• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            yehao's Blog

            關(guān)于ipcam的UPnP或NAT的知識(shí)

            網(wǎng)絡(luò)攝像機(jī)使用NAT還是UPnP的原則:

               當(dāng)一個(gè)路由器下最多有3個(gè)設(shè)備時(shí),使用UPnP功能,
               當(dāng)一個(gè)路由器下大于3個(gè)網(wǎng)絡(luò)攝像機(jī)時(shí),建議使用手動(dòng)NAT方式或使用企業(yè)級(jí)路由器。


            NAT/UPnP介紹:

            通常路由器NAT的映射的規(guī)則是:

            路由器的外網(wǎng)端口N ----映射為-à 設(shè)備的內(nèi)網(wǎng)IP的端口N

            即:路由器的外網(wǎng)的某個(gè)端口N,對(duì)應(yīng)內(nèi)網(wǎng)某個(gè)IP地址的相同端口N。

            舉例:

            1)單端口映射


            10102004019de44bc99fa883c1.jpg



            路由器的外網(wǎng)80端口 映射為 內(nèi)網(wǎng) 192.168.1.30的80端口

            對(duì)于外網(wǎng)訪問:221.124.22.21的80端口

            等同于

            內(nèi)網(wǎng)訪問
                  192.168.1.30的80端口

            可以理解為NAT就是路由器橋接了外網(wǎng)到內(nèi)網(wǎng)的數(shù)據(jù)通路

            當(dāng)然也可以讓外網(wǎng)的81對(duì)應(yīng)內(nèi)網(wǎng)的192.168.1.30的80端口。

            10102004013a6ff865db31d8e8.jpg



            但路由器的NAT通常要求內(nèi)外的端口是一致的

            1)路由器設(shè)置

            TP-Link的WG541G為例

            1010200403b48ede59f8f0fd07.jpg



            服務(wù)端口號(hào):是指內(nèi)網(wǎng)設(shè)備的端口號(hào),這里沒有設(shè)置外網(wǎng)端口號(hào)的地方,就說明路由器要求NAT的端口號(hào)要內(nèi)外一致。

            IP地址:內(nèi)網(wǎng)設(shè)備的IP地址

            協(xié)議:TCP或UDP,用默認(rèn)的ALL

            狀態(tài):生效。

            1010200403d1d885c6d4490f91.jpg



            疑問:

            為什么UPnP狀態(tài),內(nèi)部外部端口是不一致的?

            10102004030e0ccee0297f174c.jpg



            1010200404e24043e45c847504.jpg


            解答:UPnP是自動(dòng)的NAT,是設(shè)備和路由器之間按照UPnP協(xié)議,自動(dòng)協(xié)商端口。

            即使內(nèi)網(wǎng)設(shè)備重啟,IP地址改變,二者之間都會(huì)重新協(xié)商獲得新的UPnP端口號(hào)(即自動(dòng)的NAT端口映射)

            NAT是靜態(tài)的映射,如果內(nèi)部設(shè)備IP地址發(fā)生變化,那外部的映射就會(huì)錯(cuò)誤,失效了。

            所以手動(dòng)NAT情況下,設(shè)備絕對(duì)不能設(shè)置成DHCP方式。


            2)DMZ方式介紹:

            如下,DMZ設(shè)置僅僅需要指定內(nèi)網(wǎng)的一個(gè)IP地址,無需設(shè)置端口。

            10102004042d45217778fffa5a.jpg



            DMZ主機(jī)IP地址:指內(nèi)網(wǎng)的一個(gè)IP地址

            DMZ方式的原理是將從外網(wǎng)訪問的所有請(qǐng)求都轉(zhuǎn)到內(nèi)網(wǎng)的一臺(tái)設(shè)備上。

            如下圖,從外部訪問221.124.22.21的所有端口請(qǐng)求,從1到65535,無論是TCP還是UDP,都轉(zhuǎn)到192.168.1.30上。


            1010200405e3cfad9b9ee2f96c.jpg


            DMZ 等于 將路由器外部的所有端口,都NAT給內(nèi)網(wǎng)的一個(gè)IP。

            當(dāng)局域網(wǎng)只有一臺(tái)設(shè)備需要從外部訪問時(shí),可以設(shè)置DMZ。

            DMZ可以理解成是簡(jiǎn)化的NAT設(shè)置,但影響范圍太廣。

            在我們給客戶的應(yīng)用場(chǎng)景中,不允許使用DMZ技術(shù)。


            3)同一個(gè)設(shè)備的多端口NAT

            就是單端口NAT的重復(fù)設(shè)置



            10102004057006450a3704dcf0.jpg



            4)多個(gè)設(shè)備的多端口NAT

            由于每個(gè)IPCAM都有相同的對(duì)外訪問端口,如80是web,而路由器的NAT要求內(nèi)外網(wǎng)一致,所以就要規(guī)劃,比如第一個(gè)設(shè)備是80,第二個(gè)設(shè)備就要改為81.

