 8

Serverkomponenten .................................................................................................................. 9

Management Server .................................................................................................................................... 9

Aufzeichnungsserver .................................................................................................................................. 9

Mediendatenbank ........................................................................................................................................ 9

Event-Server ............................................................................................................................................... 10

Log-Server ................................................................................................................................................... 10

Service-Kanal .............................................................................................................................................. 11

SQL-Server ................................................................................................................................................... 11

Client-Komponenten ................................................................................................................ 12

XProtect Management Client ................................................................................................................. 12

XProtect Smart Client ............................................................................................................................... 12

XProtect Web Client .................................................................................................................................. 12

Milestone Mobile-Client .......................................................................................................................... 12

Zusätzliche Produkte und Komponenten ........................................................................ 14

MIP SDK ........................................................................................................................................................ 14

Software Manager .................................................................................................................................... 14

XProtect Smart Wall .................................................................................................................................. 15

XProtect Access .......................................................................................................................................... 15

XProtect Transact ...................................................................................................................................... 16

Page 3: System Architecture Dokument - XProtect VMS 2018 R3 · Das Dokument zeigt eine Reihe von Szenarien mit einer unterstützenden Abbildung und eine Beschreibung der Maßnahmen, ergänzt

System Architecture Dokument | XProtect VMS 2018 R3

iii | Inhalt

XProtect LPR ............................................................................................................................................... 16

Milestone Interconnect ........................................................................................................................... 17

XProtect DLNA Server .............................................................................................................................. 17

Milestone ONVIF Bridge .......................................................................................................................... 18

System-Kommunikation und Datenfluss ......................................................................... 19

Server-Kommunikation ........................................................................................................................... 19

Anmeldung vom XProtect Smart Client .............................................................................................. 20

Live-Video und Audio ............................................................................................................................... 21

Live-Video-Multicasting ........................................................................................................................... 22

Matrix ............................................................................................................................................................ 23

Service-Kanal – Ansichtsaktualisierung .............................................................................................. 24

XProtect Smart Wall .................................................................................................................................. 25

Wiedergabe von Video und Audio ....................................................................................................... 26

Anmeldung über XProtect Web Client und Milestone Mobile ..................................................... 27

Live-Video für XProtect Web Client und Milestone Mobile ........................................................... 28

Aufzeichnung und Wiedergabe von Video für XProtect Web Client und Milestone Mobile.29

Video Push .................................................................................................................................................. 30

Milestone Interconnect live .................................................................................................................... 31

Milestone Interconnect Aufzeichnungsoptionen ............................................................................ 32

Milestone Interconnect wiedergeben ................................................................................................. 33

XProtect DLNA Server .............................................................................................................................. 35

Milestone ONVIF Bridge .......................................................................................................................... 36

Management Client-Konfigurationsupdate ...................................................................................... 37

Log-Server ................................................................................................................................................... 38

Event-Server ............................................................................................................................................... 39

Page 4: System Architecture Dokument - XProtect VMS 2018 R3 · Das Dokument zeigt eine Reihe von Szenarien mit einer unterstützenden Abbildung und eine Beschreibung der Maßnahmen, ergänzt

System Architecture Dokument | XProtect VMS 2018 R3

iv | Inhalt

XProtect Transact ...................................................................................................................................... 40

XProtect LPR ............................................................................................................................................... 41

Alarme anzeigen und verwalten ........................................................................................................... 42

Data Collector ............................................................................................................................................. 43

Aufzeichnungsserver-Failover ............................................................................................................... 44

Beweissicherung ....................................................................................................................................... 45

Verschieben von Hardware .................................................................................................................... 46

Vom System verwendete Ports ............................................................................................ 47

Index ............................................................................................................................................... 55

Page 5: System Architecture Dokument - XProtect VMS 2018 R3 · Das Dokument zeigt eine Reihe von Szenarien mit einer unterstützenden Abbildung und eine Beschreibung der Maßnahmen, ergänzt

System Architecture Dokument | XProtect VMS 2018 R3

5 | Copyright, Marken und Verzichtserklärung

Copyright, Marken und Verzichtserklärung Copyright 2018 Milestone Systems A/S.

Marken

XProtect ist eine eingetragene Marke von Milestone Systems A/S.

Microsoft und Windows sind eingetragene Marken der Microsoft Corporation. App Store ist eine

Dienstleistungsmarke von Apple Inc. Android ist eine Marke von Google Inc.

Alle anderen in diesem Dokument genannten Marken sind Marken ihrer jeweiligen Eigentümer.

Verzichtserklärung

Dieses Dokument dient ausschließlich zur allgemeinen Information und es wurde mit Sorgfalt erstellt.

Der Empfänger ist für jegliche durch die Nutzung dieser Informationen entstehenden Risiken verantwortlich,

und kein Teil dieser Informationen darf als Garantie ausgelegt werden.

Milestone Systems A/S behält sich das Recht vor, ohne vorherige Ankündigung Änderungen vorzunehmen.

Alle Personen- und Unternehmensnamen in den Beispielen dieses Dokuments sind fiktiv. Jede Ähnlichkeit mit

tatsächlichen Firmen oder Personen, ob lebend oder verstorben, ist rein zufällig und nicht beabsichtigt.

Das Produkt kann Software anderer Hersteller verwenden, für die bestimmte Bedingungen gelten können. In

diesem Fall finden Sie weitere Informationen in der Datei 3rd_party_software_terms_and_conditions.txt, die sich

im Installationsordner Ihres Milestone-Überwachungssystems befindet.

Page 6: System Architecture Dokument - XProtect VMS 2018 R3 · Das Dokument zeigt eine Reihe von Szenarien mit einer unterstützenden Abbildung und eine Beschreibung der Maßnahmen, ergänzt

System Architecture Dokument | XProtect VMS 2018 R3

6 | Einführung

Einführung Dieses Dokument enthält Abbildungen und Beschreibungen der Kommunikation und des Datenflusses zwischen

den häufigsten Systemkomponenten in einem verteilten System.

Das Dokument zeigt eine Reihe von Szenarien mit einer unterstützenden Abbildung und eine Beschreibung der

Maßnahmen, ergänzt durch Informationen über Portnummern, Protokolle und Bandbreitennutzung.

Die Illustrationen wurden vereinfacht und konzentrieren sich hauptsächlich auf den allgemeinen Datenfluss

zwischen Systemkomponenten. Das bedeutet, dass weniger wichtige Datenflussmengen ausgelassen wurden,

um die Komplexität zu mindern.

Page 7: System Architecture Dokument - XProtect VMS 2018 R3 · Das Dokument zeigt eine Reihe von Szenarien mit einer unterstützenden Abbildung und eine Beschreibung der Maßnahmen, ergänzt

System Architecture Dokument | XProtect VMS 2018 R3

7 | Zielgruppe und Zweck

Zielgruppe und Zweck Hauptzielgruppe dieses Dokuments sind Systemintegratoren und IT-Administratoren mit eingeschränkter

Erfahrung und Wissen über Milestone XProtect VMS Lösungen und die sich in einem Prozess der Auswahl,

Bereitstellung, Verwaltung, Wartung und Erweiterung einer VMS befinden.

Der Zweck dieses Dokuments besteht darin, Erkenntnisse zu den Vorteilen und Einfachheit der Verwendung von

Milestone XProtect als VMS zu bieten, einschließlich einer Vorstellung der Systemkomponenten und der

Systemarchitektur.

Durch dieses Dokument soll der Leser verstehen:

• Die allgemeine Systemarchitektur;

• Die primären Systemkomponenten und deren Funktionen;

• Die Anleitung über das grundlegende Systemdesign.

Der Leser des Dokuments sollte allgemeine Erfahrungen mit der Durchführung einer IT-Installation haben.

Page 8: System Architecture Dokument - XProtect VMS 2018 R3 · Das Dokument zeigt eine Reihe von Szenarien mit einer unterstützenden Abbildung und eine Beschreibung der Maßnahmen, ergänzt

System Architecture Dokument | XProtect VMS 2018 R3

8 | Allgemeine Systemarchitektur

Allgemeine Systemarchitektur Um eine Skalierung von Tausenden von Kameras an mehreren Standorten zu ermöglichen, besteht das System

aus mehreren Komponenten, die jeweils spezifische Aufgaben wahrnehmen. Sie können alle Komponenten auf

einem einzelnen Server installieren, falls der Server dies bewältigen kann oder Sie installieren die Komponenten

auf separaten, dedizierten Servern zum Skalieren und Verteilen der Menge.

Abhängig von Hardware und Konfiguration können kleinere Systeme zwischen 50-100 Kameras auf einem

einzelnen Server ausgeführt werden.

Für Systeme mit mehr als 100 Kameras empfiehlt Milestone, dass Sie dedizierte Server für alle oder einige der

Komponenten verwenden.

Sie benötigen nicht alle Komponenten in allen Installationen. Doch können Sie sie hinzufügen, wenn die

Funktionalität, die sie bieten zu einem späteren Zeitpunkt wieder benötigt werden. Beispielsweise Failover-

Aufzeichnungsserver oder Mobile Server für das Hosting und die Bereitstellung des Zugriffs auf XProtect Web

Client und Milestone Mobile.

Das Diagramm unten zeigt einen Überblick über die Systemkomponenten.

Page 9: System Architecture Dokument - XProtect VMS 2018 R3 · Das Dokument zeigt eine Reihe von Szenarien mit einer unterstützenden Abbildung und eine Beschreibung der Maßnahmen, ergänzt

System Architecture Dokument | XProtect VMS 2018 R3

9 | Serverkomponenten

Serverkomponenten

Management Server

Der Management-Server ist die zentrale VMS-Komponente. Er verarbeitet die Systemkonfiguration, verteilt die

Konfiguration an andere Systemkomponenten, wie z. B. den Aufzeichnungsserver und verarbeitet die

Benutzerauthentifizierung.

Die Konfiguration wird auf einem standardmäßigen Microsoft SQL Server gespeichert, entweder auf dem

Management Server direkt oder auf einem separaten dedizierten Server.

Failover-Management-Server

Sie können Failover-Unterstützung auf dem Management Server erhalten, indem Sie den Management Server in

einem Microsoft Windows Cluster installieren. Der Cluster gewährleistet, dass ein anderer Server die

Management Server-Funktion übernimmt, falls der erste Server ausfallen sollte.

Aufzeichnungsserver

Der Aufzeichnungsserver ist für die gesamte Kommunikation, für das Aufzeichnen und die Ereignisverarbeitung

in Bezug auf Geräte wie Kameras, Video- und Audio-Encoder, I/O-Module und Metadaten-Quellen

verantwortlich. Beispiele für Aktionen, die die Aufzeichnungsserver-Handlungen beinhalten:

• Abruf von Video, Audio, Metadaten und I/O-Ereignis-Streams von den Geräten.

• Aufzeichnung von Video, Audio und Metadaten von Geräten.

• Zugriff auf Live- und aufgezeichnetes Video, Audio und Metadaten für Anwender.

• Bietet Anwendern Zugriff auf Gerätestatus.

• Auslösen von System- und Videoereignissen bei Geräteausfällen oder Ereignissen.

• Durchführen von Bewegungserkennung und Erzeugen von Smart Search-Metadaten.

Außerdem sorgt der Aufzeichnungsserver für die Kommunikation mit anderen Milestone-Produkten bei der

Verwendung der Milestone Interconnect™-Technologie. Weitere Informationen, (siehe "Milestone Interconnect"

auf Seite 17)

Failover-Aufzeichnungsserver

Der Failover-Aufzeichnungsserver übernimmt das Aufzeichnen, sollte einer der Aufzeichnungsserver ausfallen.

Der Failover-Aufzeichnungsserver wird in zwei Modi betrieben:

1. Standard-Failover für die Überwachung mehrerer Recording-Server

2. Hot-Standby für die Überwachung eines einzelnen Recording-Servers.

Mediendatenbank

Das System speichert das abgerufene Video, Audio und Metadaten in der benutzerdefinierten Hochleistungs-

Mediendatenbank von Milestone, die zum Aufzeichnen und Speichern von Audio- und Videodaten optimiert ist.

