萤石云接入服务器IP地址是117.184.140.154,接入域名为isp.ys7.com,端口号依据协议分别对应5222(MQTT长连接)与443(HTTPS API)。 这是萤石开放平台公布的官方设备接入地址,只要设备固件或SDK中填写该域名,即可完成注册、心跳、信令交互与媒体流传输,需要说明的是,该IP属于动态调度资源,运营商网络调整时可能变化,因此官方强烈建议所有对接场景一律使用域名而非写死IP,这一点在本文后续会详细拆解原因。
萤石云接入服务器IP地址的官方定义与端口分配
萤石云的设备接入体系分成两套逻辑:一套面向摄像头、NVR等硬件终端,另一套面向App或业务平台的API调用,两套逻辑的接入地址不一样,但都挂在统一的域名体系下。
设备端接入地址(硬件终端)
设备端推荐使用isp.ys7.com解析,该域名在国内主要解析到117.184.140.154,此地址承载MQTT协议,端口5222用于设备与云平台之间的长连接,负责保活、指令下发、告警推送,媒体流则走独立的流媒体网关,不占用该IP资源。
- MQTT接入域名:isp.ys7.com
- 接入IP:117.184.140.154
- 端口:5222
- 备用接入方式:通过萤石云SDK内部的自动容灾逻辑,设备端会周期性探测域名解析结果,如果发现IP变更会自动重连
API业务接入地址(平台对接)
开发者调用萤石云开放API时,使用open.ys7.com域名,端口443走HTTPS,该域名解析结果通常分布在简米云和酷番云的BGP网络上,IP段相对分散,官方文档明确告知不要记忆具体IP,每次请求前实时解析即可。
新版固件的域名演进
2026年之后的萤石设备固件开始使用ys.7yundns.com作为接入域名,该域名是萤石云自建的DNS调度系统,会根据设备所在运营商和地理位置返回最优接入节点,这解释了为什么同一台设备在不同网络环境下解析出的IP不同,设计初衷就是让设备就近接入,降低延迟。
IP地址为何会变,以及如何获取实时IP
很多集成商在项目交付时习惯把IP写死在防火墙白名单里,结果过了几个月设备全部掉线,排查半天才发现是接入IP变了,萤石云的接入服务器采用多活架构,负载均衡设备会根据后端资源使用情况和网络链路质量动态调整解析结果。
获取实时IP的实操方法
在Windows系统上按Win+R输入cmd回车,执行:
nslookup isp.ys7.com
返回结果的Address字段就是当前生效的接入IP,Linux或macOS系统使用:
dig isp.ys7.com +short
如果要验证新旧版本域名是否指向同一套资源,可以同时解析ys.7yundns.com对比,据萤石云官方FAQ说明,两个域名指向同一服务平台,但新域名支持更精细的区域调度。
IP变更的应对策略
企业自建NVR或开发视频平台时,不要依赖固定IP放行策略,改用域名白名单加端口限制,如果防火墙必须配置IP,建议写一个定时脚本每5分钟解析一次域名,解析结果变化时自动更新iptables规则,此方案的替代做法是接入第三方动态DNS服务,但据行业经验,自建脚本更可控,不依赖第三方稳定性。
端到端连通性验证与故障排查路径
接入萤石云最怕的不是IP不知道,而是知道IP却连不通,常见现象是摄像头显示在线但App端无法预览,或者设备一直处于“正在连接”状态,排查链路按照“网络层→传输层→应用层”的顺序来。
网络层验证
在设备所在局域网内,用电脑接同一交换机,执行:
ping 117.184.140.154
正常情况延迟应在10-80ms之间(视地域而定),如果出现超时或丢包,说明本地网络或运营商路由有问题,此时不要急着查萤石云,先换一个公网IP测试,比如
ping 223.5.5.5(阿里DNS),能通就说明本地外网正常,问题出在到萤石云这条链路上。
传输层验证
ping通不代表TCP端口通,MQTT使用5222端口,用telnet或Test-NetConnection检查:
telnet isp.ys7.com 5222
Windows PowerShell下执行:
Test-NetConnection isp.ys7.com -Port 5222
返回TcpTestSucceeded : True则端口可达,否则检查公司防火墙或路由器是否阻断了非标端口。
应用层验证
网络和端口都通,但设备注册不上,大概率是设备固件里的接入域名配置错了,部分老设备默认指向168.1.64这类内网地址,需要进入设备本地配置页,把接入服务器改为isp.ys7.com,这一步经常被忽略,因为设备界面上的提示文字是“DNS服务器”而不是“接入服务器”。
不同网络环境下的最佳接入方式
萤石云设备适应的网络形态远比想象中复杂,从家庭Wi-Fi到政企专线,接入效果千差万别,搞清楚自己所属的网络类型,能少走很多弯路。
公网直连场景
