PLC有線及無線遠程控制方案 手機遠程控制PLC
發(fā)布時間:2020-02-16 來源: 美文摘抄 點擊:
摘要:不論是OEM的用戶還是使用PLC客戶,都希望能夠通過互聯(lián)網(wǎng)絡對PLC控制進行診斷,因為這樣可以減少工程師到現(xiàn)場的時間和費用,在節(jié)約大量的人力和物力的成本的同時也能為客戶提供更為快捷的服務,及時減少客戶的損失,這樣,PLC有線與無線遠程控制是迫切需要解決的問題。本文中提出了幾種適用于SIEMENSPLC遠程控制訪問的方案,并詳細分析與討論了網(wǎng)絡配置、路由器配置、虛擬專用網(wǎng)絡(VPN)連接的建立、PLC站的組態(tài)、遠程連接的實現(xiàn)方法、對幾種適用于SIEMENSPLC遠程控制訪問的方案的優(yōu)點缺點進行對比,供選用時參考。
關(guān)鍵詞:網(wǎng)絡配置;VPN連接;CDMA/GPRS;ADSL;路由器
中圖分類號:TP393.04 文獻標識碼:A
1 基于Modem撥號的TeleService
1.1 網(wǎng)絡配置方案
該方案實際上是SIEMENS PLC遠程訪問的標準配置,即工程師站(ES)和遠程的PLC站之間是通過Modem撥號進行連接的,這樣,只要在兩端各放置一個Modem,通過TS-Adapter連接到PLC CPU的MPI口,需要時可以進行撥號連接,通過MPI進行遠程訪問。配置圖如下:
圖1 基于Modem撥號的TeleService網(wǎng)絡配置圖
1.2 該方案需要的軟/硬件
硬件:兩根電話線,兩個串口Modem,一個TS-Adapter
軟件:SIEMENS TeleService 軟件(STEP7軟件在本文中是默認必須的,不再單獨提及)
1.3 優(yōu)點
配置簡單,價格便宜,無需額外的硬件卡件,如PC機上只需要有串口,PLC站則只需要CPU上的MPI(或Profibus)口即可。
1.4 缺點
連接速度受限,只是撥號上網(wǎng)的速度,容易出現(xiàn)連接中斷的現(xiàn)象。而且撥號上網(wǎng)的方式目前已經(jīng)逐步被寬帶所取代。
2 基于互聯(lián)網(wǎng)的TeleService
2.1 有線連接方式
在互聯(lián)網(wǎng)上想要訪問到某一個設備就需要知道該設備的IP地址,而該設備想要被訪問也需要有一個IP地址,即在整個互聯(lián)網(wǎng)上,要想訪問到某一個PLC站,就需要該站有一個在互聯(lián)網(wǎng)上能被訪問到的IP地址;ヂ(lián)網(wǎng)上的IP地址一般有兩種,即固定(靜態(tài))IP地址和動態(tài)IP地址。
IP地址需要向當?shù)氐腎SP申請得到。固定(靜態(tài))IP地址由于資源有限,因而申請和使用的費用較高,而為每個PLC站申請一個固定(靜態(tài))IP地址顯然是不可能的。因而靠固定(靜態(tài))IP地址進行大量PLC設備的遠程訪問顯然是不經(jīng)濟的。相比之下使用動態(tài)IP地址的互聯(lián)網(wǎng)接入方式就顯得較為實際。例如目前國內(nèi)較為流行的ADSL寬帶接入互聯(lián)網(wǎng)方式,在此,重點討論的這種方式。
2.1.1 虛擬專用網(wǎng)絡(VPN)連接的建立
虛擬專用網(wǎng)絡(VPN)是專用網(wǎng)絡的擴展,它包括的鏈接跨Internet這樣的共享或公用網(wǎng)絡。使用VPN,可以用模擬點對點專用鏈接的方式通過共享或公用網(wǎng)絡在兩臺計算機之間傳送數(shù)據(jù)。既將一些相互連接的設備組成一個虛擬的專用網(wǎng)絡來管理。這樣,對于每一個PLC站,我們都可以把他們和工程師站(ES)建立一個VPN,從而使用工業(yè)以太網(wǎng)來對PLC站進行訪問。
2.1.1.1 VPN連接建立的兩種形式
1.遠程用戶連接:遠程用戶直接連接到VPN服務器,通過VPN服務器可以訪問VPN服務器或VPN服務器所連接的整個網(wǎng)絡,當然在連接的時候客戶必須向服務器驗證自己的身份。見圖2。
圖2 連接VPN服務器
2.路由器到路由器的連接:與上面的連接方式不同,這種VPN連接是通過路由器與路由器之間建立的。當然使用路由器專用的客戶端軟件也可以實現(xiàn)客戶機同路由器之間直接建立VPN連接。見圖3。
圖3 通過路由器建立VPN連接
