Hikvision NVR: Настройка внутренних DHCP пулов на PoE портах
Архитектура внутренней сети NVR с PoE
Сетевые видеорегистраторы (NVR) Hikvision с встроенным PoE-коммутатором имеют два независимых сетевых интерфейса: внешний (LAN, смотрит в локальную сеть предприятия) и внутренний (PoE-порты, куда подключаются камеры). Встроенный PoE-свитч имеет свой собственный скрытый DHCP-сервер. Проблемы начинаются, когда подсеть внутреннего коммутатора совпадает с подсетью вашей корпоративной сети (IP Conflict), или когда администратору нужно попасть в web-интерфейс камеры для тонкой настройки (WDR, детекция движения), а камера физически изолирована за NVR. Бизнес-риски: камеры отваливаются со статусом "Offline", не работает Plug-and-Play, невозможность обновить прошивку камеры.
Топология подсетей NVR
| Интерфейс NVR | Типичный IP / Подсеть | Функция |
|---|---|---|
| NIC 1 (LAN) | 192.168.1.100 (Ваша сеть) | Доступ к NVR (Web, IVMS-4200, Hik-Connect) |
| Internal NIC (PoE) | 254.254.254.1 (Изолированная) | Шлюз по умолчанию для камер на PoE портах |
| IP-Камера (PoE) | 254.254.254.2 ... .10 | Получает IP от скрытого DHCP NVR |
Настройка маршрутизации и доступа к камерам
Сценарий 1: Включение Virtual Host (Виртуальный хост)
Чтобы зайти в Web-интерфейс камеры, подключенной к PoE-порту NVR, не нужно перетыкать патч-корд. Нужно включить проброс портов (NAT) внутри самого регистратора.
- Зайдите в Web-интерфейс NVR через внешний IP (LAN).
- Перейдите в Конфигурация (Configuration) -> Сеть (Network) -> Дополнительные настройки (Advanced Settings) -> вкладка Другие (Other).
- Поставьте галочку Включить виртуальный хост (Enable Virtual Host) и сохраните.
- Перейдите в Управление камерами (Camera Management). В последнем столбце списка камер появятся ссылки с нестандартными портами (например,
http://192.168.1.100:65001). Кликните по ссылке — откроется Web-интерфейс самой камеры.
Сценарий 2: Изменение внутреннего пула DHCP (Устранение конфликта)
Если ваша корпоративная сеть использует ту же подсеть, что и внутренний PoE-свитч (например, 192.168.254.x), NVR не сможет маршрутизировать трафик.
1. В Web-интерфейсе NVR: Система -> Сеть -> Базовые настройки.
2. Найдите параметр "IP-адрес внутреннего NIC IPv4" (Internal NIC IPv4 Address).
3. Измените его на изолированную подсеть, которая точно нигде не используется, например: 10.10.10.1, маска 255.255.255.0.
4. Сохраните и ПЕРЕЗАГРУЗИТЕ NVR. Камеры получат новые адреса.Типовые ошибки администраторов
- Попытка добавить камеру вручную на PoE порту: PoE порты работают в режиме Plug & Play. Если вы переводите режим порта в Manual и вбиваете статический IP, вы обязаны убедиться, что он лежит в подсети "Internal NIC". Иначе NVR камеру не увидит.
- Забытый пароль на камере: NVR автоматически активирует новые камеры своим паролем. Если вы сменили пароль на NVR, старые камеры могут отвалиться с ошибкой "User/Password Error".
Неправильная топология ведет к бродкаст-штормам и потерям кадров. ITSTM проектирует отказоустойчивые сети видеонаблюдения на базе L3-коммутаторов с изоляцией VLAN (Voice/Video) и жестким QoS, обеспечивая стабильную запись 24/7.
Частые вопросы (FAQ)
Почему камера на PoE-порту имеет статус 'Offline (Network Abnormal)'?
Камера не смогла получить IP-адрес от внутреннего DHCP-сервера NVR, либо ее IP конфликтует, либо физически поврежден патч-корд/не хватает бюджета PoE для старта ИК-подсветки.
Как обновить прошивку камеры, подключенной в PoE NVR?
Включите функцию Virtual Host (описано выше), зайдите в Web-интерфейс самой камеры через проброшенный порт (65001, 65002) и обновите прошивку через раздел 'Система' -> 'Обслуживание'.
Можно ли отключить внутренний DHCP на NVR?
Нет, внутренний DHCP на PoE моделях жестко зашит в прошивку для обеспечения Plug & Play. Вы можете только изменить его подсеть (Internal NIC).
Я подключил ПК в PoE порт регистратора, но нет пинга до камер. Почему?
Внутренний PoE-коммутатор изолирован на уровне ядра Linux самого регистратора (iptables). Он не пробрасывает ICMP/TCP трафик из LAN на порты PoE напрямую без Virtual Host или статических маршрутов.