Managed-switch packet capture of EtherNet/IP traffic from an Allen-Bradley 842E encoder

Capture du trafic EtherNet/IP d’un Allen-Bradley 842E

Une capture de paquets 842E utile dépend de la mise en miroir du commutateur, du placement correct de la capture et de la séparation des E/S cycliques du tra...

Un ordinateur portable connecté au même commutateur qu’un codeur Allen-Bradley 842E ne verra pas nécessairement son trafic cyclique. Les commutateurs modernes transfèrent les trames unicast uniquement vers le port de destination ; une capture effectuée depuis un port d’accès ordinaire peut donc sembler normale alors que la connexion de commande se dégrade.

Capture de paquets sur un commutateur administrable du trafic EtherNet/IP provenant d’un codeur Allen-Bradley 842E

Un port miroir du commutateur permet à l’analyseur de voir le trafic sans placer l’ordinateur portable en série sur une liaison de mouvement ou de retour de position.

Placez la capture là où se produit le défaut

Utilisez une session de mise en miroir sur un commutateur administrable ou une sonde passive dédiée. Mettez en miroir le port du codeur, celui du contrôleur ou la liaison montante concernée, selon la question testée. Vérifiez que l’interface de l’analyseur n’émet pas inutilement de trafic de découverte ou de configuration sur le réseau de commande.

Synchronisez l’heure de la capture avec les défauts du contrôleur, les journaux du commutateur et les événements de la machine. Sans chronologie commune, une trace de paquets devient un fichier volumineux contenant du trafic plausible plutôt qu’un élément probant.

Séparez les classes de trafic

E/S cycliques

Les E/S implicites EtherNet/IP utilisent généralement UDP. Identifiez les points d’extrémité de la connexion et l’intervalle de paquets demandé attendu, puis représentez graphiquement le temps entre les paquets, le comportement des séquences et les interruptions. Ne qualifiez pas chaque paquet UDP d’E/S du codeur.

Découverte et configuration

Les échanges List Identity et autres échanges de découverte diffèrent d’une connexion d’E/S établie. Les services de configuration explicite et de diagnostic peuvent utiliser TCP. Les filtres doivent conserver suffisamment de contexte pour afficher l’établissement de la connexion, et pas seulement le moment de la défaillance.

Infrastructure réseau

Corrélez les pertes de paquets avec les erreurs des ports du commutateur, les changements d’état des liaisons, les contrôles multicast, la négociation du duplex et la topologie. Le manuel du 842E définit le comportement de l’appareil, tandis que la documentation du commutateur administrable détermine ce que la mise en miroir copie réellement.

Capturez le trafic sans créer un nouveau défaut

Évitez d’insérer un commutateur non administrable dans une architecture en fonctionnement. Limitez la durée de capture et la taille du fichier, protégez la trace car les paquets industriels peuvent révéler des adresses et des paramètres de configuration, puis supprimez la configuration de mise en miroir après le test. Si le problème ressemble à une instabilité générale du réseau, la rigueur diagnostique utilisée dans le guide d’isolement DH-485 reste applicable : ne modifiez qu’une variable à la fois et conservez les éléments temporels.

Point de vue éditorial : la capture de paquets est un instrument de mesure

Wireshark ne fournit pas à lui seul la cause première. Sa valeur vient d’une question vérifiable — par exemple, déterminer si les paquets cycliques s’arrêtent avant ou après un événement sur la liaison du commutateur — et d’un point de capture capable d’y répondre. Consultez le matériel de codeur applicable dans la collection Allen-Bradley et utilisez le manuel utilisateur du codeur EtherNet/IP 842E de Rockwell Automation pour obtenir les détails relatifs à la connexion et au diagnostic.

Questions que les ingénieurs posent avant la panne

Pourquoi mon ordinateur portable ne voit-il pas les E/S UDP du codeur ?

Un réseau commuté envoie normalement le trafic unicast uniquement aux ports participants. Configurez un port miroir vérifié ou utilisez une sonde passive.

Dois-je capturer le trafic sur le port du codeur ou celui du contrôleur ?

Choisissez le point qui permet de vérifier l’hypothèse de défaillance. Capturer des deux côtés d’une liaison intermédiaire peut aider à localiser l’endroit où apparaissent les pertes ou les retards.

Un filtre d’affichage Wireshark suffit-il ?

Non. L’emplacement de la capture, la synchronisation temporelle et les compteurs du commutateur sont essentiels ; le filtrage ne fait que modifier les paquets capturés qui sont affichés.

