0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

艾体宝干货 差异解读:IT 和 OT 网络的数据包和网络分析

laraxu 来源:laraxu 作者:laraxu 2024-11-22 16:39 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

IT 网络(传统网络)

IT网络是现代计算的支柱,为数据交换、通信和处理提供了基础设施。典型应用包括

办公网络

数据中心

云服务

互联网连接

这些网络依靠 TCP/IP、DNS和 HTTP等标准协议来促进设备之间的通信。通信路径可能随时发生变化,传输的数据量也有很大差异。通常情况下,足够多的数据包会以突发方式发送,或者在某些时段连接会被关闭。

连接的可靠性和服务质量对 IT网络的质量起着非常重要的作用。安全性也是一个非常重要的因素,在内容传输中也发挥着作用。

wKgaoWdAQveAK_nLAALm4PidFq0907.png

图1:IT网络

OT 网络(基于机器的网络)

OT网络专为工业控制系统、SCADA系统或发动机控制而设计,可确保对物理和机械过程进行精确一致的控制。典型应用包括

制造自动化

过程控制系统

楼宇自动化

发动机和车辆控制系统(如飞机、汽车和火箭)

安全关键型系统

这些网络依靠 PROFINET、Sercos III、EtherNet/IP或 Modbus等工业专用协议来促进设备之间的实时数据交换。

wKgaoWdAQueATJ0fAALs7mjp3vg213.png

图2:OT网络

IT/OT 的区别

IT网络与 OT网络的最大区别之一在于启动时的启用方式。IT网络会随着时间的推移而发展,新系统上线,旧系统下线。而 OT网络通常在同一时间整体启动。网络本身有一个基本协议,所有设备要么使用该协议直接与网络通信,要么通过某种形式的耦合站进行通信,耦合站在不同协议之间转换数据包信息。此外,OT网络还有一个配置或启动阶段,用于确保所有预期存在的设备都已存在并配置正确。固件更新也可在此阶段自动应用。这一阶段通常称为异步通信阶段。

一旦正确配置了 OT网络和中央系统(在机器应用中称为 PLC,即可编程逻辑控制器),网络就会切换到同步或实时通信模式。这就是这两类网络的主要区别。IT网络可以在任何时间交换任何类型的信息,而 OT设备通常传输所谓的 IO映像。这是一组详细说明设备当前状态的信息。与此同时,该设备还希望从其主设备接收 IO映像,这将告诉设备应切换到何种状态。这一阶段的信息交换定期重复,称为一个网络周期。

实时与软实时

在 OT网络中,实时和硬实时应用需要可预测和一致的网络周期时间,而软实时应用可以容忍一定程度的延迟。例如,制造自动化系统可能需要硬实时响应来控制物理过程,而楼宇自动化系统可能需要软实时响应来监控温度和湿度水平。

实时通常被误认为是快速通信。事实并非如此。硬实时和软实时的区别在于重复周期的抖动容差。硬实时应用通常希望抖动在纳秒级以下,而软实时可以容忍毫秒甚至秒级的抖动。

时间戳

在 IT网络中,时间戳对于确保准确的数据包排序和检测异常至关重要。例如,在基于云的环境中,时间戳有助于识别和排除与数据包重新排序或重复相关的问题。

与此相反,OT网络需要高精度的时间戳来维持分布式系统的同步时钟,确保对物理流程的一致控制。这在制造自动化等应用中尤为重要,因为在这些应用中,毫秒之差就能决定生产运行的成败。

延迟和抖动

IT网络优先考虑低延迟以实现无缝通信,目标响应时间在 1-10毫秒之间。

与此相反,OT网络侧重于最大限度地减少抖动,以保持一致的流程控制,要求响应时间在几十纳秒到几百纳秒之间。

协议

IT网络在很大程度上依赖 TCP/IP(传输控制协议/互联网协议)、UDP(用户数据报协议)、SIP(会话启动协议)和 HTTP(超文本传输协议)等标准协议进行通信,

而 OT网络则采用专为实时控制和监控而设计的工业专用协议。PROFINET是一种基于以太网的现场总线,用于设备与设备之间的通信,而 CAN(控制器局域网)和 Modbus则是自动化系统中广泛使用的协议。这些 OT协议优先考虑可靠性、确定性和低延迟,通常需要定制实施,以确保与工业设备无缝集成。相比之下,IT协议则侧重于数据包交换、纠错和高效数据传输,以实现通用通信。

OT 协议有哪些种类

OT协议形形色色。有些协议(如 Modbus或 Ethernet/IP)基于传统的 IT协议(如 Modbus/TCP中的 TCP)。我们的 IOTA有针对此类协议的特定仪表板,可以帮助分析设备或 PLC网络。

其他协议则基于完全不同的体系,如 CAN或 PROFIBUS。对于这些协议,需要使用特定的嗅探器硬件,而且由于这些协议不是基于 RJ45或类似标准,因此追踪工作需要使用能够符合协议物理特性的专用硬件。

