Liunx流媒体代理服务器架设攻略(下)
【IT168 专稿】上篇(点击)介绍了Liunx流媒体代理服务器配置基础,下面介绍一些高级应用:进阶配置和安全。
六、Liunx流媒体代理服务器进阶配置
1 管理员登录界面
在浏览器内输入: 服务器IP地址:管理员端口/admin/index.html ;即:http://192.168.0.1:17965/admin/index.html 这时系统会弹出一个对话框,你分别输入管理员用户名和密码,然后按“OK”键。17965是Liunx流媒体代理服务器的系统管理员控制端口。如图-8 。
图-8 Helix 流媒体代理服务器登录窗口
经过几十秒的系统验证最后进入Helix 流媒体代理服务器的管理中心,见图-9。
图-9Helix 流媒体代理服务器的管理中心
2 查看流媒体代理服务器的基本信息
首先点击页面右上方“About”按钮,查看流媒体代理服务器的软件版本信息,这里还可以看到管理端口等内容,主要是许可证文件(License)的对服务器功能做出的功能限制。明确当前使用的流媒体代理服务器的基本功能是重要的,对于进一步配置服务器非常有帮助。界面如图-10 。
图-10 查看流媒体代理服务器服务器基本信息
3 服务器基本设置
进入服务器设置选单,Helix服务器需要设定的几个选项:
Ports
IP Binding
Bandwidth Management
Delayed Shutdown
Proxy Routing
Redundant Proxies
Cache
Splitting
Multicasting
User/Group Name
下面我们详细几个重要的配置。
Port(端口)
下面列出的端口号是服务器用于PNA,HTTP,RTSP,监控和管理请求的端口.保留它们的默认设置将是的更多的人能访问到你的内容. 如果你要更改它们的默认值,你需要更改所有的链接中的端口指向.服务器同样对编码器,分发以及多播设定默认端口, 出于安全因素,管理端口在安装时被设定为一个随机值. 请校验您重新定义的端口是否系统现有的端口相冲突. 在UNIX系统中,访问低于1024的端口的时候,你需要以管理员的身份登录.。如图-11 。
图-11 流媒体代理服务器的端口设置
IP Binding
当服务器被安装在一个拥有多于一个IP地址的系统上时,你需要指定服务器所使用的IP地址. 下面列表中所定义的IP地址将被保留,仅供给服务器使用. 如果想保留系统中所有IP地址供服务器使用,那么请在下面地址列表中加入IP地址 0.0.0.0 , 同时删除其他IP地址,如图-12 。
图-12 流媒体代理服务器的IP地址绑定
Bandwidth Management
由于Helix Proxy 装在网关上. 所以在保证提供helix 媒体服务的同时,也必须保证其他通过这个网关的数据服务的正常提供,所以在这里,我们可以设置和带宽相关的选项.这对提供稳定的服务是密切相关的., 在这里我们可以设定,最大用户连接数目,Proxy占用的最大带宽和网关占用的最大带宽,如图-13 。
图-13 流媒体代理服务器的带宽管理
Delayed Shutdown
这里设置如下选项:
播放器中断间隔 定义了播放器接受到服务器中断指令后到断开连接前的时间间隔。用户在到达这个时间后将被显示为正常情况的文件关闭状态(比如:文件播放结束,单击停止等).在这个过程结束后,服务器将中断到所有客户端的连接. 关机进程时间 定义了服务器估计的关机时间,一旦服务器发出了关机信息,用户可以在这段时间内关闭客户端,而当这个时间结束以后,服务器将不管用户端的连接状态而强行关闭所有连接. 允许新的客户段连接 允许在播放器中断间隔中接受新的客户端连接. 记录播放器中断状态 指定是否在日志中记录每个客户端的终端状态(成功或失败).如图-14 。
图-14 流媒体代理服务器的延时关机界面
Proxy Routing
这里其实可以说就是整个helix proxy 的关键设置在了,在这里,将设置流媒体访问的路由, 建立起相互之间的父子关系.客户端发出连接请求的时候,经由网关便遵循这里的路由定义,从而指向到相应的父PROXY,并最终 由父PROXY指向到一个流媒体服务器.从而完成一整个流媒体访问过程.配合我们后面所讲到的CACHE的设置,Helix Proxy将提供给用户最快捷的访问服务,如图-15 。
图-15 流媒体代理服务器的网关设置
Redundant Proxies
Redundant Proxies即冗余服务器,当发生网络中断和服务器故障时,RealOne Player (9.0和以上版本)在播放中断时将会自动尝试重新建立连接. Helix 服务器将指派一个或者更多的冗余服务器来继续提供服务. 在建立最初连接时, 冗余服务器的信息就被同时传达给RealOne Player, 它将根据下面页面中定义的指派方式重新连接到相应的冗余服务器.
