上周一个做弱电的朋友半夜发消息吐槽:甲方要一套海康门禁的方案,他吭哧吭哧整理了一份设备清单,从人脸一体机到电控锁列了满满三页纸,结果甲方技术负责人一句"你这不叫方案,叫购物清单",直接给打了回来。
我问他:你方案里写了三层架构吗?写了电控锁为什么选磁力锁不选电插锁吗?写了人脸建模服务器这台隐藏成本吗?他发了个苦笑的表情。
门禁方案的门道,从来不在设备多不多,而在你有没有把"前端、网络、管理中心"这三层结构讲清楚。今天这篇,我把海康威视门禁系统的三层设计一次拆透,集成商照着这个框架写,甲方一看就知道你是懂行的。
先别急着报设备,先搞清楚门禁由哪三部分组成
很多集成商一上来就进入"选设备"环节,这是最大的误区。任何一套正经的门禁系统,本质都是三个部分拼起来的:
1. 前端设备:门禁一体机、出门按钮、电控锁、门禁控制器(选配),负责判断"这个人是谁、能不能进这道门"。
2. 传输网络:负责把前端设备和中心连起来,门禁一体机与管理中心之间的数据通讯全靠它。
3. 管理中心:综合安防管理平台 + 中心发卡授权设备,负责系统配置、信息管理、实时状态监控。
用大白话说:前端是"手脚",负责开门关门;网络是"神经",负责传信号;管理中心是"大脑",负责做决策。三层缺一层,方案就是残缺的。你把它写清楚,方案的技术骨架就立住了。
前端设备怎么选:一体机、按钮、电控锁,一个都不能选错
前端是整个门禁系统里最容易"看着都会、选起来全错"的地方。海康的方案里,前端主要就四样东西。
第一,门禁一体机。 这是前端的主角,它的厉害之处在于把"身份采集判断"和"门禁控制"两个功能融合到了一台设备里。海康的一体机支持多种认证方式的组合——人脸、指纹、刷卡、密码,以及它们的各种叠加,比如"人脸+刷卡"、"指纹+密码+刷卡",甚至"人脸+指纹+刷卡+密码"四重组合。这意味着你可以根据场景的安全等级,灵活配置认证强度:普通办公区刷脸就够,涉密机房就得人脸加刷卡双因子。
第二,出门按钮。 这东西看着不起眼,但它体现的是"严进宽出"的管理思路。进门要认证、出门按一下就行,适合大多数办公场景。但如果现场要求进出都严格管控,那就把出门按钮换成第二台门禁一体机。
第三,电控锁。 这是最容易选错的一环。电控锁不是一种锁,而是一类锁的总称,按现场场景不同要选不同的锁型:
- 电插锁(阳极锁):装在门框上方,锁舌插入锁孔,适合木门、玻璃门,美观隐蔽。
- 阴极锁(电锁口):装在门框侧边,配合普通机械锁使用,改造简单。
- 磁力锁:靠电磁吸力锁门,适合防火门、常闭门,断电即开,消防联动友好。
- 电控锁:广义指继电器控制的机械锁装置。
选错锁的代价很实在——防火门上装了电插锁,火灾时可能开不了门;玻璃门上装了阴极锁,可能根本装不上。这块要结合门的材质、消防要求、安防等级一起判断。
第四,门禁控制器(选配)。 如果你只需要"刷脸开门"这种基础功能,一体机自己就够。但一旦涉及多门互锁(进A门必须先关B门)、反潜回(进的人不刷卡就出不去,防止尾随)这类高级应用,就需要门禁控制器和一体机协同。这时候的接法有个关键细节:一体机要设置成"读卡器模式",通过 RS485 接到控制器上,同时一体机还要通过网络单独接入综合安防平台,完成人脸图片的下发。
网络传输:TCP/IP 还是 RS485?把"上下行"分开想就通了
门禁的网络设计,很多人纠结"到底用网线还是用485总线",其实思路特别简单——上下行分开看。
上行(到管理中心):门禁一体机通过 TCP/IP 或 WIFI 接入管理中心,部分场景可选配 4G/3G/GPRS。上行走网络,好处是能实时下发人脸图片、同步权限、上传事件记录,适合点位分散、需要远程管理的园区。
下行(到门锁、报警):一体机通过多芯信号线输出门锁开关控制信号和报警联动信号。下行走信号线,图的是稳定、低延迟、断电可控。
再叠加前面的控制器场景,一张网络图就清晰了:一体机既走网络进平台(发人脸、传事件),又走 RS485 接控制器(做多门互锁、反潜回),两条腿走路,互不干扰。这个"上下行分离"的逻辑你写在方案里,甲方技术一眼就能看出专业性。
管理中心:人脸建模服务器是很多人漏掉的隐形成本
管理中心是方案的"大脑",但这里藏着一台最容易被集成商忽略、也最容易被甲方砍掉的硬件——人脸建模服务器。
门禁管理软件除了配置照片,还要把人脸照片建模后下发到前端设备,用于人像识别开门。海康方案里的做法是人脸中心建模——在中心统一建好人脸模型再下发,而不是每台设备各建各的。中心建模的好处是权限下发性能高、安全性好,但代价是:需要单独部署一台统一建模服务器。
这台服务器的参考规格是这样的:
| 配置项 | 参数 |
|---|---|
| CPU | Xeon Silver 4110 × 2 |
| 内存 | 128GB DDR4 |
| 硬盘 | 480G SSD × 1 + 2T 7.2K SAS × 4(RAID 10) |
看到这配置你就知道,这不是一台随便的电脑,而是一台正经的服务器。很多集成商报价的时候把它漏了,或者用一台普通工作站糊弄,结果人脸建模慢、下发卡顿,验收时甲方不满意,还得自掏腰包补硬件。把这台服务器单列进报价,既是专业,也是给自己留利润空间。
管理中心的其他组成部分——USB 相机、门禁管理软件、工作站——负责的是参数设置、设备监控、报警处理、故障定位这些日常运维功能,让整个系统的管理难度和人员依赖度都降下来。
权限怎么下发?大批量场景的两个实战打法
设备选型讲完了,还有一个集成商绕不开的实操问题:几百上千人的权限怎么高效下发到几十台设备?
