远程访问西门子PLC方案

原帖链接http://www.ad.siemens.com.cn/club/bbs/post.aspx?a_id=1303175&b_id=7

1.通过路由器的端口转发功能

要求:路由器能够上网,而且必须有公网(internet)IP地址,在国内可以咨询运营服务商,或者查看路由器WAN口的IP地址,如果是私网IP范围,那肯定不是直接上到internet,那就不行了(什么是私网IP?问问某度:))

优势:简单!几乎没有成本!适合多种应用,常用端口见以下链接:
http://support.automation.siemens.com/CN/view/zh/8970169
哪些协议使用哪些TCP端口?在使用路由器和防火墙时应该注意些什么?

不足:
a.西门子PLC通过以太网上传下载,都是用私有S7协议,那就意味着,如果现场有多个西门子设备,你只能访问一个!
b.安全!端口转发功能,不会对数据加密!所以,某些不地道的人只要在路由器上做一下端口监视,你的数据就暴漏了!
c.还是安全!任何人,只要知道你的路由器的公网IP,他就可以下载,或者攻击PLC!
d.OPC UA的应用,OPC UA的端口号不是固定的……

端口转发的应用,参考文档链接:
https://support.industry.siemens.com/cs/cn/zh/view/90720115
如何通过3G网络对S7-300/400远程编程调试

2.VPN 功能

要求:上网设备支持VPN就可以,但是至少一侧的上网设备有公网IP(VPN服务器)

优势:
a.VPN技术已经很成熟!一旦VPN隧道建立,两侧就是一个局域网,任何基于IP的应用都可以同时使用!
b.而且数据加密,安全可靠!端口转发的种种不足,都可以解决!
c…西门子支持VPN的设备种类繁多,功能各异,根据网络情况可有多种选择!
d.VPN 是开放技术,使用第三方VPN设备组网也没有问题!

不足:西门子路由器支持的VPN都是IPsec VPN,三层的VPN,因此某些二层功能(STEP7-编辑以太网节点)不能实现

参考文档链接:
https://support.industry.siemens.com/cs/cn/zh/view/109420981
如何通过3G网络对 S7-1200远程编程调试

https://support.industry.siemens.com/cs/cn/zh/view/32447942
如何在 PC 站和 SCALANCE S61x 之间通过 SOFTNET Security Client Edition 2008 在 Internet 上建立 VPN 通道 ?
https://support.industry.siemens.com/cs/cn/zh/view/91337551
基于 WCDMA 网络在 SCALANCE S612 与SCALANCE M874 之间建立 VPN
https://support.industry.siemens.com/cs/cn/en/view/26662448
IP-based Remote Networks

3.特殊应用

PLC现场往往比较偏僻,不方便上网,ADSL宽带上网不方便!而且设备间距离比较远,这样就要考虑移动网络!但是在国内,移动网络普遍使用NAT44技术,如下图,3G/4G的手机卡上网大都是没有公网IP的,都是先连接到服务商的私有网络,有需求时再连接到internet。在服务商的内网,安全考虑,手机卡之间是有防火墙拦着的,不能直接通讯!

这种场合下,以上的方案就都有问题了!
解决方案:
a.和运营服务商申请特殊的SIM卡,SIM卡之间可以直接通讯!(很困难!一般运营服务商不会面向个人用户提供这样的服务)
b.西门子工厂自动化有一项服务,M874-3+联通大客户卡捆绑销售!等于是西门子和联通的一个合作,联通为西门子提供特殊的SIM卡,SIM卡在联通的内网里获得一个固定的IP(私网IP)地址,而且SIM卡之间没有任何防火墙规则,可以直接通讯!

优势:
因为SIM卡之间直接可以通讯,因此方案1/2都可以使用!解决了不方便宽带上网环境的应用!
不足:西门子联通大客户卡连接到服务商的私网,因此可能不能连接到公网!

原贴链接http://www.ad.siemens.com.cn/club/bbs/post_elite.aspx?b_id=4&a_id=526958

4.TS Adapter

西门子有一种网络协议,叫TS,也就是用电话线就可以实现远程的编程。这种协议是利用intelnet实现远程的编程,安装这种服务软件,远程呼叫电话号码就行
anvna说的没错,TS Adapter确实是针对我们Simatic产品的远程访问的一种解决方案,下图为网络结构示意图:
远程访问西门子PLC方案_第1张图片
 在上图里示意的是MPI/DP网络,目前我们还有一款新的产品TS Adapter IE,从TS Adapter IE出来后直接接以太网接口的设备(CP343-1、CP443-1、PN接口),如下图:
远程访问西门子PLC方案_第2张图片
 这种方案的特点是两边都需要固定电话线,在编程器上需要Teleservice软件来拨号,TeleService 本身带有安全机制的功能。在TeleService里可以建立多个拨号连接站点,需要维护时就与此站建立拨号连接。

5.GPRS

如下图所示:
远程访问西门子PLC方案_第3张图片
  在此方案中,编程器侧的SCALANCE S612可与远程站的GPRS路由器MD741-1在Internet上建立一VPN通道,这样使的编程器与远程站相当于在一个局域网内,那么局域网所能实现的功能在这种情况下也基本能实现,区别在于实际局域网的带宽为百兆,而采用VPN的方式的带宽最快也不到1M,受限于与Internet的接入的速度。这样的好处在于远程的站不需要安装电话线,只要有GSM的信号就可以,是通过GPRS路由器MD741-1接入Internet。这是我们西门子基于GPRS的VPN的解决方案。除了于GPRS的VPN的解决方案外就像前面的网友所提到的还有基于ADSL的VPN解决方案,但两端都的有电话线,且都需要申请ADSL账号,如下图。
远程访问西门子PLC方案_第4张图片
这种方案的好处是比前面的GPRS VPN的速度快。
上面介绍的这两种方案,虽然都上了Internet,但由于应用了VPN的的密钥交换,和证书认证的技术,这是非常安全,就类似于现在流行网上银行所使用的技术,所有不用担心安全的问题。

你可能感兴趣的:(PLC-西门子)