Cache
Cacahe即缓存,在默认情况下,所有的对流媒体文件的点播请求以及所有的广播文件都被缓存和分发到服务器和客户端之间的PROXY设备上. 当多个用户请求同一个文件的时候,他们就将之间从PROXY上读取,这样就节省了服务器的带宽占用.
Splitting
Splitting 也是节省带宽的一个重要途径.当客户端发出对一个直播流的请求的时候,Proxy向服务器申请一路这样的直播流,并将他发布给客户.在这个时候,如果有另外的用户申请同样的这个直播流,那么Proxy将不再向服务器请求,而是将接收到的直播流以Splitting 的形式再次进行分发. 简单的说,就是Proxy通过在子网内将一路直播流以Splitting的形式进行多次分发,达到了节省自身到流媒体服务器之间的带宽,同时也就节省了整个子网内向外的带宽请求,设置界面如图-16 。
图-16 流媒体代理服务器的Splitting设置
Multicasting
冗余广播允许你通过一路广播处理多路的直播源. 在默认的情况下,如果一路直播源停止了直播,那么所有的用户将被重定向到另外一个可用的直播流上,从而保证对用户的服务质量. 绝大多数用户采用RTSP的方式和服务器进行交流,冗余广播将被自动应用到这些用户连接上. 而采用PNM协议进行连接的用户,则需要手动重启这些连接。
User/Group Name(用户管理) :
添加流媒体代理服务器的用户名和组。
4 流媒体代理服务器的安全设置
Access Control
这里是对访问进行权限设定的地方,可以定义允许或者禁止来自某个或者某段IP的访问请求,而且可以针对每个端口进行专门的设置,可以看到对每一个规则,你可以定义允许权限,地址和子网掩码,以及特定的端口,而且可以对SERVER和CLIENT有不同的设置. 要注意的是,在Helix Server 里面的PNA端口和这里的PNA PROXY端口不是一个概念,所以在这里特别注意的就是禁止了对Helix Server 的PNA 端口7070的访问控制, 设置界面如图-17 。
图-17 流媒体代理服务器的访问控制
User Databases
这里是对用户认证数据库的定义,Helix Server 支持多种数据库类型的数据文件,包括Flat File/ ODBC/ mSQL/ RN5 DB Wrapper 类型的数据库。
Realms
在这个页面中增加登陆服务器的用户组和用户名.首先是增加用户组,我们可以从"+"开始入手,增加完用户组以后对用户组进行权限的定义,然后,再由下方增加单个用户到某个用户组.这样,就能实现对用户权限的管理。
Authentication
这个界面是启用用户认证的设置界面,在这里,我们定义用户的访问规则.当用户访问规则中定义的网址的时候,我们可以让用户进行访问认证,更方便的进行了用户的认证管理.保证网络的安全可靠运营,在这里我们看到自上而下的选项依次是:
是否启用认证模式
用户认证组
用户认证数据库
是否允许一个ID多次连接
定义不需认证的访问列表
5 流媒体代理服务器服务器的日志监控
流媒体代理服务器服务器的日志监控如图-18 。
图-18 流媒体代理服务器服务器的日志监控
流媒体代理服务器服务器的日志监控包括三个主要方面:
Proxy Monitor
这个界面显示的是当前服务器的状态,包括连接的服务器数目,用户数目,以及相关的数据传输状态。
Access Error Logging
权限操作日志和错误日志,和我们前面介绍的Helix Server的设置完全一致. 基本上这两个选项是不需要更改的,除非你的服务器有非常大的数据流量,你可以适当更改一些日志选项,以保证你的服务器不会被日志挤爆。
错误日志将会告诉你系统出现的错误情况,而权限操作日志则可能帮助你找出导致这个错误的原因.如果你还有更多的需要,那么就继续往下看,下面要介绍的就是自定义的日志操作了。
Custom Logging
同样的,这里就是自定义日志的选项了,这是服务于对Helix Server 有特殊要求的人,里面详细的定义了日志的类型,记录时间,描述,输出格式等等。
到此为止,流媒体代理服务器的设置和安装就全部介绍完了,使用流媒体代理服务器可以让您的流媒体服务器更加安全和高效。
六、Liunx流媒体代理服务器进阶配置
1 管理员登录界面