Page 10: System Architecture Dokument - XProtect VMS 2018 R3 · Das Dokument zeigt eine Reihe von Szenarien mit einer unterstützenden Abbildung und eine Beschreibung der Maßnahmen, ergänzt

System Architecture Dokument | XProtect VMS 2018 R3

10 | Serverkomponenten

Die Mediendatenbank unterstützt verschiedene einzigartige Funktionen, einschließlich mehrstufige Archivierung,

Videoausdünnung, Verschlüsselung und das Hinzufügen einer digitalen Signatur zu den Aufzeichnungen.

Event-Server

Der Event-Server verarbeitet die Aufgaben, die sich auf Ereignisse, Alarme, Karten und Drittanbieter-

Integrationen via Milestone Integration Platform beziehen.

Ereignisse:

• Alle Systemereignisse werden auf einem Event Server konsolidiert, sodass Partner Integrationen zur

Nutzung von Systemereignissen an einem einzelnen Ort und über eine Schnittstelle herstellen können.

• Der Event Server bietet Dritten Zugang zum Senden von Ereignissen an das System über die

Schnittstellen generische Ereignisse oder Analyseereignisse.

Alarme:

• Der Event-Server hostet die Alarmfunktion, Alarmlogik und den Alarmstatus und verwaltet die

Alarmdatenbank. Die Alarmdatenbank wird auf dem gleichen SQL-Server gespeichert, der auch vom

Management-Server genutzt wird.

Karten:

• Der Event Server hostet auch Karten. Sie konfigurieren und verwenden Karten in XProtect Smart Client.

Milestone Integration Platform:

• Sie können Plug-ins von Dritten auf dem Event-Server installieren und Zugriff auf Systemereignisse

erhalten.

Sie können Failover-Unterstützung auf dem Event Server durch das Installieren des Event Servers in einem

Microsoft Windows Cluster erhalten. Der Cluster gewährleistet, dass ein anderer Server die Event Server-

Funktion übernimmt, falls der erste Server ausfallen sollte.

Log-Server

Der Log-Server ist für das Speichern aller Protokollnachrichten für das gesamte System zuständig. Der Log-

Server verwendet den gleichen SQL-Server wie der Management-Server und wird typischerweise auf dem

gleichen Server wie der Management-Server installiert. Wenn Sie möchten, können Sie sie auf einem separaten

Server installieren, wenn Sie die Leistung des Management oder Log-Servers erhöhen müssen.

Das System kann drei Arten von Protokollen erstellen:

• Systemprotokolle: Der Systemadministrator kann Fehler, Warnungen und Informationen aufzeichnen

oder eine Kombination aus den dreien. Die Standardeinstellung ist, Fehler nur zu protokollieren.

• Auditprotokolle: Der Systemadministrator kann zusätzlich zu Anmeldungs- und

Administrationsprotokollen das Loggen der Benutzeraktivität in den Clients wählen.

• Regelprotokolle: Der Systemadministrator kann das Regelprotokoll zum Erstellen von Protokollen für

bestimmte Ereignisse verwenden.

Page 11: System Architecture Dokument - XProtect VMS 2018 R3 · Das Dokument zeigt eine Reihe von Szenarien mit einer unterstützenden Abbildung und eine Beschreibung der Maßnahmen, ergänzt

System Architecture Dokument | XProtect VMS 2018 R3

11 | Serverkomponenten

Service-Kanal

Der Service-Kanal ist verantwortlich für das Übermitteln von Service- und Konfigurationsmeldungen an XProtect

Smart Client, den Milestone Mobile Server und Drittanbieter-Komponenten, die den Service-Kanal abhören.

Hierzu gehört das Übermitteln von Aktualisierungen an ein XProtect Smart Wall-Monitor-Layout oder die

Mitteilung, dass ein bestimmer Failover-Server jetzt aktiv ist.

SQL-Server

Der Management-Server, Event-Server und Log-Server verwendet einen SQL-Server zum Speichern von

beispielsweise der Konfiguration, Alarmen, Ereignissen und Log-Meldungen.

Das Milestone XProtect Installationsprogramm umfasst Microsoft SQL Server Express, das Sie frei für Systeme

mit bis zu 300 Kameras verwenden können.

Für größere Systeme mit mehr als 300 Kameras empfiehlt Milestone, dass Sie den neuesten SQL-Server-

Standard oder Enterprise auf einem dedizierten Server verwenden, da diese Editionen größere Datenbanken

verarbeiten und eine Backup-Funktionalität bieten können.

Page 12: System Architecture Dokument - XProtect VMS 2018 R3 · Das Dokument zeigt eine Reihe von Szenarien mit einer unterstützenden Abbildung und eine Beschreibung der Maßnahmen, ergänzt

System Architecture Dokument | XProtect VMS 2018 R3

12 | Client-Komponenten

Client-Komponenten

XProtect Management Client

Management Client ist die Administrationsoberfläche für alle Bestandteile des Systems.

Der VMS ist auf umfangreiche Operationen ausgelegt, daher ist die Management Client darauf ausgelegt, per

Fernzugriff ausgeführt zu werden, beispielsweise über den Computer des Administrators.

Wenn Sie eine Funktion in der Knotenstruktur auswählen, werden die Einstellungen für diesen Knoten typisch in

einer zweiten Baumstruktur angezeigt, in der Sie Unterelemente verwalten können. Wenn Sie die korrekten

Elemente ausgewählt haben, werden die tatsächlichen Einstellungen im Dialogfeld Eigenschaften in der oberen

rechten Ecke angezeigt. Die Einstellungen sind auf verschiedenen Registerkarten gruppiert, wenn ein Element

über viele Einstellungen verfügt.

XProtect Smart Client

XProtect Smart Client ist der Hauptclient für das VMS, der einen vollständigen Satz erweiterter Funktionen bietet

und auf eine tägliche Nutzung durch dedizierte Anwender ausgelegt ist.

XProtect Smart Client ist darauf ausgelegt, per Fernzugriff über die Computer des Betreibers ausgeführt zu

werden und unterstützt die Nutzung mehrerer Bildschirme im Vollbildschirmmodus, wie unten dargestellt, oder

im Modus mit beweglichen Fenstern, in dem der Benutzer die Größe der Fenster verändern und sie

uneingeschränkt bewegen kann.

Für weitere Informationen, siehe (http://www.milestonesys.com/Software/XProtect-Clients/XProtect-Smart-

Client/)

XProtect Web Client

XProtect Web Client ist ein Client, der auf den gelegentlichen oder Fernbenutzer ausgelegt ist, der problemlosen

Zugriff auf Live-Überwachung, Wiedergabe und Export benötigt. XProtect Web Client bietet auch Zugriff zum

Aktivieren der Systemereignisse und -ausgänge.

Für weitere Informationen, siehe (http://www.milestonesys.com/Software/XProtect-Clients/XProtect-Web-Client/)

Finden Sie kompatible Browser unter XProtect Web Client hier:

(https://www.milestonesys.com/systemrequirements)

Milestone Mobile-Client

Der Milestone Mobile-Client ist ein Client für den mobilen Benutzer. Er bietet problemlosen Zugriff auf Live-

Überwachung, Wiedergabe und Export von Video, wie auch zum Aktivieren von Systemereignissen und -

ausgängen.

Sie können den Milestone Mobile-Client auch über die integrierte Kamera des Geräts und die Milestone Video

Push-Funktion als Fernaufzeichnungsgerät verwenden. Im aktivierten Zustand von Video Push wird Video von

der Kamera des Geräts zur VMS gestreamt und wie von einer Standard-Kamera aufgezeichnet.

Für weitere Informationen, siehe (http://www.milestonesys.com/Software/XProtect-Clients/XProtect-Mobile/)

Page 13: System Architecture Dokument - XProtect VMS 2018 R3 · Das Dokument zeigt eine Reihe von Szenarien mit einer unterstützenden Abbildung und eine Beschreibung der Maßnahmen, ergänzt

System Architecture Dokument | XProtect VMS 2018 R3

13 | Client-Komponenten

Finden Sie kompatible Betriebssystemen mit Milestone Mobile hier:

(https://www.milestonesys.com/systemrequirements)

Page 14: System Architecture Dokument - XProtect VMS 2018 R3 · Das Dokument zeigt eine Reihe von Szenarien mit einer unterstützenden Abbildung und eine Beschreibung der Maßnahmen, ergänzt

System Architecture Dokument | XProtect VMS 2018 R3

14 | Zusätzliche Produkte und Komponenten

Zusätzliche Produkte und Komponenten

Verfügbare Funktionalität hängt vom verwendeten System ab. Siehe die Produktvergleichstabelle

(https://www.milestonesys.com/solutions/platform/product-index/), um weitere Informationen zu erhalten.

MIP SDK

Das Milestone Integration Platform Software Development Kit (MIP SDK) ist ein umfassendes Tool, das die

Erstellung von Anwendungen, Plug-ins oder Integrationen für MilestoneXProtect Produkte erleichtert.

MIP

Die Open Platform ist in den folgenden Milestone XProtect Systemkomponenten und Anwendungen integriert:

• XProtect Smart Client

• XProtect Management Client

• XProtect Management Application

• Management-Server

• Event-Server

MIP SDK

Um ein wahrhafte Open Platform und eine darauf bezogene Community zu gewährleisten, bietetMilestone eine

SDK mit folgendem Inhalt:

• Die Tools für die Entwicklung von Integrationen.

• Dokumentation einer Reihe von Schnittstellen.

• Eine Reihe von Wrapper-.NET DLLs bietet eine einfache Schnittstelle zu einer Vielzahl von Funktionen.

• Eine große Sammlung von Beispielen, die verschiedene Möglichkeiten zur Verwendung der MIP SDK

demonstrieren.

• Kurze Beschreibungen und Anleitungen.

• Eine kleine Anwendung für die Anzeige von Links zu diesen Informationen.

• Bibliotheken.

Die MIP SDK wird auch intern von den Milestone Softwareentwicklungsteams verwendet.

Für weitere Informationen, siehe (https://www.milestonesys.com/mipsdk/)

Software Manager

Der Software Manager ist ein Tool und kann von einem zentralen Punkt aus verwendet werden, um aus der

Ferne Recording-Server, Treiberpakete von Recording-Servern sowie XProtect Smart Clients auf Servern oder

PCs im Netzwerk zu installieren und aktualisieren.

Page 15: System Architecture Dokument - XProtect VMS 2018 R3 · Das Dokument zeigt eine Reihe von Szenarien mit einer unterstützenden Abbildung und eine Beschreibung der Maßnahmen, ergänzt

System Architecture Dokument | XProtect VMS 2018 R3

15 | Zusätzliche Produkte und Komponenten

Bei größeren Installationen macht das Tool es einfach, die installierten Komponenten auf den Servern und

Client-PCs aus der Ferne zu aktualisieren.

Für weitere Informationen, siehe (https://www.milestonesys.com/utilities)

XProtect Smart Wall

XProtect Smart Wall ist für die Anzeige von Live-Video ausgewählter Kameras in Kontrollzentren auf einer oder

mehreren Displays einer Videowand gestaltet.

Es gibt verschiedene Möglichkeiten, die Kameras auszuwählen:

• Manuell mit dem XProtect Smart Client.

• Über das Regelsystem des VMS für Ereignisse und/oder Zeitplan.

• Über MIP SDK Integrationen.

XProtect Smart Wall erfordert keine speziell dafür vorgesehene XProtect Softwarekomponente selbst und

verwendet keinen dedizierten XProtect-Client – alle erforderlichen Komponenten sind im Standard XProtect

Corporate Management Server und XProtect Smart Client enthalten. Es wird nur ein PC mit XProtect Smart

Client benötigt, um die Smart Wall-Ansichten anzuzeigen.

XProtect Smart Wall ist in XProtect Corporate eingeschlossen. Sie können sie als Add-On zu XProtect Expert

kaufen.

Für weitere Informationen, siehe (https://www.milestonesys.com/our-products/xprotect-addons/xprotect-smart-

wall/)

XProtect Access

Die Funktion der Zugangskontrollintegration führt neue Funktionalität ein, die eine einfache Integration der

Zugangskontrollsysteme von Kunden mit XProtect ermöglichen. Sie erhalten:

• Eine allgemeine Bedienoberfläche für Anwender für mehrere Zugangskontrollsysteme in XProtect

Smart Client.

