
I.C. Soluções em automação apresenta treinamento de trobleshooting de redes industriais baseadas em ethernet com o Wireshark.
Sejam todos bem vindos ao treinamento troubleshooting de redes industriais baseadas em ethernet com a ferramenta Wireshark.
Nesse treinamento nós vamos abordar os seguintes temas:
Vamos entender a importância de uma análise de trafego;
Aprender a instalar o Wireshark no Windows, Linux e Mac Os;
Entender como o Wireshark funciona;
Aprender a analisar problemas nas principais redes de automação baseadas em ethernet.
Vamos conhecer um pouquinho da historia do nosso Wireshark nessa aula.
Faça o download do material de apoio em anexo!
Nessa aula vamos fazer a instalação do Wireshark no Windows 10.
Nessa aula vamos aprender a instalar o nosso Wireshark no MAC OS, a versão utilizada foi a 10.13 High Sierra (64-bit).
Para finalizar vamos instalar agora o Wireshark em uma máquina rodando um sistema Linux Ubuntu.
Nessa aula vamos começar a conhecer a interface do Wireshark.
Nessa aula eu vou explicar um pouco melhor essa questão da interface de rede no modo promiscuo.
Nessa aula vamos continuar conhecendo a interface gráfica do nosso Wireshark.
Nessa aula vamos aprender como o Wireshark funciona por debaixo dos panos e também vamos falar um pouquinho da capacidade dele.
Enfim vamos falar da parte interna do Wireshark e conhecer nossa ferramenta de trabalho.
Faça o download do arquivo .pcap da comunicação S7 para praticar um pouco.
Vamos iniciar nosso módulo fazendo uma breve citação ao modelo de referencia para redes OSI.
É importante conhecer esse modelo pois o Wireshark utiliza-o como base para resolução de problemas.
Nessa aula vamos conhecer um pouco das formas que podemos realizar captura de pacotes com o Wireshark.
Os Capture Filter são muito importantes para que possamos ter uma analise de tráfego de nossas redes mais eficientes.
O uso correto desse poderoso recurso vai nós tornar mais assertivos e deixar os nossos arquivos de captura menores.
Mais lembre-se, para utilizar esse recurso de forma correta você deve saber responder a seguinte pergunta com convicção:
O QUE EU QUERO CAPTURAR NESSA ANALISE?
Nessa aula vamos aplicar o Capture Filter Port e ver como ele pode nos auxiliar.
Faça o download da captura portquiz.pcapng para que você possa avaliar o que é exposto na aula... Essa captura também será importante para você responder os exercícios desse módulo.
O capture filter também pode ser utilizado para filtrar nossa captura por protocolos específicos.
Isso pode ser muito útil se você souber qual tipo de protocolo você deseja capturar.
Vamos ver mais alguns importantes filtros que podemos utilizar com o Capture filter nessa aula.
Além do Capture Filter que utilizamos para definir o que queremos capturar o Wireshark nós disponibiliza também o Display Filter.
O Display Filter também é outra ferramenta muito útil para nós ajudar a refinar nossa captura afim de nos apresentar somente aquilo que esperamos ver.
Mas assim como no Capture Filter, no Display Filter para que ele possa ser utilizado de forma eficiente você precisa saber responder com convicção a seguinte pergunta:
O QUE EU PRECISO VER?
Faça o download do arquivo em anexo VMs Linux.pcapng pois ele será utilizado para análise dos display filters e você vai precisar consulta-lo para responder algumas questões do exercício desse módulo.
Na aula passada vimos alguns display filters muito interessantes para que possamos filtar nossos pacotes com dados numéricos.
Mas como podemos filtrar nossa captura com dados do tipo texto (strings)?
É isso que você aprenderá nessa aula...
Nessa aula vamos aprender mais algumas configurações importantes para que possamos tornar nossa analise mais eficiente.
Continuem praticando!
Baixem os arquivos de captura e tentem reproduzir o que foi ensinado nas aulas!
