在本地組態(tài)S7-1200項(xiàng)目
點(diǎn)擊桌面上的“Totally Integrated Automation Portal V10”圖標(biāo),打開(kāi)如下
首先需要選擇“Create new project”選項(xiàng),然后在“Project name:”里輸入Remote;在“Path:”修改項(xiàng)目的存儲(chǔ)路徑為“C:”;點(diǎn)擊“Create”,這樣就創(chuàng)建了一個(gè)文件Remote的新項(xiàng)目。創(chuàng)建后的窗口如下圖所示:
點(diǎn)擊門(mén)戶(hù)視圖左下角的“Project View”切換到項(xiàng)目視圖下,如下圖:
打開(kāi)后,在“Devices”標(biāo)簽下,點(diǎn)擊“Add new device”,在彈出的菜單中輸入設(shè)備名“PLC_1”并在設(shè)備列表里選擇CPU的類(lèi)型。選擇后如下圖:
選擇在上圖中選中S7-1200的CPU后,在下面的PLC_1里選擇Profinet Interface,然后在IP Protocol 下設(shè)置“IP Address” 為 “192.168.1.2”;“Subnet mask”為“255.255.255.0”;并且勾選“Use IP router”選項(xiàng),設(shè)置“Router address”為“192.168.1.1”,如下圖所示
設(shè)置后,用以太網(wǎng)線連接計(jì)算機(jī)和S7-1200,設(shè)置計(jì)算機(jī)的IP地址為“192.168.1.3”;子網(wǎng)掩碼為“255.255.255.0”如下圖所示:
在PLC中編寫(xiě)程序。在項(xiàng)目管理視圖下雙擊“Device”—》“Program block”—》“Main [OB1]”在彈出的窗口如下圖所示:
在上面的主程序的NetWor1里編寫(xiě)程序如下圖:
上面就完成了程序的編寫(xiě),對(duì)項(xiàng)目進(jìn)行編譯;右擊PLC_1項(xiàng)目在彈出的菜單里選擇“Complies ALL”選項(xiàng),這樣就對(duì)硬件與軟件進(jìn)行編譯,如下圖:
編譯且沒(méi)有錯(cuò)誤后就可以下載程序到PLC中,同樣右擊PLC_1項(xiàng)目,在彈出的菜單選擇“Download to Device”。下載后斷開(kāi)計(jì)算機(jī)與S7-1200的以太網(wǎng)連接線。
配置兩個(gè)3G路由器
IPSec VPN服務(wù)器端配置
LAN設(shè)置
更改上面的計(jì)算機(jī)的IP地址為“192.168.2.2”;子網(wǎng)掩碼為“255.255.255.0”。用以太網(wǎng)線連接計(jì)算機(jī)與IR700 3G路由器, 打開(kāi)IE瀏覽器,在IE瀏覽器的地址欄中輸入路由器的IP地址:192.168.2.1(出廠默認(rèn)IP地址為192.168.2.1,用戶(hù)名/密碼為dm/123456),進(jìn)入網(wǎng)絡(luò)->LAN端口,如下圖:
將LAN端口IP地址修改為192.168.1.1,然后點(diǎn)擊“應(yīng)用”。
動(dòng)態(tài)域名設(shè)置
修改本機(jī)IP(與192.168.1.1同一網(wǎng)段)后,WEB配置方式進(jìn)入網(wǎng)絡(luò)->動(dòng)態(tài)域名設(shè)置,如下圖:
按如下說(shuō)明配置:
服務(wù)類(lèi)型: 選擇QDNS(3322)-Dynamic;
用戶(hù)名:? ?填寫(xiě)申請(qǐng)動(dòng)態(tài)域名用戶(hù)名;
密碼:? ? ?填寫(xiě)申請(qǐng)動(dòng)態(tài)域名密碼;
主機(jī)名:? ?填寫(xiě)申請(qǐng)的動(dòng)態(tài)域名,本例中填入s7-1200-server.3322.org。
填寫(xiě)完成后,點(diǎn)擊“應(yīng)用”。
VPN設(shè)置
進(jìn)入VPN設(shè)置->IPSec隧道配置,如下圖:
按如下說(shuō)明配置:
基本參數(shù): 設(shè)置IPSec隧道的基本參數(shù)
隧道名稱(chēng):給您建立的ipsec 隧道設(shè)立一個(gè)名稱(chēng)以方便查看,缺省為IPSec_tunnel_1。
對(duì)端地址:設(shè)定為VPN客戶(hù)端IP/域名,本例中設(shè)置為0.0.0.0。
啟動(dòng)方法:選擇被動(dòng)響應(yīng)。
鏈路失敗時(shí)重啟WAN:勾選。
協(xié)商模式:可選擇主模式,野蠻模式,快速模式。本例中選擇野蠻模式。
IPSec協(xié)議:可以選擇ESP,AH兩種協(xié)議。 一般選擇ESP。
IPSec模式:可以選擇隧道模式,傳輸模式。 一般選擇隧道模式。
隧道模式:可以選擇為 主機(jī)——主機(jī),主機(jī)——子網(wǎng),子網(wǎng)——主機(jī),子網(wǎng)——子網(wǎng),四種模型。一般選擇“子網(wǎng)——子網(wǎng)”模式。
本地子網(wǎng)地址:IPSec本地保護(hù)子網(wǎng)。本例中填寫(xiě)192.168.1.0。
本地子網(wǎng)掩碼:IPSec本地保護(hù)子網(wǎng)掩碼。本例中填寫(xiě)255.255.255.0。
對(duì)端子網(wǎng)地址:IPSec對(duì)端保護(hù)子網(wǎng)。本例中填寫(xiě)192.168.2.0。
對(duì)端子網(wǎng)掩碼:IPSec對(duì)端保護(hù)子網(wǎng)掩碼。本例中填寫(xiě)255.255.255.0。
第一階段參數(shù):配置IPSec隧道在第一階段協(xié)商時(shí)的參數(shù)。
IKE策略:可以選擇3DES-MD5-DH1或3DES-MD5-DH2等。本例中選擇3DES-MD5-DH2。
IKE生命周期:缺省為86400秒。
本地標(biāo)識(shí)類(lèi)型:可以選擇FQDN,User FQDN,IP地址。本例中選擇IP地址。
本地標(biāo)識(shí):根據(jù)選擇的標(biāo)識(shí)類(lèi)型填入相應(yīng)標(biāo)識(shí)。建議選擇為空。
對(duì)端標(biāo)識(shí)類(lèi)型:可以選擇FQDN,User FQDN,IP地址。本例中選擇User FQDN。
對(duì)端標(biāo)識(shí):根據(jù)選擇的標(biāo)識(shí)類(lèi)型填入相應(yīng)標(biāo)識(shí)。如本例中填寫(xiě)client@siemens.com。
認(rèn)證方式: 可以選擇共享密鑰和數(shù)字證書(shū)。一般選擇為共享密鑰。
密鑰:設(shè)置IPSec VPN協(xié)商密鑰。如本例中填入abc123。
第二階段參數(shù):配置IPSec隧道在第一階段協(xié)商時(shí)的參數(shù)。
IPSec策略:可以選擇3DES-MD5-96或AES-MD5-96。本例中選擇3DES-MD5-96。
IPSec生命周期:缺省為3600秒。
完美前向加密:可以選擇為禁用、GROUP1、GROUP2、GROUP5。此參數(shù)需要跟客戶(hù)端匹配,一般選擇禁用。
連接檢測(cè)參數(shù): 設(shè)置IPSec隧道的連接檢測(cè)參數(shù)
DPD時(shí)間間隔:DPD檢測(cè)時(shí)間間隔。建議不填。
DPD超時(shí)時(shí)間:DPD檢測(cè)超時(shí)時(shí)間。建議不填。
ICMP檢測(cè)服務(wù)器:填入IPSec VPN對(duì)等端(客戶(hù)端)私網(wǎng)IP地址,須保證能被ping? 通。
本例中不填。
ICMP檢測(cè)本地IP地址:填入IR700 LAN口IP地址。本例中不填。
ICMP檢測(cè)時(shí)間間隔:按默認(rèn)配置。
ICMP檢測(cè)超時(shí)時(shí)間:按默認(rèn)配置。
ICMP檢測(cè)最大重試次數(shù):按默認(rèn)配置。
配置完成后點(diǎn)擊“保存”選項(xiàng)。
審核編輯:黃飛
?
評(píng)論