AXIS D3110 Connectivity Hub

設置

はじめに

ネットワーク上の装置を検索する

Windows®でAxis装置を探してIPアドレスの割り当てを行う方法については、AXIS IP UtilityまたはAXIS Device Managerを使用してください。 いずれのアプリケーションも無料で、axis.com/supportからダウンロードできます。

IPアドレスの検索や割り当てを行う方法の詳細については、IPアドレスの割り当てと装置へのアクセス⽅法を参照してください。

ブラウザーサポート

以下のブラウザーで装置を使用できます。

ChromeTM

Firefox®

EdgeTM

Safari®

Windows®

推奨

推奨

macOS®

推奨

推奨

Linux®

推奨

推奨

その他のオペレーティングシステム

✓*

* iOS 15またはiPadOS 15でAXIS OS webインターフェースを使用するには、[設定] > [Safari] > [詳細] > [Experimental Features] に移動し、[NSURLSession Websocket] を無効にします。

推奨ブラウザーの詳細については、AXIS OSポータルにアクセスしてください。

装置のwebインターフェースを開く

  1. ブラウザーを開き、Axis装置のIPアドレスまたはホスト名を入力します。

    本製品のIPアドレスが不明な場合は、AXIS IP UtilityまたはAXIS Device Managerを使用して、ネットワーク上で装置を見つけます。

  2. ユーザー名とパスワードを入力します。 装置に初めてアクセスする場合は、管理者アカウントを作成する必要があります。管理者アカウントを作成するを参照してください。

装置のwebインターフェースで表示されるすべてのコントロールとオプションの説明については、webインターフェースを参照してください。

ファームウェアが改ざんされてないことを確認する

  1. 装置に元のAxisファームウェアが搭載されていることを確認するか、またはセキュリティ攻撃が行われた後に装置を完全に制御するには、以下の手順に従います。
  2. 工場出荷時の設定にリセットします。工場出荷時の設定にリセットするを参照してください。

    リセットを行うと、セキュアブートによって装置の状態が保証されます。

  3. 装置を設定し、インストールします。

管理者アカウントを作成する

装置に初めてログインするときには、管理者アカウントを作成する必要があります。

  1. ユーザー名を入力します。

  2. パスワードを入力します。安全なパスワードを参照してください。

  3. パスワードを再入力します。

  4. 使用許諾契約書に同意します。

  5. [Add account (アカウントを追加)] をクリックします。

重要

装置にはデフォルトのアカウントはありません。 管理者アカウントのパスワードを紛失した場合は、装置をリセットする必要があります。工場出荷時の設定にリセットするを参照してください。

安全なパスワード

重要

Axis装置は、最初に設定されたパスワードをネットワーク上で平文で送信します。 最初のログイン後に装置を保護するために、安全で暗号化されたHTTPS接続を設定してからパスワードを変更してください。

装置のパスワードは主にデータおよびサービスを保護します。 Axis装置は、さまざまなタイプのインストールで使用される可能性があることから、パスワードポリシーを強制しません。

データを保護するために、次のことを強く推奨します。

  • 8文字以上のパスワードを使用する (できればパスワード生成プログラムで作成する)。

  • パスワードを公開しない。

  • 一定の期間ごとにパスワードを変更する (少なくとも年に1回)。

webインターフェースの概要

このビデオでは、装置のwebインターフェースの概要について説明します。

Axis装置のwebインターフェース

装置を構成する

イベントのルールを設定する

詳細については、ガイド「イベントのルールの使用開始」を参照してください。

アクションをトリガーする

  1. [System > Events (システム > イベント)] に移動し、ルールを追加します。 このルールでは、装置が特定のアクションを実行するタイミングを定義します。 ルールは、スケジュールや繰り返しとして設定することも、手動でトリガーするように設定することもできます。

  2. [Name (名前)] に入力します。

  3. アクションをトリガーするために満たす必要がある [Condition (条件)] を選択します。 ルールに複数の条件を指定した場合は、すべての条件が満たされたときにアクションがトリガーされます。

  4. 条件が満たされたときに装置が実行する [Action (アクション)] を選択します。

アクティブなルールを変更する場合は、ルールを再度オンにして変更内容を有効にする必要があります。

入力信号でいたずらを検知する

この例では、入力信号が切断された場合やショートした場合に電子メールを送信する方法について説明します。 I/Oコネクターの詳細については、I/Oコネクターを参照してください。

  1. [System (システム) > Accessories (アクセサリー)] に移動し、該当するポートで [Supervised (状態監視)] をオンにします。

  1. メール送信先を追加する:
  2. [System > Events > Recipients (システム > イベント > 送信先)] に移動し、送信先を追加します。

  3. 送信先の名前を入力します。

  4. [Email (電子メール)] を選択します。

  5. 電子メールの送信先のメールアドレスを入力します。

  6. カメラには独自のメールサーバーがないため、電子メールを送信するには別のメールサーバーにログインする必要があります。 メールプロバイダーに従って、残りの情報を入力します。

  7. テストメールを送信するには、[Test (テスト)] をクリックします。

  8. [Save (保存)] をクリックします。

  1. ルールを作成する:
  2. [System > Events > Rules (システム > イベント > ルール)] に移動し、ルールを追加します。

  3. ルールの名前を入力します。

  4. [I/O (入力/出力)] の条件のリストで、[Supervised input tampering is active (いたずら状態監視を有効化する)] を選択します。

  5. 該当するポートを選択します。

  6. [Notifications (通知)] のアクションのリストで、[Send notification to email (電子メールに通知を送る)] を選択し、リストから送信先を選択します。

  7. 電子メールの件名とメッセージを入力します。

  8. [Save (保存)] をクリックします。

窓を開けたときにランプを点灯させる

この例では、窓のコンタクトを接続ハブに接続する方法と、接続された窓が開いたときにランプを点灯させるイベントを設定する方法について説明します。

  • 前提条件
  • 2ワイヤーケーブル (アース、I/O) を窓のコンタクトと接続ハブのI/Oコネクターに接続します。

  • ランプを電源に接続し、接続ハブのリレーコネクターに接続します。

  1. 接続ハブのI/Oポートの設定
  2. [System > Accessories (システム > アクセサリー)] に移動します。

  3. 以下の情報を [Port 1 (ポート1)] に入力します。

    • Name (名前): 窓センサー

    • Direction (方向): Input (入力)

    • Normal state (標準の状態): Closed circuit (閉路)

  4. 以下の情報を [Port 2 (ポート 2)] に入力します。

    • Name (名前): ランプ

    • Direction (方向): Output (出力)

    • Normal state (標準の状態): Open circuit (開路)

  1. 接続ハブに2つのルールを作成する
  2. [System > Events (システム > イベント)] に移動し、ルールを追加します。

  3. 以下の情報を入力します。

    • Name (名前): 窓センサー

    • Condition (条件): Digital input (デジタル入力)

      [Use this condition as a trigger (この条件をトリガーとして使用する)] を選択します。

    • Port (ポート): Window sensor (窓センサー)

    • Action (アクション): Toggle I/O while the rule is active (ルールがアクティブである間、I/Oを切り替える)

    • Port (ポート): Lamp (ランプ)

    • State (状態): Active (アクティブ)

  4. [Save (保存)] をクリックします。

カメラが動きを検知したときにMQTTを介して接続ハブを起動する

  • 前提条件
  • 接続ハブでI/Oポート1の装置を設定します。

  • MQTTブローカーを設定し、ブローカーのIPアドレス、ユーザー名、パスワードを取得します。

  • カメラで AXIS Motion Guardを設定します。

  1. カメラでMQTTクライアントを設定する
  2. カメラの装置インターフェースで、[ System > MQTT > MQTT client > Broker (システム > MQTT > MQTTクライアント > ブローカー) ]にアクセスし、以下の情報を入力します。

    • Host (ホスト): ブローカーIPアドレス

    • Client ID (クライアントID): 例: カメラ1

    • Protocol (プロトコル): ブローカーが設定したプロトコル

    • Port (ポート): ブローカーが使用するポート番号

    • ブローカーの Username (ユーザー名)Password (パスワード)

  3. [ Save (保存) ]をクリックし、[ Connect (接続) ]をクリックします。

  1. MQTTパブリッシングのためにカメラで2つのルールを作成する
  2. [ System > Events > Rules (システム > イベント > ルール) ]に移動し、ルールを追加します。

  3. 以下の情報を入力します。

    • Name (名前): 動きが検知されました

    • Condition (条件): Applications > Motion alarm (アプリケーション > モーションアラーム)

    • Action (アクション): MQTT > Send MQTT publish message (MQTT > MQTTパブリッシュメッセージの送信)

    • Topic (トピック): 動き

    • Payload (ペイロード): オン

    • QoS: 0、1、または2

  4. [Save (保存)] をクリックします。

  5. 次の情報を含む別のルールを追加します。

    • Name (名前): 動きなし

    • Condition (条件): Applications > Motion alarm (アプリケーション > モーションアラーム)

      • [Invert this condition (この条件を逆にする)] を選択します。

    • Action (アクション): MQTT > Send MQTT publish message (MQTT > MQTTパブリッシュメッセージの送信)

    • Topic (トピック): 動き

    • Payload (ペイロード): Off (オフ)

    • QoS: 0、1、または2

  6. [Save (保存)] をクリックします。

  1. 接続ハブで、MQTTクライアントを設定する
  2. 接続ハブの装置インターフェースで、[System > MQTT > MQTT client > Broker (システム > MQTT > MQTTクライアント > ブローカー)] に移動し、以下の情報を入力します。

    • Host (ホスト): ブローカーIPアドレス

    • Client ID (クライアントID): ポート1

    • Protocol (プロトコル): ブローカーが設定したプロトコル

    • Port (ポート): ブローカーが使用するポート番号

    • Username (ユーザー名)Password (パスワード)

  3. [Save (保存)] をクリックし、[Connect (接続)] をクリックします。

  4. [MQTT subscriptions (MQTTサブスクリプション)] に移動し、サブスクリプションを追加します。

    以下の情報を入力します。

    • サブスクリプションフィルター: 動き

    • Subscription type (サブスクリプションの種類): ステートフル

    • QoS: 0、1、または2

  5. [Save (保存)] をクリックします。

  1. MQTTサブスクリプション用の接続ハブにルールを作成する
  2. [System > Events > Rules (システム > イベント > ルール)] に移動し、ルールを追加します。

  3. 以下の情報を入力します。

    • Name (名前): 動きが検知されました

    • Condition (条件): MQTT > Stateful (MQTT > ステートフル)

    • Subscription filter (サブスクリプションフィルター): Motion (動き)

    • Payload (ペイロード): オン

    • Action (アクション): I/O > Toggle I/O while the rule is active (I/O > ルールがアクティブである間、I/Oを切り替える)

    • Port (ポート): I/O 1。

  4. [Save (保存)] をクリックします。

ボタンを押したときにロックを開く

この例では、接続ハブにリレーを接続する方法と、接続ハブに接続されたボタンを誰かが押すとロックが開くイベントを設定する方法について説明します。

  • 前提条件
  • 2ワイヤーケーブル (COM、NO) をロックおよび接続ハブのリレーコネクターに接続します。

  • 2ワイヤーケーブル (アース、I/O) をボタンと、接続ハブのI/Oコネクターに接続します。

  1. 接続ハブのI/Oポートの設定
  2. [System > Accessories (システム > アクセサリー)] に移動します。

  3. 以下の情報を [Port 1 (ポート1)] に入力します。

    • Name (名前): ボタン

    • Direction (方向): Input (入力)

    • Normal state (標準の状態): Open circuit (開路)

  4. 以下の情報を [Port 9 (ポート9)] に入力します。

    • Name (名前): ロック

    • Normal state (標準の状態): Open circuit (開路)

  1. 接続ハブにルールを作成する
  2. [System > Events (システム > イベント)] に移動し、ルールを追加します。

  3. 以下の情報を入力します。

    • Name (名前): ロックを開く

    • Condition (条件): I/O > Digital input is active (I/O > デジタル入力がアクティブ):

      [Use this condition as a trigger (この条件をトリガーとして使用する)] を選択します。

    • Port (ポート): Button (ボタン)

    • Action (アクション): I/O > Toggle I/O once (I/O > I/Oを1度切り替える)

    • Port (ポート): Lock (ロック)

    • State (状態): Active (アクティブ)

    • Duration: (継続時間:) 10秒

  4. [Save (保存)] をクリックします。

音声

音声をSDカードに録音する

この例では、2つのマイクからのSDカードへの録音を設定する方法を説明します。

  • 開始する前に
  • 2つのマイクを接続し、接続ハブにmicroSDカードを1枚挿入します。

  1. [Audio > Device settings (音声 > 装置設定)] に移動し、[Input 0: IN 1 (入力0: IN 1)] および [Input 1: IN 2 (入力: IN 2)] をオンにします。

  2. [Input type (入力タイプ)] と [Power type (電源タイプ)] を選択します。

  3. 部屋によって音の大きさが異なることが予想される場合は、[Automatic gain control (自動ゲインコントロール)をオンにします。

  4. [System > Storage > Onboard storage (システム > ストレージ > オンボードストレージ)] に移動し、[Retention time (保存期間)保存期間] を設定します。

  5. [Audio > Stream (音声 > ストリーム)] に移動し、[Encoding (エンコーディング)] を選択します。

  6. 複数のストリーム (同じソースからの録画やライブストリームなど) を実行する際にCPUの負荷を低く保つには、両方のストリームに同じエンコード方式を使用します。

