技術文章 · 監控與資訊安全

UniFi Protect 攝影機 Adopt 失敗、UNVR 儲存與串流怎麼查?

Protect 卡在 Adopt、硬碟或錄影容量有問題,依 Console、UniFi OS 與 Protect 版本核對 Supported Drive、RAID、容量工具及陣列變更風險。

作者 Steve Chen · 發布  · 更新  · 約 9 分鐘閱讀

監控與資訊安全 — 廷皓技術專欄插圖

交機那天最怕什麼?攝影機掛上去、線也插好了,Protect 介面裡那台就是一直轉圈圈,Adopting 轉了五分鐘還不進來,客戶就站在旁邊看。這種場面,做 UniFi 案場的師傅大概都遇過。UniFi Protect 這套系統因為介面漂亮、整合度高,這幾年在高雄的店面、廠辦、社區用得很兇,但它的底層邏輯跟傳統 NVR 差很多,第一次碰的人幾乎都會卡在同樣三個關卡:攝影機 adopt(納管)不進來、UNVR 的硬碟與 RAID 規則搞不懂、還有遠端看畫面就是會頓。這篇我們把根因、背後的物理機制,還有現場的判斷準則,整理。

先搞懂一件事:Protect 的三個設計前提

幾乎所有的疑難雜症,追實際都是這三句話沒吃透:裝置探索走 Layer 2 廣播、錄影由主機集中接管、遠端觀看會自動降質。傳統 NVR 是攝影機各自有 IP,你一台一台輸入帳密去拉 RTSP;Protect 反過來,是主機(UNVR、Cloud Key Gen2 Plus,或跑 Protect 的 Dream Machine)把攝影機「收編」成自己的裝置,接管之後攝影機就只認這台主機。把這個接管模型想通了,下面的問題就都有邏輯可循,不是碰運氣亂試。

攝影機 adopt 不了、卡在 Adopting 或 Managed by Other

所謂 adopt(納管),本質是攝影機跟主機之間建立一段加密的信任關係,交換憑證、由主機接管設定。正常流程會依序跑過 Pending → Adopting → Provisioning → Connected 四個狀態,卡住通常卡在其中某一段,對應的根因也不一樣,得對症下藥。

Managed by Other:憑證還記著前一個主人

攝影機顯示 Managed by Other 或 Adoption Failed,意思是它身上還存著另一台控制器的憑證:可能是前一個案場、二手機,或你自己上一次測試留下來的。它會出現在清單裡、看起來連得到,但就是拒絕被新主機乾淨地接管。解法只有一條:把裝置狀態清乾淨,恢復原廠讓它忘掉舊主人,再重新 adopt,同時把 Protect 裡那台殘留的幽靈裝置刪掉,別讓它繼續佔著位子干擾判斷。

韌體握手不對

這是攝影機端最常見的原因。攝影機韌體跟 Protect 版本落差太大:太舊、偶爾也可能太新:握手就會被擋下來。處理方向是先把攝影機韌體往上更新(版差太多時得逐版跳,別想一步登天),或反過來把 UniFi OS 與 Protect App 都升到最新。很多莫名其妙的納管失敗,兩邊版本對齊之後就自己好了。

跨 VLAN、不同網段:L2 廣播過不去

這一種最容易被 IT 老手誤判。UniFi 的一鍵探索走的是 Layer 2 廣播,不會跨子網。你在 L3 上 ping 得到攝影機、路由明明是通的,但主機的探索清單就是看不到它,根因就在這裡。兩條路:要嘛把攝影機挪到跟主機同一個 VLAN、直接走 L2 納管;要嘛走 Layer 3 遠端納管,SSH 進攝影機下 set-inform,指向主機的 inform 位址,並在防火牆放行納管會用到的埠(TCP 7442、7444、7550,UDP 10001)。埠沒開,L3 納管一樣卡死,這一步最容易漏。

供電不足:PoE 瓦數不夠會卡在開機循環

拿不到 IP、IP 衝突、線材品質差,都會讓攝影機看起來離線、adopt 不了,但最隱蔽的是供電。一般 PoE(802.3af)只給到約 15.4W,帶紅外燈、雲台馬達或寒區加熱的機種要吃 PoE+(802.3at,約 30W);供電勉強的時候,攝影機會啟動到一半電壓不夠又重開,卡在開機循環(boot loop),表面上看就是一直上不了線,怎麼 adopt 都沒用。交換器的 PoE 總預算也要一起算,別把一整排高功耗機種全掛在一台小 PoE 交換器上互相餓死。

恢復原廠的標準動作:在攝影機通電的狀態下,壓住 reset 針孔超過 10 秒,過程中千萬別拔電:中途斷電有變磚的風險。重開之後它會回到 Pending Adoption,再按一次 Adopt 就行。

儲存:UNVR、硬碟與 RAID 的工程判斷

Protect 的錄影由 Console/UNVR 與目前 UniFi OS、Protect 版本管理。能不能使用既有硬碟、會不會要求初始化、支援哪些容量與型號,都要看該主機的 supported drive 文件與目前介面提示;不要把「有格式的舊碟一定拒絕」寫成通則。任何會初始化、重建或改 RAID 的操作,都先匯出重要片段並確認當版 migration/rebuild 行為。

