Настройка ONVIF-камер в VMS: Milestone, Genetec, Axis Camera Station и iVMS
Добавление сторонних ONVIF-камер в VMS требует не только знания IP-адреса. Синхронизация NTP, правильный выбор профиля ONVIF, версия драйвера и настройка портов влияют на стабильность видеопотока и доставку событий движения на сервер записи. Это руководство описывает точные шаги для четырёх самых популярных VMS-платформ в коммерческих и умных домах.
Предварительные требования для всех VMS
Эти шаги необходимо выполнить перед добавлением любой ONVIF-камеры в любую VMS. Их пропуск — самая частая причина ошибок добавления и периодических обрывов потока.
Назначить статический IP
ONVIF-камеры должны иметь статические IP-адреса в VLAN видеонаблюдения. DHCP вызывает прерывания потока при истечении аренды. Используйте веб-интерфейс камеры или SADP/Device Manager для назначения статического IP, шлюза и DNS перед добавлением в VMS. Задокументируйте соответствие IP-камеры в исполнительной схеме.
Синхронизация времени NTP
Mandatory. ONVIF WS-UsernameToken digest authentication requires the camera clock to be within 5 minutes of the VMS server clock. Configure the same NTP server (e.g. the VMS host or a local NTP server) on every camera. Verify in camera web UI: System → Date & Time → NTP. A 6-minute drift causes 'Invalid credentials' errors even with the correct password.
Настройка учётных данных ONVIF
Создайте отдельную учётную запись ONVIF на каждой камере (отдельно от учётной записи администратора веб-интерфейса). Большинство VMS требуют учётные данные ONVIF, а не HTTP-администратора. На Hikvision: System → User Management → Add User → Permission: Remote. На Axis: System → Access management → Add user → ONVIF media role.
Включение службы ONVIF
На некоторых камерах ONVIF отключён по умолчанию или использует определённый порт (по умолчанию 80 или 8899 на Hikvision). Проверьте, что ONVIF включён в веб-интерфейсе камеры. На Hikvision DS-2CD: Network → Advanced Settings → Integration Protocol → Enable ONVIF, проверьте порт (по умолчанию 80). На Dahua: Network → Integration → ONVIF.
Milestone XProtect
Milestone XProtect поддерживает ONVIF через специальный драйвер ONVIF. Версия драйвера определяет, какой профиль (S или T) и какие функции (H.265, метаданные) согласовываются с камерой. Всегда загружайте последнюю версию драйвера ONVIF из Milestone Download Manager перед добавлением ONVIF-камер.
Milestone XProtect — добавление ONVIF-камеры
1. XProtect Management Client → Recording Servers → right-click recording server → Add Hardware 2. Add Hardware Wizard: → Select "Manually specify hardware" (not auto-detect for ONVIF) → Driver: ONVIF Conformant Device (NOT manufacturer-specific driver) → Address: http://192.168.1.64/onvif/device_service → Port: 80 (or camera's ONVIF port) → ONVIF username / password (NOT HTTP admin credentials) 3. Profile selection (appears after connection): → Select "ONVIF Profile T" if camera supports H.265 + metadata → Select "ONVIF Profile S" for basic H.264 streaming only → Profile T enables: H.265 streams, HTTPS, metadata events 4. Recording settings: → Default codec: H.265 (if Profile T selected) → Stream 1 (live): max resolution, 25fps, H.265 High → Stream 2 (record): 15fps, H.265 High, motion-triggered 5. Motion detection: → Use "ONVIF Motion" (camera-side analytics) not software motion → Reduces CPU load on recording server significantly → Enable in Camera Properties → Events → ONVIF Motion 6. Verify: right-click camera → Live → confirm stream + motion events
Milestone XProtect 2023 R1 and later include an updated ONVIF driver (version 15.x) that supports Media2 service for Profile T cameras. If cameras show as "Profile S only" despite Profile T certification, update the ONVIF driver package via Milestone Download Manager and re-add the hardware.
Genetec Security Center
Genetec Security Center использует WS-Discovery для обнаружения ONVIF-камер, что упрощает первоначальное добавление камер в правильно настроенных сетях. Мастер добавления устройств автоматически обрабатывает согласование Profile.