            1010200406103fad0c2af7320d.jpg



            所以,多臺(tái)IPCAM的NAT需要做:

            1) 需要修改IPCAM的本地訪問端口,每個(gè)都不一樣

            2)為避免混亂,需要在NAT設(shè)置前進(jìn)行規(guī)劃

            3)施工完成后,需要保留外部端口和本地設(shè)備NAT的對(duì)應(yīng)關(guān)系表,以備后查。



            規(guī)劃一個(gè)12臺(tái)IPCAM的端口映射情況:

            情況1:路由器不支持UPnP或路由器支持UPnP,但I(xiàn)PCAM無法正確獲得。

            國(guó)內(nèi)的路由器品牌很多,質(zhì)量參差不齊,并不是路由器上有UPnP開關(guān),IPCAM就可以支持的。

            以下以一個(gè)實(shí)際客戶的網(wǎng)絡(luò)情況,進(jìn)行舉例說明。



            1010200406eec0d50c0aa65f16.jpg


            說明:

            1) J系列的IPCAM有5個(gè)端口,這里我們只用:

            web,rtsp,升級(jí)3個(gè)端口。 語音對(duì)講不需要。


                   注意:A)J系列的必須的是web和rtsp的兩個(gè)端口。這是是NAT或UPnP打開的最小值
                             B) 不到萬不得已,升級(jí)端口的映射需要保留

                     C)語音對(duì)講端口(非偵聽),在一些局域網(wǎng)應(yīng)用中,需要打開
                            D)FTP端口,可以不要,功能和web端口相同。

            2) 為減少設(shè)備以后排查的難度,要求所有設(shè)備的IP地址連續(xù)。

            3) 不要設(shè)置8080端口的NAT,因?yàn)橐呀?jīng)設(shè)置了路由器的外部端口為8080,否則會(huì)導(dǎo)致路由器從外網(wǎng)不能訪問。這樣做是為了以后無需來現(xiàn)場(chǎng),就可以排查問題。


            10102004120eaf3ddc397f23be.jpg


            以下可利用excel中的自動(dòng)計(jì)算功能做好,如附件。

             nat.xls (21 KB, 下載次數(shù): 1)

              

            ID

              

            設(shè)備



            IP地址192.168.1.x



            軟件版本



            設(shè)備端口



            NAT端口



            1



            茶水間



            31



            web



            80



            80



            rtsp



            554



            554



            升級(jí)



            8006



            8006



            2



            走廊



            37



            web



            81



            81



            rtsp



            555



            555



            升級(jí)



            8007



            8007



            3



            前臺(tái)



            35



            web



            82



            82



            rtsp



            556



            556



            升級(jí)



            8008



            8008



            4



            消防通道



            30



            web



            83



            83



            rtsp



            557



            557



            升級(jí)



            8009



            8009



            5



            左墻走廊



            36



            web



            84



            84



            rtsp



            558



            558



            升級(jí)



            8010



            8010



            6



            休息區(qū)走廊



            32



            web



            85



            85



            rtsp



            559



            559



            升級(jí)



            8011



            8011



            7



            員工間



            34



            web



            86



            86



            rtsp



            560



            560



            升級(jí)



            8012



            8012



            8



            配料間



            33



            web



            87



            87



            rtsp



            561



            561



            升級(jí)



            8013



            8013



            9



            顧問間1



            39



            web



            88



            88



            rtsp



            562



            562



            升級(jí)



            8014



            8014



            10



            顧問間1



            41



            web



            89



            89



            rtsp



            563



            563



            升級(jí)



            8015



            8015



            11



            顧問間1



            38



            web



            90



            90



            rtsp



            564



            564



            升級(jí)



            8016



            8016



            12



            顧問間1



            40



            web



            91



            91



            rtsp



            565



            565



            升級(jí)



            8017



            8017






            以上共36個(gè)端口,依次添加。


            101020041268cae5f799f4f021.jpg


                   前端IPCAM的3個(gè)網(wǎng)路端口也做相應(yīng)的修改。

            1010241258cd22e0f99a1ce24d.png


                  由于這里只用了3個(gè)端口,所以其他的無需改動(dòng)。手動(dòng)NAT時(shí),UPnP需要關(guān)閉。

            否則設(shè)備映射到外網(wǎng)的端口就會(huì)變成UPnP的端口,達(dá)不到我們NAT的目的了。

            另外的11臺(tái)設(shè)備按照表格設(shè)置。


            特別注意的是:
                  由于默認(rèn)的升級(jí)端口8006,默認(rèn)的語音對(duì)講端口是8004,離得很近。所以,需要對(duì)端口段進(jìn)行規(guī)劃。

            要求今后的施工按照如下端口段進(jìn)行分配:

              

