Description : Un accès à distance à un système d'automatisation ( par exemple SIMATIC S7 ) est réalisé par Internet. Dans le cas présent, un seul automate est accessible directement par l'accès à distance au moyen de la translation de ports. L'accès à d'autres automates dans la cellule d'automatismes se fait par le routage PG.

Figure 01
Les fonctions PG de STEP 7 sont utilisées pour accéder depuis le réseau externe à un système d'automatisation ( par exemple SIMATIC S7 ) du réseau local. L'accès sera fait par une passerelle ( gateway ) qui utilise les services NAT ( Network Address Translation ) et NAPT ( Network Address Port Translation ).

Figure 02
Dans les exemples mentionnés ici, les fonctions PG de STEP 7 permettent :
- le chargement de la configuration et du programme applicatif dans la CPU,
- la visualisation de blocs programmes et de variables.
Les fonctions PG, la communication S7, etc.. utilisent le port 102 (TCP).
Vous trouvez des informations sur les ports utilisés par les différents protocoles dans l'article ID :! 8970169!.
Dans les applications présentées ici, paramétrez la translation de port dans le modem/routeur DSL du côté installation ou dans la passerelle (gateway ), de telle façon que les télégrammes du port 102 du réseau externe soient transmis au port 102 de l'adresse IP de l'automate SIMATIC S7. L'adresse IP de l'automate SIMATIC S7 se trouve sur le réseau interne.
Exemple de translation de port :
| Exemple |
Adresse IP
externe |
Port
externe |
Adresse IP
interne |
Port
interne |
Application |
Accès à distance par Internet
au moyen de la translation de Ports |
217.91.8.166 |
102 |
172.168.2.10 |
102 |
STEP 7 |
| Accès par NAT/NAPT |
192.168.2.1 |
102 |
172.168.2.10 |
102 |
STEP 7 |
Pour les applications suivantes, il faut faire attention à l'adresse IP fixe externe du modem / routeur DSL du côté installation ou à l'adresse IP externe de la passerelle ( Gateway )
- Visualisation de blocs programmes,
pour qu'une visualisation on-line des blocs programmes sur la CPU SIMATIC S7 soit possible par STEP 7.
- Interface de chargement,
pour qu'un chargement de la configuration soit possible par STEP 7 .
Visualisation de blocs programmes Pour permettre une observation on-line des blocs programmes avec STEP 7 sur la CPU SIMATIC S7, la modification suivante est nécessaire dans la configuration matérielle de l'automate SIMATIC S7 :
Dans la configuration matérielle de l'automate SIMATIC S7, l'adresse IP de l'interface qui permet l'accès à Internet (par ex. le CP IE ou l'interface PN intégrée de la CPU) est remplacée par l'adresse IP externe du modem / routeur DSL du coté installation.
La configuration matérielle est seulement modifiée pour observer les blocs programmes et ne doit pas être chargée dans la CPU, puisque cette information est stockée dans le projet, et modifie ainsi les données systèmes dans le projet. Un chargement modifierait les réglages du CP ou de la CPU et rendrait une autre liaison on-line impossible.
Un chargement des données systèmes ou de la configuration matérielle avec l'adresse IP modifiée empêcherait d'autres liaisons on-line par translation de ports.
Interface de chargement Lors du réglage de l'interface de chargement dans STEP 7, aucune modification n'a lieu dans le projet. Dans le cas présent, l'adresse IP d'origine reste conservée dans le projet. Seule, l'adresse IP cible du chargement est remplacée par l'adresse IP externe du modem / routeur DSL du coté installation.
Ainsi un chargement des données système et de la configuration matérielle est également possible, sans interrompre la liaison on-line après le chargement. Toutefois, aucune visualisation de bloc programme n'est possible ici.

Figure 03
Note : Veuillez noter qu'avec les options d'accès à distance mentionnées précédemment, votre réseau local n'est plus protégé contre les personnes non autorisées. Aussi nous vous conseillons plutôt d'utiliser un VPN (Virtual Private Network) pour réaliser cet accès à distance à travers Internet. Avec le VPN, vous pouvez utiliser les fonctions PG avec le STEP 7 :
- pour visualiser un bloc de programme et sans avoir à changer l'adresse IP de l'interface Industrial Ethernet dans la configuration matérielle.
- pour charger la configuration matérielle ou le programme utilisateur dans la CPU sans devoir changer l'adresse IP de l'interface de téléchargement.
Vous trouverez des instructions détaillées pour configurer une liaison VPN avec un SCALANCE S6x et un SOFTNET Security Client, dans les FAQS suivants :
Une description des différentes méthodes d'accès à distance à des systèmes d'automatisation (SIMATIC S7 par exemple) à travers le WAN est disponible dans le FAQ Nr: 26662448.
|