DDNS动态域名解析在安防中的应用

在网络技术飞速发展的今天,动态域名解析(DDNS)在安防中的使用已日渐式微,甚至销声匿迹了。但现在很多网络摄像机,网络硬盘录像机仍保留了DDNS功能。这里我们重新回顾下DDNS的使用以及在安防领域的应用。

海康威视的官网上至今还有一篇标明写于2010年左右的关于DDNS的技术文章–《基于动态IP的Internet视频监控解决方案》。曾几何时,在P2P技术还没有大行其道时,网络条件受限,专网,静态IP等众多苛刻条件难于满足时,想要实现远程视频监控,唯一的选择就是通过动态域名解析。3322,花生壳是提供DDNS服务比较出名的服务商,至今仍在提供服务。

DDNS定义

DDNS是英语(Dynamic DNS)的简称DDNS,意即动态DNS。他是域名系统(DNS)中的一种自动更新名称服务器(Name server)内容的技术。具体来说,动态DNS把互联网域名指往一个可能经常改变的IP地址,让经常改变位置及配置的设备(比如网络摄像机,NVR等),能够持续性的更新IP地址。这样互联网上的用户可以透过这个域名,连接到这台设备。


从根源上来说,因为没有静态公网IP,我们才需要DDNS。理论上,互联网上的每台设备应该都有一个静态公网IP地址的,而运营商之所以没有给我们分配,一个是商业角度考虑(静态IP提供给企业级服务器,企业应用,利润更高),另一个原因是因为现在使用的IPv4地址的确比较有限。IPv6普及以后静态IP资源有限的问题能从根本上解决,当然这是后话。

DDNS的原理

DDNS运行分两部分,一个DDNS服务端,这个由DDNS服务商提供。一个是DDNS客户端,一般路由器,网络摄像机有内置DDNS客户端的服务,如果没有,我们需要在电脑上运行DDNS客户端。


域名解析的过程是这样的,DDNS是将用户的动态IP地址映射到一个固定的域名解析服务上,用户每次连接网络的时候客户端程序就会通过信息传递把该主机的动态IP地址传送给位于服务商服务端的服务器程序,服务器程序负责提供DNS服务并实现动态域名解析。 DDNS工作原理

DDNS在安防领域的应用

具体到安防视频监控领域,DDNS的使用主要分这样几步:

  1. 确定安防设备的局域网IP地址,相关端口。一般WEB登录设备可以查看;
  2. 在路由器里对设备的IP地址,相关端口做端口映射;
  3. 运行DDNS服务,路由器或者安防设备如果有自带DDNS服务,可以直接在相应位置做设置,如果没有需要在局域网电脑上运行相应的DDNS客户端;
  4. 确认DDNS服务生效,通过DDNS域名或者公网IP访问设备。

以下以海康威视的硬盘录像机为例,具体说明。

  1. IE浏览器输入海康威视硬盘录像机IP地址,进去配置界面。
  2. 在网络参数,端口页面,查看设备需要用的端口。一般远程访问我们需要http端口,数据服务端口。因为有些网络运营商会将一些常用端口屏蔽,比如80,8000等等,所以此处我们可以把端口修改成一些不常用的。
    image
  3. 登录路由器,进行端口映射。以TP-LINK为例,登录进入路由器管理界面—[应用管理]—[虚拟服务器]—[添加],输入海康设备的IP和我们修改过的端口号。
  4. 端口映射添加成功后,如下图所示。
    image
  5. 在路由器[应用管理]—找到[DDNS],服务提供者选择“花生壳”,输入Oray注册的账号密码,勾选自动登录,点击登录。
  6. 查看路由器上的WAN口IP,在[路由设置]—[上网设置]—[基本设置]里,查看宽带拨号分配的公网IP。
    image
  7. 打开命令提示符窗口,输入nslookup 域名 ,确认域名解析到的IP与路由WAN口IP一致。
    image
  8. 外网测试,通过http://域名:90 访问监控正常!
    image

DDNS服务提供商

服务商网址
花生壳https://hsk.oray.com/
3322http://www.pubyun.com/
金万维https://www.gnway.com/prod/gnhost/
DYNhttps://account.dyn.com/
no iphttps://www.noip.com/
dynuhttps://www.dynu.com/zh-CN/

备注:

  1. 海康威视硬盘录像机端口映射案例图片来源–花生壳官网
1 回复

引用通告 & 通告

  1. […] 网络、芯片、物联网技术发展促进了安防视频监控产品走进普通家庭,个人消费者买一台普通WiFi摄像机,用来看家,看老人,看孩子,看宠物,随时随地手机app远程监控,回放录像。价格便宜,功能强大,使用方便。这其中有一个重要的网络技术,就是P2P远程访问。曾几何时,视频监控要实现联网远程监控,限制条件很多。要不有公网的静态IP,可以通过IP地址直连,但是基于中国的电信行业现实条件,对于普通家庭用户来说,获取公网静态IP地址成本很高。没有公网IP,那就只能走另一条路,在路由器里做端口映射,绑定动态域名(DDNS)(参见《DDNS:动态域名解析在安防中的应用》一文)。这个方法的问题再于,对于普通用户来说,端口映射方法比较复杂,不易掌握。同时动态域名稳定性比较差。P2P远程访问技术解决了以上痛点,方便简单,稳定可靠。P2P远程访问的核心即P2P穿透,点对点穿透,Peer to Peer。前端安防摄像机通过一定的处理方式后,主动与请求客户端(手机app)直接建立连接发送视频流。 […]

发表评论

谈笑有鸿儒,
往来无白丁。

发表评论

您的电子邮箱地址不会被公开。 必填项已用*标注