本系統采用網絡集成化架構,以各類安防設備的輸入輸出量邏輯對應關系為架構體系,通過網絡將其有機的結合,使其成為一套具有高度集成化的綜合安防系統管理平臺。系統集數字視頻存儲、處理,音視頻實時監控報警、樓宇控制、門禁管理控制、網絡管理、用戶管理、相關業務流程控制、遠程維護、安全機制等功能于一體,借鑒和采用當今業界各種*的技術及理念,在數字視頻壓縮算法、數據流多進程管理、模塊化架構、數據存儲管理以及多介質遠程網絡傳輸處理等技術方面,都體現出了當今安防集成系統的*水平。
該架構主體結構主要分為“前端視頻監控系統”、“矩陣切換系統”、“存儲系統”、“報警服務”、“中心控制服務”、“管理客戶端”幾部分功能模塊,其中以“中心控制服務”為輸入輸出中樞,其它功能模塊通過該輸入輸出控制中樞實現整個安防系統功能的擴展以及整合。系統的各個功能模塊通過網絡以標準輸入接口的形式為管理控制中心提供各種相關的運行數據參數,然后由管理控制中心對相應的數據信息進行分析、邏輯關聯等操作并同時作出相應的信息反饋下達相關的系統或用戶指令,同樣通過網絡對各個功能模塊的輸出進行控制,從而實現各種所需功能。該架構系統組成結構合理,各模塊間銜接緊密,分工明確,工作流程清晰分明。
系統結構
系統結構拓撲示意圖如下:
前端監控系統結構設計及說明
前端監控系統概述 前端視頻設備將采集的視頻信號通過視頻分配器分別傳輸至視頻服務器和視頻矩陣。
傳輸至視頻服務器的視頻信號由視頻服務器對信號作相應的視頻編碼與壓縮并通過光纖網絡將錄像數據傳輸至網絡存儲系統(磁盤陣列、磁帶庫等)。
傳輸至視頻矩陣的視頻信號通過視頻矩陣輸出至電視墻以及傳輸到備份視頻服務器以實現視頻備份切換。
中心控制系統通過網絡(TCP/IP)對視頻系統與視頻矩陣進行相應的控制管理。
前端監控系統結構示意圖
前端監控系統設計說明
1、監控主機
監控主機是整套系統的核心設備,本項目中選用性能穩定/運行可靠/技術*的設備,保證了系統的高實時性、可靠性和穩定性。
前端監控系統將配置視頻采集裝置、報警裝置、矩陣設備等;
視頻采集裝置是安裝在前端現場的攝像機,可帶控制云臺,允許監控中心通過網絡遠程控制攝像機;
報警裝置是布置在現場的各種報警傳感及聲光電報警裝置,支持人為或自動觸發報警信號。
本方案的前端視頻服務設備建議采用MPEG4數字硬盤錄像機。考慮到目前每個前端裝備多路視頻采集設備,每個監控前端可以配置一臺MPEG4數字硬盤錄像機(輸入路數可選,4—36路)。
MPEG4數字硬盤錄像機支持本地錄像,可根據要求錄像保存時間配置相應數量的硬盤,本機可安裝多達8塊硬盤,并可接駁擴展存儲設備,支持更大的存儲能力。為錄像機配置3塊160G的硬盤即可滿足目前的本地圖像存儲要求,還留有5塊硬盤的擴展能力,支持網絡存儲,可以將錄像資料直接存儲在網絡硬盤上;
MPEG4數字硬盤錄像機支持本地和遠程網絡設置和控制,如:畫面1、4、9、12、16、全屏以及自定義預覽方式,設置錄像OSD時鐘、設置錄像的壓縮方式及圖像分辯率調節,錄像的幀數調節,各路圖像的不同錄像時間調節,查詢和回放任何時段的圖像資料等;
MPEG4數字硬盤錄像機支持多路錄像回放,回放時圖像可快進、倒退、快退和暫停控制,各種錄像的顯示方式包括全屏,回放時的抓屏功能等;
MPEG4數字硬盤錄像機支持各種外接設備,可以控制大多數的云臺及快球等控制,控制數字矩陣的切換及上電視墻等功能;
MPEG4數字硬盤錄像機具有移動偵測、視頻丟失等視頻相關報警,還可通過8路開關量報警輸入接口接駁報警輸入裝置和4路報警輸出接口接駁聲光電報警輸出裝置,支持本地報警和網絡報警聯動。
MPEG4數字硬盤錄像機具有很強的網絡視頻服務能力,在帶寬足夠的情況下,可同時傳送四路以上的畫面到監控中心。
2、數字矩陣卡
矩陣是一種32路輸入16路輸出的視頻矩陣切換監控系統設備,其zui大可切換32路視頻輸入信號(例如攝像機)等其它視頻信號到16路視頻輸出(例如監視器、視頻錄像機等),可受計算機或遙控器控制,可將多臺設置為不同的地址,由上位機軟件統一管理控制,從而完成擴大輸入輸出的要求。例如將*臺地址設置為1,第二臺設置為2,然后上位機軟件中同時添加1、2號地址,那么此時系統就可擴展為64×32(輸入信號與輸出的任意切換于相同的地址)。
