0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

艾体宝干货 差异解读:IT 和 OT 网络的数据包和网络分析

laraxu 来源:laraxu 作者:laraxu 2024-11-22 16:39 次阅读

IT 网络(传统网络)

IT网络是现代计算的支柱,为数据交换、通信和处理提供了基础设施。典型应用包括

办公网络

数据中心

云服务

互联网连接

这些网络依靠 TCP/IP、DNS和 HTTP等标准协议来促进设备之间的通信。通信路径可能随时发生变化,传输的数据量也有很大差异。通常情况下,足够多的数据包会以突发方式发送,或者在某些时段连接会被关闭。

连接的可靠性和服务质量对 IT网络的质量起着非常重要的作用。安全性也是一个非常重要的因素,在内容传输中也发挥着作用。

wKgaoWdAQveAK_nLAALm4PidFq0907.png

图1:IT网络

OT 网络(基于机器的网络)

OT网络专为工业控制系统、SCADA系统或发动机控制而设计,可确保对物理和机械过程进行精确一致的控制。典型应用包括

制造自动化

过程控制系统

楼宇自动化

发动机和车辆控制系统(如飞机、汽车和火箭)

安全关键型系统

这些网络依靠 PROFINET、Sercos III、EtherNet/IP或 Modbus等工业专用协议来促进设备之间的实时数据交换。

wKgaoWdAQueATJ0fAALs7mjp3vg213.png

图2:OT网络

IT/OT 的区别

IT网络与 OT网络的最大区别之一在于启动时的启用方式。IT网络会随着时间的推移而发展,新系统上线,旧系统下线。而 OT网络通常在同一时间整体启动。网络本身有一个基本协议,所有设备要么使用该协议直接与网络通信,要么通过某种形式的耦合站进行通信,耦合站在不同协议之间转换数据包信息。此外,OT网络还有一个配置或启动阶段,用于确保所有预期存在的设备都已存在并配置正确。固件更新也可在此阶段自动应用。这一阶段通常称为异步通信阶段。

一旦正确配置了 OT网络和中央系统(在机器应用中称为 PLC,即可编程逻辑控制器),网络就会切换到同步或实时通信模式。这就是这两类网络的主要区别。IT网络可以在任何时间交换任何类型的信息,而 OT设备通常传输所谓的 IO映像。这是一组详细说明设备当前状态的信息。与此同时,该设备还希望从其主设备接收 IO映像,这将告诉设备应切换到何种状态。这一阶段的信息交换定期重复,称为一个网络周期。

实时与软实时

在 OT网络中,实时和硬实时应用需要可预测和一致的网络周期时间,而软实时应用可以容忍一定程度的延迟。例如,制造自动化系统可能需要硬实时响应来控制物理过程,而楼宇自动化系统可能需要软实时响应来监控温度和湿度水平。

实时通常被误认为是快速通信。事实并非如此。硬实时和软实时的区别在于重复周期的抖动容差。硬实时应用通常希望抖动在纳秒级以下,而软实时可以容忍毫秒甚至秒级的抖动。

时间戳

在 IT网络中,时间戳对于确保准确的数据包排序和检测异常至关重要。例如,在基于云的环境中,时间戳有助于识别和排除与数据包重新排序或重复相关的问题。

与此相反,OT网络需要高精度的时间戳来维持分布式系统的同步时钟,确保对物理流程的一致控制。这在制造自动化等应用中尤为重要,因为在这些应用中,毫秒之差就能决定生产运行的成败。

延迟和抖动

IT网络优先考虑低延迟以实现无缝通信,目标响应时间在 1-10毫秒之间。

与此相反,OT网络侧重于最大限度地减少抖动,以保持一致的流程控制,要求响应时间在几十纳秒到几百纳秒之间。

协议

IT网络在很大程度上依赖 TCP/IP(传输控制协议/互联网协议)、UDP(用户数据报协议)、SIP(会话启动协议)和 HTTP(超文本传输协议)等标准协议进行通信,

而 OT网络则采用专为实时控制和监控而设计的工业专用协议。PROFINET是一种基于以太网的现场总线,用于设备与设备之间的通信,而 CAN(控制器局域网)和 Modbus则是自动化系统中广泛使用的协议。这些 OT协议优先考虑可靠性、确定性和低延迟,通常需要定制实施,以确保与工业设备无缝集成。相比之下,IT协议则侧重于数据包交换、纠错和高效数据传输,以实现通用通信。

OT 协议有哪些种类

OT协议形形色色。有些协议(如 Modbus或 Ethernet/IP)基于传统的 IT协议(如 Modbus/TCP中的 TCP)。我们的 IOTA有针对此类协议的特定仪表板,可以帮助分析设备或 PLC网络。

其他协议则基于完全不同的体系,如 CAN或 PROFIBUS。对于这些协议,需要使用特定的嗅探器硬件,而且由于这些协议不是基于 RJ45或类似标准,因此追踪工作需要使用能够符合协议物理特性的专用硬件。