對于遠程用戶直接連接到VPN服務器的方式比較適用于用戶登陸企業(yè)內(nèi)部網(wǎng)絡的應用,企業(yè)員工無論在什么地方總可以通過互聯(lián)網(wǎng)登陸到公司總部的服務器,訪問企業(yè)內(nèi)部網(wǎng)絡,但對于遠程診斷功能似乎有點興師動眾了,因為遠程診斷并不需要企業(yè)建立一個大型的服務器來管理這些設備,只是在某一設備出了問題才需要建立臨時的連接,之后該連接可以中斷,因而相比之下,在路由器之間建立VPN連接顯得更為靈活和簡便,而且投資小,無需進行VPN服務器等固定資產(chǎn)的投入,更為經(jīng)濟實用。
至于以太網(wǎng)的接入方式,目前國內(nèi)比較流行的是ADSL,用戶只需向當?shù)氐碾娦挪块T申請即可,而且費用和帶寬可以靈活選擇,例如申請1兆帶寬的ADSL,選擇包月上網(wǎng),費用150元/月,也可以選擇20小時上網(wǎng),費用為24.5元,十分便宜。
下面我們通過一個實際的例子對該方式進行說明。
配置圖如下(圖4):
圖4 ADSL TeleService 配置圖
所需的硬件為:兩根電話線, 兩個ADSL的modem ,兩個寬帶路由器 ,一個工程師站(ES),一個PLC站(帶以太網(wǎng)CP卡)。軟件則除了STEP7以外沒有任何額外的要求。
對于有線電話的用戶申請ADSL服務后會得到自己的賬戶信息,即用戶名和密碼,ADSL的設備由一般由ISP提供。
路由器應該選擇支持寬帶和VPN功能的,在本文中我們選擇Linksys的一款型號為BEFSX41的路由器。該款路由器有1個Internet口,用于連接ADSL modem ,4個普通交換機的接口,用于連接本地局域網(wǎng)設備,如ES站,PLC站等。
2.1.2 路由器的配置
1.首先需對兩個路由器分別進行配置:將網(wǎng)線連至路由器的局域網(wǎng)口,在IE瀏覽器中輸入路由器的默認出廠設置的IP地址:192.168.1.1,鍵入用戶名和密碼(默認均為“admin”)即可進入路由器的配置界面(見圖5)。
圖5 路由器的配置界面
2.在“Setup‘Basic Setup’Internet”下,選擇以太網(wǎng)連接類型:PPPoE,用戶名和密碼是用戶所申請的ADSL的用戶名和密碼,并且選擇“Keep Alive”選項(圖6)。這樣,路由器即可自動通過ADSL的賬戶登陸互聯(lián)網(wǎng)。
圖6 路由器的ADSL登陸設置
3.對于本地網(wǎng)段的設置,可以設置其中一個路由器的(以下簡稱R1)IP地址為192.168.1.1,本地局域網(wǎng)IP地址池為從192.168.1.100開始的50個地址,即192.168.1.100~192.168.1.149,子網(wǎng)均為掩碼255.255.255.0。選擇使能本地的DHCP Server。設置完成后注意“Save Setting”。(圖7)
圖7 路由器的本地網(wǎng)絡設置
在另外一個路由器(以下簡稱R2)上的設置是一樣的,只是R2的PPPoE設置為第二個ADSL的賬戶的用戶名和密碼,且可以將R2的IP地址設置為192.168.2.1,地址池為從192.168.2.100開始的50個地址,即192.168.2.100~192.168.2.149,子網(wǎng)均為掩碼255.255.255.0。同樣可以選擇使能R2本地的DHCP Server。設置完成后注意“Save Setting”。
4.由于通過ADSL登陸互聯(lián)網(wǎng)后每次得到的IP地址為動態(tài)IP地址,因而需要使用DDNS(動態(tài)域名服務)來對路由器的IP地址進行解析,這可以通過在DDNS服務器上注冊得到。由于Linksys產(chǎn)品可以支持“PeanutHull”域名服務器,因而選擇在該服務器上申請了域名。這里我們使用slc010作為注冊名稱申請到兩個域名:slcbj01.省略和slcbj02.省略。
打開“Setup‘Basic Setup’DDNS”,將注冊時域名時的用戶名和密碼也需要添加在DDNS參數(shù)設置中。如注冊時所用的名稱為:slc010(見圖8)。R2可以使用相同的用戶名,但最好重新申請一個不同的名字。
圖8 DDNS的設定
5.設置VPN的連接。
打開“Security’VPN”,選擇使能VPN Tunnel ,設置名稱為VPN,R1的本地網(wǎng)地址為192.168.1.0網(wǎng)段,子網(wǎng)掩碼255.255.255.0(見圖9)。
圖9 添加VPN通道
相對于R2來講,R1的“Remote Security Group”是指R2的網(wǎng)段地址,即:192.168.2.0,子網(wǎng)掩碼255.255.255.0。(圖10)
圖10 設定動態(tài)域名及數(shù)據(jù)加密