矩陣卡功能特點如下:
•視頻切換
32×16小型矩陣可將32個攝像機中任一信號切換到16個監視器中任一監視器,任一個監視器可隨時調用顯示。系統的心臟是一個全交叉的矩陣開關,可由計算機控制做單路切換、前16路與后16路的序列切換或自動切換。
•自動切換
自動切換是指攝像機輸入的視頻信號按順序自動循環地顯示在一個單獨的監視器上。攝像機畫面的顯示時間可以通過計算機進行設置,每一通道可單獨設置是否參與自動切換。
•前16路與后16路的序列切換
一次向前或向后16路切換是指將一組攝像機畫面(1-16或17-32)順序地切換到連續的監視器上(1-16),此功能主要用于檢測。
•斷電自動儲存
32×16小型矩陣具有突然斷電,自動記憶斷電前攝像機輸入信號與輸出監視器的對應狀態的功能,具體操作見斷電自動儲存功能的實現。
前端系統核心設備—數字硬盤錄像機介紹
技術特點
•支持OVERLAY與DIRECTDRAW多路同時預覽;
•基于H.264標準的純硬件視頻壓縮,不占用CPU資源;
•支持視頻制式:單路1-25幀/秒(PAL)、1-30幀/秒(NTSC)可調;
•錄像幀率在1-25幀(PAL)、1-30幀(NTSC)可調,
•視頻碼率在20Kbpx-2Mbpx范圍內任選;
•支持CBR/VBR工作模式,在VBR模式下,可設置zui大可變位率峰值,碼流可調;
•對主流PC主板、各型號主流工控主板、顯卡等具有良好的兼容性;
•支持多區域、多靈敏度的動態檢測和目標檢測;
•支持雙碼流功能,局域網傳輸延時不超過0.5秒;
•支持原始圖像捕獲,并以BMP格式存儲,圖像高清晰;
•支持字符、時間疊加OSD功能,支持Logo疊加;
•支持視頻區域局部馬賽克遮擋;
•支持回放圖像局部放大;
•具有Watermark數字水印功能。
•單機支持1-16路視頻輸入,可同時實現多路實時監看、錄像、回放;
•可用WINDOWSMEDIAPLAYER進行錄像文件播放;
•支持制式:PAL、NTSC;
•視頻采集率:704×576、704×288、352×288、176×144;
•幀率:單路25F/S(PAL)、30F/S(NTSC);
•輸出碼率:20Kbps-2Mbps。
報警系統設計
工作原理及流程:
首先由報警前端設備將報警信號(開關量)采集傳輸至報警模塊。然后報警服務器經由網絡(TCP/IP)將全部報警模塊的所有報警狀態信息數據進行集中采集管理。
同時中心控制系統也通過網絡(TCP/IP)經由視頻服務器獲取到所有的報警狀態信息數據。然后中心控制系統通過對獲取的報警狀態信息的分析,將相應的預先由用戶設定好的報警聯動關系信息(報警聯動、錄像聯動)以及聯動時長信息通過網絡分別傳輸至報警服務器和視頻服務器。
當視頻服務器接收到由中控系統發送的“錄像聯動關系信息”后即下達相應的視頻錄像指令,于是相關的視頻通道便開始進行相應時長的聯動錄像操作。
網絡安全設計(二級)
網絡設計概述(三級)
本項目監控報警系統由于許多功能模塊都是基于網絡建設,系統通過網絡進行數據傳輸時,數據的保密性成為一個重要的問題。數據傳輸時必須采用加密手段,以及一些安全策略,以防止非法竊取數據和服務器受到攻擊。
本系統擬采取以下手段保障網絡安全:
隔離監控網絡和局域網間的安全性,從硬件上實現防止來至外網的黑客和病毒攻擊。
滿足視頻傳輸網絡的高帶寬需求,至少100M線速吞吐量,甚至要求千兆。有足夠的數據吞吐率保證視頻數據的穩定傳輸。
部署簡單防火墻支持網橋式(即透明式)部署模式,使其部署不需要對內部網的網絡設備配置做調整(如改動IP劃分、默認網關等相關配置)。
防火墻部署要點如下:
(1)系統自身堅固。
本身具備很強的抗攻擊能力,如對DDoS的防御能力。
(2)內置的VPN支持。
(3)帶寬管理支持。
(4)自適應能力。
支持同其它安全產品的聯動能力,可根據設定的策略在運行過程中改變安全策略。
網絡安全設計說明(三級)
本方案是使用虛擬網(VPN)。前端的ADSL路由器與公網連接后,主動向監控中心的中心路由設備發起VPN連接,建立前端與監控中心的VPN隧道,并可啟用數據加密服務,為傳輸的數據進行加密。這樣,每個前端都與中心路由設備建立一條VPN隧道,從而在公網上架構了一個虛擬網絡,保證傳輸系統安全穩定的工作.