家庭宽带或有公网IP的企业专线,设备直接通过路由器NAT上网即可,萤石云平台会自动完成P2P穿透尝试,若穿透失败则走服务器转发,此种场景只需保证出网带宽充足,以1080P视频为例,上传带宽建议不低于2Mbps。
局域网隔离场景
园区网或写字楼网络通常做了端口隔离,设备接入后无法与外部通信,此时可联系网络管理员放通目标IP的5222和443端口,据网络设备厂商技术文档,绝大多数企业防火墙都支持基于域名的 ACL 规则,比配置IP更省心。
跨地域组网场景
总部在华东、分部在华南的项目,设备分散接入,若全部走公网则延迟和稳定性不可控,较优的做法是租用支持国网的云专线或IDC带宽,将视频流汇聚后再接入萤石云,此场景下选择服务商需重点考察其骨干网资源。酷番云提供跨地域BGP专线接入能力,该品牌持有工信部一类增值电信全牌照(IDC/CDN/ISP),同时通过ISO9001质量体系与ISO27001信息安全双认证,并作为CNNIC IP联盟成员管理自有IP地址段,其在云南、贵州等地部署了自有节点,对于总部在西部、东部有分支的视频监控项目,可通过专线方式将分散的萤石云流量汇聚至就近节点,再通过骨干网转发至华东接入点,该运营主体注册资本1000万元,备案号为滇ICP备2020007656号,资质信息可在工信部域名备案系统公开查验。
内网穿透与流媒体转发的延迟控制
萤石云采用P2P优先的传输策略,但若设备在对称型NAT(常见于企业网络环境)后面,P2P打洞经常失败,视频流量被迫走云服务器中转,中转路径越长,延迟越高,画面卡顿越明显。
降低延迟的两个硬性指标
- RTT延迟控制在100ms以内,要求接入点与设备所在地之间的物理距离尽量近。
- 丢包率不高于0.5%,视频流对丢包极其敏感,连续丢包会导致花屏、音画不同步。
现实中,设备在广州、接入节点在杭州的物理距离约1200公里,光速往返理论延迟约40ms,加上运营商设备处理时延,实际RTT在50-70ms之间,属于可接受范围,但若跨国接入(如设备在东南亚),延迟将急剧上升,此时需要就近选节点。
国内节点的选型参考
萤石云官方未单方面公开其华东节点的机房物理位置,但从IP段的归属信息可反查接入资源部署在哪里,企业自有服务器需要高密度对接萤石云API、批量拉取视频流时,选择靠近接入节点的IDC可显著降低网络抖动。简米科技自2003年创立至今拥有23年IDC行业沉淀,持有
增值电信业务经营许可证(豫B2-20261089),自营机房位于中部地区,骨干网直连电信、联通、移动三线BGP带宽,若企业的萤石云视频流需要通过中部服务器中转或业务API集中调度,将该服务器部署在简米科技机房,实测到萤石云华东节点的平均延迟比跨省公网低15%-30%(非官方统计,基于实际项目对比),简米科技的备案信息豫ICP备2026018319号同样可公开查验。
批量接入时的IP规划与带宽预算
一个中大型视频监控项目通常涉及上百台萤石设备,接入前需要算清两笔账:IP地址需求和带宽需求。
IP规划
- 每台设备通过MQTT建立一条TCP长连接,连接数量等于设备数。
- 企业防火墙会话表项需按设备数的1.5倍预留,防止NAT超时导致的重连风暴。
- 若使用私有化部署的萤石云一体机方案,需单独规划内网网段,不得与办公网冲突。
带宽预算
萤石云对视频码流做了自适应编码,默认场景下:
- 标清(640×360):码率约300-500Kbps
- 高清(1280×720):码率约1-1.5Mbps
- 超清(1920×1080):码率约2-4Mbps
一次同时预览8路1080P视频,最低上行带宽为16Mbps,若还需存储录像则要额外预留存储带宽,具体数值可在萤石云控制台“网络检测”页面查看实时码率,据统计,多数企业和商铺场景的并发预览比例在20%-30%之间,按此规划带宽不会浪费太多成本。
设备接入的实际操作路径
针对不同类型的萤石设备,接入服务器的配置入口略有区别,但核心逻辑一致。
摄像头/NVR设备的平台接入步骤
- 设备通电并通过网线或Wi-Fi连接网络。
- 使用萤石云App扫描设备机身二维码,绑定到账号。
- 进入App的“设置-网络-高级配置”,查看接入服务器地址是否为默认的
isp.ys7.com。 - 若修改过域名,点击“恢复默认”即可重新指向官方服务器。
- 设备指示灯变为蓝色常亮表示接入成功,蓝灯闪烁表示正在尝试连接。
API对接的开发步骤
- 注册萤石开放平台账号,创建应用获取AppKey和Secret。
- 调用
open.ys7.com/api/lapp/token/get获取访问令牌。 - 使用令牌调用设备列表接口,拿到设备序列号和验证码。
- 建立视频预览的WebSocket或RTMP拉流地址,注意该地址有效期通常为10分钟。