• Schnellere und bessere Integration der Zugangskontrollsysteme.

• Mehr Funktionalität für den Anwender (siehe unten).

In XProtect Smart Client erhält der Anwender:

• Live-Überwachung von Ereignissen an Zugangspunkten.

• Anwendergestützter Zutritt für Zugangsanforderung.

• Karten-Integration.

• Alarmdefinitionen für Zugangskontrollereignisse.

• Untersuchung von Ereignisse am Zugangspunkt.

• Zentralisierte Übersicht und Kontrolle von Türstatus.

Page 16: System Architecture Dokument - XProtect VMS 2018 R3 · Das Dokument zeigt eine Reihe von Szenarien mit einer unterstützenden Abbildung und eine Beschreibung der Maßnahmen, ergänzt

System Architecture Dokument | XProtect VMS 2018 R3

16 | Zusätzliche Produkte und Komponenten

• Kartenhalter-Informationen und -Verwaltung.

Zur Nutzung des XProtect Access müssen Sie eine Basislizenz erworben haben, die Ihnen den Zugriff auf

diese Funktion innerhalb Ihres XProtect Systems erlaubt. Zudem benötigen Sie für jede Tür, die Sie

kontrollieren möchten, eine Zugangskontrolltür-Lizenz.

Sie können das XProtect Access zusammen mit Zugriffskontrollsystemen anderer Anbieter verwenden,

sofern diese über ein anbieterspezifisches Plug-in für das XProtect Access verfügen. Sie müssen dieses Plug-

in auf dem Event Server installieren, bevor Sie eine Integration starten können.

Für weitere Informationen, siehe (https://www.milestonesys.com/solutions/hardware-and-add-ons/milestone-

addons/access/)

XProtect Transact

XProtect Transact ist ein Zusatzprodukt für die IP-Video-Überwachungslösungen XProtect VMS und XProtect

Professional VMS von Milestone.

XProtect Transact dient zur Überwachung laufender Transaktionen und zur Untersuchung vergangener

Transaktionen. Die Transaktionen sind zur Überwachung der Transaktionen mit dem digitalen

Überwachungsvideo verknüpft, um beispielsweise Beweismittel gegen einen Straftäter bereitzustellen oder

einen Betrugsfall nachzuweisen. Dabei besteht zwischen den Transaktionsleitungen und den Videobildern eine

1-zu-1-Beziehung.

Die Transaktionsdaten stammen möglicherweise von verschiedenen Transaktionsquellen, typisch Point-of-Sale-

Systeme (PoS) oder Geldautomaten.

Für weitere Informationen, siehe (https://www.milestonesys.com/solutions/hardware-and-add-ons/milestone-

addons/transact/)

XProtect LPR

XProtect LPR bietet videobasierte Inhaltsanalyse (VCA) sowie die Erkennung von Nummernschildern und

interagiert mit Ihrem Überwachungssystem und Ihrem XProtect Smart Client.

Zur Erkennung der Zeichen auf einem Nummernschild verwendet XProtect LPR eine optische Zeichenerkennung

auf Bildern, unterstützt durch spezielle Kameraeinstellungen.

Sie können LPR (Nummernschilderkennung) mit anderen Überwachungsfunktionen wie Aufzeichnung und

ereignisbasierter Aktivierung von Ausgängen kombinieren.

Beispiele von Ereignissen in XProtect LPR:

• Auslösen von Aufzeichnungen des Überwachungssystems in besonderer Qualität.

• Aktivieren von Alarmen.

• Abgleich mit positiven/negativen Nummernschild-Übereinstimmungslisten.

• Öffnen von Toren.

• Einschalten der Beleuchtung.

• Verschieben eines Videos mit Vorfällen auf die Computerbildschirme von bestimmtem

Sicherheitspersonal.

Page 17: System Architecture Dokument - XProtect VMS 2018 R3 · Das Dokument zeigt eine Reihe von Szenarien mit einer unterstützenden Abbildung und eine Beschreibung der Maßnahmen, ergänzt

System Architecture Dokument | XProtect VMS 2018 R3

17 | Zusätzliche Produkte und Komponenten

• Senden von SMS-Nachrichten.

Bei einem Ereignis können Sie Alarme im XProtect Smart Client aktivieren.

Für weitere Informationen, siehe (https://www.milestonesys.com/solutions/hardware-and-add-ons/milestone-

addons/lpr/)

Milestone Interconnect

Milestone Interconnect ermöglicht Ihnen die Integration mehrerer XProtect oder Milestone Husky™

Installationen mit einem XProtect Corporate als zentralen Standort. Sie können diese Standorte, die man

Remote-Standorte nennt, auch mobil mitführen, z. B. auf Booten, Bussen oder Zügen. Das bedeutet, dass solche

Standorte nicht permanent mit einem Netzwerk verbunden sein müssen.

Der zentrale Standort berücksichtigt den Remote-Standort als eine erweiterte Kamera oder Multi-Kanal Encoder

mit lokalen Speicherfähigkeiten.

Jeder Remote-Standort läuft unabhängig und kann Überwachungsaufgaben nach Konfiguration übernehmen. Je

nach Netzwerkverbindung und dazugehörigen Benutzerrechten, bietet Milestone Interconnect Ihnen direkte

Live-Ansicht von Kameras an Remote-Standorten und Wiedergabe von Aufzeichnungen dieser Remote-

Standorte am zentralen Standort.

Dies bietet Ihnen auch die Möglichkeit, Aufzeichnungen des Remote-Standorts an den zentralen Standort zu

senden, basierend entweder auf systemdefinierten Ereignissen, Regeln/Planung, oder über manuellen Anfragen

durch XProtect Smart Client-Benutzern.

Der zentrale Standort kann nur solche Geräte sehen und auf diese zugreifen, auf die das Benutzerkonto,

welches am Remote-Standort festgelegt wurde, Zugriff hat. Dies ermöglicht es lokalen Systemadministratoren an

den Remote-Standorten zu steuern, welche Geräte dem zentralen Standort und dessen Benutzern zur

Verfügung gestellt werden sollen.

Am zentralen Standort können Sie den Status der verbundenen Kameras sehen, allerdings nicht den gesamten

Status des Remote-Standorts. Stattdessen können Sie zur Überwachung des Remote-Standorts die Funktion

zum Auslösen von Alarmen und anderen Meldungen am zentralen Standort durch Ereignisse am Remote-

Standort verwenden.

Nur XProtect Corporate können als zentrale Standorte fungieren. Alle anderen Produkte können Remote-

Standorte sein, einschließlich XProtect Corporate. Wie genau die Produkte in einem Milestone Interconnect-

Setup interagieren, ist abhängig von der Version der XProtect oder Milestone Husky Installation, der Anzahl der

Kameras und Geräten sowie Ereignisse, die im Fenster Setup-Optionen im Bereich Remote-Standort konfiguriert

werden. Für weitere Informationen, besuchen Sie die Milestone Interconnect Website

(https://www.milestonesys.com/our-products/milestone-interconnect/).

Es ist nicht möglich, Systeme mit kostenloser XProtect-Installation als Remote-Standort hinzuzufügen.

XProtect DLNA Server

DLNA (Digital Living Network Alliance) ist ein Standard zur Verbindung von Multimediageräten.

Elektronikhersteller lassen ihre Produkte DLNA-zertifizieren, um die Interoperabilität zwischen verschiedenen

Anbietern und Geräten zu gewährleisten. Dies ermöglicht ihnen die Verteilung von Multimediainhalten, wie z B.

Audio, Video und Fotos.

Öffentliche Bildschirme und TVs verfügen oftmals über eine DLNA-Zertifizierung und sind mit einem Netzwerk

verbunden. Sie können das Netzwerk nach Medien scannen, sich zum Gerät verbinden und einen

Medienstream zu ihrem integrierten Media-Player anfordern. XProtect DLNA Server kann von gewissen DLNA-

Page 18: System Architecture Dokument - XProtect VMS 2018 R3 · Das Dokument zeigt eine Reihe von Szenarien mit einer unterstützenden Abbildung und eine Beschreibung der Maßnahmen, ergänzt

System Architecture Dokument | XProtect VMS 2018 R3

18 | Zusätzliche Produkte und Komponenten

zertifizierten Geräten gefunden werden und Live-Videostreams von ausgewählten Kameras an DLNA-zertifizierte

Geräte mit einem Media-Player liefern.

Die DLNA-Geräte verfügen über eine Live-Videoverzögerung von 1-10 Sekunden. Dies wird durch

verschiedene Puffergrößen in den Geräten verursacht.

XProtect DLNA Server muss zum selben Netzwerk wie das XProtect-System verbunden werden und das DLNA-

Gerät muss zum selben Netzwerk wie XProtect DLNA Server verbunden werden.

Milestone ONVIF Bridge

Der ONVIF-Standard ermöglicht die vollständige Video-Interoperabilität in Installationen aus Produkten

verschiedener Händler und stellt sicher, dass der Informationsaustausch durch ein gemeinsames Protokoll

definiert wird. Das Protokoll enthält ONVIF-Profile, die Sammlungen von Spezifikationen zur Interoperabilität

zwischen ONVIF-konformen Geräten darstellen.

Milestone ONVIF Bridge ist konform mit den Bestandteilen der ONVIF-Profile G sowie S, und bietet Zugriff auf

Live- und aufgezeichnete Videos und die Fähigkeit, Pan/Tilt/Zoom-Kameras zu steuern:

• Profil G - Bietet Unterstützung für die Aufzeichnung, Speicherung, Suche und den Abruf von Video.

Weitere Informationen finden Sie unter ONVIF Profil G Spezifikationen

(https://www.onvif.org/profiles/profile-g/).

• Profil S - Bietet Unterstützung für das Streamen von Live-Video mittels H.264-Codec, Audio-Streaming

und Pan/Tilt/Zoom-Steuerung (PTZ). Weitere Informationen finden Sie unter ONVIF Profil S

Spezifikationen (https://www.onvif.org/profiles/profile-s/).

Weitere Informationen zum ONVIF-Standard, finden Sie auf der ONVIF® Webseite (http://www.onvif.org/).

ONVIF-Profile unterstützen „Abfrage“-Funktionen, die Daten abrufen, und „Einstell“-Funktionen, die Einstellungen

konfigurieren. Jede Funktion ist entweder verpflichtend, bedingt, oder optional. Aus Sicherheitszwecken

unterstützt Milestone ONVIF Bridge nur die verpflichtenden, bedingten und optionalen „Abfrage“-Funktionen, die

folgendes tun:

• Video anfordern

• Benutzer authentifizieren

• Video streamen

• Aufgezeichnetes Video abspielen

Für weitere Informationen, siehe (https://www.milestonesys.com/community/developer-tools/milestone-

ecosystem/)

Page 19: System Architecture Dokument - XProtect VMS 2018 R3 · Das Dokument zeigt eine Reihe von Szenarien mit einer unterstützenden Abbildung und eine Beschreibung der Maßnahmen, ergänzt

System Architecture Dokument | XProtect VMS 2018 R3

19 | System-Kommunikation und Datenfluss

System-Kommunikation und Datenfluss

Server-Kommunikation

Komponente Port Protokoll Bandbreite

1 Management Server – Aufzeichnungsserver 9993 TCP 1 kbit/Anruf

2 Aufzeichnungsserver – Mediadatenbank - - -

3 Management Server - Intern 8080 UDP 1 kbit/Anruf

4 SQL-Datenbank-Kommunikation 1433 TCP 1 kbit/Anruf

5 Service-Kanal – Mobiler Server 80 HTTP 1 kbit/Anruf

Page 20: System Architecture Dokument - XProtect VMS 2018 R3 · Das Dokument zeigt eine Reihe von Szenarien mit einer unterstützenden Abbildung und eine Beschreibung der Maßnahmen, ergänzt

System Architecture Dokument | XProtect VMS 2018 R3

20 | System-Kommunikation und Datenfluss

Anmeldung vom XProtect Smart Client

Prozess Port Protokoll Bandbreite

1

Der XProtect Smart Client verbindet sich mit dem

Management Server und versucht, sich

anzumelden.

