Hinweise in den zugehörigen Dokumentationen müssen beachtet werden. Marken Alle mit dem Schutzrechtsvermerk ® gekennzeichneten Bezeichnungen sind eingetragene Marken der Siemens AG. Die übrigen Bezeichnungen in dieser Schrift können Marken sein, deren Benutzung durch Dritte für deren Zwecke die Rechte der Inhaber verletzen kann. Haftungsausschluss Wir haben den Inhalt der Druckschrift auf Übereinstimmung mit der beschriebenen Hard- und Software geprüft.
Dieses Dokument enthält die CLI-Befehle, die von den Geräten unterstützt werden. ● Im Projektierungshandbuch "Industrial Ethernet Security – Grundlagen und Anwendung" erhalten Sie weitere Hinweise zum Arbeiten mit dem SCT (Security Configuration Tool). Sie finden dieses Dokument im Internet unter folgender Beitrags-ID: 56577508 (https://support.industry.siemens.com/cs/de/de/view/109747342) SCALANCE M804PB Getting Started, 01/2019, C79000-G8900-C507-02...
Seite 4
Sie finden dieses Dokument im Internet unter folgender Beitrags-ID: 27069465 (https://support.industry.siemens.com/cs/ww/de/view/27069465) ● Kapitel "Security-Empfehlung" in der Betriebsanleitung und in den Projektierungshandbüchern. SIMATIC NET-Handbücher Die SIMATIC NET-Handbücher finden Sie auf den Internetseiten des Siemens Industry Online Support: ● über die Suchfunktion: Link zum Siemens Industry Online Support (https://support.industry.siemens.com/cs/ww/de/) Geben Sie die Beitrags-ID des jeweiligen Handbuchs als Suchbegriff ein.
Seite 5
Um stets über Produkt-Updates informiert zu sein, abonnieren Sie den Siemens Industrial Security RSS Feed unter https://www.siemens.com/industrialsecurity. Firmware Die Firmware ist signiert und verschlüsselt. Es ist sichergestellt, dass nur von Siemens erstellte Firmware in das Gerät geladen werden kann. Marken...
Seite 6
Vorwort SCALANCE M804PB Getting Started, 01/2019, C79000-G8900-C507-02...
Inhaltsverzeichnis Vorwort ..............................3 Beschreibung ............................9 Vor-Ort-Service ............................. 11 Einleitung ..........................11 Am Gerät den TIA Portal Cloud Connector aktivieren ............14 Auf dem PG/PC TIA Portal Cloud Connector aktivieren ............15 Verbindung mit dem TIA Portal Cloud Connector herstellen ..........17 Remote-Service ............................
Seite 8
Inhaltsverzeichnis SCALANCE M804PB Getting Started, 01/2019, C79000-G8900-C507-02...
Beschreibung Maschinen und Anlagen werden an Orten betrieben, die oft weit vom Erstellungsort entfernt sind. Trotzdem müssen Anlagenbauer im Fehlerfall Serviceleistungen sicherstellen können. Insbesondere in der Gewährleistungsphase können dabei hohe Kosten auftreten. Das SCALANCE M804PB eignet sich für die Fernwartung (Teleservice). Sie können darüber Teleservice-Funktionen wie z.B.
Seite 10
Beschreibung SCALANCE M804PB Getting Started, 01/2019, C79000-G8900-C507-02...
Vor-Ort-Service Einleitung In dieser Beispielkonfiguration ist der PG/PC des Servicetechnikers über Ethernet direkt mit dem SCALANCE M804PB verbunden und das S7-Automatisierungssystem über die MPI/DP-Schnittstelle. Als S7-Automatisierungssystem wird eine S7-300 mit CPU 317-2 PN/DP verwendet. Auf dem PG/PC ist neben der Programmiersoftware (TIA Portal oder STEP 7) auch der TIA Portal Cloud Connector notwendig.
Seite 12
Vor-Ort-Service 2.1 Einleitung Der Aufbau der Kommunikationsverbindung läuft wie folgt ab: SCALANCE M804PB ① Integrierten TIA Portal Cloud Connector aktivieren. Server ② Den TIA Portal Cloud Connector aktivieren, um eine Kommunikationsverbindung (ungesichert) mit dem TIA Portal Cloud Connector des SCALANCE M804PB aufzubauen. ③...
