Проектирование сети для IP‑видеонаблюдения: VLAN, QoS, мультикаст
Зачем планировать сеть, а не просто ставить камеры
IP‑камеры посылают видеопоток по Ethernet‑сети. Если сеть не устроена правильно, поток может исказиться, запись пропасть, а контроль не работать. Ищется более рациональное распределение трафика, приоритетное обслуживание и совместная работа камер. Именно здесь входят VLAN, QoS и мультикаст.
Как подобрать оборудование
Для малого и среднего бизнеса обычно достаточно двух‑тарифных коммутаторов (марки Cisco, TP‑Link, H3C), где есть возможность делить сети. Важно, чтобы коммутатор поддерживал VLAN, QoS и IGMP Snooping. Выбирая камеры, отдавайте предпочтение моделям с RTSP‑протоколом и возможностью задавать поток с несколькими битрейтами. А сервер или NVR должен иметь 4 Гбит/с выход в сеть.
Если хотите посмотреть примеры оборудования, зайдите в раздел «Системы видеонаблюдения» на https://y-ss.ru/catalog/sistemy_videonablyudeniya/. Там собраны актуальные модели камер, NVR и коммутаторов.
Разделяем сеть на VLAN
VLAN позволяет разделить трафик без физического разделения портов.
- VLAN 10 – видеопотоки камер (поток 100 % поточно‑передаточный).
- VLAN 20 – управляемые устройства (CAM‑модемы, NVR, IP‑телефоны).
- VLAN 30 – гостевые устройства, которые не должны видеть видеопоток.
Диаграмма:
┌───────────────┐
│ Открытая │
│ (коммутатор) │
└──────┬────┬────┘
│ │
VLAN10 VLAN20 VLAN30
(Видеопоток) (Управление) (Гостевой)
Параметры, которые нужно задать на коммутаторе: порты для каждой VLAN, тегирование (802.1Q), порты «trunk» для серверов.
Приоритеты – как QoS защищает поток
В таблице ниже показано распределение приоритетов по трафику.
| Приоритет | Тип трафика | Оценка влияния |
| 1 | RTSP/RTMP видеопоток | Ключевой |
| 2 | Командный трафик (HTTP, SSH) | Средний |
| 3 | Пинг/ICMP, HTTP мониторинг | Низкий |
QoS‑параметр обычно настраивается через
802.1p – 4 бита для классификации. Коммутатор выделяет, например, 90 % полосы на потоки 1, остальное – на остальные типы. Это снимает «транзитную» задержку.
Мультикаст – экономия пропускной способности
Мультикаст позволяет нескольким клиентам получить один и тот же поток без дублирования. В IP‑камерой чаще всего используется протокол
RTSP, но если камеры поддерживают RTSP‑multicast, они отправят кадры по multicast‑адресу (224.x.x.x).
На коммутаторе включаем IGMP Snooping, который «смотрит» на пакеты IGMP от клиентов и передаёт только нужные порты. В качестве контрольного теста можно использовать утилиту
tcpdump для видения multicast‑пакетов.
Пошаговый план настройки
- Нарисуйте схему VLAN и определите порты коммутатора.
- Наложите тег 802.1Q на каждый порт, соответствующий VLAN.
- Установите QoS‑марки 802.1p для потоков RTSP.
- Включите IGMP Snooping, настройте списки доступа для блокировки нежелательного multicast‑трафика.
- С помощью команд show vlan, show ip qinq проверьте конфигурацию.
- Сделайте проверку ping/ICMP от NVR к камерам, убедитесь, что трафик проходит.
- Запустите запись на NVR, посмотрите в журнал, что потоки приходят без потерь.
Безопасность и правовые требования
Соблюдение законодательства о хранения и передаче видеоданных обязательно. Требуется:
- Шифрование видеопотока (RTSP S‑TLS, H.264 AES).
- Доступ к камерам только через сетевые группы (ACL).
- Регулярные обновления прошивок.
- Резервное копирование на отдельный сервер.
В России действует ФЗ‑152 и Правила обработки персональных данных.
Пример стоимости на 100 камер
| Статья | Кол-во | Цена за ед. | Итого |
| IP‑камера (H.264, 4 Мп) | 100 | 1200 ₸ | 120 000 ₸ |
| Коммутатор 24‑порт (G10/VLAN/QoS) | 2 | 18 000 ₸ | 36 000 ₸ |
| NVR 200 КПс | 1 | 22 000 ₸ | 22 000 ₸ |
| Кабель Cat6 и медные штекеры | 500 м | 4 ₸/м | 2 000 ₸ |
| Итого | — | — | 180 000 ₸ |
Чек‑лист до запуска
- Всем устройствам назначены IP‑адреса и шлюз.
- В VLAN‑таблице все порты корректно прописаны.
- Настройки QoS работают (проверить latency под нагрузкой).
- Мультикаст включён на сервере и камерах.
- Проведён аудит безопасности – ACL, шифрование, обновления.
- Функционирует резервное копирование записей.
Заключение
Когда сеть готова, видеонаблюдение работает стабильно, потоки не теряются, и вы получаете возможность управлять системой удалённо. Важно регулярно проверять состояние VLAN, приоритетов и безопасность – это ваш барьер от сбоев и внешних угроз. Если понадобится оборудование, посмотрите варианты в рубрике «Системы видеонаблюдения» на сайте y-ss.ru.