另一类协议通常被称为工业以太网。这类协议通常基于 IEEE802.3,并根据特定需求采用更高层协议。例如,以太网 POWERLINK在标准以太网帧的基础上使用特定帧来传输数据。另一方面,TTEthernet 也需要交换机和终端内的特定硬件组件,以利用时间同步协议实现硬实时应用。最新的此类协议称为 TSN。TSN使用特定类型的交换机和硬件组件来同步整个网络的数据包。使用该协议,可以保证在几微秒内接收数据包。

数据包捕获面临的挑战

所有工业以太网协议都有相同的目标:确保在给定时间内传输和接收数据包。因此,分析方法需要与 IT协议不同。了解传输的信息并不难,难的是如何精确应用和理解时间间隔。使用普通 PC或硬件进行分析往往会导致错误的分析。原因在于,几乎所有以太网硬件的实现都是为了满足吞吐量和保证数据包的接收,而不是理解数据包的接收时间。例如,如果使用基于 Windows的 PC进行网络分析,数据包往往会在毫秒级的捕获过程中发生抖动,这使得任何分析方法都无法进行。

另一个问题是以太网前缀和后缀。一些 OT协议使用这些部分来传输附加信息和同步。现代网卡在捕获数据包时会删除这些部分,因为操作系统通常不需要或不想要它们。

因此,必须尽可能精确和准确地接收数据包并正确标注时间戳。此外,数据包的相关信息(数据包来自何处、何时收到......)以及数据包 MAC层的附加信息通常只有在直接从网络上捕获数据包时才能读取。

最后,由于 OT网络通常需要精确的时间,而精确的时间又取决于电缆长度等因素,因此数据包捕获应尽可能减少对整个网络的干扰。

ProfiShark 和 IOTA如何帮助您

ProfiShark和 IOTA EDGE型号均采用基于 FPGA的捕获引擎,可完整捕获所有信息,而不会受到捕获本身的进一步干扰。此外,所有数据包在接收到引擎后都会以极低的抖动(以毫微秒为单位)标注时间戳。这样就可以对定时间隔、延迟、抖动和其他问题(这是 OT网络最常见的问题)进行非常精确和简明的分析。

如今,许多工业公司都在使用 ProfiShark分析 PROFINET、TSN和以太网 POWERLINK等各种协议。其非常精确的时间戳比目前市场上的大多数其他解决方案都要好得多。此外,切换时的网络中断时间非常短,而且带外捕获引擎允许直接在机器中实施 ProfiShark和 IOTA,这使得未来的分析变得轻而易举。IOTA可以直接集成,并使用与现代机器相同的功率级别,利用其 API,可以在叠加 PLC系统需要时执行分析和记录轨迹的任务,使详细和精确的分析变得前所未有的简单。

审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • IT
    IT
    +关注

    关注

    2

    文章

    1007

    浏览量

    65843
  • 数据包
    +关注

    关注

    0

    文章

    270

    浏览量

    25657
  • 网络分析
    +关注

    关注

    0

    文章

    31

    浏览量

    12330
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    网络分析仪的设置与基本原理

    一、网络分析仪简介 网络分析仪(Network Analyzer)是射频与微波领域中用于表征电子元器件和电路网络特性的关键测试仪器。其名称中的“网络”并非指计算机
    的头像 发表于 03-03 17:44 1242次阅读
    <b class='flag-5'>网络分析</b>仪的设置与基本原理

    矢量网络分析仪原理

    矢量网络分析仪(VNA)是射频与微波领域中用途最广、功能最强的测试仪器之一,被誉为“仪器之王”和“射频万用表”。它不仅能测量器件的幅度响应,还能精确测量相位信息,实现对高频器件全面的网络特性表征
    的头像 发表于 02-24 15:10 325次阅读
    矢量<b class='flag-5'>网络分析</b>仪原理

    矢量网络分析仪的原理及应用

    矢量网络分析是实验室常见的一种测量仪器,它既能测量单端口网络或两端口网络的各种参数幅值,又能测相位,矢量网络分析仪能用史密斯圆图显示测试数据
    的头像 发表于 02-09 16:16 263次阅读
    矢量<b class='flag-5'>网络分析</b>仪的原理及应用

    矢量网络分析仪与标量网络分析仪的区别

    网络分析领域,矢量网络分析仪(VNA)与标量网络分析仪(SNA)是两种核心测量工具,尽管名称相近,其测量能力与应用场景却存在显著差异,核心区别可归结为“测大小”与“测全貌”的本质不同
    的头像 发表于 01-22 15:58 949次阅读
    矢量<b class='flag-5'>网络分析</b>仪与标量<b class='flag-5'>网络分析</b>仪的区别

    网络分析仪为什么需要校准?

