99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何使用WIRESHARK抓以太網(wǎng)數(shù)據(jù)包?

自動(dòng)化小天地 ? 來源:施耐德自動(dòng)化 ? 作者:施耐德自動(dòng)化 ? 2020-11-26 12:03 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

工業(yè)自動(dòng)化中,以太網(wǎng)使用方便,通訊能力強(qiáng)大,有著非常廣泛的應(yīng)用。但是以太網(wǎng)通訊出現(xiàn)故障以后,一般在排查硬件故障(網(wǎng)線,交換機(jī),設(shè)備)以后,還是很難解決,這個(gè)時(shí)候,就需要Wireshark軟件來抓包,Wireshark是一個(gè)免費(fèi)網(wǎng)絡(luò)包分析軟件,它能擷取網(wǎng)絡(luò)封包,并盡可能顯示出最為詳細(xì)的網(wǎng)絡(luò)封包資料。

要抓到有用的數(shù)據(jù)包還是要有正確的步驟和方法,本文是講述如何配置工業(yè)管理型交換機(jī)的端口鏡像功能,使用Wireshark來抓取2個(gè)PLC以太網(wǎng)通訊的數(shù)據(jù)包的方法。

一、實(shí)驗(yàn)設(shè)備

M580 CPU BMEH582040:

CPU自帶網(wǎng)口,支持MODBUS TCP通訊

Quantum PLC 140CPU67160:

140NOE77101以太網(wǎng)模塊:

也支持MODBUS TCP通訊

工業(yè)管理型交換機(jī)TCSESM083F2CUO:

2個(gè)光口,6個(gè)電口,支持端口鏡像的功能

安裝有Wireshark的PC,網(wǎng)線若干

二、網(wǎng)絡(luò)架構(gòu)

140NOE77101接入交換機(jī)端口5,BMEH582040的第一個(gè)網(wǎng)口接入交換機(jī)的端口6,PC接入交換機(jī)的端口8。在下文中,將介紹如何將交換機(jī)的端口6設(shè)置為端口鏡像的源端口,8設(shè)置為端口鏡像的目標(biāo)端口。即將端口6的數(shù)據(jù),鏡像到端口8。

三、管理型交換機(jī)的設(shè)置(以施耐德的管理型交換機(jī)TCSESM083F2CUO為例)

3.1、關(guān)閉電腦的防火墻(如果有殺毒軟件,電腦管家助手等,也都關(guān)閉或者退出),下圖是施耐德的公司電腦關(guān)閉McAfee的防火墻的截圖,僅供參考。

3.2、使用施耐德的交換機(jī)的專用工具Ethernet Switch Configurator,獲取交換機(jī)的IP。

如果是未設(shè)置IP的交換機(jī),第一次需要使用這個(gè)工具給交換機(jī)分配IP地址。

掃描IP的時(shí)候,將電腦的網(wǎng)線插到交換機(jī)上,然后打開軟件開始掃描,注意選擇電腦本地網(wǎng)口來掃描網(wǎng)絡(luò),如下圖顯示,掃描到這個(gè)交換機(jī)的IP地址是10.177.121.2,這個(gè)是交換機(jī)的IP地址,接入這個(gè)交換機(jī)的網(wǎng)絡(luò)設(shè)備的IP不要和交換機(jī)的IP沖突。

3.3、將電腦的的本地網(wǎng)口的IP設(shè)置為10.177.121.123(和交換機(jī)一個(gè)網(wǎng)段),使用IE登錄到交換機(jī)的配置網(wǎng)頁(yè),這個(gè)需要電腦安裝和交換機(jī)相匹配的JAVA版本,注意TCSESM的交換機(jī)需要安裝32位JAVA,然后按照下面的步驟登錄到交換機(jī)的網(wǎng)頁(yè)。

