论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
朋友圈
看朋友圈动态,了解ToB世界。
ToB门户
了解全球最新的ToB事件
博客
Blog
排行榜
Ranklist
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
导读
Guide
相册
Album
记录
Doing
搜索
本版
文章
帖子
ToB圈子
用户
免费入驻
产品入驻
解决方案入驻
公司入驻
案例入驻
登录
·
注册
只需一步,快速开始
账号登录
立即注册
找回密码
用户名
Email
自动登录
找回密码
密码
登录
立即注册
首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
圈子
SAAS
ToB企服应用市场:ToB评测及商务社交产业平台
»
论坛
›
安全
›
网络安全
›
网络摄像机通过国标28181接入视频汇聚云平台,解决安全 ...
网络摄像机通过国标28181接入视频汇聚云平台,解决安全组端口开放不全导致 ...
泉缘泉
金牌会员
|
昨天 16:32
|
显示全部楼层
|
阅读模式
楼主
主题
872
|
帖子
872
|
积分
2626
目录
一.问题情况
二.问题排查过程
2.1服务器防火墙状态检查
2.2平台模块检查
2.3确认安全组是否开启
三.解决步调
四.问题解决效果
4.1netcat查看端口是否通畅
4.2客户端查看视频
五.增补资料
一.问题情况
在现实项目中,客户选择我司的AS-V1000视频监控平台来满意项目标视频监控模块的需求。此项目标平台在云服务器上摆设;视频平台摆设完毕后,接入装备能够正常上线,但是观看视频会产生如下图所示黑屏的情况。
因为这个平台对整个项目至关重要,所以必须尽快解决。
二.问题排查过程
按照以前的履历,黑屏问题有三种大概原因;一是服务器本身材系的防火墙没有开放干系端口。二是平台干系的服务模块出现问题。三则是云服务器本身的安全组配置不全没开放全部使用端口。下面按照根据这三个大概原因进行问题排查。
2.1服务器防火墙状态检查
通过ssh登录并进入服务器的操作体系,因为客户使用centos操作体系,所以使用如下命令:
systemctl status firewalld
查看体系防火墙的状态,具体返回效果如下图所示。
该情况证明防火墙处于关闭状态,黑屏问题不是防火墙引起的,还必要接着查看其他大概问题发生原因。
2.2平台模块检查
这次的黑屏问题比力特别,装备的接入没有任何问题,很有大概平台的MRR模块出现问题。通过ssh协议登录并进入服务器的操作体系,查看MRR模块的日志,具体查看效果如下图所示。
根据日志反馈的信息看,MRR在转发视频时候运行正常没有出现任何报错。证明问题不是平台模块引起的,还要查看其他问题大概发生的原因。
2.3确认安全组是否开启
当时安全组是客户开启的端口,为稳妥起见,我司从客户要来控制台的使用和管理权限,切身查看安全组是否开启完全。根据必要开启的端口名单,发现客户在安全组只开放了25100和26100这两个端口,没把25101到26099的全部端口包括进去。这些端口是MRR模块转发视频流所必要的端口,具体情况如下图所示。
问题发生原因得以确认,是客户在安全组漏开端口让一个范围的端口的没有开放完全,MRR转发视频流被安全组拦截导致的客户端黑屏问题。
三.解决步调
确定问题原因后,接下来必要解决问题。客户很显着不会在安全组里开放一个范围的端口,且已经创建的安全组规则经测试是无法修改的。
为尽大概小地影响客户已有的安全组规则,我司工作职员决定只新增新的安全组规则,不修改和删除原有规则;其中新增的安全组规则就会开放全部当时客户遗漏的端口,具体表示图如下所示。
四.
问题解决效果
确认好问题并找好执行方法后,接下来必要验证该办法是否可以彻底解决问题。
4.1netcat查看端口是否通畅
服务器端使用如下命令:
netcat -u -l 26085
而客户端使用如下命令:
netcat -u 客户服务器IP 26085
并发送消息,具体发送消息如下图所示。
服务器端具体返回效果如下图所示。
该情况阐明原先安全组没有开放的端口已经开放,证明新增的安全组开放端口已经生效,接下来则必要到客户端查看视频是否能够播放。
4.2客户端查看视频
登录客户端,打开视频,发现视频可以正常播放。让客户观看二非常钟视频,测试发现视频播放流畅,没有任何视频卡顿,冻结和花屏情况。问题得到解决。具体情况如下图所示。
五.增补资料
云服务器安全组是云计算平台中用于管理网络流量和控礼服务器安全的一种网络安全计谋,它由一组规则组成,可以将同一地区内具有相同网络安全隔离需求的云服务器、弹性网卡、云数据库等实例加到同一个安全组内,用于界说允许或禁止进出这些实例的网络连接。
云服务器安全组的作用重要体如今通过配置入站和出站规则,控制流量进出,确保网络安全,防止未授权访问。它充当捏造防火墙,具备有状态的数据包过滤功能,能够监控和过滤服务器的流量,防止非法访问、拒绝服务攻击、端口扫描等网络攻击,有用保护服务器免受恶意软件和病毒感染,限礼服务器的入站和出站流量,保护服务器上存储的敏感数据不被未经授权的访问,从而进步服务器的安全性。
文章正下方可以看到我的接洽方式:鼠标“点击” 下面的 “威迪斯特-就是video system
微信名片
”字样,就会出现
我的二维码,欢迎沟通探讨。
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
回复
使用道具
举报
0 个回复
倒序浏览
返回列表
快速回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
or
立即注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
发新帖
回复
泉缘泉
金牌会员
这个人很懒什么都没写!
楼主热帖
华为一镜到底主题__荣耀30系列安装教程 ...
日志模块
「Docker入门指北」容器很难理解?带你 ...
数据资产为王,如何解析企业数字化转型 ...
信创环境下分布式文件存储MinIO集群部 ...
28基于java的简单酒店数据管理 ...
Vulnhub之M87靶机详细测试过程(不同提 ...
MYSQL(进阶篇)——一篇文章带你深入 ...
面试题百日百刷-HBase中HTable API有没 ...
解决NuGet加载或下载资源慢的问题 ...
标签云
存储
挺好的
服务器
快速回复
返回顶部
返回列表