0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

TwinCAT3 EtherCAT抓包 | 技术集结

RT-Thread官方账号 2025-05-15 18:04 次阅读

在使用TwinCAT测试EtherCAT EOE功能时,我们会发现正常是无法使用Wireshark去进行网络抓包抓取EtherCAT报文的,今天这篇文章就带大家来上手EtherCAT抓包方式。


准备环境

硬件环境:

EtherKit开发板

网线一根

Type-C USB线一根

软件环境

TwinCAT3

RT-Thread studio

wireshark


EtherCAT EOE工程下载

首先 RT-Thread studio 安装 EtherKit SDK 包,然后新建一个示例工程:etherkit_ethercat_eoe,编译并下载程序;

03bb061c-3174-11f0-8605-92fbcf53809c.png

电脑一端网线连接至 EtherKit 的 ETH0,同时修改以太网适配器IP保持与从站IP在同一网段下:

03cfd2e0-3174-11f0-8605-92fbcf53809c.png

观察开发板串口状态,此时可以看到 eoe app 已经正常运行了:

03e13cc4-3174-11f0-8605-92fbcf53809c.png


TwinCAT3 模拟EtherCAT主站启动

在启动 TwinCAT3过程中还需要配置ESI文件及安装Twin CAT驱动,可参考EtherKit用户手册,此处不再详述;

接下来我们主站扫描从站设备,并激活该从站设备:

03f38460-3174-11f0-8605-92fbcf53809c.png

激活从站设备后可以看到 EtherKit 开发板板载以太网指示灯正常工作,同时默认从站DC模式为 SM-Synchron :

04010b94-3174-11f0-8605-92fbcf53809c.png


TwinCAT3配置DC-Synchron

首先我们需要开启 wireshark 抓包支持,右键点击 Device,在 Adapter 中勾选 Promiscuous Mode(use with Wireshark only)来开启混杂模式;

040ea330-3174-11f0-8605-92fbcf53809c.png

接着我们需要先切换DC模式,由默认的 SM-Synchron 模式切换为 DC-Synchron;

04010b94-3174-11f0-8605-92fbcf53809c.png

接着我们点击上方导航栏 TwinCAT->Restart TwinCAT(config Mode);

042f00bc-3174-11f0-8605-92fbcf53809c.png

提示 Restart TwinCAT system in config Mode,点击确定;

0440be06-3174-11f0-8605-92fbcf53809c.png

shell再次提示 Load IO设备,点击确定;

044fb99c-3174-11f0-8605-92fbcf53809c.png

然后点击激活;

045fd926-3174-11f0-8605-92fbcf53809c.png

接着我们再切换回 SM-Synchron,并打开wireshark,选择对应的网卡设备,此时就可以看到ECAT报文了;

049c9bea-3174-11f0-8605-92fbcf53809c.png


EtherCAT数据帧结构

04e5e0c0-3174-11f0-8605-92fbcf53809c.png

EtherCAT数据直接使用以太网数据帧进行传输,帧类型为0x88A4。一个EtherCAT数据包括2个字节的数据头和44~1498字节的数据,其中数据区由一个或多个EtherCAT子报文组成,每个子报文对应独立的设备或从站存储区域;

EtherCAT帧结构定义

0522e150-3174-11f0-8605-92fbcf53809c.png

EtherCAT帧结构定义

每个EtherCAT子报文包括子报文头、数据域和相应的工作计数器(WKC,Working Counter);WKC记录了子报文被从站操作的次数,主站为每个通信服务子报文设置预期的WKC,发送子报文中的工作计数器初值为0,子报文被从站正确处理后,工作计数器将增加一个增量,主站比较返回子报文中的WKC和预期WKC来判断子报文是否被正确处理;WKC由ESC在处理数据帧的同时进行处理,不同的通信服务对WKC的增加方式不同;

EtherCAT子报文结构定义

054ebe1a-3174-11f0-8605-92fbcf53809c.png


EtherCAT报文分析

1.请求报文

首先我们设置过滤规则:

ecat.cmd==BRD && ecat.ado==0x130

057f80d6-3174-11f0-8605-92fbcf53809c.png

我们随机抓取一条BRD报文,主站向从站发送的偏移地址为 0x130 的报文,表示读取从站特定寄存器(如设备标识符、状态字等)的值。此类报文在系统初始化或状态监测中常被使用。