Genetec Security Center — добавление ONVIF-устройства
1. Config Tool → Video → Archiver → Units → Add an IP unit 2. Discovery method: → Auto-discovery (WS-Discovery): cameras on same VLAN appear automatically → Manual: enter IP → Unit type: ONVIF → manufacturer: ONVIF Generic 3. Unit addition wizard: → Network credentials: ONVIF user/password (not HTTP admin) → Genetec negotiates Profile S/T/G/M automatically based on camera certs → For Profile T: H.265 codec option appears in camera properties 4. ONVIF-specific settings (Unit Properties → Extensions → ONVIF): → Event polling interval: 1000ms (default) → reduce to 500ms for faster alarms → Metadata streaming: enable if Profile M camera (analytics bounding boxes) → HTTPS transport: enable for Profile T cameras with HTTPS endpoint 5. Recording profile assignment: → Camera Properties → Recording → assign recording schedule → Codec: select H.265 (HEVC) for Profile T cameras → Retention: configure per project requirement 6. Verify: Config Tool → camera → Live → check stream Event monitor → trigger motion → verify alarm event appears
Axis Camera Station обеспечивает глубокую интеграцию с камерами Axis и использует ONVIF для добавления сторонних камер. Сторонние ONVIF-камеры имеют урезанный набор функций по сравнению с родными камерами Axis — некоторые функции, специфичные для Axis (AXIS Object Analytics, обработка на чипе ARTPEC), требуют родного драйвера.
Axis Camera Station 5.x — сторонняя ONVIF-камера
Hikvision iVMS-4200
1. ACS Client → Configuration → Cameras → Add Cameras 2. Search results: → Axis cameras appear with full model information (native AXIS driver) → Third-party ONVIF cameras appear as "ONVIF device" with IP only 3. For ONVIF third-party camera: → Select discovered device or click "Add manually" → Type: ONVIF → Address: camera IP → Port: 80 (default) or camera's ONVIF HTTP port → Credentials: ONVIF user/password 4. ONVIF profile selection: → ACS automatically queries GetProfiles and GetVideoSources → Select profile: Profile_1 (usually main stream, high res) → Secondary stream: Profile_2 (lower res for mobile/low-bandwidth view) 5. Recording configuration: → Schedule: 24/7 or motion-triggered → Motion detection: use ONVIF motion (camera-side) if available → Resolution: match camera's optimal H.265 resolution → Frame rate: 15fps for recording, 25fps for live view 6. Note: AXIS Object Analytics (perimeter detection, occupancy) is available ONLY on native Axis cameras, not ONVIF third-party. Use camera's own analytics and ONVIF motion event for non-Axis.
Hikvision iVMS-4200 поддерживает ONVIF для добавления сторонних камер не-Hikvision. Часто требуется принудительное указание порта ONVIF — многие камеры используют нестандартные порты.
iVMS-4200 — добавление сторонней ONVIF-камеры
В версиях iVMS-4200 до 3.5 поддержка ONVIF Profile T ограничена. Перед добавлением камер Profile T обновите iVMS-4200 до последней версии — старые версии принудительно используют H.264, даже если камера поддерживает H.265 через ONVIF.
1. iVMS-4200 → Device Management → Add → IP/Domain 2. Device parameters: → Adding Mode: IP/Domain → IP Address: camera IP → Device Type: ONVIF (from dropdown — not "Encoding Device") → Port: 80 (or camera's ONVIF port — CHECK camera web UI) → User Name: ONVIF credentials → Password: ONVIF credentials Frequent issue: cameras default ONVIF to port 8899, not 80. Hanwha and Dahua often use port 8080. Always verify in camera UI. 3. ONVIF streaming URL format (for manual RTSP testing): rtsp://user:password@192.168.1.64:554/onvif/stream_0 rtsp://user:password@192.168.1.64:554/Streaming/Channels/101 (URL format is NOT standardised in ONVIF — query GetStreamUri) 4. Auto-detect: iVMS → Device Management → Auto Search → Device type filter: ONVIF → Cameras on LAN with WS-Discovery enabled appear automatically → Confirm each found device before adding 5. After adding: verify live view in iVMS main interface Preview → select camera → confirm stream resolution and codec
H.265 и ONVIF Profile T
ONVIF Profile T — обязательный профиль для потоков H.265 (HEVC). Устройства Profile S не обязаны поддерживать H.265. При заказе камер для записи в H.265 всегда требуйте сертификацию Profile T в тендерной документации.
