一種實用基于VPN的遠(yuǎn)程數(shù)字視頻監(jiān)控系統(tǒng)架構(gòu)
發(fā)布時間:2008/6/3 0:00:00 訪問次數(shù):517
1 遠(yuǎn)程數(shù)字視頻監(jiān)控系統(tǒng)的網(wǎng)絡(luò)設(shè)計要求
本系統(tǒng)是一套專門為企業(yè)制作的數(shù)字視頻監(jiān)控系統(tǒng),在工程實施過程中,需要提供遠(yuǎn)程監(jiān)控(實時圖像傳輸和遠(yuǎn)程操作)功能。具體地講,就是利用不同的方式(如拔號上網(wǎng)、局域網(wǎng)等方式)進行單路及多路遠(yuǎn)程監(jiān)控,用戶在遠(yuǎn)程的監(jiān)控中心可以很方便地通過網(wǎng)絡(luò)了解各網(wǎng)點的基本情況、各路狀態(tài)控制、云臺控制、傳輸文件、遠(yuǎn)程解密。工程中將要完成對400余路視頻的處理,整個工程將配置20~30臺數(shù)字硬盤錄像機。具體要求:(1)本地主機通過局域網(wǎng)訪問本地的任意一臺視頻服務(wù)器;(2)遠(yuǎn)程傳輸必須實時、可靠,必須保證視頻數(shù)據(jù)的高速和可靠傳輸。根據(jù)實際需要可以申請ddn,并在價格合適的條件下同時兼顧adsl、pstn和 ddn等三種連接方式;(3)遠(yuǎn)程接入終端通過遠(yuǎn)程撥號(remote dial)方式透過internet訪問本地局域網(wǎng)的任意一臺視頻服務(wù)器,最多可同時連接16臺本地視頻服務(wù)器;(4)在工程中傳輸?shù)囊曨l數(shù)據(jù)可以定性為非高保密數(shù)據(jù),在上層的系統(tǒng)軟件中完成加密和必要的合法驗證,在網(wǎng)絡(luò)設(shè)計中可以不特意選擇高性能的防火墻;(5)遠(yuǎn)程接入終端透過internet 對本地局域網(wǎng)的訪問對上層系統(tǒng)是絕對透明的,從某種意義來說,上層系統(tǒng)可以根據(jù)指定的局域網(wǎng)ip 地址來訪問任何一臺本地視頻服務(wù)器。
采用方案分析:(1)對于速度要求,可以采用ddn專線、adsl或?qū)淼膶拵鬏敿夹g(shù);(2)價格要求,最廉價的方式是使用internet進行數(shù)據(jù)傳輸,但這必然涉及到數(shù)據(jù)保密性的要求;(3)網(wǎng)絡(luò)安全性問題,遠(yuǎn)程主機的接入身份驗證和驗證身份的數(shù)據(jù)必須加密,視頻數(shù)據(jù)可以根據(jù)需求加密;(4)遠(yuǎn)程訪問,需要視頻服務(wù)器提供允許遠(yuǎn)程接入的能力 需要進行ras配置;(5)訪問透明性要求,上層系統(tǒng)只需要設(shè)計成簡單的兩步架構(gòu),用戶指定視頻服務(wù)器ip---->監(jiān)控指定ip的視頻,無需涉及網(wǎng)絡(luò)連接的具體實現(xiàn)過程(無需用代碼實現(xiàn)遠(yuǎn)程連接的過程)。
鑒于以上需求,可以采用vpn+adsl方案,這是一個切實可行且成本低廉的方案。能夠提供速度及企業(yè)移動用戶(mobile user)的安全便利接入、數(shù)據(jù)保密性、客戶遠(yuǎn)程訪問透明性的需求.。以下將介紹構(gòu)架vpn的基本原理,以及本系統(tǒng)的具體實現(xiàn)構(gòu)架。
2 vpn介紹
2.1 vpn的概念
隨著internet網(wǎng)絡(luò)規(guī)模與使用的擴大和廣泛化,通過internet傳輸保密數(shù)據(jù)的安全性需求日益提上議程。分布式企業(yè)想在處于不同地域的部門之間安全傳遞數(shù)據(jù),傳統(tǒng)的方法是使用租用線路將各部門的私有網(wǎng)絡(luò)相連,并使用租用線路進行內(nèi)部通訊。該方案的主要缺點在于租用線路價格昂貴。一種新的降低成本的途徑是允許單位配置vpn技術(shù),不用任何租用線路,通過internet傳輸加密數(shù)據(jù),這樣可以把線路費用降到最低。該技術(shù)通過隧道和加密技術(shù)達(dá)到類似私有網(wǎng)絡(luò)的安全數(shù)據(jù)傳輸功能有著非常廣闊的應(yīng)用前景。它具有以下優(yōu)點:
(1)費用低--vpn使用internet進行數(shù)據(jù)傳輸,免去了昂貴的專線費用,只須添加支持vpn的上網(wǎng)設(shè)備。
(2)保密性--vpn使用了加密技術(shù),保證了通過internet進行數(shù)據(jù)傳輸?shù)陌踩浴?
