Conceptos Básicos de Red
Conceptos Básicos de Red
Conceptos Básicos de Red
192.168.1.2
WIFI AP
PC
192.168.1.6
90 metros switch 90 metros
WEB PC
router
192.168.1.11 LAN
192.168.1.1 Local Area Network
switch
switch
192.168.1.7 192.168.1.9
server
90 metros
laptop
switch
192.168.1.10
Dirección IP
Una dirección IP es la única forma de identificar un dispositivo en la red.
Host A
Host B
Dirección IPv4
La dirección IPv4 se clasifica en 5 tipos: A, B, C, D, E
A: 1.0.0.0~126.255.255.255. Las direcciones entre 127.0.0.0 ~ 127.255.255.255
C:192.0.0.0~223.255.255.255
D:224.0.0.0~239.255.255.255
Las E:240.0.0.0~255.255.255.255
direcciones (255.255.255.255
de tipo A, B, C son direcciones is the
de unidifusión, quenetwork broadcast
se usan para address)
identificar la
interfaz. El mensaje de la dirección de destino se llama mensaje de unidifusión.
Las direcciones de tipo D son direcciones de multidifusión. Un paquete cuya dirección de
destino es una dirección de multidifusión se denomina paquete de multidifusión.
255.255.255.255 es la dirección de transmisión, y todos los dispositivos recibirán el mensaje de
transmisión.
Dirección IPv4 privada
• La dirección IP privada no se puede usar en una red pública.
• En la red pública, la dirección IP es única. Mientras está en diferentes redes
privadas, la dirección IP privada puede ser la misma. Es una forma efectiva de
guardar la dirección IP.
10.0.0.0/8— 10.255.255.255/8
172.16.0.0/12— 172.31.255.255/12
192.168.0.0/16— 192.168.255.255/16
Máscara de subred
• La máscara de subred se usa para distinguir la dirección de red y la dirección de host.
• La máscara de subred consiste en una sucesión de "1" y una sucesión de "0".
– "1" corresponde a la dirección de red y la dirección de subred.
– "0" corresponde a la dirección del host.
– "1" y "0" no pueden aparecer cruzados.
Ejemplo:
• 128.1.1.1/255.255.0.0
• 128.1.1.1/16
• 192.168.3.2/255.255.224.0
• 192.168.3.2/19
¿Por qué IPv6?
Sesión
IP Red
Flujo de datos
Bits en bytes y bytes en
marcos, Mac Enlace de datos
TCP UDP
• Orientado a la conexión • Sin conexión
• Proporcionar transmisión • Proporcionar transmisión
confiable poco confiable
• FTP, HTTP • SNMP
Puertos Comunes
• 20 Protocolo de transferencia de archivos [Datos predeterminado]
• 21 Protocolo de transferencia de archivos [Control]
• 25 Protocolo simple de transferencia de correo
• 80 Red mundial HTTP
• 443 HTTPS
• 8000 Servidor (para acceso a software)
• 554 RTSP
Gestión de Red
SNMP
NMS Agente
Sistema de gestión de red Dispositivos de Red que soportan SNMP
SNMP
Modelo simplificado de SNMP : NMS Agente
SNMP
Como se muestra a continuación, MIB es como un árbol. Cada nodo en este árbol representa un tipo
de información, y cada tipo de información puede identificarse como OID (identificación de objeto).
El nombre de OID es una serie de números, y estos números indican la ruta desde la raíz a este tipo
de información. Aquí tomamos el nodo Sistema como ejemplo. El OID del sistema será .1.3.6.1.2.1.1
ya que esta es la ruta desde la raíz al nodo del sistema.
Root( ) El nodo raíz es nulo. Es más como un símbolo, y
iso(1)
no puede obtener ninguna información del
nodo raíz directamente. Obtendrá información
org(3) de otros nodos a continuación.
dod(6) El nodo del sistema representa la información
internet(1) del sistema de los dispositivos de red.
directory(1) mgmt(2) experimental(3) El nodo de interfaz representa la información
de interfaz de los dispositivos de red.
mib-II(1) El nodo IP representa la información IP de los
dispositivos de red.
system(1) interface (2) ip(4) tcp(6)
SNMP
Muchos dispositivos de hardware de Hikvison admiten la función SNMP. Los clientes pueden usar
software (como SolarWinds) para monitorear el estado de funcionamiento de todos los
dispositivos a través de SNMP después de habilitar esta función y escribir la Dirección de captura,
el software de administración de SNMP puede obtener toda la información del dispositivo
automáticamente.
Algunos software de Hikvision (como el software de mantenimiento) utilizan el protocolo SNMP
para monitorear el componente del software y el estado del hardware.
NAT
En la red de computadoras, NAT (Network Address Translation) es una técnica que reescribe
la dirección IP de origen / destino cuando los paquetes IP pasan a través de un enrutador.
Como la dirección IP privada del host local no se puede enrutar en una red pública, NAT
también puede "ocultar" la dirección IP privada en la LAN para que pueda proteger la red
interna.
