Diagnostic réseau OT/IT au shell Linux
Diagnostiquer un réseau d'automatisme — S7-1500, Profinet, OPC-UA, anneau MRP — avec les outils shell d'un Linux, en partant de la base. On monte couche par couche, du câble à l'application, chaque chapitre orienté « comment je trouve ce qui cloche ». 11 chapitres en français, sorties de commandes réelles commentées, figures et exercices de labo à solutions repliables.
Comment lire ce cours ? Les chapitres se suivent et montent en couche : câble
(L1), liaison (L2), IP (L3), ports (L4), puis les protocoles métier (Profinet, MRP, OPC-UA) et
la supervision (SNMP), avant une méthodologie de synthèse. Les encarts « 💡 Intuition »,
« ⚠️ Piège », « 🖥️ Au shell », « 🔧 Côté S7-1500 » et « 🛡️ Prudence OT » balisent le texte.
Chaque chapitre finit par des exercices de labo avec solution repliable.
Aucun prérequis Linux avancé : on introduit chaque commande.
Deux postes de diagnostic sont supposés tout au long du cours, tous deux avec accès au segment Profinet quand c'est nécessaire :
- Poste A — laptop Windows + WSL2 (Debian/Ubuntu). Pratique, mais attention au NAT WSL2 : la capture sur le fil demande le mode réseau miroir (chapitre 1).
- Poste B — SSH sur un edge device Debian câblé directement sur le réseau machine : capture L2 sans détour.
Partie A — Fondations : le réseau vu du shell
- 01Contexte OT/IT & poste de diagnosticl'architecture d'une cellule (CPU S7-1500, IO-devices, switch managé, anneau), IT vs OT, WSL2 vs edge Debian, le piège du NAT WSL2 & le mode miroir, installer la boîte à outils
- 02Couche physique & liaison (L1/L2)
ip link,ethtool: link, débit, duplex, auto-négo, compteurs d'erreurs FCS/CRC, VLAN, MTU — lire l'état matériel d'un port - 03Découvrir qui est là, sans IPLLDP (
lldpctl), Profinet DCP identify (pnio-dcp), table MAC/ARP,arp-scan: cartographier la cellule en couche 2
Partie B — IP & connectivité (L3/L4)
- 04Adressage, ARP, routage
ip addr/ip route, se placer dans le bon sous-réseau/VLAN OT,ping/arping, diagnostiquer un doublon d'IP - 05Ports & services
ss,nmapsur la cellule : S7comm (102), OPC-UA (4840), HTTP (80/443), SNMP (161) ; fingerprint des équipements
Partie C — Profinet en profondeur
- 06Anatomie d'une trame ProfinetEthertype 0x8892, RT vs IRT, Frame ID, VLAN & priorité ; capturer et disséquer avec
tshark(pn_dcp,pn_rt,pn_io) - 07Diagnostiquer Profinetmesurer le temps de cycle et les trames RT perdues depuis une capture, alarmes, watchdog, nom de station, repérer un IO-device qui décroche
- 08L'anneau MRPMRM/MRC, ring ports, trames de test MRP (0x88E3), détecter un anneau ouvert/cassé, temps de reconvergence, topologie via LLDP
Partie D — Application & supervision
- 09OPC-UA au shellport 4840,
GetEndpoints, security policy (None/Sign/SignAndEncrypt), certificats, client CLI (asyncua) ; diagnostiquer une session qui ne s'établit pas - 10SNMP & le switch managé
snmpwalk/snmpget, état et compteurs des ports, LLDP-MIB / MRP-MIB, corréler la supervision du switch avec la capture
Partie E — Synthèse
Les commandes de ce cours supposent un banc de test : on scanne, on injecte, on
force un nom de station DCP sans état d'âme. Sur une installation en production,
un scan actif ou une écriture DCP peut perturber un automate — les encarts « Prudence OT » le
signalent au fil du texte.