(3)私有性--連接上vpn服務(wù)器的客戶就像在使用局域網(wǎng)一樣。使用局域網(wǎng)內(nèi)部ip地址就可以訪問整個vpn中的所有主機。
2.2 vpn的基本工作原理
針對vpn實現(xiàn)的幾個優(yōu)點,vpn主要使用了隧道傳輸(tunneling)技術(shù)和加密(encrypting)技術(shù)。為了實現(xiàn)保密性,vpn把外發(fā)的數(shù)據(jù)報加密傳輸。對于私有性,vpn使用隧道技術(shù),氣死我了定義了兩個網(wǎng)點的路由器之間通過internet的一個隧道,并使用ip-in-ip封裝通過隧道轉(zhuǎn)發(fā)
1 遠(yuǎn)程數(shù)字視頻監(jiān)控系統(tǒng)的網(wǎng)絡(luò)設(shè)計要求
本系統(tǒng)是一套專門為企業(yè)制作的數(shù)字視頻監(jiān)控系統(tǒng),在工程實施過程中,需要提供遠(yuǎn)程監(jiān)控(實時圖像傳輸和遠(yuǎn)程操作)功能。具體地講,就是利用不同的方式(如拔號上網(wǎng)、局域網(wǎng)等方式)進行單路及多路遠(yuǎn)程監(jiān)控,用戶在遠(yuǎn)程的監(jiān)控中心可以很方便地通過網(wǎng)絡(luò)了解各網(wǎng)點的基本情況、各路狀態(tài)控制、云臺控制、傳輸文件、遠(yuǎn)程解密。工程中將要完成對400余路視頻的處理,整個工程將配置20~30臺數(shù)字硬盤錄像機。具體要求:(1)本地主機通過局域網(wǎng)訪問本地的任意一臺視頻服務(wù)器;(2)遠(yuǎn)程傳輸必須實時、可靠,必須保證視頻數(shù)據(jù)的高速和可靠傳輸。根據(jù)實際需要可以申請ddn,并在價格合適的條件下同時兼顧adsl、pstn和 ddn等三種連接方式;(3)遠(yuǎn)程接入終端通過遠(yuǎn)程撥號(remote dial)方式透過internet訪問本地局域網(wǎng)的任意一臺視頻服務(wù)器,最多可同時連接16臺本地視頻服務(wù)器;(4)在工程中傳輸?shù)囊曨l數(shù)據(jù)可以定性為非高保密數(shù)據(jù),在上層的系統(tǒng)軟件中完成加密和必要的合法驗證,在網(wǎng)絡(luò)設(shè)計中可以不特意選擇高性能的防火墻;(5)遠(yuǎn)程接入終端透過internet 對本地局域網(wǎng)的訪問對上層系統(tǒng)是絕對透明的,從某種意義來說,上層系統(tǒng)可以根據(jù)指定的局域網(wǎng)ip 地址來訪問任何一臺本地視頻服務(wù)器。
采用方案分析:(1)對于速度要求,可以采用ddn專線、adsl或?qū)淼膶拵鬏敿夹g(shù);(2)價格要求,最廉價的方式是使用internet進行數(shù)據(jù)傳輸,但這必然涉及到數(shù)據(jù)保密性的要求;(3)網(wǎng)絡(luò)安全性問題,遠(yuǎn)程主機的接入身份驗證和驗證身份的數(shù)據(jù)必須加密,視頻數(shù)據(jù)可以根據(jù)需求加密;(4)遠(yuǎn)程訪問,需要視頻服務(wù)器提供允許遠(yuǎn)程接入的能力 需要進行ras配置;(5)訪問透明性要求,上層系統(tǒng)只需要設(shè)計成簡單的兩步架構(gòu),用戶指定視頻服務(wù)器ip---->監(jiān)控指定ip的視頻,無需涉及網(wǎng)絡(luò)連接的具體實現(xiàn)過程(無需用代碼實現(xiàn)遠(yuǎn)程連接的過程)。
