Internet/breedband verbinding

advertisement
MAKE
YOUR
NETWORK
SMARTER
Internet verbinding
ppt_aa1_p06_internet_connection_v4-02_nl_0510
Agenda
Technical
-
introduction – (9:30am – 12:00pm)
Axis Communications in het kort
Camera netwerk installatie
Break
Power over Ethernet
Internet verbinding
Lunch
Break – (12:00pm – 1:00pm)
Definitie
In het algemeen, verwijst breedband naar
telecommunicatie waarin een breedt aanbod
van frequenties beschikbaar is voor
datacommunicatie. Met dit aanbod en door
het gelijktijdig multiplexen van gegevens over
die frequenties …
… kan meer informatie worden verzonden
binnen een gegeven tijd (net als meer
rijbanen op de snelweg meer auto’s de
ruimte geven op hetzelfde moment).
b.v. Breedband biedt;
Meer data met een hogere snelheid
Breedband Technologie
3 hoofd groepen:



“Vaste verbinding”
- Ethernet op het aansluitpunt (glasvezel,
twisted pair of wireless ethernet)
- Synchrone aansluiting
“Kabel”
- Gebruik de CAI aansluiting
- Asynchrone aansluiting
DSL
- Telefoon (koper) aansluiting
- Hoofdzakelijk asynchroon (ADSL) maar
synchroon is ook beschikbaar (SDSL)
Waarom breedband en Netwerk Video
Kosten
efficiënt (Vast bedrag, lage kosten)
Schaalbaar
Flexibel
Toegankelijk vanaf het internet
Breedband en xDSL oplossingen maken het mogelijk om
kosten-efficiënt surveillance oplossingen te realiseren voor
thuis en kantoor – Breedband technologie groeit en
verbreed de netwerkvideomarkt
DSL
Internet
ISP
PSTN
DSL “Modem”
DSLAM

SWITCH
DSL (Digital Subscriber Line) technology biedt grotere
bandbreedte voor thuis en kantoor via standaard koper
telefoon lijnen. xDSL verwijst naar de verschillende vormen
van DSL
 DSL technology is wereldwijd een snel groeiende
technology (Leichtman Research Group - 2004)
Voorbeelden van DSL standaarden
DSL Type
Beschrijving
Bandbreedte
Toepassing
Downstream
Upstream
ADSL
Asymmetrisch DSL
0.512Kbps tot 6.1 Mbps downstream;
16 tot 640 Kbps upstream
Gebruik voor Internet toegang,
motion video, video on demand,
remote LAN access
SDSL
Symmetrisch DSL
1.544 Mbps duplex (U.S. en Canada);
2.048 Mbps (Europa) op een enkele duplex
lijn downstream en upstream
DSL met gelijkt up en download
bandbreedte over een standaard
telefoonlijn
Er zijn meer standaarden dan deze ….
Asynchroon t/o Synchroon
“Downstream”
ADSL – Ideaal voor surfen &
emailen
“Upstream”
Internet
“Downstream”
“Upstream”
Internet
SDSL – Waar even veel
communicatie up- als
downstream nodig is
Asynchrone verbinding en Netwerk Video
Kost efficiënt
Overal beschikbaar
Lage bandbreedte
upstream
Beperkingen Breedband verbindingen


Dynamisch toegekend IP adres
- Het IP adres verandert volgens het beleid van de provider
Geen “Hostname”
- Geen “Internet naam” is toegekend aan het
IP adres gebruiker

Up- / Download beperkingen
- Sommige providers houden er Upload of Download restricties
op na.

Maar 1 “Publiek” IP Adres
- Dit is geen probleem voor iedere situatie, maar soms heeft
men voor meerdere camera’s meer publieke adressen nodig

Geen “Publiek” IP Adres
- Sommige providers geven helemaal geen publieke adressen.
Deze gebruikers worden achter een firewall gehouden
Solutions & workarounds





Dynamisch toegewezen IP adres
- Gebruik een ‘Dynamic DNS service’ of de Axis DynDNS service, de naam wordt geupdate
wanneer het IP adres veranderd
- Gebruik een “verzend” methode, zodat de camera de beelden verstuurt op ingestelde tijden of
bij een event.
Geen “Hostnaam”
- Zie hierboven
Data restricties
- Verander de “port” waar de camera de beelden op verstuurd
- Gebruik een breedband router en open een alternative port naar de camera
Maar 1 “Publiek” IP Adres
- Gebruik een breedband router en open een alternative porten via NAT naar de camera’s
- Gebruik een videoserver (Axis 241Q) om 4 analoge camera’s te benaderen via één IP adres
Geen “Publiek” IP Adres
- Kies een ander abonnement of andere provider
- Gebruik een “verzend” methode, zodat de camera de beelden verstuurt op ingestelde tijden of
bij een event.
TCP/IP Porten