在浏览器内输入: 服务器IP地址:管理员端口/admin/index.html ;即:http://192.168.0.1:17965/admin/index.html 这时系统会弹出一个对话框,你分别输入管理员用户名和密码,然后按“OK”键。17965是Liunx流媒体代理服务器的系统管理员控制端口。如图-8 。
图-8 Helix 流媒体代理服务器登录窗口
经过几十秒的系统验证最后进入Helix 流媒体代理服务器的管理中心,见图-9。
图-9Helix 流媒体代理服务器的管理中心
2 查看流媒体代理服务器的基本信息
首先点击页面右上方“About”按钮,查看流媒体代理服务器的软件版本信息,这里还可以看到管理端口等内容,主要是许可证文件(License)的对服务器功能做出的功能限制。明确当前使用的流媒体代理服务器的基本功能是重要的,对于进一步配置服务器非常有帮助。界面如图-10 。
图-10 查看流媒体代理服务器服务器基本信息
3 服务器基本设置
进入服务器设置选单,Helix服务器需要设定的几个选项:
Ports
IP Binding
Bandwidth Management
Delayed Shutdown
Proxy Routing
Redundant Proxies
Cache
Splitting
Multicasting
User/Group Name
下面我们详细几个重要的配置。
Port(端口)
下面列出的端口号是服务器用于PNA,HTTP,RTSP,监控和管理请求的端口.保留它们的默认设置将是的更多的人能访问到你的内容. 如果你要更改它们的默认值,你需要更改所有的链接中的端口指向.服务器同样对编码器,分发以及多播设定默认端口, 出于安全因素,管理端口在安装时被设定为一个随机值. 请校验您重新定义的端口是否系统现有的端口相冲突. 在UNIX系统中,访问低于1024的端口的时候,你需要以管理员的身份登录.。如图-11 。
图-11 流媒体代理服务器的端口设置
IP Binding
当服务器被安装在一个拥有多于一个IP地址的系统上时,你需要指定服务器所使用的IP地址. 下面列表中所定义的IP地址将被保留,仅供给服务器使用. 如果想保留系统中所有IP地址供服务器使用,那么请在下面地址列表中加入IP地址 0.0.0.0 , 同时删除其他IP地址,如图-12 。
图-12 流媒体代理服务器的IP地址绑定
Bandwidth Management
由于Helix Proxy 装在网关上. 所以在保证提供helix 媒体服务的同时,也必须保证其他通过这个网关的数据服务的正常提供,所以在这里,我们可以设置和带宽相关的选项.这对提供稳定的服务是密切相关的., 在这里我们可以设定,最大用户连接数目,Proxy占用的最大带宽和网关占用的最大带宽,如图-13 。
图-13 流媒体代理服务器的带宽管理
Delayed Shutdown
这里设置如下选项:
播放器中断间隔 定义了播放器接受到服务器中断指令后到断开连接前的时间间隔。用户在到达这个时间后将被显示为正常情况的文件关闭状态(比如:文件播放结束,单击停止等).在这个过程结束后,服务器将中断到所有客户端的连接. 关机进程时间 定义了服务器估计的关机时间,一旦服务器发出了关机信息,用户可以在这段时间内关闭客户端,而当这个时间结束以后,服务器将不管用户端的连接状态而强行关闭所有连接. 允许新的客户段连接 允许在播放器中断间隔中接受新的客户端连接. 记录播放器中断状态 指定是否在日志中记录每个客户端的终端状态(成功或失败).如图-14 。
图-14 流媒体代理服务器的延时关机界面
Proxy Routing
这里其实可以说就是整个helix proxy 的关键设置在了,在这里,将设置流媒体访问的路由, 建立起相互之间的父子关系.客户端发出连接请求的时候,经由网关便遵循这里的路由定义,从而指向到相应的父PROXY,并最终 由父PROXY指向到一个流媒体服务器.从而完成一整个流媒体访问过程.配合我们后面所讲到的CACHE的设置,Helix Proxy将提供给用户最快捷的访问服务,如图-15 。
图-15 流媒体代理服务器的网关设置
Redundant Proxies
Redundant Proxies即冗余服务器,当发生网络中断和服务器故障时,RealOne Player (9.0和以上版本)在播放中断时将会自动尝试重新建立连接. Helix 服务器将指派一个或者更多的冗余服务器来继续提供服务. 在建立最初连接时, 冗余服务器的信息就被同时传达给RealOne Player, 它将根据下面页面中定义的指派方式重新连接到相应的冗余服务器.