Декодирование GPU на сервере NVR/VMS
Программное декодирование H.265 требует примерно в 2 раза больше ресурсов CPU, чем H.264 при том же разрешении
- ·Для 4K H.265 требуется аппаратное декодирование: NVIDIA GTX 1650+ или Intel UHD 630+ с NVDEC/Quick Sync
- ·Milestone и Genetec поддерживают аппаратное декодирование H.265 на GPU с версий 2022 года
- ·Проверьте спецификацию VMS на максимальное количество потоков 4K H.265 на сервер без GPU
- ·H.265 Main Profile vs Main10
H.265 Main Profile vs Main10
- ·H.265 Main Profile (8 бит): стандарт — поддерживается всеми камерами Profile T и VMS
- ·H.265 Main10 (10 бит): расширенный динамический диапазон — ограниченная поддержка VMS, для видеонаблюдения не требуется
- ·Всегда указывайте H.265 Main Profile в настройках потока камеры для максимальной совместимости с VMS
- ·H.265 High Efficiency: нестандартное расширение — избегайте для совместимости с ONVIF
Планирование пропускной способности
Используйте эти значения для расчёта портов сетевого коммутатора, ёмкости NVR и аплинка. Значения предполагают постоянный битрейт (CBR) при средней сложности сцены (внутренний коридор, умеренное движение). Уличные сцены с растительностью добавляют 20–40%.
| Разрешение | FPS | Битрейт H.264 | Битрейт H.265 | Экономия H.265 |
|---|---|---|---|---|
| 2 Мп (1080p) | 15 | 2–4 Мбит/с | 1–2 Мбит/с | ~50% |
| 2 Мп (1080p) | 25 | 3–6 Мбит/с | 1.5–3 Мбит/с | ~50% |
| 4 Мп (2560×1440) | 15 | 4–8 Мбит/с | 2–4 Мбит/с | ~50% |
| 4 Мп (2560×1440) | 25 | 6–12 Мбит/с | 3–6 Мбит/с | ~50% |
| 8 Мп (4K / 3840×2160) | 15 | 12–20 Мбит/с | 6–10 Мбит/с | ~50% |
| 8 Мп (4K / 3840×2160) | 25 | 20–32 Мбит/с | 10–16 Мбит/с | ~50% |
Формула расчета хранилища: GB/day = (bitrate Mbit/s × 3600 × recording_hours) / 8 / 1000Пример: камера 8 Мп H.265 при 10 Мбит/с × 24 ч = 108 ГБ/сутки на камеру. Для хранения 30 дней с 16 камерами: 16 × 108 × 30 = 51,8 ТБ — планируйте NVR с RAID-6 и полезным объемом ~65 ТБ.
Типичные неисправности
Порт ONVIF заблокирован брандмауэром камеры
Some cameras run a host-based firewall that restricts ONVIF HTTP access to specific source IP ranges. Symptoms: VMS auto-discovery fails, manual IP addition returns 'connection refused' on port 80/8899. Fix: camera web UI → Security → Firewall → allow VMS server IP, or disable host firewall. Verify with: curl -v http://camera-ip/onvif/device_service from VMS host.
Рассинхронизация NTP → ошибка дайджест-аутентификации
Camera clock drift > 5 minutes causes WS-UsernameToken digest timestamps to be rejected. VMS shows 'Invalid credentials' even with correct username/password. Fix: camera web UI → System → Date/Time → NTP sync → set same NTP server as VMS. Restart ONVIF service on camera after NTP sync. Verify: camera web UI should show current UTC time within 60s of actual time.
Неверный путь ONVIF — 404 на device service
ONVIF не требует фиксированного URL для device service. Большинство камер используют /onvif/device_service, но некоторые используют /onvif/deviceio_service, /OnvifService или нестандартный путь. Исправление: проверьте документацию камеры для URL службы ONVIF. Используйте WS-Discovery (onvif-device-test) для получения XAddr — камера сообщает фактический URL службы в ответе ProbeMatch.
H.265 stream connects but VMS shows 'unsupported codec'
Сервер VMS не имеет возможности программного декодирования H.265 или версия драйвера ONVIF не запрашивает H.265 через сервис Media2. Исправление: проверьте, поддерживает ли версия VMS H.265 (см. примечания к выпуску). Обновите драйвер ONVIF до последней версии. В настройках ONVIF камеры убедитесь, что поток H.265 настроен как основной кодек — некоторые камеры по умолчанию используют H.264 в профиле ONVIF, даже если H.265 доступен.
Нужно подключить ONVIF-камеры к вашей VMS на объекте?
Мы выполняем ввод ONVIF-камер в эксплуатацию в Milestone XProtect, Genetec и Axis Camera Station — включая синхронизацию NTP, настройку H.265 Profile T, интеграцию событий KNX и проверку записанного потока.
Запросить расчёт →