  7. [Audio > Listen and record (音声 > 視聴と録音)] に移動し、 をクリックします。

  8. をクリックします。

webインターフェース

装置のwebインターフェースにアクセスするには、Webブラウザーで装置のIPアドレスを入力します。

メインメニューの表示/非表示を切り取ります。

リリースノートにアクセスします。

製品のヘルプにアクセスします。

言語を変更します。

ライトテーマまたはダークテーマを設定します。

ユーザーメニューは以下を含みます。

  • ログインしているユーザーに関する情報。

  • Change account (アカウントの変更): 現在のアカウントからログアウトし、新しいアカウントにログインします。

  • Log out (ログアウト): 現在のアカウントからログアウトします。

コンテキストメニューは以下を含みます。

  • Analytics data (分析データ): 個人以外のブラウザーデータの共有に同意します。

  • フィードバック: フィードバックを共有して、ユーザーエクスペリエンスの向上に役立てます。

  • 法的情報: Cookieおよびライセンスについての情報を表示します。

  • 詳細情報: ファームウェアのバージョンとシリアル番号を含む装置情報を表示します。

ステータス

セキュリティ

アクティブな装置へのアクセスのタイプと、使用されている暗号化プロトコルを表示します。 設定に関する推奨事項はAXIS OS強化ガイドに基づいています。

Hardening guide (強化ガイド): Axis装置でのサイバーセキュリティとベストプラクティスをさらに学習できるAXIS OS強化ガイドへのリンクです。

時刻同期ステータス

装置がNTPサーバーと同期しているかどうかや、次の同期までの残り時間など、NTP同期情報を表示します。

NTP settings (NTP設定): NTP設定を表示および更新します。 NTPの設定を変更できる [Date and time (日付と時刻)] のページに移動します。

装置情報

ファームウェアのバージョンとシリアル番号を含む装置情報を表示します。

Upgrade firmware (ファームウェアのアップグレード): 装置のファームウェアをアップグレードします。 ファームウェアのアップグレードができる [Maintenance (メンテナンス)] ページに移動します。

進行中の録画

進行中の録画と指定されたストレージ容量を表示します。

録画: 進行中でフィルター処理された録画とそのソースを表示します。 詳細については、録画を参照してください。

録画を保存するストレージの空き容量を表示します。

音声

装置の設定

Input (入力): 音声入力のオン/オフを切り替えます。 入力のタイプを表示します。

Input type (入力タイプ): 内蔵マイクロフォンやライン入力など、入力のタイプを選択します。

Power type (電源タイプ): 入力の電源タイプを選択します。

Apply changes (変更を適用する): 選択した内容を適用します。

Echo cancellation (エコーキャンセル): オンにすると、双方向通信時のエコーが除去されます。

Separate gain controls (個別のゲインコントロール): オンにすると、入力タイプごとに個別にゲインを調整することができます。

Automatic gain control (自動ゲインコントロール): オンにすると、サウンドの変化に合わせてゲインが動的に調整されます。

Gain (ゲイン): スライダーを使用してゲインを変更します。 マイクのアイコンをクリックすると、ミュート、ミュート解除ができます。

出力: 出力のタイプを表示します。

Gain (ゲイン): スライダーを使用してゲインを変更します。 スピーカーのアイコンをクリックすると、ミュート、ミュート解除ができます。

ストリーム

Encoding (エンコード方式): 入力ソースストリーミングに使用するエンコード方式を選択します。 エンコード方式は、音声入力がオンになっている場合にのみ選択できます。 音声入力がオフになっている場合は、[Enable audio input (音声入力を有効にする)] をクリックしてオンにします。

音声クリップ

Add clip (クリップを追加): 新しい音声クリップを追加します。 au、.mp3、.opus、.vorbis、.wavファイルを使用できます。

音声クリップを再生します。

音声クリップの再生を停止します。

コンテキストメニューは以下を含みます。

  • Rename (名前の変更): 音声クリップの名前を変更します。

  • Create link (リンクを作成): 使用する場合は、音声クリップを装置上で再生するURLを作成します。 クリップの音量と再生回数を指定します。

  • Download (ダウンロード): 音声クリップをコンピューターにダウンロードします。

  • Delete (削除): 装置から音声クリップを削除します。

聴く/録る

クリックしてリッスンします。

ライブ音声ストリームの連続録音を開始します。 録音を停止するには、もう一度クリックします。 録画が進行中の場合、再起動後に自動的に再開されます。

装置の入力がオンになっている場合にのみ、試聴・録音が可能です。[Audio (音声)] > [Device settings (デバイスの設定)] に移動し、入力がオンになっていることを確認します。

装置に設定されているストレージを表示します。 ストレージを設定するには管理者権限が必要です。

音声エンハンスメント

Input (入力)

Ten Band Graphic Audio Equalizer (10バンドグラフィック音声イコライザー): オンにすると、音声信号内の異なる周波数帯域のレベルが調整されます。 この機能は、音声の設定経験のある上級ユーザー向けです。

Talkback range (トークバック範囲): 音声コンテンツを収集する動作範囲を選択します。 動作範囲を広げると、同時双方向通信機能が低下します。

Voice enhancement (音声エンハンスメント): オンにすると、他の音声との関連で音声コンテンツが強化されます。

録画

クリックして録画にフィルターを適用します。

From (開始): 特定の時点以降に行われた録画を表示します。

To (終了): 特定の時点までに行われた録画を表示します。

Source (ソース): ソースに基づいて録画を表示します。 ソースはセンサーを指します。

Event (イベント): イベントに基づいて録画を表示します。

Storage (ストレージ): ストレージタイプに基づいて録画を表示します。

Ongoing recordings (進行中の録画): 装置で進行中のすべての録画を表示します。

装置で録画を開始します。

保存先のストレージ装置を選択します。

装置で録画を停止します。

トリガーされた録画は、手動で停止したとき、または装置がシャットダウンされたときに終了します。

連続録画は、手動で停止するまで続行されます。 装置がシャットダウンされた場合でも、録画は装置が再起動されるときまで続行されます。

録画を再生します。

録画の再生を停止します。

録画に関する情報とオプションを表示または非表示にします。

Set export range (エクスポート範囲の設定): 録画の一部のみをエクスポートする場合は、時間範囲を入力します。 装置の位置とは異なるタイムゾーンで作業する場合は、時間範囲が装置のタイムゾーンに基づくことに注意してください。

Encrypt (暗号化): エクスポートする録画のパスワードを設定する場合に選択します。 エクスポートしたファイルをパスワードなしで開くことができなくなります。

クリックすると、録画が削除されます。

Export (エクスポート): 録画の全体または一部をエクスポートします。

アプリ

Add app (アプリの追加): 新しいアプリをインストールします。

Find more apps (さらにアプリを探す): インストールする他のアプリを見つける。 Axisアプリの概要ページに移動します。

Allow unsigned apps (署名なしアプリを許可): オンにして、署名なしアプリのインストールを許可します。

Allow root-privileged apps (root権限アプリの許可): オンにして、root権限を持つアプリに装置へのフルアクセスを許可します。

AXIS OSおよびACAPアプリのセキュリティ更新プログラムを表示します。

複数のアプリを同時に実行すると、装置のパフォーマンスが影響を受ける可能性があります。

アプリ名の横にあるスイッチを使用して、アプリを起動または停止します。

Open (開く): アプリの設定にアクセスする。 利用可能な設定は、アプリケーションよって異なります。 一部のアプリケーションでは設定が設けられていません。

コンテキストメニューに、以下のオプションが1つ以上含まれていることがあります。

  • Open-source license (オープンソースライセンス): アプリで使用されているオープンソースライセンスに関する情報が表示されます。

  • App log (アプリのログ): アプリイベントのログが表示されます。 このログは、サポートにご連絡いただく際に役立ちます。

  • キーによるライセンスのアクティブ化: アプリにライセンスが必要な場合は、ライセンスを有効にする必要があります。 装置がインターネットにアクセスできない場合は、このオプションを使用します。

    ライセンスキーがない場合は、axis.com/products/analyticsにアクセスします。 ライセンスキーを生成するには、ライセンスコードとAxis製品のシリアル番号が必要です。

  • ライセンスの自動アクティブ化: アプリにライセンスが必要な場合は、ライセンスを有効にする必要があります。 装置がインターネットにアクセスできる場合は、このオプションを使用します。 ライセンスをアクティブ化するには、ライセンスコードが必要です。

  • Deactivate the license (ライセンスの非アクティブ化): 試用ライセンスから正規ライセンスに変更する場合など、別のライセンスと交換するために現在のライセンスを無効にします。 ライセンスを非アクティブ化すると、ライセンスは装置から削除されます。

  • Settings (設定): パラメーターを設定します。

  • Delete (削除): 装置からアプリを完全に削除します。 ライセンスを最初に非アクティブ化しない場合、ライセンスはアクティブのままです。

システム

時間と場所

日付と時刻

時刻の形式は、Webブラウザーの言語設定によって異なります。

装置の日付と時刻をNTPサーバーと同期することをお勧めします。

Synchronization (同期): 装置の日付と時刻を同期するオプションを選択します。

  • Automatic date and time (manual NTS KE servers) (日付と時刻の自動設定 (手動NTS KEサーバー)): DHCPサーバーに接続された安全なNTPキー確立サーバーと同期します。

    • Manual NTS KE servers (手動NTS KEサーバー): 1台または2台のNTPサーバーのIPアドレスを入力します。 2台のNTPサーバーを使用すると、両方からの入力に基づいて装置が同期し、時刻を調整します。

  • Automatic date and time (NTP servers using DHCP) (日付と時刻の自動設定 (DHCPを使用したNTPサーバー)): DHCPサーバーに接続されたNTPサーバーと同期します。

    • Fallback NTP servers (フォールバックNTPサーバー): 1台または2台のフォールバックサーバーのIPアドレスを入力します。

  • Automatic date and time (manual NTP servers) (日付と時刻の自動設定 (手動NTPサーバー)): 選択したNTPサーバーと同期します。

    • Manual NTP servers (手動NTPサーバー): 1台または2台のNTPサーバーのIPアドレスを入力します。 2台のNTPサーバーを使用すると、両方からの入力に基づいて装置が同期し、時刻を調整します。

  • Custom date and time (日付と時刻のカスタム設定): 日付と時刻を手動で設定する。 [Get from system (システムから取得)] をクリックして、コンピューターまたはモバイル装置から日付と時刻 の設定を1回取得します。

Time zone (タイムゾーン): 使用するタイムゾーンを選択します。 時刻が夏時間と標準時間に合わせて自動的に調整されます。

  • DHCP: DHCPサーバーのタイムゾーンを採用します。 このオプションを選択する前に、装置がDHCPサーバーに接続されている必要があります。

  • Manual (手動): ドロップダウンリストからタイムゾーンを選択します。

システムは、すべての録画、ログ、およびシステム設定で日付と時刻の設定を使用します。

装置の位置

装置の位置を入力します。 ビデオ管理システムはこの情報を使用して、マップ上に装置を配置できます。

  • Latitude (緯度): 赤道の北側がプラスの値です。

  • Longitude (経度): 本初子午線の東側がプラスの値です。

  • 向き: 装置が向いているコンパス方位を入力します。 真北が0です。

  • ラベル: 分かりやすい装置名を入力します。

  • Save (保存): クリックして、装置の位置を保存します。

ネットワーク

IPv4

Assign IPv4 automatically (IPv4自動割り当て): ネットワークルーターに自動的に装置にIPアドレスを割り当てさせる場合に選択します。 ほとんどのネットワークでは、自動IP (DHCP) をお勧めします。

IP address (IPアドレス): 装置の固有のIPアドレスを入力します。 孤立したネットワークの内部であれば、アドレスの重複がないことを条件に、固定IPアドレスを自由に割り当てることができます。 アドレスの重複を避けるため、固定IPアドレスを割り当てる前に、ネットワーク管理者に連絡することを推奨します。

Subnet mask (サブネットマスク): サブネットマスクを入力して、ローカルエリアネットワーク内部のアドレスを定義します。 ローカルエリアネットワークの外部のアドレスは、ルーターを経由します。

Router (ルーター): さまざまなネットワークやネットワークセグメントに接続された装置を接続するために使用するデフォルトルーター (ゲートウェイ) のIPアドレスを入力します。

Fallback to static IP address if DHCP isn't available (DHCPが利用できない場合は固定IPアドレスにフォールバックする): DHCPが利用できず、IPアドレスを自動的に割り当てることができない場合に、フォールバックとして使用する固定IPアドレスを追加するときに選択します。

DHCPが使用できず、装置が静的アドレスのフォールバックを使用する場合、静的アドレスは限定された範囲で設定されます。

IPv6

Assign IPv6 automatically (IPv6自動割り当て): IPv6をオンにし、ネットワークルーターに自動的に装置にIPアドレスを割り当てさせる場合に選択します。

Hostname (ホスト名)

Assign hostname automatically (ホスト名自動割り当て): ネットワークルーターに自動的に装置にホスト名を割り当てさせる場合に選択します。

Hostname (ホスト名): 装置にアクセスする別の方法として使用するホスト名を手動で入力します。 サーバーレポートとシステムログはホスト名を使用します。 使用できる文字は、A~Z、a~z、0~9、-、_です。

