visualizza l'elenco degli articoli
Industrial Ethernet S7-300/400 CPs -- Configurazione e parametrizzazione hardware -- Inizializzazione e parametrizzazione di unità
Quale "local_device_id" si parametrizza per stabilire un collegamento con l'FB65 "TCON" per la comunicazione aperta mediante Industrial Ethernet?
Quali Industrial Ethernet CP supportano l'opzione 12 DHCP (Host Name) e come viene progettata l'opzione 12 DHCP?
Come viene disattivata la funzione "Link Layer Discovery Protocol" sulle porte di un CP IE di S7-300 opp. S7-400?
Dove si trovano sul CP Quickstart SIMATIC NET esempi di programma S7 e documentazione relativi alla comunicazione tramite gateway e componenti di rete e sulla sicurezza nelle reti?
A cosa occorre fare attenzione se un CP443-1EX20 V2.0 viene fatto funzionare su una CPU V5.1?
Modifica dei dati di progettazione relativi agli utenti per CP 343-1 IT e CP 443-1 IT
Caricamento della progettazione tramite LAN in un CP IE nello stato di funzionamento "STOP"
Messa in servizio di sistemi di automazione tramite Industrial Ethernet senza previa assegnazione dell'indirizzo del nodo via MPI
Connessione di diagnostica tramite protocollo TCP/IP rifiutata dopo la modifica dell'indirizzo MAC
Creazione di una connessione on-line tramite i diversi accessi Ethernet su una CPU S7-300/S7-400
A cosa occorre fare attenzione nella formattazione del File system con il CP Industrial Ethernet S7-300 e S7-400?
A cosa occorre fare attenzione nella sostituzione del CP443-1EX11 con un CP443-1EX20?
Significato dell'opzione di progettazione "Attiva server web" con il CP443-1 EX20?
Perché con il CP443-1 Advanced nella diagnostica NCM S7 nel testo di informazione C-PLUG viene visualizzata una versione firmware diversa da quella dell'unità?
Quali possibilità ci sono di assegnare al PROFINET IO Controller un nuovo indirizzo IP?
Come si può configurare per l'esecuzione un CP S7?
Come è possibile disattivare le funzioni di Routing S7?
Quale identificativo del produttore, ossia OUI (Organizationally Unique Identifier) utilizza SIEMENS AG per gli indirizzi MAC degli apparecchi collegabili in rete?
Come è possibile proteggere l'accesso ad un controllore S7 tramite Ethernet?
Perché nel Catalogo hardware mancano in parte le denominazioni delle versioni più recenti delle unità SIMATIC NET?
Perché il CP Ethernet del SIMATIC S7-300 non permette di operare con le connessioni di comunicazione S7 indicate?
Come funziona il multiplexing delle connessioni e come lo si configura nei CP Ethernet del SIMATIC S7-300?
S7-300 CPU 31x -- Configurazione e parametrizzazione dell'hardware -- Inizializzazione e parametrizzazione di unità (GSD, aggiornamento)
Come è possibile aggiornare automaticamente pagine web definite dall'utente in STEP 7 (TIA Portal) V11?
Perché è necessario non rimuovere la scheda di memoria mentre la CPU S7-300/S7-400/S7-1200 CPU è in modalità RUN?
Come viene configurato il lettore di codici SIMATIC MV440 / MV420 con STEP 7 (TIA Portal) V11 come PROFINET IO-Device nel PROFINET IO-System di un SIMATIC S7-300?
Come si può collegare il SIMATIC Field PG al sistema di bus, in modo da poter parametrizzare e sottoporre a diagnostica tramite TCI gli apparecchi di periferia decentrata?
Come è possibile proteggere l'accesso ad un controllore S7 tramite Ethernet?
Quali possibilità ci sono di assegnare password?
Comunicazione master / slave (SIMOVERT) sul PROFIBUS DP
Che cosa si può fare se nel Catalogo unità nello STEP7 mancano le nuove unità, p. es. CPU?
Dove si possono trovare i file GSD per le CPU S7-300?
Sincronizzazione dell'ora nelle CPU
Qual è il comportamento all'avviamento di una CPU S7-3 100/400, quando è stato progettato un sistema master DP "vuoto" con disabilitazione di "Avvio con configurazione progettata diversa da configurazione reale", ma non è stato integrato alcuno slave?
A quali condizioni al contorno occorre fare attenzione nell'assegnazione degli indirizzi alle unità di periferia (centrali opp. decentrate) di una CPU S7?
Collegamento di un S7-300 ad un DP/PA-Link
S7-400 CPU 41x -- Configurazione e parametrizzazione dell'hardware -- Inizializzazione e parametrizzazione di unità (GSD, aggiornamento)
Come è possibile aggiornare automaticamente pagine web definite dall'utente in STEP 7 (TIA Portal) V11?
Come si può leggere in STEP 7 V5.5 i dati identificativi (ad es. il numero di serie della MMC) con SFC 51?
Perché è necessario non rimuovere la scheda di memoria mentre la CPU S7-300/S7-400/S7-1200 CPU è in modalità RUN?
Come si può collegare il SIMATIC Field PG al sistema di bus, in modo da poter parametrizzare e sottoporre a diagnostica tramite TCI gli apparecchi di periferia decentrata?
Sincronizzazione dell'ora nelle CPU
Come è possibile proteggere l'accesso ad un controllore S7 tramite Ethernet?
Quali possibilità ci sono di assegnare password?
Che cosa si può fare se nel Catalogo unità nello STEP7 mancano le nuove unità, p. es. CPU?
A quali condizioni al contorno occorre fare attenzione nell'assegnazione degli indirizzi alle unità di periferia (centrali opp. decentrate) di una CPU S7?
Quali slave DP possono essere aggiunti e rimossi tramite CiR (Configuration in RUN) ad un sistema master PROFIBUS DP e quali modifiche della configurazione sono consentite?
Dove si possono trovare i file GSD per le CPU S7-400?
Come si esegue un avviamento a freddo con le CPU SIMATIC S7-400 dalla versione 4.0?
Perchè dopo la messa in servizio del programma STEP 7 si deve commutare il modo operativo della CPU da funzionamento di test a funzionamento di processo?
Come è possibile utilizzare o aggiornare le immagini di processo parziali durante un OB di interrupt?
Visualizzazione di solo max. 27 unità progettate
A cosa occorre fare attenzione con la funzione "Force di ingressi" con S7-400?
Come è possibile proteggere l'accesso ad un controllore S7 tramite Ethernet?
Numero di ordinazione:

Descrizione
Se il controllore S7-400 supporta un CP Ethernet con funzionalità IP Access List, è possibile evitare un accesso non autorizzato, tramite la LAN (local area network)!

Le seguenti unità supportano la funzionalità IP Access List:

6GK7 343-1GX20-0XE0 - da V1.0 (CP 343-1 IT)
6GK7 343-1GX21-0XE0 - da V1.0 (CP 343-1 Advanced)
6GK7 343-1EX21-0XE0 - da V1.0 (CP 343-1)
6GK7 343-1EX30-0XE0 - da V2.0 (CP 343-1)
6GK7 443-1EX10-0XE0 - da V2.3 (CP 443-1)
6GK7 443-1EX11-0XE0 - da V2.3 (CP 443-1)
6GK7 443-1EX40-0XE0 - da V1.0 (CP 443-1 Advanced)
6GK7 443-1EX41-0XE0 - da V1.0 (CP 443-1 Advanced)

IP Access List

La IP Access List può essere progettata nella finestra di dialogo delle proprietà del relativo CP S7.
Nella progettazione è possibile definire una lista di indirizzi IP, ai quali è consentito l'accesso all'unità. Lì, ad esempio, è possibile registrare tutti i dispositivi di programmazione con diritto di accesso. Con ciò si evita che, inavvertitamente, si esegua un accesso non autorizzato al controllore, da parte di altri PC attraverso la LAN!

Il CP funziona secondo il seguente principio

Per ogni telegramma in arrivo tramite la LAN viene controllato se l'indirizzo IP del mittente è presente nella Access List. Se non lo è, il telegramma viene scartato e al partner non viene data alcuna risposta al telegramma, nè positiva nè negativa. Se l'indirizzo IP è presente nella Access List e quindi è autorizzato all'accesso, il telegramma viene inoltrato ed elaborato!

Particolarità nell'impiego della IP Access List

Se si desidera riconoscere un doppio indirizzo IP nella rete, si deve registrare il proprio indirizzo IP nella Access List !
In caso contrario il PING trasmesso dall'unità partner non riceve risposta, poichè dopo la verifica della Access List, questa viene identificata come non autorizzata. Il doppio indirizzo IP nella rete non viene altrimenti riconosciuto.

Progettazione della IP Access List

  1. Aprire la configurazione hardware della stazione S7-400.
  2. Doppio click sul CP443-1. Si apre la finestra di dialogo delle proprietà.
  3. Selezionare la cartella "IP-Access Protection".
  4. Impostare la spunta su "Activate access protection for IP communication", per attivare la IP Access List.
  5. Registrare ora gli indirizzi IP o le bande di indirizzi IP delle apparecchiature autorizzate all'accesso..


Figura 1

Avvertenza
La IP Access List è attiva solo per la comunicazione TCP / UDP o ISO-on-TCP. Telegrammi tramite protocollo di trasporto ISO e indirizzi MAC non vengono presi in considerazione.

Caricamento della progettazione nell'unità
Nel caricamento dei dati di progettazione ci sono normalmente due possibilità. Caricamento tramite l'interfaccia MPI della CPU ed il caricamento tramite la LAN (protocollo ISO opp. protocollo TCP/IP).
Quì occorre fare attenzione a quanto segue.

  1. Caricamento tramite MPI
    Nel caricamento di dati di progettazione tramite MPI non ci sono limitazioni.
  2. Caricamento tramite protocollo ISO
    Il CP tramite il quale si deve caricare la progettazione, deve sopportare il protocollo ISO!
  3. Caricamento tramite il protocollo TCP/IP
    Se la progettazione con la IP-Accesslist deve essere caricata sull'unità tramite TCP/IP, l'indirizzo IP del PC opp. PG di progettazione deve essere registrato nella IP-Accesslist!

    Questo è dovuto un fatto che la IP-Accesslist diventa attiva prima che l'operazione di caricamento delle unità sia conclusa, l'indirizzo IP del PC/PG improvvisamente non ha più il diritto di accesso alla stazione. STEP7 segnala poi una operazione di caricamento con errore e la CPU segnala una progettazione inconsistente.

    Rimedio
    Registrare l'indirizzo IP del PC/PG di progettazione nella IP-Accesslist e caricare nuovamente la progettazione tramite il protocollo ISO opp. MPI.

    Avvertenza
    Se l'indirizzo IP del PC/PG non deve essere registrato nella IP-Accesslist, la progettazione generalmente deve essere caricata tramite MPI opp. protocollo ISO.

Ricerca
Sicurezza, LAN, diritto di accesso, protezione unità, rete.

 Articolo con ID:17662057   Data:2006-08-24 
Questo articoloè stato utilenon è stato utile                                 
mySupport
My Documentation Manager 
Newsletter 
CAx-Download-Manager 
Support Request
Vai all'articolo
Stampa
Creazione PDF 
Invia l'articolo
QuickLinks
Strumento di compatibilità 
Aiuto
Aiuto on-line
Guided Tour