تنظیمات شبکه
پیکربندی پارامترهای شبکه، تنظیمات دسترسی پلتفرم و سرویسهای شبکه روی دستگاه ضبط NVR سری LTS Platinum، شامل TCP/IP، DDNS، PPPoE، multicast، PT Cloud، OTAP، ISUP، SDK، ISAPI، ONVIF، log server، HTTP(S)، RTSP، WebSocket(s) و port mapping.
پارامترهای شبکه، تنظیمات دسترسی پلتفرم و سرویسهای شبکه قابل پیکربندی هستند.
تنظیمات پارامترهای شبکه
پیش از استفاده از قابلیتهایی که به دسترسی شبکه نیاز دارند، باید پارامترهای شبکه را پیکربندی کنید.
پیکربندی TCP/IP
پیش از کار با دستگاه ضبط ویدیویی روی شبکه یا دسترسی به دستگاههای شبکه، باید TCP/IP بهدرستی پیکربندی شود.
مراحل
-
به System → System Settings → Network → Network → TCP/IP بروید.

شکل ۴-۱ تنظیمات TCP/IP
-
Working Mode و Select NIC را تنظیم کنید.
Multi-address
پارامترهای دو کارت NIC را میتوان مستقل از یکدیگر پیکربندی کرد. میتوانید در فیلد نوع NIC، گزینه LAN1 یا LAN2 را برای تنظیم پارامترها انتخاب کنید. میتوانید یکی از کارتهای NIC را بهعنوان مسیر پیشفرض انتخاب کنید. در این حالت سیستم به شبکه بیرونی (extranet) متصل میشود و دادهها از طریق مسیر پیشفرض ارسال میشوند.
Net-fault Tolerance
دو کارت NIC از یک آدرس IP یکسان استفاده میکنند و میتوانید Main NIC را روی LAN1 یا LAN2 تنظیم کنید. به این ترتیب، در صورت خرابی یکی از کارتهای NIC، دستگاه ضبط ویدیویی بهطور خودکار کارت NIC پشتیبان دیگر را فعال میکند تا عملکرد عادی کل سیستم تضمین شود.
Working mode تنها برای برخی مدلها در دسترس است.
-
پارامترهای شبکه را پیکربندی کنید.
IPv4
-
DHCP
اگر سرور DHCP در دسترس باشد، میتوانید DHCP را فعال کنید تا بهطور خودکار یک آدرس IP و سایر تنظیمات شبکه را از آن سرور دریافت کنید.
-
MTU
واحد بیشینهٔ انتقال (MTU) اندازهٔ بزرگترین واحد دادهٔ پروتکل لایهٔ شبکه است که میتواند در یک تراکنش شبکهای واحد منتقل شود.
-
Auto Obtain DNS Server
اگر DHCP فعال باشد، میتوانید گزینهٔ Auto Obtain DNS Server را علامت بزنید تا Preferred DNS Server و Alternate DNS Server دریافت شوند.
IPv6
-
Router Advertisement
اگر روتر موجود در شبکه از IPv6 پشتیبانی کند، توصیه میشود این حالت بهعنوان پیشفرض استفاده شود.
-
Auto
اگر دستگاه DHCPv6 در شبکه وجود داشته باشد، توصیه میشود از این حالت استفاده کنید.
-
Manual Configuration
اگر قصد دارید پارامترهای IPv6 را بهصورت دستی وارد کنید، باید از این حالت استفاده کنید.
-
-
روی Save کلیک کنید.
پیکربندی DDNS
سرور نام دامنهٔ پویا (DDNS) آدرسهای IP پویای کاربر را به یک سرور نام دامنهٔ ثابت نگاشت میکند.
پیش از شروع
اطمینان حاصل کنید که سرویسهای DynDNS، PeanutHull و NO-IP را نزد ISP خود ثبت کردهاید.
مراحل
-
به System → System Settings → Network → Network → DDNS بروید.

