0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

艾體寶干貨 差異解讀:IT?和 OT?網(wǎng)絡(luò)的數(shù)據(jù)包和網(wǎng)絡(luò)分析

laraxu ? 來源:laraxu ? 作者:laraxu ? 2024-11-22 16:39 ? 次閱讀

IT 網(wǎng)絡(luò)(傳統(tǒng)網(wǎng)絡(luò))

IT網(wǎng)絡(luò)是現(xiàn)代計算的支柱,為數(shù)據(jù)交換、通信和處理提供了基礎(chǔ)設(shè)施。典型應(yīng)用包括

辦公網(wǎng)絡(luò)

數(shù)據(jù)中心

云服務(wù)

互聯(lián)網(wǎng)連接

這些網(wǎng)絡(luò)依靠 TCP/IP、DNS和 HTTP等標(biāo)準(zhǔn)協(xié)議來促進(jìn)設(shè)備之間的通信。通信路徑可能隨時發(fā)生變化,傳輸?shù)臄?shù)據(jù)量也有很大差異。通常情況下,足夠多的數(shù)據(jù)包會以突發(fā)方式發(fā)送,或者在某些時段連接會被關(guān)閉。

連接的可靠性和服務(wù)質(zhì)量對 IT網(wǎng)絡(luò)的質(zhì)量起著非常重要的作用。安全性也是一個非常重要的因素,在內(nèi)容傳輸中也發(fā)揮著作用。

wKgaoWdAQveAK_nLAALm4PidFq0907.png

圖1:IT網(wǎng)絡(luò)

OT 網(wǎng)絡(luò)(基于機(jī)器的網(wǎng)絡(luò))

OT網(wǎng)絡(luò)專為工業(yè)控制系統(tǒng)、SCADA系統(tǒng)或發(fā)動機(jī)控制而設(shè)計,可確保對物理和機(jī)械過程進(jìn)行精確一致的控制。典型應(yīng)用包括

制造自動化

過程控制系統(tǒng)

樓宇自動化

發(fā)動機(jī)和車輛控制系統(tǒng)(如飛機(jī)、汽車和火箭)

安全關(guān)鍵型系統(tǒng)

這些網(wǎng)絡(luò)依靠 PROFINET、Sercos III、EtherNet/IP或 Modbus等工業(yè)專用協(xié)議來促進(jìn)設(shè)備之間的實(shí)時數(shù)據(jù)交換。

wKgaoWdAQueATJ0fAALs7mjp3vg213.png

圖2:OT網(wǎng)絡(luò)

IT/OT 的區(qū)別

IT網(wǎng)絡(luò)與 OT網(wǎng)絡(luò)的最大區(qū)別之一在于啟動時的啟用方式。IT網(wǎng)絡(luò)會隨著時間的推移而發(fā)展,新系統(tǒng)上線,舊系統(tǒng)下線。而 OT網(wǎng)絡(luò)通常在同一時間整體啟動。網(wǎng)絡(luò)本身有一個基本協(xié)議,所有設(shè)備要么使用該協(xié)議直接與網(wǎng)絡(luò)通信,要么通過某種形式的耦合站進(jìn)行通信,耦合站在不同協(xié)議之間轉(zhuǎn)換數(shù)據(jù)包信息。此外,OT網(wǎng)絡(luò)還有一個配置或啟動階段,用于確保所有預(yù)期存在的設(shè)備都已存在并配置正確。固件更新也可在此階段自動應(yīng)用。這一階段通常稱為異步通信階段。

一旦正確配置了 OT網(wǎng)絡(luò)和中央系統(tǒng)(在機(jī)器應(yīng)用中稱為 PLC,即可編程邏輯控制器),網(wǎng)絡(luò)就會切換到同步或?qū)崟r通信模式。這就是這兩類網(wǎng)絡(luò)的主要區(qū)別。IT網(wǎng)絡(luò)可以在任何時間交換任何類型的信息,而 OT設(shè)備通常傳輸所謂的 IO映像。這是一組詳細(xì)說明設(shè)備當(dāng)前狀態(tài)的信息。與此同時,該設(shè)備還希望從其主設(shè)備接收 IO映像,這將告訴設(shè)備應(yīng)切換到何種狀態(tài)。這一階段的信息交換定期重復(fù),稱為一個網(wǎng)絡(luò)周期。