DNS servers (DNSサーバー)

Assign DNS automatically (DNS自動割り当て): DHCPサーバーに自動的に装置に検索ドメインとDNSサーバーアドレスを割り当てさせる場合に選択します。 ほとんどのネットワークでは、自動DNS (DHCP) をお勧めします。

Search domains (検索ドメイン): 完全修飾でないホスト名を使用する場合は、[Add search domain (検索ドメインの追加)] をクリックし、装置が使用するホスト名を検索するドメインを入力します。

DNS servers (DNSサーバー): [Add DNS server (DNSサーバーを追加)] をクリックして、DNSサーバーのIPアドレスを入力します。 このサーバーは、ホスト名からローカルネットワーク上のIPアドレスへの変換を行います。

HTTPおよびHTTPS

HTTPSは、ユーザーからのページ要求とWebサーバーから返されたページの暗号化を提供するプロトコルです。 暗号化された情報の交換は、サーバーの真正性 (サーバーが本物であること) を保証するHTTPS証明書の使用により制御されます。

装置でHTTPSを使用するには、HTTPS証明書をインストールする必要があります。 [System > Security (システム > セキュリティ)] に移動し、証明書の作成とインストールを行います。

次によってアクセスを許可: ユーザーが [HTTP]、[HTTPS]、または [HTTP and HTTPS (HTTPおよびHTTPS)] プロトコルを介して装置に接続することを許可するかどうかを選択します。

暗号化されたWebページをHTTPS経由で表示する場合、特に初めてページを要求するときに、パフォーマンスが低下することがあります。

HTTP port (HTTPポート): 使用するHTTPポートを入力します。 装置はポート80または1024~65535の範囲のポートを許可します。 管理者としてログインしている場合は、1〜1023の範囲の任意のポートを入力することもできます。 この範囲のポートを使用すると、警告が表示されます。

HTTPS port (HTTPSポート): 使用するHTTPSポートを入力します。 装置はポート443または1024~65535の範囲のポートを許可します。 管理者としてログインしている場合は、1〜1023の範囲の任意のポートを入力することもできます。 この範囲のポートを使用すると、警告が表示されます。

Certificate (証明書): 装置のHTTPSを有効にする証明書を選択します。

ネットワーク検出プロトコル

Bonjour®: オンにすると、ネットワーク上で自動検出が可能になります。

Bonjour name (Bonjour名): ネットワークで表示されるフレンドリ名を入力します。 デフォルト名は装置名とMACアドレスです。

UPnP®: オンにすると、ネットワーク上で自動検出が可能になります。

UPnP name (UPnP名): ネットワークで表示されるフレンドリ名を入力します。 デフォルト名は装置名とMACアドレスです。

WS-Discovery: オンにすると、ネットワーク上で自動検出が可能になります。

One-Click Cloud Connection (ワンクリッククラウド接続)

One-Click cloud connection (O3C) とO3Cサービスを共に使用すると、インターネットを介して、ライブビデオや録画ビデオにどこからでも簡単かつ安全にアクセスできます。 詳細については、axis.com/end-to-end-solutions/hosted-servicesを参照してください。

Allow O3C (O3Cを許可):

  • One-click (ワンクリック): デフォルトの設定です。 インターネットを介してO3Cサービスに接続するには、装置のコントロールボタンを押し続けます。 コントロールボタンを押してから24時間以内に装置をO3Cサービスに登録する必要があります。 登録しない場合、装置はO3Cサービスから切断されます。 装置を登録すると、[Always (常時)] が有効になり、装置はO3Cサービスに接続されたままになります。

  • Always (常時): 装置は、インターネットを介してO3Cサービスへの接続を継続的に試行します。 装置を登録すると、装置はO3Cサービスに接続したままになります。 装置のコントロールボタンに手が届かない場合は、このオプションを使用します。

  • No (なし): O3Cサービスを無効にします。

Proxy settings (プロキシ設定): 必要な場合は、プロキシサーバーに接続するためのプロキシ設定を入力します。

Host (ホスト): プロキシサーバーのアドレスを入力します。

Port (ポート): アクセスに使用するポート番号を入力します。

Login (ログイン)Password (パスワード): 必要な場合は、プロキシサーバーのユーザー名とパスワードを入力します。

Authentication method (認証方式):

  • Basic (ベーシック): この方法は、HTTP用の最も互換性のある認証方式です。 ユーザー名とパスワードを暗号化せずにサーバーに送信するため、Digest (ダイジェスト) 方式よりも安全性が低くなります。

  • Digest (ダイジェスト): この認証方式は、常に暗号化されたパスワードをネットワークに送信するため、高いセキュリティレベルが得られます。

  • Auto (オート): このオプションを使用すると、装置はサポートされている方法に応じて認証方法を選択できます。Digest (ダイジェスト) 方式がBasic (ベーシック) 方式より優先されます。

Owner authentication key (OAK) (所有者認証キー、OAK): [Get key (キーを取得)] をクリックして、所有者認証キーを取得します。 これは、装置がファイアウォールやプロキシを介さずにインターネットに接続されている場合にのみ可能です。

SNMP

SNMP (Simple Network Management Protocol) を使用すると、離れた場所からネットワーク装置を管理できます。

SNMP: 使用するSNMPのバージョンを選択します。

  • v1 and v2c (v1およびv2c):

    • Read community (読み取りコミュニティ): サポートされているSNMPオブジェクトすべてに読み取り専用のアクセスを行えるコミュニティ名を入力します。 デフォルト値は [public (パブリック)] です。

    • Write community (書き込みコミュニティ): サポートされている (読み取り専用のものを除く) SNMPオブジェクトすべてに読み取りアクセス、書き込みアクセスの両方を行えるコミュニティ名を入力します。 デフォルト値は [write (書き込み)] です。

    • Activate traps (トラップの有効化): オンにすると、トラップレポートが有効になります。 装置はトラップを使用して、重要なイベントまたはステータス変更のメッセージを管理システムに送信します。 webインターフェースでは、SNMP v1およびv2cのトラップを設定できます。 SNMP v3に変更するか、SNMPをオフにすると、トラップは自動的にオフになります。 SNMP v3を使用する際は、SNMP v3管理アプリケーションでトラップを設定できます。

    • Trap address (トラップアドレス): 管理サーバーのIPアドレスまたはホスト名を入力します。

    • Trap community (トラップコミュニティ): 装置がトラップメッセージを管理システムに送信するときに使用するコミュニティを入力します。

    • Traps (トラップ):

      • Cold start (コールドスタート): 装置の起動時にトラップメッセージを送信します。

      • Warm start (ウォームスタート): SNMP設定が変更されたときに、トラップメッセージを送信します。

      • Link up (リンクアップ): リンクの状態が切断から接続に変わったときにトラップメッセージを送信します。

      • Authentication failed (認証失敗): 認証に失敗したときにトラップメッセージを送信します。

SNMP v1およびv2cトラップをオンにすると、すべてのAXIS Video MIBトラップが有効になります。 詳細については、AXIS OSポータル > SNMPを参照してください。

  • v3: SNMP v3は、暗号化と安全なパスワードを使用する、より安全性の高いバージョンです。 SNMP v3を使用するには、HTTPSを有効化し、パスワードをHTTPSを介して送信することをお勧めします。 これにより、権限のない人が暗号化されていないSNMP v1およびv2cトラップにアクセスすることも防止できます。 SNMP v3を使用する際は、SNMP v3管理アプリケーションでトラップを設定できます。

    • Password for the account “initial” (「initial」アカウントのパスワード): 「initial」という名前のアカウントのSNMPパスワードを入力します。 HTTPSを有効化せずにパスワードを送信できますが、推奨しません。 SNMP v3のパスワードは1回しか設定できません。HTTPSが有効な場合にのみ設定することをお勧めします。 パスワードの設定後は、パスワードフィールドが表示されなくなります。 パスワードを設定し直すには、装置を工場出荷時の設定にリセットする必要があります。

Connected clients (接続されたクライアント)

接続数と接続されているクライアントの数を表示します。

View details (詳細を表示): 接続されているクライアントのリストを表示および更新します。 リストには、各接続のIPアドレス、プロトコル、ポート、状態、PID/プロセスが表示されます。

セキュリティ

証明書

証明書は、ネットワーク上の装置の認証に使用されます。 この装置は、次の2種類の証明書をサポートしています。

  • Client/server Certificates (クライアント/サーバー証明書)

    クライアント/サーバー証明書は装置のIDを認証します。自己署名証明書と認証局 (CA) 発行の証明書のどちらでも使用できます。 自己署名証明書による保護は限られていますが、認証局発行の証明書を取得するまで利用できます。

  • CA証明書

    CA証明書はピア証明書の認証に使用されます。たとえば、装置をIEEE 802.1Xで保護されたネットワークに接続するときに、認証サーバーのIDを検証するために使用されます。 装置には、いくつかのCA証明書がプリインストールされています。

以下の形式がサポートされています:

  • 証明書形式: .PEM、.CER、.PFX

  • 秘密鍵形式: PKCS#1、PKCS#12

重要

装置を工場出荷時の設定にリセットすると、すべての証明書が削除されます。 プリインストールされたCA証明書は、再インストールされます。

Add certificate (証明書の追加): クリックして証明書を追加します。

  • More (詳細): 入力または選択するフィールドをさらに表示します。

  • Secure keystore (セキュアキーストア): [Secure element (セキュアエレメント)] または [Trusted Platform Module 2.0] を使用して秘密鍵を安全に保存する場合に選択します。 どのセキュアキーストアを選択するかの詳細については、help.axis.com/en-us/axis-os#cryptographic-supportにアクセスしてください。

  • Key type (キーのタイプ): ドロップダウンリストから、証明書の保護に使用する暗号化アルゴリズムとしてデフォルトかその他のいずれかを選択します。

コンテキストメニューは以下を含みます。

  • Certificate information (証明書情報): インストールされている証明書のプロパティを表示します。

  • Delete certificate (証明書の削除): 証明書の削除。

  • Create certificate signing request (証明書の署名要求を作成する): デジタルID証明書を申請するために登録機関に送信する証明書署名要求を作成します。

セキュアキーストア:

  • セキュアエレメント (CC EAL6+): セキュアキーストアにセキュアエレメントを使用する場合に選択します。

  • Trusted Platform Module 2.0 (CC EAL4+, FIPS 140-2 Level 2): セキュアキーストアにTPM 2.0を使用する場合に選択します。

IEEE 802.1x and IEEE 802.1AE MACsec (IEEE 802.1xおよびIEEE 802.1AE MACsec)

IEEE 802.1xはポートを使用したネットワークへの接続を制御するIEEEの標準規格で、有線およびワイヤレスのネットワーク装置を安全に認証します。 IEEE 802.1xは、EAP (Extensible Authentication Protocol) に基づいています。

IEEE 802.1xで保護されているネットワークにアクセスするネットワーク装置は、自己の証明を行う必要があります。 認証は認証サーバーによって行われます。認証サーバーは通常、FreeRADIUSやMicrosoft Internet Authentication ServerなどのRADIUSサーバーです。

証明書

CA証明書なしで設定されている場合、サーバー証明書の検証は無効になり、装置は接続先のネットワークに関係なく自己の認証を試みます。

証明書を使用する場合、Axisの実装では、装置と認証サーバーは、EAP-TLS (Extensible Authentication Protocol - Transport Layer Security) を使用してデジタル証明書で自己を認証します。

装置が証明書で保護されたネットワークにアクセスできるようにするには、署名されたクライアント証明書を装置にインストールする必要があります。

Authentication method (認証方式): 認証に使用するEAPタイプを選択します。 デフォルトのオプションはEAP-TLSです。EAP-PEAP/MSCHAPv2は、より安全なオプションです。

Client certificate (クライアント証明書): IEEE 802.1xを使用するクライアント証明書を選択します。 認証サーバーは、この証明書を使用してクライアントの身元を確認します。

CA certificate (CA証明書): 認証サーバーの身元を確認するためのCA証明書を選択します。 証明書が選択されていない場合、装置は、接続されているネットワークに関係なく自己を認証しようとします。

EAP identity (EAP識別情報): クライアント証明書に関連付けられているユーザーIDを入力します。

EAPOL version (EAPOLのバージョン): ネットワークスイッチで使用されるEAPOLのバージョンを選択します。

Use IEEE 802.1x (IEEE 802.1xを使用): IEEE 802.1xプロトコルを使用する場合に選択します。

IEEE 802.1AE MACsec

IEEE 802.1AE MACsecは、メディアアクセスコントロール (MAC) セキュリティのためのIEEE標準であり、メディアアクセス独立プロトコルのためのコネクションレスデータ機密性と整合性を定義しています。

この設定は、認証方法としてEAP-TLSを使用する場合にのみ使用できます。

Mode (モード)

  • Dynamic CAK / EAP-TLS (動的CAK/EAP-TLS): デフォルトのオプションです。 セキュリティで保護された接続の後、装置はネットワーク上のMACsecをチェックします。

  • Static CAK / pre-shared key (PSK) (静的CAK/事前共有キー (PSK)): ネットワークに接続するためのキー名と値を設定する場合に選択します。