Konfigurierbar.

Typisch Port 80

für einen AD-

Benutzer und Port

443 für einen

Basisbenutzer.

HTTP für einen

AD-Benutzer und

HTTPS für einen

Basisbenutzer.

Niedrig

1 kbit/Anruf

2 Der Management-Server kontaktiert Active

Directory für die Benutzerauthentifizierung.

OS- und AD-

abhängig

OS- und AD-

abhängig

Niedrig

5 kbit/Anruf

3 Benutzerspezifische Konfiguration wird von der

SQL-Datenbank abgerufen. 1433 TCP

Abhängig von

Konfiguration

4

Die Anmeldung ist erfolgreich und die

Konfiguration wird an den XProtect Smart Client

gesendet.

Konfigurierbar.

Typisch Port 80

für einen AD-

Benutzer und Port

443 für einen

Basisbenutzer.

HTTP für einen

AD-Benutzer und

HTTPS für einen

Basisbenutzer.

Abhängig von

Konfiguration,

Typischerweise

1-10 MB.

Page 21: System Architecture Dokument - XProtect VMS 2018 R3 · Das Dokument zeigt eine Reihe von Szenarien mit einer unterstützenden Abbildung und eine Beschreibung der Maßnahmen, ergänzt

System Architecture Dokument | XProtect VMS 2018 R3

21 | System-Kommunikation und Datenfluss

Live-Video und Audio

Prozess Port Protokoll Bandbreite

1 Live-Streams von Kameras werden vom

Aufzeichnungsserver abgerufen.

Konfigurierbar.

Typisch Port 80.

Konfigurierbar.

Typisch RTSP,

UDP, TCP/IP.

Gerät

konfigurierbar.

Typisch 1-10

Mbit/s.

2 Streams werden auf Anfrage an XProtect Smart

Client gesendet.

Konfigurierbar.

Die

Standardeinstellu

ng ist Port 7563.

Konfigurierbar,

TCP/IP, UDP

Multicast.

Die

Standardeinstell

ung ist TCP/IP.

Verwendungsab

hängig, Summe

der angezeigten

Kamera-Streams.

Page 22: System Architecture Dokument - XProtect VMS 2018 R3 · Das Dokument zeigt eine Reihe von Szenarien mit einer unterstützenden Abbildung und eine Beschreibung der Maßnahmen, ergänzt

System Architecture Dokument | XProtect VMS 2018 R3

22 | System-Kommunikation und Datenfluss

Live-Video-Multicasting

Prozess Port Protokoll Bandbreite

1 Live-Streams von Kameras werden vom

Aufzeichnungsserver abgerufen.

Konfigurierbar.

Typisch Port 80.

Konfigurierbar.

Typisch RTSP,

UDP, TCP/IP.

Gerät

konfigurierbar.

Typisch 1-10

Mbit/s.

2

Aufzeichnungsserver sendet Multicaststream an

das Netzwerk mit aktivierter Multicast-Funktion.

Dies erfordert, dass alle Switches, die den

Datenverkehr zwischen dem Smart Client und

dem Recording-Server verwalten, für Multicast

konfiguriert sein müssen.

Konfigurierbar.

Der

standardmäßige

Portbereich ist

6000-7000.

UDP IGMP-

Multicast

Verwendungsab

hängig, Summe

der angezeigten

Kamera-Streams.

3 Der Multicaststream wird auf Anfrage durch alle

XProtect Smart Client empfangen.

Konfigurierbar.

Der

standardmäßige

Portbereich ist

6000-7000.

UDP IGMP-

Multicast

Verwendungsab

hängig, Summe

der angezeigten

Kamera-Streams.

Page 23: System Architecture Dokument - XProtect VMS 2018 R3 · Das Dokument zeigt eine Reihe von Szenarien mit einer unterstützenden Abbildung und eine Beschreibung der Maßnahmen, ergänzt

System Architecture Dokument | XProtect VMS 2018 R3

23 | System-Kommunikation und Datenfluss

Matrix

Prozess Port Protokoll Bandbreite

1

XProtect Smart Client-Benutzer wählt eine zu

sendende Kamera an einen Matrix-Empfänger

aus.

Nicht verfügbar Nicht verfügbar Nicht verfügbar

2 Information wird an den Management-Server

gesendet.

Konfigurierbar.

Typisch Port 80

für einen AD-

Benutzer und Port

443 für einen

Basisbenutzer.

HTTP für AD-

Benutzer und

HTTPS für

Basisbenutzer.

Niedrig

1 kbit/Anruf

3

Management Server sendet Anfrage an den

Matrix-Empfänger auf der angegebenen IP-

Adresse und Port (Smart Client B).

Konfigurierbar.

Die

Standardeinstellu

ng ist Port 12345.

TCP/IP Niedrig

1 kbit/Anruf

4

Streams werden auf Anfrage vom

Aufzeichnungsserver an den XProtect Smart

Client gesendet.

Konfigurierbar.

Die

Standardeinstellu

ng ist Port 7563.

Konfigurierbar,

TCP/IP, UDP

Multicast.

Die

Standardeinstell

ung ist TCP/IP.

Verwendungsab

hängig, Summe

der angezeigten

Kamera-Streams.

Page 24: System Architecture Dokument - XProtect VMS 2018 R3 · Das Dokument zeigt eine Reihe von Szenarien mit einer unterstützenden Abbildung und eine Beschreibung der Maßnahmen, ergänzt

System Architecture Dokument | XProtect VMS 2018 R3

24 | System-Kommunikation und Datenfluss

Service-Kanal – Ansichtsaktualisierung

Prozess Port Protokoll Bandbreite

1 Ansicht aktualisiert am XProtect Smart Client A.

Konfigurierbar.

Typisch Port 80

für einen AD-

Benutzer und Port

443 für einen

Basisbenutzer.

HTTP für einen

AD-Benutzer und

HTTPS für einen

Basisbenutzer.

Niedrig

1 kbit/Anruf

2 Die Konfiguration ist im SQL-Server gespeichert. 1433 TCP Niedrig

1 kbit/Anruf

3 Der Management-Server kontaktiert den Service-

Kanal mit Updateinformationen. 80 HTTP

Niedrig

1 kbit/Anruf

4

Die Service-Kanal sendet Benachrichtigungen

über Ansichtsaktualisierungen an die XProtect

Smart Clients.

Konfigurierbar.

Typisch Port 80

für einen AD-

Benutzer und Port

443 für einen

Basisbenutzer.

HTTP für einen

AD-Benutzer und

HTTPS für einen

Basisbenutzer.

Niedrig

1 kbit/Anruf +

konstante

niedrige

Verwendung

5 XProtect Smart Clients rufen sie ab und wenden

die neue Ansicht an.

Konfigurierbar.

Typisch Port 80

für einen AD-

Benutzer und 443

für einen

Basisbenutzer.

HTTP für einen

AD-Benutzer und

HTTPS für einen

Basisbenutzer.

Niedrig

1 kbit/Anruf

Page 25: System Architecture Dokument - XProtect VMS 2018 R3 · Das Dokument zeigt eine Reihe von Szenarien mit einer unterstützenden Abbildung und eine Beschreibung der Maßnahmen, ergänzt

System Architecture Dokument | XProtect VMS 2018 R3

25 | System-Kommunikation und Datenfluss

XProtect Smart Wall

Prozess Port Protokoll Bandbreite

1 Ein XProtect Smart Client-Benutzer aktualisiert

die XProtect Smart Wall-Ansicht.

Konfigurierbar.

Die

Standardeinstellu

ng ist 5432.

TCP/IP Niedrig

1 kbit/Anruf

2 Die XProtect Smart Wall-Ansichtskonfiguration

wird aktualisiert und im SQL-Server gespeichert. 1433 TCP

Niedrig

1 kbit/Anruf

3 Management Server kontaktiert den Service-

Kanal. 80 HTTP

Niedrig

1 kbit/Anruf

4

Der Service-Kanal sendet eine Benachrichtigung

zum XProtect Smart Client, der XProtect Smart

Wall ausführt.

Konfigurierbar.

Typisch 80 für

einen AD-

Benutzer und 443

für einen

Basisbenutzer.

HTTP für einen

AD-Benutzer und

HTTPS für einen

Basisbenutzer.

Niedrig

1 kbit/Anruf

5

Der XProtect Smart Client, der die XProtect Smart

Wall ausführt, ruft das neue Layout ab und

wendet es an.

Konfigurierbar.

Typisch 80 für

einen AD-

Benutzer und 443

für einen

Basisbenutzer.

HTTP für einen

AD-Benutzer und

HTTPS für einen

Basisbenutzer.

Niedrig

1 kbit/Anruf

Page 26: System Architecture Dokument - XProtect VMS 2018 R3 · Das Dokument zeigt eine Reihe von Szenarien mit einer unterstützenden Abbildung und eine Beschreibung der Maßnahmen, ergänzt

System Architecture Dokument | XProtect VMS 2018 R3

26 | System-Kommunikation und Datenfluss

Wiedergabe von Video und Audio

Prozess Port Protokoll Bandbreite

1

Aufzeichnung von Streams, die durch den

Aufzeichnungsserver von den Kameras abgerufen

werden.

Konfigurierbar.

Typisch Port 80.

Konfigurierbar.

Typisch RTSP,

UDP, TCP/IP.

Gerät

konfigurierbar.

Typisch 1-10

Mbit/s.

2 Der Stream wird in der Recording-Server-

Datenbank, basierend auf Regeln, aufgezeichnet. Nicht verfügbar Nicht verfügbar

Gerät

konfigurierbar.

Typisch 1-10

Mbit/s.

3

Der aufgezeichnete Stream wird bei einer

Wiedergabeanfrage von XProtect Smart Client

abgerufen.

Konfigurierbar.

Die

Standardeinstellu

ng ist Port 7563.

TCP/IP

Verwendungsab

hängig, Summe

der angezeigten

Kamera-Streams.

Page 27: System Architecture Dokument - XProtect VMS 2018 R3 · Das Dokument zeigt eine Reihe von Szenarien mit einer unterstützenden Abbildung und eine Beschreibung der Maßnahmen, ergänzt

System Architecture Dokument | XProtect VMS 2018 R3

27 | System-Kommunikation und Datenfluss

Anmeldung über XProtect Web Client und Milestone Mobile

Prozess Port Protokoll Bandbreite

1

Anmeldungsanfrage von XProtect Web Client

oder Milestone Mobile auf dem Mobilen Server

erhalten.

Konfigurierbar.

Typisch 8081 für

HTTP und 8082

für HTTPS.

HTTP oder

HTTPS

Niedrig

1kbit/Anruf

2 Der mobile Server leitet die Anfrage an den

Management-Server weiter.

Konfigurierbar.

Typisch 80 für

einen AD-

Benutzer und 443

für einen

Basisbenutzer.

HTTP für einen

AD-Benutzer und

HTTPS für einen

Basisbenutzer.

Niedrig

1kbit/Anruf

3 Der Management-Server kontaktiert Active

Directory für die Benutzerauthentifizierung.

OS- und AD-

abhängig

OS- und AD-

abhängig

Niedrig

1kbit/Anruf

4 Benutzerspezifische Konfiguration wird von der

SQL-Datenbank abgerufen. 1433 TCP

Abhängig von

Konfiguration.

5 Information an den mobilen Server

zurückgesendet.

Konfigurierbar.

Typisch 80 für

einen AD-

Benutzer und 443

für einen

Basisbenutzer.

HTTP für einen

AD-Benutzer und

HTTPS für einen

Basisbenutzer.

Abhängig von

Konfiguration,

Typisch 1-10 MB.

6

Die Anmeldung war erfolgreich und Konfiguration

wird an XProtect Web Client oder Milestone

Mobile gesendet.

Konfigurierbar.

Typisch 8081 für

HTTP und 8082

für HTTPS.

HTTP oder

HTTPS

Abhängig von

Konfiguration,

typisch < 100

kByte.