Seite 13
– Das Gerät ist über den PG/PC erreichbar und Sie sind am WBM als "Administrator" angemeldet. Weiterführende Informationen dazu finden Sie im "SCALANCE M-800 Getting Started (https://support.industry.siemens.com/cs/ww/de/view/78389746)". – Das Gerät ist über die MPI-Schnittstelle mit der CPU verbunden. ● PG/PC –...
Vor-Ort-Service 2.2 Am Gerät den TIA Portal Cloud Connector aktivieren Am Gerät den TIA Portal Cloud Connector aktivieren Vorgehensweise 1. Klicken Sie im Navigationsbereich auf "System" > "Cloud Connector". 2. Konfigurieren Sie den TIA Portal Cloud Connector mit folgenden Einstellungen: Betrieb Enabled Port...
"Software/CloudConnector". Installieren Sie die Version, auch wenn bereits ein TIA Portal Cloud Connector installiert ist. Weiterführende Informationen zum TIA Portal Cloud Connector finden Sie in den Dokumentationen "Arbeiten mit dem TIA Portal Cloud Connector (https://support.industry.siemens.com/cs/ww/de/view/109747305)" und "SIMATIC Anleitung zum TIA Portal Cloud Connector (https://support.industry.siemens.com/cs/ww/de/view/109742490)". TIA Portal Cloud Connector aktivieren 1.
Seite 16
Vor-Ort-Service 2.3 Auf dem PG/PC TIA Portal Cloud Connector aktivieren Ergebnis Wenn die Kommunikation erfolgreich aktiviert wurde, wechselt die Farbe des Statussymbols auf Gelb. SCALANCE M804PB Getting Started, 01/2019, C79000-G8900-C507-02...
Vor-Ort-Service 2.4 Verbindung mit dem TIA Portal Cloud Connector herstellen Verbindung mit dem TIA Portal Cloud Connector herstellen Verbindung über das TIA Portal herstellen 1. Starten Sie das TIA Portal und wechseln Sie in die Projektansicht. Die Farbe des TIA Portal Cloud Connector Statussymbols wechselt auf grün. 2.
Seite 18
Vor-Ort-Service 2.4 Verbindung mit dem TIA Portal Cloud Connector herstellen 5. Wählen Sie bei "Aktive Konfiguration" den Eintrag "SCALANCE M804PB [Automatic protocol detection]" aus und klicken Sie auf die Schaltfläche "OK". 6. Doppelklicken Sie auf "Erreichbare Teilnehmer aktualisieren" unterhalb der Schnittstelle. Die Teilnehmer werden aufgelistet, die über die MPI-Schnittstelle des SCALANCE M804PB erreichbar sind.
Seite 19
Vor-Ort-Service 2.4 Verbindung mit dem TIA Portal Cloud Connector herstellen Über "Online & Diagnose" kann der Diagnosepuffer ausgelesen werden. Verbindung über STEP 7 herstellen 1. Doppelklicken Sie auf das STEP 7-Symbol auf ihrem Desktop. 2. Öffnen Sie den Dialog "PG/PC-Schnittstelle einstellen" über "Extras > PG/PC- Schnittstelle einstellen...".
Seite 20
Vor-Ort-Service 2.4 Verbindung mit dem TIA Portal Cloud Connector herstellen 3. Wählen Sie in der Liste "Benutzte Schnittstellenparametrierung" die Schnittstelle "SCALANCE.M804PB.Auto.1" aus. Klicken Sie auf die Schaltfläche "OK" 4. Wählen Sie "Zielsystem > Erreichbare Teilnehmer anzeigen". Unter "Erreichbare Teilnehmer" werden die Teilnehmer aufgelistet, die über die MPI- Schnittstelle des SCALANCE M804PB erreichbar sind.
Seite 21
Vor-Ort-Service 2.4 Verbindung mit dem TIA Portal Cloud Connector herstellen Über "Zielsystem > Baugruppenzustand" kann der Diagnosepuffer ausgelesen werden. SCALANCE M804PB Getting Started, 01/2019, C79000-G8900-C507-02...