Vamos iniciar esse modulo fazendo uma pequena revisão do protocolo Profinet!
Nessa aula vamos analisar como se inicia uma comunicação com o Protocolo Profinet IO entre um IO Controller e um IO Device.
Nessa aula veremos o comportamento da rede Profinet IO quando perdemos a conexão com um dos dispositivos da rede.
Em uma rede Profinet IO o Device Name é mandatório e a configuração errada desse parâmetro comprometerá o funcionamento da rede.
Nessa aula vamos observar o comportamento da rede quando existe uma configuração errada ou a ausência do device name de um dispositivo.
Loop de rede é um problema que pode travar a sua rede.
Nessa aula vamos ver como podemos identificar esse problema em uma rede Profinet com Wireshark.
Nessa aula vamos aprender como podemos gerar um gráfico com os dados coletados no wireshark.
Nessa aula vamos falar um pouco sobre o protocolo EtherNet/IP.
Faremos uma breve introdução aqui para iniciarmos nossos estudos.
Vamos observar nessa aula como é iniciada a comunicação implícita entre um IO Scanner e um IO Adapter em uma rede EtherNet/IP.
Um dos problemas muito comuns em uma rede EtherNet/IP ocorrem devido a configuração errada de nossos devices em relação a os protocolos DHCP/BootP.
Vamos observar o que ocorre e como podemos resolver esses problemas utilizando o Wireshark.
Redes em anel são muito comuns em topologias EtherNet/IP, vamos aprender aqui como verificar falhas nesse tipo de topologia utilizando nossa ferramenta Wireshark.
Falhas de conexão podem ocorrer por vários motivos, e normalmente são causadas por problemas com o meio físico das redes.
E quando ocorrem de forma intermitente se tornam um problema muito difícil de se resolver.
Vamos analisar aqui como podemos utilizar o Wireshark para detectar esse tipo de problema em nossas redes EtherNet/IP.
Essa aula vamos ver que o EtherNet/IP também possui um campo de Status parecido com o que vimos na rede Profinet, e com ele utilizando o auxilio de uma tabela de códigos poderemos identificar os principais códigos de falhas.
Para fechar nosso módulo vamos gerar nosso gráfico de analise da rede e aprender a criar botões para facilitar nosso trabalho!
Vamos iniciar nossos estudo agora no protocolo Modbus TCP, aqui teremos uma breve introdução ao assunto.
Vamos analisar como ocorre o estabelecimento de uma conexão entre um cliente e um servidor em uma rede Modbus TCP.
Quando temos problemas em conexão com nossos dispositivos em uma rede Modbus TCP pode ser que tenha uma porta fechada ou bloqueada.
Vamos ver aqui como descobrir a causa utilizando o Wireshark.
O protocolo Modbus é um protocolo que trabalha com códigos de funções, para realizar sua leitura e escrita nas tabelas dos dispositivos.
E também possui alguns códigos de exceção que servem para indicar falhas.
Nessa aula vamos aprender como identificar esses códigos de exceção com nosso Wireshark.
Perdas de conexão também ocorrem em uma rede Modbus TCP muitas vezes sendo causadas por problemas em cabos ou conectores.
Vamos analisar com o Wireshark como podemos detectar esse problema.
Um dos problemas mais comentados quando se fala em redes que trabalham com o protocolo IP é o IP duplicado.
Muita gente pergunta como é possível detectar esse tipo de problema em nossas redes.
Vamos analisar em bancada como podemos detectar esse problema com o wireshark.
Para finalizar nosso módulo vamos criar nosso gráfico para histórico da nossa análise de rede.
Nessa aula vamos analisar como é o comportamento de uma conexão TCP entre um CLP e u Servidor que está sendo bloqueada por um Firewall.
Nesse artigo vamos abordar um pouco como é realizada a captura de dados em uma rede EtherCAT utilizando o Wireshark... Aproveitem a leitura e façam o download do exemplo de captura em anexo para conhecer um pouco melhor esse protocolo.