Page 28: System Architecture Dokument - XProtect VMS 2018 R3 · Das Dokument zeigt eine Reihe von Szenarien mit einer unterstützenden Abbildung und eine Beschreibung der Maßnahmen, ergänzt

System Architecture Dokument | XProtect VMS 2018 R3

28 | System-Kommunikation und Datenfluss

Live-Video für XProtect Web Client und Milestone Mobile

Prozess Port Protokoll Bandbreite

1 Live-Stream(s) von Kameras auf dem Recording-

Server abgerufen.

Konfigurierbar.

Typisch Port 80.

Konfigurierbar.

Typisch RTSP,

UDP, TCP/IP.

Gerät

konfigurierbar.

Typisch 1-10

Mbit/s.

2

Streams werden an den mobilen Server zum

Transcodieren oder als direktes Streaming

gesendet.

Konfigurierbar.

Die

Standardeinstellu

ng ist 7563.

Konfigurierbar,

TCP/IP, UDP

Multicast.

Die

Standardeinstell

ung ist TCP/IP.

Verwendungsab

hängig, Summe

der angezeigten

Kamera-Streams.

3 Video wird an die Clients gestreamt.

Konfigurierbar.

Typisch 8081 für

HTTP und 8082

für HTTPS.

HTTP oder

HTTPS

Transcodieren:

normalerweise

50–200 kbit/s

Native: Gerät

konfigurierbar.

Typisch 0,05–1

Mbit/s.

Page 29: System Architecture Dokument - XProtect VMS 2018 R3 · Das Dokument zeigt eine Reihe von Szenarien mit einer unterstützenden Abbildung und eine Beschreibung der Maßnahmen, ergänzt

System Architecture Dokument | XProtect VMS 2018 R3

29 | System-Kommunikation und Datenfluss

Aufzeichnung und Wiedergabe von Video für XProtect Web

Client und Milestone Mobile.

Prozess Port Protokoll Bandbreite

1 Aufzeichnung von Videostreams von Kameras auf

dem Recording-Server abgerufen.

Konfigurierbar.

Typisch Port 80.

Konfigurierbar.

Typisch RTSP,

UDP, TCP/IP.

Gerät

konfigurierbar.

Typisch 1-10

Mbit/s.

2 Der Stream wird in der Recording-Server-

Datenbank, basierend auf Regeln, aufgezeichnet.

Konfigurierbar.

Die

Standardeinstellu

ng ist 7563.

Konfigurierbar.

TCP/IP, UDP-

Multicast.

Die

Standardeinstell

ung ist TCP/IP.

Verwendungsab

hängig, Summe

der angezeigten

Kamera-Streams.

3

Aufzeichnungen werden an den Mobile Server

zum Transcodieren oder als direktes Streaming

gesendet.

Konfigurierbar.

Typisch 8081 für

HTTP und 8082

für HTTPS.

HTTP oder

HTTPS

Transcodieren:

normalerweise

50–200 kbit/s

Native: Gerät

konfigurierbar

Typisch 1-10

Mbit/s.

4 Video wird an Client gestreamt. - - -

Page 30: System Architecture Dokument - XProtect VMS 2018 R3 · Das Dokument zeigt eine Reihe von Szenarien mit einer unterstützenden Abbildung und eine Beschreibung der Maßnahmen, ergänzt

System Architecture Dokument | XProtect VMS 2018 R3

30 | System-Kommunikation und Datenfluss

Video Push

Prozess Port Protokoll Bandbreite

1

Video Push Stream von einem Gerät, das

Milestone Mobile ausführt, wird sofort an den

Mobilen Server gesendet.

Konfigurierbar.

Typisch Port 8081

für HTTP und Port

8082 für HTTPS.

HTTP oder

HTTPS

Von Verwendung

abhängig,

Auflösung und

Bildrate werden

im Mobilgerät

konfiguriert.

Typisch 0,05 – 1

Mbit/s.

2

Der Video Push Stream wird durch die

Verwendung spezifischer Video Push-

Gerätetreiber vom Recording-Server abgerufen.

Konfigurierbar.

Typisch Port

40001 (40002,

40003, wenn viele

Geräte vorhanden

sind).

TCP/IP

Von Verwendung

abhängig,

Auflösung und

Bildrate werden

im Mobilgerät

konfiguriert.

Typisch 0,05-

1 Mbit/s.

Page 31: System Architecture Dokument - XProtect VMS 2018 R3 · Das Dokument zeigt eine Reihe von Szenarien mit einer unterstützenden Abbildung und eine Beschreibung der Maßnahmen, ergänzt

System Architecture Dokument | XProtect VMS 2018 R3

31 | System-Kommunikation und Datenfluss

Milestone Interconnect live

Prozess Port Protokoll Bandbreite

Dieses Beispiel zeigt, dass XProtect Smart Client-Benutzer, die für das vernetzten System festgelegt wurden,

sich nur im Management-Server am zentralen Standort anmelden müssen, um Video anzuzeigen.

1

Live Stream(s) von den Kameras aus dem

Remote-Standort werden vom

Aufzeichnungsserver des Remote-Standorts

abgerufen.

Konfigurierbar.

Typisch 80.

Konfigurierbar.

Typisch RTSP,

UDP, TCP/IP.

Gerät

konfigurierbar.

Typisch 1-10

Mbit/s.

2

Live-Streams vom Recording-Server des Remote-

Standort werden vom Recording-Server des

zentralen Standorts abgerufen.

Konfigurierbar.

Die

Standardeinstellu

ng ist 7563*.

TCP/IP

Verwendungsab

hängig, Summe

der angezeigten

Kamera-Streams.

* In XProtect Professional VMS ist der standardmäßige Port 80, für Ereignisse 22331, zentraler Port 1237

muss geöffnet sein.

Der Recording-Server am zentralem Standort verbindet sich mit dem Remote-Standort auf dieselbe Weise

wie ein XProtect Smart Client.

3 Stream(s) werden auf Anfrage an den XProtect

Smart Client gesendet

Konfigurierbar.

Die

Standardeinstellu

ng ist 7563.

Konfigurierbar,

TCP/IP, UDP

Multicast.

Die

Standardeinstell

ung ist TCP/IP.

Verwendungsab

hängig, Summe

der angezeigten

Kamera-Streams.

Page 32: System Architecture Dokument - XProtect VMS 2018 R3 · Das Dokument zeigt eine Reihe von Szenarien mit einer unterstützenden Abbildung und eine Beschreibung der Maßnahmen, ergänzt

System Architecture Dokument | XProtect VMS 2018 R3

32 | System-Kommunikation und Datenfluss

Milestone Interconnect Aufzeichnungsoptionen

Prozess Port Protokoll Bandbreite

Dies zeigt einige der verschiedenen Optionen bei der Konfiguration der Aufzeichnungseinstellungen Ihres

Systems.

Keine Aufzeichnung. - - -

Aufzeichnung nur vom Remote-Standort. - - -

Abruf von Aufzeichnungen von Remote-Standort

auf Anfrage. - - -

Abruf von Aufzeichnungen aus Remote-Standort

basierend auf Regel (Zeitprofil). - - -

Aufzeichnung nur an zentralem Standort. - - -

Abruf von Aufzeichnungen aus Remote-Standort

nach nicht verbundenem Standortlink. - - -

Aufzeichnung an beiden Standorten. - - -

Kombinationen des Vorherigen und anderen

Optionen. - - -

Diese Optionen können auch mit Kameras mit lokalen Speicherfähigkeiten kombiniert werden.

Page 33: System Architecture Dokument - XProtect VMS 2018 R3 · Das Dokument zeigt eine Reihe von Szenarien mit einer unterstützenden Abbildung und eine Beschreibung der Maßnahmen, ergänzt

System Architecture Dokument | XProtect VMS 2018 R3

33 | System-Kommunikation und Datenfluss

Milestone Interconnect wiedergeben

Prozess Port Protokoll Bandbreite

Dies zeigt, wenn die Aufzeichnung an beiden Standorten abgeschlossen ist.

Aufzeichnungen können basierend auf Plan, Ereignis oder Anfrage vom zentralen Standort abgerufen

werden.

XProtect Smart Client-Benutzer, die für das vernetzten System festgelegt wurden, müssen sich nur im

Management-Server am zentralen Standort anmelden, um Video anzuzeigen.

1

Aufzeichnungsstream der Kameras aus dem

Remote-Standort werden vom

Aufzeichnungsserver des Remote-Standorts

abgerufen.

Konfigurierbar.

Typisch 80.

Konfigurierbar.

Typisch RTSP,

UDP, TCP/IP.

Gerät

konfigurierbar.

Typisch 1-10

Mbit/s.

2

Der Stream wird in der Recording-Server-

Datenbank des Remote-Standorts basierend auf

Regeln aufgezeichnet.

Nicht verfügbar Nicht verfügbar -

3

Aufzeichnungsstream vom Recording-Server des

Remote-Standort werden vom Recording-Server

des zentralen Standorts abgerufen.

Konfigurierbar.

Die

Standardeinstellu

ng ist 7563*.

TCP/IP

Summe der

angezeigten

Kamerastreams.

* In XProtect Professional VMS ist der standardmäßige Port 80, für Ereignisse 22331, zentraler Port 1237

muss geöffnet sein.

Der Recording-Server am zentralem Standort verbindet sich mit dem Remote-Standort auf dieselbe Weise

wie ein XProtect Smart Client.

4

Der Stream wird in der Recording-Server-

Datenbank des zentralen Standorts basierend

auf Regeln aufgezeichnet.

Nicht verfügbar Nicht verfügbar -

Page 34: System Architecture Dokument - XProtect VMS 2018 R3 · Das Dokument zeigt eine Reihe von Szenarien mit einer unterstützenden Abbildung und eine Beschreibung der Maßnahmen, ergänzt

System Architecture Dokument | XProtect VMS 2018 R3

34 | System-Kommunikation und Datenfluss

Prozess Port Protokoll Bandbreite

Aufzeichnungen nicht verfügbar, da die Link-

Ausfallzeit des Remote-Standorts automatisch

oder basierend auf Plan, Ereignis oder Anfrage

abgerufen werden kann.

- -

Konfigurierbar

über Remote-

Abrufeinstellung

en.

5

Der/Die aufgezeichnete(n) Stream(s) wird bei

einer Wiedergabeanfrage von XProtect Smart

Client abgerufen.

Konfigurierbar.

Die

Standardeinstellu

ng ist 7563.

TCP/IP

Summe der

angezeigten

Kamerastreams.

Page 35: System Architecture Dokument - XProtect VMS 2018 R3 · Das Dokument zeigt eine Reihe von Szenarien mit einer unterstützenden Abbildung und eine Beschreibung der Maßnahmen, ergänzt

System Architecture Dokument | XProtect VMS 2018 R3

35 | System-Kommunikation und Datenfluss

XProtect DLNA Server

Prozess Port Protokoll Bandbreite

1

Der XProtect DLNA Server verbindet sich mit dem

Management-Server, um sich mit den

angegebenen Anmeldeinformationen zu

authentifizieren.

Konfigurierbar.

Typisch Port 80

für einen AD-

Benutzer und Port

443 für einen

Basisbenutzer.

HTTP für einen

AD-Benutzer und

HTTPS für einen

Basisbenutzer.

Niedrig

1 kbit/Anruf

2

Ein DLNA-Gerät scannt das Netzwerk und

verbindet sich zumXProtect-System über den

XProtect DLNA Server und fordert einen Live-

Videostream der Kamera an.

Konfigurierbar.

Die

Standardeinstellu

ng ist Port 9100.

HTTP Niedrig

1 kbit/Anruf

3

XProtect DLNA Server erhält den angeforderten

Videostream der Kamera vom

Aufzeichnungsserver.

Konfigurierbar.

Die

Standardeinstellu

ng ist Port 7563.

TCP/IP

Verwendungsab

hängig, Summe

der angezeigten

Kamera-Streams.

4

XProtect DLNA Server sendet den Live-

Videostream von der angeforderten Kamera an

das DLNA-Gerät.

Konfigurierbar.

Die

Standardeinstellu

ng ist Port 9200.

HTTP

Abhängig von

Verwendung,

Summe der

angezeigten

Kamerastreams.

Nur mit H.264 verschlüsselte Kamerastreams werden unterstützt. Wenn eine Kamera mehrere Streams

unterstützt, wird nur der Standard-Stream gesendet. Der Systemadministrator verwaltet die gesamte

XProtect DLNA Server-Konfiguration aus dem Management Client. Zum Beispiel die Auswahl von

verfügbaren Kameras.