    正确的校准是使用网络分析仪 VNA 的一个难点。网络分析仪VNA测量出来的S参数是否有错误并不能通过VNA直接能检查出来,只有导入仿真软件仿真出结果发现有问题时可能会怀疑是S参数测量有问题,再返回
    的头像 发表于 01-16 16:34 432次阅读
    <b class='flag-5'>网络分析</b>仪为什么需要校准?

    矢量网络分析仪 VNA 是如何工作的?

    矢量网络分析仪是什么? 高性能矢量网络分析仪(VNA)用于表征和分析射频和微波设备,如放大器、滤波器、功率分配器/合路器、开关、天线等。VNA为工程师提供精确的设备测量,包括S参数、噪声系数、回波
    的头像 发表于 01-15 16:26 389次阅读
    矢量<b class='flag-5'>网络分析</b>仪 VNA 是如何工作的?

    矢量网络分析仪与示波器的技术分野

    差异决定了二者在功能定位、应用场景和技术架构上的显著分野。   一、测量维度的本质差异 矢量网络分析仪(Vector Network Analyzer,VNA)的核心使命是解析射频微波网络
    的头像 发表于 01-15 16:23 229次阅读
    矢量<b class='flag-5'>网络分析</b>仪与示波器的技术分野

    矢量网络分析仪与标量网络分析仪技术差异与应用场景解析

    Analyzer, SNA)作为两种主流设备,虽同属网络分析仪器,却在技术原理、测量维度、应用场景及系统架构上存在显著差异。本文将从五个维度深入解析两者的区别,为工程实践中的选型决策提供依据。
    的头像 发表于 12-11 17:16 1679次阅读
    矢量<b class='flag-5'>网络分析</b>仪与标量<b class='flag-5'>网络分析</b>仪技术<b class='flag-5'>差异</b>与应用场景解析

    矢量网络分析仪的原理和测试方法

    矢量网络分析仪(Vector Network Analyzer, VNA)作为射频微波领域的核心测试设备,凭借其对电磁波幅度、相位及传输特性的高精度测量能力,在通信系统研发、微波器件制造、材料特性
    的头像 发表于 12-01 16:36 1409次阅读
    矢量<b class='flag-5'>网络分析</b>仪的原理和测试方法

    芯科科技Simplicity Studio 6的网络分析功能介绍

    (芯科科技)最新发布的Simplicity Studio 6物联网软件开发环境中集成了强大的网络分析(Network Analyzer)功能,能够弥补这一可视性差距。
    的头像 发表于 11-13 10:51 1313次阅读

    基于矢量网络分析仪的时域测量技术TDR

    基于矢量网络分析仪的时域测量技术TDR
    的头像 发表于 09-24 16:29 998次阅读
    基于矢量<b class='flag-5'>网络分析</b>仪的时域测量技术TDR

    利用矢量网络分析仪测试大动态范围微波器件的几种方法

    利用矢量网络分析仪对微波器件进行测试时,矢量网络分析仪的测试动态范围将影响被测微波器件(DUT)的测量范围、测量精度和测量速度。只有矢量网络分析仪的测试动态范围大于被测微波器件的动态范围时,才能获得
    的头像 发表于 08-27 17:33 1906次阅读
    利用矢量<b class='flag-5'>网络分析</b>仪测试大动态范围微波器件的几种方法

    OT网络流量分析的突破口:IOTA助力安全与效率双提升

    重点速览面对复杂的OT网络环境,传统的数据采集与分析工具往往难以满足高效性和精准性的需求。ProfitapIOTA提供了一种智能化的解决方案,使企业能够更快速、更准确地进行流量
    的头像 发表于 08-08 18:12 1077次阅读
    <b class='flag-5'>OT</b><b class='flag-5'>网络流量分析</b>的突破口:IOTA助力安全与效率双提升

    是德科技N5242A PNA-X网络分析仪技术手册

    是德科技N5242A PNA-X是一款面向高频器件研发与生产的旗舰级微波网络分析仪,集成矢量网络分析(VNA)、脉冲测量、噪声系数分析等功能于一
    的头像 发表于 06-20 17:20 1360次阅读
    是德科技N5242A PNA-X<b class='flag-5'>网络分析</b>仪技术手册

    干货 IOTA实战:如何精准识别网络风险

    加密强度,IOTA 能帮助企业快速识别潜在风险来源,并在攻击发生前及时响应。无论是边缘节点、分支机构,还是数据中心核心网络,IOTA 都能提供精准的流量数据分析与安全决策支持,助力企业构建更具韧性的防护体系。
    的头像 发表于 05-07 17:29 717次阅读
    <b class='flag-5'>艾</b><b class='flag-5'>体</b><b class='flag-5'>宝</b><b class='flag-5'>干货</b> IOTA实战:如何精准识别<b class='flag-5'>网络</b>风险