この設定は、認証方法としてEAP-PEAP/MSCHAPv2を使用する場合にのみ使用できます。

  • Password (パスワード): ユーザーIDのパスワードを入力します。

  • Peap version (Peapのバージョン): ネットワークスイッチで使用するPeapのバージョンを選択します。

  • Label (ラベル): クライアントEAP暗号化を使用する場合は1を選択し、クライアントPEAP暗号化を使用する場合は2を選択します。 Peapバージョン1を使用する際にネットワークスイッチが使用するラベルを選択します。

Prevent brute-force attacks (ブルートフォース攻撃を防ぐ)

Blocking (ブロック): オンにすると、ブルートフォース攻撃がブロックされます。 ブルートフォース攻撃では、試行錯誤を繰り返す総当たり攻撃でログイン情報や暗号化キーを推測します。

Blocking period (ブロック期間): ブルートフォース攻撃をブロックする秒を入力します。

Blocking conditions (ブロックの条件): ブロックが開始されるまでに1秒間に許容される認証失敗の回数を入力します。 ページレベルと装置レベルの両方で許容される失敗の数を設定できます。

Firewall (ファイアウォール)

Activate (アクティブ化): このトグルを使用して、ファイアウォールをオンにします。

Default Policy (デフォルトポリシー): ファイアウォールのデフォルト状態を [Allow (許可)] または [Deny (拒否)] から選択します。

Address (アドレス): 装置へのアクセスを許可または拒否するIP番号を入力します。 IPv4/IPv6またはCIDR形式を使用できます

Protocol (プロトコル): ルールに追加するプロトコルを選択します。

Port (ポート): 1~65535のいずれかのポート番号を入力します。

Policy (ポリシー): このルールを [Allow (許可)] するか [Deny (拒否)] するかを選択します。

Pending rules (保留中のルール): まだ確認していないルールの概要です。

Confirm rules (ルールを確認): クリックすると、選択したルールがアクティブになります。

Active rules (アクティブなルール): 装置で現在実行中のルールの概要です。

カスタム署名されたファームウェア証明書

Axisのテストファームウェアまたは他のカスタムファームウェアを装置にインストールするには、カスタム署名付きファームウェア証明書が必要です。 証明書は、ファームウェアが装置の所有者とAxisの両方によって承認されたことを証明します。 ファームウェアは、一意のシリアル番号とチップIDで識別される特定の装置でのみ実行できます。 署名用のキーはAxisが保有しており、カスタム署名付きファームウェア証明書はAxisしか作成できません。

Install (インストール): クリックして、証明書をインストールします。 ファームウェアをインストールする前に、証明書をインストールする必要があります。

コンテキストメニューは以下を含みます。

  • Delete certificate (証明書の削除): 証明書の削除。

アカウント

アカウント

Add account (アカウントの追加): クリックして、新しいアカウントを追加します。 最大100個のアカウントを追加できます。

Account (アカウント): 固有のアカウント名を入力します。

New password (新しいパスワード): アカウントのパスワードを入力します。 パスワードの長さは1~64文字である必要があります。 印刷可能なASCII文字 (コード32~126) のみを使用できます。これには、英数字、句読点、および一部の記号が含まれます。

Repeat password (パスワードの再入力): 同じパスワードを再び入力します。

Privileges (権限):

  • Administrator (管理者): すべての設定へのフルアクセスが許可されています。 管理者は他のアカウントを追加、更新、削除することもできます。

  • Operator (オペレーター): 次の操作を除く、すべての設定へのアクセス権があります。

    • すべての [System (システム)] 設定。

    • アプリを追加しています。

  • ビューア: 設定を変更するアクセス権を持っていません。

コンテキストメニューは以下を含みます。

Update account (アカウントの更新): アカウントのプロパティを編集します。

Delete account (アカウントの削除): アカウントを削除します。 rootアカウントは削除できません。

Anonymous access (匿名アクセス)

Allow anonymous viewing (匿名の閲覧を許可する): アカウントでログインせずに誰でも閲覧者として装置にアクセスできるようにする場合は、オンにします。

Allow anonymous PTZ operating (匿名のPTZ操作を許可する): オンにすると、匿名ユーザーに画像のパン、チルト、ズームを許可します。

SSHアカウント

Add SSH account (SSHアカウントの追加): クリックして、新しいSSHアカウントを追加します。

  • Restrict root access (rootアクセスを制限する): オンにすると、rootアクセスを必要とする機能が制限されます。

  • Enable SSH (SSHの有効化): SSHサービスを使用する場合は、オンにします。

Account (アカウント): 固有のアカウント名を入力します。

New password (新しいパスワード): アカウントのパスワードを入力します。 パスワードの長さは1~64文字である必要があります。 印刷可能なASCII文字 (コード32~126) のみを使用できます。これには、英数字、句読点、および一部の記号が含まれます。

Repeat password (パスワードの再入力): 同じパスワードを再び入力します。

コメント: コメントを入力します (オプション)。

コンテキストメニューは以下を含みます。

Update SSH account (SSHアカウントの更新): アカウントのプロパティを編集します。

Delete SSH account (SSHアカウントの削除): アカウントを削除します。 rootアカウントは削除できません。

OpenID設定

重要

正しい値を入力すると、装置に再度ログインできます。

Client ID (クライアントID): OpenIDユーザー名を入力します。

Outgoing Proxy (発信プロキシ): OpenID接続でプロキシサーバーを使用する場合は、プロキシアドレスを入力します。

Admin claim (管理者請求): 管理者権限の値を入力します。

Provider URL (プロバイダーURL): APIエンドポイント認証用のWebリンクを入力します。 形式はhttps://[URLを挿入]/.well-known/openid-configurationとしてください。

Operator claim (オペレーター請求): オペレーター権限の値を入力します。

Require claim (必須請求): トークンに含めるデータを入力します。

Viewer claim (閲覧者請求): 閲覧者権限の値を入力します。

Remote user (リモートユーザー): リモートユーザーを識別する値を入力します。 これは、装置のwebインターフェースに現在のユーザーを表示するのに役立ちます。

Scopes (スコープ): トークンの一部となるオプションのスコープです。

Client secret (クライアントシークレット): OpenIDのパスワードを入力します。

Save (保存): クリックして、OpenIDの値を保存します。

Enable OpenID (OpenIDの有効化): 現在の接続を閉じ、プロバイダーURLからの装置認証を許可する場合は、オンにします。

イベント

ルール

ルールは、製品がアクションを実行するためのトリガーとなる条件を定義します。 このリストには、本製品で現在設定されているすべてのルールが表示されます。

最大256のアクションルールを作成できます。

Add a rule (ルールの追加): ルールを作成します。

Name (名前): ルールの名前を入力します。

Wait between actions (アクション間の待ち時間): ルールを有効化する最短の時間間隔 (hh:mm:ss) を入力します。 たとえば、デイナイトモードの条件によってルールが有効になる場合、このパラメーターを設定することで、日の出や日没時のわずかな光の変化によりルールが反復的に有効になるのを避けられます。

Condition (条件): リストから条件を選択します。 装置がアクションを実行するためには、条件を満たす必要があります。 複数の条件が定義されている場合、すべての条件が満たされたときにアクションがトリガーされます。 特定の条件については、「イベントのルールの使用開始」を参照してください。

Use this condition as a trigger (この条件をトリガーとして使用する): この最初の条件を開始トリガーとしてのみ機能させる場合に選択します。 つまり、いったんルールが有効になると、最初の条件の状態に関わらず、他のすべての条件が満たされている限り有効のままになります。 このオプションを選択しない場合、ルールは単純にすべての条件が満たされたときに有効化されます。

Invert this condition (この条件を逆にする): 選択した条件とは逆の条件にする場合に選択します。

Add a condition (条件の編集): 新たに条件を追加する場合にクリックします。

Action (アクション): リストからアクションを選択し、必要な情報を入力します。 特定のアクションについては、「イベントのルールの使用開始」を参照してください。

Recipients (送信先)

イベントについて受信者に通知したり、ファイルを送信したりするように装置を設定できます。 このリストには、製品で現在設定されているすべての送信先とそれらの設定に関する情報が示されます。

最大20名の送信先を作成できます。

Add a recipient (送信先の追加): クリックすると、送信先を追加できます。

Name (名前): 送信先の名前を入力します。

Type (タイプ): リストから選択します:

  • FTP

    • Host (ホスト): サーバーのIPアドレスまたはホスト名を入力します。 ホスト名を入力した場合は、必ず、[System (システム) > Network (ネットワーク) > IPv4 and IPv6 (IPv4 と IPv6)] で DNS サーバーを指定します。

    • Port (ポート): FTPサーバーに使用するポート番号を入力します。 デフォルトは21です。

    • Folder (フォルダー): ファイルを保存するディレクトリのパスを入力します。 FTPサーバー上に存在しないディレクトリを指定すると、ファイルのアップロード時にエラーメッセージが表示されます。

    • Username (ユーザー名): ログインのユーザー名を入力します。

    • Password (パスワード): ログインのパスワードを入力します。

    • Use temporary file name (一時ファイル名を使用する): 選択すると、自動的に生成された一時的なファイル名でファイルがアップロードされます。 アップロードが完了した時点で、ファイル名が目的の名前に変更されます。 アップロードが中止/中断されても、破損したファイルが発生することはありません。 ただし、一時ファイルが残る可能性はあります。 これにより、目的の名前を持つすべてのファイルが正常であると確信できます。

    • Use passive FTP (パッシブFTPを使用する): 通常は、製品がFTPサーバーに要求を送ることでデータ接続が開かれます。 この接続では、対象サーバーとのFTP制御用接続とデータ用接続の両方が装置側から開かれます。 一般に、装置とFTPサーバーの間にファイアウォールがある場合に必要となります。

  • HTTP

    • URL: HTTPサーバーのネットワークアドレスと、要求の処理を行うスクリプトを入力します。 たとえば、http://192.168.254.10/cgi-bin/notify.cgiと入力します。

    • Username (ユーザー名): ログインのユーザー名を入力します。

    • Password (パスワード): ログインのパスワードを入力します。

    • Proxy (プロキシ): HTTPサーバーに接続するためにプロキシサーバーを渡す必要がある場合は、これをオンにし、必要な情報を入力します。

  • HTTPS

    • URL: HTTPSサーバーのネットワークアドレスと、要求の処理を行うスクリプトを入力します。 たとえば、https://192.168.254.10/cgi-bin/notify.cgiと入力します。

    • Validate server certificate (サーバー証明書を検証する): HTTPSサーバーが作成した証明書を検証する場合にオンにします。

    • Username (ユーザー名): ログインのユーザー名を入力します。

    • Password (パスワード): ログインのパスワードを入力します。

    • Proxy (プロキシ): HTTPSサーバーに接続するためにプロキシサーバーを渡す必要がある場合にオンにして、必要な情報を入力します。

  • Network storage (ネットワークストレージ)

    NAS (network-attached storage) などのネットワークストレージを追加し、それを録画ファイルの保存先として使用することができます。 ファイルは.mkv (Matroska) 形式で保存されます。

    • Host (ホスト): ネットワークストレージのIPアドレスまたはホスト名を入力します。

    • Share (共有): ホスト上の共有の名前を入力します。

    • Folder (フォルダー): ファイルを保存するディレクトリのパスを入力します。

    • Username (ユーザー名): ログインのユーザー名を入力します。

    • Password (パスワード): ログインのパスワードを入力します。

  • SFTP

    • Host (ホスト): サーバーのIPアドレスまたはホスト名を入力します。 ホスト名を入力した場合は、必ず、[System (システム) > Network (ネットワーク) > IPv4 and IPv6 (IPv4 と IPv6)] で DNS サーバーを指定します。

    • Port (ポート): SFTPサーバーに使用するポート番号を入力します。 デフォルトは22です。

    • Folder (フォルダー): ファイルを保存するディレクトリのパスを入力します。 SFTPサーバー上に存在しないディレクトリを指定すると、ファイルのアップロード時にエラーメッセージが表示されます。

    • Username (ユーザー名): ログインのユーザー名を入力します。

    • Password (パスワード): ログインのパスワードを入力します。

    • SSH host public key type (MD5) (SSHホスト公開鍵タイプ (MD5)): リモートホストの公開鍵のフィンガープリント (32桁の16進数) を入力します。 SFTPクライアントは、RSA、DSA、ECDSA、およびED25519ホストキータイプによるSSH-2を使用するSFTPサーバーをサポートします。 RSAは、ネゴシエーション時の推奨方式です。その後には、ECDSA、ED25519、DSAが続きます。 SFTPサーバーで使用されている正しいMD5ホストキーを入力してください。 Axis装置はMD5とSHA-256の両方のハッシュキーをサポートしていますが、MD5よりもセキュリティが強いため、SHA-256を使用することをお勧めします。 Axis装置でSFTPサーバーを設定する方法の詳細については、AXIS OSポータルにアクセスしてください。

    • SSH host public key type (SHA256) (SSHホスト公開鍵タイプ (SHA256)): リモートホストの公開鍵のフィンガープリント (43桁のBase64エンコード文字列) を入力します。 SFTPクライアントは、RSA、DSA、ECDSA、およびED25519ホストキータイプによるSSH-2を使用するSFTPサーバーをサポートします。 RSAは、ネゴシエーション時の推奨方式です。その後には、ECDSA、ED25519、DSAが続きます。 SFTPサーバーで使用されている正しいMD5ホストキーを入力してください。 Axis装置はMD5とSHA-256の両方のハッシュキーをサポートしていますが、MD5よりもセキュリティが強いため、SHA-256を使用することをお勧めします。 Axis装置でSFTPサーバーを設定する方法の詳細については、AXIS OSポータルにアクセスしてください。