交換機(jī)默認(rèn)管理員賬號(hào)admin 密碼private

3.4 、如圖所示,在Port Mirroring里面,設(shè)置Operation 為On,圖中的設(shè)置是將源端口6的發(fā)送(TX)和接收(RX)的數(shù)據(jù),鏡像到目標(biāo)端口8(抓包時(shí)插電腦的端口)。端口5不用設(shè)置為源端口,因?yàn)橥ㄓ嵤窍嗷サ?,只鏡像通訊的一方就可以了。

設(shè)置完成后,load/Save變成黃色三角符號(hào),是提示修改了配置后,需要保存到交換機(jī),需要點(diǎn)擊圖中的Save,將配置保存到交換機(jī)。

保存完成后,Load/Save變成磁盤圖標(biāo),表示保存已經(jīng)完成。

四、M580使用READ_VAR和WIRTE_VAR和Quantum的PLC進(jìn)行MODBUS TCP通訊

4.1、M580編寫程序讀寫Quantum的PLC

4.2 在線監(jiān)控程序程序通訊正常,recp1[1]是讀取的從站的數(shù)據(jù)

4.3 打開wireshark,選擇電腦的網(wǎng)口(不要選錯(cuò)了),開始抓包,確保電腦防火墻關(guān)閉

啟動(dòng)抓包工具后,抓取一段時(shí)間的數(shù)據(jù)包,抓到需要的數(shù)據(jù)包后,先點(diǎn)擊紅色的“停止”按鈕,然后點(diǎn)文件,選擇保存,將數(shù)據(jù)包保存為默認(rèn)的pcapng格式,抓包完成。

五、數(shù)據(jù)包的簡(jiǎn)單分析

以本例中的數(shù)據(jù)包為例

第4到7行是一次16功能碼寫入的數(shù)據(jù)包:

第4行,M580的192.168.10.1的IP,向140NOE77101的192.168.10.222的IP,發(fā)送了TCP的請(qǐng)求,請(qǐng)求里面包含了MAC地址,IP地址,502端口等信息。

第5行,192.168.10.1向192.168.10.222發(fā)送了Modbus/TCP的請(qǐng)求,對(duì)方的單元ID默認(rèn)是255,功能碼16,寫多個(gè)寄存器。寄存器的首地址,寫的長(zhǎng)度的等等。

第6行,是192.168.10.222返回的第4行的TCP請(qǐng)求的信息。

第7行,是192.168.10.222返回的第5行的Modbus/TCP請(qǐng)求的信息,通訊完成。

同樣,第8到第11行,是一次03功能碼讀取的數(shù)據(jù)包

如果是施耐德的產(chǎn)品通訊出現(xiàn)了問題,抓到了數(shù)據(jù)包以后,可以通過施耐德400熱線,聯(lián)系熱線工程師,將數(shù)據(jù)包發(fā)過來,施耐德有L3的高級(jí)工程師,可以通過分析抓取的數(shù)據(jù)包,來找出通訊故障的原因。

六、總結(jié)

1、抓包的時(shí)候,一定要關(guān)閉電腦的防火墻,殺毒軟件,管家助手等。

2、需要有端口鏡像功能設(shè)備才可以抓包,比如本例中的管理型交換機(jī)。

3、設(shè)置端口鏡像時(shí),注意選擇目標(biāo)端口和源端口,確保抓到的數(shù)據(jù)是有效的。

4、如果是需要診斷網(wǎng)絡(luò)故障而抓包,那么一定要抓到發(fā)生網(wǎng)絡(luò)故障時(shí)候的數(shù)據(jù)包,要不然是沒有辦法診斷的。

原文標(biāo)題:使用WIRESHARK抓以太網(wǎng)數(shù)據(jù)包

文章出處:【微信公眾號(hào):施耐德自動(dòng)化】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

責(zé)任編輯:haq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 以太網(wǎng)
    +關(guān)注

    關(guān)注

    41

    文章

    5633

    瀏覽量

    175909
  • 自動(dòng)化
    +關(guān)注

    關(guān)注

    29

    文章

    5780

    瀏覽量

    84835
  • 數(shù)據(jù)包
    +關(guān)注

    關(guān)注

    0

    文章

    269

    瀏覽量

    24989

原文標(biāo)題:使用WIRESHARK抓以太網(wǎng)數(shù)據(jù)包

文章出處:【微信號(hào):SE_AUT,微信公眾號(hào):自動(dòng)化小天地】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    以太網(wǎng)入門:從零開始,掌握以太網(wǎng)基礎(chǔ)知識(shí)!