Capture du trafic EtherNet/IP d’un Allen-Bradley 842E

Une capture de paquets 842E utile dépend de la mise en miroir du commutateur, du placement correct de la capture et de la séparation des E/S cycliques du trafic de découverte et de configuration. C...

Un ordinateur portable connecté au même commutateur qu’un codeur Allen-Bradley 842E ne verra pas nécessairement son trafic cyclique. Les commutateurs modernes transfèrent les trames unicast uniquement vers le port de destination ; une capture effectuée depuis un port d’accès ordinaire peut donc sembler normale alors que la connexion de commande se dégrade.

Capture de paquets sur un commutateur administrable du trafic EtherNet/IP provenant d’un codeur Allen-Bradley 842E

Un port miroir du commutateur permet à l’analyseur de voir le trafic sans placer l’ordinateur portable en série sur une liaison de mouvement ou de retour de position.

Placez la capture là où se produit le défaut

Utilisez une session de mise en miroir sur un commutateur administrable ou une sonde passive dédiée. Mettez en miroir le port du codeur, celui du contrôleur ou la liaison montante concernée, selon la question testée. Vérifiez que l’interface de l’analyseur n’émet pas inutilement de trafic de découverte ou de configuration sur le réseau de commande.

Synchronisez l’heure de la capture avec les défauts du contrôleur, les journaux du commutateur et les événements de la machine. Sans chronologie commune, une trace de paquets devient un fichier volumineux contenant du trafic plausible plutôt qu’un élément probant.

Séparez les classes de trafic

E/S cycliques

Les E/S implicites EtherNet/IP utilisent généralement UDP. Identifiez les points d’extrémité de la connexion et l’intervalle de paquets demandé attendu, puis représentez graphiquement le temps entre les paquets, le comportement des séquences et les interruptions. Ne qualifiez pas chaque paquet UDP d’E/S du codeur.

Découverte et configuration

Les échanges List Identity et autres échanges de découverte diffèrent d’une connexion d’E/S établie. Les services de configuration explicite et de diagnostic peuvent utiliser TCP. Les filtres doivent conserver suffisamment de contexte pour afficher l’établissement de la connexion, et pas seulement le moment de la défaillance.

Infrastructure réseau

Corrélez les pertes de paquets avec les erreurs des ports du commutateur, les changements d’état des liaisons, les contrôles multicast, la négociation du duplex et la topologie. Le manuel du 842E définit le comportement de l’appareil, tandis que la documentation du commutateur administrable détermine ce que la mise en miroir copie réellement.

Capturez le trafic sans créer un nouveau défaut

Évitez d’insérer un commutateur non administrable dans une architecture en fonctionnement. Limitez la durée de capture et la taille du fichier, protégez la trace car les paquets industriels peuvent révéler des adresses et des paramètres de configuration, puis supprimez la configuration de mise en miroir après le test. Si le problème ressemble à une instabilité générale du réseau, la rigueur diagnostique utilisée dans le guide d’isolement DH-485 reste applicable : ne modifiez qu’une variable à la fois et conservez les éléments temporels.

Point de vue éditorial : la capture de paquets est un instrument de mesure

Wireshark ne fournit pas à lui seul la cause première. Sa valeur vient d’une question vérifiable — par exemple, déterminer si les paquets cycliques s’arrêtent avant ou après un événement sur la liaison du commutateur — et d’un point de capture capable d’y répondre. Consultez le matériel de codeur applicable dans la collection Allen-Bradley et utilisez le manuel utilisateur du codeur EtherNet/IP 842E de Rockwell Automation pour obtenir les détails relatifs à la connexion et au diagnostic.

Questions que les ingénieurs posent avant la panne

Pourquoi mon ordinateur portable ne voit-il pas les E/S UDP du codeur ?

Un réseau commuté envoie normalement le trafic unicast uniquement aux ports participants. Configurez un port miroir vérifié ou utilisez une sonde passive.

Dois-je capturer le trafic sur le port du codeur ou celui du contrôleur ?

Choisissez le point qui permet de vérifier l’hypothèse de défaillance. Capturer des deux côtés d’une liaison intermédiaire peut aider à localiser l’endroit où apparaissent les pertes ou les retards.

Un filtre d’affichage Wireshark suffit-il ?

Non. L’emplacement de la capture, la synchronisation temporelle et les compteurs du commutateur sont essentiels ; le filtrage ne fait que modifier les paquets capturés qui sont affichés.

Laisser un commentaire

Veuillez noter que les commentaires doivent être approuvés avant d'être publiés.