    • Use temporary file name (一時ファイル名を使用する): 選択すると、自動的に生成された一時的なファイル名でファイルがアップロードされます。 アップロードが完了した時点で、ファイル名が目的の名前に変更されます。 アップロードが中止/中断されても、ファイルが破損することはありません。 ただし、一時ファイルが残る可能性はあります。 これにより、目的の名前を持つすべてのファイルが正常であると確信できます。

  • SIPまたはVMS:

    SIP: 選択してSIP呼び出しを行います。

    VMS: 選択してVMS呼び出しを行います。

    • From SIP account (送信元のSIPアカウント): リストから選択します。

    • To SIP address (送信先のSIPアドレス): SIPアドレスを入力します。

    • Test (テスト): クリックして、呼び出しの設定が機能することをテストします。

  • Email (電子メール)

    • Send email to (電子メールの送信先): 電子メールの送信先のアドレスを入力します。 複数のアドレスを入力するには、カンマで区切ります。

    • Send email from (電子メールの送信元): 送信側サーバーのメールアドレスを入力します。

    • Username (ユーザー名): メールサーバーのユーザー名を入力します。 認証の必要のないメールサーバーの場合は、このフィールドを空にします。

    • Password (パスワード): メールサーバーのパスワードを入力します。 認証の必要のないメールサーバーの場合は、このフィールドを空にします。

    • Email server (SMTP) (電子メールサーバー (SMTP)): SMTPサーバーの名前 (smtp.gmail.com、smtp.mail.yahoo.comなど) を入力します。

    • Port (ポート): SMTPサーバーのポート番号を0~65535の範囲で入力します。 デフォルト値は587です。

    • Encryption (暗号化): 暗号化を使用するには、SSL または TLS を選択します。

    • Validate server certificate (サーバー証明書を検証する): 暗号化を使用している場合にこれを選択すると、装置の身元を検証できます。 この証明書は、自己署名または認証局 (CA) 発行の証明書のどちらでも可能です。

    • POP authentication (POP認証): オンにすると、POPサーバーの名前 (pop.gmail.comなど) を入力できます。

    • 一部の電子メールプロバイダーは、大量の添付ファイルの受信や表示を防止したり、スケジュールに従って送信された電子メールなどの受信を防止したりするセキュリティフィルターを備えています。 電子メールプロバイダーのセキュリティポリシーを確認し、メールアカウントのロックや、必要な電子メールの不着などが起こらないようにしてください。

  • TCP

    • Host (ホスト): サーバーのIPアドレスまたはホスト名を入力します。 ホスト名を入力した場合は、必ず、[System (システム) > Network (ネットワーク) > IPv4 and IPv6 (IPv4 と IPv6)] で DNS サーバーを指定します。

    • Port (ポート): サーバーへのアクセスに使用したポート番号を入力します。

Test (テスト): クリックすると、セットアップをテストすることができます。

コンテキストメニューは以下を含みます。

View recipient (送信先の表示): クリックすると、すべての送信先の詳細が表示されます。

Copy recipient (送信先のコピー): クリックすると、送信先をコピーできます。 コピーする際、新しい送信先に変更を加えることができます。

Delete recipient (送信先の削除): クリックすると、受信者が完全に削除されます。

スケジュール

スケジュールとパルスは、ルールで条件として使用することができます。 このリストには、製品で現在設定されているすべてのスケジュールとパルス、およびそれらの設定に関する情報が示されます。

Add schedule (スケジュールの追加): クリックすると、スケジュールやパルスを作成できます。

手動トリガー

手動トリガーを使用すると、ルールを手動でトリガーできます。 手動トリガーは、本製品の設置、設定中にアクションを検証する目的などで使用します。

MQTT

MQTT (Message Queuing Telemetry Transport) はモノのインターネット (IoT) で使われる標準の通信プロトコルです。 これはIoTの統合を簡素化するために設計されており、小さなコードフットプリントと最小限のネットワーク帯域幅でリモート装置を接続するために、さまざまな業界で使用されています。 Axis装置のファームウェアに搭載されているMQTTクライアントは、装置で生成されたデータやイベントを、ビデオ管理ソフトウェア (VMS) ではないシステムに統合することを容易にします。

装置をMQTTクライアントとして設定します。 MQTT通信は、クライアントとブローカーという2つのエンティティに基づいています。 クライアントは、メッセージの送受信を行うことができます。 ブローカーは、クライアント間でメッセージをルーティングする役割を担います。

MQTTの詳細については、AXIS OSポータルを参照してください。

ALPN

ALPNは、クライアントとサーバー間の接続のハンドシェイクフェーズ中にアプリケーションプロトコルを選択できるようにするTLS/SSL拡張機能です。 ALPNは、HTTPなどの他のプロトコルで使用される同じポート経由でMQTTトラフィックを有効にするために使用されます。 場合によっては、MQTT通信のための専用ポートが開かれていない可能性があります。 このような場合の解決策は、ALPNを使用して、ファイアウォールによって許可される標準ポートで、アプリケーションプロトコルとしてMQTTを使用するようネゴシエーションすることです。

MQTT client (MQTTクライアント)

Connect (接続): MQTTクライアントのオン/オフを切り替えます。

Status (ステータス): MQTTクライアントの現在のステータスを表示します。

Broker (ブローカー)

Host (ホスト): MQTTサーバーのホスト名またはIPアドレスを入力します。

Protocol (プロトコル): 使用するプロトコルを選択します。

Port (ポート): ポート番号を入力します。

  • 1883はMQTTオーバTCPのデフォルト値です。

  • 8883はMQTTオーバSSLのデフォルト値です。

  • 80はMQTTオーバー WebSocketのデフォルト値です。

  • 443はMQTTオーバーWebSocket Secureのデフォルト値です。

ALPN protocol (ALPNプロトコル): ご使用のMQTTブローカープロバイダーが提供するALPNプロトコル名を入力します。 これは、MQTTオーバーSSLとMQTTオーバーWebSocket Secureを使用する場合にのみ適用されます。

Username (ユーザー名): クライアントがサーバーにアクセスするために使用するユーザー名を入力します。

Password (パスワード): ユーザー名のパスワードを入力します。

Client ID (クライアントID): クライアントIDを入力します。 クライアントがサーバーに接続すると、クライアント識別子がサーバーに送信されます。

Clean session (クリーンセッション): 接続時と切断時の動作を制御します。 選択した場合、接続時と切断時に状態情報が破棄されます。

HTTP proxy (HTTPプロキシ): 最大長が255バイトのURL。 HTTPプロキシを使用しない場合、このフィールドは空白のままで構いません。

HTTPS proxy (HTTPSプロキシ): 最大長が255バイトのURL。 HTTPSプロキシを使用しない場合、このフィールドは空白のままで構いません。

Keep alive interval (キープアライブの間隔): 長時間のTCP/IPタイムアウトを待たずに、サーバーを使用できなくなったことをクライアントに検知させます。

Timeout (タイムアウト): 接続を終了する時間の間隔(秒)です。 デフォルト値: 60

装置トピックの接頭辞: MQTTクライアントタブの接続メッセージやLWTメッセージ、MQTT公開タブの公開条件におけるトピックのデフォルト値で使用されます。

Reconnect automatically (自動再接続): 切断された場合に、クライアントを自動的に再接続するかどうかを指定します。

Connect message (接続メッセージ)

接続が確立されたときにメッセージを送信するかどうかを指定します。

Send message (メッセージの送信): オンにすると、メッセージを送信します。

Use default (デフォルトを使用): オフに設定すると、独自のデフォルトメッセージを入力できます。

Topic (トピック): デフォルトのメッセージのトピックを入力します。

Payload (ペイロード): デフォルトのメッセージの内容を入力します。

Retain (保持する): クライアントの状態をこのTopic (トピック)に保存する場合に選択します。

QoS: パケットフローのQoS layerを変更します。

最終意思およびテスタメントメッセージ

最終意思テスタメント(LWT) を使用すると、クライアントはブローカーへの接続時、認証情報と共にテスタメントを提供します。 後ほどいずれかの時点でクライアントが予期せず切断された場合(電源の停止など)、ブローカーから他のクライアントにメッセージを送信できます。 このLWTメッセージは通常のメッセージと同じ形式で、同一のメカニズムを経由してルーティングされます。

Send message (メッセージの送信): オンにすると、メッセージを送信します。

Use default (デフォルトを使用): オフに設定すると、独自のデフォルトメッセージを入力できます。

Topic (トピック): デフォルトのメッセージのトピックを入力します。

Payload (ペイロード): デフォルトのメッセージの内容を入力します。

Retain (保持する): クライアントの状態をこのTopic (トピック)に保存する場合に選択します。

QoS: パケットフローのQoS layerを変更します。

MQTT publication (MQTT公開)

Use default topic prefix (デフォルトのトピックプレフィックスを使用): 選択すると、[MQTT client (MQTTクライアント)] タブの装置のトピックプレフィックスで定義したデフォルトのトピックプレフィックスが使用されます。

Include topic name (トピック名を含める): 選択すると、条件を説明するトピックがMQTTトピックに含まれます。

Include topic namespaces (トピックの名前空間を含める): 選択すると、ONVIFトピックの名前空間がMQTTトピックに含まれます。

シリアル番号を含める: 選択すると、装置のシリアル番号が、MQTTペイロードに含まれます。

条件の追加: クリックして条件を追加します。

Retain (保持する): 保持して送信するMQTTメッセージを定義します。

  • None (なし): すべてのメッセージを、保持されないものとして送信します。

  • Property (プロパティ): ステートフルメッセージのみを保持として送信します。

  • All (すべて): ステートフルメッセージとステートレスメッセージの両方を保持として送信します。

QoS: MQTT公開に適切なレベルを選択します。

MQTT サブスクリプション

サブスクリプションの追加: クリックして、新しいMQTTサブスクリプションを追加します。

サブスクリプションフィルター: 購読するMQTTトピックを入力します。

装置のトピックプレフィックスを使用: サブスクリプションフィルターを、MQTTトピックのプレフィックスとして追加します。

Subscription type (サブスクリプションのタイプ):

  • ステートレス: 選択すると、エラーメッセージがステートレスメッセージに変換されます。

  • ステートフル: 選択すると、エラーメッセージが条件に変換されます。 ペイロードが状態として使用されます。

QoS: MQTTサブスクリプションに適切なレベルを選択します。

MQTT overlays (MQTTオーバーレイ)

MQTTオーバーレイ修飾子を追加する前に、MQTTブローカーに接続します。

(オーバーレイ修飾子の追加): クリックして新しいオーバーレイ修飾子を追加します。

Topic filter (トピックフィルター): オーバーレイに表示するデータを含むMQTTトピックを追加します。

Data field (データフィールド): オーバーレイに表示するメッセージペイロードのキーを指定します。メッセージはJSON形式であるとします。

  • Modifier (修飾子): オーバーレイを作成するときに、生成された修飾子を使用します。
  • #XMPで始まる修飾子は、トピックから受信したすべてのデータを示します。

  • #XMDで始まる修飾子は、データフィールドで指定されたデータを示します。

SIP

Settings (設定)

SIP (Session Initiation Protocol) は、ユーザー間でのインタラクティブな通信セッションに使用します。 セッションには、音声およびビデオを含めることができます。

Enable SIP (SIP の有効化): このオプションをオンにすると、SIPコールの発着信が可能になります。

Allow incoming calls (着信呼び出しを許可): このオプションにチェックマークを入れて、その他のSIP装置からの着信呼び出しを許可します。

  • Call handling (呼び出し処理)
  • Calling timeout (呼び出しタイムアウト): 誰も応答しない場合の呼び出しの最大継続時間を設定します。

  • Incoming call duration (着信間隔): 着信の最長時間 (最大10分) を設定します。

  • End calls after (呼び出し終了): 呼び出しの最長時間 (最大60分) を設定します。 呼び出しの長さを制限しない場合は、[Infinite call duration (無限呼び出し期間)] を選択します。

  • Ports (ポート)
  • ポート番号は1024~65535の間で指定する必要があります。
  • SIPポート: SIP通信に使用するネットワークポートです。 このポートを経由する信号トラフィックは暗号化されません。 デフォルトポート番号は5060です。必要に応じて異なるポート番号を入力します。

  • TLSポート: 暗号化されたSIP通信に使用するネットワークポートです。 このポートを経由する信号トラフィックは、Transport Layer Security (TLS) を使用して暗号化されます。 デフォルトポート番号は5061です。必要に応じて異なるポート番号を入力します。

  • RTP開始ポート: SIP呼び出しの最初のRTPメディアストリームで使用するネットワークポートです。 デフォルトの開始ポート番号は4000です。一部のファイアウォールでは、特定のポート番号のポートを経由するRTPトラフィックをブロックします。

  • NAT traversal (NATトラバーサル)
  • NAT (ネットワークアドレス変換) トラバーサルは、プライベートネットワーク (LAN) 上にある装置を、そのネットワークの外部から利用できるようにする場合に使用します。
  • NATトラバーサルを機能させるには、ルーターがNATトラバーサルに対応している必要があります。 また、UPnP®にも対応している必要があります。