為什麼死都要 CMR、別碰 SMR

這一條是最花錢買教訓的。SMR(疊瓦式磁記錄)硬碟為了塞更高的密度,把磁軌像屋瓦一樣疊著寫,代價是要改寫任何一個區塊,都得連帶重寫周邊一整片:這就是所謂的寫入放大(write amplification)。而監控偏偏是最極端的使用情境:多路攝影機二十四小時不停地連續寫入,SMR 的快取一下就被灌爆,寫入速度會從標稱的一百多 MB/s 崩到個位數 MB/s,陣列等不到回應就判定逾時、把碟踢出去,輕則掉格、重則錄影直接遺失,甚至整台系統當機。CMR(傳統磁記錄)沒有這個結構性問題,所以 UNVR 只能用監控等級的 CMR 碟(俗稱紫標、鷹標這一類監控專用碟);拆殼的外接碟、桌機碟能免則免,因為你根本不知道殼裡包的是否 SMR。

RAID 等級:大容量碟時代,別再無腦 RAID5

RAID 選擇要看主機支援的模式、硬碟數量、可容忍故障數、重建時間與可接受的錄影中斷。不能只用硬碟標示的 URE 數字推算「某容量有近五成會壞、碰一次整組必死」;實際風險還受磁碟、控制器、檔案系統、重試與陣列實作影響。依目前 UniFi OS/Protect 的 RAID 說明選擇,並把 RAID 當可用性機制,不是備份。

容量、保留與擴充:動陣列前一定先備份

硬碟容量、可混用條件、支援清單、保留天數與擴充方式都依 Console 型號及軟體版本而異。規劃時用官方 Protect Capacity Calculator 和 supported drive 清單,輸入實際攝影機型號、畫質、偵測模式與保存天數;不要自行設定一組跨機型的容量上下限。新增、移除或更換硬碟前,先確認介面提示與當版文件是否會初始化、rebuild 或改變可用容量,並先備份重要錄影片段。

主機規格別超載

UNVR/UNVR Pro 可承載的攝影機數與上行需求,不只看「幾路 4K」,還受攝影機型號、編碼、FPS、偵測功能、Protect 版本、回放與遠端觀看影響。請用官方容量工具與 Console 的 camera capacity 指標估算,並按實測碼率規劃上行;不能把 18/24 路或「一律要 10G」當固定門檻。PoE 仍由外部交換器提供,交換器 budget 與 UPS 要另外計算。

遠端串流卡頓:為什麼「在公司很順、回家就頓」

「在公司看很順,回家用手機看一直頓」,大概是接到最多的抱怨,但這多半不是故障,而是設計使然。核心觀念一句話:本地觀看是直連主機、全畫質;遠端觀看走 WebRTC、會自動降質換順暢。別誤會,遠端降的只是即時預覽的畫質,本地硬碟裡存的錄影檔仍然是全畫質,事後回放一樣清楚。

WebRTC 的打洞邏輯與對稱式 NAT

Protect 的遠端連線用 WebRTC,會依 ICE 框架先試著在你的手機跟主機之間直接 P2P 打洞(靠 STUN 探出彼此的對外位址),成功的話流量走最短路徑、又快又省流量。問題出在對稱式 NAT(Symmetric NAT):這種 NAT 每建一條連線就換一組對外埠、不維持固定的一對一映射,打洞會失敗,WebRTC 只好退回 TURN 中繼:所有影像繞一趟中繼伺服器再送到你手機,延遲拉高、畫質再降,嚴重的時候根本連不上。兩個解法:把家裡或公司路由器的 NAT 模式從 Symmetric 改成 Cone(Full/Restricted Cone),或者最穩的一招:直接拉一條 VPN 連回內網,等於把自己變回本地端,畫質跟延遲就都回來了。

編碼:H.265 省一半空間,但相容性是雙面刃

壓縮率、攔阻率與事件比例會隨畫面、設備、韌體及攻擊面改變。採購與調校時用自己的攝影場景、流量與事件樣本驗證,並保留原始 log、封包或影像,避免用沒有原始條件的平均值做決策。

別忽略觀看端跟主機負載

還有兩個常被忽略的點。一個是觀看裝置本身的網路:有線桌機順、Wi-Fi 手機頓,瓶頸往往在手機那端的無線訊號,改靠近 5GHz 基地台或直接走有線就好,跟攝影機一點關係都沒有。另一個是主機負載,同時攤開一整面牆的高解析即時畫面,會把主機 CPU 拉滿,適度減少同框顯示的數量,畫面就順回來了。

現場最常見的五個誤判

  • 為了省錢用桌機碟、拆殼碟:很可能是 SMR,連續寫入撐不住,遲早掉格、掉盤。監控就該用監控等級的 CMR 碟,這錢省不得。
  • 只看容量就決定 RAID:依主機支援、故障容忍與當版文件選擇;RAID 不是備份,重要片段仍要另存。
  • 遠端會頓就以為攝影機壞了:那是 WebRTC 降質與 TURN 中繼的正常行為,要順就拉一條 VPN 回內網。
  • 沒看當版行為就增減硬碟:先確認介面與文件會不會初始化/rebuild,備份重要片段後再排維護窗。
  • 以為 UNVR 會餵電給攝影機:不會,攝影機一律另接 PoE 交換器,而且高功耗機種要留 PoE+ 的餘裕。

對照指令

聯絡廷皓討論 看更多文章