海康开放平台的接口设计里,权限下发分两种模式,正好对应两类典型场景。
场景一:学校/医院的大批量定时下发。 比如一个学校项目,每天约 3000 人要下发到 20 台设备,权限条目约 6 万条(3000人 × 20台)。这种场景用的是"权限配置 + 快捷下载"流程:先调接口批量添加权限配置,再设定时任务周期性下载。因为都是异步接口,必须通过"查询进度"接口轮询,直到进度返回 100 才算完成。
场景二:物流仓库的临时工实时下发。 仓库临时工今天报名、马上要进仓库,权限要求实时生效;而提前报名的正式工,权限次日才生效。这种"实时 + 非实时"混合需求,就要拆成两套:实时权限走"异步下载"(创建任务 → 添加人员设备 → 开始下载),非实时权限走"权限配置 + 定时下载",避开高峰期在晚上批量执行。
这两个打法的共同点是:大批量权限下发一定是异步的,一定要设计好进度轮询和失败重试。集成商在做对接开发时,把这条原则写进技术方案,能避免上线后"权限下发到一半就断"的运维噩梦。
门禁不是孤岛:四个联动让方案升值
一套只用来"刷脸开门"的门禁,价值是有限的。真正让方案从"门禁"升级到"综合安防"的,是联动能力:
1. 与视频监控联动:刷脸通过的同时触发抓拍,事件留痕,出问题有据可查。
2. 与消防联动:火灾报警时,相关通道门自动打开,保障疏散逃生——这也是磁力锁"断电开门"特性的价值所在。
3. 与梯控联动:人员权限同步到电梯,刷脸进楼后只能到达授权楼层,管住"上楼"这一环。
4. 与访客、考勤联动:访客预约自助登记、员工考勤数据自动沉淀,一套设备吃下多个子系统。
把这些联动写进方案,甲方看到的是"一套平台管所有",而不是"买了一堆孤立的锁"。这也是海康综合安防管理平台的核心卖点——门禁、监控、报警、消防、梯控、访客,全部在一个平台上闭环。
给集成商的三条实操建议
最后,把整篇的干货收敛成三条可以直接拿去用的建议:
第一,方案里永远先写三层架构,再写设备清单。 前端、网络、管理中心三张图一画,方案的技术骨架就有了,设备清单只是骨架上的填充。顺序反了,甲方就把你当卖货的。
第二,报价单里单独列出人脸建模服务器。 这是专业度和利润的双重来源。别用工作站糊弄,也别漏掉,按 Xeon Silver 4110×2 + 128G 内存的规格去配,验收才不翻车。
第三,大批量权限场景提前设计异步下发方案。 学校和仓库是两个最典型的坑,把"异步 + 进度轮询 + 失败重试"写进技术方案,比上线后救火强一百倍。
写在最后
门禁系统看起来简单——不就是几把锁、几台刷脸机吗?但真正落地时,前端锁型怎么选、网络上下行怎么分、人脸建模服务器怎么配、权限怎么高效下发,每一个细节都藏着专业和业余的分水岭。
把海康这套"前端 + 网络 + 管理中心"的三层框架吃透,下次甲方再要门禁方案,你交出去的就是一份让技术负责人点头的方案,而不是一页被退回来的购物清单。
如果觉得有用,点个「在看」转发给需要的同行。
关注「派为企服圈」公众号,系统集成行业的技术落地案例,我先替你趟一遍。
派为资料库
评论前必须登录!
立即登录 注册