2.应答报文

从站启动过程:主站依次向偏移地址 0x120 发送 1、2、4、8 命令,控制从站依次进入初始化(INIT)、预操作(PRE-OP)、安全模式(SAFE-OP)和操作模式(OP):

ecat.ado==0x120 && (ecat.adp==0x03e9 ||ecat.adp==0xffff)

其中 ecat.adp == 0xffff 表示广播方式,主站向所有从站发送命令;而 ecat.adp==0x03e9(例如)表示特定从站地址(可根据实际地址修改)发送控制命令。

3.控制命令与EOE报文过滤

我们使用如下过滤规则来抓取EtherCAT控制命令与以太网封装(EOE, Ethernet over EtherCAT)相关的报文:

(ecat.ado==0x120 || ecat_mailbox.eoe) && (ecat.adp==0x03e9 || ecat.adp==0xffff)

解析说明

ecat.ado==0x120:表示抓取访问地址偏移 0x120 的寄存器命令,此为 从站状态控制寄存器,主站通过它向从站发送模式切换指令(如INIT、PRE-OP、SAFE-OP、OP);

ecat_mailbox.eoe:表示抓取所有 EOE协议封装的以太网数据,EOE允许通过EtherCAT传输标准以太网帧(如TCP/IP、UDP);

ecat.adp==0x03e9:指定从站地址为 0x03e9(十进制1001),用于单个从站点对点通信;

ecat.adp==0xffff:表示广播命令,主站向所有从站同时发起操作。

应用场景

此过滤规则可用于同时监控:

主站对某个从站(或全部从站)的工作模式控制行为;

通过EOE传输的数据帧(常见于使用TCP/IP通信的EtherCAT从站,如带IP接口的远程IO模块或工业摄像头);

下面是使用Wireshark实际抓包情况:

05c03c52-3174-11f0-8605-92fbcf53809c.png

4. EtherCAT EOE抓包TCP报文

首先我们修改工程目录下的 src/hal_entry.c 文件,将该文件全部替换为如下代码:

/** Copyright (c) 2006-2024, RT-Thread Development Team** SPDX-License-Identifier: Apache-2.0** Change Logs:* Date Author Notes* 2024-03-11 Wangyuqiang first version*/#include#include"hal_data.h"#include#include#include#include#include#include#defineBUFSZ (1024)staticconstcharsend_data[] ="This is TCP Server from RT-Thread.";voidhal_entry(void){ rt_kprintf("\nHello RT-Thread!\n"); rt_kprintf("==================================================\n"); rt_kprintf("This example project is an ethercat eoe routine!\n"); rt_kprintf("==================================================\n");}staticvoidtcpserv(void*parameter){ char*recv_data;/* 用于接收的指针,后面会做一次动态分配以请求可用内存 */ socklen_tsin_size; intsock, connected, bytes_received; structsockaddr_inserver_addr, client_addr; rt_bool_tstop = RT_FALSE;/* 停止标志 */ intret; recv_data =rt_malloc(BUFSZ +1);/* 分配接收用的数据缓冲 */ if(recv_data == RT_NULL) { rt_kprintf("No memory\n"); return; } /* 一个socket在使用前,需要预先创建出来,指定SOCK_STREAM为TCP的socket */ if((sock =socket(AF_INET, SOCK_STREAM,0)) ==-1) { /* 创建失败的错误处理 */ rt_kprintf("Socket error\n"); /* 释放已分配的接收缓冲 */ rt_free(recv_data); return; } /* 初始化服务端地址 */ server_addr.sin_family = AF_INET; server_addr.sin_port =htons(5000);/* 服务端工作的端口 */ server_addr.sin_addr.s_addr = INADDR_ANY; rt_memset(&(server_addr.sin_zero),0,sizeof(server_addr.sin_zero)); /* 绑定socket到服务端地址 */ if(bind(sock, (structsockaddr *)&server_addr,sizeof(structsockaddr)) ==-1) { /* 绑定失败 */ rt_kprintf("Unable to bind\n"); /* 释放已分配的接收缓冲 */ rt_free(recv_data); return; } /* 在socket上进行监听 */ if(listen(sock,5) ==-1) { rt_kprintf("Listen error\n"); /* release recv buffer */ rt_free(recv_data); return; } rt_kprintf("\nTCPServer Waiting for client on port 5000...\n"); while(stop != RT_TRUE) { sin_size =sizeof(structsockaddr_in); /* 接受一个客户端连接socket的请求,这个函数调用是阻塞式的 */ connected =accept(sock, (structsockaddr *)&client_addr, &sin_size); /* 返回的是连接成功的socket */ if(connected < 0)        {            rt_kprintf("accept connection failed! errno = %d\n", errno);            continue;        }        /* 接受返回的client_addr指向了客户端的地址信息 */        rt_kprintf("I got a connection from (%s , %d)\n",                   inet_ntoa(client_addr.sin_addr), ntohs(client_addr.sin_port));        /* 客户端连接的处理 */        while (1)        {            /* 发送数据到connected socket */            ret = send(connected, send_data, strlen(send_data), 0);            if (ret < 0)            {                /* 发送失败,关闭这个连接 */                closesocket(connected);                rt_kprintf("\nsend error,close the socket.\r\n");                break;            }            else if (ret == 0)            {                /* 打印send函数返回值为0的警告信息 */                rt_kprintf("\n Send warning,send function return 0.\r\n");            }            /* 从connected socket中接收数据,接收buffer是1024大小,但并不一定能够收到1024大小的数据 */            bytes_received = recv(connected, recv_data, BUFSZ, 0);            if (bytes_received < 0)            {                /* 接收失败,关闭这个connected socket */                closesocket(connected);                break;            }            else if (bytes_received == 0)            {                /* 打印recv函数返回值为0的警告信息 */                rt_kprintf("\nReceived warning,recv function return 0.\r\n");                closesocket(connected);                break;            }            /* 有接收到数据,把末端清零 */            recv_data[bytes_received] = '\0';            if (strcmp(recv_data, "q") == 0 || strcmp(recv_data, "Q") == 0)            {                /* 如果是首字母是q或Q,关闭这个连接 */                closesocket(connected);                break;            }            else if (strcmp(recv_data, "exit") == 0)            {                /* 如果接收的是exit,则关闭整个服务端 */                closesocket(connected);                stop = RT_TRUE;                break;            }            else            {                /* 在控制终端显示收到的数据 */                rt_kprintf("RECEIVED DATA = %s \n", recv_data);            }        }    }    /* 退出服务 */    closesocket(sock);    /* 释放接收缓冲 */    rt_free(recv_data);    return ;}static int tcpserv_app(void){    rt_thread_t tcps = rt_thread_create("tcpserv", tcpserv, RT_NULL, 2048, 18, 10);    if(tcps != RT_NULL)    {        rt_thread_startup(tcps);    }    return 0;}

编译下载后重新烧录程序并启动,在从站成功连接到主站后,执行 tcpserv_app 指令来启动一个 TCP Server:

0609feaa-3174-11f0-8605-92fbcf53809c.png

同时我们打开 TCP 测试软件,配置 TCP 客户端,配置信息如下:

目标IP:192.168.10.100(从站IP)

目标端口:5000

06523d6e-3174-11f0-8605-92fbcf53809c.png

同时打开 Wireshark ,查看 EtherCAT EOE网络下的 TCP报文能够被成功捕获:

0693ea34-3174-11f0-8605-92fbcf53809c.png


附录1 EtherCAT通信服务命令

EtherCAT 子报文所有的服务都是以主站操作描述的。数据链路层去规定了从站内部物理存储、读写和交换(读取并马上写入)数据的服务。读写操作和寻址方式共同决定了子报文的通信服务类型, 由子报文头中的命令字节表示:

06e46c5c-3174-11f0-8605-92fbcf53809c.png

主站接收到返回数据帧后,检查子报文中的WKC,如果不等于预期值,则表示此子报文没有被正确处理。子报文的WKC预期值与通信服务类型和寻址地址相关。子报文经过某一个从站时,如果是单独地读或写操作, WKC 加1 。如果是读写操作, 读成功时WKC加1,写成功时WKC 加2 ,读写全部完成时WKC加3,子报文由多个从站处理时, WKC是各个从站处理结果的累加。


附录2 EtherCAT状态码

07369766-3174-11f0-8605-92fbcf53809c.png

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络
    +关注

    关注

    14

    文章

    7783

    浏览量

    90529
  • 开发板
    +关注

    关注

    25

    文章

    5589

    浏览量

    103121
  • ethercat
    +关注

    关注

    19

    文章

    1062

    浏览量

    39727
收藏 人收藏

    评论

    相关推荐
    热点推荐

    如何使用TwinCAT3内部的函数来获取系统时间?

