Siemens 为其产品及解决方案提供了工业安全功能,以支持工厂、系统、机器和网络的安全运行。
为了防止工厂、系统、机器和网络受到网络攻击,需要实施并持续维护先进且全面的工业安全保护机制。Siemens 的产品和解决方案仅构成此类概念的其中一个要素。
客户负责防止其工厂、系统、机器和网络受到未经授权的访问。只有在必要时并采取适当安全措施(例如,使用防火墙和网络分段)的情况下,才能将系统、机器和组件连接到企业网络或 Internet。
Siemens 不断对产品和解决方案进行开发和完善以提高安全性。Siemens 强烈建议您及时更新产品并始终使用较新产品版本。如果使用的产品版本不再受支持,或者未能应用较新的更新程序,客户遭受网络攻击的风险会增加。
下表列出了为分析网络安全性和配置外部防火墙时每个产品的网络设置:
STEP 7 Professional | |||||
---|---|---|---|---|---|
名称 | 端口号 | 传输协议 | 传输方向 | 功能 | 说明 |
ALM | 4410* | TCP | 入站/出站 | 许可证服务 | 该服务提供了软件许可证的完整功能,由 Automation License Manager 以及所有与许可证相关的软件产品使用。 |
RFC 1006 | 102 | TCP | 出站 | S7 通信 | 为了进行编程和诊断,可以通过以太网/PROFINET 与 S7 控制器进行通信。 |
DCP | --- | 以太网 | 出站 | PROFINET | DCP 协议(发现和基本组态协议)适用于 PROFINET 网络,可提供用于定位和组态 PROFINET 设备的基本功能。 |
SNMP | 161 | UDP | 出站 | PROFINET | STEP 7 则可以通过 SNMP 客户端功能读取 PROFINET 设备的状态信息。 |
* 可通过用户组态更改的默认端口 |
WinCC ES Basic(不含仿真) | |||||
---|---|---|---|---|---|
名称 | 端口号 | 传输协议 | 传输方向 | 功能 | 说明 |
ALM | 4410* | TCP | 入站/出站 | 许可证服务 | 该服务提供了软件许可证的完整功能,由 Automation License Manager 以及所有与许可证相关的软件产品使用。 |
HMI 负载 | 1033 | TCP | 出站 | HMI 负载 (RT Basic) | 该服务用于将图像和组态数据传送到精简面板。 |
* 可通过用户组态更改的默认端口 |
仿真 RT Basic | |||||
---|---|---|---|---|---|
名称 | 端口号 | 传输协议 | 传输方向 | 功能 | 说明 |
HMI 负载 | 1033 | TCP | 入站 | HMI 负载 (RT Basic) | 该服务用于将图像和组态数据传送到精简面板。 |
以太网/IP | 44818 | TCP | 出站 | 以太网/IP 通道 | 使用以太网/IP 协议连接 Allen Bradley PLC。 |
2222 | UDP | 入站 | 以太网/IP 通道 | 使用以太网/IP 协议连接 Allen Bradley PLC。 | |
Modbus TCP | 502 | TCP | 出站 | Modbus TCP 通道 | 使用 Modbus TCP 协议连接 Schneider PLC。 |
RFC 1006 | 102 | TCP | 出站 | S7 通道 | 通过以太网/PROFINET 与 S7 控制器进行通信 |
Mitsubishi MC | 5002 | TCP | 出站 | Mitsubishi MC 通道 | 使用 Mitsubishi 协议连接 Mitsubishi PLC。 |
词条
词条说明
下载功能下载安全组态时的特性安全组态可影响组态 PC 的安全模块的可访问性。例如,如果组态中存在为一个安全模块连接到另一个安全模块而组态的隧道,并且此组态从组态 PC 下载到安全模块,就会出现这种情况。从组态 PC 下载后,无法再访问安全模块,组态下载后默认通过 STEP 7 执行的可访问性测试失败。STEP 7 输出的错误消息仅与可访问性测试有关;如果项目数据一致且安全模块与组态 PC 之间的
西门子新推出了新一代的Comfort Panel(精智系列面板)和带有PROFINET 接口的S7-400H PN(CPU 41x-5H),在Comfort Panel和S7-400H PN之间建立以太网连接的配置过程中,较之传统操作面板和S7-400H,组态软件和方式都产生了变化。注意:本文只描述S7-400H PN通过集成PN接口连接Comfort Panel,S7-400H PN通过集成MP
在图形视图中显示端口和电缆的诊断状态要求已打开拓扑视图的图形视图。步骤要确定端口的诊断状态,请执行以下步骤:将所需的一个或多个组件转至在线状态。结果将会显示以下图标:显示每个设备对应的诊断图标。只要有一个低级组件发生故障,则会在该诊断图标的左下角显示诊断图标“低级组件发生故障”(Error in lower-level component)。显示每个端口的所对应诊断图标。两个在线端口之间的每根电缆
连接资源使用须知简介每个连接都需要连接资源,用于所涉及设备上的端点和/或转换点。 连接资源的数目取决于设备。如果通信伙伴的所有连接资源均已分配,则不能建立新的连接。 当连接表中新创建的连接具有红色背景时,显然就是这种情况。 组态随后便会不一致且无法进行编译。S7 连接当通过 PN 接口进行 S7 连接时,为 S7-1200 CPU 的端点分配一个基于 S7 连接的连接资源。 连接伙伴也需要一个连接
公司名: 上海腾希电气技术有限公司
联系人: 田礼科
电 话: 021-37660026
手 机: 13681875601
微 信: 13681875601
地 址: 上海松江上海市松江区广富林路4855弄星月大业**88号4楼
邮 编:
网 址: shtxjd.cn.b2b168.com
公司名: 上海腾希电气技术有限公司
联系人: 田礼科
手 机: 13681875601
电 话: 021-37660026
地 址: 上海松江上海市松江区广富林路4855弄星月大业**88号4楼
邮 编:
网 址: shtxjd.cn.b2b168.com