監控部署選用哪種協定,首先應以 NVR 的原廠文件為準:先查看錄影主機支援哪種掛載方式,再據此設定 NAS 的對應服務。若同一台 NAS 既要承接 NVR 的錄影寫入,又要向辦公室的 Windows 電腦提供檔案存取,最常見的做法是兩種協定同時啟用:NFS 服務只開放給錄影主機所在的網段,SMB 服務則按公司帳戶授權,兩者互不干擾。
安全上須注意兩點。第一,NFS 服務不應暴露在互聯網上,監控網絡與公司網絡之間應以防火牆或 VLAN 分隔,錄影主機與 NAS 之間的流量留在專用網段內。第二,掛載目錄應使用專用的共用名稱與存取權限,不要把整個 NAS 的根目錄開放給錄影主機,避免一台 NVR 被入侵時,連帶取得 NAS 上其他檔案資料的存取權。
需要協助?備援錄影涉及 NAS 選型、NFS 掛載設定、容量規劃與網絡分隔,交由工程人員規劃可避免錄影寫入中斷或容量不足。說明主機品牌型號與攝影機路數即可。WhatsApp →
NAS 備援錄影架構:兩份獨立錄影的設計
NAS 備援錄影的核心設計,是讓同一套攝影機同時擁有兩份獨立錄影:一份寫入 NVR 內置硬碟,另一份以 NFS 寫入 NAS。兩份錄影各經獨立的寫入路徑,任何單一設備故障都不會令錄影完全消失。
支援 NAS 備援的 NVR,可在通道設定或儲存設定中開啟第二份錄影寫入,畫面解析度、錄影幀率與保存天數可以獨立於主錄影設定,通常以較低碼流節省容量。
關鍵是兩條路徑各自獨立
備援的意義在於消除單點故障:主硬碟損壞時 NAS 仍有錄影;NAS 或交換機故障時內置硬碟仍有錄影。若兩份錄影經同一交換機、同一條上聯線路,或放在同一部實體設備內,便失去備援的意義。
不同品牌的 NVR 對 NAS 備援的支援方式有別:部分型號在儲存管理介面直接提供第二錄影目標的設定;部分型號須先建立 NFS 掛載再於通道層面指派;亦有型號只支援特定錄影模式。工程上應先查閱型號的技術文件確認支援範圍,再決定採用備援錄影還是其他方式。若原廠文件並無載明 NAS 備援功能,便不能假設該型號支援,貿然設定只會令錄影無聲無息地中斷。
網絡是備援架構中最常被忽略的一環。NAS 與 NVR 應連接在交換機上不同位置,理想情況下更應使用獨立的實體連接,並避免與其他高流量應用共用同一條對外線路。錄影寫入是持續性的,備援寫入啟動後,網絡上多了一條幾乎不間斷的流量,交換機的背板頻寬、上聯頻寬與 NAS 的網絡介面速度都應預留充足餘量。
容量、硬碟與 RAID 的規劃
備援錄影的容量規劃,與主錄影一樣遵循「碼流 × 保存天數」的基本公式,差別在於備援錄影往往採用較低碼流與較長保存期,兩者相乘後所需的總容量未必比主錄影少。規劃時應分別計算主、備兩份錄影的需求,再相加得出 NAS 的容量目標。
按容量選擇硬碟組合——NAS 的硬碟容量與數量決定可用空間,硬碟規格應選擇標明適用於監控或 NAS 全天候運作的型號,並留意廠商標示的工作負載率與故障率指標。
再決定是否採用 RAID——RAID 提供的是硬碟損壞時繼續運作的冗餘能力,並非備份;在 NAS 備援架構中,主錄影與備援錄影已構成兩份副本,RAID 屬於進一步的可靠性選擇而非必要。
硬碟損壞是 NAS 最常見的故障來源。採用 RAID 時,建議為不同品牌或不同批次的硬碟混合部署,避免同批次硬碟因相同製造瑕疵在短時間內接連損壞,令重建期間即出現第二顆故障的「重建風險」。同時要留意 RAID 重建需時甚長,期間 NAS 效能明顯下降,若錄影主機同時持續寫入,可能出現寫入速度不足而中止錄影。