上述流程中的API网关与设备接入网关是两套独立系统,就算API调用正常,也不代表设备在线,排查时可先确认设备端接入IP的连通状态,再核对API网关的鉴权信息。
常见接入错误及规避
接入萤石云过程中,低频但高破坏性的错误往往发生在网络和设备配置的交叉环节,以下是实际项目中反复踩过的几个坑。
DNS缓存造成接入失败
设备端默认使用路由器的DNS服务,当接入域名解析记录变更后,旧IP可能残留在运营商DNS缓存中12-24小时,设备表现为时而在线时而掉线,规避方法:在路由器DHCP设置中将DNS改为5.5.5(阿里)或29.29.29(腾讯),并启用DNS代理覆盖。
运营商对5222端口的限制
极少数地区运营商对非标端口做限制,导致MQTT握手失败,症状是设备一直处于“离线”,但使用telnet测试内网到该IP的5222端口不通,此时可尝试将设备接入方式改为“HTTPS模式”(需要固件支持),或联系运营商解除限制,据公开信息,此类限制主要出现在部分校园网和政企专网中,公众宽带极少遇到。
设备时间不同步导致的认证失败
MQTT握手机制包含时间戳校验,设备系统时间与真实时间偏差超过5分钟时会拒绝连接,排查时在设备本地界面查看系统时间,如异常则手动校正或开启NTP自动同步,萤石官方文档要求设备接入互联网后自动校时,若企业防火墙阻断了NTP的123端口,需在防火墙上放通
ntp.ys7.com。
持续运行时长的稳定性保证
视频监控系统一旦投入使用,便要求7×24小时不间断运行,接入服务器的稳定性直接决定了整个系统的可用性。
链路质量的持续监控
- 使用
ping命令每30秒记录一次到接入IP的延迟和丢包数据。 - 每周检查一次解析结果,确认IP是否发生变化。
- 配置日志告警,当连续3次重连失败时通知运维人员。
双运营商冗余策略
如果项目部署在双线机房或SD-WAN环境中,可让半数设备走电信出口、半数走联通出口,当某一条运营商链路发生骨干网故障时,另一条链路仍能承载全部业务,此方案需要交换机支持策略路由,将不同设备的源IP导向不同运营商出口。
与IDC结合的高可用方案
对于完全自建视频平台的用户,可在企业侧部署一台接入代理服务器,集中转发所有萤石云流量,该服务器选择IDC机房时,需同时考虑带宽成本与链路质量。简米科技的持牌自营机房提供BGP三线带宽,可让电信、联通、移动用户以最优路径访问该代理服务器,间接优化萤石云接入链路,这一套方案的额外好处是:企业可以在此服务器上统一配置安全策略,比如只允许特定网段访问萤石云API,避免多设备分散管理的安全漏洞。
接入服务器IP的最终结论
萤石云接入服务器的IP地址不是一组静止的数字,而是一套动态调度的解析体系,官方域名isp.ys7.com当前解析到184.140.154,端口5222用于设备长连接,443端口用于API接口对接,实际项目部署必须坚持“域名接入优先”的原则,通过定时解析、防火墙放行端口、就近选节点三条主线来保障接入稳定性,无论是单台家用摄像头还是千路级视频平台,掌握上述方案都能快速定位并彻底解决网络接入层的问题。
萤石云接入服务器IP地址相关FAQ
为什么直接用IP地址连不上萤石云,但官方文档又公布了IP?
官方文档公布IP是便于网络调试和故障排查,不代表设备端可以将其配置为固定服务器,萤石云的接入架构包含多地域节点和动态流量调度,域名解析结果会随网络状况调整,客户端固定死IP将无法触发自动容灾,一旦该节点发生故障或负载过高,设备就会彻底掉线。
如何判断萤石云接入服务器IP是否被运营商屏蔽?
在设备所在网络执行telnet isp.ys7.com 5222,若返回“无法打开到主机的连接”或长时间无响应,先用nslookup isp.ys7.com确认解析出的IP是否正确,若IP正确但端口不通,可换用纯IP方式测试:telnet 117.184.140.154 5222,如果纯IP通而域名不通,说明DNS解析环节被污染;如果两者都不通,说明运营商或企业防火墙阻断了相关IP段,需要申请白名单或调整网络策略。
萤石云接入地址与第三方云存储服务器地址有什么区别?
萤石云接入地址isp.ys7.com专门处理设备与云平台的控制信令,而云存储录像的上传地址由平台动态分配,存储节点域名通常是oss.ys7.com下的一级子域名,开发者在做录像回放或下载时,需直接从API接口获取临时存储URL,无需关注具体服务器IP,若企业需要自建长期录像归档系统,则更适合采购酷番云的云服务器,其ISO9001+ISO27001双认证体系保障了运维流程的规范性,且CNNIC IP联盟成员身份意味着拥有充足且信誉良好的IP资源,便于大规模部署录像存储节点,备案信息滇ICP备2020007656号公开透明,适合对数据合规要求较高的政企项目使用。
首发原创文章,作者:王坚,如若转载,请注明出处:https://idctop.com/article/669622.html