Elke “service” u gebruikt over het Internet communiceerd via een of
meer specifieke porten
- Een e-mail programma gebruikt port 25 om het bericht te versturen en
port 110 om het te ontvangen van de e-mail server
- De Webbrowser gebruikt port 80 om webpagina’s te ontvangen en
bekijken.

Port 80 are the standard port that Axis Network cameras uses to
send live video
Porten kunnen gezien worden als
rijbanen op de snelweg waar
specifieke voertuigen zich mogen
bevinden
TCP/IP
protocol
Port# 80 uitgaand
Port# 21 uitgaand
Port# 110 uitgaand
Port# 25 uitgaand
Port# 80 inkomend
Port# 21 inkomend
Port# 110 inkomend
Port# 25 Inkomend
Breedband router



Laat meerdere computers (of netwerk camera’s) de
breedband verbinding te delen via NAT.
Biedt standaard firewall functionaliteit
Kan geconfigureerd worden om verkeer via een
specifieke port door te sturen naar een specifiek IP
adres op het eigen netwerk.
Local network
IP adressen : 192.168.0.x
Public Network
Publiek IP adres automatisch
Toegewezen door ISP via DHCP
Internet
Port forwarding
Port
forwarding is (in deze context) een methode
voor een breedband router om dataverkeer gericht
aan één port op de publieke netwerk interface door
te sturen aan de computer of netwerk camera op
de lokale netwerk interface.
192.168.0.102
External IP Address
212.247.88.127
“Stuurt al het verkeer op port 8081 door
naar 192.168.0.102”.
Antwoorden van 192.168.0.102 worden
teruggestuurd naar de aanvrager
Dynamic DNS

Een Dynamisch DNS service staat toe een
alias te gebruiken voor een dynamisch IP adres
zodat computers (of netwerk camera’s)
toegankelijk worden vanaf het Internet.

Dynamic DNS services zijn gericht op het
beschikbaar stellen van uw webserver,
fileserver of pc thuis.

Een dynamisch DNS naam werkt heel goed
voor Netwerk camera’s met DynDNS
ondersteuning of routers met DynDNS
ondersteuning
http://www.dyndns.org - http://www.axiscam.net
Dynamic DNS Axis of third party?
Axis DynDNS Service
 Integreerde functie in de camera’s
 Deel van het installatien proces
 Niet te gebruiken voor breedband routers
 Is geen knooppunt op het publieke netwerk (het
publieke IP kan veranderen zonder notificatie
aan de service)
3rd Party services
 Geïntegreerde ondersteuning in de meeste
breedband routers
 De Service wordt verwittigd zodra het publieke
IP adres veranderd (verbeterd stabiliteit)
 Niet een onderdeel van de camera’s installatie
proces
Voorbeeld – Vakantie huis – Toezicht




Breedband verbinding
Port Forwarding
DynDNS Service
Geen Software
“Controleer het huis
vanaf elke lokatie”
Remote PC
Internet
Breedband router
Dynamic DNS server
Voorbeeld – Vakantie huis – Surveillance





Breedband verbinding
Port Forwarding
DynDNS Service
Applicatie software vraagt de beelden
van de camera’s op
Applicatie stuurt bericht aan gebruiker
per e-mail of SMS
“24 uurs surveillance”
Goedkopere camera’s
zijn zeer afhankelijk van de
stabiliteit van DynDNS
Remote PC
Internet
Breedband router
Application PC
Dynamic DNS server
Voorbeeld – Vakantie huis – Surveillance





Breedband verbinding
Port Forwarding
DynDNS Service
Applicatie software ontvangt
melding van de camera’s
Application notifies user or security
company with e-mail or SMS
“24 uurs surveillance”
Vereist camera’s met M/D of I/O
Beperkt de behoefte aan DynDNS
Remote PC
Internet
Breedband router
Application PC
Dynamic DNS server
Voorbeeld – Retail – Surveillance Shop





