欢迎来到西门子工业支持中心网站!

  1. 移动端入口
    • 工业服务小程序
    • 支持中心移动端首页
    • 智能小西-智能问答与在线预约
    • SIEMENS工业找答案小程序
    • SIEMENS工业专家大讲堂小程序
    • 西门子工业1847俱乐部
    • 自动化So酷
  2. 签到有奖
  3. 登录后可享:

    学技术视频
    查海量资料
    论话题经验
    问常见问题
    立即登录

    还没有账号?

    立即注册
  4. 会员
  5. 消息

    登录后可查看消息记录

    立即登录
  6. 收藏

    登录后可查看收藏记录

    立即登录
  7. 历史

    登录后可查看历史记录

  8. 公告
搜索

热搜词:1847工业学习平台产品信息非接触雷达资料汇总

  • 技术支持
    • 首页
    • 智能小西-自动预约
    • 风驰卡
    • 产品入门
  • 下载中心
    • 首页
    • 售前文档(样本、宣传册等)
    • 售后文档(FAQ、手册等)
  • 工业学习平台
    • 首页
    • 了解会员权益
    • 立即开通1847会员
  • 培训认证
    • 首页
    • 取证训练营
    • 教室培训
    • 证书查询
  • 技术论坛
    • 首页
    • 最新发帖
    • 精华帖
    • 发新帖
  • 找答案
    • 首页
    • 已解决问题
    • 精华常见问题
    • 发布新问题
  • 售后服务
    • 首页
    • 提交服务需求
    • 查询服务进程

西门子官方商城

西门子中国
  • 工业自动化
  • 驱动技术
  • 客户服务
  • 冶金技术
  • 行业市场解决方案
  • 工业支持中心
工业支持中心
  • 我的支持中心
  • 下载中心
  • 全球技术资源
  • 1847工业学习平台
  • 产品入门新手必读
  • 找答案
  • 技术论坛
  • 售后服务
  • 网络资源新手必读
  • 高级搜索
技术论坛
  • 论坛公告
  • 用户指南
  • 用户排行榜
  • 热门帖子
  • 最高收藏帖
  • 精华帖
  • 分享帖
  • 高端推荐帖
  • 在线用户列表
  • 论坛管理
特别专题 / 西家技术派
【PLC通信原理探秘】大讲堂幕后彩蛋之不见
 • 产品分类
自动化系统
    SIMATIC S7-1500(T) 
    SIMATIC S7-1200 
    SIMATIC S7-200
    SIMATIC S7-200 SMART 
    SIMATIC S7-300/400 
    SIMATIC S5
    SIMATIC Net
    Profinet技术开发专区
    工业边缘计算
    SIMATIC WinCC / Panel 
    SIMATIC WinCC OA (原PVSS)
    SIMATIC PCS 7
    IPC/PG
    LOGO!
    SIMATIC IOT2000
    工业电源
驱动技术
    MicroMaster 
    MasterDrives
    直流调速器
    电机
    SIMOTION
    SINAMICS 
    驱动技术综合产品
数控系统
    SINUMERIK 
    SIMODRIVE
低压电器
    低压电器
传感器与通讯
    过程仪表
    分析仪器
    工厂传感器
谈天说地
    谈天说地
 • 咱工程师的故事
网友专栏
    网友专栏 
1847大咖专栏
    电气传动系统漫谈
    崔工谈博途与PLC
    漫谈SCADA进阶之路
    运动控制产品天地
    聊聊收放卷
    运动控制应用天地
    驱动诊断
    西家讲师教学精要
    漫谈过程自动化
    PROFINET工业通信详解
    冯工聊工业网络
    EMC问题及处理
特别专题
    专家大讲堂课后探讨
    西家技术派
    专家诊断专栏
    西家传动
    自动化so酷
    西门子工业1847俱乐部
 • 培训与认证答疑专区
培训与认证答疑专区
    S7-1200精英训练营
    WinCC精英训练营
    S7-200SMART精英训练营
    小型自动化系统
    V90精英训练营
    G120变频器精英训练营
    PLC编程精英训练营
 • 服务合作伙伴专区
服务合作伙伴专区
    西门子工业技术π圈
    Networks and Communication
    GMC蓝黄带考试-G120
    GMC蓝黄带考试-V90
    GMC 合作伙伴专区
  • 【PLC通信原理探秘】大讲堂幕后彩蛋之不见
  • 作者: 1847会员 赵欣发布时间:2020-05-12 09:22:43浏览次数:3825次 锁帖 精华帖星级3级 精华帖 高赞 官方 回复本帖
  • “西家技术派”公众号拥有如下功能:

    1.专家知识经验分享

    2.发布技术派活动的信息

    3.申请加入技术派

    4.技术派支持案例分享

    5.常见问题搜索

    6.技术资料链接

    标签:
    • 基础理论
    • S7-300
    • S7-400
    • S7-200CN
    • AM
    • AS
    • CE

    专家大讲堂《PLC通信原理探秘》系列视频:https://www.ad.siemens.com.cn/service/elearning/series/288.html

     

    最新更新:

    连载之二十七: 【PLC通信原理探秘】大讲堂幕后彩蛋之再起

    连载之二十八: 【PLC通信原理探秘】大讲堂幕后彩蛋之晨钟

    连载之二十九: 【PLC通信原理探秘】大讲堂幕后彩蛋之暮鼓

    连载之 三  十 : 【PLC通信原理探秘】大讲堂幕后彩蛋之探囊

    连载之三十一: 【PLC通信原理探秘】大讲堂幕后彩蛋之取物

     

         对于测试1500PLC与WinCC的通信过程,实际上给我带来了一些困扰,主要因为当时并没有给Wireshark装载S7COMM_PLUS.dll的动态链接库,所以很难找到对应的数据交换的报文,从而无法分析,记得当时反复测试,费力寻找,虽然找到一些端倪,但是最终还是寻求网络帮助,找到这个动态链接库。

     

        通过在TIA Portal与WinCC建立组态通信连接,在其通信通道中,并没有任何参数可供修改,这一点与300/400PLC不同。其主要原因是通信做了优化,更主要的原因是1500PLC的性能确实强大。这也能看到一个趋势就是未来产品的使用会越来越简单,其性能的提升弥补了人为的设置。

     

         与前面的测试方法类似,通过Wireshark抓包进行分析发现,与300/400PLC访问变量的方式是根据变量地址来寻址不同,1500PLC采用的是变量标号的方式,所以无需要求WinCC上的地址是来自同一地址区或者连续的变量,这一点与300/400PLC截然不同。在测试的结果中,可以看到变量的是带有标号的,即1,2,3……,每一个变量都是有固定的格式和长度大小。S7报文的S7PDU的大小是960B。

     

                             不见1左.png

     

         测试还发现,写优先的功能已经不存在了,这意味着与读任务的优先级是相同的,谁先到,先执行谁。数据通信采用订阅的方式,即PLC会根据WinCC画面上的变量刷新周期进行数据“通知”,这一点与300/400PLC在“By PLC”时,画面周期小的变量进行“注册”,然后PLC根据设定的时间进行“推送”的机制是一样的。只不过这里使用的“订阅”和“通知”的通信概念。

     

         此外,相同的变量刷新周期的数据一起会被“通知”,但只通知变化的数据,通知数据发生在TS。这一点与300/400PLC不同的是1500PLC的数据变化不再仅局限于DB数据,因为变量不是地址寻址,而是按照标号来进行的。判断数据变化的方式与前面描述的400PLC在激活 “By PLC”&“Change Driven transfer”条件下是一致的。

     

         有一个特殊的地方就是画面变量的刷新周期如果超过10s(含),则这些变量不参与订阅,采集数据使用“轮询”的方式,与前面描述的读任务请求和应答的方式一致。

     

         在测试的过程中,还发现了一个有趣的现象,就是在WinCC启动的过程中,WinCC尝试与PLC建立通信,此时PLC是S7的服务器,WinCC会尝试与102端口建立连接。然而这时还会有两个连接会不断的建立连接和断开。这意味着连接资源占用和释放的过程。这也说明为什么1500PLC与WinCC建立通信是占用3个S7连接的原因吧。

     

         到这里,我把整个探索时间片和CCP通信的过程和大家分享就结束了,希望这些研究成果能够给到大家启发和帮助,后续如果有新的发现,会和大家在第一时间分享。此外,由于很多概念和信息并不是来自手册和官方文档,可能会出现一些错误或偏差,如果给大家带来困扰,也敬请大家谅解。后面还会有最后一篇故事是我的一些个人体会和学习方法,希望能和众位网友共鸣!我们可以通过我们的网站共同探讨这些通信话题,不见不散!

