攝影機加不進 NVR,先查 IP、帳密、ONVIF 使用者、實際 Service/Stream URI、Codec、時間與跨 VLAN 規則,不硬填固定 Port。
同廠牌最順:隨插即用的背後,是一台藏在主機裡的交換器
先講最單純的情況——新鏡頭跟主機同一個品牌。這時候 PoE 款 NVR 背板那一整排網路孔,本質上就是一台內建的 PoE 交換器,而且它自成一個獨立的私有網段,跟你辦公室、跟家裡對外的那個網路是兩個世界。很多主機出廠時,這台內建交換器的預設位址落在 192.168.254.1 這一類的獨立網段,鏡頭一插上去,主機就自動供電、自動派一組像 192.168.254.2、192.168.254.3 的內部位址給它,再自動把畫面掛到對應通道。這一連串動作,就是「隨插即用」能成立的原因,你什麼都不用設。
也正因為那是一段封閉的內部網路,你在辦公室電腦上直接搜尋,是找不到這些鏡頭的——這是架構設計使然,不是故障,很多人第一次接觸會誤以為機器壞掉。真要單獨連進某支鏡頭調參數,得從主機這端的通道設定繞進去,不是打開瀏覽器打個 IP 就能到。至於非 PoE 款、或鏡頭是接在外部交換器上供電的,那就進攝影機管理頁面按自動搜尋、或一鍵添加,讓主機自己把同網段裡的鏡頭掃出來掛上去。
PoE 不是插了就有電:供電預算是會超支的
這裡插一個很多人忽略、卻真的會咬人的細節:PoE 的電是有上限的。目前現場最常見的兩個供電等級,一個是每孔約 15.4 瓦的基本規格,一個是每孔上看 30 瓦的加強規格;但問題往往不在單孔,而在整台主機有一個「總功率預算」。舉例來說,一台八孔的 PoE NVR 就算每孔都撐得住 30 瓦,整機的總預算未必等於八乘三十,常常被原廠壓在一個更低的數字上。
白天一般攝影機吃電不多,但一到晚上紅外燈全開、遇到低溫除霧加熱啟動、或是 PTZ 球機的馬達在轉,瞬間耗電會拉高好幾倍。當你把整排孔插滿、又剛好都是耗電大的機型,總預算一超支,症狀就會很像「鬼打牆」:某幾支鏡頭入夜後隨機掉線、主機偶爾自己重開、畫面時有時無。這種掉線跟網路設定完全無關,你硬查 IP 查半天都是白工。判斷準則其實很簡單——先把每支鏡頭的滿載功率加起來,跟主機標稱的 PoE 總預算比一比,只要逼近上限就別再硬塞,該外接一台獨立供電的交換器就外接,別跟供電硬拗。
八成的離線紅叉,根源都在 IP 同網段與帳密這兩件事
加不進去的案子,我到現場第一件事永遠是看網段。攝影機跟 NVR 要能直接對話,前提是兩者處在同一個網段。以最常見的子網遮罩 255.255.255.0 來說,白話就是 IP 前三組數字必須一模一樣:主機是 192.168.1.100,鏡頭就得設在 192.168.1 開頭,例如 192.168.1.105,只有最後一碼可以不同。偏偏很多新鏡頭出廠不是落在別的預設網段,就是被設成「自動取得位址」,跟主機根本活在兩條平行線上,你按自動搜尋當然一支也掃不到。
正確做法是每支鏡頭都指定一個固定、而且互不重複的位址。這裡要特別點名一個最陰險的雷——IP 衝突。兩支設備搶同一個位址,症狀不是乾脆俐落的「不通」,而是畫面時好時壞、兩支輪流離線,比完全掛掉還難查。原理在於:區域網路是靠 ARP 這套機制,把「IP 位址」對應到設備的實體網卡位址;當兩台設備都宣稱自己是同一個 IP,就會不停發出搶奪封包互相覆蓋對方的紀錄,交換器裡的對應表被反覆改寫,資料一下送到這支、一下又送到那支,於是輪流斷線。更麻煩的是,不少攝影機預設關掉了 ping 回應、卻仍會回應 ARP,你想用 ping 測哪支活著、哪支撞了位址,根本測不準,得靠掃描工具去讀實體位址才抓得出真兇。所以規劃階段就把位址表寫下來、一支一號,事後能省掉大把時間。
第二個高頻錯誤是帳密填錯。通道設定裡要你填的那組帳號密碼,指的是「攝影機本身」的帳密,不是你登入 NVR 的那一組。這兩組在很多情況下根本不一樣,尤其鏡頭是二手來的、或前一手改過密碼。帳密填錯的典型徵兆是——主機明明找得到鏡頭,通道卻一直掛在離線、或跳出「認證失敗」。找得到卻進不去,十之八九就是這組帳密的問題,回頭去確認鏡頭出廠或被改過的那組密碼即可,不必再去動網段。
跨廠牌靠 ONVIF,但門要先在鏡頭那端打開