Nessa aula vamos abordar a analise de outro protocolo muito utilizado na indústria atualmente, o famoso OPC UA.
Vamos aprender como podemos utilizar o nosso Wireshark para encontrar falhas com o padrão OPC.
Esse artigo apresenta o protocolo POWERLINK com algumas dúvidas bem comuns. Ele será útil para que você possa conhecer um pouco mais desse protocolo.
No material de apoio você também encontrará mais informações sobre esse protocolo.
Em anexo eu deixo algumas capturas de exemplo e o display filter do POWERLINK.
Façam o download e abram esses exemplos em seu Wireshark para que possam ver como o Wireshark enxerga esse protocolo.
Nessa pequena aula vamos aprender uma super dica que vai nos auxiliar na visualização dos nossos dispositivos em nossa analise de pacotes.
Nesta aula vamos analisar o seguinte cenário:
Teremos um CLP do fabricante Siemens um S71211c conectado a um Laptop que estará rodando um software sistema supervisório criado no WinCC.
Estaremos monitorando essa comunicação que será estabelecida via conexão TCP/IP e veremos uma possível situação de falha nessa comunicação e como utilizar o Wireshark para resolver esse problema.
Segue um excelente artigo para que vocês possam conhecer um pouco mais do protocolo S7Comm.
Em anexo seguem alguns exemplo de captura desse protocolo com o wireshark.
Segue a continuação do artigo anterior para que vocês possam conhecer um pouco mais do protocolo S7Comm.
Em anexo seguem mais alguns exemplo de captura desse protocolo com o wireshark.
O protocolo S7Comm é amplamente utilizado em CLPs do fabicante Siemens nas linhas Simatic S7300/400 e Simatic S71200/1500.
Vamos analisar nessa aula como podemos utilizar o Wireshark para identificar possíveis falha nessa rede.
Em anexo segue a captura dessa aula.
Nessa aula vamos aprender mais uma função muito bacana do Wireshark que é a função de exportação e importação de perfis.
Parabéns por ter chegado até aqui.
Por tudo que estudamos você está preparado para iniciar sua jornada como analista de pacotes de redes industriais.
Existe ainda um longo caminha para que você possa se tornar um especialista em analise de pacotes, porem você já deu o passo mais difícil que é o primeiro passo.
Conte comigo para ajuda-lo em sua jornada.
Um abraço!!!
O Wireshark é um programa que analisa o tráfego de rede, e o organiza por protocolos.
Ele é muito conhecido pelo pessoal de TI e muito utilizado quando se precisa identificar problemas em uma rede de computadores.
Mas você já pensou em utiliza-lo para analisar problemas em uma rede industrial com protocolos baseados no padrão ethernet?
Levando em consideração que hoje em dia, mais de 60% das redes industriais são baseadas no padrão ethernet segundo pesquisa realizada pela HMS no ano de 2021, o Wireshark pode ser um grande aliado dos técnicos e engenheiro de automação que são responsáveis por manter essas redes em pleno funcionamento.
Esse treinamento foi criado justamente para atender a essa demanda... aqui vamos aprender sobre o Wireshark e descobrir como podemos utilizá-lo para resolver nossos problemas de comunicação em redes industriais, como por exemplo as redes PROFINET, EtherNet/IP, Modbus TCP, OPC UA, TCP/IP (OUC), S7Comm...
O que nós vamos aprender nesse treinamento?
Vamos entender a importância de uma análise de trafego;
Aprender a instalar o Wireshark no Windows, Linux e Mac Os;
Entender como o Wireshark funciona;
Aprender a analisar problemas nas principais redes de automação baseadas em ethernet.
Ao final desse treinamento você estará apto a realizar analise do tráfego das principais redes industriais baseadas em ethernet utilizando o Wireshark.
Espero vocês nas aulas!