Herunterladen Inhalt Inhalt Diese Seite drucken

Secure Ouc Mit Modbus Tcp; Voraussetzungen - Siemens SIMATIC S7-1500 Funktionshandbuch

Vorschau ausblenden Andere Handbücher für SIMATIC S7-1500:
Inhaltsverzeichnis

Werbung

Open User Communication
6.11 Secure Open User Communication
Laden des Geräts als neue Station
Wenn Sie eine Konfiguration mit Zertifikaten und projektierter Secure Open User
Communication als neue Station in Ihr STEP 7-Projekt hochladen, dann werden die
Zertifikate des CP im Gegensatz zu den Zertifikaten der CPU nicht mit hochgeladen. Nach
dem Laden des Geräts als neue Station sind keine Zertifikate in den entsprechenden
Tabellen der CPs für die Gerätezertifikate mehr enthalten.
Sie müssen die Projektierung der Zertifikate nach dem Hochladen erneut durchführen.
Andernfalls führt ein erneutes Laden der Konfiguration dazu, dass die ursprünglich im CP
vorhandenen Zertifikate gelöscht werden und die Secure Communication nicht funktioniert.
Secure OUC-Verbindungen über CPU- und CP-Schnittstellen - Gemeinsamkeiten
● Verbindungsressourcen:
Keine Unterschiede zwischen OUC und Secure OUC. Eine programmierte Secure OUC-
Verbindung verbraucht ebenso eine Verbindungsressource wie eine OUC-Verbindung,
unabhängig davon, über welche IE-/PROFINET-Schnittstelle die Station kommuniziert.
● Verbindungsdiagnose:
Keine Unterschiede zwischen OUC und Secure OUC-Verbindungsdiagnose.
● Laden von Projekten mit Secure OUC-Verbindungen in die CPU:
Nur im STOP der CPU möglich, falls Zertifikate mitgeladen werden.
Empfehlung: Laden in Gerät > Hardware und Software. Grund: Sicherstellen der
Konsistenz zwischen Programm mit Secure OUC, Hardware-Konfiguration und
Zertifikaten.
Zertifikate werden mit der Hardware-Konfiguration geladen - daher erfordert das Laden
ein Stoppen der CPU. Das Nachladen von Bausteinen, die weitere Secure OUC-
Verbindungen nutzen, ist nur dann im RUN möglich, wenn sich die dafür erforderlichen
Zertifikate bereits auf der Baugruppe befinden.
6.11.5

Secure OUC mit Modbus TCP

Für die gesicherte Modbus TCP-Verbindung müssen Sie selbst einen Datenbaustein mit
einem der Systemdatentypen TCON_IP_V4_SEC oder TCON_QDN_SEC erstellen,
parametrieren und direkt an der Anweisung MB_Server bzw. MB_CLIENT aufrufen.

Voraussetzungen

● S7-1500 CPU ab Firmware Version V2.5
● Der Modbus-Client (TLS-Client) kann den Modbus-Server (TLS-Server) über
IP-Kommunikation im Netzwerk erreichen.
● TLS-Client und TLS-Server besitzen alle notwendigen Zertifikate
112
Funktionshandbuch, 11/2019, A5E03735814-AH
Kommunikation

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis