近年來,隨著網絡化技術的發(fā)展和普及,視頻監(jiān)控在企業(yè)中的應用越來越廣泛。除了傳統(tǒng)的安全防范,視頻監(jiān)控實現(xiàn)可視化經營管理和遠程生產監(jiān)督正在成為企業(yè)監(jiān)控新的應用方向,以下就是一個對食品工廠進行網絡監(jiān)控的典型案例。
網絡視頻監(jiān)控系統(tǒng)需求
該食品工廠在中國擁有70多家銷售分公司,銷售網絡覆蓋全國31個省、市、自治區(qū)。其東莞生產基地占地面積超過50萬平方米,擁有30多個大型生產車間,120多條現(xiàn)代化生產線,300多臺高速自動化包裝設備。規(guī)?;a和經營成就了這個食品工廠,同時也給他們帶來了現(xiàn)代化管理的新需求:
1、集中大安防需求。為了保護廠區(qū)財產及員工人身安全,該工廠近幾年陸續(xù)利用DVR構建了多個獨立的視頻監(jiān)控系統(tǒng)。隨著企業(yè)規(guī)模的不斷擴大,這些獨立的監(jiān)控系統(tǒng)越來越多,如何對這些系統(tǒng)進行統(tǒng)一管理成為越來越突出的問題。由于各個DVR之間毫無關聯(lián),根本無法進行有效的集中監(jiān)控和統(tǒng)一管理,因此急需一套能夠滿足上述需求的大安防系統(tǒng)。
2、自身可視化經營管理需求。隨著生產車間、生產線的快速擴充,原來僅僅依靠人員在現(xiàn)場進行巡查的手段已經不能勝任,必須利用先進的網絡化和可視化手段實現(xiàn)對各個生產線的遠程管理和統(tǒng)一監(jiān)督,以提高管理效率、降低管理成本。
3、上級部門遠程監(jiān)管需求。近年來食品安全事故頻發(fā),國家質量監(jiān)督部門對食品生產質量高度重視,監(jiān)管力度越來越大。以前派人到現(xiàn)場抽查監(jiān)督既浪費人力物力,又效果甚微,因此需要通過網絡和視頻等手段進行遠程實時監(jiān)管,這樣既可大大提升監(jiān)管效率,又可避免弄虛作假。
為此,該食品工廠于2008年構建了一套高效、便捷的全網絡化視頻監(jiān)控系統(tǒng),一方面徹底改造了原有的DVR系統(tǒng),實現(xiàn)了集中監(jiān)控、統(tǒng)一管理的大安防應用,另一方面通過對所有生產車間的監(jiān)控部署實現(xiàn)了創(chuàng)新的可視化巡查管理,同時還基于互聯(lián)網(Internet)實現(xiàn)了上級部門的遠程可視監(jiān)管。
全網絡化架構實現(xiàn)系統(tǒng)部署
整個系統(tǒng)基于工廠現(xiàn)有的園區(qū)網構建,涉及廠區(qū)及車間共500多個監(jiān)控點,實現(xiàn)了包括實時圖像監(jiān)控、錄像存儲與回放、智能報警聯(lián)動、用戶分權管理、完善的日志管理等一系列功能,完全滿足了該工廠在集中安防、可視化管理及遠程質量監(jiān)督三方面的應用需求。系統(tǒng)部署架構如下圖所示,從前端、平臺、存儲到客戶端,整個系統(tǒng)實現(xiàn)了全數(shù)字化、全網絡化處理。
[nextpage] 1、管理平臺
管理平臺是整個系統(tǒng)的核心,位于信息中心機房,主要實現(xiàn)廠區(qū)及各車間所有監(jiān)控點IP前端的接入、所有客戶端接入、監(jiān)控碼流轉發(fā)分發(fā)、錄像處理、系統(tǒng)設備管理、業(yè)務功能控制、用戶認證與授權以及日志管理等一系列功能。通過強大的管理平臺實現(xiàn)系統(tǒng)統(tǒng)一管理與集中監(jiān)控,是網絡視頻監(jiān)控區(qū)別于DVR的一個重要標志。
與大多基于PC架構、Windows操作系統(tǒng)的軟件管理平臺不同,該系統(tǒng)的管理平臺采用全硬件架構、嵌入式Linux操作系統(tǒng),能夠保證系統(tǒng)不受病毒和黑客攻擊,具備良好的安全性與可靠性。
2、前端
前端位于廠區(qū)及各車間監(jiān)控點,主要由網絡視頻編碼器、模擬攝像機以及音頻、告警等外設組成。每一個監(jiān)控點的視頻、音頻以及告警信號均由視頻編碼器進行統(tǒng)一處理,并通過就近接入該工廠現(xiàn)有的局域網上傳至中心機房的管理平臺,由管理平臺統(tǒng)一管理和調度分發(fā)。考慮到監(jiān)控點實際情況,該系統(tǒng)的前端均采用了4路視頻編碼器,同時可接入處理4路模擬攝像機信號。
3、存儲
在存儲方面,該系統(tǒng)采用了前端存儲和中心存儲相結合的方案。所有前端視頻編碼器均內置硬盤,可同時對4路圖像進行本地錄像和存儲。而一些非常重要的監(jiān)控點,還同時在中心機房的IPSAN磁盤陣列上進行了集中存儲備份。這樣的存儲模式對這個食品工廠而言,有多方面的好處:
1)在不需要實時瀏覽某監(jiān)控點圖像時,該監(jiān)控點只在本地錄像,無需上傳碼流,這樣一方面可以節(jié)約網絡帶寬資源,一方面可以減少中心管理平臺的轉發(fā)壓力,節(jié)約平臺投資,同時還可以節(jié)約中心IPSAN存儲設備的投資;
2)對于重要的監(jiān)控點,采用前端存儲和中心存儲結合可互為備份,充分保證存儲可靠性。當前端存儲因人為破壞或磁盤故障導致錄像丟失時,中心存儲還可以保證錄像完整性;當中心存儲因設備、磁盤或網絡故障導致錄像丟失,前端存儲還可以保證錄像完整性;
3)與實時瀏覽相比,存儲的圖像質量要求比較高,要采用D1畫質。但D1畫質相應的要占用比較高的網絡帶寬,在網絡帶寬有限時,可利用前端雙碼流來節(jié)約傳輸帶寬,前端本地存儲采用D1視頻,而上傳至中心管理平臺的實時視頻則采用CIF視頻。
無論是中心存儲還是前端存儲,由于均采用全網絡化傳輸和分布式部署,因此均可通過中心管理平臺進行統(tǒng)一管理,系統(tǒng)內所有前端及中心存儲資源均可被客戶端統(tǒng)一檢索、瀏覽和回放,對用戶是透明的。
4、客戶端
客戶端主要是指所有訪問實時監(jiān)控圖像和回放錄像資料的用戶,基于PC??蛻舳丝梢晕挥诰W絡的任意位置,經授權后,可實時瀏覽和控制任意監(jiān)控點視頻,并可隨時調用任意監(jiān)控點錄像資料。
在該系統(tǒng)中,客戶端用戶主要有幾類:一類是該食品工廠的廠區(qū)安保人員,出于安全防范需要可隨時調看廠區(qū)大門、圍界以及重要區(qū)域的監(jiān)控圖像,以便在線巡查;一類是生產車間的值班人員和車間領導,在辦公室即可隨時瀏覽相應車間的圖像,進行生產現(xiàn)場的遠程巡視,實現(xiàn)高效的可視化管理;一類是高層領導,無論出差與否,都可通過網絡遠程監(jiān)控各個環(huán)節(jié);還有一類是政府監(jiān)管部門相關人員,如食品質量監(jiān)督機構,通過Internet實現(xiàn)生產質量遠程監(jiān)管。[nextpage]
多重機制保護系統(tǒng)安全
1、通過VLAN實現(xiàn)網絡安全。由于該監(jiān)控系統(tǒng)與辦公計算機共有一套局域網,為了保護各自的安全性,系統(tǒng)采用VLAN技術為劃分了監(jiān)控網和辦公網兩個邏輯網絡,兩者之間實現(xiàn)了邏輯上的隔離。只有領導及相關工作人員的PC可同時訪問這兩個網絡的資源,普通辦公人員的PC則只能訪問辦公網資源。
2、通過NAT實現(xiàn)平臺安全。在以往的網絡視頻監(jiān)控系統(tǒng)中,為了實現(xiàn)外部用戶通過Internet訪問監(jiān)控圖像,必須要將管理平臺直接放置在公網上。這種將平臺暴露在公網上的方式會給平臺帶來很大的安全隱患。由于科達的平臺與客戶端之間能夠支持NAT穿越,為此,該食品工廠采用了將平臺放置在公司內網的方式,通過NAT映射實現(xiàn)遠程客戶端對內網平臺的訪問。這樣可以確保平臺免遭外網非法用戶的攻擊。
3、通過用戶認證實現(xiàn)系統(tǒng)訪問安全。利用中心管理平臺的用戶管理與鑒權功能,系統(tǒng)可有效屏蔽非法用戶,同時系統(tǒng)采用了操作權限分級管理機制,按工作性質對每個用戶賦予不同權限等級,系統(tǒng)登錄、操作均進行權限查驗,保證系統(tǒng)的安全性。比如,A車間的值班人員只能訪問其所轄車間內的監(jiān)控點圖像,而不能訪問其他監(jiān)控點圖像;同一車間內的不同管理人員,有的只能瀏覽圖像,而有的既能瀏覽圖像也能控制攝像頭轉動等等。
定制開發(fā)滿足個性化需求
在系統(tǒng)實施過程中,該食品工廠根據(jù)系統(tǒng)本身的功能,結合自身業(yè)務特點提出了多項個性化的應用需求。其中典型的比如要對產線值班人員進行車間巡視的考勤,為此基于平臺本身的日志功能進行了針對性的定制開發(fā),滿足了這樣的應用需求:記錄和計算用戶登錄系統(tǒng)與登出系統(tǒng)、觀看實時畫面與停止觀看實時畫面、觀看錄像與停止觀看錄像的起始結束時間段,如用戶XX08:30觀看A鏡頭,09:30停止觀看,則記錄用戶XX觀看A鏡頭1個小時,需要時可導出相應的考勤記錄。
結束語
借助全網絡化視頻監(jiān)控系統(tǒng),該食品工廠不僅實現(xiàn)了統(tǒng)一的廠區(qū)安全防范,而且更重要的是實現(xiàn)了全廠所有車間的可視化生產經營管理。據(jù)工廠相關人員介紹,經過半年多的應用,該系統(tǒng)已經成為企業(yè)內部信息化的一個重要組成部分,在提升管理效率和生產力方面正在發(fā)揮越來越顯著的作用。