日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何使用WIRESHARK抓以太網(wǎng)數(shù)據(jù)包?

自動化小天地 ? 來源:施耐德自動化 ? 作者:施耐德自動化 ? 2020-11-26 12:03 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

工業(yè)自動化中,以太網(wǎng)使用方便,通訊能力強大,有著非常廣泛的應(yīng)用。但是以太網(wǎng)通訊出現(xiàn)故障以后,一般在排查硬件故障(網(wǎng)線,交換機,設(shè)備)以后,還是很難解決,這個時候,就需要Wireshark軟件來抓包,Wireshark是一個免費網(wǎng)絡(luò)包分析軟件,它能擷取網(wǎng)絡(luò)封包,并盡可能顯示出最為詳細的網(wǎng)絡(luò)封包資料。

要抓到有用的數(shù)據(jù)包還是要有正確的步驟和方法,本文是講述如何配置工業(yè)管理型交換機的端口鏡像功能,使用Wireshark來抓取2個PLC以太網(wǎng)通訊的數(shù)據(jù)包的方法。

一、實驗設(shè)備

M580 CPU BMEH582040:

CPU自帶網(wǎng)口,支持MODBUS TCP通訊

Quantum PLC 140CPU67160:

140NOE77101以太網(wǎng)模塊:

也支持MODBUS TCP通訊

工業(yè)管理型交換機TCSESM083F2CUO:

2個光口,6個電口,支持端口鏡像的功能

安裝有Wireshark的PC,網(wǎng)線若干

二、網(wǎng)絡(luò)架構(gòu)

140NOE77101接入交換機端口5,BMEH582040的第一個網(wǎng)口接入交換機的端口6,PC接入交換機的端口8。在下文中,將介紹如何將交換機的端口6設(shè)置為端口鏡像的源端口,8設(shè)置為端口鏡像的目標端口。即將端口6的數(shù)據(jù),鏡像到端口8。

三、管理型交換機的設(shè)置(以施耐德的管理型交換機TCSESM083F2CUO為例)

3.1、關(guān)閉電腦的防火墻(如果有殺毒軟件,電腦管家助手等,也都關(guān)閉或者退出),下圖是施耐德的公司電腦關(guān)閉McAfee的防火墻的截圖,僅供參考。

3.2、使用施耐德的交換機的專用工具Ethernet Switch Configurator,獲取交換機的IP。

如果是未設(shè)置IP的交換機,第一次需要使用這個工具給交換機分配IP地址。

掃描IP的時候,將電腦的網(wǎng)線插到交換機上,然后打開軟件開始掃描,注意選擇電腦本地網(wǎng)口來掃描網(wǎng)絡(luò),如下圖顯示,掃描到這個交換機的IP地址是10.177.121.2,這個是交換機的IP地址,接入這個交換機的網(wǎng)絡(luò)設(shè)備的IP不要和交換機的IP沖突。

3.3、將電腦的的本地網(wǎng)口的IP設(shè)置為10.177.121.123(和交換機一個網(wǎng)段),使用IE登錄到交換機的配置網(wǎng)頁,這個需要電腦安裝和交換機相匹配的JAVA版本,注意TCSESM的交換機需要安裝32位JAVA,然后按照下面的步驟登錄到交換機的網(wǎng)頁。

交換機默認管理員賬號admin 密碼private

3.4 、如圖所示,在Port Mirroring里面,設(shè)置Operation 為On,圖中的設(shè)置是將源端口6的發(fā)送(TX)和接收(RX)的數(shù)據(jù),鏡像到目標端口8(抓包時插電腦的端口)。端口5不用設(shè)置為源端口,因為通訊是相互的,只鏡像通訊的一方就可以了。

設(shè)置完成后,load/Save變成黃色三角符號,是提示修改了配置后,需要保存到交換機,需要點擊圖中的Save,將配置保存到交換機。

保存完成后,Load/Save變成磁盤圖標,表示保存已經(jīng)完成。

四、M580使用READ_VAR和WIRTE_VAR和Quantum的PLC進行MODBUS TCP通訊

4.1、M580編寫程序讀寫Quantum的PLC

4.2 在線監(jiān)控程序程序通訊正常,recp1[1]是讀取的從站的數(shù)據(jù)

4.3 打開wireshark,選擇電腦的網(wǎng)口(不要選錯了),開始抓包,確保電腦防火墻關(guān)閉

啟動抓包工具后,抓取一段時間的數(shù)據(jù)包,抓到需要的數(shù)據(jù)包后,先點擊紅色的“停止”按鈕,然后點文件,選擇保存,將數(shù)據(jù)包保存為默認的pcapng格式,抓包完成。

五、數(shù)據(jù)包的簡單分析

以本例中的數(shù)據(jù)包為例

第4到7行是一次16功能碼寫入的數(shù)據(jù)包:

第4行,M580的192.168.10.1的IP,向140NOE77101的192.168.10.222的IP,發(fā)送了TCP的請求,請求里面包含了MAC地址,IP地址,502端口等信息。

第5行,192.168.10.1向192.168.10.222發(fā)送了Modbus/TCP的請求,對方的單元ID默認是255,功能碼16,寫多個寄存器。寄存器的首地址,寫的長度的等等。

第6行,是192.168.10.222返回的第4行的TCP請求的信息。

第7行,是192.168.10.222返回的第5行的Modbus/TCP請求的信息,通訊完成。

同樣,第8到第11行,是一次03功能碼讀取的數(shù)據(jù)包

如果是施耐德的產(chǎn)品通訊出現(xiàn)了問題,抓到了數(shù)據(jù)包以后,可以通過施耐德400熱線,聯(lián)系熱線工程師,將數(shù)據(jù)包發(fā)過來,施耐德有L3的高級工程師,可以通過分析抓取的數(shù)據(jù)包,來找出通訊故障的原因。

六、總結(jié)

1、抓包的時候,一定要關(guān)閉電腦的防火墻,殺毒軟件,管家助手等。

2、需要有端口鏡像功能設(shè)備才可以抓包,比如本例中的管理型交換機。

3、設(shè)置端口鏡像時,注意選擇目標端口和源端口,確保抓到的數(shù)據(jù)是有效的。

4、如果是需要診斷網(wǎng)絡(luò)故障而抓包,那么一定要抓到發(fā)生網(wǎng)絡(luò)故障時候的數(shù)據(jù)包,要不然是沒有辦法診斷的。

原文標題:使用WIRESHARK抓以太網(wǎng)數(shù)據(jù)包

文章出處:【微信公眾號:施耐德自動化】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

責任編輯:haq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 以太網(wǎng)
    +關(guān)注

    關(guān)注

    41

    文章

    6203

    瀏覽量

    181623
  • 自動化
    +關(guān)注

    關(guān)注

    31

    文章

    5989

    瀏覽量

    90695
  • 數(shù)據(jù)包
    +關(guān)注

    關(guān)注

    0

    文章

    270

    瀏覽量

    25664

原文標題:使用WIRESHARK抓以太網(wǎng)數(shù)據(jù)包

文章出處:【微信號:SE_AUT,微信公眾號:自動化小天地】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    KSZ8563R:高性能3端口以太網(wǎng)交換機的全面解析

    豐富的特性和廣泛的應(yīng)用場景,成為眾多工程師的首選。今天,我們就來深入了解一下這款交換機的詳細信息。 文件下載: KSZ8563RNXV-TR.pdf 一、產(chǎn)品亮點 1. 高性能交換架構(gòu) KSZ8563R采用非阻塞線速以太網(wǎng)交換結(jié)構(gòu),能夠確保數(shù)據(jù)包的快速轉(zhuǎn)發(fā),實現(xiàn)高效的
    的頭像 發(fā)表于 04-22 17:30 ?359次閱讀

    MIMXRT1189奇數(shù)長度UDP數(shù)據(jù)包的最后一個字節(jié)出現(xiàn)問題,為什么?如何解決?

    Wireshark 中觀察到)。但是,填充數(shù)據(jù)包無法滿足以太網(wǎng)/IP 和 Profinet 一致性要求,這些要求要求數(shù)據(jù)包具有特定長度。 我試圖了解這是否是一個錯誤,或者是否有任何設(shè)
    發(fā)表于 04-17 07:47

    如何使用wireshark進行遠程

    一、概述 通常我們使用wireshark進行分析的時候,在遠端設(shè)備抓取一部分數(shù)據(jù)包后,再回傳到本地,然后使用wireshark進行分析。
    的頭像 發(fā)表于 01-16 16:05 ?1197次閱讀
    如何使用<b class='flag-5'>wireshark</b>進行遠程<b class='flag-5'>抓</b><b class='flag-5'>包</b>

    RDMA設(shè)計12:融合以太網(wǎng)協(xié)議棧設(shè)計1

    本文主要交流設(shè)計思路,在本博客已給出相關(guān)博文90多篇,希望對初學者有用。注意這里只是拋磚引玉,切莫認為參考這就可以完成商用IP設(shè)計。 融合以太網(wǎng)協(xié)議棧負責用戶請求與 RDMA 數(shù)據(jù)包的轉(zhuǎn)換、管理
    發(fā)表于 12-25 11:39

    以太網(wǎng)設(shè)備高溫流量測試丟問題案例(晶振篇)