實(shí)時與軟實(shí)時

在 OT網(wǎng)絡(luò)中,實(shí)時和硬實(shí)時應(yīng)用需要可預(yù)測和一致的網(wǎng)絡(luò)周期時間,而軟實(shí)時應(yīng)用可以容忍一定程度的延遲。例如,制造自動化系統(tǒng)可能需要硬實(shí)時響應(yīng)來控制物理過程,而樓宇自動化系統(tǒng)可能需要軟實(shí)時響應(yīng)來監(jiān)控溫度和濕度水平。

實(shí)時通常被誤認(rèn)為是快速通信。事實(shí)并非如此。硬實(shí)時和軟實(shí)時的區(qū)別在于重復(fù)周期的抖動容差。硬實(shí)時應(yīng)用通常希望抖動在納秒級以下,而軟實(shí)時可以容忍毫秒甚至秒級的抖動。

時間戳

在 IT網(wǎng)絡(luò)中,時間戳對于確保準(zhǔn)確的數(shù)據(jù)包排序和檢測異常至關(guān)重要。例如,在基于云的環(huán)境中,時間戳有助于識別和排除與數(shù)據(jù)包重新排序或重復(fù)相關(guān)的問題。

與此相反,OT網(wǎng)絡(luò)需要高精度的時間戳來維持分布式系統(tǒng)的同步時鐘,確保對物理流程的一致控制。這在制造自動化等應(yīng)用中尤為重要,因?yàn)樵谶@些應(yīng)用中,毫秒之差就能決定生產(chǎn)運(yùn)行的成敗。

延遲和抖動

IT網(wǎng)絡(luò)優(yōu)先考慮低延遲以實(shí)現(xiàn)無縫通信,目標(biāo)響應(yīng)時間在 1-10毫秒之間。

與此相反,OT網(wǎng)絡(luò)側(cè)重于最大限度地減少抖動,以保持一致的流程控制,要求響應(yīng)時間在幾十納秒到幾百納秒之間。

協(xié)議

IT網(wǎng)絡(luò)在很大程度上依賴 TCP/IP(傳輸控制協(xié)議/互聯(lián)網(wǎng)協(xié)議)、UDP(用戶數(shù)據(jù)報協(xié)議)、SIP(會話啟動協(xié)議)和 HTTP(超文本傳輸協(xié)議)等標(biāo)準(zhǔn)協(xié)議進(jìn)行通信,

而 OT網(wǎng)絡(luò)則采用專為實(shí)時控制和監(jiān)控而設(shè)計的工業(yè)專用協(xié)議。PROFINET是一種基于以太網(wǎng)的現(xiàn)場總線,用于設(shè)備與設(shè)備之間的通信,而 CAN(控制器局域網(wǎng))和 Modbus則是自動化系統(tǒng)中廣泛使用的協(xié)議。這些 OT協(xié)議優(yōu)先考慮可靠性、確定性和低延遲,通常需要定制實(shí)施,以確保與工業(yè)設(shè)備無縫集成。相比之下,IT協(xié)議則側(cè)重于數(shù)據(jù)包交換、糾錯和高效數(shù)據(jù)傳輸,以實(shí)現(xiàn)通用通信。

OT 協(xié)議有哪些種類

OT協(xié)議形形色色。有些協(xié)議(如 Modbus或 Ethernet/IP)基于傳統(tǒng)的 IT協(xié)議(如 Modbus/TCP中的 TCP)。我們的 IOTA有針對此類協(xié)議的特定儀表板,可以幫助分析設(shè)備或 PLC網(wǎng)絡(luò)。

其他協(xié)議則基于完全不同的體系,如 CAN或 PROFIBUS。對于這些協(xié)議,需要使用特定的嗅探器硬件,而且由于這些協(xié)議不是基于 RJ45或類似標(biāo)準(zhǔn),因此追蹤工作需要使用能夠符合協(xié)議物理特性的專用硬件。

另一類協(xié)議通常被稱為工業(yè)以太網(wǎng)。這類協(xié)議通常基于 IEEE802.3,并根據(jù)特定需求采用更高層協(xié)議。例如,以太網(wǎng) POWERLINK在標(biāo)準(zhǔn)以太網(wǎng)幀的基礎(chǔ)上使用特定幀來傳輸數(shù)據(jù)。另一方面,TTEthernet 也需要交換機(jī)和終端內(nèi)的特定硬件組件,以利用時間同步協(xié)議實(shí)現(xiàn)硬實(shí)時應(yīng)用。最新的此類協(xié)議稱為 TSN。TSN使用特定類型的交換機(jī)和硬件組件來同步整個網(wǎng)絡(luò)的數(shù)據(jù)包。使用該協(xié)議,可以保證在幾微秒內(nèi)接收數(shù)據(jù)包。

