Herunterladen Inhalt Inhalt Diese Seite drucken

Modbus-Kommunikation; Überblick Zur Kommunikation Mittels Modbus Rtu Und Modbus Tcp; Modbus-Funktionscodes - Siemens Simatic s7 Handbuch

Automatisierungssystem
Vorschau ausblenden Andere Handbücher für Simatic s7:
Inhaltsverzeichnis

Werbung

13.5

Modbus-Kommunikation

13.5.1
Überblick zur Kommunikation mittels Modbus RTU und Modbus TCP

Modbus-Funktionscodes

● Eine CPU, die als Modbus RTU-Master (oder Modbus TCP-Client) betrieben wird, kann
Daten und E/A-Zustände in einem dezentralen Modbus RTU-Slave (bzw. Modbus TCP-
Server) lesen und schreiben. Dezentrale Daten können von Ihrer Programmlogik gelesen
und dann verarbeitet werden.
● Eine CPU, die als Modbus RTU-Slave (oder Modbus TCP-Server) betrieben wird,
ermöglicht es einem übergeordneten Gerät, Daten und E/A-Zustände im Speicher der
CPU zu lesen und zu schreiben. Ein RTU-Master (oder Modbus TCP-Client) kann neue
Werte in den für Ihre Programmlogik verfügbaren Speicher einer Slave/Server-CPU
schreiben.
Wenn sich ein Angreifer physischen Zugriff auf Ihre Netzwerke verschaffen kann, kann er
möglicherweise Daten lesen und schreiben.
Das TIA Portal, die CPU und HMI-Geräte (außer HMI-Geräten über GET/PUT) nutzen die
sichere Kommunikation, die Schutz vor Replay- und Man-in-the-Middle-Angriffen bietet.
Nach der Aktivierung der Kommunikation erfolgt der Austausch signierter Meldungen in
Klartext, wodurch ein Angreifer Daten lesen kann, die Daten jedoch vor unberechtigtem
Schreiben geschützt sind. Das TIA Portal, nicht der Kommunikationsprozess, verschlüsselt
die Daten von Knowhow-geschützten Bausteinen.
Alle anderen Arten der Kommunikation (E/A-Austausch über PROFIBUS, PROFINET, AS-i
oder einen anderen E/A-Bus, GET/PUT, T-Block und Kommunikationsmodule (CM)) haben
keine Sicherheitsfunktionen. Sie müssen diese Arten der Kommunikation durch
Begrenzung des physischen Zugriffs schützen. Wenn sich ein Angreifer über diese Arten
der Kommunikation physischen Zugriff auf Ihre Netzwerke verschaffen kann, kann er
möglicherweise Daten lesen und schreiben.
Informationen und Empfehlungen zur Sicherheit finden Sie in unseren "Operational
Guidelines für Industrial Security"
(http://www.industry.siemens.com/topics/global/en/industrial-
security/Documents/operational_guidelines_industrial_security_en.pdf).
S7-1200 Automatisierungssystem
Systemhandbuch, V4.2, 09/2016, A5E02486681-AK
WARNUNG
Kommunikationsprozessor und Modbus-TCP
13.5 Modbus-Kommunikation
1237

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Diese Anleitung auch für:

Simatic s7-1200

Inhaltsverzeichnis