MAKE YOUR NETWORK SMARTER Internet verbinding ppt_aa1_p06_internet_connection_v4-02_nl_0510 Agenda Technical - introduction – (9:30am – 12:00pm) Axis Communications in het kort Camera netwerk installatie Break Power over Ethernet Internet verbinding Lunch Break – (12:00pm – 1:00pm) Definitie In het algemeen, verwijst breedband naar telecommunicatie waarin een breedt aanbod van frequenties beschikbaar is voor datacommunicatie. Met dit aanbod en door het gelijktijdig multiplexen van gegevens over die frequenties … … kan meer informatie worden verzonden binnen een gegeven tijd (net als meer rijbanen op de snelweg meer auto’s de ruimte geven op hetzelfde moment). b.v. Breedband biedt; Meer data met een hogere snelheid Breedband Technologie 3 hoofd groepen: “Vaste verbinding” - Ethernet op het aansluitpunt (glasvezel, twisted pair of wireless ethernet) - Synchrone aansluiting “Kabel” - Gebruik de CAI aansluiting - Asynchrone aansluiting DSL - Telefoon (koper) aansluiting - Hoofdzakelijk asynchroon (ADSL) maar synchroon is ook beschikbaar (SDSL) Waarom breedband en Netwerk Video Kosten efficiënt (Vast bedrag, lage kosten) Schaalbaar Flexibel Toegankelijk vanaf het internet Breedband en xDSL oplossingen maken het mogelijk om kosten-efficiënt surveillance oplossingen te realiseren voor thuis en kantoor – Breedband technologie groeit en verbreed de netwerkvideomarkt DSL Internet ISP PSTN DSL “Modem” DSLAM SWITCH DSL (Digital Subscriber Line) technology biedt grotere bandbreedte voor thuis en kantoor via standaard koper telefoon lijnen. xDSL verwijst naar de verschillende vormen van DSL DSL technology is wereldwijd een snel groeiende technology (Leichtman Research Group - 2004) Voorbeelden van DSL standaarden DSL Type Beschrijving Bandbreedte Toepassing Downstream Upstream ADSL Asymmetrisch DSL 0.512Kbps tot 6.1 Mbps downstream; 16 tot 640 Kbps upstream Gebruik voor Internet toegang, motion video, video on demand, remote LAN access SDSL Symmetrisch DSL 1.544 Mbps duplex (U.S. en Canada); 2.048 Mbps (Europa) op een enkele duplex lijn downstream en upstream DSL met gelijkt up en download bandbreedte over een standaard telefoonlijn Er zijn meer standaarden dan deze …. Asynchroon t/o Synchroon “Downstream” ADSL – Ideaal voor surfen & emailen “Upstream” Internet “Downstream” “Upstream” Internet SDSL – Waar even veel communicatie up- als downstream nodig is Asynchrone verbinding en Netwerk Video Kost efficiënt Overal beschikbaar Lage bandbreedte upstream Beperkingen Breedband verbindingen Dynamisch toegekend IP adres - Het IP adres verandert volgens het beleid van de provider Geen “Hostname” - Geen “Internet naam” is toegekend aan het IP adres gebruiker Up- / Download beperkingen - Sommige providers houden er Upload of Download restricties op na. Maar 1 “Publiek” IP Adres - Dit is geen probleem voor iedere situatie, maar soms heeft men voor meerdere camera’s meer publieke adressen nodig Geen “Publiek” IP Adres - Sommige providers geven helemaal geen publieke adressen. Deze gebruikers worden achter een firewall gehouden Solutions & workarounds Dynamisch toegewezen IP adres - Gebruik een ‘Dynamic DNS service’ of de Axis DynDNS service, de naam wordt geupdate wanneer het IP adres veranderd - Gebruik een “verzend” methode, zodat de camera de beelden verstuurt op ingestelde tijden of bij een event. Geen “Hostnaam” - Zie hierboven Data restricties - Verander de “port” waar de camera de beelden op verstuurd - Gebruik een breedband router en open een alternative port naar de camera Maar 1 “Publiek” IP Adres - Gebruik een breedband router en open een alternative porten via NAT naar de camera’s - Gebruik