《企業(yè)網(wǎng)D1Net》2月27日訊
在安防監(jiān)控工程的工作模式中,網(wǎng)絡(luò)攝像機(jī)監(jiān)控一般來(lái)說(shuō)都是圍繞四種方式運(yùn)行,即網(wǎng)關(guān)模式、網(wǎng)橋模式、旁路模式及旁聽模式,本文將簡(jiǎn)單介紹這四種運(yùn)行模式及其原理:
網(wǎng)關(guān)模式
原理是把本機(jī)作為其他電腦的網(wǎng)關(guān)(設(shè)置視頻監(jiān)控被電腦的默認(rèn)網(wǎng)關(guān)指向本機(jī)),分別可以作為單網(wǎng)卡方式和雙網(wǎng)卡甚至多網(wǎng)卡方式,原始的PROXY模式目前基本淘汰了一般不再有人采用,目前常用的是NAT存儲(chǔ)轉(zhuǎn)發(fā)的方式;簡(jiǎn)樸說(shuō)有點(diǎn)像個(gè)路由器工作的方式;因此控制力極強(qiáng),但因?yàn)榇鎯?chǔ)轉(zhuǎn)發(fā)的方式,機(jī)能多少有點(diǎn)損失;不外效率已經(jīng)比較好了;缺陷是如果網(wǎng)關(guān)死了,全網(wǎng)就癱瘓了;
網(wǎng)橋模式
原理是雙網(wǎng)卡做成透明橋,而橋是工作在第2層的,所以可以簡(jiǎn)樸理解為橋?yàn)橐粭l網(wǎng)線,因此機(jī)能是最好的幾乎沒(méi)有損失;WINPCAP本身并不支持該模式;該模式可以說(shuō)是最理想的了,即使橋壞了,只要簡(jiǎn)樸做個(gè)跳線就可以了,由于橋是透明的可以看成網(wǎng)線,即使橋壞了就可以理解為網(wǎng)線壞了換一條而已;支持多VLAN、無(wú)線、千M萬(wàn)M、以及VPN、多出口等等幾乎所有的網(wǎng)絡(luò)情況,原因很簡(jiǎn)樸,由于透明橋嘛即是理解為那是網(wǎng)線而已;
旁路模式
原理是使用ARP技術(shù)建立虛擬網(wǎng)關(guān),只能適合于小型的網(wǎng)絡(luò)監(jiān)控,并環(huán)境中不能有限制旁路模式;路由或火墻的限制或被監(jiān)督電腦安裝了ARP火墻都會(huì)導(dǎo)致無(wú)法旁路成功,由于你一邊在禁止旁路一邊卻正在旁路,所以自相矛盾;同時(shí)如網(wǎng)內(nèi)同時(shí)多個(gè)旁路將會(huì)導(dǎo)致混亂而間斷網(wǎng)絡(luò);但只要前提該方式是最簡(jiǎn)樸的部署以及最利便的安裝設(shè)置;
旁聽模式
原理是旁路監(jiān)聽,就如兩個(gè)人電話邊上有一個(gè)并機(jī)在聽,因此效率就非常低了,該模式需要采用共享式HUB或交換機(jī)鏡像;可是如采用老式的共享式HUB將影響網(wǎng)絡(luò)出口機(jī)能;如采用鏡像模式,一方面需要投資支持雙向的鏡像交換機(jī)設(shè)備,另一方面需要專業(yè)的人設(shè)置鏡像交換機(jī),但有些交換機(jī)在阻斷過(guò)程會(huì)導(dǎo)致交換機(jī)梗阻或降低網(wǎng)絡(luò)機(jī)能;而根本的題目是很功能就失去了;
D1Net評(píng)論:
就旁聽模式而言,旁聽模式原理性缺陷導(dǎo)致UDP阻斷無(wú)法完美實(shí)現(xiàn),也會(huì)嚴(yán)峻損失網(wǎng)絡(luò)網(wǎng)絡(luò)攝像頭帶寬,同時(shí)無(wú)法實(shí)現(xiàn)好比流量限制等良多功能;一般來(lái)說(shuō),至少損失40%以上的網(wǎng)絡(luò)機(jī)能;而WINPCAP就是采用該模式工作的,正由于如斯不管是機(jī)能功能就根本上決定了生成的缺陷。