شکل ۴-۲ DDNS
-
Enable را روشن کنید.
-
یک نوع DDNS انتخاب کنید.
-
پارامترها را تنظیم کنید، شامل آدرس سرویس، نام دامنه و غیره.
-
روی Save کلیک کنید.
پیکربندی PPPoE
اگر دستگاه از طریق PPPoE به اینترنت متصل است، باید نام کاربری و رمز عبور را متناسب با آن پیکربندی کنید. برای جزئیات مربوط به سرویس PPPoE با ارائهدهندهٔ خدمات اینترنت خود تماس بگیرید.
مراحل
-
به System → System Settings → Network → Network → PPPoE بروید.

شکل ۴-۳ PPPoE
-
Enable را روشن کنید.
-
نام کاربری و رمز عبور را وارد کنید.
-
روی Save کلیک کنید.
کار بعدی
برای مشاهدهٔ وضعیت PPPoE به System → System Maintenance → Running Info → Network Status بروید.
پیکربندی Multicast
میتوان Multicast را پیکربندی کرد تا نمایش زنده برای دوربینهایی که از حداکثر تعداد مجاز عبور میکنند، از طریق شبکه فعال شود.
مراحل
-
به System → System Settings → Network → Network → Other بروید.
-
پارامترهای Multicast را تنظیم کنید.
- هنگام افزودن دستگاه از طریق network video security client، آدرس IP گروه multicast باید با آدرس IP مالتیکست دستگاه یکسان باشد.
- برای IPv4، محدودهٔ IP کلاس D از 224.0.0.0 تا 239.255.255.255 را پوشش میدهد و توصیه میشود از آدرس IP در محدودهٔ 239.252.0.0 تا 239.255.255.255 استفاده کنید. هنگام افزودن دستگاه به نرمافزار CMS، آدرس multicast باید با آدرس دستگاه یکسان باشد.
-
روی Save کلیک کنید.
تنظیمات دسترسی پلتفرم
پیکربندی PT Cloud
PT Cloud یک اپلیکیشن موبایل و سرویس پلتفرم برای دسترسی و مدیریت دستگاه ضبط ویدیویی شما فراهم میکند که امکان دسترسی راه دور آسان به سیستم امنیت ویدیویی را برای شما مهیا میسازد.
مراحل
-
به System → System Settings → Network → PT Cloud بروید.

شکل ۴-۴ PT Cloud
-
Enable را روشن کنید تا شرایط سرویس نمایش داده شود.
-
شرایط سرویس را بپذیرید.
-
اپلیکیشن LTS Connect را دانلود کنید. میتوانید با یک گوشی هوشمند کد QR را اسکن کنید تا اپلیکیشن LTS Connect دانلود شود.
-
در اپلیکیشن یک حساب کاربری ثبت کنید.
-
اختیاری: روی More Settings کلیک کنید تا Stream Encryption، Platform Time Sync و Adaptive Bitrate Streaming را فعال کنید یا Server IP Address را ویرایش نمایید.
Stream Encryption
پس از فعالسازی این قابلیت، برای دسترسی راه دور و نمایش زنده باید کد تأیید وارد شود.
Platform Time Sync
دستگاه بهجای NTP server، زمان خود را با LTS Connect همگامسازی میکند.
Adaptive Bitrate Streaming
هنگامی که شرایط شبکه نامناسب باشد، دستگاه بهطور خودکار نرخ بیت ویدیو را تنظیم میکند تا روانی پخش تضمین شود.
Server IP Address
آدرس IP سرور LTS Connect.
-
روی
کلیک کنید تا کد تأیید را تنظیم کنید. -
با استفاده از اپلیکیشن LTS Connect کد QR دستگاه را اسکن کنید و دستگاه را به حساب LTS Connect خود متصل (bind) کنید.
اگر دستگاه از پیش به یک حساب متصل شده باشد، میتوانید روی Unbind کلیک کنید تا اتصال آن از حساب فعلی قطع شود.
نتیجه
- اگر دستگاه شما به LTS Connect متصل باشد، Connection Status برابر Online خواهد بود.
- اگر دستگاه شما به یک حساب LTS Connect متصل (bound) شده باشد، Account Status برابر Linked خواهد بود.
کار بعدی
میتوانید از طریق LTS Connect به دستگاه ضبط ویدیویی خود دسترسی پیدا کنید.
پیکربندی OTAP
OTAP (Open Thing Access Protocol) یک استاندارد یکپارچهٔ واحد و حالت push-pull از پروتکل LTS Connect در شبکهٔ عمومی و شبکهٔ خصوصی است. پس از فعالسازی OTAP، سایر اپلیکیشنها ممکن است بتوانند ویدیوها را از راه دور از طریق این پروتکل مشاهده کنند.
پیش از شروع
اطمینان حاصل کنید که شبکهٔ دستگاه شما از طریق OTAP قابل دسترسی است.
مراحل
-
به System → System Settings → Network → Platform Access → OTAP بروید.

