在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

如何使用WIRESHARK抓以太網數據包?

自動化小天地 ? 來源:施耐德自動化 ? 作者:施耐德自動化 ? 2020-11-26 12:03 ? 次閱讀

工業自動化中,以太網使用方便,通訊能力強大,有著非常廣泛的應用。但是以太網通訊出現故障以后,一般在排查硬件故障(網線,交換機,設備)以后,還是很難解決,這個時候,就需要Wireshark軟件來抓包,Wireshark是一個免費網絡包分析軟件,它能擷取網絡封包,并盡可能顯示出最為詳細的網絡封包資料。

要抓到有用的數據包還是要有正確的步驟和方法,本文是講述如何配置工業管理型交換機的端口鏡像功能,使用Wireshark來抓取2個PLC以太網通訊的數據包的方法。

一、實驗設備

M580 CPU BMEH582040:

CPU自帶網口,支持MODBUS TCP通訊

Quantum PLC 140CPU67160:

140NOE77101以太網模塊:

也支持MODBUS TCP通訊

工業管理型交換機TCSESM083F2CUO:

2個光口,6個電口,支持端口鏡像的功能

安裝有Wireshark的PC,網線若干

二、網絡架構

140NOE77101接入交換機端口5,BMEH582040的第一個網口接入交換機的端口6,PC接入交換機的端口8。在下文中,將介紹如何將交換機的端口6設置為端口鏡像的源端口,8設置為端口鏡像的目標端口。即將端口6的數據,鏡像到端口8。

三、管理型交換機的設置(以施耐德的管理型交換機TCSESM083F2CUO為例)

3.1、關閉電腦的防火墻(如果有殺毒軟件,電腦管家助手等,也都關閉或者退出),下圖是施耐德的公司電腦關閉McAfee的防火墻的截圖,僅供參考。

3.2、使用施耐德的交換機的專用工具Ethernet Switch Configurator,獲取交換機的IP。

如果是未設置IP的交換機,第一次需要使用這個工具給交換機分配IP地址。

掃描IP的時候,將電腦的網線插到交換機上,然后打開軟件開始掃描,注意選擇電腦本地網口來掃描網絡,如下圖顯示,掃描到這個交換機的IP地址是10.177.121.2,這個是交換機的IP地址,接入這個交換機的網絡設備的IP不要和交換機的IP沖突。

3.3、將電腦的的本地網口的IP設置為10.177.121.123(和交換機一個網段),使用IE登錄到交換機的配置網頁,這個需要電腦安裝和交換機相匹配的JAVA版本,注意TCSESM的交換機需要安裝32位JAVA,然后按照下面的步驟登錄到交換機的網頁。

交換機默認管理員賬號admin 密碼private

3.4 、如圖所示,在Port Mirroring里面,設置Operation 為On,圖中的設置是將源端口6的發送(TX)和接收(RX)的數據,鏡像到目標端口8(抓包時插電腦的端口)。端口5不用設置為源端口,因為通訊是相互的,只鏡像通訊的一方就可以了。

設置完成后,load/Save變成黃色三角符號,是提示修改了配置后,需要保存到交換機,需要點擊圖中的Save,將配置保存到交換機。

保存完成后,Load/Save變成磁盤圖標,表示保存已經完成。

四、M580使用READ_VAR和WIRTE_VAR和Quantum的PLC進行MODBUS TCP通訊

4.1、M580編寫程序讀寫Quantum的PLC

4.2 在線監控程序程序通訊正常,recp1[1]是讀取的從站的數據

4.3 打開wireshark,選擇電腦的網口(不要選錯了),開始抓包,確保電腦防火墻關閉

啟動抓包工具后,抓取一段時間的數據包,抓到需要的數據包后,先點擊紅色的“停止”按鈕,然后點文件,選擇保存,將數據包保存為默認的pcapng格式,抓包完成。

五、數據包的簡單分析

以本例中的數據包為例

第4到7行是一次16功能碼寫入的數據包:

第4行,M580的192.168.10.1的IP,向140NOE77101的192.168.10.222的IP,發送了TCP的請求,請求里面包含了MAC地址,IP地址,502端口等信息。

第5行,192.168.10.1向192.168.10.222發送了Modbus/TCP的請求,對方的單元ID默認是255,功能碼16,寫多個寄存器。寄存器的首地址,寫的長度的等等。

第6行,是192.168.10.222返回的第4行的TCP請求的信息。

第7行,是192.168.10.222返回的第5行的Modbus/TCP請求的信息,通訊完成。

同樣,第8到第11行,是一次03功能碼讀取的數據包

如果是施耐德的產品通訊出現了問題,抓到了數據包以后,可以通過施耐德400熱線,聯系熱線工程師,將數據包發過來,施耐德有L3的高級工程師,可以通過分析抓取的數據包,來找出通訊故障的原因。

六、總結

1、抓包的時候,一定要關閉電腦的防火墻,殺毒軟件,管家助手等。

2、需要有端口鏡像功能設備才可以抓包,比如本例中的管理型交換機。

3、設置端口鏡像時,注意選擇目標端口和源端口,確保抓到的數據是有效的。

4、如果是需要診斷網絡故障而抓包,那么一定要抓到發生網絡故障時候的數據包,要不然是沒有辦法診斷的。

原文標題:使用WIRESHARK抓以太網數據包

文章出處:【微信公眾號:施耐德自動化】歡迎添加關注!文章轉載請注明出處。

責任編輯:haq

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 以太網
    +關注

    關注

    40

    文章

    5546

    瀏覽量

    174137
  • 自動化
    +關注

    關注

    29

    文章

    5724

    瀏覽量

    81167
  • 數據包
    +關注

    關注

    0

    文章

    269

    瀏覽量

    24812

原文標題:使用WIRESHARK抓以太網數據包

文章出處:【微信號:SE_AUT,微信公眾號:自動化小天地】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    生成的以太網幀不是IEEE802.1CB (FRER)中的UDP/0x800,為什么?

    IND_REC_TIMEOUT = 0 GENSEQNUM = 0 我已經配置了這個 但通常,當我不配置它時,我將傳輸一條 CAN 消息,該消息將被轉換為 UDP 以太網數據包,而在另一個交換機中
    發表于 03-26 08:01

    為什么無法通過demo_feature_L2_bridge_vlan上的PFE轉發VLAN標記的以太網數據包

    SerDes/SJ 交換機配置的 BSP 默認配置是否正確 - 嘗試在 PC 之間發送數據包:ping 或 UDP 數據包(帶有硬編碼的 MAC/IP 地址) - 驗證發送到 S23G 板的以太網
    發表于 03-25 08:05

    如何確定工業以太網線纜存在問題

    工業以太網數據幀(有時稱為數據包)丟失或損壞造成的延遲非常敏感。哪怕只有少量數據包丟失或損壞也會導致機器停機。上述問題通常是間歇性的,可能是由惡劣的工業環境造成的。
    的頭像 發表于 02-26 15:21 ?255次閱讀

    以太網和TCP/IP的關系解析

    不同網絡設備之間的通信。 以太網(Ethernet) 以太網是一種局域網技術,由Xerox公司在20世紀70年代初開發,并由Xerox、DEC和Intel共同推廣。它定義了如何在網絡上發送和接收數據包,包括
    的頭像 發表于 11-08 09:21 ?1803次閱讀

    以太網幀結構是怎樣的

    以太網幀(Ethernet Frame)是以太網(Ethernet)協議用于在局域(LAN)中傳輸數據的基本單位。理解以太網幀的結構對于掌
    的頭像 發表于 10-08 10:00 ?2239次閱讀

    一種利用wireshark對遠程服務器/路由器網絡方法

    一種利用wireshark對遠程服務器/路由器網絡方法
    的頭像 發表于 09-21 08:03 ?4299次閱讀
    一種利用<b class='flag-5'>wireshark</b>對遠程服務器/路由器網絡<b class='flag-5'>抓</b><b class='flag-5'>包</b>方法

    水電表集中器支持以太網傳輸數據嗎?