不同品牌想混搭,走的是 ONVIF 這套業界共通協定。它的角色,是替各家設備定出一個「最小公約數」,讓 A 大廠的鏡頭能被 B 大廠的主機接住。這套協定裡,對應即時串流與錄影的是所謂 Profile S 這個層級,二〇一一年就已定案,涵蓋基本的影像串流、播放控制、PTZ 指令傳遞這些核心功能。要它生效,關鍵在於很多品牌出廠時是「預設關閉」的:你得先用瀏覽器連進攝影機自己的設定頁,把 ONVIF 功能打開,而且通常還要另外建一組 ONVIF 專用的帳號,跟你網頁登入的主帳號是分開的兩套人馬——這一步一漏掉,後面全部白搭。
鏡頭端開好之後,回到 NVR,把那個通道的協定從「原廠」改成「ONVIF」,接著填三樣東西:鏡頭的 IP、連接埠、還有剛剛新建的那組 ONVIF 帳密。連接埠這裡要有個概念——多數機型的管理與 ONVIF 溝通走 80 埠,真正的影像串流則是走 RTSP 這個協定的 554 埠,兩者分工不同、各管一段。還有一個屢試不爽的現場經驗:跨廠牌設備用自動搜尋,第一次常常掃不到,別急著判它死刑,改成手動輸入 IP,成功率會高很多。
ONVIF 能出畫面,不代表功能全都跟得過去
這句話我一定講在前頭,免得你事後覺得被騙。ONVIF 保證的是「基本盤」——看得到即時影像、能錄影、能回放,如此而已。各家自己的進階功能能不能一起跨過去,它一概不保證:移動偵測可能得改回攝影機端自己設、智慧分析的事件主機收不到、雙向語音沒聲音、PTZ 控制反應卡卡的,這些全都落在正常範圍內,不是你設錯了什麼。
還有兩個進階、但很實用的觀念。第一,鏡頭通常同時吐出「主碼流」跟「子碼流」兩條——前者是高解析的原生畫質、吃頻寬,後者是低解析的縮圖、用來多格同時預覽時省頻寬;跨接時如果只拉到子碼流,畫面糊糊的別急,去通道設定把主碼流選回來即可。第二個是採購最容易踩的坑:市面上很多標榜 H.265 高壓縮的鏡頭,其實只實作到 Profile S,一旦走 ONVIF 對接,它會自動退回較舊的 H.264 吐給主機,你以為省了一半頻寬與硬碟,實際上根本沒省到。真要吃到 H.265 的壓縮紅利,鏡頭與主機必須同時支援更上一層、也就是把新一代壓縮列為必備的 Profile T 才算數。
順帶提一個產業動向,供採購參考:主導這套協定的組織已經宣布要逐步收掉 Profile S、全面改推 Profile T,二〇二六年年中之後的認證工具,就是最後一批還能標示相容 Profile S 的版本。這代表新採購若要保值、又想吃到新一代壓縮,規格書上盡量認明 Profile T,而不是只看到一句「支援 ONVIF」就安心下單。
別把別牌鏡頭直接插進 PoE 背板那排孔
最後補一個現場看過太多次的錯:有人把別牌鏡頭直接插進 PoE NVR 背板的網路孔,以為插了就會通。前面說過了,那排孔是一段獨立網段、而且原廠自家協定優先,跨牌鏡頭插在那裡,多半吃不到位址、也掛不上通道。正確走法是——把跨牌鏡頭接到「外部」的交換器或供電器,讓它跟主機處在同一個對外可見的網段,再用剛才講的 ONVIF 手動流程把它加進來。這條路一開始想清楚,能少走非常多冤枉路。
把上面拆散的判斷準則收攏成一張現場檢查表,順著走幾乎不會卡:
- 先對網段:確認鏡頭與主機 IP 前三碼相同、子網遮罩一致,不同就先改鏡頭那一端。
- 再排衝突:每支鏡頭一個固定且唯一的位址,寫成位址表,別讓兩支撞了號還不自知。
- 核對帳密:通道裡填的是鏡頭自己的帳密,不是 NVR 的登入密碼,兩者常常不一樣。
- 算供電:把各鏡頭滿載功率加總,別逼近主機 PoE 總預算,超了就外接獨立供電。
- 跨牌開門:先進鏡頭網頁啟用 ONVIF、建專用帳號,再回主機改協定、手動輸 IP。
- 認規格:要長期擴充盡量同廠牌到底,ONVIF 只當救援;採購認明 Profile T 保留壓縮紅利。
回到那位餐廳老闆——他的鏡頭 ONVIF 根本沒開,帳密又填成了主機那組,兩處一改,畫面十分鐘不到就上來了。至於加上去之後,哪天通道又自己離線,那是另一類問題,可以照〈攝影機離線與沒畫面的排查〉那篇的思路一步步收斂。你手上要是也有一支怎麼加都加不上的鏡頭,把 NVR 跟鏡頭的型號拍給廷皓科技的 LINE,或直接來電 07-363-0802 聊聊;高雄、台南、屏東的現場我們都跑,順便幫你把整套監控的網段與供電規劃體檢一遍,免得日後一台一台補、補到頭大。