شکل ۴-۵ OTAP
-
OTAP را روشن کنید.
-
پارامترها را تنظیم کنید.
-
روی Save کلیک کنید.
پیکربندی ISUP
ISUP (Intelligent Security Uplink Protocol) برای پلتفرمهای شخص ثالث، APIها، فایلهای کتابخانه و دستورهایی را فراهم میکند تا به دستگاههایی مانند NVRها، اسپید دامها، DVRها، دوربینهای شبکه، NVRهای موبایل، دستگاههای موبایل، دستگاههای دیکودینگ و غیره دسترسی داشته باشند. با این پروتکل، پلتفرم شخص ثالث میتواند قابلیتهایی مانند نمایش زنده، بازپخش، صدای دوطرفه، کنترل PTZ و غیره را محقق کند.
مراحل
-
به System → CX → System Settings → Network → Platform Access → ISUP بروید.

شکل ۴-۶ ISUP
-
Enable را روشن کنید.
اگر ISUP فعال شود، دسترسی PT Cloud بهطور خودکار غیرفعال میشود.
-
پارامترهای مرتبط را تنظیم کنید.
Server Address
آدرس IP سرور پلتفرم.
Access Server Port
پورت سرور پلتفرم، در محدودهٔ 1024 تا 65535. پورت واقعی باید توسط پلتفرم ارائه شود.
Device ID
شناسهٔ دستگاه باید توسط پلتفرم ارائه شود.
Protocol Version
نسخهٔ پروتکل ISUP؛ تنها ISUP 5.0 در دسترس است.
Encryption Key
هنگام استفاده از نسخهٔ ISUP V5.0 به رمز رمزنگاری نیاز است که ارتباط امنتری میان دستگاه و پلتفرم فراهم میکند. پس از ثبت دستگاه در پلتفرم ISUP، آن را برای تأیید وارد کنید. این مقدار نمیتواند خالی یا «ABCDEF» باشد.
-
روی Save کلیک کنید.
پس از راهاندازی مجدد دستگاه میتوانید وضعیت ثبت (آنلاین یا آفلاین) را مشاهده کنید.
پیکربندی سرویس SDK
سرویس SDK (Software Development Kit) برای ادغام قابلیتهای مختلف توسط شرکای شخص ثالث استفاده میشود. سرویس Enhanced SDK از پروتکل TLS روی سرویس SDK بهره میبرد که انتقال دادهٔ امنتری فراهم میکند.
مراحل
-
به System → System Settings → Network → Platform Access → SDK بروید.