Seite 22
Vor-Ort-Service 2.4 Verbindung mit dem TIA Portal Cloud Connector herstellen SCALANCE M804PB Getting Started, 01/2019, C79000-G8900-C507-02...
Remote-Service Einleitung In dieser Beispielkonfiguration greift der Servicetechniker über Remote Desktop auf einen Server zu, der im Service-Center steht. Auf diesem Server ist neben der Progammiersoftware (TIA Portal oder STEP 7) auch der TIA Portal Cloud Connector installiert. Zum Absichern der TIA Portal Cloud Connector Kommunikationsverbindung wird SINEMA RC eingesetzt.
Seite 24
Remote-Service 3.1 Einleitung Der Aufbau der Kommunikationsverbindung läuft wie folgt ab: SCALANCE M804PB ① Den integrierten TIA Portal Cloud Connector aktivieren und den VPN-Tunnel zum SINEMA RC Server aufbauen. PG/PC ② Über SINEMA RC Client den VPN-Tunnel zum SINEMA RC Server aufbauen. Durch die Projektierungseinstellung im SINEMA Remote Connect Server gibt dieser dem Servicetechniker seine LAN-Schnittstelle frei.
Seite 25
– SINEMA RC Server ist installiert und erreichbar. Weiterführende Informationen dazu finden Sie in der Betriebsanleitung "SINEMA RC Server (https://support.industry.siemens.com/cs/ww/de/view/109482121)". – Auf einem Server ist das TIA-Portal V15 Update 2 oder STEP 7 V5.6 installiert. – Der Zugriff auf diesen Server über Remote Desktop für den Servicetechniker ist eingerichtet.
Seite 26
Remote-Service 3.1 Einleitung Projektierungsschritte Zum Auslesen des Diagnosepuffers sind folgende Schritte erforderlich: 1. Auf dem SINEMA RC Server Gerät und Benutzer anlegen (Seite 27). 2. Auf dem Gerät SINEMA RC und TIA Cloud Connector aktivieren (Seite 30) 3. Mit dem SINEMA RC Client den VPN-Tunnel zum SINEMA RC Server aufbauen (Seite 32).
Remote-Service 3.2 Auf dem SINEMA RC Server Gerät und Benutzer anlegen Auf dem SINEMA RC Server Gerät und Benutzer anlegen Voraussetzung ● Der SINEMA RC erreichbar und Sie sind am WBM mit Administratorrechten angemeldet. Vorgehensweise 1. Klicken Sie im Navigationsbereich auf "Fernverbindungen" > "Teilnehmergruppen". 2.
Seite 28
Remote-Service 3.2 Auf dem SINEMA RC Server Gerät und Benutzer anlegen 7. Klicken Sie auf die Schaltfläche "Erstellen" und konfigurieren Sie den Benutzer mit folgenden Einstellungen: Register Parameter Einstellung Kontaktdaten Benutzernamen Service Anmeldeverfahren Passwort Rechte Kommentar erzwingen Aktivieren Wenn der VPN-Tunnel zwischen SINEMA RC Client und Server beendet wird, wird der Benutzer aufgefordert, einen Kommentar einzugeben.
Seite 29
Remote-Service 3.2 Auf dem SINEMA RC Server Gerät und Benutzer anlegen Um die Geräteinformationen zu öffnen, klicken Sie im Navigationsbereich auf "Fernverbindungen" > "Geräte" und bei "Aktionen" auf das Symbol SCALANCE M804PB Getting Started, 01/2019, C79000-G8900-C507-02...
Remote-Service 3.3 Auf dem Gerät SINEMA RC und TIA Cloud Connector konfigurieren Auf dem Gerät SINEMA RC und TIA Cloud Connector konfigurieren Voraussetzung ● Auf dem SINEMA RC ist das SCALANCE M804PB angelegt. ● Das SINEMA RC-Zertifikat ist in das SCALANCE M804PB importiert. Vorgehensweise 1.