  • NATトラバーサルプロトコルは個別に使用することも、ネットワーク環境に応じたさまざまな組み合わせで使用することもできます。
  • ICE: ICE (双方向接続性確立) プロトコルを使用することで、ピアデバイス間の通信を成功させるために最も効率の良いパスを見つけやすくなります。 STUNやTURNも有効にすると、さらにICEプロトコルで見つけやすくなります。

  • STUN: STUN (NATのためのセッショントラバーサルユーティリティ) は、装置がNATまたはファイアウォールを経由して配置されているかどうかを特定し、経由していれば、リモートホストへの接続に割り当てるマッピングされるパブリックIPアドレスとポート番号を取得できるようにするクライアント/サーバーネットワークプロトコルです。 IPアドレスなどのSTUNサーバーアドレスを入力します。

  • TURN: TURN (NATに関するリレーを使用したトラバーサル) は、NATルーターまたはファイアウォールを経由するデバイスが、TCPやUDPを介して他のホストから着信データを受信できるようにするプロトコルです。 TURNサーバーアドレスとログイン情報を入力します。

  • 音声コーデックの優先度: 望ましい音声品質で、SIP呼び出しの音声コーデックを1つ以上選択します。 ドラッグアンドドロップして、優先順位を変更します。

  • 呼び出しを行うと送信先のコーデックが決定されるため、選択したコーデックは送信先のコーデックと一致する必要があります。

  • Audio direction (音声の方向): 許可されている音声方向を選択します。

  • その他
  • UDP-to-TCP switching (UDPからTCPへの切り替え): 選択して、転送プロトコルをUDP (User Datagram Protocol) からTCP (Transmission Control Protocol) に一時的に切り替えます。 切り替えるのはフラグメンテーションを避けるためであり、要求が200バイト以内または1300バイト以上の最大転送ユニット (MTU) の場合に実行されます。

  • Allow via rewrite (経由のリライトを許可): 選択して、ルーターのパブリックIPアドレスの代わりに、ローカルIPアドレスを送信します。

  • Allow contact rewrite (接続のリライトを許可): 選択して、ルーターのパブリックIPアドレスの代わりに、ローカルIPアドレスを送信します。

  • Register with server every (サーバーに登録): 既存のSIPアカウントで、装置をSIPサーバーに登録する頻度を設定します。

  • DTMF payload type (DTMFのペイロードタイプ): DTMFのデフォルトのペイロードタイプを変更します。

  • Max retransmissions (最大再送回数): 装置が試行を停止するまでにSIPサーバーへの接続を試行する最大回数を設定します。

  • Seconds until failback (フェイルバックまでの秒数): 装置がセカンダリSIPサーバーにフェールオーバーした後、プライマリSIPサーバーへの再接続を試みるまでの秒数を設定します。

Accounts (アカウント)

現在のSIPアカウントはすべて、[SIP accounts (SIPアカウント)] に一覧表示されます。 登録済みのアカウントの場合、色付きの円でステータスが示されます。

  • アカウントをSIPサーバーに正常に登録できました。
  • アカウントに問題があります。 原因として、アカウントの認証情報が正しくないため認証に失敗した、またはSIPサーバーでアカウントが見つからないことが考えられます。

[Peer to peer (default) (ピアツーピア (デフォルト))] アカウントは、自動的に作成されたアカウントです。 他に少なくとも1つアカウントを作成し、デフォルトとしてそのアカウントを設定した場合、ピアツーピアアカウントを削除することができます。 デフォルトのアカウントは、どのSIPアカウントから呼び出すか指定せずにVAPIX®アプリケーションプログラミングインターフェース (API) 呼び出しを行うと必ず使用されます。

  • Add account (アカウントの追加): クリックして、新しいSIPアカウントを作成します。
  • Active (アクティブ): アカウントを使用できるようにします。

  • Make default (デフォルトにする): このアカウントをデフォルトに設定します。 デフォルトのアカウントは必須で、デフォルトに設定できるのは1つだけです。

  • [Answer automatically (自動応答)]: 選択すると、着信呼び出しに自動的に応答します。

  • Prioritize IPv6 over IPv4 (IPv4よりIPv6を優先): IPv6アドレスをIPv4アドレスより優先する場合に選択します。 これは、IPv4アドレスとIPv6アドレスの両方で解決されるピアツーピアアカウントまたはドメイン名に接続する場合に便利です。 IPv6アドレスにマッピングされているドメイン名にはIPv6のみを優先できます。

  • Name (名前): わかりやすい名前を入力します。姓名、役職、または場所などにすることができます。 名前がすでに使用されています。

  • User ID (ユーザーID): 装置に割り当てられた一意の内線番号または電話番号を入力します。

  • Peer-to-peer (Peer-to-peer): ローカルネットワーク上の別のSIP装置への直接的な呼び出しに使用します。

  • 登録済み: SIPサーバーを介して、ローカルネットワークの外部のSIP装置への呼び出しに使用します。

  • ドメイン (Domain): 利用可能であれば、パブリックドメイン名を入力します。これは、他のアカウントを呼び出したときにSIPアドレスの一部として表示されます。

  • Password (パスワード): SIPサーバーに対して認証するためのSIPアカウントに関連付けられたパスワードを入力します。

  • Authentication ID (認証ID): SIPサーバーに対して認証するために使用される認証IDを入力します。 ユーザーIDと同じ場合、認証IDを入力する必要はありません。

  • Caller-ID (呼び出し側ID): 装置からの呼び出しの送信先に表示される名前です。

  • Registrar (レジストラ): レジストラのIPアドレスを入力します。

  • 伝送モード: アカウントのSIP伝送モードを選択します。 UPD、TCP、またはTLS。

  • TLS version (TLSバージョン) (トランスポートモードTLSのみ): 使用するTLSのバージョンを選択します。v1.2v1.3が最も安全なバージョンです。 [Automatic (自動)] では、システムが処理できる最も安全なバージョンが選択されます。

  • メディアの暗号化 (TLS伝送モードでのみ): SIP呼び出しでメディア暗号化 (音声およびビデオ) のタイプを選択します。

  • 証明書 (TLS伝送モードでのみ): 証明書を選択します。

  • サーバー証明書の検証 (TLS伝送モードでのみ): サーバー証明書を確認します。

  • セカンダリSIPサーバー: プライマリSIPサーバーへの登録に失敗したときに、装置がセカンダリSIPサーバーへの登録を試みるようにする場合にオンにします。

  • SIP secure (SIPセキュア): SIPS (Secure Session Initiation Protocol) を使用する場合に選択します。 SIPSは、トラフィックを暗号化するためにTLS伝送モードを使用します。

  • Proxies (プロキシ)

    • Proxy (プロキシ): クリックしてプロキシを追加します。

    • 優先: 2つ以上のプロキシを追加した場合は、クリックして優先順位を付けます。

    • サーバーアドレス: SIPプロキシサーバーのIPアドレスを入力します。

    • Username (ユーザー名): 必要であればSIPプロキシーサーバーで使用するユーザー名を入力します。

    • Password (パスワード): 必要であればSIPプロキシサーバーで使用するパスワードを入力します。

  • ビデオ

    • View area (ビューエリア): ビデオ通話に使用するビューエリアを選択します。 [なし] を選択すると、ネイティブビューが使用されます。

    • Resolution (解像度): ビデオ通話に使用する解像度を選択します。 解像度は、必要な帯域幅に影響します。

    • Frame rate (フレームレート): ビデオ通話1秒あたりのフレーム数を選択します。 フレームレートは、必要な帯域幅に影響します。

    • H.264 profile (H.264プロファイル): ビデオ通話に使用するプロファイルを選択します。

Test call (呼び出しのテスト)

SIP account (SIPアカウント): テスト呼び出しを行うアカウントを選択します。

SIP address (SIP address): 呼び出しのテストを行い、アカウントが動作していることを確認するには、SIPアドレスを入力し、 をクリックします。

ストレージ

Network storage (ネットワークストレージ)

Ignore (使用しない): オンにすると、ネットワークストレージは使用されません。

Add network storage (ネットワークストレージの追加): クリックして、録画を保存できるネットワーク共有を追加します。

  • Address (アドレス): ホストサーバーのホスト名 (通常はNAS (network-attached storage) またはIPアドレスを入力します。 DHCPではなく固定IPアドレスを使用するようにホストを設定するか (動的IPアドレスは変わる可能性があるため、DHCPは使用しない)、DNS名を使用することをお勧めします。 Windows SMB/CIFS名はサポートされていません。

  • Network share (ネットワーク共有): ホストサーバー上の共有場所の名前を入力します。 各Axis装置にはそれぞれのフォルダーがあるため、複数の装置で同じネットワーク共有を使用できます。

  • User (ユーザー): サーバーにログインが必要な場合は、ユーザー名を入力します。 特定のドメインサーバーにログインするには、DOMAIN\username (ドメイン\ユーザー名) を入力します。

  • Password (パスワード): サーバーにログインが必要な場合は、パスワードを入力します。

  • SMB version (SMBバージョン): NASに接続するSMBストレージプロトコルのバージョンを選択します。 [Auto (自動)] を選択すると、装置は、セキュアバージョンであるSMB 3.02、3.0、2.1 のいずれかにネゴシエートを試みます。 1.0または2.0を選択すると、上位バージョンをサポートしない旧バージョンのNASに接続できます。 Axis装置でのSMBサポートの詳細については、こちらをご覧ください。

  • Add share without testing (テストなしで共有を追加する): 接続テスト中にエラーが検知された場合でも、ネットワーク共有を追加する場合に選択します。 サーバーにパスワードが必要な場合でも、パスワードを入力しなかったなど、エラーが発生する可能性があります。

ネットワークストレージを削除する: クリックして、ネットワーク共有への接続をマウント解除、バインド解除、削除します。 これにより、ネットワーク共有のすべての設定が削除されます。

Unbind (アンバインド): クリックして、ネットワーク共有をアンバインドし、切断します。
Bind (バインド): クリックして、ネットワーク共有をバインドし、接続します。

Unmount (マウント解除): クリックして、ネットワーク共有をマウント解除します。
Mount (マウント): クリックしてネットワーク共有をマウントします。

Write protect (書き込み禁止): オンにすると、ネットワーク共有への書き込みが停止され、録画が削除されないように保護されます。 書き込み禁止のネットワーク共有はフォーマットできません。

Retention time (保存期間): 録画の保存期間を選択し、古い録画の量を制限したり、データストレージに関する規制に準拠したりします。 ネットワークストレージがいっぱいになると、設定した時間が経過する前に古い録画が削除されます。

Tools (ツール)

  • 接続をテストする: ネットワーク共有への接続をテストします。

  • Format (フォーマット): ネットワーク共有をフォーマットします。たとえば、すべてのデータをすばやく消去する必要があるときです。 CIFSをファイルシステムとして選択することもできます。

  • Use tool (ツールを使用) クリックして、選択したツールをアクティブにします。

オンボードストレージ

重要

データ損失や録画データ破損の危険があります。 装置の稼働中はSDカードを取り外さないでください。 SDカードを取り外す前に、SDカードをマウント解除します。

Unmount (マウント解除): SDカードを安全に取り外す場合にクリックします。

Write protect (書き込み禁止): オンに設定にすると、SDカードへの書き込みが防止され、録画が削除されなくなります。 書き込み保護されたSDカードはフォーマットできません。

Autoformat (自動フォーマット): オンにすると、新しく挿入されたSDカードが自動的にフォーマットされます。 ファイルシステムをext4にフォーマットします。

使用しない: オンにすると、録画のSDカードへの保存が停止します。 SDカードを無視すると、装置はカードがあっても認識しなくなります。 この設定は管理者のみが使用できます。

Retention time (保存期間): 録画の保存期間を選択し、古い録画の量を制限したり、データストレージに関する規制に準拠したりします。 SDカードがいっぱいになると、設定した時間が経過する前に古い録画が削除されます。

Tools (ツール)

  • Check (チェック): SDカードのエラーをチェックします。 これは、ext4ファイルシステムの場合にのみ機能します。

  • Repair (修復): ext4ファイルシステムのエラーを修復します。 VFAT形式のSDカードを修復するには、SDカードを取り出して、コンピューターに挿入し、ディスクの修復を実行します。

  • Format (フォーマット): ファイルシステムを変更したり、すべてのデータをすばやく消去したりする必要があるときなどは、SDカードをフォーマットします。 使用可能なファイルシステムオプションは、vFATとext4の2つです。 カードの排出や突然の停電によるデータ損失に対する回復力があるため、ext4でのフォーマットをお勧めします。 ただし、Windows®からファイルシステムにアクセスするには、サードパーティ製のext4ドライバーまたはアプリケーションが必要です。

  • Encrypt (暗号化): このツールを使用して、暗号化ありでSDカードをフォーマットします。Encrypt (暗号化) により、SDカードに保存されているデータはすべて削除されます。 [Encrypt (暗号化)] の使用後、SDカードに保存されているデータは暗号化により保護されます。

  • Decrypt (復号化): このツールを使用して、暗号化なしでSDカードをフォーマットします。Decrypt (復号化) により、SDカードに保存されているデータはすべて削除されます。 [Decrypt (復号化)] の使用後、SDカードに保存されるデータは暗号化により保護されません。