شکل ۴-۷ سرویس SDK
-
SDK و Enhanced SDK Service را مطابق با نیاز خود پیکربندی کنید.
پورت Enhanced SDK Service بهطور پیشفرض 8443 است.
-
اختیاری: Stream Over TLS را فعال کنید. فناوری رمزنگاری stream over TLS سرویس انتقال استریم امنتری فراهم میکند.
-
روی Save کلیک کنید.
فعالسازی ISAPI
ISAPI (Internet Server Application Programming Interface) یک پروتکل باز مبتنی بر HTTP است که میتواند ارتباط میان دستگاههای سیستم (مانند دوربین شبکه، NVR و غیره) را محقق کند.
برای فعالسازی این قابلیت به System → System Settings → Network → Platform Access → ISAPI بروید.
پیکربندی ONVIF
پروتکل ONVIF امکان اتصال به دوربینهای شخص ثالث را فراهم میکند. حسابهای کاربری افزودهشده مجوز اتصال به سایر دستگاهها از طریق پروتکل ONVIF را دارند.
مراحل
-
به System → CX → System Settings → Network → Platform Access → ONVIF بروید.

شکل ۴-۸ ONVIF
-
Enable را روشن کنید.
-
یک نوع احراز هویت انتخاب کنید.
-
روی Add کلیک کنید تا یک کاربر اضافه شود.
-
نام کاربری و رمز عبور را تنظیم کنید.
بهشدت توصیه میکنیم برای افزایش امنیت محصول خود، یک رمز عبور قوی به انتخاب خودتان ایجاد کنید (با استفاده از حداقل ۸ نویسه، شامل دستکم سه مورد از دستههای زیر: حروف بزرگ، حروف کوچک، اعداد و نویسههای خاص). همچنین توصیه میکنیم رمز عبور خود را بهطور منظم بازنشانی کنید؛ بهویژه در سیستمهای با امنیت بالا، بازنشانی ماهانه یا هفتگی رمز عبور میتواند محصول شما را بهتر محافظت کند.
-
روی Save کلیک کنید.
پیکربندی Log Server
میتوان گزارشها (logها) را برای پشتیبانگیری روی log server بارگذاری کرد.
مراحل
-
به System → System Settings → Network → Platform Access → Log Server بروید.

شکل ۴-۹ Log Server
-
Enable را روشن کنید.
-
Upload Time Interval، Server IP Address و Port را تنظیم کنید.
-
اختیاری: روی Test کلیک کنید تا بررسی شود که پارامترها معتبر هستند یا خیر.
-
روی Save کلیک کنید.
تنظیمات سرویس شبکه
پیکربندی HTTP(S)
پورتهای HTTP (Hyper Text Transfer Protocol) و HTTPS (Hypertext Transfer Protocol Secure) برای دسترسی راه دور از طریق مرورگر وب استفاده میشوند. پروتکل HTTPS امکان انتقال رمزنگاریشده و احراز هویت را فراهم میکند که امنیت دسترسی راه دور را بهبود میبخشد.
مراحل
-
به System → System Settings → Network → Network Service → HTTP(S) بروید.

شکل ۴-۱۰ HTTP(S)
-
اختیاری: HTTP یا HTTPS را روشن کنید.
-
Port مربوط به HTTP یا HTTPS را مشاهده یا ویرایش کنید.
-
HTTP/HTTPS Authentication را تنظیم کنید.
Authentication Type
دو نوع احراز هویت قابل انتخاب است؛ به دلایل امنیتی توصیه میشود Digest را بهعنوان نوع احراز هویت انتخاب کنید.
Digest Algorithm
الگوریتمهای digest مبتنی بر HTTP/HTTPS هستند و عمدتاً برای احراز هویت digest در فرآیند احراز هویت کاربر استفاده میشوند.
-
روی Save کلیک کنید.
پیکربندی RTSP
RTSP (Real Time Streaming Protocol) یک پروتکل کنترل شبکه است که برای کنترل سرورهای استریم مدیا طراحی شده است. میتوانید با تنظیم احراز هویت RTSP، دادههای استریم نمایش زنده را بهطور خاص ایمن کنید.
مراحل
-
به System → System Settings → Network → Network Service → RTSP بروید.