前端ADSL路由器
前端ADSL路由器選用Vigor2200系列路由器,該路由器支持ADSL接入,具有VPN和防火墻功能,是一款經濟可靠的ADSL接入設備。
功能特點
•支持ISDN/ADSL/Cable/FTTx共享上網;
•內置拔號程序,可自動拔號,自動斷線,節省費用;
•提供遠程訪問、局域網互拔;
•支持VPNServer、VPN Client;
•支持靜態或動態路由;
•具有NAT、DHCP、DNS、DDNS、DMZ;
•中文WEB頁面設置,便于管理;
•內置防火墻和PAP/CHAP認證功能;
•支持ISP回拔上網功能,無需支付上網費;
•具有ISDN線路備份功能;
•CAPI服務器,可使局域網共享發傳真;
•內置ISDN適配和HUB口;
•可通過拔入或Internet遠程維護;
•能即時監測使用狀態;
•設置使用權限及使用時間。
網絡存儲設計說明(二級)
根據項目有關存儲的具體需求,結合實際,為zui大限度的提高網絡存儲的安全性、可靠性,我們對存儲方案做以下設計,采用數據本機存儲加陣列存儲的在線分布式存儲。通過這樣的調整不但大大降低了數據存儲設備的投資成本還可以有效避免直接陣列在線集中式存儲的高風險性,單臺服務器故障不會影響其它的視頻服務器的數據存儲工作,同時由于在方案中我們提供了視頻熱備服務器,當視頻服務器群組中的任一服務器出現故障時中心控制模塊應用單元即自動將該服務器所對應的所有工作切換至備份視頻服務器,該熱備服務器能自動接替故障機繼續工作,從而切實的保障了整個服務器群組的正常工作和資料的完整不間斷性。故采用此方案將zui大限度的降低存儲的風險性。
1、總則:
采用多級存儲方式:通過視頻服務器本地存儲實現數據的在線存儲;選用磁盤陣列來實現歷史數據的備份存儲。
視頻服務器同備份服務器間通過冗余千兆網設計來確保近線數據遷移的高可靠性。
視頻服務器與磁盤存儲陣列間通過千兆網交換系統進行連接,以形成一個高速、高帶寬的數據備份數據傳輸通道。
2、目標:
實現數據存儲和備份的高可靠性和高安全性。
3、組成:
整個存儲系統包括以下組成部分:
在線存儲系統:視頻監控存儲系統,由視頻服務器保存至少10天的視頻數據;
近線存儲系統:磁盤存儲陣列系統,要求能夠保存半年的視頻數據,并符合相關技術要求;
存儲網絡系統:每臺視頻服務器配置千兆網卡及通過千兆網交換機,建立千兆冗余存儲網絡實現數據的高速交換。
4、存儲容量分析
•在線存儲容量估算
依據:視頻信號的采集點分庫內、庫外2個工作區。其中:庫內12支,平均采集錄像時間按8小時/天;庫外34支;平均采集錄像時間按8小時/天;每個攝像頭每小時發生150MB的視頻數據。容量估算:庫內每天新產生數據量約為15GB,庫外每天新產生的數據量約為40GB,每天共產生55GB的數據。
•磁盤陣列備份存儲容量和性能估算
依據:近線的備份存儲要求庫內的12支攝像機每天平均錄像8小時在磁盤陣列中保存6個月的視頻數據,所需陣列容量約為2.7T;庫外的34支攝像機每天平均錄像8小時在磁盤陣列中保存3個月的視頻數據所需帶庫容量約為3.6T。
5、方案設計說明
根據以上對存儲容量的分析,我們推薦的方案概述如下:
•在線存儲
容量規劃:采用2臺監控服務器(2臺24路視頻采集),每個視頻服務器配置8個250GSATA磁盤,單臺服務器實際磁盤容量為8*250G=2T,可確保每臺視頻服務器至少在線保存3個月的視頻數據。
•近線存儲
容量規劃:根據上述分析,視頻服務器自身可保存3個月的視頻數據,因此我們再配置2臺存儲陣列,每個陣列配置8個300GSATA磁盤,采用Raid6方式確保磁盤陣列的可靠性,每臺陣列實際磁盤容量為8*300G=2.4T,可確保庫內近線保存6個月的視頻數據。