Breedband verbinding
Port Forwarding
DynDNS Service
Applicatie software vraagt de beelden
van de camera’s op
Applicatie stuurt bericht aan gebruiker
of beveiliging per e-mail of SMS
“24 uurs surveillance”
Remote PC
(Eigenaar)
Goedkopere camera’s
zijn zeer afhankelijk van de
stabiliteit van DynDNS
Internet
Beveiligingsbedrijf
Dynamic DNS server
Voorbeeld - Retail lokale opnames


Alle opnames lokaal in elke winkel op een hoge framerate gedaan
Toezicht gebeurd vanaf een andere lokatie op een lagere framerate
Lokale opname
server
Internet
Monitoring
centre
Voorbeeld – Retail - Virtual Private Networking

De VPN Routers verbinden de verschillende netwerken beveiligt via het
Internet, 168 bits encryptie wordt gebruikt om ongewenste toegang te
vermijden
VPN Router
HQ
VPN TUNNEL
Internet
VPN TUNNEL
Waarom een modem
Te
gebruiken waar breedband niet
geschikbaar is
Eenvoudige installatie (Geen netwerk
infrastructuur nodig)
Mogelijk daar waar een telefoon is
Flexibel
- Makkelijk voor mobiele toepassingen
- Goed voor snelle en tijdelijke installatie
- Alleen rendable voor zeer grote afstanden
Typische modem toepassingen
Tourisme/
Promotie
Vaak
afgelegen zonder
beschikking over
breedband
Geen hoge framerate
nodig
“Periodieke beeld
overdracht”
Weer
Vaak
afgelegen zonder
beschikking over
breedband
Geen hoge framerate
nodig
“Periodieke beeld
overdracht”
Remote
Toezicht
Hoge
framerate vaak
onmogelijk
GSM/GPRS/UMTS
“Alleen beeld
overdracht als er iets
gebeurd”
Lokale opslag
aanbevolen
Mobiele
Toezicht
Hoge
framerate vaak
onmogelijk
GSM/GPRS/UMTS
“Alleen beeld
overdracht als er iets
gebeurd”
Lokale opslag
aanbevolen
Router with broadband support
Internet
Internet Service
Provider
Modem
PSTN router
(of breedband
router met PSTN
ondersteuning)
FTP of Applicatie
Server
Router modelen
US
Robotics
- Model: USR8022
D-LINK
- Model: DI-804HV
Netgear
- Model: FR328S
“GPRS routers”
Fält
Communications
- Model: MIIPS Mobile Internet IP Server
Viola
Systems
- Model: Arctic 100 GPRS router
Police catch theives with concealed cameras
Covert Axis cameras help cut crime by 25%
The Mission
 The West Midlands Police force in the UK
needed to find a way to cut repeat and
opportunistic crime; such as, burglary and
vandalism without committing extra manpower
The Solution
"... by installing these cameras in
the most vulnerable properties, we
are able to catch thieves ’ in the
act’...”
Peter Goodman, Superintendent,
West Midlands Police
• Employing Axis network cameras concealed
within everyday houshold items, such as fan
heaters and hi-fi speakers, IT experts, Globe
Microsystems, developed a portable, covert
surveillance solution called ’Detectacam’
The Result
• As part of the UK Home Office initiative
'Operation Safe Homes‘, launched in October
2001, ‘Detectacam’ has helped reduce
burglary by 25%
Checklist
Breedband
router:
- Ondersteunt de router NAT of
port forwarding?
- Ondersteunt de router
PAT? (“Port address translation”)
- Standaardizeer op één
brand/model
- Wanneer men zoekt naar een
VPN oplossing, wees zeer
kritisch bij het controleren van de
features. Goede firewall
leveranciers hebben vaak meer
en betere oplossingen
ISP:
- Kies voor een vast IP Adres indien
-
mogelijk
Controleer het beleid aangaande
dynamische adressen
Gegarandeerde uptime?
Wat is het beleid voor open porten
Check de dekking van hun
netwerk
- Het kan voordelig zijn om
alles bij één provider onder te
brengen
Q&A
2
3
YZ
XYZ
395
X Y ZK D
HU
P
PO
15 PQ
10.000
PQ
O
YZ KH D
O
Agenda
Technical
-
introduction – (9:30am – 12:00pm)
Axis Communications in het kort
Camera netwerk installatie
Break
Power over Ethernet
Internet verbinding
Lunch
Break – (12:00pm – 1:00pm)
Download