Cache
Cacahe即缓存,在默认情况下,所有的对流媒体文件的点播请求以及所有的广播文件都被缓存和分发到服务器和客户端之间的PROXY设备上. 当多个用户请求同一个文件的时候,他们就将之间从PROXY上读取,这样就节省了服务器的带宽占用.
Splitting
Splitting 也是节省带宽的一个重要途径.当客户端发出对一个直播流的请求的时候,Proxy向服务器申请一路这样的直播流,并将他发布给客户.在这个时候,如果有另外的用户申请同样的这个直播流,那么Proxy将不再向服务器请求,而是将接收到的直播流以Splitting 的形式再次进行分发. 简单的说,就是Proxy通过在子网内将一路直播流以Splitting的形式进行多次分发,达到了节省自身到流媒体服务器之间的带宽,同时也就节省了整个子网内向外的带宽请求,设置界面如图-16 。
图-16 流媒体代理服务器的Splitting设置
Multicasting
冗余广播允许你通过一路广播处理多路的直播源. 在默认的情况下,如果一路直播源停止了直播,那么所有的用户将被重定向到另外一个可用的直播流上,从而保证对用户的服务质量. 绝大多数用户采用RTSP的方式和服务器进行交流,冗余广播将被自动应用到这些用户连接上. 而采用PNM协议进行连接的用户,则需要手动重启这些连接。
User/Group Name(用户管理) :
添加流媒体代理服务器的用户名和组。
4 流媒体代理服务器的安全设置
Access Control
这里是对访问进行权限设定的地方,可以定义允许或者禁止来自某个或者某段IP的访问请求,而且可以针对每个端口进行专门的设置,可以看到对每一个规则,你可以定义允许权限,地址和子网掩码,以及特定的端口,而且可以对SERVER和CLIENT有不同的设置. 要注意的是,在Helix Server 里面的PNA端口和这里的PNA PROXY端口不是一个概念,所以在这里特别注意的就是禁止了对Helix Server 的PNA 端口7070的访问控制, 设置界面如图-17 。
图-17 流媒体代理服务器的访问控制
User Databases
这里是对用户认证数据库的定义,Helix Server 支持多种数据库类型的数据文件,包括Flat File/ ODBC/ mSQL/ RN5 DB Wrapper 类型的数据库。
Realms
在这个页面中增加登陆服务器的用户组和用户名.首先是增加用户组,我们可以从"+"开始入手,增加完用户组以后对用户组进行权限的定义,然后,再由下方增加单个用户到某个用户组.这样,就能实现对用户权限的管理。
Authentication
这个界面是启用用户认证的设置界面,在这里,我们定义用户的访问规则.当用户访问规则中定义的网址的时候,我们可以让用户进行访问认证,更方便的进行了用户的认证管理.保证网络的安全可靠运营,在这里我们看到自上而下的选项依次是:
是否启用认证模式
用户认证组
用户认证数据库
是否允许一个ID多次连接
定义不需认证的访问列表
5 流媒体代理服务器服务器的日志监控
流媒体代理服务器服务器的日志监控如图-18 。
图-18 流媒体代理服务器服务器的日志监控
流媒体代理服务器服务器的日志监控包括三个主要方面:
Proxy Monitor
这个界面显示的是当前服务器的状态,包括连接的服务器数目,用户数目,以及相关的数据传输状态。
Access Error Logging
权限操作日志和错误日志,和我们前面介绍的Helix Server的设置完全一致. 基本上这两个选项是不需要更改的,除非你的服务器有非常大的数据流量,你可以适当更改一些日志选项,以保证你的服务器不会被日志挤爆。
错误日志将会告诉你系统出现的错误情况,而权限操作日志则可能帮助你找出导致这个错误的原因.如果你还有更多的需要,那么就继续往下看,下面要介绍的就是自定义的日志操作了。
Custom Logging
同样的,这里就是自定义日志的选项了,这是服务于对Helix Server 有特殊要求的人,里面详细的定义了日志的类型,记录时间,描述,输出格式等等。
到此为止,流媒体代理服务器的设置和安装就全部介绍完了,使用流媒体代理服务器可以让您的流媒体服务器更加安全和高效。
0
相关文章