鑒于以上需求,可以采用vpn+adsl方案,這是一個切實可行且成本低廉的方案。能夠提供速度及企業(yè)移動用戶(mobile user)的安全便利接入、數(shù)據(jù)保密性、客戶遠(yuǎn)程訪問透明性的需求.。以下將介紹構(gòu)架vpn的基本原理,以及本系統(tǒng)的具體實現(xiàn)構(gòu)架。
2 vpn介紹
2.1 vpn的概念
隨著internet網(wǎng)絡(luò)規(guī)模與使用的擴大和廣泛化,通過internet傳輸保密數(shù)據(jù)的安全性需求日益提上議程。分布式企業(yè)想在處于不同地域的部門之間安全傳遞數(shù)據(jù),傳統(tǒng)的方法是使用租用線路將各部門的私有網(wǎng)絡(luò)相連,并使用租用線路進行內(nèi)部通訊。該方案的主要缺點在于租用線路價格昂貴。一種新的降低成本的途徑是允許單位配置vpn技術(shù),不用任何租用線路,通過internet傳輸加密數(shù)據(jù),這樣可以把線路費用降到最低。該技術(shù)通過隧道和加密技術(shù)達(dá)到類似私有網(wǎng)絡(luò)的安全數(shù)據(jù)傳輸功能有著非常廣闊的應(yīng)用前景。它具有以下優(yōu)點:
(1)費用低--vpn使用internet進行數(shù)據(jù)傳輸,免去了昂貴的專線費用,只須添加支持vpn的上網(wǎng)設(shè)備。
(2)保密性--vpn使用了加密技術(shù),保證了通過internet進行數(shù)據(jù)傳輸?shù)陌踩浴?
(3)私有性--連接上vpn服務(wù)器的客戶就像在使用局域網(wǎng)一樣。使用局域網(wǎng)內(nèi)部ip地址就可以訪問整個vpn中的所有主機。
2.2 vpn的基本工作原理
針對vpn實現(xiàn)的幾個優(yōu)點,vpn主要使用了隧道傳輸(tunneling)技術(shù)和加密(encrypting)技術(shù)。為了實現(xiàn)保密性,vpn把外發(fā)的數(shù)據(jù)報加密傳輸。對于私有性,vpn使用隧道技術(shù),氣死我了定義了兩個網(wǎng)點的路由器之間通過internet的一個隧道,并使用ip-in-ip封裝通過隧道轉(zhuǎn)發(fā)
熱門點擊
- PWM至線性信號轉(zhuǎn)換電路適于風(fēng)扇速度控制
- 人機界面的技術(shù)發(fā)展史
- 富士觸摸屏與西門子PLC通訊中的問題及解決方
- 基于uC/OS-Ⅱ的光盤伺服控制系統(tǒng)的設(shè)計
- 為微控制器提供4到20mA回路的電路
- 水位自動控制器 二
- 單相電動機調(diào)速方法及其實現(xiàn)
- 一種集升降溫控制功能為一體的溫控器
- 高速64點FFT芯片設(shè)計技術(shù)
- 國半100V半橋式PWM控制器有效減小設(shè)計空
推薦技術(shù)資料
- 自制經(jīng)典的1875功放
- 平時我也經(jīng)常逛一些音響DIY論壇,發(fā)現(xiàn)有很多人喜歡LM... [詳細(xì)]
- 100A全集成電源模塊R
- Teseo-VIC6A GNSS車用精準(zhǔn)定位
- 高效先進封裝工藝
- 模數(shù)轉(zhuǎn)換器 (Analog-to-Digit
- 集成模數(shù)轉(zhuǎn)換器(ADC)
- 128 通道20 位電流數(shù)字轉(zhuǎn)換器̴
- 多媒體協(xié)處理器SM501在嵌入式系統(tǒng)中的應(yīng)用
- 基于IEEE802.11b的EPA溫度變送器
- QUICCEngine新引擎推動IP網(wǎng)絡(luò)革新
- SoC面世八年后的產(chǎn)業(yè)機遇
- MPC8xx系列處理器的嵌入式系統(tǒng)電源設(shè)計
- dsPIC及其在交流變頻調(diào)速中的應(yīng)用研究