ضبط ترافیک EtherNet/IP از یک Allen-Bradley 842E
یک کپچر بستهٔ مفید از 842E به آینهسازی سوئیچ، محل صحیح کپچر و جداسازی ورودی/خروجی چرخهای از ترافیک کشف و پیکربندی وابسته است. این روند، بستههای UDP را به ...
لپتاپی که به همان سوئیچی متصل است که انکودر Allen-Bradley 842E به آن وصل شده، لزوماً ترافیک چرخهای آن را نمیبیند. سوئیچهای مدرن فریمهای تکپخشی را فقط به درگاه مقصد ارسال میکنند؛ بنابراین، ضبطی که از یک درگاه دسترسی معمولی انجام شود ممکن است کاملاً عادی به نظر برسد، در حالی که اتصال کنترلی در حال قطعووصل شدن است.

یک درگاه آینهشده در سوئیچ، بدون قرار دادن لپتاپ در مسیر یک حلقه بازخورد حرکتی یا موقعیتی، دید لازم را برای تحلیلگر فراهم میکند.
ضبط را در محل بروز خطا انجام دهید
از نشست آینهسازی در یک سوئیچ مدیریتی یا یک تَپ غیرفعالِ اختصاصی استفاده کنید. بسته به پرسشی که آزمایش میکنید، درگاه انکودر، درگاه کنترلر یا آپلینک مربوطه را آینه کنید. مطمئن شوید رابط تحلیلگر، ترافیک کشف یا پیکربندی را بدون ضرورت وارد شبکه کنترل نمیکند.
زمان ضبط را با خطاهای کنترلر، گزارشهای سوئیچ و رویدادهای ماشین همگام کنید. بدون یک خط زمانی مشترک، ردیابی بسته بهجای آنکه شواهد باشد، فقط فایلی بزرگ از ترافیکهای ظاهراً محتمل خواهد بود.
کلاسهای ترافیک را از هم جدا کنید
ورودی/خروجی چرخهای
ورودی/خروجی ضمنی EtherNet/IP معمولاً از UDP استفاده میکند. نقاط پایانی اتصال و فاصله زمانی مورد انتظار بین بستهها را شناسایی کنید، سپس زمان بین رسیدن بستهها، رفتار شماره توالی و وقفهها را بهصورت نمودار بررسی کنید. هر بسته UDP را ورودی/خروجی انکودر تلقی نکنید.
کشف و پیکربندی
تبادلهای فهرست Identity و سایر تبادلهای کشف، با یک اتصال ورودی/خروجی برقرارشده تفاوت دارند. سرویسهای پیکربندی صریح و عیبیابی ممکن است از TCP استفاده کنند. فیلترها باید بهاندازهای زمینه را حفظ کنند که راهاندازی اتصال، نه فقط لحظه بروز خطا، قابل مشاهده باشد.
زیرساخت شبکه
از دست رفتن بستهها را با خطاهای درگاه سوئیچ، تغییرات لینک، کنترلهای چندپخشی، مذاکره دوطرفه و توپولوژی تطبیق دهید. دفترچه راهنمای 842E رفتار دستگاه را تعریف میکند، در حالی که مستندات سوئیچ مدیریتی تعیین میکند آینهسازی واقعاً چه چیزی را کپی میکند.
بدون ایجاد خطای جدید ضبط کنید
از قرار دادن یک سوئیچ غیرمدیریتی در معماری در حال کار خودداری کنید. مدت ضبط و اندازه فایل را محدود کنید، ردگیری را ایمن نگه دارید، زیرا بستههای صنعتی ممکن است نشانیها و پیکربندی را آشکار کنند، و پس از آزمون پیکربندی آینهسازی را حذف کنید. اگر مشکل شبیه ناپایداری عمومی شبکه است، روش عیبیابی بهکاررفته در راهنمای جداسازی خطاهای مقطعی DH-485 همچنان کاربرد دارد: هر بار فقط یک متغیر را تغییر دهید و شواهد زمانی را حفظ کنید.
دیدگاه تحریریه: ضبط بسته یک ابزار اندازهگیری است
Wireshark بهتنهایی علت اصلی را ارائه نمیکند. ارزش آن از یک پرسش قابلآزمون—برای مثال اینکه آیا بستههای چرخهای پیش از رویداد لینک سوئیچ متوقف میشوند یا پس از آن—و یک نقطه ضبط که بتواند به این پرسش پاسخ دهد، ناشی میشود. سختافزارهای مناسب انکودر را در مجموعه Allen-Bradley بررسی کنید و برای جزئیات اتصال و عیبیابی، از راهنمای کاربر انکودر 842E EtherNet/IP شرکت Rockwell Automation استفاده کنید.
پرسشهایی که مهندسان پیش از قطعی میپرسند
چرا لپتاپ من نمیتواند ورودی/خروجی UDP انکودر را ببیند؟
یک شبکه سوئیچشده معمولاً ترافیک تکپخشی را فقط به درگاههای مشارکتکننده ارسال میکند. یک درگاه آینهشده تأییدشده پیکربندی کنید یا از یک تَپ غیرفعال استفاده کنید.
باید روی درگاه انکودر ضبط کنم یا درگاه کنترلر؟
نقطهای را انتخاب کنید که فرضیه خطا را بررسی میکند. ضبط از هر دو طرف یک لینک میانی میتواند به تعیین محل بروز از دست رفتن بسته یا تأخیر کمک کند.
آیا فیلتر نمایش Wireshark کافی است؟
خیر. محل ضبط، همگامسازی زمانی و شمارندههای سوئیچ ضروری هستند؛ فیلتر کردن فقط تعیین میکند کدام بستههای ضبطشده نمایش داده شوند.