金华西门子PLC模块变频器供应商
金华西门子PLC模块变频器供应商
通信处理器,用于将 SIMATIC S7-400 连接到工业以太网,也可用作 PROFINET IO 控制器或用于 SIMATIC H 系统中。
该通信处理器支持:
编程器/OP 通信
S7 通信
开放式通信 (SEND/RECEIVE)
PROFINET 通信
IT 通信
集成式防火墙和 * 安全功能
通信处理器可用于在 SIMATIC H 系统中实现冗余 S7 通信,并且通过与 S7-400 F-CPU 连接,用于实现故障安全应用 (PROFIsafe)。此外,CP 443-1 Advanced 还提供有电子邮件和用户自定义 Web 网页功能,对维护和质量保提供了理想的支持。通过诸如 FTP 等以太网功能,可连接各种基于 PC 的系统。因此,对于 S7-400 来说,这种 CP 是现场级和管理级的桥梁。
部分通信处理器固件来源于所提供软件组件已停止维护的第三方供应商。因此,不再监控这些组件是否存在新披露的关键安全漏洞。
对于 2021 年 6 月以后购买的通信处理器,这意味着:
西门子不再确保固件不包含任何安全关键漏洞。
西门子不再将新发现的安全漏洞发布为安全建议,也不再消除此类漏洞。这不会影响通信处理器的功能。这仅仅意味着不再保证通信处理器安全网络可以得到无限制的保护。西门子建议采取以下措施:
为整个工厂实施较先进的安全解决方案。您可以在以下地址找到有关信息://www./industrialsecurity
此外,使用其它安全组件(如 SCALANCE S)通过通信处理器实现互联网访问的安全。此时,即使通信处理器中存在安全漏洞,工厂也会得到充分保护。
由于连接到两个独立的以太网网段,所以在集成式网络分离时具有成本优势
支持介质冗余 (MRP) 并可在 SIMATIC S7-400 H 系统中使用,因此可取得较高工厂可用性
较佳维护支持,得益于:
基于 Web 的诊断
通过广域网或电话网络 (ISDN) 进行远程编程
通过 IT 网络管理工具 (SNMP) 进行监控
使用 C-PLUG 可移动数据存储介质,*编程设备便可更换模块
通过以下措施防止工厂网络受到非授权访问:
对于自动化单元中的所有设备实施集中式访问保护,例如,通过网络站点强认机制和防火墙的状态包机制
可通过基于常用 IT 机制进行的数据记录 (Syslog)
现有 SIMATIC S7 系统可在以后通过 CP 443-1 Advanced 连接至工业以太网,保护性安全无虞
CP 443-1 Advanced 可用于将 SIMATIC S7-400 连接到工业以太网络。由于其自身备有处理器,从而解除了 CPU 的通信任务并有助于另加连接。
CP 443-1 Advanced 提供以下通信选件:
编程器/PC
主站 PC
HMI 系统
SIMATIC S7 系统
PROFINET IO 设备
PROFINET CBA 组件
以太网内的所有设备可以避免未经授权的访问。CP 443-1 Advanced 支持设备或网段之间的,以防止数据操纵/活动。
PROFINET CBA 组件和安全功能只能交替使用。
CP 443-1 Advanced 提供了 SIMATIC S7-400 系统设计的全**点:
坚固的塑料外壳板,包括:
4 个 RJ45 接口,用于连接到工业以太网
用于每个交换机端口的诊断 LED
通过 IE FC RJ45 插头 180°(带 180°电缆引出线)或通过标准插线电缆连接
安装简单;
CP 443-1 Advanced 安装在 S7-400 子机架上,并经过背板总线连接到其它模板。
CP 443-1 Advanced 可以不用风扇运行。
与 IM 460/461 一起,CP 443-1 Advanced 也可用于扩展机架(ER)内。
不需编程器即可更换模板。
C-PLUG(组态插头)作为交换介质包含在供货范围内(不能无 C-PLUG 运行)。
两个独立的接口(集成的网络分离):
千兆以太网接口,带一个 RJ45 端口,10/100/1000 Mbps,全双工/半双工,具有自动检测功能
PROFINET 接口,带 4 个 10/100 Mbps 全双工/半双工 RJ45 端口,带自动检测和自动交叉功能(通过集成式 4 端换机)
通过两个接口提供通信服务:
开放式通信(TCP/IP 和 UDP):
使用 UDP 实现多点传送,包括两个接口之间的路由
编程器/OP 通信:通过 S7 路由实现网络间通信
S7 通信(客户端、服务器、多路复用),包括两个接口之间的路由
S7-400 H 系统的 S7 H 通信,现在还可以跨越网络边界 (ISO-on-TCP)
IT 通信:
HTTP 通信允许通过用户自己的 web 页面访问过程数据;采用 CP 443-1 Advanced 也可以进行 HT 通信1)。
采用电子邮件客户端功能,可以直接从用户程序发送电子邮件。
FTP 通信支持程序控制的 FTP 客户端通信。
通过 FTP 服务器访问数据块。
通过 PROFINET 接口进行通信服务:
经认证的 PROFINET IO 控制器,具有实时性能(RT 和 IRT)
PROFINET CBA
通过 DHCP、简单 PC 工具或通过用户程序(如用于 HMI)进行 IP 地址分配
介质冗余 (MRP):
在采用环形拓扑结构的以太网网内,CP 支持 MRP 介质冗余程序。它用作 MRP 管理器和 MRP 客户端。
诊断和网络管理:
丰富的诊断功能,可用于机架中的所有模块(包括图形诊断,例如,拓扑结构)
支持 SNMP V1/V3,可集成到网络管理系统中
安全机制:
通过可组态的 IP 访问列表进行访问保护
防火墙用于基于其 IP/端口地址来过滤连接
通过限制带宽,可避免通信过载
* 服务器和 * 客户端,用于以防窃听的方式访问 PLC
通过 SSL (HT) 加密 HTML 页
安全文件传输(FTPs)
可以防的方式将网络分析信息传输到网络管理系统 (SNMP)
**和公共 IP 地址间的转换 (NAT/NAPT)
时间的安全传输 (NTP V3)
安全固件更新
剽窃检测
组态:
您可以在手册中找到组态要求./cs/ww/en/view/59187252
使用 AG_SSEND (FC53)、AG_SRECV (FC63)、TSEND (FB63)、TRCV (FB64)、TCON (FB65) 和 TDISCON (FB66) 块时,必须注意以下信息./WW/view/en/60037071
*编程器即可进行模块更换:
所有信息都存储在 C-PLUG 上(以及用于 IT 功能的文件系统)
注:有关通过 Modbus TCP 进行的通信,请读取以下链接中的信息./cs/ww/en/view/22660304
与上位网络的连接
小型独立的局域网(例如机器或单元中)
6GK7443-1GX30-0XE0 通信处理器 CP 443-1 Advanced 1x 10/100/1000 Mbit/s,4x 10/100 Mbit/s(IE 交换机) RJ 45 端口;ISO;TCP;UDP; PROFINETIO 控制器; S7 通信;开放 通信(发送/接收); S7 路由;IP 配置 通过 DHCP/模块; IP Access Control List(IP 访问控制列表); 时间同步; 扩展的网络诊断; 持快速启动;PROFIenergy 支持;IP 路由;FTP; 网络服务器;电子邮件; PROFINET CBA, 请注意 SIOS ID:109799025 . |
金华西门子PLC模块变频器供应商