NAT
1. NAT estático
Mapeo uno a uno entre direcciones IP públicas y privadas —— configuración estática.
2. NAT dinámica
Al establecer una asignación entre una dirección IP pública y una dirección IP privada, puede
construir un grupo de direcciones IP compartidas. Podemos seleccionar una dirección IP del grupo
de direcciones IP y asignarla a un determinado host, y el host liberará la dirección IP después de
su uso.
3. NAPT (Traducción del puerto de dirección de red)
Basado en la traducción de direcciones "IP + Port", construyendo un mapeo entre {IP privada,
Puerto privado} y {IP pública, Puerto público}, para darse cuenta de que múltiples IP privadas
pueden usar una IP pública para acceder a Internet.
Full Cone NAT
Symmetric NAT
NAT
Servidor A
Internet
Servidor B IP C : Port D
PC1: 192.168.1.100:5000
WAN IP & Puerto:
187.15.85.75:3000
Servidor C
WAN B
WAN A Internet
IP: 172.168.10.10 NAT Router A NAT Router B IP: 192.168.1.100
La IP local del servidor VMS es 192.168.1.100, como sabemos, esta dirección IP es una IP privada que
no se puede usar para comunicarse en la red interna. Entonces, el cliente de control necesita acceder
al VMS Servidor por su IP pública. En esta red, la IP pública del servidor VMS es la IP WAN del
enrutador NAT.
Reenvío de puertos
Red local A Red local B
Cliente de control
VMS Servidor
WAN B
WAN A Internet
IP: 172.168.10.10 NAT Router A NAT Router B IP: 192.168.1.100
El cliente de control enviará una solicitud a la WAN del enrutador NAT directamente
La solicitud será bloqueada,
porque el NAT rechazará
cualquier acceso de iniciativa
externa
Reenvío de puertos
Red local A Red local B
Cliente de control
VMS Servidor
WAN B
WAN A Internet
IP: 172.168.10.10 NAT Router A NAT Router B IP: 192.168.1.100
Para pasar a través del NAT, normalmente necesitamos reenviar puertos en el enrutador, el enrutador tiene muchas
funciones de reenvío de puertos, como Servidor virtual, UPNP, DMZ.
El reenvío de puertos agrega una regla NAT estática en el enrutador. Una vez que los datos de acceso externo
coinciden con la regla NAT, los datos se transferirán al host específico.
Por ejemplo, podemos usar la función de servidor virtual para agregar esta regla NAT en el enrutador NAT B.
Puerto externo Puerto interno Host interno
81 80 192.168.1.100
Esta regla significa que todos los datos que se envían a WAN IP (B): el puerto (81) se reenviarán a 192.168.1.100:80
Reenvío de puertos
Red local A Red local B
Cliente de control
VMS Servidor
WAN B
WAN A Internet
IP: 172.168.10.10 NAT Router A NAT Router B IP: 192.168.1.100
UPNP
UPNP puede abrir puertos específicos automáticamente mediante el protocolo UPNP, pero
solo puede admitir NAT monocapa. Puede ver esta función en un dispositivo de hardware,
como NVR e IPC.
Contenido
Hikvision
PC DNS Servidor
website
Terminal B
Terminal de acceso A Servidor DDNS
accedido
Volver a la dirección IP
correspondiente del nombre de
dominio.
0.0.0.0 es la ruta predeterminada, y todos los datos pasarán esta ruta por defecto. Si tiene dos
tarjetas de red, verá dos rutas predeterminadas. Si desea que algunos datos pasen siempre una
ruta específica, puede agregar una ruta estática para lograrlo.
Comando de agregar enrutador estático: route add 10.20.128.0 MASK 255.255.255.0 10.20.128.53 METRIC 1
Enrutador
Los datos se transferirán preferentemente para entradas de enrutamiento con un valor métrico más
bajo. Hay dos enrutadores por defecto para la NIC dual. Puede modificar manualmente el valor de la
métrica para evitar que los datos elijan el enrutador incorrecto.
El valor de la métrica depende del algoritmo de enrutamiento y otras condiciones: velocidad de NIC,
modo y cuanto más rápida sea la NIC, menor será el valor de la métrica.
Ventajas
Desventaja
Ventajas
Facilidad de gestión y
mantenimiento.
Desventaja
Puede haber cuello de botella de
red.