數(shù)據(jù)包捕獲面臨的挑戰(zhàn)

所有工業(yè)以太網(wǎng)協(xié)議都有相同的目標(biāo):確保在給定時間內(nèi)傳輸和接收數(shù)據(jù)包。因此,分析方法需要與 IT協(xié)議不同。了解傳輸?shù)男畔⒉⒉浑y,難的是如何精確應(yīng)用和理解時間間隔。使用普通 PC或硬件進(jìn)行分析往往會導(dǎo)致錯誤的分析。原因在于,幾乎所有以太網(wǎng)硬件的實(shí)現(xiàn)都是為了滿足吞吐量和保證數(shù)據(jù)包的接收,而不是理解數(shù)據(jù)包的接收時間。例如,如果使用基于 Windows的 PC進(jìn)行網(wǎng)絡(luò)分析,數(shù)據(jù)包往往會在毫秒級的捕獲過程中發(fā)生抖動,這使得任何分析方法都無法進(jìn)行。

另一個問題是以太網(wǎng)前綴和后綴。一些 OT協(xié)議使用這些部分來傳輸附加信息和同步。現(xiàn)代網(wǎng)卡在捕獲數(shù)據(jù)包時會刪除這些部分,因?yàn)?a target="_blank">操作系統(tǒng)通常不需要或不想要它們。

因此,必須盡可能精確和準(zhǔn)確地接收數(shù)據(jù)包并正確標(biāo)注時間戳。此外,數(shù)據(jù)包的相關(guān)信息(數(shù)據(jù)包來自何處、何時收到......)以及數(shù)據(jù)包 MAC層的附加信息通常只有在直接從網(wǎng)絡(luò)上捕獲數(shù)據(jù)包時才能讀取。

最后,由于 OT網(wǎng)絡(luò)通常需要精確的時間,而精確的時間又取決于電纜長度等因素,因此數(shù)據(jù)包捕獲應(yīng)盡可能減少對整個網(wǎng)絡(luò)的干擾。

ProfiShark 和 IOTA如何幫助您

ProfiShark和 IOTA EDGE型號均采用基于 FPGA的捕獲引擎,可完整捕獲所有信息,而不會受到捕獲本身的進(jìn)一步干擾。此外,所有數(shù)據(jù)包在接收到引擎后都會以極低的抖動(以毫微秒為單位)標(biāo)注時間戳。這樣就可以對定時間隔、延遲、抖動和其他問題(這是 OT網(wǎng)絡(luò)最常見的問題)進(jìn)行非常精確和簡明的分析。

如今,許多工業(yè)公司都在使用 ProfiShark分析 PROFINET、TSN和以太網(wǎng) POWERLINK等各種協(xié)議。其非常精確的時間戳比目前市場上的大多數(shù)其他解決方案都要好得多。此外,切換時的網(wǎng)絡(luò)中斷時間非常短,而且?guī)獠东@引擎允許直接在機(jī)器中實(shí)施 ProfiShark和 IOTA,這使得未來的分析變得輕而易舉。IOTA可以直接集成,并使用與現(xiàn)代機(jī)器相同的功率級別,利用其 API,可以在疊加 PLC系統(tǒng)需要時執(zhí)行分析和記錄軌跡的任務(wù),使詳細(xì)和精確的分析變得前所未有的簡單。

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • IT
    IT
    +關(guān)注

    關(guān)注

    2

    文章

    864

    瀏覽量

    63514
  • 數(shù)據(jù)包
    +關(guān)注

    關(guān)注

    0

    文章

    261

    瀏覽量

    24392
  • 網(wǎng)絡(luò)分析
    +關(guān)注

    關(guān)注

    0

    文章

    30

    瀏覽量

    11785
收藏 人收藏

    評論

    相關(guān)推薦

    高效、安全、智能:探索網(wǎng)絡(luò)管理方案

    網(wǎng)絡(luò)可觀測平臺是一款專為現(xiàn)代網(wǎng)絡(luò)挑戰(zhàn)設(shè)計的解決方案,提供實(shí)時的網(wǎng)絡(luò)流量分析和深度
    的頭像 發(fā)表于 12-16 17:36 ?110次閱讀
    高效、安全、智能:探索<b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b><b class='flag-5'>網(wǎng)絡(luò)</b>管理方案