Page 36: System Architecture Dokument - XProtect VMS 2018 R3 · Das Dokument zeigt eine Reihe von Szenarien mit einer unterstützenden Abbildung und eine Beschreibung der Maßnahmen, ergänzt

System Architecture Dokument | XProtect VMS 2018 R3

36 | System-Kommunikation und Datenfluss

Milestone ONVIF Bridge

Prozess Port Protokoll Bandbreite

1

Anfrage zu Anmeldung, Stream oder PTZ von

ONVIF-Client auf dem Milestone ONVIF Bridge

Server empfangen. Die Milestone ONVIF Bridge

ist ein Gateway für nicht-Milestone-Clients, zur

Milestone VMS.

Konfigurierbar.

Die

Standardeinstellu

ng ist 580.

HTTP für einen

AD-Benutzer und

HTTPS für einen

Basisbenutzer.

Niedrig

1 kbit/Anruf

2

Die Milestone ONVIF Bridge leitet die

Anmeldungsanfrage an den Management-Server

zur Authentifizierung des Benutzers weiter.

Zugriff auf die Milestone-VMS gewährt und an

den Milestone ONVIF Bridge Server gesendet.

Konfigurierbar.

Typisch 80 für

einen AD-

Benutzer und 443

für einen

Basisbenutzer.

HTTP für einen

AD-Benutzer und

HTTPS für einen

Basisbenutzer.

Niedrig

1 kbit/Anruf

3

Angeforderter Live- oder Wiedergabestream vom

Recording-Server wird vom Milestone ONVIF

Bridge Server abgerufen.

Konfigurierbar.

Die

Standardeinstellu

ng ist Port 7563.

TCP/IP

Verwendungsab

hängig, Summe

der angezeigten

Kamera-Streams.

4 Video wird an den ONVIF-Client gestreamt.

Konfigurierbar.

Die

Standardeinstellu

ng ist Port 554.

RTSP

Verwendungsab

hängig, Summe

der angezeigten

Kamera-Streams.

Page 37: System Architecture Dokument - XProtect VMS 2018 R3 · Das Dokument zeigt eine Reihe von Szenarien mit einer unterstützenden Abbildung und eine Beschreibung der Maßnahmen, ergänzt

System Architecture Dokument | XProtect VMS 2018 R3

37 | System-Kommunikation und Datenfluss

Management Client-Konfigurationsupdate

Prozess Port Protokoll Bandbreite

1 Konfiguration des Management Client

aktualisiert. - - -

2 Änderungen werden auf dem Management

Server gespeichert.

Konfigurierbar.

Typisch 80 für

einen AD-

Benutzer und 443

für einen

Basisbenutzer.

HTTP für einen

AD-Benutzer und

HTTPS für einen

Basisbenutzer.

Niedrig

10 kbit/Anruf

3

Konfigurationsupdate an relevante Komponenten

gesendet. In diesem Fall, an den Recording-

Server.

9993 TCP/IP Niedrig

1 kbit/Anruf

4 Wenn das Update Kameras betrifft, wendet der

Recording-Server neue Einstellungen an.

Konfigurierbar.

Typisch 80 für

HTTP und 443 für

HTTPS.

HTTP oder

HTTPS

Niedrig

1 kbit/Anruf

Page 38: System Architecture Dokument - XProtect VMS 2018 R3 · Das Dokument zeigt eine Reihe von Szenarien mit einer unterstützenden Abbildung und eine Beschreibung der Maßnahmen, ergänzt

System Architecture Dokument | XProtect VMS 2018 R3

38 | System-Kommunikation und Datenfluss

Log-Server

Prozess Port Protokoll Bandbreite

1 Der Management Server oder Recording-Server

erstellt eine Protokollmeldung. 9993 TCP

Niedrig

1 kbit/Anruf

2 Die Protokollmeldung wird an den Log-Server

weitergeleitet. 22337 HTTP

Niedrig

1 kbit/Anruf

3 Die Protokollmeldung wird in der SQL-Server-

Datenbank gespeichert. 1433 TCP

Niedrig

1 kbit/Anruf

Page 39: System Architecture Dokument - XProtect VMS 2018 R3 · Das Dokument zeigt eine Reihe von Szenarien mit einer unterstützenden Abbildung und eine Beschreibung der Maßnahmen, ergänzt

System Architecture Dokument | XProtect VMS 2018 R3

39 | System-Kommunikation und Datenfluss

Event-Server

Prozess Port Protokoll Bandbreite

Daten über Alarme, Zugriffskontrolle oder

Kartenupdates werden durch den Event Server

empfangen.

- - -

MIP-Meldungskommunikation von Integrationen

Dritter. 22333 TCP/IP

Niedrig

1 kbit/Anruf

Integrationen der Zugriffskontrolle. Abhängig von der

Integration. TCP/IP

Niedrig

1 kbit/Anruf

XProtect Access. Das Event Server-Plug-in ist ein

Client des zugriffskontrollierten Systems.

Zufällig oder fest.

Paxton 8025 TCP/IP

Niedrig

1 kbit/Anruf

Analyseereignisse

Konfigurierbar.

Die

Standardeinstellu

ng ist Port 9090.

TCP/IP Niedrig

1 kbit/Anruf

Generische Ereignisse.

Konfigurierbar.

Die

standardmäßigen

Ports sind 1234

und 1235.

TCP/IP, UDP Niedrig

1 kbit/Anruf

Aufzeichnungsserver 7563 TCP Niedrig

1 kbit/Anruf

Der Event Server sendet Daten an XProtect Smart

Client, um die Alarmliste, XProtect Access oder die

Kartenübersicht anzuzeigen.

Der XProtect Smart Client-Benutzer antwortet auf

die Benachrichtigung und sendet Daten an den

Event Server.

- - -

Page 40: System Architecture Dokument - XProtect VMS 2018 R3 · Das Dokument zeigt eine Reihe von Szenarien mit einer unterstützenden Abbildung und eine Beschreibung der Maßnahmen, ergänzt

System Architecture Dokument | XProtect VMS 2018 R3

40 | System-Kommunikation und Datenfluss

XProtect Transact

Prozess Port Protokoll Bandbreite

1

Die von der Transaktionsquelle generierten

Transaktionsdaten werden an den Event Server

gesendet und gespeichert.

Konfigurierbar.

Typisch 80. TCP/IP

Niedrig

10 kbit/Anruf

2

Der Event Server sendet Transaktionsdaten an

den XProtect Smart Client und Ansichtselemente,

die Transaktionsdaten enthalten und das damit

verbundene Video wird aktualisiert.

Konfigurierbar.

Die

Standardeinstellu

ng ist 22331

22333.

TCP/IP Niedrig

1 kbit/Anruf

Der Systemadministrator verwaltet die gesamte

XProtect Transact-Konfiguration aus dem

Management Client. Beispielsweise die

Einrichtung von Transaktionsquellen,

zugeordneten Kameras, Definitionen und

Ereignissen.

- - -

Page 41: System Architecture Dokument - XProtect VMS 2018 R3 · Das Dokument zeigt eine Reihe von Szenarien mit einer unterstützenden Abbildung und eine Beschreibung der Maßnahmen, ergänzt

System Architecture Dokument | XProtect VMS 2018 R3

41 | System-Kommunikation und Datenfluss

XProtect LPR

Prozess Port Protokoll Bandbreite

1

Live-Streams von für LPR

(Nummernschilderkennung) konfigurierte

Kameras werden vom Recording-Server

abgerufen.

Konfigurierbar.

Typisch 80.

Konfigurierbar.

Typisch RTSP,

UDP, TCP/IP.

Gerät

konfigurierbar.

Typisch 1-10

Mbit/s.

2 Streams aus dem Recording-Server werden vom

LPR-Server abgerufen.

Konfigurierbar.

Die

Standardeinstellu

ng ist 7563.

TCP/IP

Verwendungsab

hängig, Summe

der angezeigten

Kamera-Streams.

3

Der LPR-Server erkennt Nummernschilder durch

einen Abgleich mit den Merkmalen von

Nummernschildern in den installierten

Ländermodulen. Gefundene Nummernschilder

werden mittels der Nummernschild-

Übereinstimmungslistenanfragen des Event

Server LPR-Plug-ins abgeglichen.

22334 TCP/IP Niedrig

1 kbit/Anruf

4

Der Event Server sendet Ereignisse und Alarme

an den XProtect Smart Client, wenn er eine

Übereinstimmung findet.

Konfigurierbar.

Die

Standardeinstellu

ng ist 22331

22333.

TCP/IP Niedrig

1 kbit/Anruf

Der Systemadministrator verwaltet die gesamte

XProtect LPR-Konfiguration, wie z. B. die

Einrichtung von Ereignissen, Alarmen und

Trefferlisten vom Management Client. Zur

Konfiguration von XProtect LPR aus dem

Management Client müssen Sie das LPR-Plug-in

auf dem Management Client Computer

installieren.

- - -

Page 42: System Architecture Dokument - XProtect VMS 2018 R3 · Das Dokument zeigt eine Reihe von Szenarien mit einer unterstützenden Abbildung und eine Beschreibung der Maßnahmen, ergänzt

System Architecture Dokument | XProtect VMS 2018 R3

42 | System-Kommunikation und Datenfluss

Alarme anzeigen und verwalten

Prozess Port Protokoll Bandbreite

1 XProtect Smart Client fordert eine Alarmliste vom

Event Server an.

Konfigurierbar.

Die

Standardeinstellu

ng ist Port 22331.

TCP/IP Niedrig

1 kbit/Anruf

2 Die Alarmliste wird vom SQL-Server abgerufen

und zum XProtect Smart Client zurückgesendet. 1433 TCP

Niedrig

100 kbit/Anruf

3 Der Alarm wird verarbeitet und dessen

Status/Details vom Benutzer aktualisiert. - - -

4 Neuer Status/Details wird auf dem SQL-Server

gespeichert. 1433 TCP

Niedrig

1 kbit/Anruf

Page 43: System Architecture Dokument - XProtect VMS 2018 R3 · Das Dokument zeigt eine Reihe von Szenarien mit einer unterstützenden Abbildung und eine Beschreibung der Maßnahmen, ergänzt

System Architecture Dokument | XProtect VMS 2018 R3

43 | System-Kommunikation und Datenfluss

Data Collector

Prozess Port Protokoll Bandbreite

1

Systemstatus auf Management-Server

empfangen durch: Log-Server, Event Server,

Recording-Server, Failover-Aufzeichnungsserver

und mobilen Server.

7609 HTTP Niedrig

10 kbit/Anruf

2 Die erfassten Daten werden auf dem SQL-Server

gespeichert. 1433 TCP

Niedrig

1 kbit/Anruf

3 XProtect Smart Client oder derManagement

Client fordern Status über Systemmonitor an. 80 HTTP

Niedrig

1 kbit/Anruf

4 Angeforderte Daten stammen aus dem SQL-

Server. 1433 TCP

Niedrig

100 kbit/Anruf

5 Daten an Clients zurückgesendet. 80 HTTP Niedrig

100 kbit/Anruf

Page 44: System Architecture Dokument - XProtect VMS 2018 R3 · Das Dokument zeigt eine Reihe von Szenarien mit einer unterstützenden Abbildung und eine Beschreibung der Maßnahmen, ergänzt

System Architecture Dokument | XProtect VMS 2018 R3

44 | System-Kommunikation und Datenfluss

Aufzeichnungsserver-Failover

Prozess Port Protokoll Bandbreite

1 Video wird vom Recording-Server gestreamt.

Konfigurierbar.

Die

Standardeinstellu

ng ist Port 7563.

Konfigurierbar.

TCP/IP, UDP-

Multicast.

Standard TCP/IP

Summe der

angezeigten

Kamerastreams.

2 Alive-Botschaften zwischen Aufzeichnung und

Failover-Aufzeichnungsserver ausgetauscht.

Konfigurierbar.

Standard ist

11000.

Konfigurierbar,

TCP/IP

Niedrig

1 kbit/Anruf

3

Cold Standby: Failover-Nachricht gesendet,

Konfiguration abgerufen, Failover starten

Hot Standby: Failover-Nachricht gesendet,

Failover starten.