     

    ----------未完待续----------

    连载之三十三: 【PLC通信原理探秘】大讲堂幕后彩蛋之不散

    连   载   汇  总:   【PLC通信原理探秘】系列连载故事汇总

     

    推荐帖推荐理由:(推荐人:)  修改
    有帮助(6)


  • 1847会员 赵欣:4楼2020-05-25 14:26:39
  • @www123456 :3楼2020-05-20 22:15:55

    记得上次用户反应设备的1500与触摸屏总是通信中断,也不知道什么原因,只知道可能是与甲方MES网络联网引起的问题,由于事先网络规划不好,MES与设备网络没有隔离,但没有任何办法证明是这个问题,因为单独哪个网络都没问题,只是连到一起才发生的,其实是由于甲方路由器安全机制起作用了,所以才想到了wireshark分析一下网络报文数据。原来用网管功能型的交换机也可以获取报文,不过价格太高了。还想到一个办法,设备前端用一个PN/PN耦合器也可以隔离网络。

     

    Bany scope是什么工具呀?

    ///////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////

    一直没有注意您的这个帖子,这么晚回复,不好意思。

    对于故障现象,目前来说如果隔离了,故障消除,那么原因就比较明了了。主要的原因就是办公室网络的数据影响了控制层的网络数据通信,最大的可能性就是广播负荷的增大导致的,但是广播负荷的原因可能是木马,就是说在MES网路中的问题,这只是可能性;另外就是广播的负荷影响设备的正常运行,比如第三方的驱动,品牌这里不提,出现广播的负荷增加,同样的情况ET200S就不会断网。原因就是该驱动不能集中处理大量的广播报文,说白了就是芯片的质量不高造成的。当然这些都是猜测,需要抓包去看。

    看了这个案例,我觉得你可以吧这个案例分享一下,就是我们工业技术π的这个阶段的活动,加入我们的技术π直播间和PLC通信的技术π圈,这个圈子我会长期驻扎,给大家答疑解惑。

    对于Bany scope是一个与XM400相配的软件,需要结合Wireshark来抓取报文,但Bany Scope可以做各种图表的,数据的,各种分析。可以登录我们的网站,查看具体的信息。

    精华帖版主置评:
    推荐帖推荐理由:(推荐人:)
    有帮助(1)

      
  • www123456:3楼2020-05-20 22:15:55
  • 记得上次用户反应设备的1500与触摸屏总是通信中断,也不知道什么原因,只知道可能是与甲方MES网络联网引起的问题,由于事先网络规划不好,MES与设备网络没有隔离,但没有任何办法证明是这个问题,因为单独哪个网络都没问题,只是连到一起才发生的,其实是由于甲方路由器安全机制起作用了,所以才想到了wireshark分析一下网络报文数据。原来用网管功能型的交换机也可以获取报文,不过价格太高了。还想到一个办法,设备前端用一个PN/PN耦合器也可以隔离网络。

    Bany scope是什么工具呀?

    精华帖版主置评:
    推荐帖推荐理由:(推荐人:)
    有帮助(1)

      
  • www123456:2楼2020-05-19 07:27:06
  • 装上了新的s7-plus协议,发现-6,-7,-8三种版本的,直接拷贝到相应文件夹就可以,但和wireshark版本要适应,否则软件会报错。目前最新是3.2版本的,与电脑的可以实验了,不过plc直间的 测试还得要弄个抓包器一类的模块。
    精华帖版主置评:
    推荐帖推荐理由:(推荐人:)
    有帮助(2)
  • 1847会员 赵欣 2020-05-19 09:17:46
  • 很不错嘛,我这里抓包都是用的Bany scope, 硬件是XM400,甚至可以抓PN IRT的报文


      

      
  • www123456:1楼2020-05-12 13:08:13
  • Wireshark与1200/1500通信确实看不出改进的S7协议报文结构,要自己添加链接库才行,报文结构与300/400的S7协议确实不同,这个链接库不知是否免费下载的?容易添加吗。

    精华帖版主置评:
    推荐帖推荐理由:(推荐人:)
    有帮助(2)
  • www123456回复: 1847会员 赵欣 2020-05-12 13:40:18
  • 谢谢您,我也试试看。