另一类协议通常被称为工业以太网。这类协议通常基于 IEEE802.3,并根据特定需求采用更高层协议。例如,以太网 POWERLINK在标准以太网帧的基础上使用特定帧来传输数据。另一方面,TTEthernet 也需要交换机和终端内的特定硬件组件,以利用时间同步协议实现硬实时应用。最新的此类协议称为 TSN。TSN使用特定类型的交换机和硬件组件来同步整个网络的数据包。使用该协议,可以保证在几微秒内接收数据包。

数据包捕获面临的挑战

所有工业以太网协议都有相同的目标:确保在给定时间内传输和接收数据包。因此,分析方法需要与 IT协议不同。了解传输的信息并不难,难的是如何精确应用和理解时间间隔。使用普通 PC或硬件进行分析往往会导致错误的分析。原因在于,几乎所有以太网硬件的实现都是为了满足吞吐量和保证数据包的接收,而不是理解数据包的接收时间。例如,如果使用基于 Windows的 PC进行网络分析,数据包往往会在毫秒级的捕获过程中发生抖动,这使得任何分析方法都无法进行。

另一个问题是以太网前缀和后缀。一些 OT协议使用这些部分来传输附加信息和同步。现代网卡在捕获数据包时会删除这些部分,因为操作系统通常不需要或不想要它们。

因此,必须尽可能精确和准确地接收数据包并正确标注时间戳。此外,数据包的相关信息(数据包来自何处、何时收到......)以及数据包 MAC层的附加信息通常只有在直接从网络上捕获数据包时才能读取。

最后,由于 OT网络通常需要精确的时间,而精确的时间又取决于电缆长度等因素,因此数据包捕获应尽可能减少对整个网络的干扰。

ProfiShark 和 IOTA如何帮助您

ProfiShark和 IOTA EDGE型号均采用基于 FPGA的捕获引擎,可完整捕获所有信息,而不会受到捕获本身的进一步干扰。此外,所有数据包在接收到引擎后都会以极低的抖动(以毫微秒为单位)标注时间戳。这样就可以对定时间隔、延迟、抖动和其他问题(这是 OT网络最常见的问题)进行非常精确和简明的分析。

如今,许多工业公司都在使用 ProfiShark分析 PROFINET、TSN和以太网 POWERLINK等各种协议。其非常精确的时间戳比目前市场上的大多数其他解决方案都要好得多。此外,切换时的网络中断时间非常短,而且带外捕获引擎允许直接在机器中实施 ProfiShark和 IOTA,这使得未来的分析变得轻而易举。IOTA可以直接集成,并使用与现代机器相同的功率级别,利用其 API,可以在叠加 PLC系统需要时执行分析和记录轨迹的任务,使详细和精确的分析变得前所未有的简单。

审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • IT
    IT
    +关注

    关注

    2

    文章

    856

    浏览量

    63473
  • 数据包
    +关注

    关注

    0

    文章

    253

    浏览量

    24367
  • 网络分析
    +关注

    关注

    0

    文章

    30

    浏览量

    11779
收藏 人收藏

    评论

    相关推荐

    差异解读:IT 和 OT 网络数据包网络分析

    IOTA简介:IOTA 是一款功能强大的网络捕获和分析解决方案,适用于边缘和核心网络。IOTA 系列包括便携式 EDGE 型号、高速 CORE 型号和 IOTA CM 集中设备管理系统。IOTA 解决方案可为分支机构、中小企业和
    的头像 发表于 11-26 10:36 108次阅读
    <b class='flag-5'>差异</b><b class='flag-5'>解读</b>:IT 和 <b class='flag-5'>OT</b> <b class='flag-5'>网络</b>的<b class='flag-5'>数据包</b>和<b class='flag-5'>网络分析</b>

    干货 使用TAP和NPB安全监控OT网络:基于普渡模型的方法

    随着工业控制系统和运营技术网络(ICS/OT)的复杂性与日俱增,保障网络安全已成为一项至关重要的任务。本文深入探讨了如何结合TAPs和网络
    的头像 发表于 11-04 17:07 130次阅读
    <b class='flag-5'>艾</b><b class='flag-5'>体</b><b class='flag-5'>宝</b><b class='flag-5'>干货</b> 使用TAP和NPB安全监控<b class='flag-5'>OT</b><b class='flag-5'>网络</b>:基于普渡模型的方法

    干货 如何使用 IOTA 解决网络电话(VoIP)质量问题

    本文探讨了VoIP(语音通信)质量问题的常见原因,并提供了详细的故障排除指南。文章首先解释了VoIP质量问题可能涉及的网络性能、设备配置、数据包丢失等多个方面。接着,文章使用一个示例使用IOTA
    的头像 发表于 10-29 09:18 132次阅读
    <b class='flag-5'>艾</b><b class='flag-5'>体</b><b class='flag-5'>宝</b><b class='flag-5'>干货</b> 如何使用 IOTA 解决<b class='flag-5'>网络</b>电话(VoIP)质量问题