80 HTTP Abhängig von

Konfiguration.

4 Konfiguration aktualisiert mit aktivem Failover-

Aufzeichnungsserver. 1433 TCP

Niedrig

1 kbit/Anruf

5 Nachricht über Updatekonfiguration an Service-

Kanal gesendet. 80 HTTP

Niedrig

1 kbit/Anruf

6 Updatenachricht an alle Clients gesendet.

Konfigurierbar.

Typisch 80 für

einen AD-

Benutzer und 443

für einen

Basisbenutzer.

HTTP für einen

AD-Benutzer und

HTTPS für einen

Basisbenutzer.

Niedrig

1 kbit/Anruf

7 Video wird vom Failover-Aufzeichnungsserver

gestreamt.

Konfigurierbar.

Die

Standardeinstellu

ng ist Port 7563.

Konfigurierbar.

TCP/IP, UDP-

Multicast.

Standard TCP/IP

Summe der

angezeigten

Kamerastreams.

Page 45: System Architecture Dokument - XProtect VMS 2018 R3 · Das Dokument zeigt eine Reihe von Szenarien mit einer unterstützenden Abbildung und eine Beschreibung der Maßnahmen, ergänzt

System Architecture Dokument | XProtect VMS 2018 R3

45 | System-Kommunikation und Datenfluss

Prozess Port Protokoll Bandbreite

Media wird von Failover-Aufzeichnungsserver

abgerufen, wenn Recording-Server verfügbar ist. 5210 TCP -

Beweissicherung

Prozess Port Protokoll Bandbreite

1

Der Benutzer erstellt eine Beweissicherung in

XProtect Smart Client. Die Information wird an

den Management-Server gesendet.

Konfigurierbar.

Typisch Port 80

für einen AD-

Benutzer und Port

443 für einen

Basisbenutzer.

HTTP für AD-

Benutzer und

HTTPS für einen

Basisbenutzer.

Niedrig

1kbit/Anruf

2

Der Management-Server informiert den

Aufzeichnungsserver darüber, die gesperrten

Aufzeichnungen in der Mediendatenbank zu

speichern und sicherzustellen.

9993 TCP Niedrig

1kbit/Anruf

3

Der Management-Server speichert die

Information über die Beweissicherung im SQL-

Server.

1433 TCP Niedrig

1kbit/Anruf

Page 46: System Architecture Dokument - XProtect VMS 2018 R3 · Das Dokument zeigt eine Reihe von Szenarien mit einer unterstützenden Abbildung und eine Beschreibung der Maßnahmen, ergänzt

System Architecture Dokument | XProtect VMS 2018 R3

46 | System-Kommunikation und Datenfluss

Verschieben von Hardware

Prozess Port Protokoll Bandbreite

1

Der Benutzer bewegt Hardware von

Aufzeichnungsserver 1 zu Aufzeichnungsserver 2

im Management Client.

- - -

2

Das Management Server erhält die Aktualisierung

in der Konfiguration und speichert sie in der SQL-

Server-Datenbank.

1433 TCP Niedrig

1kbit/Anruf

3 Der Management Server sendet Update an

Aufzeichnungsserver 1. 9993 TCP

Niedrig

1kbit/Anruf

4 Der Management Server sendet Update an

Aufzeichnungsserver 2. 9993 TCP

Niedrig

1kbit/Anruf

5

Aufzeichnungsserver 2 verbindet sich mit

Hardware. Alle neuen Aufzeichnungen werden in

der Datenbank des Aufzeichnungsservers 2

gespeichert.

- - -

Alte Aufzeichnungen sind noch auf

Aufzeichnungsserver 1 verfügbar. Das System sie

löscht, wenn die Speicherzeit abläuft.

Aufzeichnungen, die mit Beweissicherung

markiert sind, werden nicht gelöscht, bis die

Speicherzeit für die Beweissicherung abläuft.

5210 TCP -

Der Management-Server kontaktiert den Service-

Kanal mit Updateinformationen. 80 HTTP

Niedrig

1 kbit/Anruf

Clients verbinden sich mit Aufzeichnungsserver 2. - - -

Page 47: System Architecture Dokument - XProtect VMS 2018 R3 · Das Dokument zeigt eine Reihe von Szenarien mit einer unterstützenden Abbildung und eine Beschreibung der Maßnahmen, ergänzt

System Architecture Dokument | XProtect VMS 2018 R3

47 | Vom System verwendete Ports

Vom System verwendete Ports Alle XProtect-Komponenten und die von ihnen benötigten Ports sind in individuellen Abschnitten darunter

aufgelistet. Damit die Firewall nur ungewünschten Traffic blockiert, müssen Sie die vom System genutzten Ports

bestimmen. Sie sollten nur diese Ports freigeben. Die Liste enthält auch die verwendeten Ports der lokalen

Prozesse.

Sie sind in zwei Gruppen unterteilt:

• Serverkomponenten (Dienste) bieten ihre Dienste über bestimmte Ports an, weshalb sie auf

Clientanfragen auf diesen Ports reagieren. Daher müssen diese Ports in der Windows Firewall für

eingehende und ausgehende Verbindungen geöffnet werden.

• Clientkomponenten (Clients) initiieren Verbindungen zu bestimmten Ports in Serverkomponenten.

Daher müssen diese Ports für ausgehende Verbindungen geöffnet werden. Ausgehende Verbindungen

sind normalerweise standardmäßig in der Windows Firewall geöffnet.

Sollte nichts weiteres angegeben sein, müssen Ports für Serverkomponenten für eingehende Verbindungen

geöffnet werden und Ports für Clientkomponenten für ausgehende Verbindungen.

Bitte beachten Sie, dass Serverkomponenten als Clients zu anderen Serverkomponenten handeln können.

Die Portnummern sind Standardzahlen, können aber geändert werden. Kontaktieren Sie den Milestone-Support,

wenn Sie diejenigen Ports ändern möchten, die nicht über den Management Client konfigurierbar sind.

Serverkomponenten (eingehende Verbindungen)

Jeder der folgenden Abschnitte führt die Ports auf, welche für einen bestimmten Dienst geöffnet werden

müssen. Damit Sie erfahren, welche Ports auf einem bestimmten Computer geöffnet werden müssen, sollten Sie

alle Dienste auf diesem Computer ausführen.

Management-Server-Dienst und zugehörige Prozesse

Portnum

mer Protokoll Prozess Verbindungen von ... Zweck

80 HTTP IIS Alle XProtect-

Komponenten

Hauptverbindung, beispielsweise,

Authentifizierung und

Konfigurationen.

443 HTTPS IIS XProtect Smart Client und

der Management Client

Authentifizierung von Basis-

Benutzern.

6473 TCP Management

Server-Dienst

Taskleistensymbol

Managementserver

Verwaltung, nur lokale

Verbindung.

Zeigt Status und verwaltet den

Dienst.

7475 TCP Management

Server-Dienst Windows SNMP-Dienst

Kommunikation mit dem SNMP-

Erweiterungsagenten.

Verwenden Sie den Port nicht für

anderen Zwecke, selbst wenn Ihr

System SNMP nicht anwendet.

In XProtect-Systemen von 2014

und älter, lautete die Portnummer

6475.

Page 48: System Architecture Dokument - XProtect VMS 2018 R3 · Das Dokument zeigt eine Reihe von Szenarien mit einer unterstützenden Abbildung und eine Beschreibung der Maßnahmen, ergänzt

System Architecture Dokument | XProtect VMS 2018 R3

48 | Vom System verwendete Ports

Portnum

mer Protokoll Prozess Verbindungen von ... Zweck

8080 TCP Management Ser

ver Nur lokale Verbindung.

Kommunikation zwischen

internen Prozessen auf dem

Server.

9993 TCP Management

Server-Dienst Recording Server-Dienste

Authentifizierung, Konfiguration,

Token-Austausch.

12345 TCP Management

Server-Dienst XProtect Smart Client

Kommunikation zwischen dem

System und Matrix-Empfängern.

Sie können die Portnummer im

Management Client ändern.

SQL Server-Dienst

Portnum

mer Protokoll Prozess Verbindungen von ... Zweck

1433 TCP SQL-Server Management Server-Dienst Speichern und Abruf von

Konfigurationen.

1433 TCP SQL-Server Event-Server-Dienst Speichern und Abruf von

Ereignissen.

1433 TCP SQL-Server Log-Server-Dienst Speichern und Abruf von

Protokolleinträgen.

Data Collector-Dienst

Portnum

mer Protokoll Prozess Verbindungen von ... Zweck

7609 HTTP IIS

Auf dem Computer des

Management-Servers: Data

Collector-Dienste auf allen

anderen Servern.

Auf anderen Computern:

Data Collector-Dienst auf

dem Management-Server.

Systemmonitor.

Event-Server-Dienst

Page 49: System Architecture Dokument - XProtect VMS 2018 R3 · Das Dokument zeigt eine Reihe von Szenarien mit einer unterstützenden Abbildung und eine Beschreibung der Maßnahmen, ergänzt

System Architecture Dokument | XProtect VMS 2018 R3

49 | Vom System verwendete Ports

Portnum

mer Protokoll Prozess Verbindungen von ... Zweck

1234 TCP/UDP Event-Server-

Dienst

Jeder Server, der

generische Ereignisse an

Ihr XProtect-System

sendet.

Mithören generischer Ereignissen

von externen Systemen oder

Geräte.

Nur wenn die relevante

Datenquelle aktiviert ist.

1235 TCP Event-Server-

Dienst

Jeder Server, der

generische Ereignisse an

Ihr XProtect-System

sendet.

Mithören generischer Ereignissen

von externen Systemen oder

Geräte.

Nur wenn die relevante

Datenquelle aktiviert ist.

9090 TCP Event-Server-

Dienst

Jeder Server oder Gerät,

das Analyseereignisse an

Ihr XProtect-System

senden.

Mithören von Analyseereignissen

von externen Systemen oder

Geräte.

Nur relevant, wenn die

Analyseereignisfunktion aktiviert

ist.

22331 TCP Event-Server-

Dienst

XProtect Smart Client und

der Management Client

Konfiguration, Ereignisse, Alarme

und Kartendaten.

22333 TCP Event-Server-

Dienst

MIP-Plug-ins und

Anwendungen. MIP-Messaging.

Recording Server-Dienst

Portnum

mer Protokoll Prozess Verbindungen von ... Zweck

25 SMTP Recording

Server-Dienst

Kameras, Encoder und I/O-

Geräte.

Mithören von Ereignismeldungen

von Geräten.

Der Port ist standardmäßig

gesperrt.

5210 TCP Recording

Server-Dienst

Failover-

Aufzeichnungsserver.

Zusammenführen von

Datenbanken, nachdem ein

Failover-Aufzeichnungsserver

ausgeführt wurde.

5432 TCP Recording

Server-Dienst

Kameras, Encoder und I/O-

Geräte.

Mithören von Ereignismeldungen

von Geräten.

Page 50: System Architecture Dokument - XProtect VMS 2018 R3 · Das Dokument zeigt eine Reihe von Szenarien mit einer unterstützenden Abbildung und eine Beschreibung der Maßnahmen, ergänzt

System Architecture Dokument | XProtect VMS 2018 R3

50 | Vom System verwendete Ports

Portnum

mer Protokoll Prozess Verbindungen von ... Zweck

7474 TCP Recording

Server-Dienst Windows SNMP-Dienst

Kommunikation mit dem SNMP-

Erweiterungsagenten.

Verwenden Sie den Port nicht für

anderen Zwecke, selbst wenn Ihr

System SNMP nicht anwendet.

In XProtect-Systemen von 2014

und älter, lautete die Portnummer

6474.

7563 TCP Recording

Server-Dienst

XProtect Smart Client,

Management Client

Abrufen von Video- und

Audiostreams, PTZ-Befehlen.

8966 TCP Recording

Server-Dienst

Taskleistensymbol

Aufzeichnungsserver

Verwaltung, nur lokale

Verbindung.

Zeigt Status und verwaltet den

Dienst.