شکل ۴-۱۱ RTSP
-
پارامترها را تنظیم کنید.
Port
این پورت بهطور پیشفرض 554 است.
Authentication Type
دو نوع احراز هویت قابل انتخاب است؛ اگر Digest را انتخاب کنید، تنها درخواستهایی با احراز هویت digest میتوانند از طریق آدرس IP به استریم ویدیو با RTSP دسترسی داشته باشند. به دلایل امنیتی توصیه میشود Digest را بهعنوان نوع احراز هویت انتخاب کنید.
RTSP Digest Algorithm
الگوریتم digest مربوط به RTSP بر پایهٔ RTSP است و الگوریتمی برای احراز هویت digest در فرآیند احراز هویت کاربر محسوب میشود.
-
روی Save کلیک کنید.
پیکربندی WebSocket(s)
پروتکل WebSocket که بر پایهٔ TCP است، هدفش فراهمکردن ارتباط تمامدوطرفه (full-duplex) میان مرورگرهای وب و سرورها است. این پروتکل امکان باز کردن یک نشست ارتباطی تعاملی دوطرفه را فراهم میکند.
مراحل
- به System → System Settings → Network → Network Service → WebSocket(s) بروید.
- Enable را روشن کنید.
- Port را تنظیم کنید.
- روی Save کلیک کنید.
پیکربندی Port Mapping (NAT)
برای port mapping دو روش جهت تحقق دسترسی راه دور از طریق شبکهٔ بینسگمنتی فراهم شده است: UPnP™ (Universal Plug and Play) و نگاشت دستی. UPnP™ به دستگاه اجازه میدهد حضور سایر دستگاههای شبکه را بهطور یکپارچه کشف کند و سرویسهای شبکهای کاربردی برای اشتراکگذاری داده، ارتباطات و غیره برقرار سازد. میتوانید از قابلیت UPnP™ برای اتصال سریع دستگاه به WAN از طریق یک روتر و بدون نیاز به port mapping استفاده کنید.
پیش از شروع
اگر میخواهید قابلیت UPnP™ دستگاه را فعال کنید، باید قابلیت UPnP™ روتری را که دستگاه شما به آن متصل است نیز فعال نمایید. هنگامی که حالت کاری شبکهٔ دستگاه روی multi-address تنظیم شده باشد، Default Route دستگاه باید در همان سگمنت شبکهٔ آدرس IP LAN روتر قرار داشته باشد.
مراحل
-
به System → System Settings → Network → Network Service → NAT بروید.

شکل ۴-۱۲ Port Mapping (NAT)
-
Enable را روشن کنید.
-
Mapping Mode را تنظیم کنید.
Auto
آیتمهای port mapping فقطخواندنی هستند و پورتهای خارجی بهطور خودکار توسط روتر تنظیم میشوند.
Manual
میتوانید پورت خارجی را بهصورت دستی ویرایش کنید.
-
اگر Mapping Mode روی Manual انتخاب شود، روی
کلیک کنید تا پورتهای مربوطه را ویرایش کنید.- مقدار شمارهٔ پورت RTSP باید 554 یا بین 1024 و 65535 باشد، در حالی که مقدار سایر پورتها باید بین 1 و 65535 بوده و مقادیر باید با یکدیگر متفاوت باشند. اگر چند دستگاه برای تنظیمات UPnP™ تحت یک روتر پیکربندی شوند، مقدار شمارهٔ پورت برای هر دستگاه باید یکتا باشد.
- External Port نشاندهندهٔ شمارهٔ پورت داخلی برای port mapping در روتر است.
-
روی Save کلیک کنید.
کار بعدی
به صفحهٔ تنظیمات سرور مجازی روتر بروید، سپس فیلد پورت مبدأ داخلی/خارجی را با مقدار پورت داخلی/خارجی و سایر محتوای موردنیاز پر کنید.
مرکز راهنمایی LTS Connect