云计算百科
云计算领域专业知识百科平台

基于视频监控业务的常德四港互联组网设计与实践

     常德四港地理位置相隔较远,为了实现四个港区的视频监管等应用的联通和集成,需要有网络层的相关基础设施支撑,同时为港口实现信息化、数字化等管理提供基础条件。

      视频监控子系统网络建设应遵循网络实用性、安全、先进、适用、可靠等原则;网络设计不仅要求能够满足目前用户使用的要求,而且还应适应未来若干年以后的网络发展需要,网络平台应具备多网络协议的支持能力,以避免原有网络设备投资的浪费。

     为保证网络能够适应未来若干年的网络发展,网络中的硬件与网络协议都应采用与国际标准兼容的开放协议。由于新技术的迅速发展,新技术的不断产生,同时为保证对新技术的支持,设备的投资和资源在不断地增加,方案要求网络硬件具有较高的性能价格比及最佳的适用性;网络要求具有较高的容错性能,网络设备要求具有高性能的容错技术,以确保网络系统不间断运行。

设计要求

1.协议要求

系统网络层应支持 IP 协议,传输层应支持 TCP 和 UDP 协议;视音频流在基于 IP 的网络上传输时应支持 RTP/RTCP 协议。

2.传输带宽

视频联网系统网络带宽设计应满足前端设备接入到港口区互联网,以及用户终端接入监控中心的带宽要求;根据前端视频设备数量设计网络带宽需求。

3.传输质量

监控专网是高流量高并发 IP 网络,因此视频监控专网的网络带宽有着明确的要求,其中网络部署需要尽量采用前端百兆带宽接入,上行汇聚千兆传输,对于汇聚节点及核心网络都有明确的要求:

网络丢包率<1%;

时延抖动频率<50ms;

最大延迟不超过 400ms;

                                            常德四港互联组网拓扑图

       常德总部与德山港、津市港、桃源港通过VPN组网,实现四港网络相通。VPN设备的流量实现基于源/目的安全域、源/目的IP地址、用户、应用、服务、DSCP优先级和时间段等,进行精细化的管理和控制。带宽策略可以对符合匹配条件的流量应用带宽通道,在带宽通道中可以配置带宽保证和带宽限制功能,进而提高带宽利用率以及在线路拥堵时保证关键业务的正常运行。

       常德总部采用预共享密钥认证方式分别德山港、津市港、桃源港建立IPSec隧道。

VPN配置步骤:

(1)、在防火墙A、B、C、D上配置接口IP地址,并将接口加入安全区域。

(2)、在防火墙A、B、C、D上配置安全策略,允许私网指定网段进行报文交互。

即配置VPN感应兴趣流,德山港私网172.16.1.0/24,津市港192.168.110.0/24,桃源港192.168.124.0/24。

(3)、在防火墙A、B、C、D上配置路由,使得网络路由可达。

(4)、在防火墙A和B、A和C、A和D上配置IPSec策略采用预共享密钥。在防火墙A和对端防火墙B、防火墙C、防火墙D协商好VPN链路,保持连接。

视频源及视频接入

       港口区室内传输距离小于100米的情况下采用超五类或者六类双绞线接入交换机(POE);传输距离大于100米的情况下,采用一对光纤收发器实现点对点接入或者采用接入交换机级联方式接入。

      港口区室外接入交换机传输采用光纤链路进行上联影像码流传输,交换机设备采用安防工业级交换机(宽温)进行前端摄像头设备进行视频码流传输,保证视频不卡顿,提升港口区监控专网整体稳定性。

用户接入

     对于用户端接入交换机部分,监控部署千兆接入交换机提供用户查看视频业务。考虑网络安全性等原则,本次在集中监控中心设置 1 台集成 VPN 功能的总防火墙,津市港一期、桃源陬市港、澧县戴家湾港设置分支带VPN 功能的防火墙。

网络带宽设计

1.局域网带宽设计

前端摄像头至接入交换机带宽达到百兆接入,接入交换机至汇聚核心设备千兆带宽接入,光纤收发器间至少百兆互联;考虑网络传输开销,网络互联链路的可用带宽最好不要超过网络链路带宽的80%,为保障视频影像的高质量传输,带宽使用时建议采用轻载设计,即适当增加带宽,影像数据流量上限控制在网络链路带宽的50%以内。

2.广域网带宽设计

经过实际场地调研,其中陬市港前端视频12路、德山港前端视频36路、津市港一期前端视频40路,澧县戴家湾港3 路,总计120路。

前端视频流分为实时预览流与存储流两种,本次前端相机采用流直存模式,所以必须有一路存储流经过前端网络上次至集控中心存储。同时,在考虑后端所有预览、上墙都经过流媒体服务器转发的情况下,必须要有一路预览流经过前端网络到流媒体。所以这种情况下,前端带宽计算为:

W 码流带宽=W 存储带宽+W 预览带宽

                                                  前端流量设计图

       为节省网络传输带宽成本,本次设计编码方式采用H.265,分辨率为1080P,码流为2M。

根据设计的码流参数,计算得出单路上传至监控中心带宽需256Kb/s。再考虑实时预览流,桃源陬市港、津市港、德山港互联网所需上传带宽为20M,而桃源陬市港、津市港、德山港三地的上行带宽分别为50M、50M、100M。基于码流参数以及摄像头冗余设计,防火墙VPN设备还可以通过带宽管理,基于源/目的安全域、源/目的IP地址、用户、应用、服务、DSCP优先级和时间段等,进行精细化的管理和控制,从而满足复杂灵活的业务需求。 

赞(0)
未经允许不得转载:网硕互联帮助中心 » 基于视频监控业务的常德四港互联组网设计与实践
分享到: 更多 (0)

评论 抢沙发

评论前必须登录!