    以太網(wǎng)是一種基于異步載波偵聽多路訪問/沖突檢測(cè)(CSMA/CD)協(xié)議的通信技術(shù)。它支持的有效負(fù)載大小為46-1500個(gè)八位字節(jié),數(shù)據(jù)速率可達(dá)10Mbps、10
    的頭像 發(fā)表于 06-09 14:00 ?2647次閱讀
    <b class='flag-5'>以太網(wǎng)</b>入門:從零開始,掌握<b class='flag-5'>以太網(wǎng)</b>基礎(chǔ)知識(shí)!

    TwinCAT3 EtherCAT | 技術(shù)集結(jié)

    在使用TwinCAT測(cè)試EtherCATEOE功能時(shí),我們會(huì)發(fā)現(xiàn)正常是無法使用Wireshark去進(jìn)行網(wǎng)絡(luò)抓取EtherCAT報(bào)文的,今天這篇文章就帶大家來上手EtherCAT
    的頭像 發(fā)表于 05-15 18:04 ?2880次閱讀
    TwinCAT3 EtherCAT<b class='flag-5'>抓</b><b class='flag-5'>包</b> | 技術(shù)集結(jié)

    雙通道CAN轉(zhuǎn)以太網(wǎng)#CAN轉(zhuǎn)以太網(wǎng)#三格電子

    以太網(wǎng)
    三格電子科技
    發(fā)布于 :2025年05月12日 13:17:05

    生成的以太網(wǎng)幀不是IEEE802.1CB (FRER)中的UDP/0x800,為什么?

    IND_REC_TIMEOUT = 0 GENSEQNUM = 0 我已經(jīng)配置了這個(gè) 但通常,當(dāng)我不配置它時(shí),我將傳輸一條 CAN 消息,該消息將被轉(zhuǎn)換為 UDP 以太網(wǎng)數(shù)據(jù)包,而在另一個(gè)交換機(jī)中
    發(fā)表于 03-26 08:01

    為什么無法通過demo_feature_L2_bridge_vlan上的PFE轉(zhuǎn)發(fā)VLAN標(biāo)記的以太網(wǎng)數(shù)據(jù)包?

    SerDes/SJ 交換機(jī)配置的 BSP 默認(rèn)配置是否正確 - 嘗試在 PC 之間發(fā)送數(shù)據(jù)包:ping 或 UDP 數(shù)據(jù)包(帶有硬編碼的 MAC/IP 地址) - 驗(yàn)證發(fā)送到 S23G 板的以太網(wǎng)
    發(fā)表于 03-25 08:05

    如何確定工業(yè)以太網(wǎng)線纜存在問題

    工業(yè)以太網(wǎng)對(duì)數(shù)據(jù)幀(有時(shí)稱為數(shù)據(jù)包)丟失或損壞造成的延遲非常敏感。哪怕只有少量數(shù)據(jù)包丟失或損壞也會(huì)導(dǎo)致機(jī)器停機(jī)。上述問題通常是間歇性的,可能是由惡劣的工業(yè)環(huán)境造成的。
    的頭像 發(fā)表于 02-26 15:21 ?397次閱讀

    以太網(wǎng)和TCP/IP的關(guān)系解析

    不同網(wǎng)絡(luò)設(shè)備之間的通信。 以太網(wǎng)(Ethernet) 以太網(wǎng)是一種局域網(wǎng)技術(shù),由Xerox公司在20世紀(jì)70年代初開發(fā),并由Xerox、DEC和Intel共同推廣。它定義了如何在網(wǎng)絡(luò)上發(fā)送和接收數(shù)據(jù)包,包括
    的頭像 發(fā)表于 11-08 09:21 ?2363次閱讀

    以太網(wǎng)協(xié)議的種類和特點(diǎn)

