6ES7317-7TK10-0AB0现货西门子代理商

2024-11-21 08:50 113.246.217.84 1次
发布企业
湖南西控自动化设备有限公司商铺
认证
资质核验:
已通过营业执照认证
入驻顺企:
1
主体名称:
湖南西控自动化设备有限公司
组织机构代码:
91430100MA7BLNUT58
报价
请来电询价
西门子
S7-300T
CPU
6ES73177TK100AB0
德国
317T-3 PN/DP
关键词
西门子PLC代理,西门子变频器代理,西门子伺服电机代,西门子工控机代理,西门子触摸屏代理
所在地
中国(湖南)自由贸易试验区长沙片区开元东路1306号开阳智能制造产业园(一期)4#栋301
联系电话
17838383235
手机
17838383235
经理
徐嘉泉  请说明来自顺企网,优惠更多
请卖家联系我
17838383235

产品详细介绍

6ES7317-7TK10-0AB0现货西门子代理商

6ES7317-7TK10-0AB0现货西门子代理商

6ES7317-7TK10-0AB0现货西门子代理商


西门子PLC的网络仿真搭建方法探讨


一、前言

在手上没有真实的西门子PLC设备情况的情况下,PLC本地仿真器可以为我们进行开关量和简单模拟量的程序仿真。但工控安全人员想在没有真实PLC的条件下获取S7通讯数据报文的时候,或者想测试第三方上位软件与西门子PLC通讯的时候,这种本地的PLC仿真器就无法胜任了,本文分享一种西门子PLC的网络仿真器搭建方法。

二、搭建方法

这里我们准备两个虚拟机,操作系统都为win7 64位版:1、操作机(准备Snap7 ClientDemo工具及组态王软件,采用192.168.11.2IP地址)2、靶机(安装了step7 v5.5及plcsim v5.4sp5,采用192.168.11.1IP地址)。

在靶机中打开SIMATIC Manager软件,新建项目test2,如下图:

图片

在新建项目test2点击插入新对象,并选择SIMATIC 300站点,如下图:

图片

分别点击SIMATIC300(1)>硬件,进入硬件配置界面,如下图:

图片

在HW Config界面下选择SIMATIC 300,并选择RACK-300下的Rail,如下图:

图片

在UR(0)对话框中的序号槽1中点击右键分别插入对象PS 307 2A,如下图:

图片

在UR(0)对话框中的序号槽2中点击右键分别插入对象CPU 314C-2PN/DPV3.3,,并新建子网设置ip地址为本PC级的IP地址,如下图:

图片

启动虚拟PLC,点击开始>所有程序>Siemens Automation>SIMATIC>STEP7>S7-PLCSIM,如下图:

图片

进入S7-PLCSIM界面,选择PLCSIM(TCP/IP),如下图:

图片

回到HW Config对话框,选择下载到模块,如下图:

图片

图片

待下载完成,PLCSIM会显示PLC的地址为之前设置的IP地址,如下图:

图片

启动NetToPLCSIM,点击bin>NetToPLCSim.exe,进入如下图:

图片

点击add,弹出station对话框,在Network IP Address及Plcsim IPAddress中选择IP地址为之前设置的ip地址,进入如下图:

图片

点击Start Server,PLC#001进入运行状态,表示PLC网络仿真器搭建成功进入如下图:

图片

三、攻击测试

在操作机中打开Snap7 ClientDemo工具,填写仿真PLC的IP地址如:192.168.11.1,点击Connect,如下图:

图片

再在control下点击stop按钮即停止PLC的命令,如下图:

图片

查看靶机中仿真PLC的状态从run变为stop,可以用wireshark抓取其数据流量如下图:

图片

图片

图片

也可以在python中构建STOP包进行测试,如下图:

图片

四、第三方上位软件通讯测试

在靶机(192.168.11.1)的仿真PLC建立了这样一段简单图形图代码,一个简单的设备启停控制逻辑程序,%M0.0、%M0.1是指PLC的M类型的寄存器,0.0、0.1是M寄存器的某两个偏移地址,对应中间变量。%Q0.0是PLC的Q类型的寄存器,0.0是Q寄存器的某个偏移地址。在这个控制程序中,%M0.0(变量名为start)对应是监控画面上的启动按钮,进行对设备的启动操作,%M0.1(变量名为stop)对应是监控画面上的停止按钮,进行对设备的停止操作。%Q0.0(变量名为out),对应PLC的输出,即将控制信号输出给设备。如下图:

图片

程序下载到仿真PLC后,对梯形图代码进行在线监控,这时输出为0,如下

图片

在操作机(192.168.11.2)中定义仿真PLC的IP地址及寄存器的地址,如下图:

图片

图片

定义监控画面如下:

图片

按下start按钮,圆形显示变为绿色,证明我们按钮发出的指令,仿真PLC收到启动信号,将输出置为1,并将仿真PLC输出的结果反馈到监控画面,我们监控靶机中仿真PLC的程序,我们发现仿真PLC输出也是为1,证明操作机中组态王上位机与靶机中的虚拟机通讯成功,如下图

图片

图片

我们可以获取操作机的组态王(192。168.11.2)与靶机PLC仿真器(192168.11.1)的通讯报文,各类功能码的数据报文,根据具体的操作。

图片

五、

本文通过研究西门子PLC的网络仿真搭建方法,为工控安全人员研究西门子s7协议提供一个便捷、实惠的渠道,无需花费大量的资金采购真实的PLC设备,也可为PLC工程师提供一种测试第三方上位软件与西门子通讯的方法,更为重要的是,这种西门子PLC的网络仿真搭建方法,可以胜任多人在局域网络中对西门子PLC的安全研究工作(例如实训平台),只需启动更多的靶机和操作机即可。


所属分类:中国电工电气网 / PLC
关于湖南西控自动化设备有限公司商铺首页 | 更多产品 | 联系方式 | 黄页介绍
成立日期2021年10月19日
法定代表人吴阳祥
注册资本5000000
主营产品西门子一级代理商 PLC 变频器 工控机 伺服电机 触摸屏 软件 电线电缆 电源 S7-200CN S7-200SMART S7-300 S7-400 S7-1200 S7-1500 ET-200 全新原装正品 全国服务
经营范围其他未列明制造业;工程和技术研究和试验发展;电气设备的批发、系统集成;电子产品、五金产品、电线、电缆、电工器材、通讯设备及配套设备、机械配件、仪器仪表的批发;工业自动化设备、机电产品、电子元件及组件、电子产品零部件、发电机组、高低压成套设备、计算机应用电子设备、电气机械设备、高低压电器销售;工业自动化设备、电子仪器、五金机电产品、电气技术的研发;智能化技术服务;办公设备零售;机电设备的维修及保养服务(限分支机构);通用设备修理(限分支机构);自动化控制系统的研发、安装、销售及服务;机电设备安装服务;电子技术咨询;电子技术转让;计算机技术开发、技术服务。(依法须经批准的项目,经相关部门批准后方可开展经营活动)
公司简介公司是中国西门子授权代理商,销售商品为全新原装,签正规的产品购销合同,可开增值税发票,24小时热线---徐17838383235。公司是中国西门子授权代理商,销售商品为全新原装,签正规的产品购销合同,可开增值税发票,24小时热线---徐17838383235。西门子中国授权代理商、西门子一级代理商、西门子PLC代理商--------------湖南西控自动化设备有限公司我司主要业务为西门子自动化产 ...
公司新闻
顺企网 | 公司 | 黄页 | 产品 | 采购 | 资讯 | 免费注册 轻松建站
免责声明:本站信息由湖南西控自动化设备有限公司自行发布,交易请核实资质,谨防诈骗,如有侵权请联系我们   法律声明  联系顺企网
提醒:因为软件开发行业无明确禁止法规, 该企业仅提供软件开发外包定制服务,项目需取得国家许可,严禁非法用途。 违法举报
© 11467.com 顺企网 版权所有
ICP备案: 粤B2-20160116 / 粤ICP备12079258号 / 粤公网安备 44030702000007号 / 互联网药品信息许可证:(粤)—经营性—2023—0112