Wireshark
461 531 626
Wireshark[1] on avoimen lähdekoodin ohjelma, jolla voidaan seurata ja analysoida verkkoliikennettä. Se tukee hyvin monia protokollia ja soveltuu hyvin mm. automaation tietoliikenteen analysointiin.
Tässä harjoituksessa kokeillaan Wiresharkia. Ensin tutkitaan OPC-palvelimen ja Omronin CP1L-logiikan välistä liikennettä. Sitten seurataan tekstibuggerin telnet-liikennettä ja graafisen buggerin kommunikointia palvelinasemien kanssa sekä DNA Operate Client -käyttöliittymän liikennettä G1O1-operointiasemalle.
Luo OPC-yhteys Matrikonin OPC-palvelimelta CP1L-logiikalle (ip-osoite 193.167.101.107). Käynnistä Wiresharkilla liikenteen kaappaus. Käynnistä OPC Explorer ja muuttele yhden CP1L:n binäärilähdön tilaa. Analysoi CP1L-logiikalle kohdistuvaa liikennettä käyttämällä suodatinta (Filter) ip.addr == 193.167.101.107.
Kohde-IP-osoite on 193.167.101.9, mutta TCP-portti ei ole IP-käytännön mukainen telnet-portti 23 vaan 123#, jossa # on konekohtainen numero! Porttinumeron saat selvitettyä avaamalla tekstibuggerin pikakuvakkeen (klikkaa pikakuvaketta hiiren kakkospainikkeella ja valitse Properties. Komentorivin viimeinen numero on telnet-yhteydessä käytettävä porttinumero.)
Muista poistaa edellisen harjoituksen suodatusasetus klikkaamalla Clear-painiketta Filter-kentän oikealta puolelta!
Huomaa, että G1O1 sijaitsee samassa IP-osoitteessa kuin edellisten harjoitusten buggeriasema GC01, joten ylimääräisen liikenteen rajoittamiseksi kannattaa sulkea buggerit annen liikenteen kaappausta!
[1] Wireshark is the world's foremost network protocol analyzer. It lets you see what's happening on your network at a microscopic level. It is the de facto (and often de jure) standard across many industries and educational institutions.