een videoserver (Axis 241Q) om 4 analoge camera’s te benaderen via één IP adres Geen “Publiek” IP Adres - Kies een ander abonnement of andere provider - Gebruik een “verzend” methode, zodat de camera de beelden verstuurt op ingestelde tijden of bij een event. TCP/IP Porten Elke “service” u gebruikt over het Internet communiceerd via een of meer specifieke porten - Een e-mail programma gebruikt port 25 om het bericht te versturen en port 110 om het te ontvangen van de e-mail server - De Webbrowser gebruikt port 80 om webpagina’s te ontvangen en bekijken. Port 80 are the standard port that Axis Network cameras uses to send live video Porten kunnen gezien worden als rijbanen op de snelweg waar specifieke voertuigen zich mogen bevinden TCP/IP protocol Port# 80 uitgaand Port# 21 uitgaand Port# 110 uitgaand Port# 25 uitgaand Port# 80 inkomend Port# 21 inkomend Port# 110 inkomend Port# 25 Inkomend Breedband router Laat meerdere computers (of netwerk camera’s) de breedband verbinding te delen via NAT. Biedt standaard firewall functionaliteit Kan geconfigureerd worden om verkeer via een specifieke port door te sturen naar een specifiek IP adres op het eigen netwerk. Local network IP adressen : 192.168.0.x Public Network Publiek IP adres automatisch Toegewezen door ISP via DHCP Internet Port forwarding Port forwarding is (in deze context) een methode voor een breedband router om dataverkeer gericht aan één port op de publieke netwerk interface door te sturen aan de computer of netwerk camera op de lokale netwerk interface. 192.168.0.102 External IP Address 212.247.88.127 “Stuurt al het verkeer op port 8081 door naar 192.168.0.102”. Antwoorden van 192.168.0.102 worden teruggestuurd naar de aanvrager Dynamic DNS Een Dynamisch DNS service staat toe een alias te gebruiken voor een dynamisch IP adres zodat computers (of netwerk camera’s) toegankelijk worden vanaf het Internet. Dynamic DNS services zijn gericht op het beschikbaar stellen van uw webserver, fileserver of pc thuis. Een dynamisch DNS naam werkt heel goed voor Netwerk camera’s met DynDNS ondersteuning of routers met DynDNS ondersteuning http://www.dyndns.org - http://www.axiscam.net Dynamic DNS Axis of third party? Axis DynDNS Service Integreerde functie in de camera’s Deel van het installatien proces Niet te gebruiken voor breedband routers Is geen knooppunt op het publieke netwerk (het publieke IP kan veranderen zonder notificatie aan de service) 3rd Party services Geïntegreerde ondersteuning in de meeste breedband routers De Service wordt verwittigd zodra het publieke IP adres veranderd (verbeterd stabiliteit) Niet een onderdeel van de camera’s installatie proces Voorbeeld – Vakantie huis – Toezicht Breedband verbinding Port Forwarding DynDNS Service Geen Software “Controleer het huis vanaf elke lokatie” Remote PC Internet Breedband router Dynamic DNS server Voorbeeld – Vakantie huis – Surveillance Breedband verbinding Port Forwarding DynDNS Service Applicatie software vraagt de beelden van de camera’s op Applicatie stuurt bericht aan gebruiker per e-mail of SMS “24 uurs surveillance” Goedkopere camera’s zijn zeer afhankelijk van de stabiliteit van DynDNS Remote PC Internet Breedband router Application PC Dynamic DNS server Voorbeeld – Vakantie huis – Surveillance Breedband verbinding Port Forwarding DynDNS Service Applicatie software ontvangt melding van de camera’s Application notifies user or security company with e-mail or SMS “24 uurs surveillance” Vereist camera’s met M/D of I/O Beperkt de behoefte aan DynDNS Remote PC Internet Breedband router Application PC Dynamic DNS server Voorbeeld – Retail – Surveillance Shop Breedband