    差異解讀:IT 和 OT 網(wǎng)絡(luò)數(shù)據(jù)包網(wǎng)絡(luò)分析

    IOTA簡介:IOTA 是一款功能強(qiáng)大的網(wǎng)絡(luò)捕獲和分析解決方案,適用于邊緣和核心網(wǎng)絡(luò)。IOTA 系列包括便攜式 EDGE 型號、高速 CORE 型號和 IOTA CM 集中設(shè)備管理系統(tǒng)。IOTA 解決方案可為分支機(jī)構(gòu)、中小企業(yè)和
    的頭像 發(fā)表于 11-26 10:36 ?313次閱讀
    <b class='flag-5'>差異</b><b class='flag-5'>解讀</b>:IT 和 <b class='flag-5'>OT</b> <b class='flag-5'>網(wǎng)絡(luò)</b>的<b class='flag-5'>數(shù)據(jù)包</b>和<b class='flag-5'>網(wǎng)絡(luò)分析</b>

    干貨 使用TAP和NPB安全監(jiān)控OT網(wǎng)絡(luò):基于普渡模型的方法

    隨著工業(yè)控制系統(tǒng)和運(yùn)營技術(shù)網(wǎng)絡(luò)(ICS/OT)的復(fù)雜性與日俱增,保障網(wǎng)絡(luò)安全已成為一項(xiàng)至關(guān)重要的任務(wù)。本文深入探討了如何結(jié)合TAPs和網(wǎng)絡(luò)
    的頭像 發(fā)表于 11-04 17:07 ?179次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b><b class='flag-5'>干貨</b> 使用TAP和NPB安全監(jiān)控<b class='flag-5'>OT</b><b class='flag-5'>網(wǎng)絡(luò)</b>:基于普渡模型的方法

    干貨 如何使用 IOTA?解決網(wǎng)絡(luò)電話(VoIP)質(zhì)量問題

    本文探討了VoIP(語音通信)質(zhì)量問題的常見原因,并提供了詳細(xì)的故障排除指南。文章首先解釋了VoIP質(zhì)量問題可能涉及的網(wǎng)絡(luò)性能、設(shè)備配置、數(shù)據(jù)包丟失等多個方面。接著,文章使用一個示例使用IOTA
    的頭像 發(fā)表于 10-29 09:18 ?188次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b><b class='flag-5'>干貨</b> 如何使用 IOTA?解決<b class='flag-5'>網(wǎng)絡(luò)</b>電話(VoIP)質(zhì)量問題

    干貨 OIDA之四:掌握數(shù)據(jù)包分析-分析的藝術(shù)

    本文是OIDA方法系列的最后一部分,重點(diǎn)介紹了數(shù)據(jù)包分析的“分析”階段。這一最后階段將剖析階段的精煉數(shù)據(jù)轉(zhuǎn)化為可操作的見解,使網(wǎng)絡(luò)管理員和安
    的頭像 發(fā)表于 09-24 11:47 ?196次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b><b class='flag-5'>干貨</b> OIDA之四:掌握<b class='flag-5'>數(shù)據(jù)包</b><b class='flag-5'>分析</b>-<b class='flag-5'>分析</b>的藝術(shù)

    干貨 如何使用IOTA進(jìn)行遠(yuǎn)程流量數(shù)據(jù)采集分析

    本文詳細(xì)介紹了如何使用IOTA設(shè)備進(jìn)行遠(yuǎn)程流量數(shù)據(jù)采集與分析,特別適用于分布式網(wǎng)絡(luò)、多站點(diǎn)
    的頭像 發(fā)表于 09-02 17:20 ?277次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b><b class='flag-5'>干貨</b> 如何使用IOTA進(jìn)行遠(yuǎn)程流量<b class='flag-5'>數(shù)據(jù)</b>采集<b class='flag-5'>分析</b>

    干貨 OIDA之一:掌握數(shù)據(jù)包分析-學(xué)會觀察

    OIDA方法論是數(shù)據(jù)包分析的有效手段。其中,觀察是至關(guān)重要的第一步。本文探討了如何通過明確目標(biāo)、選擇最佳捕獲點(diǎn)、確定捕獲時機(jī)以及使用合適工具來優(yōu)化這一過程,從而為后續(xù)分析過程奠定堅實(shí)基礎(chǔ)。
    的頭像 發(fā)表于 08-26 16:21 ?154次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b><b class='flag-5'>干貨</b> OIDA之一:掌握<b class='flag-5'>數(shù)據(jù)包</b><b class='flag-5'>分析</b>-學(xué)會觀察

