何为UNP技术?

2023-11-16

为了解决移动视频监控系统中的这种穿NAT型,宇视科技特意提出了UNP(UniversalNetwork Passport,万能网络护照)技术。目前,针对监控系统穿越NAT设备、防火墙和安全网闸时,基本上都是使用引流方案、内部服务器、双网口方案、VPN方案或者PAG方案来实现。

(1)引流方案是指监控系统智能的判断终端设备或用户与管理服务器之间是否存在NAT设备,以及终端或用户相对于中心服务器来说是处于公网或私网。并根据这个结果,在建立监控业务时会首先通知私网的设备先向公网的设备发起数据连接。

(2)内部服务器的方案是指在NAT设备上对监控服务器的私网地址与公网地址进行地址或端口映射。在监控业务中应用到的协议端口号比较多,包括http、SIP、SNMP、RTP/RTSP、FTP,况且实况流、回放流的端口号是一个非常大的范围,也就相当于用户需要为每个监控服务器都分配一个公网地址。

(3)双网卡方案是指将监控服务器放于私网和公网的边界处,服务器的一个网卡连接公网与公网设备进行通讯,另一个网卡连接私网与私网设备进行通讯,而公私网间的设备通信需要通过服务器进行中转。

(4)VPN方案是指使用VPN技术将两个或者两个以上的私网连接在一起,互通路由,这些私网就相当于同一个私网。该方案主要用于用户网络存在多个私网的情况。

(5)PAG方案是基于全球眼架构,通过公网部署固定IP地址的前端接入网关(PAG)做NAT打洞、信令和媒体的转发。

从上述几种方案的模式来看,当前的组网在应用范围、安全性和实用性存在不足,主要表现在以下几个方面:

(1)应用范围有限

在多数情况下,用户的监控组网不仅仅只存在一个公网和私网,可能包括多个私网和一个公网。在这种情况下,因为发流端和接收端都处于私网,其中任意一端都无法主动访问到另外一端,导致引流方案不能单独使用,必须与内部服务器方案组合才能使用。双网口方案需要用户的监控服务器与公网直接连接,但是在部分情况下,用户的出口地址并不是公网地址,而是小运营商或者科技园提供的私网地址。另外在公安系统中,为了安全保证,外网不能主动访问内网,也就不能使用内部服务器方案和双网口方案。如果用户多个私网的网络地址存在重叠现象,则不能直接使用VPN方案将用户网络联通,必须对用户现有网络进行整改,否则影响用户现有业务。

(2)浪费公网地址

对于内部服务器方案和双网口方案都需要用户提供比较多的固定公网地址,否则无法体现NAT思想解决公网地址短缺的优势,增加了用户的资金投入。

(3)安全性存在较大的风险

内部服务器方案为用户的监控服务器进行IP地址的一一映射,攻击者可以在任意网络中对该公网地址的任意协议端口发起攻击,这些攻击都会被转发给内部服务器。在最恶劣的情况下,用户的监控服务器全部被攻瘫,整个监控系统将不能使用。双网口方案同样存在这个问题,因为监控服务器直接有一个公网地址连接到公网上,危险性更大。单独的引流方案思想存在风险较低,但是多数场景下,引流方案需要与内部服务器方案一起使用,则同样存在着较大的风险。VPN方案将用户多个私网打通,路由互通后,很多非监控业务也能互访,带来网络安全风险。PAG方案增加运营商部署主机服务器的成本,存在转发瓶颈,容易成为DOS攻击对象。

文章摘自:《中国安防》杂志

原文:http://www.qianjia.com/html/2018-07/31_300130.html

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

何为UNP技术? 的相关文章

随机推荐

  • 基于JDK1.8 的ArrayList源码分析

    基于JDK1 8 的ArrayList源码分析 代码注释 JDK版本 jdk1 8 0 181 package java util import java util function Consumer import java util fu
  • 信道编码知识点总结

    通信系统常用差错控制方法 自动重发请求法 ARQ 前向纠错法 FEC 信头差错校验法 HEC 自动重发法 接收端译码器判决收到的码序列有没有错误 通过反馈信道把判决结果告诉发送端 发送端根据判决信号重发接收端认为有错的信息 直到接收端认为正
  • 期货交易服务行业调研报告 - 市场现状分析与发展前景预测

    期货交易服务市场的企业竞争态势 该报告涉及的主要国际市场参与者有Daniels Trading Saxo Tradovate NinjaTrader AGT Futures CQG Gain Capital Group ABLWSYS Sm
  • MIPS系统网络的配置

    4 MIPS系统网络的配置 模拟MPIS系统 并配置MIPS系统网络 01 安装依赖文件 sudo apt get install uml utilities bridge utils 02 修改Ubuntu主机网络配置 将Ubuntu系统
  • 单目测距(yolo目标检测+标定+测距代码)

    单目测距 目标检测 标定 测距 实时感知本车周围物体的距离对高级驾驶辅助系统具有重要意义 当判定物体与本车距离小于安全距离时便采取主动刹车等安全辅助功能 这将进一步提升汽车的安全性能并减少碰撞的发生 上一章本文完成了目标检测任务 接下来需要
  • 一枚芯片的成本是多少?(2)芯片硬件成本

    芯片硬件成本 计算封装和测试的成本这个没有具体的公式 只是测试的价格大致和针脚数的二次方成正比 封装的成本大致和针脚乘功耗的三次方成正比 如果CPU X采用40nm低功耗工艺的自主芯片 其测试成本约为2美元 封装成本约为6美元 因40nm低
  • nodejs调用mongodb!!!