Sin Redundancia
Estructura de red: estrella extendida
Ventajas
Ventajas
Desventaja
Switch de acceso
Switch
central
Contenido
No SMS Cliente de
control IPC
Cliente de
control
SMS IPC
SMS
Cliente de control llama a la
interfaz de SMS para obtener la SMS recibe transmisión desde el dispositivo
transmisión de SMS
El dispositivo envía los datos del
SMS encapsula los datos del flujo y flujo a SMS
los reenvía a Cliente de control
Señalización del progreso de la reproducción
El Cliente llama al SDK del dispositivo para obtener la transmisión del dispositivo
El dispositivo envía la transmisión al cliente
Servidor de
Cliente CMS SMS grabación
enviar consulta de
CMS llamará al SDK del dispositivo para buscar los archivos
grabación
SMS CMS envía los resultados
de registro
El dispositivo envía los resultados de la consulta al
de la consulta al Cliente
CMS.
obtener transmisión de SMS
obtener transmisión desde el dispositivo
enviar la transmisión a SMS
SMS reenvía la transmisión al Cliente
Cálculo de flujo de URL
Parámetros comunes de video de IPC
1. Resolución Resolución común : 3840*2160(4K/8MP), 1920*1080(1080P/2MP), 1280*720(720P),
704*576(4CIF/D1), 352*288(CIF)
2. Fotogramas por Segundo (fps): la frecuencia con la que aparecen imágenes consecutivas llamadas cuadros en una
pantalla. Cuanto mayor es la fotograma por segundo, más suave es la imagen; Cuando la tasa es inferior a 15, los ojos
humanos pueden sentir que la imagen no es constante. El flujo de bits se reducirá con una fotograma por segundo más baja,
pero la resolución se reducirá si la fotograma por segundo es demasiado baja
3. Modo de codificación :MPEG4< H.264< H.264+ < H.265< H.265+ (encoding efficiency)
Video Encoding Resolution Frame Rate 30 fps 25 fps 20 fps 15 fps 12.5 fps 10 fps 1 fps
3840×2160 16384 16384 12288 8192 8192 6144 6144
1080P(1920×1080) 4096 4096 3072 2048 2048 1536 1536
H.264 Recommended Bit Rate 720P(1280×720) 2048 2048 1536 1024 1024 768 768
4CIF(704×576) 1024 1024 768 512 512 384 384
352×288 320 320 192 192 192 128 128
3840×2160 8192 8192 6144 4096 4096 3072 3072
1080P(1920×1080) 2048 2048 1536 1024 1024 768 768
H.265 Recommended Bit Rate 720P(1280×720) 1024 1024 768 512 512 384 384
4CIF(704×576) 704 704 512 384 384 256 256
352×288 320 320 192 192 192 128 128
Cómo calcular el ancho de banda y el almacenamiento
Herramienta de diseño de Hikvision
Contenido
Aplicación: HTTPS
HTTP Default port:80
SSL / TLS
Dato
TCP
IP
Dato MAC
HTTPS - Crear certificado autofirmado
• 1. En la interfaz de usuario web, ingrese al menú de configuración HTTPS yendo a
Configuración -> Red -> Configuración avanzada -> HTTPS.
• 2. Haga clic en el botón Crear "Crear certificado autofirmado"
HTTPS – Crear certificado autofirmado
• 3. Escriba parámetros como el país, el nombre de host / IP y la validez como se muestra a
continuación, luego haga clic en Aceptar (no es necesario proporcionar ninguna otra
información, solo los primeros tres campos, como se especifica).
HTTPS – Crear certificado autofirmado
• 4. Marque la casilla Habilitar HTTPS y luego haga clic en el botón Guardar
HTTPS – Crear certificado autofirmado
• Cuando use HTTPS para acceder al dispositivo, escriba https: // Dirección IP: número de
puerto en la barra de direcciones del navegador web (por ejemplo, https://192.0.0.64:443).
• Si se utiliza un certificado autofirmado, el navegador web puede mostrar una notificación de
advertencia como se muestra a continuación.
HTTPS – Crear certificado autofirmado
• Los usuarios pueden instalar el certificado firmado por CA (Autoridad de certificación) para mejorar el
nivel de seguridad. (las organizaciones acreditadas de CA siempre necesitan cobrar)
1– El certificado firmado está disponible. Inicie la instalación directamente: para el cliente que ya tiene el
certificado.
Cree primero la solicitud de certificado y continúe con la instalación: para el cliente que desea crear la solicitud
2– de certificado por sí mismo. Después de la creación, uno puede descargar el archivo y enviarlo a CA para firmar.
Después de obtener el certificado, simplemente instale el certificado para habilitar HTTPS.
1 2
Filtro de dirección IP
• Los productos de red de Hikvision proporcionan filtrado de direcciones IP, lo que permite
o prohíbe los derechos de acceso para definir la dirección IP.
• Una configuración típica es configurar el dispositivo para permitir que solo acceda la
dirección IP del servidor que aloja el VMS.
Servidor
Filtro de dirección IP
PC
Cortafuegos / Tabla IP
Cámara
Internet
Ordenador portátil
Cliente móvil
Filtro de dirección IP
• Configuración -> Sistema-> Seguridad-> Filtro de dirección IP
Marca de agua digital
• La tecnología de marca de agua digital integra la información del dispositivo en el video grabado.
• Las marcas de agua digitales se pueden usar para verificar la autenticidad o integridad del video o
para mostrar la identidad de sus propietarios.
Marca de agua digital
• Abrir VSPlayer y reproduce un videoclip de la cámara Hikvision.
• Hacer clic derecho en el video: Control de imagen -> Marca de agua
• La información de la marca de agua se mostrará en el video.