    矢量網(wǎng)絡(luò)分析儀的工作原理 矢量網(wǎng)絡(luò)分析儀的掃描速度

    矢量網(wǎng)絡(luò)分析儀(Vector Network Analyzer,簡稱VNA)是一種用于測量射頻(RF)和微波頻率范圍內(nèi)的網(wǎng)絡(luò)參數(shù)的儀器。它廣泛應(yīng)用于通信、雷達(dá)、電子戰(zhàn)、航空航天等領(lǐng)域。本文將詳細(xì)介紹
    的頭像 發(fā)表于 06-03 15:42 ?1431次閱讀

    干貨 | 用于故障排除的最佳 Wireshark 過濾器

    Wireshark是一種流行的網(wǎng)絡(luò)協(xié)議分析工具,可用于捕獲和分析網(wǎng)絡(luò)數(shù)據(jù)包。在網(wǎng)絡(luò)故障排除中,W
    的頭像 發(fā)表于 05-29 15:40 ?576次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b><b class='flag-5'>干貨</b> | 用于故障排除的最佳 Wireshark 過濾器

    矢量網(wǎng)絡(luò)分析儀和射頻網(wǎng)絡(luò)分析儀有什么區(qū)別

    矢量網(wǎng)絡(luò)分析儀( VNA)和射頻網(wǎng)絡(luò)分析儀是兩種在電子工程領(lǐng)域中常用的測試儀器,它們主要用于測量和分析射頻(RF)和微波(MW)網(wǎng)絡(luò)的特性。
    的頭像 發(fā)表于 05-20 16:33 ?938次閱讀

    網(wǎng)絡(luò)分析儀的分類

    網(wǎng)絡(luò)分析儀主要可以分為兩類:標(biāo)量網(wǎng)絡(luò)分析儀(Scalar Network Analyzer)和矢量網(wǎng)絡(luò)分析儀(Vector Network Analyzer)。
    的頭像 發(fā)表于 05-08 16:34 ?603次閱讀

    產(chǎn)品 | 網(wǎng)絡(luò)流量分析儀樣機(jī)已備妥,歡迎試用

    在當(dāng)今數(shù)字化時代,網(wǎng)絡(luò)的可靠性和安全性是企業(yè)成功的關(guān)鍵。的 ITT-Allegro 500 和 ITT-Allegro 1000 是專為網(wǎng)絡(luò)
    的頭像 發(fā)表于 05-06 15:00 ?397次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b>產(chǎn)品 | <b class='flag-5'>網(wǎng)絡(luò)流量分析</b>儀樣機(jī)已備妥,歡迎試用

    產(chǎn)品 | Allegro網(wǎng)絡(luò)流量分析

    產(chǎn)品 | Allegro網(wǎng)絡(luò)流量分析
    的頭像 發(fā)表于 04-29 08:04 ?482次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b>產(chǎn)品 | Allegro<b class='flag-5'>網(wǎng)絡(luò)流量分析</b>儀

    干貨 | TSN抓包工具解密:為什么選擇使用 ProfiShark 進(jìn)行數(shù)據(jù)包捕獲?

    時間敏感網(wǎng)絡(luò)(TSN)技術(shù)正在成為工業(yè)控制和實(shí)時通信領(lǐng)域的關(guān)鍵技術(shù),而ProfiShark作為一款高性能的數(shù)據(jù)包捕獲工具,提供了在TSN網(wǎng)絡(luò)環(huán)境中進(jìn)行網(wǎng)絡(luò)流量分析和故障排查的解決方案。
    的頭像 發(fā)表于 04-25 17:41 ?465次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b><b class='flag-5'>干貨</b> | TSN抓包工具解密:為什么選擇使用 ProfiShark 進(jìn)行<b class='flag-5'>數(shù)據(jù)包</b>捕獲?

    請問高端網(wǎng)絡(luò)芯片如何處理數(shù)據(jù)包呢?

    隨著網(wǎng)絡(luò)芯片帶寬的持續(xù)提升,其內(nèi)部數(shù)據(jù)包處理單元的工作負(fù)載也隨之增加。然而,如果處理單元無法與網(wǎng)絡(luò)接口的傳入速率相匹配,將無法及時處理數(shù)據(jù)包,這不僅會導(dǎo)致
    的頭像 發(fā)表于 04-02 16:36 ?630次閱讀
    請問高端<b class='flag-5'>網(wǎng)絡(luò)</b>芯片如何處理<b class='flag-5'>數(shù)據(jù)包</b>呢?