...
Для прослушивания сетевого трафика на портах ARIS и ЭКОМ можно воспользоваться программой "Wireshark". Скачать программу можно с официального сайта: https://www.wireshark.org/
Для прослушки порта контроллера необходимо настроить удаленный интерфейс. Для этого необходимо зайти в "Capture options" по кнопке из главного окна программы или из пункта меню "capture-options...". В открывшемся окне необходимо нажать на кнопку "manage interfaces":
Затем перейти на вкладку "Remote interfaces" и нажать кнопку "AddAdd…".
В открывшемся окне, в поле "HOST" ввести ip-адрес контроллера, остальные поля оставить незаполненными. Авторизация должна быть отключена. После нажатия кнопки "ОК" на вкладке "Remote interfaces" появятся доступные порты контроллера.
...
Далее ОК.
Соответствие интерфейсов ARIS-4810:
Отображение в WireShark Интерфейс контроллера
Соответствие интерфейсов ARIS CS | Соответствие интерфейсов ARIS 4810 | ||
en0 | LAN1 | en1 | LAN1 |
en1 | LAN2 | en2 | LAN2 |
en2 | LAN3 | en3 | LAN3 |
en3 | LAN4 | en4 | LAN4 |
en4 | LAN5 | en5 | LAN5 |
en5 | LAN6 | lo0en6 | LoopBackLAN6 |
Соответствие интерфейсов ARIS С30x c процессорной платой OMAP, ARIS MT210, ARIS-28xx, ARIS-42xx:
Отображение в WireShark Интерфейс контроллера
...
en0
...
en1 | Eth1 |
en2 | Eth2 |
lo0 | LoopBack |
После добавления и внесения настроек необходимо нажать кнопку "Apply", затем "Close".
После этого в окне настроек "Capture options" появятся дополнительные интерфейсы. Для прослушки конкретного интерфейса необходимо оставить "галку" поля "capture" только на нем.
...
В следующем окне выбираем порт, который необходимо прослушать, а также при необходимости указываем предварительный фильтр, если требуется записать трассировку с определенного источника.
Примечание | ||
---|---|---|
| ||
ВНИМАНИЕ! Обязательно снять чекбокс с параметра "Use promiscuous mode on all interfaces"!!!! |
Для пуска трассировки следует нажать кнопку "start".
...
Если есть необходимость записи длительной трассировки (до нескольких суток), то запись необходимо проводить с разбиением на файлы либо по времени, либо по заданному размеру.
Для настройки необходимо перейти на вкладку Output. В данном примере на сервере будут сохранены трассировки за последние четыре дня.
После включения записи, необходимо убедиться, что необходимые для просушки адреса присутствуют в трассировке.
После этого в основном окне программы можно наблюдать трассировку обмена. Программа Wireshark "понимает" протоколы МЭК-104, Modbus-TCP, МЭК-61850(mms,goose,sv) и много других.
...