而對于“Remote Security Gateways”選項來講,這里R1選擇的是“FQDN”,而R2選擇“Any”即可,這樣連接VPN時,由R1作為Client端來連接R2。
“Fully-Qualified Domain” 中的域名為“slcbj02.省略”。該域名即為申請到的DDNS的動態(tài)域名。R2的域名為“slcbj01.省略”,與R1不同。
對于數(shù)據(jù)密鑰的設定,R1和R2的設定必須相同。“Advanced Setting”也必須相同(圖11),且“Pre-shared Key”不能為空。
圖11 數(shù)據(jù)密鑰的高級設置
6.當“Save Setting”后,兩個路由器可以自動撥號,通過各自的ADSL賬號連接到互聯(lián)網(wǎng)上,且R1自動連接R2,建立VPN通道。可以通過狀態(tài)檢測來觀察連接的情況。
圖12 檢查連接狀態(tài)
7.PLC站的組態(tài)
首先要對PLC站進行組態(tài)。如圖13,設定PLC站以太網(wǎng)的IP地址,由于PLC站連接在R2后面,因而它的IP地址應該設定在192.168.2.100~192.168.2.149之間,且選擇“Use router”選項,添加路由器R2的IP地址192.168.2.1。
圖13 PLC站的以太網(wǎng)參數(shù)設置
8.將參數(shù)下載保存在PLC站后,將PLC站連接在R2后。當VPN的連接建立時,連接在R1后的ES站可以通過STEP7(包括WinCC等)對遠端的PLC站進行遠程訪問。(見圖14)
圖14 STEP7 / WinCC 通過ADSL訪問遠程PLC站的在線、運行畫面
2.2 無線方式(CDMA/GPRS)建立VPN
在某些場合可能沒有電話線,或者如果用戶希望隨時隨地都可以對設備進行診斷,這樣通過有線電話撥ADSL建立VPN的方式則會受到限制,此時用戶可以考慮采用無線通訊的方式建立VPN。
這里的無線通訊VPN的方式需要通過支持無線通訊(如GPRS/CDMA)的寬帶路由器來完成,網(wǎng)絡拓撲如下圖(圖15、16)
圖15 通過無線寬帶路由器建立VPN
在圖15中,我們可以通過兩個無線路由器來建立一個VPN的通道:此時,將支持GPRS或CDMA的SIM卡分別插在兩個Router中(SIM卡開通數(shù)據(jù)業(yè)務須向當?shù)氐囊苿油ㄐ挪块T申請),這樣,通過設置該Router就可以像有線ADSL一樣在兩個Router之間建立一個VPN通道,從而實現(xiàn)遠程連接。
圖16 通過無線網(wǎng)卡和寬帶路由器建立VPN
在圖16中,我們可以通過一個無線網(wǎng)卡和路由器來建立VPN的通道:將支持GPRS或CDMA的SIM卡分別插在網(wǎng)卡和Router中,通過該Router制造商提供的VPN客戶端軟件,可以將該移動PC同無線Router之間建立VPN的連接,從而實現(xiàn)在沒有電話線或工程師站是可移動的情況下對某固定設備進行遠程診斷。
CDMA無線上網(wǎng)最高速率可達153.6Kbps,穩(wěn)定狀態(tài)下的速率可在70K-80K左右,是普通撥號上網(wǎng)的3倍以上。GPRS上網(wǎng)的峰值速率為115.2Kbit/s,平均上網(wǎng)速率在20-30Kb。上述兩者提供數(shù)據(jù)業(yè)務的方式不同,CDMA傳輸速率依賴無線環(huán)境程度不大;而GPRS的數(shù)據(jù)業(yè)務與話音業(yè)務共用同一信道,如果網(wǎng)絡用戶數(shù)量增加到一定程度,可導致每個GPRS用戶使用的帶寬進一步降低,因而,基于CDMA網(wǎng)絡的無線上網(wǎng)業(yè)務在速度和穩(wěn)定性等方面優(yōu)于GPRS。
當然,這樣的連接速度是無法與有線ADSL相比的,但為了滿足特定環(huán)境下的特定用戶的需求,不失為一種解決方案。
3 總結(jié)
以上,討論了對PLC站進行遠程訪問的幾種方式,可以說各種方式都有其應用的場合,可以根據(jù)實際情況進行選擇,也可以混合使用。比如,如果CP343-1或CP443-1出現(xiàn)問題而無法通訊的話,基于互聯(lián)網(wǎng)的遠程診斷功能就要受限,這時只能通過TS-Adapter直接連接CPU來進行遠程診斷,總之,我們講遠程診斷的宗旨就是能夠以最低的成本完成對PLC設備的遠程診斷和維護。
相關(guān)熱詞搜索:遠程控制 方案 PLC PLC有線及無線遠程控制方案 三菱plc遠程通訊模塊 plc遠程通信模塊
熱點文章閱讀