    測試人員發(fā)現(xiàn)一個奇怪的現(xiàn)象,設(shè)備在白天的測試中,均無丟現(xiàn)象,夜間設(shè)備繼續(xù)運行,但是第二天一早就會發(fā)現(xiàn)已發(fā)生丟。該設(shè)備的用戶接口是百兆以太網(wǎng)接口,利用5類非屏蔽雙絞線與SmartBits連接,由于端口............
    的頭像 發(fā)表于 11-21 15:37 ?4017次閱讀
    <b class='flag-5'>以太網(wǎng)</b>設(shè)備高溫流量測試丟<b class='flag-5'>包</b>問題案例(晶振篇)

    以太網(wǎng)通訊在FPGA上的實現(xiàn)

    以太網(wǎng)是目前應(yīng)用最廣泛的局域網(wǎng)通訊方式,同時也是一種協(xié)議。以太網(wǎng)協(xié)議定義了一系列軟件和硬件標準,從而將不同的計算機設(shè)備連接在一起。串口通信單次只傳輸一個字節(jié),而以太網(wǎng)通信是以數(shù)據(jù)包
    發(fā)表于 10-30 07:45

    請問wireshark如何抓取星火一號上rw007wifi模塊發(fā)送的的數(shù)據(jù)包?

    開發(fā)板連的wifi和開發(fā)板連的筆記本連接的wifi是同一個。wireshark直接筆記本連的wlan沒有開發(fā)板的ip發(fā)的,wireshark上的usbpcap識別不到開發(fā)板,同時無
    發(fā)表于 09-24 06:05

    以太網(wǎng)模塊被忽視的角落 #電磁兼容EMC #電子工程師 #電子元器件 #磁珠 #濾波電容 #以太網(wǎng)

    以太網(wǎng)
    深圳市韜略科技有限公司
    發(fā)布于 :2025年07月25日 17:35:35

    以太網(wǎng)入門:從零開始,掌握以太網(wǎng)基礎(chǔ)知識!

    ?以太網(wǎng)是一種基于異步載波偵聽多路訪問/沖突檢測(CSMA/CD)協(xié)議的通信技術(shù)。它支持的有效負載大小為46-1500個八位字節(jié),數(shù)據(jù)速率可達10Mbps、10
    的頭像 發(fā)表于 06-09 14:00 ?4117次閱讀
    <b class='flag-5'>以太網(wǎng)</b>入門:從零開始,掌握<b class='flag-5'>以太網(wǎng)</b>基礎(chǔ)知識!

    Microchip LAN9211-ABZJ 集成 10/100 以太網(wǎng) PHY的以太網(wǎng)控制器

    Microchip LAN9211-ABZJ 集成 10/100 以太網(wǎng) PHY的以太網(wǎng)控制器
    的頭像 發(fā)表于 06-04 14:56 ?1336次閱讀
    Microchip LAN9211-ABZJ 集成 10/100 <b class='flag-5'>以太網(wǎng)</b> PHY的<b class='flag-5'>以太網(wǎng)</b>控制器

    藍牙數(shù)據(jù)通道空口數(shù)據(jù)包

    ? 與藍牙廣播相對應(yīng),藍牙數(shù)據(jù)包是另一種Bluetooth LE packet。藍牙數(shù)據(jù)包是藍牙數(shù)據(jù)信道空中的簡稱,表示空中
    發(fā)表于 06-03 10:51

    TwinCAT3 EtherCAT | 技術(shù)集結(jié)

    在使用TwinCAT測試EtherCATEOE功能時,我們會發(fā)現(xiàn)正常是無法使用Wireshark去進行網(wǎng)絡(luò)抓取EtherCAT報文的,今天這篇文章就帶大家來上手EtherCAT
    的頭像 發(fā)表于 05-15 18:04 ?6376次閱讀
    TwinCAT3 EtherCAT<b class='flag-5'>抓</b><b class='flag-5'>包</b> | 技術(shù)集結(jié)

    雙通道CAN轉(zhuǎn)以太網(wǎng)#CAN轉(zhuǎn)以太網(wǎng)#三格電子

    以太網(wǎng)
    三格電子科技
    發(fā)布于 :2025年05月12日 13:17:05
    蓝田县| 五大连池市| 砚山县| 靖宇县| 宁陵县| 北川| 团风县| 抚州市| 瑞金市| 仁寿县| 庆阳市| 兰考县| 射洪县| 福州市| 梨树县| 盐亭县| 沾益县| 东丰县| 博兴县| 滁州市| 临沂市| 舟曲县| 宝丰县| 垣曲县| 龙泉市| 射阳县| 达州市| 兴安盟| 内黄县| 延川县| 蓝山县| 五大连池市| 阿巴嘎旗| 崇左市| 高阳县| 兴安盟| 许昌市| 屯留县| 常宁市| 长治县| 任丘市|