Wat is MRP?

MRP staat voor Media Redundancy Protocol en is een industriespecifiek netwerkprotocol dat zorgt voor snelle Redundantie in ringtopologieën met Ethernet. Het protocol is gestandaardiseerd in IEC 62439-2.

MRP wordt veel gebruikt in OT-netwerken waar minimale downtime en Deterministisch gedrag cruciaal zijn — zoals in productie-, proces- en transportautomatisering.


🧠 Hoe werkt MRP?

  1. MRP werkt in een ringstructuur van switches of apparaten met Ethernet-poorten
  2. Eén switch fungeert als MRP Manager (Ring Manager), de rest als MRP Clients
  3. In normale toestand wordt één poort geblokkeerd om een netwerkloop te voorkomen
  4. Bij kabel- of poortuitval wordt de ring automatisch hersteld en de geblokkeerde poort geactiveerd
  5. Hersteltijd is typisch <200 ms, afhankelijk van configuratie en aantal nodes

MRP is speciaal ontworpen voor real-time industriële communicatie, zoals ProfiNET.


🏭 Toepassing van MRP in industriële netwerken

  • Redundante communicatie tussen PLC’s, SCADA, HMI’s en Drives
  • Ringtopologieën in productiehallen, waterzuiveringsinstallaties of verkeerssystemen
  • Minimale downtime bij kabelbreuk of switchstoring
  • Vaak gebruikt in combinatie met Industrial Ethernet, ProfiNET of Modbus TCP
  • Compatibel met industriële switches van o.a. Siemens (SCALANCE), Hirschmann, Phoenix Contact

MRP is geoptimaliseerd voor deterministische netwerken met harde eisen aan beschikbaarheid.


🔍 MRP vs. RSTP vs. PRP

AspectMRP (Media Redundancy Protocol)RSTPPRP (Parallel Redundancy Protocol)
Hersteltijd<200 ms1–10 sec0 ms (verkeer altijd dubbel verzonden)
TopologieAlleen ringFlexibel (ring, mesh)Dubbele netwerken (parallel)
ComplexiteitMatigLaagHoog
Gebruik in OTVeelgebruikt voor realtime OT-netwerkenAlgemeen voor standaardredundantieVoor kritieke installaties met zero-loss

🔐 Beveiligingsaspecten

  • MRP-verkeer is niet versleuteld — beveilig configuratieinterfaces via RBAC en ACL
  • Gebruik Port Security om ongewenste apparaten te weren uit de ring
  • Monitor statuswijzigingen en herconfiguraties via SNMP of Syslog
  • Integreer met SIEM voor detectie van ongewenste topologieveranderingen
  • Bescherm ringmanager-switch tegen fysieke en logische toegang

Een gecompromitteerde ringmanager kan de hele communicatie verstoren — zorg voor segmentatie en logging.


📌 Samengevat

MRP is een OT-specifiek protocol dat snelle failover in ringtopologieën mogelijk maakt, zonder dat broadcast storms optreden. Het is breed geaccepteerd in industriële netwerken waar beschikbaarheid en betrouwbaarheid van levensbelang zijn.