    原理水電表集中器通過內置的網絡適配器,將從各水電表收集的數據打包成IP數據包,利用TCP/IP協議棧進行封裝,再通過以太網接口發送至指定的服務器地址。這種設計允許
    的頭像 發表于 08-13 17:42 ?442次閱讀
    水電表集中器支持<b class='flag-5'>以太網</b>傳輸<b class='flag-5'>數據</b>嗎?

    以太網端口的類型和特性

    以太網端口,即以太網接口,是網絡中用于連接設備并進行數據交換的端口。它基于IEEE 802.3標準,并使用以太網協議進行數據傳輸。
    的頭像 發表于 08-07 15:27 ?2601次閱讀

    ESP-01升級后,從PC執行ping操作時,數據包丟失了,怎么解決?

    接收來自 Google Chrome 的以太網數據包 當我從PC執行ping操作時,數據包丟失了 當我試圖發出 AT 命令時,它突然自行重置 為什么會這樣?
    發表于 07-17 06:09

    CANape&VN5620監控記錄以太網數據操作演示#車載以太網 #CANape

    車載以太網
    北匯信息POLELINK
    發布于 :2024年06月11日 15:53:15

    基于FPGA的千兆以太網設計

    今天給大俠帶來基于FPGA的千兆以太網設計,話不多說,上貨。 一、設計概述 由于設計比較復雜,本篇帶來設計流程以及設計思路,僅供各位大俠參考。 本篇通過管理數據輸入輸出MDIO配置
    發表于 06-10 16:44

    使用VN5620監控記錄以太網總線數據#車載以太網 #CANape

    以太網硬件
    北匯信息POLELINK
    發布于 :2024年06月09日 16:45:04

    CAN轉以太網模塊的應用場景

    人員: 應用場景:在汽車研發、測試和生產過程中,經常需要將車輛上的CAN總線數據以太網設備(如PC、服務器等)進行通信,以便進行遠程監控、數據分析和故障診斷。 特點:CAN轉以太網
    的頭像 發表于 06-04 09:53 ?1133次閱讀

    什么是以太網交換機中的網絡延遲

    網絡延遲一詞表示網絡上數據通信的延遲。以太網交換機中的網絡延遲或以太網交換機延遲表示以太網數據包穿過網絡交換機所花費的特定時間。 出現較長延
    的頭像 發表于 05-28 10:13 ?777次閱讀

    車載以太網接口VN5650使用場景介紹#車載以太網

    以太網
    北匯信息POLELINK
    發布于 :2024年05月11日 17:58:05
    主站蜘蛛池模板: 国产狂喷冒白浆免费视频 | 男人操女人的网站 | 亚洲国产成人久久三区 | 特黄特色大片免费播放路01 | 免费观看黄色在线视频 | 日本免费小视频 | 日本黄色免费 | 天堂社区在线观看 | 激情综合五月天丁香婷婷 | 糖心vlog麻豆精东影业传媒 | 性做久久久久久久免费看 | 奇米7777影视| 亚洲怡红院在线观看 | 久草资源免费 | 天天操天天草 | 美女牲交毛片一级视频 | 黄网地址 | 亚1洲二区三区四区免费 | 国产午夜精品理论片久久影视 | 美女露出尿囗 | 国产成人mv在线观看入口视频 | 97蜜桃| 免费视频一区 | 亚洲网在线 | 久久99热精品 | 国产欧美亚洲精品第二区首页 | 在线观看视频你懂得 | 欧美一级视频在线高清观看 | 国产亚洲午夜精品a一区二区 | 午夜激情福利视频 | 国产小福利 | 国产成人mv 在线播放 | 天天拍夜夜爽 | 开心色99xxxx开心色 | 永久黄网站色视频免费观看99 | 4455永久在线毛片观看 | 天天摸日日摸人人看 | 欧美性一区二区三区五区 | 真人一级一级特黄高清毛片 | 欧美性色欧美a在线播放 | 我不卡老子影院午夜伦我不卡四虎 |