  • Change password (パスワードの変更): SDカードの暗号化に必要なパスワードを変更します。

  • Use tool (ツールを使用) クリックして、選択したツールをアクティブにします。

Wear trigger (消耗トリガー): アクションをトリガーするSDカードの消耗レベルの値を設定します。 消耗レベルは0~200%です。 一度も使用されていない新しいSDカードの消耗レベルは0%です。 消耗レベルが100%になると、SDカードの寿命が近い状態にあります。 消耗レベルが200%に達すると、SDカードが故障するリスクが高くなります。 消耗トリガーを80~90%の間に設定することをお勧めします。 これにより、SDカードが消耗し切る前に、録画をダウンロードしたり、SDカードを交換したりする時間ができます。 消耗トリガーを使用すると、イベントを設定し、消耗レベルが設定値に達したときに通知を受け取ることができます。

ONVIF

ONVIFアカウント

ONVIF (Open Network Video Interface Forum) は、ネットワークビデオテクノロジーを利用するエンドユーザー、インテグレーター、コンサルタント、メーカーが、その技術を容易に活用できるようにするためのグローバルなインターフェース規格です。 ONVIFによって、さまざまなベンダー製品間の相互運用、柔軟性の向上、コストの低減、陳腐化しないシステムの構築が可能になります。

ONVIFアカウントを作成すると、ONVIF通信が自動的に有効になります。 装置とのすべてのONVIF通信には、アカウント名とパスワードを使用します。 詳細については、axis.comでAxis開発者コミュニティを参照してください。

Add accounts (アカウントの追加): クリックして、新規のONVIFアカウントを追加します。

Account (アカウント): 固有のアカウント名を入力します。

New password (新しいパスワード): アカウントのパスワードを入力します。 パスワードの長さは1~64文字である必要があります。 印刷可能なASCII文字 (コード32~126) のみを使用できます。これには、英数字、句読点、および一部の記号が含まれます。

Repeat password (パスワードの再入力): 同じパスワードを再び入力します。

Role (役割):

  • Administrator (管理者): すべての設定へのフルアクセスが許可されています。 管理者は他のアカウントを追加、更新、削除することもできます。

  • Operator (オペレーター): 次の操作を除く、すべての設定へのアクセス権があります。

    • すべての [System (システム)] 設定。

    • アプリを追加しています。

  • Media account (メディアアカウント): ビデオストリームの参照のみを行えます。

コンテキストメニューは以下を含みます。

Update account (アカウントの更新): アカウントのプロパティを編集します。

Delete account (アカウントの削除): アカウントを削除します。 rootアカウントは削除できません。

ONVIFメディアプロファイル

ONVIFメディアプロファイルは、メディアストリーム設定の変更に使用する一連の設定から構成されています。 独自の設定を使用して新しいプロファイルを作成することも、設定済みのプロファイルを使用してすばやく設定することもできます。

メディアプロファイルの追加: クリックすると、新しいONVIFメディアプロファイルを追加できます。

プロファイル名: メディアプロファイルに名前を付けます。

Video source (ビデオソース): 設定に使用するビデオソースを選択します。

  • Select configuration (設定の選択): リストからユーザー定義の設定を選択します。 ドロップダウンリストに表示される設定は、マルチビュー、ビューエリア、バーチャルチャンネルなど、装置のビデオチャンネルに対応しています。

Video encoder (ビデオエンコーダ): 設定に使用するビデオエンコード方式を選択します。

  • Select configuration (設定の選択): リストからユーザー定義の設定を選択し、エンコード方式の設定を調整します。 ドロップダウンリストに表示される設定は、ビデオエンコーダの設定の識別子/名前となります。 ユーザー0~15を選択して、独自の設定を適用します。または、デフォルトユーザーのいずれかを選択して、特定のエンコード方式の既定の設定を使用します。

装置で音声を有効にすると、音声ソースと音声エンコーダ設定を選択するオプションが有効になります。

Audio source (音声ソース): 設定に使用する音声入力ソースを選択します。

  • Select configuration (設定の選択): リストからユーザー定義の設定を選択し、音声設定を調整します。 ドロップダウンリストに表示される設定は、装置の音声入力に対応しています。 装置に1つの音声入力がある場合、それはuser0です。 装置に複数の音声入力がある場合、リストには追加のユーザーが表示されます。

Audio encoder (音声エンコーダ): 設定に使用する音声エンコード方式を選択します。

  • Select configuration (設定の選択): リストからユーザー定義の設定を選択し、音声エンコード方式の設定を調整します。 ドロップダウンリストに表示される設定は、音声エンコーダの設定の識別子/名前として機能します。

Audio decoder (音声デコーダ): 設定に使用する音声デコード方式を選択します。

  • Select configuration (設定の選択): リストからユーザー定義の設定を選択し、設定を調整します。 ドロップダウンリストに表示される設定は、設定の識別子/名前として機能します。

Audio output (音声出力): 設定に使用する音声出力形式を選択します。

  • Select configuration (設定の選択): リストからユーザー定義の設定を選択し、設定を調整します。 ドロップダウンリストに表示される設定は、設定の識別子/名前として機能します。

Metadata (メタデータ): 設定に含めるメタデータを選択します。

  • Select configuration (設定の選択): リストからユーザー定義の設定を選択し、メタデータ設定を調整します。 ドロップダウンリストに表示される設定は、メタデータの設定の識別子/名前となります。

PTZ: 設定に使用するPTZ設定を選択します。

  • Select configuration (設定の選択): リストからユーザー定義の設定を選択し、PTZ設定を調整します。 ドロップダウンリストに表示される設定は、PTZをサポートする装置のビデオチャンネルに対応しています。

Create (作成): クリックして、設定を保存し、プロファイルを作成します。

Cancel (キャンセル): クリックして、設定をキャンセルし、すべての設定をクリアします。

profile_x: プロファイル名をクリックして、既定のプロファイルを開き、編集します。

検知

Audio detection (音声検知)

以下の設定は、音声入力ごとに指定できます。

Sound level (音声レベル): 音声レベルは0~100の範囲で調整します。0が最も感度が高く、100が最も感度が低くなります。 音声レベルの設定時には、アクティビティインジケーターをガイドとして使用します。 イベントを作成する際に、音声レベルを条件として使用することができます。 音声レベルが設定値より高くなった場合、低くなった場合、または設定値を通過した場合にアクションを起こすように選択できます。

アクセサリー

I/O ports (I/Oポート)

デジタル入力を使用すると、開回路と閉回路の切り替えが可能な外部装置 (PIRセンサー、ドアまたは窓の接触、ガラス破損検知器など) を接続できます。

デジタル出力を使用して、リレーやLEDなどの外部装置を接続します。 接続された装置は、VAPIX®アプリケーションプログラミングインターフェースまたはwebインターフェースから有効化できます。

Port (ポート)

Name (名前): テキストを編集して、ポートの名前を変更します。

Direction (方向): は、ポートが入力ポートであることを示します。は、出力ポートであることを示します。 ポートが設定可能な場合は、アイコンをクリックして入力と出力を切り替えることができます。

Normal state (標準の状態): 開回路にはを、閉回路にはをクリックします。

Current state (現在の状態): ポートの現在の状態を表示します。 入力または出力は、現在の状態が通常の状態とは異なる場合に有効化されます。 装置の接続が切断されているか、DC 1Vを超える電圧がかかっている場合に、装置の入力は開回路になります。

再起動中、出力回路は開かれます。 再起動が完了すると、回路は正常位置に戻ります。 このページの設定を変更した場合、有効なトリガーに関係なく出力回路は正常位置に戻ります。

状態監視: オンにすると、誰かがデジタルI/O装置への接続を改ざんした場合に、そのアクションを検出してトリガーできます。 入力が開いているか閉じているかを検知するだけでなく、誰かが改ざんした場合 (つまり、切断または短絡) も検知することができます。 接続を監視するには、外部I/Oループ内に追加のハードウェア (終端抵抗器) が必要です。

ログ

レポートとログ

Reports (レポート)

  • View the device server report (装置サーバーレポートを表示): 製品ステータスに関する情報をポップアップウィンドウに表示します。 アクセスログは自動的にサーバーレポートに含まれます。

  • Download the device server report (装置サーバーレポートをダウンロード): UTF-8形式で作成された完全なサーバーレポートのテキストファイルと、現在のライブビュー画像のスナップショットを収めた.zipファイルを生成します。 サポートに連絡する際には、必ずサーバーレポート .zipファイルを含めてください。

  • Download the crash report (クラッシュレポートをダウンロード): サーバーの状態に関する詳細情報が付随したアーカイブをダウンロードします。 クラッシュレポートには、サーバーレポートに記載されている情報と詳細なバグ情報が含まれます。 レポートには、ネットワークトレースなどの機密情報が含まれている場合があります。 レポートの生成には数分かかることがあります。

ログ

  • View the system log (システムログを表示): 装置の起動、警告、重要なメッセージなど、システムイベントに関する情報をクリックして表示します。

  • View the access log (アクセスログを表示): 誤ったログインパスワードの使用など、本装置への失敗したアクセスをすべてクリックして表示します。

ネットワークトレース

重要

ネットワークトレースファイルには、証明書やパスワードなどの機密情報が含まれている場合があります。

ネットワークトレースファイルはネットワーク上のアクティビティを録画するので、トラブルシューティングに役立ちます。

Trace time (追跡時間): 秒または分でトレースの期間を選択し、[Download (ダウンロード)] をクリックします。

リモートシステムログ

syslogはメッセージログ作成の標準です。 これによって、メッセージを生成するソフトウェア、メッセージを保存するシステム、およびそれらを報告して分析するソフトウェアを分離することができます。 各メッセージには、メッセージを生成したソフトウェアの種類を示す設備コードがラベル付けされ、重大度レベルが割り当てられます。

Server(サーバー): クリックして新規サーバーを追加します。

Host (ホスト): サーバーのホスト名またはIPアドレスを入力します。

Format (フォーマット): 使用するsyslogメッセージの形式を選択します。

  • Axis

  • RFC 3164

  • RFC 5424

Protocol (プロトコル): 使用するプロトコルを選択します。

  • UDP (デフォルトポートは514)

  • TCP (デフォルトポートは601)

  • TLS (デフォルトポートは6514)

Port (ポート): 別のポートを使用する場合は、ポート番号を編集します。

Severity (重大度): トリガー時に送信するメッセージを選択します。

CA certificate set (CA証明書設定): 現在の設定を参照するか、証明書を追加します。

プレイン設定

[Plain Config] (プレイン設定) は、Axis装置の設定経験のある上級ユーザー向けのページです。 ほとんどのパラメーターは、このページから設定、編集することができます。

保守

Restart (再起動): 装置を再起動します。 再起動しても、現在の設定には影響がありません。 実行中のアプリケーションは自動的に再起動されます。

Restore (リストア): ほとんどの設定が工場出荷時の値に戻ります。 その後、装置とアプリを再設定し、プリインストールしなかったアプリを再インストールし、イベントやプリセットを再作成する必要があります。

重要

リストア後に保存される設定は以下の場合のみです。

  • ブートプロトコル (DHCPまたは静的)
  • 静的なIPアドレス
  • Default router (デフォルトルーター)
  • Subnet mask (サブネットマスク)
  • 802.1X settings (802.1Xの設定)
  • O3C settings (O3Cの設定)

Factory default (工場出荷時設定): すべての設定を工場出荷時の値に戻します。 その後、装置にアクセス可能なIPアドレスをリセットする必要があります。

検証済みのファームウェアのみを装置にインストールするために、すべてのAxisの装置ファームウェアにデジタル署名が付け加えられます。 これによって、Axis装置の全体的なサイバーセキュリティの最低ラインがさらに上がります。 詳細については、axis.comでホワイトペーパー「署名済みファームウェア、セキュアブート、およびプライベートキーのセキュリティ」を参照してください。

Firmware upgrade (ファームウェアのアップグレード): 新しいファームウェアバージョンにアップグレードします。 新しいファームウェアには、機能の改善やバグの修正、まったく新しい機能が含まれています。 常に最新のリリースを使用することをお勧めします。 最新のリリースをダウンロードするには、axis.com/supportに移動します。

  • アップグレード時には、以下の3つのオプションから選択できます。
  • Standard upgrade (標準アップグレード): 新しいファームウェアバージョンにアップグレードします。

  • Factory default (工場出荷時設定): アップグレードすると、すべての設定が工場出荷時の値に戻ります。 このオプションを選択すると、アップグレード後に以前のファームウェアバージョンに戻すことはできません。

  • Autorollback (オートロールバック): 設定した時間内にアップグレードを行い、アップグレードを確認します。 確認しない場合、装置は以前のファームウェアバージョンに戻されます。

Firmware rollback (ファームウェアのロールバック): 以前にインストールされたファームウェアバージョンに戻します。

仕様

製品の概要

  1. 電源コネクター
  2. RJ45イーサネットコネクター
  3. マイクポートx2
  4. 音声出力
  5. I/Oコネクター×2
  6. microSDカードスロット
  7. USBポート×2
  8. RS485/RS422コネクター
  9. リレーコネクター
  10. コントロールボタン
  11. ステータスLED

LEDインジケーター

ステータスLED説明

正常動作の場合、緑色に点灯します。

オレンジ起動時に点灯します。 ファームウェアのアップグレード時に点滅します。
オレンジ/赤ネットワーク接続が利用できないか、失われた場合は、オレンジ色/赤色で点滅します。
ファームウェアのアップグレードに失敗すると、赤色で点滅します。

