组态和操作隧道通信时的一大优点是在网桥模式下 SCALANCE S 模块可以在内部接口上自动查找节点。 安全模块会在运行期间检测新节点。 对于检测到的节点,将发信号通知属于同一 * 组的安全模块。 这样就可以随时在组的隧道中进行两个方向的数据交换。
检测到以下节点:
具有 IP 功能的网络节点
具有 IP 功能的网络节点在发送对 ICMP 子网广播的 ICMP 响应时会被发现。
如果路由器传递 ICMP 广播,则其下游的 IP 节点会被发现。
ISO 网络节点
您也可以示教不具有 IP 功能但可通过 ISO 协议寻址的网络节点。
仅当这些节点回复 XID 或 TEST 数据包时才会被获知到。 TEST 和 XID(交换标识)是用于在* 2 层交换信息的辅助协议。通过发送带广播地址的数据包,可定位这些网络节点。
PROFINET 节点
可以使用 DCP(发现和基本组态协议)来查找 PROFINET 节点。
必须对不满足这些条件的网络节点进行手动组态。
还需要手动组态位于内部路由器另一侧的子网。
选择模块。
在本地安全设置中,选择“* > 结点”(* > Nodes) 条目。
默认情况下,将在每个安全模块的组态中启用学习功能。
也可以完全禁用 SCALANCE S 的学习功能。在这种情况下,需要对参与隧道通信的所有内部网络节点进行手动组态。
安全模块的默认设置假设内部网络始终是安全的;也就是说,正常情况下,不会有网络节点连接到不可信的内部网络。
如果内部网络是静态网络(即内部节点的数量及其地址不发生变化),则禁用学习模式可能有效。
如果禁用获知模式,则会减少介质上的负载以及内部网络中根据获知数据包得出的节点。 安全的性能也会略微提高,因为不需要处理获知数据包。
注意: 在获知模式下,会检测内部网络中的所有节点。 与 * 组态限制有关的信息仅与内部网络中通过 * 进行通信的节点有关。
提示 如果对多于 128 个内部节点进行操作,则会**出允许的组态限制,并导致非法操作状态。 由于网络流量中存在动态变化,这会导致已获知的内部节点被新出现的以前未知的内部节点替换。 |
词条
词条说明
适用于 S7-1500 模块的插槽规则S7-1500 模块有一些特定的插槽规则。在设备视图中选择硬件目录中的模块时,将在机架中标出适用于该模块的所有插槽。只能将模块拖动到标记的插槽中。插槽规则适用于模块的插入、移动或更换等情况。适用于 S7-1500 的插槽规则以下插槽规则适用于 S7-1500:除了 CPU 之外,在一个机架中还可以插入较多 31 个模块。较多可以插入三个电源模块。这些模块与 C
组态动态 DNS动态 DNS使用动态 DNS,可访问具有一个预定不变的名称 (FQDN) 但经常变化的 IP 地址。例如,想要访问可通过不断变化的公共 IP 地址到达的服务器时,这就很有必要。安全模块将当前 WAN IP 地址(通过该 IP 地址可访问该安全模块)告知给动态 DNS 的提供商(例如 、)。提供商确保以安全模块的当前 WAN IP 地址响应发送到
类型的更新和升级示例说明有一个项目库,其中的类型以不同方式进行相互引用。函数“BlockWithArrayStarIn_FC”由两个函数块分别调用。函数“BlockWithArrayStarIn_FC”可在项目库之外独立进行进一步开发。要求已创建有带有所有所有相关类型的项目库。操作步骤要在项目之外独立开发类型“BlockWithArrayStarIn_FC”,请按以下步骤操作:将类型从项目库复制到
端口设置端口设置端口或端口地址定义对站/CPU 内用户程序的访问点。它们在站/CPU 中必须一!在以下章节中,将介绍有关与冗余伙伴建立非特定连接的特性。下表提供了有关值范围的信息:端口地址用途/说明0*分配;请不要使用!1 到 1023默认情况下已分配,请不要使用(公认端口)1024 到 49151用于应用程序特定协议的端口从 2000 到 5000组态工具搜索和分配空闲端口地址所遵循的范围。
公司名: 上海腾希电气技术有限公司
联系人: 田礼科
电 话: 021-37660026
手 机: 13681875601
微 信: 13681875601
地 址: 上海松江上海市松江区广富林路4855弄星月大业**88号4楼
邮 编:
网 址: shtxjd.cn.b2b168.com
公司名: 上海腾希电气技术有限公司
联系人: 田礼科
手 机: 13681875601
电 话: 021-37660026
地 址: 上海松江上海市松江区广富林路4855弄星月大业**88号4楼
邮 编:
网 址: shtxjd.cn.b2b168.com