verbinding Port Forwarding DynDNS Service Applicatie software vraagt de beelden van de camera’s op Applicatie stuurt bericht aan gebruiker of beveiliging per e-mail of SMS “24 uurs surveillance” Remote PC (Eigenaar) Goedkopere camera’s zijn zeer afhankelijk van de stabiliteit van DynDNS Internet Beveiligingsbedrijf Dynamic DNS server Voorbeeld - Retail lokale opnames Alle opnames lokaal in elke winkel op een hoge framerate gedaan Toezicht gebeurd vanaf een andere lokatie op een lagere framerate Lokale opname server Internet Monitoring centre Voorbeeld – Retail - Virtual Private Networking De VPN Routers verbinden de verschillende netwerken beveiligt via het Internet, 168 bits encryptie wordt gebruikt om ongewenste toegang te vermijden VPN Router HQ VPN TUNNEL Internet VPN TUNNEL Waarom een modem Te gebruiken waar breedband niet geschikbaar is Eenvoudige installatie (Geen netwerk infrastructuur nodig) Mogelijk daar waar een telefoon is Flexibel - Makkelijk voor mobiele toepassingen - Goed voor snelle en tijdelijke installatie - Alleen rendable voor zeer grote afstanden Typische modem toepassingen Tourisme/ Promotie Vaak afgelegen zonder beschikking over breedband Geen hoge framerate nodig “Periodieke beeld overdracht” Weer Vaak afgelegen zonder beschikking over breedband Geen hoge framerate nodig “Periodieke beeld overdracht” Remote Toezicht Hoge framerate vaak onmogelijk GSM/GPRS/UMTS “Alleen beeld overdracht als er iets gebeurd” Lokale opslag aanbevolen Mobiele Toezicht Hoge framerate vaak onmogelijk GSM/GPRS/UMTS “Alleen beeld overdracht als er iets gebeurd” Lokale opslag aanbevolen Router with broadband support Internet Internet Service Provider Modem PSTN router (of breedband router met PSTN ondersteuning) FTP of Applicatie Server Router modelen US Robotics - Model: USR8022 D-LINK - Model: DI-804HV Netgear - Model: FR328S “GPRS routers” Fält Communications - Model: MIIPS Mobile Internet IP Server Viola Systems - Model: Arctic 100 GPRS router Police catch theives with concealed cameras Covert Axis cameras help cut crime by 25% The Mission The West Midlands Police force in the UK needed to find a way to cut repeat and opportunistic crime; such as, burglary and vandalism without committing extra manpower The Solution "... by installing these cameras in the most vulnerable properties, we are able to catch thieves ’ in the act’...” Peter Goodman, Superintendent, West Midlands Police • Employing Axis network cameras concealed within everyday houshold items, such as fan heaters and hi-fi speakers, IT experts, Globe Microsystems, developed a portable, covert surveillance solution called ’Detectacam’ The Result • As part of the UK Home Office initiative 'Operation Safe Homes‘, launched in October 2001, ‘Detectacam’ has helped reduce burglary by 25% Checklist Breedband router: - Ondersteunt de router NAT of port forwarding? - Ondersteunt de router PAT? (“Port address translation”) - Standaardizeer op één brand/model - Wanneer men zoekt naar een VPN oplossing, wees zeer kritisch bij het controleren van de features. Goede firewall leveranciers hebben vaak meer en betere oplossingen ISP: - Kies voor een vast IP Adres indien - mogelijk Controleer het beleid aangaande dynamische adressen Gegarandeerde uptime? Wat is het beleid voor open porten Check de dekking van hun netwerk - Het kan voordelig zijn om alles bij één provider onder te brengen Q&A 2 3 YZ XYZ 395 X Y ZK D HU P PO 15 PQ 10.000 PQ O YZ KH D O Agenda Technical - introduction – (9:30am – 12:00pm) Axis Communications in het kort Camera netwerk installatie Break Power over Ethernet Internet verbinding Lunch Break – (12:00pm – 1:00pm)