SDカードスロット

推奨するSDカードについては、axis.comを参照してください。

microSD、microSDHC、およびmicroSDXCロゴは、SD-3C LLCの商標です。microSD、microSDHC、microSDXCは、米国および/または他の国々におけるSD-3C, LLCの商標または登録商標です。

ボタン

コントロールボタン

  • コントロールボタンは、以下の用途で使用します。
  • 製品を工場出荷時の設定にリセットする。工場出荷時の設定にリセットするを参照してください。

  • インターネット経由でワンクリッククラウド接続 (O3C) サービスに接続します。 接続するには、ステータスLEDが緑色に点滅するまで約3秒間ボタンを押し続けます。

コネクター

ネットワークコネクター

RJ45イーサネットコネクター。

入力: Power over Ethernet (PoE) 対応RJ45イーサネットコネクター

出力: Power over Ethernet (PoE) 対応RJ45イーサネットコネクター

音声コネクター

  • 音声入力 - デジタルマイクロフォン、アナログモノラルマイクロフォンまたはラインインモノラル信号用 (左チャンネルはステレオ信号で使用) 3.5 mm入力。

  • 音声出力 - 3.5 mm音声 (ラインレベル) 出力 (パブリックアドレス (PA) システムまたはアンプ内蔵アクティブスピーカーに接続可能)。 音声出力には、ステレオコネクターを使用する必要があります。

音声入力

1 チップ2 リング3 スリーブ

アンバランス型マイクロフォン (エレクトレット電源あり、なし) またはライン

選択されている場合、エレクトレット電源

アース

バランス型マイクロフォン (ファントム電源あり、なし) またはライン、「ホット」信号

バランス型マイクロフォン (ファントム電源あり、なし) またはライン、「コールド」信号

アース

デジタル信号

選択されている場合、リング電源

アース

音声出力

1 チップ2 リング3 スリーブ

チャンネル1、アンバランス型ライン、モノラル

チャンネル1、アンバランス型ライン、モノラル

アース

I/Oコネクター

I/Oコネクターに外部装置を接続し、動体検知、イベントトリガー、アラーム通知などと組み合わせて使用することができます。 I/Oコネクターは、0 V DC基準点と電力 (12 V DC出力) に加えて、以下のインターフェースを提供します。

デジタル入力 –
開回路と閉回路の切り替えが可能な装置 (PIRセンサー、ドア/窓の接触、ガラス破損検知器など) を接続するための入力です。
状態監視 –
デジタル入力のいたずらを検知する機能が有効になります。
デジタル出力 –
リレーやLEDなどの外部装置を接続します。 接続された装置は、VAPIX®アプリケーションプログラミングインターフェースを通じたイベントまたは本装置のwebインターフェースから有効にすることができます。

6ピンターミナルブロック

機能ピン備考仕様
DCアース10 V DC
DC出力2補助装置の電源供給に使用できます。
注: このピンは、電源出力としてのみ使用できます。
12 V DC
最大負荷 = 50 mA
設定可能 (入力または出力)3–6デジタル入力/状態監視 – 動作させるにはピン1に接続し、動作させない場合はフロート状態 (未接続) のままにします。 状態監視を使用するには、終端抵抗器を設置します。 抵抗器を接続する方法については、接続図を参照してください。0~30 V DC (最大)
デジタル出力 – アクティブ時はピン1 (DCアース) に内部で接続し、非アクティブ時はフロート状態 (未接続) になります。 リレーなどの誘導負荷とともに使用する場合は、過渡電圧から保護するために、負荷と並列にダイオードを接続します。0~30 V DC (最大)、オープンドレイン、100 mA
Example
  1. DCアース
  2. DC出力12 V、最大50 mA
  3. I/O (状態監視として設定)
  4. I/O (出力として設定)
  5. 設定可能I/O
  6. 設定可能I/O

電源コネクター

DC電源入力用2ピンターミナルブロック。 定格出力が100 W以下または5 A以下の安全特別低電圧 (SELV) に準拠した有限電源 (LPS) を使用してください。

RS485/RS422コネクター

パン/チルトデバイスなど補助装置の制御に使用する、RS485/RS422シリアルインターフェース用の2ピンターミナルブロック×2。

シリアルポートの設定により、次のモードをサポート可能。

  • 2ワイヤーRS485半二重

  • 4ワイヤーRS485全二重

  • 2ワイヤーRS422単方向

  • 4ワイヤーRS422全二重ポイントツーポイント通信

機能ピン備考
RS485/RS422 RX/TX A1(RX) 全二重RS485/RS422用
(RX/TX) 半二重RS485用
RS485/RS422 RX/TX B2
RS485/RS422 TX A3(TX) 全二重RS485/RS422用
RS485/RS422 TX B4

トラブルシューティング

工場出荷時の設定にリセットする

重要

工場出荷時の設定へのリセットは慎重に行ってください。 工場出荷時の設定へのリセットを行うと、IPアドレスを含むすべての設定が工場出荷時の値にリセットされます。

本製品を工場出荷時の設定にリセットするには、以下の手順を実行します。

  1. 本製品の電源を切ります。

  2. コントロールボタンを押した状態で電源を再接続します。製品の概要を参照してください。

  3. ステータスLEDがオレンジ色に点滅するまで、コントロールボタンを15~30秒間押し続けます。

  4. コントロールボタンを離します。 プロセスが完了すると、ステータスLEDが緑色に変わります。 これで本製品は工場出荷時の設定にリセットされました。 ネットワーク上に利用可能なDHCPサーバーがない場合、デフォルトのIPアドレスは192.168.0.90になります。

  5. インストールおよび管理ソフトウェアツールを使用して、IPアドレスの割り当て、パスワードの設定、装置へのアクセスを行います。

    axis.com/supportのサポートページに、インストールおよび管理ソフトウェアツールが用意されています。

装置のwebインターフェースを使用して、各種パラメーターを工場出荷時の設定に戻すこともできます。 [Maintenance (メンテナンス) > Factory default (工場出荷時の設定)] に移動し、[Default (デフォルト)] をクリックします。

ファームウェアオプション

Axisは、アクティブトラックまたは長期サポート (LTS) トラックのどちらかに従って、製品のファームウェア管理を提供します。 アクティブトラックでは、最新の製品機能すべてに常時アクセスできますが、LTSトラックの場合、バグフィックスやセキュリティ更新に重点を置いた定期的リリースが提供される固定プラットフォームを使用します。

最新の機能にアクセスする場合や、Axisのエンドツーエンドシステム製品を使用する場合は、アクティブトラックのファームウェアを使用することをお勧めします。 最新のアクティブトラックに対して継続的な検証が行われないサードパーティの統合を使用する場合は、LTSトラックをお勧めします。 LTSにより、大きな機能的な変更や既存の統合に影響を与えることなく、サイバーセキュリティを維持することができます。 Axis製品のファームウェア戦略の詳細については、axis.com/support/device-softwareを参照してください。

現在のファームウェアバージョンの確認

ファームウェアは、ネットワーク装置の機能を決定するソフトウェアです。 問題のトラブルシューティングを行う際は、まず現在のファームウェアバージョンを確認することをお勧めします。 最新のファームウェアバージョンには、特定の問題の修正が含まれていることがあります。

現在のファームウェアを確認するには、以下の手順に従います。

  1. 装置のwebインターフェース > [Status (ステータス)] に移動します。

  2. [Device info (デバイス情報)] でファームウェアバージョンを確認してください。

ファームウェアのアップグレード

重要
  • 事前設定済みの設定とカスタム設定は、ファームウェアのアップグレード時に保存されます (その機能が新しいファームウェアで利用できる場合)。ただし、この動作をAxis Communications ABが保証しているわけではありません。
  • アップグレードプロセス中は、装置を電源に接続したままにしてください。

アクティブトラックの最新のファームウェアで装置をアップグレードすると、製品に最新機能が追加されます。 ファームウェアを更新する前に、ファームウェアとともに提供されるアップグレード手順とリリースノートを必ずお読みください。 最新ファームウェアおよびリリースノートについては、axis.com/support/device-softwareを参照してください。

  1. ファームウェアファイルをコンピューターにダウンロードします。ファームウェアファイルはaxis.com/support/device-softwareから無料で入手できます。

  2. 装置に管理者としてログインします。

  3. [Maintenance > Firmware upgrade (メンテナンス > ファームウェアのアップグレード)] に移動し、[Upgrade (アップグレード)] をクリックします。

  4. アップグレードが完了すると、製品は自動的に再起動します。

技術的な問題、ヒント、解決策

このページで解決策が見つからない場合は、axis.com/supportのトラブルシューティングセクションに記載されている方法を試してみてください。

ファームウェアのアップグレードで問題が発生する

ファームウェアのアップグレード失敗

ファームウェアのアップグレードに失敗した場合、装置は以前のファームウェアを再度読み込みます。 最も一般的な理由は、間違ったファームウェアファイルがアップロードされた場合です。 装置に対応したファームウェアファイル名であることを確認し、再試行してください。

ファームウェアのアップグレード後に問題が発生する

ファームウェアのアップグレード後に問題が発生する場合は、[Maintenance (メンテナンス)] ページから、以前にインストールされたバージョンにロールバックします。

IPアドレスの設定で問題が発生する

装置が別のサブネット上にある

装置用のIPアドレスと、装置へのアクセスに使用するコンピューターのIPアドレスが異なるサブネットにある場合は、IPアドレスを設定することはできません。 ネットワーク管理者に連絡して、適切なIPアドレスを取得してください。

IPアドレスが別の装置で使用されている

Axis装置をネットワークから切断します。 pingコマンドを実行します (コマンドウィンドウまたはDOSウィンドウで、pingコマンドと装置のIPアドレスを入力します)。

  • もし、 「Reply from <IPアドレス>: bytes=32; time=10...」という応答を受取った場合は、ネットワーク上の別の装置でそのIPアドレスがすでに使われている可能性があります。 ネットワーク管理者から新しいIPアドレスを取得し、装置を再度インストールしてください。

  • もし、 「Request timed out」が表示された場合は、Axis装置でそのIPアドレスを使用できます。 この場合は、すべてのケーブル配線をチェックし、装置を再度インストールしてください。

同じサブネット上の別の装置とIPアドレスが競合している可能性がある

DHCPサーバーによって動的アドレスが設定される前は、Axis装置は静的IPアドレスを使用します。 つまり、デフォルトの静的IPアドレスが別の装置でも使用されていると、装置へのアクセスに問題が発生する可能性があります。

ブラウザーから装置にアクセスできない

ログインできない

HTTPSが有効なときは、正しいプロトコル (HTTPまたはHTTPS) を使用してログインしてください。ブラウザーのアドレスフィールドに、手動で「http」または「https」と入力する必要がある場合があります。

rootアカウントのパスワードを忘れた場合は、装置を工場出荷時の設定にリセットする必要があります。工場出荷時の設定にリセットするを参照してください。

DHCPによってIPアドレスが変更された

DHCPサーバーから取得したIPアドレスは動的なアドレスであり、変更されることがあります。 IPアドレスが変更された場合は、AXIS IP UtilityまたはAXIS Device Managerを使用して装置のネットワーク上の場所を特定してください。 装置のモデルまたはシリアル番号、あるいはDNS名 (設定されている場合) を使用して装置を識別します。

必要に応じて、静的IPアドレスを手動で割り当てることができます。 手順については、axis.com/supportを参照してください。

IEEE 802.1X使用時の証明書エラー

認証を正しく行うには、Axis装置の日付と時刻をNTPサーバーと同期させなければなりません。 [System (システム) > Date and time (日付と時刻)] に移動します。

装置にローカルにアクセスできるが、外部からアクセスできない

装置に外部からアクセスする場合は、以下のいずれかのWindows®向けアプリケーションを使用することをお勧めします。

  • AXIS Companion: 無料で使用でき、最小限の監視が必要な小規模システムに最適です。

  • AXIS Camera Station: 30日間の試用版を無料で使用でき、中小規模のシステムに最適です。

手順とダウンロードについては、axis.com/vmsを参照してください。

MQTTオーバSSLを使用してポート8883経由で接続できない

ファイアウォールによって、ポート8883が安全ではないと判断されたため、ポート8883を使用するトラフィックがブロックされています。

場合によっては、サーバー/ブローカーによってMQTT通信用に特定のポートが提供されていない可能性があります。 この場合でも、HTTP/HTTPSトラフィックに通常使用されるポート経由でMQTTを使用できる可能性があります。

  • サーバー/ブローカーが、通常はポート443経由で、WebSocket/WebSocket Secure (WS/WSS) をサポートしている場合は、代わりにこのプロトコルを使用してください。サーバー/ブローカープロバイダーに問い合わせて、WS/WSSがサポートされているかどうか、どのポートと基本パスを使用するかを確認してください。

  • サーバー/ブローカーがALPNをサポートしている場合、ポート443などのオープンポート経由でMQTTをネゴシエーションできます。ALPNがサポートされているかどうか、どのALPNプロトコルとポートを使用するかについては、サーバー/ブローカープロバイダーに確認してください。

パフォーマンスに関する一般的な検討事項

最も重要な検討事項には次のようなものがあります。

  • 貧弱なインフラによるネットワークの使用率が高いと帯域幅に影響します。

  • 複数のアクティビティを同時に実行すると、音声パフォーマンスに影響する場合があります。

  • CPU負荷を低く保つには、複数のストリームに同じエンコード方式を使用します。

サポートに連絡する

さらにサポートが必要な場合は、axis.com/supportにアクセスしてください。