网络摄像机通过国标28181接入视频汇聚云平台,解决安全组端口开放不全导致 ...

打印 上一主题 下一主题

主题 872|帖子 872|积分 2626

目录
一.问题情况
二.问题排查过程
2.1服务器防火墙状态检查
2.2平台模块检查
2.3确认安全组是否开启
三.解决步调
四.问题解决效果
4.1netcat查看端口是否通畅
4.2客户端查看视频
五.增补资料 


一.问题情况

        在现实项目中,客户选择我司的AS-V1000视频监控平台来满意项目标视频监控模块的需求。此项目标平台在云服务器上摆设;视频平台摆设完毕后,接入装备能够正常上线,但是观看视频会产生如下图所示黑屏的情况。

        因为这个平台对整个项目至关重要,所以必须尽快解决。
二.问题排查过程

        按照以前的履历,黑屏问题有三种大概原因;一是服务器本身材系的防火墙没有开放干系端口。二是平台干系的服务模块出现问题。三则是云服务器本身的安全组配置不全没开放全部使用端口。下面按照根据这三个大概原因进行问题排查。
2.1服务器防火墙状态检查

        通过ssh登录并进入服务器的操作体系,因为客户使用centos操作体系,所以使用如下命令:
   systemctl status firewalld
          查看体系防火墙的状态,具体返回效果如下图所示。

        该情况证明防火墙处于关闭状态,黑屏问题不是防火墙引起的,还必要接着查看其他大概问题发生原因。
2.2平台模块检查

        这次的黑屏问题比力特别,装备的接入没有任何问题,很有大概平台的MRR模块出现问题。通过ssh协议登录并进入服务器的操作体系,查看MRR模块的日志,具体查看效果如下图所示。

        根据日志反馈的信息看,MRR在转发视频时候运行正常没有出现任何报错。证明问题不是平台模块引起的,还要查看其他问题大概发生的原因。
2.3确认安全组是否开启

        当时安全组是客户开启的端口,为稳妥起见,我司从客户要来控制台的使用和管理权限,切身查看安全组是否开启完全。根据必要开启的端口名单,发现客户在安全组只开放了25100和26100这两个端口,没把25101到26099的全部端口包括进去。这些端口是MRR模块转发视频流所必要的端口,具体情况如下图所示。

        问题发生原因得以确认,是客户在安全组漏开端口让一个范围的端口的没有开放完全,MRR转发视频流被安全组拦截导致的客户端黑屏问题。
三.解决步调

        确定问题原因后,接下来必要解决问题。客户很显着不会在安全组里开放一个范围的端口,且已经创建的安全组规则经测试是无法修改的。
        为尽大概小地影响客户已有的安全组规则,我司工作职员决定只新增新的安全组规则,不修改和删除原有规则;其中新增的安全组规则就会开放全部当时客户遗漏的端口,具体表示图如下所示。

四.问题解决效果

        确认好问题并找好执行方法后,接下来必要验证该办法是否可以彻底解决问题。
4.1netcat查看端口是否通畅

        服务器端使用如下命令:
   netcat -u -l 26085
          而客户端使用如下命令:
   netcat -u 客户服务器IP 26085
          并发送消息,具体发送消息如下图所示。

        服务器端具体返回效果如下图所示。

        该情况阐明原先安全组没有开放的端口已经开放,证明新增的安全组开放端口已经生效,接下来则必要到客户端查看视频是否能够播放。
4.2客户端查看视频

        登录客户端,打开视频,发现视频可以正常播放。让客户观看二非常钟视频,测试发现视频播放流畅,没有任何视频卡顿,冻结和花屏情况。问题得到解决。具体情况如下图所示。

五.增补资料 

        云服务器安全组是云计算平台中用于管理网络流量和控礼服务器安全的一种网络安全计谋,它由一组规则组成,可以将同一地区内具有相同网络安全隔离需求的云服务器、弹性网卡、云数据库等实例加到同一个安全组内,用于界说允许或禁止进出这些实例的网络连接。
        云服务器安全组的作用重要体如今通过配置入站和出站规则,控制流量进出,确保网络安全,防止未授权访问。它充当捏造防火墙,具备有状态的数据包过滤功能,能够监控和过滤服务器的流量,防止非法访问、拒绝服务攻击、端口扫描等网络攻击,有用保护服务器免受恶意软件和病毒感染,限礼服务器的入站和出站流量,保护服务器上存储的敏感数据不被未经授权的访问,从而进步服务器的安全性。

文章正下方可以看到我的接洽方式:鼠标“点击” 下面的 “威迪斯特-就是video system 微信名片”字样,就会出现我的二维码,欢迎沟通探讨。



免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
回复

使用道具 举报

0 个回复

倒序浏览

快速回复

您需要登录后才可以回帖 登录 or 立即注册

本版积分规则

泉缘泉

金牌会员
这个人很懒什么都没写!
快速回复 返回顶部 返回列表