    干货 OIDA之四:掌握数据包分析-分析的艺术

    本文是OIDA方法系列的最后一部分,重点介绍了数据包分析的“分析”阶段。这一最后阶段将剖析阶段的精炼数据转化为可操作的见解,使网络管理员和安
    的头像 发表于 09-24 11:47 172次阅读
    <b class='flag-5'>艾</b><b class='flag-5'>体</b><b class='flag-5'>宝</b><b class='flag-5'>干货</b> OIDA之四:掌握<b class='flag-5'>数据包</b><b class='flag-5'>分析</b>-<b class='flag-5'>分析</b>的艺术

    干货 如何使用IOTA进行远程流量数据采集分析

    本文详细介绍了如何使用IOTA设备进行远程流量数据采集与分析,特别适用于分布式网络、多站点
    的头像 发表于 09-02 17:20 236次阅读
    <b class='flag-5'>艾</b><b class='flag-5'>体</b><b class='flag-5'>宝</b><b class='flag-5'>干货</b> 如何使用IOTA进行远程流量<b class='flag-5'>数据</b>采集<b class='flag-5'>分析</b>

    干货 OIDA之一:掌握数据包分析-学会观察

    OIDA方法论是数据包分析的有效手段。其中,观察是至关重要的第一步。本文探讨了如何通过明确目标、选择最佳捕获点、确定捕获时机以及使用合适工具来优化这一过程,从而为后续分析过程奠定坚实基础。
    的头像 发表于 08-26 16:21 130次阅读
    <b class='flag-5'>艾</b><b class='flag-5'>体</b><b class='flag-5'>宝</b><b class='flag-5'>干货</b> OIDA之一:掌握<b class='flag-5'>数据包</b><b class='flag-5'>分析</b>-学会观察

    矢量网络分析仪的工作原理 矢量网络分析仪的扫描速度

    矢量网络分析仪(Vector Network Analyzer,简称VNA)是一种用于测量射频(RF)和微波频率范围内的网络参数的仪器。它广泛应用于通信、雷达、电子战、航空航天等领域。本文将详细介绍
    的头像 发表于 06-03 15:42 1163次阅读

    干货 | 用于故障排除的最佳 Wireshark 过滤器

    Wireshark是一种流行的网络协议分析工具,可用于捕获和分析网络数据包。在网络故障排除中,W
    的头像 发表于 05-29 15:40 527次阅读
    <b class='flag-5'>艾</b><b class='flag-5'>体</b><b class='flag-5'>宝</b><b class='flag-5'>干货</b> | 用于故障排除的最佳 Wireshark 过滤器

    矢量网络分析仪和射频网络分析仪有什么区别

    矢量网络分析仪( VNA)和射频网络分析仪是两种在电子工程领域中常用的测试仪器,它们主要用于测量和分析射频(RF)和微波(MW)网络的特性。
    的头像 发表于 05-20 16:33 752次阅读

    矢量网络分析仪的关键技术指标解读

    的发展提供了有力支持。而矢量网络分析仪的关键技术指标,则是衡量其性能优劣的重要标准。本文将对矢量网络分析仪的关键技术指标进行详细解读,以期为读者提供更深入的了解。
    的头像 发表于 05-13 17:26 658次阅读

    网络分析仪的分类

    网络分析仪主要可以分为两类:标量网络分析仪(Scalar Network Analyzer)和矢量网络分析仪(Vector Network Analyzer)。
    的头像 发表于 05-08 16:34 551次阅读

    产品 | 网络流量分析仪样机已备妥,欢迎试用

    在当今数字化时代,网络的可靠性和安全性是企业成功的关键。的 ITT-Allegro 500 和 ITT-Allegro 1000 是专为网络
    的头像 发表于 05-06 15:00 357次阅读
    <b class='flag-5'>艾</b><b class='flag-5'>体</b><b class='flag-5'>宝</b>产品 | <b class='flag-5'>网络流量分析</b>仪样机已备妥,欢迎试用

    产品 | Allegro网络流量分析

    产品 | Allegro网络流量分析
    的头像 发表于 04-29 08:04 451次阅读
    <b class='flag-5'>艾</b><b class='flag-5'>体</b><b class='flag-5'>宝</b>产品 | Allegro<b class='flag-5'>网络流量分析</b>仪

    干货 | TSN抓包工具解密:为什么选择使用 ProfiShark 进行数据包捕获?

    时间敏感网络(TSN)技术正在成为工业控制和实时通信领域的关键技术,而ProfiShark作为一款高性能的数据包捕获工具,提供了在TSN网络环境中进行网络流量分析和故障排查的解决方案。
    的头像 发表于 04-25 17:41 441次阅读
    <b class='flag-5'>艾</b><b class='flag-5'>体</b><b class='flag-5'>宝</b><b class='flag-5'>干货</b> | TSN抓包工具解密:为什么选择使用 ProfiShark 进行<b class='flag-5'>数据包</b>捕获?

    请问高端网络芯片如何处理数据包呢?

    随着网络芯片带宽的持续提升,其内部数据包处理单元的工作负载也随之增加。然而,如果处理单元无法与网络接口的传入速率相匹配,将无法及时处理数据包,这不仅会导致
    的头像 发表于 04-02 16:36 596次阅读
    请问高端<b class='flag-5'>网络</b>芯片如何处理<b class='flag-5'>数据包</b>呢?