      
  • 1847会员 赵欣 2020-05-12 13:36:30
  • 我是在网上找到的,免费下载的,文件名称为s7comm-plus-dll-0-0-6-wireshark64bit


      

      
    收起
    【PLC通信原理探秘】大讲堂幕后彩蛋之不见
    • 收藏

    • 有帮助

    • 回复
    回复
     *帖子内容
    上传附件要求

    1. 文件大小:上传文件的大小请限制在1M以内。

    2. 文件格式:请不要上传.exe文件,系统支持的格式有:.jpg, .jpeg, .pdf, .gif, .zip, .rar, .doc,.docx, .xls,.xlsx, .ppt, .mp3, .wma, .wmv .asf, .avi, .bmp, .png, .txt, .7z

    发布帖子
    • 分享帖
    • 故事帖
    • 技术探讨帖
    • 求助帖
    • 西家杂谈
    • 投票帖
    邮件
    只看
    楼主
    只看
    精华
    只看
    精编
    发帖
    回复
    二维
    码
    ×
    ◆
    扫描打开手机版

    全球技术资源

    • 推荐文档
    • 新手必读文档
    • mySupport
    • 常问问题
    • 手册
    • 应用与工具
    • 证书
    • 软件
    • 产品通知
    • 特性曲线
    • 技术数据
    • 订阅文档 

    取证训练营

    • 首页
    • 取证训练营
    • 精品课程
    • 证书查询

    技术论坛

    • 首页
    • 发帖
    • 精华贴
    • 高赞帖
    • 分享帖
    • 当前热门
    • 为您推荐
    • 最新发帖
    • 季度标兵
    • 精华之星
    • 用户荣誉榜
    • 我的关注

    找答案

    • 首页
    • 精华问答
    • 高赞问答
    • 有奖问答
    • 全部已解决问题
    • 待解决问题
    • 待推荐问题
    • 快侠榜
    • 上周排行
    • 总分排行
    • 历届夺魁答侠

    产品入门新手必读

    • 首页
    • S7-200产品入门
    • S7-1500产品入门
    • PCS 7产品入门
    • WinCC产品入门
    • MM4系列变频器产品入门
    • S120变频器产品入门
    • SINUMERIK 808D产品入门
    • 国产V系列变频器和数控产品入门
    • 网站新手必读

    售后服务

    • 售后服务简介
    • 服务网络及联系方式
    • 提交服务需求
    • 查询服务进程
    • 下载服务登记表格
    • 我的售后服务信息
    • 售后服务常见问题
    • 服务合作伙伴
    西门子中国  © 西门子(中国)有限公司 1996 – 2021  企业信息   隐私政策  使用条款  京ICP备06054295号  京公网安备 11010502040638号

    系统提示

    新密码:

    密码至少8位,包含大、小写字母,数字和符号至少三种。

    确认密码:

    密码至少8位,包含大、小写字母,数字和符号至少三种。

    取消 确定

    系统提示

    手机号
    验证码
    获取验证码
    暂不验证
    绑 定

    系统提示

    新密码:

    密码至少8位,包含大、小写字母,数字和符号至少三种。

    确认密码:

    密码至少8位,包含大、小写字母,数字和符号至少三种。

    取消 确定

    验证码登录

    密码登录

    获取验证码

    未注册手机验证后自动登录,登录即代表同意
    《支持中心网站注册协议和隐私政策》

    微信登录
    获取验证码
    忘记密码 没有账号?立即注册
    微信登录
     

     短信登录

     

    获取动态密码

     

    登录

     

    ×
    立即
    签到
    已签到
    已签到0天
    累计可抽西币次数:0次抽奖机会
    累计可抽大奖次数:0次抽奖机会
    信息提示
    很抱歉!您所访问的页面不存在,或网址发生了变化,请稍后再试。
    编辑推荐: 关闭

    请填写推广理由:

    正在加载...
     
    发分享帖
    爱工控,乐分享,
    分享您的经验与案例
    发故事
    发表您的精彩故事,
    参与征文活动
    技术探讨帖
    阐述您的观点,
    表达我的看法
    西家杂谈
    海侃天南地北,
    闲聊工控世界
    发求助帖
    求道解惑,“刨根问底”
    解决问题
    发投票帖
    邀投票,做调查,
    网友帮您来作主