            設(shè)備型號(hào)/項(xiàng)目

              

            服務(wù)端口



            默認(rèn)端口



            NAT規(guī)劃起始



            20臺(tái)ipcam的端口上限



            可選性級(jí)別



            J系列



            web



            80



            80



            99



            必選



            ftp



            21



            21



            40



            不選



            rtsp



            554



            554



            573



            必選



            對(duì)講



            8004



            9006



            9025



            可選。根據(jù)項(xiàng)目和將來預(yù)期,最好開



            升級(jí)



            8006



            8006



            8025



            必選





            舉例:TP-Link WG541,是常見的家用路由器,NAT的上限是16個(gè)。所以單路由器支持的ipcam數(shù)量有限。

              

            開的端口數(shù)

              

            端口名



            最大支持的NAT端口數(shù)



            單臺(tái)路由支持的設(shè)備最大數(shù)



            2



            web/rtsp



            16



            8



            3



            web/rtsp/升級(jí)



            5



            4



            web/rtsp/升級(jí)/對(duì)講



            4



            5



            web/rtsp/升級(jí)/對(duì)講/ftp



            3



            情況2:路由器支持UPnP,但數(shù)量有限。

            當(dāng)IPCAM能夠從路由器中獲得UPnP時(shí),就無需做手動(dòng)端口映射,每臺(tái)設(shè)備只需根據(jù)需要端口數(shù),勾選需要的端口就可以了。
            每臺(tái)設(shè)備的設(shè)置都相同,無需在前端修改端口。

            1010241319ecfe9f1c49238ec7.png 


            手動(dòng)NAT和UPnP的區(qū)別是:

            1)手動(dòng)NAT內(nèi)網(wǎng)設(shè)備的端口和外網(wǎng)路由器的端口要一致,UPnP自動(dòng)獲取,往往不一致。
            2)手動(dòng)NAT要求內(nèi)網(wǎng)設(shè)備的IP要固定,端口要固定。但UPnP方式的同一個(gè)設(shè)備端口可能會(huì)不一致。
            3)手動(dòng)NAT要關(guān)閉DHCP,因?yàn)镈HCP導(dǎo)致設(shè)備IP發(fā)生變化后,會(huì)導(dǎo)致手動(dòng)NAT失效。

            NAT或UPnP設(shè)置完成后的驗(yàn)證: 


            讓在公司的同事(與網(wǎng)絡(luò)攝像機(jī)不在同一個(gè)局域網(wǎng)),運(yùn)行“感知網(wǎng)視頻客戶端”,觀看視頻。
            看到視頻后,在視頻窗口,右鍵,選擇”設(shè)備屬性“,如果”當(dāng)前觀看地址“與”廣域網(wǎng)觀看地址“相同,說明NAT或UPnP設(shè)置正確。

            natok.jpg 

            posted on 2013-08-07 10:02 厚積薄發(fā) 閱讀(580) 評(píng)論(0)  編輯 收藏 引用 所屬分類: 其他

            導(dǎo)航

            <2025年7月>
            293012345
            6789101112
            13141516171819
            20212223242526
            272829303112
            3456789

            統(tǒng)計(jì)

            常用鏈接

            留言簿

            隨筆分類

            文章分類

            文章檔案

            搜索

            最新評(píng)論

            亚洲成人精品久久| 欧美亚洲国产精品久久高清 | 99久久免费国产精品特黄| 亚洲精品无码久久毛片| 久久久无码一区二区三区| 久久狠狠一本精品综合网| 亚洲成色www久久网站夜月| 久久AAAA片一区二区| 久久精品毛片免费观看| 香蕉99久久国产综合精品宅男自| 久久精品麻豆日日躁夜夜躁| 久久精品无码av| 伊人丁香狠狠色综合久久| 久久亚洲国产成人影院| 国产精品青草久久久久福利99| 久久久久久久97| 777午夜精品久久av蜜臀| 精品久久人人爽天天玩人人妻| 亚洲女久久久噜噜噜熟女| 久久久久亚洲AV无码专区桃色| 九九久久99综合一区二区| 亚洲va久久久噜噜噜久久天堂| 久久亚洲中文字幕精品一区四| 国产精品美女久久久久网| 国产A级毛片久久久精品毛片| 亚洲色欲久久久久综合网| 丁香五月综合久久激情| 99久久综合狠狠综合久久止| 无码人妻久久一区二区三区免费 | 久久精品国产亚洲Aⅴ香蕉| 三上悠亚久久精品| 综合久久一区二区三区| 久久精品人妻一区二区三区| 一本久久a久久精品综合夜夜| 欧美熟妇另类久久久久久不卡| 免费久久人人爽人人爽av| 亚洲欧美国产日韩综合久久| 午夜视频久久久久一区 | 久久精品国产影库免费看| 热re99久久精品国99热| 色综合久久久久久久久五月|