¿Qué puertos TCP y UDP usa EtherNet/IP?
Ya sea que esté escribiendo una regla de firewall, leyendo una captura de paquetes o diagnosticando por qué un dispositivo conecta pero no tiene E/S, los dos números de puerto de EtherNet/IP son conocimiento esencial. Esta página explica los puertos TCP y UDP que usa EtherNet/IP - 44818 y 2222 - por qué el tráfico explícito y el implícito van en transportes distintos, y qué significa esa división para el firewall y para el diagnóstico.
Puertos de EtherNet/IP en una línea: EtherNet/IP usa el puerto TCP 44818 para la mensajería explícita - establecimiento de conexión y tráfico de petición-respuesta - y el puerto UDP 2222 para las E/S implícitas, los datos cíclicos de tiempo real. El tráfico explícito usa TCP por su entrega confiable de peticiones ocasionales; las E/S usan UDP porque para los datos cíclicos importa más una entrega puntual y ligera que la retransmisión.
Los dos puertos y por qué difieren
EtherNet/IP reparte su tráfico entre dos transportes por una razón. La mensajería explícita - el tráfico de petición y respuesta que incluye el establecimiento de conexiones, la exploración y las lecturas y escrituras por instrucción MSG - corre sobre TCP en el puerto 44818. TCP da entrega confiable y ordenada, que es lo que necesitan una petición ocasional y su respuesta: si una lectura MSG se demora o se retransmite, el costo es una latencia pequeña, y recibir la respuesta correcta importa más que recibirla en el siguiente milisegundo.
Las E/S implícitas - los datos cíclicos de productor/consumidor - corren sobre UDP en el puerto 2222. UDP no tiene retransmisión ni sobrecarga de conexión, que es exactamente lo correcto para E/S de tiempo real: un paquete de E/S rancio y retransmitido es peor que uno fresco llegando en el siguiente RPI. Perder una actualización cíclica y recibir la siguiente a tiempo le gana a entregar tarde el valor viejo. Es el mismo razonamiento que explica la mensajería implícita frente a explícita, visto desde la capa de transporte.
Así que la división de puertos calca la división de mensajería: TCP 44818 lleva el mundo explícito, conectado y no conectado, y UDP 2222 lleva el mundo de las E/S cíclicas. Sabiendo esto, una captura de paquetes se vuelve legible de un vistazo: el tráfico en 44818 es establecimiento y mensajería explícita, y el tráfico en 2222 es la imagen de E/S fluyendo.
Qué significan los puertos para el firewall y el diagnóstico
Para el diseño del firewall, los dos puertos deben permitirse para que EtherNet/IP funcione completo, y no son intercambiables. Una regla que abre TCP 44818 pero no UDP 2222 produce un síntoma clásico y desconcertante: el dispositivo se descubre y la mensajería explícita funciona, pero no fluye ninguna E/S, porque los datos cíclicos en UDP 2222 están bloqueados. Un dispositivo que se explora bien pero no intercambia E/S a través de un firewall es, muy a menudo, exactamente eso: TCP permitido, UDP bloqueado. Cualquier conjunto de reglas de firewall corresponde al equipo de seguridad OT y a los estándares de segmentación del sitio.
Para el diagnóstico, la división de puertos le dice dónde mirar. Si la mensajería explícita funciona pero las E/S no, sospeche de la ruta de UDP 2222: un firewall, o el manejo de multicast si las E/S son multicast. Si nada funciona en absoluto, sospeche primero de la ruta de TCP 44818, porque el establecimiento de conexión viaja ahí. Es un triage rápido que acota el problema antes de tocar un solo cable, y complementa las verificaciones de identidad y conexión de la guía de timeouts de EtherNet/IP.
Preguntas frecuentes
¿Qué puertos usa EtherNet/IP?
Dos: el puerto TCP 44818 para la mensajería explícita - establecimiento de conexión, exploración y lecturas y escrituras de petición-respuesta - y el puerto UDP 2222 para las E/S implícitas, los datos cíclicos de tiempo real. Ambos deben estar abiertos para el funcionamiento completo. El tráfico explícito usa TCP por su entrega confiable; las E/S cíclicas usan UDP porque la entrega puntual y ligera importa más que la retransmisión.
¿Por qué EtherNet/IP usa TCP y UDP a la vez?
Porque sus dos clases de tráfico tienen necesidades distintas. La mensajería explícita es petición-respuesta ocasional donde importa la entrega confiable y ordenada, lo que encaja con TCP en 44818. Las E/S implícitas son datos cíclicos de tiempo real donde un paquete fresco en el siguiente intervalo le gana a uno rancio retransmitido, lo que encaja con UDP en 2222. La división de transporte refleja la división entre mensajería implícita y explícita.
¿Por qué mi dispositivo se explora pero no tiene E/S a través de un firewall?
Casi con seguridad porque TCP 44818 está permitido pero UDP 2222 está bloqueado. La exploración y la mensajería explícita viajan por TCP 44818, así que funcionan, mientras que las E/S cíclicas viajan por UDP 2222 y se están descartando. Permita también UDP 2222 y, si las E/S son multicast, asegúrese de que el manejo de multicast sea correcto, trabajando con su equipo de seguridad OT y los estándares de segmentación.
Fuentes y lecturas
Referencias primarias de los organismos de normas y reguladores que definen este tema:
- ODVA - EtherNet/IP - ODVA
Servicios de automatización
¿Necesita convertir esta información en un sistema que funcione?
Merobix integra SCADA, programa PLC Allen-Bradley y Siemens, y diseña y fabrica tableros de control industrial.
Las solicitudes de reunión se revisan antes de confirmarse.