    以太網(wǎng)是一種局域網(wǎng)(Local Area Network, LAN)技術(shù),它定義了一組用于在局域網(wǎng)中傳輸數(shù)據(jù)的規(guī)則和標(biāo)準(zhǔn)。以太網(wǎng)協(xié)議的種類和
    的頭像 發(fā)表于 11-08 09:10 ?3414次閱讀

    以太網(wǎng)幀格式和功能詳解

    以太網(wǎng)幀(Ethernet Frame)是以太網(wǎng)(Ethernet)協(xié)議用于在局域網(wǎng)(LAN)中傳輸數(shù)據(jù)的基本單位。理解以太網(wǎng)幀的結(jié)構(gòu)和傳輸
    的頭像 發(fā)表于 10-08 10:03 ?3949次閱讀

    以太網(wǎng)幀結(jié)構(gòu)是怎樣的

    以太網(wǎng)幀(Ethernet Frame)是以太網(wǎng)(Ethernet)協(xié)議用于在局域網(wǎng)(LAN)中傳輸數(shù)據(jù)的基本單位。理解以太網(wǎng)幀的結(jié)構(gòu)對(duì)于掌
    的頭像 發(fā)表于 10-08 10:00 ?2889次閱讀

    一種利用wireshark對(duì)遠(yuǎn)程服務(wù)器/路由器網(wǎng)絡(luò)方法

    一種利用wireshark對(duì)遠(yuǎn)程服務(wù)器/路由器網(wǎng)絡(luò)方法
    的頭像 發(fā)表于 09-21 08:03 ?4905次閱讀
    一種利用<b class='flag-5'>wireshark</b>對(duì)遠(yuǎn)程服務(wù)器/路由器網(wǎng)絡(luò)<b class='flag-5'>抓</b><b class='flag-5'>包</b>方法

    水電表集中器支持以太網(wǎng)傳輸數(shù)據(jù)嗎?

    原理水電表集中器通過內(nèi)置的網(wǎng)絡(luò)適配器,將從各水電表收集的數(shù)據(jù)打包成IP數(shù)據(jù)包,利用TCP/IP協(xié)議棧進(jìn)行封裝,再通過以太網(wǎng)接口發(fā)送至指定的服務(wù)器地址。這種設(shè)計(jì)允許
    的頭像 發(fā)表于 08-13 17:42 ?580次閱讀
    水電表集中器支持<b class='flag-5'>以太網(wǎng)</b>傳輸<b class='flag-5'>數(shù)據(jù)</b>嗎?

    以太網(wǎng)端口的類型和特性

    以太網(wǎng)端口,即以太網(wǎng)接口,是網(wǎng)絡(luò)中用于連接設(shè)備并進(jìn)行數(shù)據(jù)交換的端口。它基于IEEE 802.3標(biāo)準(zhǔn),并使用以太網(wǎng)協(xié)議進(jìn)行數(shù)據(jù)傳輸。
    的頭像 發(fā)表于 08-07 15:27 ?3209次閱讀

    車載以太網(wǎng)與傳統(tǒng)以太網(wǎng)的區(qū)別

    車載以太網(wǎng)與傳統(tǒng)以太網(wǎng)在多個(gè)方面存在顯著的差異,這些差異主要體現(xiàn)在傳輸速率、實(shí)時(shí)性、可靠性、物理層標(biāo)準(zhǔn)、應(yīng)用場(chǎng)景以及技術(shù)發(fā)展等方面。
    的頭像 發(fā)表于 07-25 11:12 ?3394次閱讀

    ESP-01升級(jí)后,從PC執(zhí)行ping操作時(shí),數(shù)據(jù)包丟失了,怎么解決?

    接收來自 Google Chrome 的以太網(wǎng)數(shù)據(jù)包 當(dāng)我從PC執(zhí)行ping操作時(shí),數(shù)據(jù)包丟失了 當(dāng)我試圖發(fā)出 AT 命令時(shí),它突然自行重置 為什么會(huì)這樣?
    發(fā)表于 07-17 06:09