Tu PLC responde ping pero las herramientas "no entran": diagnóstico de redes OT
Es el clásico: el PLC contesta al ping, la HMI muestra datos, pero cuando conectas Step7, MicroWIN o el software de ingeniería, la sesión cae o tarda minutos. La red está "viva" y a la vez degradada. Esto es lo que está pasando y cómo se diagnostica.
1. Por qué el ping no basta
El ping (ICMP) es atendido por el stack IP del equipo y casi no consume recursos. Pero la comunicación de ingeniería (S7, Modbus, OPC) usa sesiones TCP/UDP con buffers, temporizadores y recursos de comunicación del PLC. Una red puede responder ping perfecto y tener las sesiones de ingeniería colapsadas.
2. Las causas que encontramos en terreno
- Sesiones retenidas: conexiones TCP que quedaron "colgadas" (un PC se apagó sin cerrar la sesión) y agotan los recursos de comunicación del PLC.
- Polling agresivo: una HMI o un sistema de registro consultando demasiado rápido, saturando el canal.
- Equipo externo en el canal de ingeniería: un notebook, un servicio técnico o un bridge ocupando la única conexión disponible.
- Lectura masiva: alguien leyendo bloques enteros de memoria (DB completos) que bloquean las lecturas finas de la HMI.
- Bucle o tormenta de broadcast: un cable mal conectado o un switch en bucle generando tráfico que ahoga la red.
3. El diagnóstico correcto (sin tocar el proceso)
El enfoque defensivo: observar, no modificar. El orden que seguimos:
- Inventario: ¿qué equipos hay realmente en la red? (escáner OT pasivo, sin enviar tramas al proceso).
- Captura de paquetes: ver el tráfico real, clasificado por protocolo (S7, Modbus, OPC, PROFINET, DHCP, ARP).
- Sesiones: quién habla con quién, desde cuándo, con qué frecuencia y si hay reconexiones constantes.
- Correlación: el patrón de tráfico vs. los síntomas reportados (la HMI se congela a las 14:00 todos los días → ¿qué parte a esa hora?).
- Recomendación: cerrar sesiones muertas, bajar el polling, segmentar o reemplazar el equipo intruso.
4. Por qué esto nos importa
Porque lo hemos diagnosticado en plantas reales (pontones, salas de bombas y líneas de proceso) y porque construimos una herramienta para hacerlo bien: IOTA Industrial Network Analyzer, que inventaría equipos, captura paquetes, clasifica protocolos industriales y correlaciona sesiones. Y es freeware: descárgalo y úsalo en tu red.
¿Tu red industrial está degradada y no sabes por qué?
Parte con un diagnóstico IOTA: escaneo, captura y análisis de sesiones para encontrar la causa real.