11000 TCP Recording

Server-Dienst

Failover-

Aufzeichnungsserver

Abfrage des Status der

Aufzeichnungsserver.

65101 UDP Recording

Server-Dienst Nur lokale Verbindung

Mithören von Ereignis-

Mitteilungen der Treiber.

Bitte beachten Sie, dass zusätzlich zu den eingehenden Verbindungen zum oben aufgeführten Recording

Server-Dienst, der Recording Server-Dienst auch ausgehende Verbindungen zu den Kameras herstellt.

Failover-Server-Dienst und Failover-Aufzeichnungsserver-Dienst

Portnum

mer Protokoll Prozess Verbindungen von ... Zweck

25 SMTP Recording

Server-Dienst

Kameras, Encoder und I/O-

Geräte.

Mithören von Ereignismeldungen

von Geräten.

Der Port ist standardmäßig

gesperrt.

5210 TCP Recording

Server-Dienst

Failover-

Aufzeichnungsserver

Zusammenführen von

Datenbanken, nachdem ein

Failover-Aufzeichnungsserver

ausgeführt wurde.

5432 TCP Recording

Server-Dienst

Kameras, Encoder und I/O-

Geräte.

Mithören von Ereignismeldungen

von Geräten.

Page 51: System Architecture Dokument - XProtect VMS 2018 R3 · Das Dokument zeigt eine Reihe von Szenarien mit einer unterstützenden Abbildung und eine Beschreibung der Maßnahmen, ergänzt

System Architecture Dokument | XProtect VMS 2018 R3

51 | Vom System verwendete Ports

Portnum

mer Protokoll Prozess Verbindungen von ... Zweck

7474 TCP Recording

Server-Dienst Windows SNMP-Dienst

Kommunikation mit dem SNMP-

Erweiterungsagenten.

Verwenden Sie den Port nicht für

anderen Zwecke, selbst wenn Ihr

System SNMP nicht anwendet.

7563 TCP Recording

Server-Dienst XProtect Smart Client

Abrufen von Video- und

Audiostreams, PTZ-Befehlen.

8844 UDP

Failover-

Aufzeichnungsse

rver

Nur lokale Verbindung. Kommunikation zwischen den

Servern.

8966 TCP

Failover-

Aufzeichnugnsse

rver-Dienst

Taskleistensymbol Failover-

Aufzeichnungsserver

Verwaltung, nur lokale

Verbindung.

Zeigt Status und verwaltet den

Dienst.

8967 TCP Failover Server-

Dienst

Taskleistensymbol

Failoverserver Verwaltung,

nur lokale Verbindung.

Zeigt Status und verwaltet den

Dienst.

8990 TCP Failover Server-

Dienst Management Server-Dienst

Überwachung des Status vom

Failover Server-Dienst.

Bitte beachten Sie, dass zusätzlich zu den eingehenden Verbindungen zum oben aufgeführten Recording

Server-Dienst, der Failover-Aufzeichnungsserver-Dienst auch ausgehende Verbindungen zu den Kameras

herstellt.

Mobiler Server-Dienst

Portnum

mer Protokoll Prozess Verbindungen von ... Zweck

8000 TCP Mobiler Server-

Dienst

Taskleistensymbol

Mobilserver Verwaltung

(Taskleistensymbol), nur

lokale Verbindung.

SysTray Anwendung.

8081 HTTP Mobiler Server-

Dienst

Mobile Clients, Web Clients

und Management Client.

Senden von Datenstreams; Video

und Audio.

8082 HTTPS Mobiler Server-

Dienst

Mobile Clients, Web

Clients.

Senden von Datenstreams; Video

und Audio.

LPR Server-Dienst

Page 52: System Architecture Dokument - XProtect VMS 2018 R3 · Das Dokument zeigt eine Reihe von Szenarien mit einer unterstützenden Abbildung und eine Beschreibung der Maßnahmen, ergänzt

System Architecture Dokument | XProtect VMS 2018 R3

52 | Vom System verwendete Ports

Portnum

mer Protokoll Prozess Verbindungen von ... Zweck

22334 TCP LPR Server-

Dienst Event-Server

Abruf erkannter

Nummernschilder und Server-

Status.

Für eine Verbindung muss der

Event-Server das LPR Plug-in

installiert haben.

22334 TCP LPR Server-

Dienst

Taskleistensymbol LPR

Server Verwaltung, nur

lokale Verbindung.

SysTray Anwendung

Milestone ONVIF Bridge-Dienst

Portnum

mer Protokoll Prozess Verbindungen von ... Zweck

580 TCP ONVIF Bridge-

Service ONVIF Clients

Authentifizierung und Anfrage für

die Videostreamkonfiguration.

554 RTSP RTSP-Dienst ONVIF Clients Streamen von angefordertem

Video an ONVIF-Clients.

XProtect DLNA Server-Dienst

Portnum

mer Protokoll Prozess Verbindungen von ... Zweck

9100 HTTP DLNA

Serverdienst DLNA-Gerät

Geräteerkennung und

Bereitstellung der Konfiguration

von DLNA-Kanälen. Anfrage für

Videostreams.

9200 HTTP DLNA

Serverdienst DLNA-Gerät

Streamen von angeforderten

Video an DLNA-Geräte.

Screen Recorder-Dienst

Portnum

mer Protokoll Prozess Verbindungen von ... Zweck

52111 TCP XProtect Screen

Recorder Recording Server-Dienst

Stellt Video von einem Bildschirm

bereit. Es erscheint und handelt in

der gleichen Art wie eine Kamera

auf dem Aufzeichnungsserver.

Sie können die Portnummer im

Management Client ändern.

Page 53: System Architecture Dokument - XProtect VMS 2018 R3 · Das Dokument zeigt eine Reihe von Szenarien mit einer unterstützenden Abbildung und eine Beschreibung der Maßnahmen, ergänzt

System Architecture Dokument | XProtect VMS 2018 R3

53 | Vom System verwendete Ports

Serverkomponenten (ausgehende Verbindungen)

Management-Server-Dienst

Portnum

mer Protokoll Verbindungen von ... Zweck

443 HTTPS Milestone Customer Dashboard via

https://service.milestonesys.com/

Senden Sie Status, Ereignisse und

Fehlermeldungen vom System

XProtect an Milestone Customer

Dashboard

443 HTTPS

Der Lizenzserver, der den

Lizenzverwaltungsdienst hostet.

Kommunikation ist via

https://www.milestonesys.com/

OnlineActivation/

LicenseManagementService.asmx

Lizenzen aktivieren

Kameras, Encoder und I/O-Geräte

Eingehende Verbindungen

Portnum

mer Protokoll Verbindungen von ... Zweck

80 TCP Aufzeichnungsserver und Failover-

Aufzeichnungsserver

Authentifizierung, Konfiguration

und Datenstreams; Video und

Audio.

443 HTTPS Aufzeichnungsserver und Failover-

Aufzeichnungsserver

Authentifizierung, Konfiguration

und Datenstreams; Video und

Audio.

554 RTSP Aufzeichnungsserver und Failover-

Aufzeichnungsserver Datenstreams; Video und Audio.

Ausgehende Verbindungen

Portnum

mer Protokoll Verbindungen zu ... Zweck

25 SMTP Aufzeichnungsserver und Failover-

Aufzeichnungsserver

Senden von Ereignis-Mitteilungen

(veraltet).

5432 TCP Aufzeichnungsserver und Failover-

Aufzeichnungsserver Senden von Ereignis-Mitteilungen.

Bitte beachten Sie, dass nur einige Kameramodelle ausgehende Verbindungen aufbauen können.

Page 54: System Architecture Dokument - XProtect VMS 2018 R3 · Das Dokument zeigt eine Reihe von Szenarien mit einer unterstützenden Abbildung und eine Beschreibung der Maßnahmen, ergänzt

System Architecture Dokument | XProtect VMS 2018 R3

54 | Vom System verwendete Ports

Clientkomponenten (ausgehende Verbindungen)

XProtect Smart Client, XProtect Management Client, Milestone Mobile-Server

Portnum

mer Protokoll Verbindungen zu ... Zweck

80 HTTP Management Server-Dienst Authentifizierung

443 HTTPS Management Server-Dienst Authentifizierung von Basis-

Benutzern.

7563 TCP Recording Server-Dienst Abrufen von Video- und

Audiostreams, PTZ-Befehlen.

22331 TCP Event-Server-Dienst Alarme.

Web Client, Milestone Mobile-Client

Portnum

mer Protokoll Verbindungen zu ... Zweck

8081 HTTP Milestone Mobile-Server Abrufen von Video- und

Audiostreams.

8082 HTTPS Milestone Mobile-Server Abrufen von Video- und

Audiostreams.

Page 55: System Architecture Dokument - XProtect VMS 2018 R3 · Das Dokument zeigt eine Reihe von Szenarien mit einer unterstützenden Abbildung und eine Beschreibung der Maßnahmen, ergänzt

System Architecture Dokument | XProtect VMS 2018 R3

55 | Index

Index A

Alarme anzeigen und verwalten • 42

Allgemeine Systemarchitektur • 8

Anmeldung über XProtect Web Client und

Milestone Mobile • 27

Anmeldung vom XProtect Smart Client • 20

Aufzeichnung und Wiedergabe von Video für

XProtect Web Client und Milestone Mobile. • 29

Aufzeichnungsserver • 9

Aufzeichnungsserver-Failover • 44

B

Beweissicherung • 45

C

Client-Komponenten • 12

Copyright, Marken und Verzichtserklärung • 5

D

Data Collector • 43

E

Einführung • 6

Event-Server • 10, 39

L

Live-Video für XProtect Web Client und Milestone

Mobile • 28

Live-Video und Audio • 21

Live-Video-Multicasting • 22

Log-Server • 10, 38

M

Management Client-Konfigurationsupdate • 37

Management Server • 9

Matrix • 23

Mediendatenbank • 9

Milestone Interconnect • 9, 17

Milestone Interconnect Aufzeichnungsoptionen •

32

Milestone Interconnect live • 31

Milestone Interconnect wiedergeben • 33

Milestone Mobile-Client • 12

Milestone ONVIF Bridge • 18, 36

MIP SDK • 14

S

Server-Kommunikation • 19

Serverkomponenten • 9

Service-Kanal • 11

Service-Kanal – Ansichtsaktualisierung • 24

Software Manager • 14

SQL-Server • 11

System-Kommunikation und Datenfluss • 19

V

Verschieben von Hardware • 46

Video Push • 30

Vom System verwendete Ports • 47

W

Wiedergabe von Video und Audio • 26

X

XProtect Access • 15

XProtect DLNA Server • 17, 35

XProtect LPR • 16, 41

Page 56: System Architecture Dokument - XProtect VMS 2018 R3 · Das Dokument zeigt eine Reihe von Szenarien mit einer unterstützenden Abbildung und eine Beschreibung der Maßnahmen, ergänzt

System Architecture Dokument | XProtect VMS 2018 R3

56 | Index

XProtect Management Client • 12

XProtect Smart Client • 12

XProtect Smart Wall • 15, 25

XProtect Transact • 16, 40

XProtect Web Client • 12

Z

Zielgruppe und Zweck • 7

Zusätzliche Produkte und Komponenten • 14

Page 57: System Architecture Dokument - XProtect VMS 2018 R3 · Das Dokument zeigt eine Reihe von Szenarien mit einer unterstützenden Abbildung und eine Beschreibung der Maßnahmen, ergänzt

[email protected]

Über Milestone Systems

Milestone Systems ist ein führender Anbieter von Open-Platform-Videomanagementsoftware – Technologie, die

Unternehmen weltweit hilft, für Sicherheit zu sorgen, Ressourcen zu schützen und die Wirtschaftlichkeit zu

erhöhen. Milestone ist die Basis einer Open Platform-Community, die die Zusammenarbeit und Innovation bei der

Entwicklung und dem Einsatz von Netzwerkvideotechnologie vorantreibt und für zuverlässige, individuell

anpassbare Lösungen sorgt, die sich an über 150.000 Standorten auf der ganzen Welt bewährt haben. Milestone

wurde 1998 gegründet und ist ein eigenständiges Unternehmen der Canon Group. Weitere Informationen finden

Sie auf der Website

http:/ /www.milestonesys.com.