    Nodejs调用MongoDB 要在 MongoDB 中创建一个数据库 首先我们需要创建一个 MongoClient 对象 然后配置好指定的 URL 和 端口号 如果数据库不存在 MongoDB 将创建数据库并建立连接 导入MongoDB包
  • 华为VS谷歌:万物互联,谁主沉浮?

    一 一周两套操作系统发布 6月2日 华为通过直播形式举行了鸿蒙HarmonyOS 2及华为全场景新品发布会 关于该发布会的详细内容老猿在 鸿蒙最新功能及承载设备详解 HarmonyOS 2及华为全场景新品发布会全纪录 进行了详细介绍 在此不
  • 【科普】一文读懂以太网PHY芯片

    物理层器件PHY Physical Layer Interface Devices 是将各网元连接到物理介质上的关键部件 负责完成互连参考模型 OSI 第1层中的功能 即为链路层实体之间进行bit传输提供物理连接所需的机械 电气 光电转换和
  • 嵌入式中锁机制杂谈

    在之前的文章中有提到操作系统中锁机制一般依赖于硬件CPU提供的原子数据操作指令 如SWP TEST AND SET等原子原语实现 基于此 才能真正保证锁机制的有效实现 通过上面原子操作 我们比较容易实现所谓的自旋操作 原子性的原地循环判断条
  • np.random.choice用法

    np random choice a size replace p 其作用是按要求生成一个一维数组 a是生成一维数组的来源 可以是int类型 可以是数组 也可以是list size 为从a中抽取的个数 即生成数组的维度 replace 表示
  • 《数据库系统》课程之实验七 通过ODBC/JDBC转移异构数据库中数据

    注 查看全文请关注作者 或点击前往 数据库系统 课程之实验七 通过ODBC JDBC转移异构数据库中数据 数据库系统 课程之实验七 通过ODBC JDBC转移异构数据库中数据 1 实验目的 学会配置ODBC JDBC数据源 熟悉使用ODBC
  • QueryWrapper方法解释

    继承自 AbstractWrapper 自身的内部属性 entity 也用于生成 where 条件 及 LambdaQueryWrapper 可以通过 new QueryWrapper lambda 方法获取 queryWrapper lt
  • PyTorch实战——搭建PyTorch神经网络进行气温预测

    如果觉得我的分享对您的学习有帮助 可以点赞关注哈 谢谢哈 目录 编辑 一 理论部分 二 代码实战 1 导入模块 1 matplotlib inline 2 warnings filterwarnings ignore 2 读入数据 3 展示
  • 三极管电路共集、共基、共射的区别

    共集 共基 共射指的是电路 是三极管电路的连接状态而不是三极管 所谓 共 就是输入 输出回路共有的部分 其判断是在交流等效电路下进行的 共集电极电路 三极管的集电极接地 集电极是输入与输出的公共极 共基极电路 三极管的基极接地 基极是输入与
  • 安装ubuntu系统时给/home分配空间太小,导致训练模型时数据集无法存放,所以给/home增大100GGB的存储空间

    1 从Windows系统中分配出100GB的存储空间 2 制作gparted的U盘启动项 3 插入U盘 进入bios界面 选择U盘启动项 4 进入gparted软件界面进行存储空间的转移重新分配 5 Exit退出 重新进入linux系统 参
  • 微信小程序 WebSocket 端口号配置

    https blog liuguofeng com p 4630 服务端开启 WebSocket 使用 WorkerMan phpSocket io 开启的端口为 2120 访问为 ws wanaioa unetu net 2120 由于微
  • 基于 java Swing 客户端 和 Spring Boot/Spring Cloud & Alibaba 后台管理系统

    基于 java Swing 客户端 和 Spring Boot Spring Cloud Alibaba 后台管理系统 基于 java Swing 客户端 和 Spring Boot Spring Cloud Alibaba 后台管理系统
  • 【Java JDK的使用方法】

    Java JDK的使用方法 第一步 同时按住窗口键和R键 在弹出的运行框中输入cmd打开编译框 第二步 输入cd 空格 地址 可以查看桌面文本文档的属性 找到桌面地址 第三步 notepad 空格 文件名 java 新建java文件 第四步
  • 何为UNP技术?

    为了解决移动视频监控系统中的这种穿NAT型 宇视科技特意提出了UNP UniversalNetwork Passport 万能网络护照 技术 目前 针对监控系统穿越NAT设备 防火墙和安全网闸时 基本上都是使用引流方案 内部服务器 双网口方