Seite 31
Remote-Service 3.3 Auf dem Gerät SINEMA RC und TIA Cloud Connector konfigurieren 5. Konfigurieren Sie den TIA Porta Cloud Connector mit folgenden Einstellungen: Betrieb Enabled Port 9023 (Standard-Port) Wenn Sie den Standard-Port ändern, achten Sie darauf, dass dieser nicht durch einen anderen Dienst belegt ist und die entsprechende Firewall-Regel angelegt ist, siehe Schritt 2.
Remote-Service 3.4 Auf dem PG/PC den SINEMA RC Client starten Auf dem PG/PC den SINEMA RC Client starten Voraussetzung ● Auf dem SINEMA RC ist der Benutzer "Service" für den Servicetechniker angelegt. ● Das SCALANCE M804PB und der Benutzer sind der gleichen Teilnehmergruppe zugeordnet.
Installieren Sie die Version, auch wenn bereits ein TIA Portal Cloud Connector installiert ist. Weiterführende Informationen zum TIA Portal Cloud Connector finden Sie in den Dokumentationen "Arbeiten mit dem TIA Portal Cloud Connector (https://support.industry.siemens.com/cs/ww/de/view/109747305)" und "SIMATIC Anleitung zum TIA Portal Cloud Connector (https://support.industry.siemens.com/cs/ww/de/view/109742490)". Vorgehensweise 1.
Seite 34
Remote-Service 3.5 Auf dem Server TIA Portal Cloud Connector aktivieren Ergebnis Wenn die Kommunikation erfolgreich aktiviert wurde, wechselt die Farbe des Statussymbols auf Gelb. SCALANCE M804PB Getting Started, 01/2019, C79000-G8900-C507-02...
Remote-Service 3.6 Verbindung mit dem TIA Portal Cloud Connector herstellen Verbindung mit dem TIA Portal Cloud Connector herstellen Verbindung über das TIA Portal herstellen 1. Starten Sie das TIA Portal und wechseln Sie in die Projektansicht. Die Farbe des TIA Portal Cloud Connector Statussymbols wechselt auf grün. 2.
Seite 36
Remote-Service 3.6 Verbindung mit dem TIA Portal Cloud Connector herstellen 5. Wählen Sie bei "Aktive Konfiguration" den Eintrag "SCALANCE M804PB [Automatic protocol detection]" aus und klicken Sie auf die Schaltfläche "OK". 6. Doppelklicken Sie auf "Erreichbare Teilnehmer aktualisieren" unterhalb der Schnittstelle. Die Teilnehmer werden aufgelistet, die über die MPI-Schnittstelle des SCALANCE M804PB erreichbar sind.
Seite 37
Remote-Service 3.6 Verbindung mit dem TIA Portal Cloud Connector herstellen Verbindung über STEP 7 herstellen 1. Doppelklicken Sie auf das STEP 7-Symbol auf ihrem Desktop. 2. Öffnen Sie den Dialog "PG/PC-Schnittstelle einstellen" über "Extras > PG/PC- Schnittstelle einstellen...". SCALANCE M804PB Getting Started, 01/2019, C79000-G8900-C507-02...
Seite 38
Remote-Service 3.6 Verbindung mit dem TIA Portal Cloud Connector herstellen 3. Wählen Sie in der Liste "Benutzte Schnittstellenparametrierung" die Schnittstelle "SCALANCE.M804PB.Auto.1" aus. Klicken Sie auf die Schaltfläche "OK" 4. Wählen Sie "Zielsystem > Erreichbare Teilnehmer anzeigen". Unter "Erreichbare Teilnehmer" werden die Teilnehmer aufgelistet, die über die MPI- Schnittstelle des SCALANCE M804PB erreichbar sind.
Seite 39
Remote-Service 3.6 Verbindung mit dem TIA Portal Cloud Connector herstellen Über "Zielsystem > Baugruppenzustand" kann der Diagnosepuffer ausgelesen werden. SCALANCE M804PB Getting Started, 01/2019, C79000-G8900-C507-02...
Seite 40
Remote-Service 3.6 Verbindung mit dem TIA Portal Cloud Connector herstellen SCALANCE M804PB Getting Started, 01/2019, C79000-G8900-C507-02...