    打开TwinCAT3(以下简称TC3)并新建项目,在项目树的“PLC”中添加标准PLC,命名为“CPU1”。
    的头像 发表于 03-07 09:56 4479次阅读

    labview通过ADS通讯,能通讯数组吗?与TwinCAT3之间

    labview通过ADS通讯,能通讯数组吗?与TwinCAT3之间
    发表于 05-18 16:24

    如何去使用TwinCAT3中SCOPE功能?

    如何去实现一种基于TwinCAT3的伺服电机控制设计?TwinCAT3的SCOPE功能可同时监控多个变量,但我们如何添加这些变量呢?这些变量有哪些呢?
    发表于 06-28 07:46

    一种倍福TwinCAT3中读取台达伺服扭矩

    XML文件添加、IO扫描伺服和变量定义关联,参照博客TwinCAT3第三方伺服电机——汇川IS620N使用中所讲解的方法,TC3使用第三方伺服方法都是一样的。本篇文章只讲解台达伺服部分。
    发表于 06-28 09:23

    倍福TwinCAT(贝福Beckhoff)基础教程 TwinCAT安装配置

    由于TC2和TC3都有可能用到,个人推荐都安装,但是注意必须是先安装的TwinCAT2,然后安装TwinCAT3,如果反了可能两个都没法用(打开TcSwitchRuntime提示Both
    发表于 07-02 07:29

    请问如何基于TwinCAT3实现伺服电机控制?

    请问如何基于TwinCAT3实现伺服电机控制?
    发表于 09-26 09:09

    TwinCAT3怎么才能实时读出电机的力矩值?

    TwinCAT3怎么才能实时读出电机的力矩值?
    发表于 09-26 06:09

    如何利用TwinCAT3实现伺服电机的控制?

    TwinCAT3中的SCOPE怎么使用?如何利用TwinCAT3实现伺服电机的控制?
    发表于 09-27 06:33

    如何去安装TwinCAT2与TwinCAT3

    如何去安装TwinCAT2与TwinCAT3
    发表于 10-08 08:23

    请问倍福TwinCAT3是如何读取台达伺服扭矩的?

    请问倍福TwinCAT3是如何读取台达伺服扭矩的?
    发表于 10-13 07:50

    使用TwinCAT3实现高级测量数据处理

      TwinCAT3软件的CX5140嵌入式控制器、TwinCAT状态监测软件库和EtherCAT端子模块构成的控制平台基础上开发TAR9964状态监测系统。
    发表于 09-25 14:47 4次下载

    TwinCAT3的入门教程详细说明

    TwinCAT3 是基于 PC 的控制软件并且它开启了一个新的时代,是倍福公司历史上又一个里程碑。特别是在高效的工程领域中 TwinCAT3 将模块化思想以及其灵活的软件架构,融入到整个平台。几乎
    发表于 02-27 08:00 0次下载

    TwinCAT 3运动控制教程Version 1.0

    TwinCAT3 是基于 PC 的控制软件并且它开启了一个新的时代,是倍福公司历史上又一 个里程碑。 特别是在高效的工程领域中TwinCAT3将模块化思想以及其灵活的软件架构,融入到整 个平台
    发表于 11-17 15:33 4次下载

    RX72M单芯片EtherCAT伺服方案(下)操作说明与规范

    3. 操作说明 3.1 TwinCAT控制电机 本文档使用的EtherCAT工具是:TwinCAT 3。假设用户已经成功安装了
    的头像 发表于 03-10 17:40 1752次阅读

    如何基于TwinCAT3实现伺服电机控制

    先说一下硬件,伺服电机采用定制的关节无框力矩电机,带力矩传感器,EtherCAT通讯,想用在康复机器人上做运动控制研究 如果软件配置完毕,重启后右下角应该有一个绿色的齿轮图标,这个代表TwinCAT3已经启动了,而在配置模式下则会变为蓝色。
    发表于 05-06 11:32 5次下载
    如何基于<b class='flag-5'>TwinCAT3</b>实现伺服电机控制