Profinet IO Netz Teilnehmer fallen sporadisch aus

Pontifex

Level-1
Beiträge
130
Reaktionspunkte
10
Zuviel Werbung?
-> Hier kostenlos registrieren
Hallo Leute,

hab mal wieder ein mittelschweres Problem.
Wir haben ein relativ grosses Profinet IO Netzwerk mit ca 15 CPU´s 20 Switchen (unmanaged) und ca 30 PN/ASI Gateways.
Soweit alles gut. Wenn das Netz für sich allein läuft gibt es kein Problem, wenn ich aber das Netz in
unser vorhandenes Firmennetzwerk einstecke kommt es sproadisch zu ausfällen der Profinetteilnehmer.
Ich denke, dass es an der zusätzlichen Netzlast durch den TCP /IP Telegrammverkehr liegt.
Der Realtime Takt von 1ms kann dann wahrscheinlich nicht mehr eingehalten werden wodurch die Ausfälle sich erklären lassen.
Nun meine Frage Gibt ein Bauteil wo ich das Profinet Netzwerk von dem TCP /IP Telegrammverkehr des Firmennetzwerks teilweise abschotten kann?
Teilweise deswegen weil gewisse Rechner und Applikationen Daten von den CPU´s abholen. Habe schon an einen Router oder Managed Switch gedacht
jedoch habe ich noch nichts richtiges gefunden, vielleicht hat ja jemand von euch schon Erfahrungen auf dem Gebiet.

Vielen Dank im Voraus.
 
Hallo,

also das der normale TCP/IP Verkehr die IRT Kommunikation aushebelt hatte ich bisher noch nicht erlebt, eher der umgekehrte Fall.
Bevor bei IRT was überlastet wird alle Non IRT Kommunikation runtergefahren.
Kann es eher sein das ihr im Firmennetzwerk Überwachungsmechanismen habt die die Teilnehmer dann blocken bzw. deren Telegramme
nicht weiter verarbeiten?
Das würde ich schon eher für möglich halten.

Handelt es sich bei den Geräten überwiegend um Siemens Geräte? Ich glaube auf den Siemens Seiten mal eine FAQ gesehen zu haben für
die Integration von PROFINET IO Netzen in normale Rechnernetzte.
Gruß
Christoph
 
Hallo,
ich kenne aus so herum, wie von ChristophD geschildert - ich muss hier aber auch dazu sagen, dass ich normalerweise nur die Scalance-Switche von Siemens einsetze (kann ja vielleicht auch damit zusammen hängen).
Grundsätzlich würde ich aber ein Firmennetz und das PN-Netz NICHT koppeln.

Gruß
Larry
 
Ich denke ich werde es mal mit einem SCALANCE S 602 oder S 612 mit Firewall funktionalität versuchen.
 
Pakete aus dem Firmennetz werden nicht einfach so in dem PN Netz landen - es sei denn du hättest es an zwei Stellen angebunden, so dass der Traffic über das PN Netz laufen muss.
Ich tippe eher auf eine hohe Ethernet Broadcast- / Multicastlast im Firmennetz die den kleinen PN Geräten den Rest gibt.

Testweise auf einem der Firmenrechner Wireshark laufen lassen, Filter = eth.dst[0] & 1
Alles was hier auftaucht, wird zwangsläufig auch im gesamten PN Netz aufschlagen.
Wenn das die Ursache ist, dann kann der S helfen.
Testweise nur IP Traffic erlauben, MAC komplett blockieren.

Für einen Router müssten sich die Subnetze in Firmen und PN Netz unterscheiden.
 
Zurück
Oben