電信級的技術(shù)和服務(wù)需要設(shè)備廠家必須按照電信級的體系結(jié)構(gòu)來設(shè)計產(chǎn)品,這需要從硬件、軟件和操作維護(hù)三方面來考慮。
1. 硬件方面
(1) 模塊化的硬件設(shè)計
電信級設(shè)備強調(diào)模塊化設(shè)計,要求硬件設(shè)計上采用模塊化結(jié)構(gòu)。
模塊化設(shè)計有幾個好處,首先是模塊化設(shè)計有利于提高系統(tǒng)的穩(wěn)定性和可靠性。模塊化結(jié)構(gòu)設(shè)計采用業(yè)務(wù)模塊和控制模塊分開設(shè)計的原則,每個硬件模塊只負(fù)責(zé)完成特定的功能,硬件實現(xiàn)和維護(hù)上均簡單可靠;其次,模塊化設(shè)計便于系統(tǒng)的升級和擴容,無需購置新機器,而只要增加接口板卡就可以實現(xiàn);第三,模塊化設(shè)計可以縮短新產(chǎn)品研發(fā)周期;此外,模塊化的設(shè)計,有利于提高產(chǎn)品生產(chǎn)過程的成品率,從而保證了產(chǎn)品的穩(wěn)定和可靠。
隨著視頻監(jiān)控網(wǎng)絡(luò)的擴大,接入的監(jiān)控點越來越多,越來越密,這種情況下對大容量網(wǎng)絡(luò)視頻服務(wù)器的需求也會增加,采用模塊化、插卡式的設(shè)計,就可以輕松突破現(xiàn)有的嵌入式網(wǎng)絡(luò)視頻服務(wù)器16路的端口限制,實現(xiàn)32路甚至更大路數(shù)接入,這大大提供了網(wǎng)絡(luò)視頻服務(wù)器的單機容量。同時,模塊化、插卡式的結(jié)構(gòu)設(shè)計,在提升了設(shè)備穩(wěn)定性的同時,也給用戶在端口選擇及系統(tǒng)擴容上提供了更多選擇。
(2) 關(guān)鍵部件的冗余設(shè)計:硬件上除了采用模塊化設(shè)計外,可以對CPU、電源等關(guān)鍵部件采用冗余設(shè)計,提供備份功能,這樣單一接口模塊的故障不致于導(dǎo)致整機宕機,從而提高產(chǎn)品的整體可靠性。
2. 軟件方面
(1) 軟件架構(gòu)上采用B/S或者C/S結(jié)構(gòu),便于擴展和維護(hù),簡單可靠。
(2) 在軟件設(shè)計上,也同樣強調(diào)模塊化的設(shè)計,每個模塊或者組件必須進(jìn)行包括壓力測試在內(nèi)的嚴(yán)格測試;由于采用模塊化設(shè)計,每個軟件模塊或者組件從實現(xiàn)到測試上都比較容易實現(xiàn),從而保證了整個系統(tǒng)的可靠和穩(wěn)定
(3) 軟件上必須考慮網(wǎng)絡(luò)病毒和網(wǎng)絡(luò)攻擊對設(shè)備產(chǎn)生的致命影響;由于網(wǎng)絡(luò)視頻產(chǎn)品本質(zhì)上也是網(wǎng)絡(luò)產(chǎn)品,必然會受到網(wǎng)絡(luò)病毒和網(wǎng)絡(luò)攻擊的毒害,網(wǎng)絡(luò)視頻產(chǎn)品的軟件必須具備防網(wǎng)絡(luò)病毒和網(wǎng)絡(luò)攻擊的能力
3. 操作和維護(hù)上
(1) SNMP設(shè)備管理
SNMP(Single Network Management Protocol)網(wǎng)絡(luò)管理協(xié)議是基于TCP/IP的Internet網(wǎng)的一個標(biāo)準(zhǔn)的網(wǎng)絡(luò)管理協(xié)議,它是目前IT行業(yè)用來監(jiān)測和管理網(wǎng)絡(luò)上的設(shè)備(如計算機、路由器、交換機、網(wǎng)關(guān)、服務(wù)器,終端機等設(shè)備)的開放的標(biāo)準(zhǔn)協(xié)議。
SNMP本身的優(yōu)點是:
開放的協(xié)議平臺,擴展性強,有許多免費的資源可利用。
簡單明了、易于實現(xiàn),它可以通過網(wǎng)絡(luò)實現(xiàn)遠(yuǎn)程的智能化監(jiān)測、控制、管理和維護(hù)網(wǎng)絡(luò)上的設(shè)備。
占用的系統(tǒng)資源少。
可以實現(xiàn)對不同廠家設(shè)備的統(tǒng)一管理
在網(wǎng)絡(luò)視頻服務(wù)器的設(shè)計和開發(fā)中,增加SNMP代理機制,就可以遠(yuǎn)程實現(xiàn)視頻監(jiān)控網(wǎng)絡(luò)的統(tǒng)一管理和維護(hù),及時了解設(shè)備運行狀態(tài),對設(shè)備故障和告警信息在第一時間做出反應(yīng)。
SNMP在網(wǎng)絡(luò)視頻監(jiān)控中的應(yīng)用,不但會大大提高網(wǎng)絡(luò)視頻監(jiān)控的管理水平和調(diào)度能力,而且將大大節(jié)省人力,提高效率。
(2) 集中用戶管理,網(wǎng)絡(luò)化的視頻設(shè)備需要集中用戶管理,所有用戶的信息都在集中的服務(wù)器平臺進(jìn)行配置,可以方便的添加用戶,刪除用戶,修改用戶的權(quán)限,分配用戶在各個視頻設(shè)備中的權(quán)限等;另外,用戶管理服務(wù)器可以和認(rèn)證服務(wù)器集成在一起,并且集成的服務(wù)器可以采取主備管理,以提高系統(tǒng)的可靠性和穩(wěn)定性,如圖1所示。
(3) Radius認(rèn)證方式
Radius認(rèn)證是一種電信級的用戶認(rèn)證方式,具有安全性高、技術(shù)成熟、兼容性好的特點,而且管理比較方便。Radius認(rèn)證廣泛用于電信行業(yè)的用戶認(rèn)證計費系統(tǒng)中。
Radius認(rèn)證的過程如圖1所示,其中①②③④⑤是一個視頻監(jiān)控的過程,而⑥⑦⑧是一個錄像和告警數(shù)據(jù)的存取過程。
圖1 通過Radius認(rèn)證來實現(xiàn)用戶集中認(rèn)證
認(rèn)證過程如下:
第① 步:客戶端要求使用者輸入用戶名和密碼
第②步:用戶輸入用戶名和密碼后,通過網(wǎng)絡(luò)傳送給視頻服務(wù)器
第③步:視頻服務(wù)器將用戶名和密碼通過radius協(xié)議傳送給Radius Server,進(jìn)行認(rèn)證
第④步:Radius Server將做出的決定發(fā)給視頻服務(wù)器,這樣視頻服務(wù)器就可以對用戶的要求給出響應(yīng)
上述的所有交互均通過MD5加密,保密性好
在多級網(wǎng)絡(luò)視頻監(jiān)控系統(tǒng)中采用Radius認(rèn)證方式,就可以輕松實現(xiàn)對用戶的集中管理,包括用戶生成、權(quán)限分配、用戶認(rèn)證等功能,并可以在此基礎(chǔ)上,建設(shè)運營級視頻信息服務(wù)平臺,實現(xiàn)針對商業(yè)用戶的視頻業(yè)務(wù)的運營收費,這是網(wǎng)絡(luò)視頻監(jiān)控業(yè)務(wù)發(fā)展的一個新方向。
(4) 網(wǎng)絡(luò)化的存儲方案
網(wǎng)絡(luò)化的存儲方案應(yīng)該是分布式的存儲和集中化管理的方案,如下圖所示。分布式的存儲是指根據(jù)地理分布或者數(shù)據(jù)量的大小等原則,在不同的地點設(shè)置本地存儲中心,而集中化的管理則是指所有的存儲可以通過一套集中的軟件,并根據(jù)權(quán)限來對所有各地的存儲通過網(wǎng)絡(luò)進(jìn)行統(tǒng)一的管理。另外,具體的存儲方案可以采用諸如iSCSI之類的IP SAN的方案,以提高整個系統(tǒng)的穩(wěn)定性和可靠性。
圖2 網(wǎng)絡(luò)化視頻存儲方案