哈哈哈哈哈操欧洲电影,久草网在线,亚洲久久熟女熟妇视频,麻豆精品色,久久福利在线视频,日韩中文字幕的,淫乱毛视频一区,亚洲成人一二三,中文人妻日韩精品电影

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

分享一種西門(mén)子PLC的網(wǎng)絡(luò)仿真器搭建方法

工程師鄧生 ? 來(lái)源:FreeBuf ? 作者:thx0405 ? 2022-09-08 17:29 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

一、前言

在手上沒(méi)有真實(shí)的西門(mén)子PLC設(shè)備情況的情況下,PLC本地仿真器可以為我們進(jìn)行開(kāi)關(guān)量和簡(jiǎn)單模擬量的程序仿真。但工控安全人員想在沒(méi)有真實(shí)PLC的條件下獲取S7通訊數(shù)據(jù)報(bào)文的時(shí)候,或者想測(cè)試第三方上位軟件與西門(mén)子PLC通訊的時(shí)候,這種本地的PLC仿真器就無(wú)法勝任了,本文分享一種西門(mén)子PLC的網(wǎng)絡(luò)仿真器搭建方法。

二、搭建方法

這里我們準(zhǔn)備兩個(gè)虛擬機(jī),操作系統(tǒng)都為win7 64位專業(yè)版:1、操作機(jī)(準(zhǔn)備Snap7 Client Demo工具及組態(tài)王軟件,采用192.168.11.2IP地址)2、靶機(jī)(安裝了step7 v5.5及plcsim v5.4 sp5,采用192.168.11.1IP地址)。

在靶機(jī)中打開(kāi)SIMATIC Manager軟件,新建項(xiàng)目test2,如下圖:

b4834e72-2f57-11ed-ba43-dac502259ad0.jpg

在新建項(xiàng)目test2點(diǎn)擊插入新對(duì)象,并選擇SIMATIC 300站點(diǎn),如下圖:

b496d406-2f57-11ed-ba43-dac502259ad0.jpg

分別點(diǎn)擊SIMATIC300(1)>硬件,進(jìn)入硬件配置界面,如下圖:

b4b22d5a-2f57-11ed-ba43-dac502259ad0.jpg

在HW Config界面下選擇SIMATIC 300,并選擇RACK-300下的Rail,如下圖:

b4d0fc1c-2f57-11ed-ba43-dac502259ad0.jpg

在UR(0)對(duì)話框中的序號(hào)槽1中點(diǎn)擊右鍵分別插入對(duì)象PS 307 2A,如下圖:

b4dd1998-2f57-11ed-ba43-dac502259ad0.jpg

在UR(0)對(duì)話框中的序號(hào)槽2中點(diǎn)擊右鍵分別插入對(duì)象CPU 314C-2PN/DP V3.3,,并新建子網(wǎng)設(shè)置ip地址為本PC級(jí)的IP地址,如下圖:

b4f0ebf8-2f57-11ed-ba43-dac502259ad0.jpg

啟動(dòng)虛擬PLC,點(diǎn)擊開(kāi)始>所有程序>Siemens Automation>SIMATIC>STEP 7>S7-PLCSIM,如下圖:

b50f4c56-2f57-11ed-ba43-dac502259ad0.jpg

進(jìn)入S7-PLCSIM界面,選擇PLCSIM(TCP/IP),如下圖:

b51a47b4-2f57-11ed-ba43-dac502259ad0.jpg

回到HW Config對(duì)話框,選擇下載到模塊,如下圖:

b53678ee-2f57-11ed-ba43-dac502259ad0.jpg

b556d22e-2f57-11ed-ba43-dac502259ad0.jpg

待下載完成,PLCSIM會(huì)顯示PLC的地址為之前設(shè)置的IP地址,如下圖:

b56f579a-2f57-11ed-ba43-dac502259ad0.jpg

啟動(dòng)NetToPLCSIM,點(diǎn)擊bin>NetToPLCSim.exe,進(jìn)入如下圖:

b57e261c-2f57-11ed-ba43-dac502259ad0.jpg

點(diǎn)擊add,彈出station對(duì)話框,在Network IP Address及Plcsim IP Address中選擇IP地址為之前設(shè)置的ip地址,進(jìn)入如下圖:

b5b113f6-2f57-11ed-ba43-dac502259ad0.jpg

點(diǎn)擊Start Server,PLC#001進(jìn)入運(yùn)行狀態(tài),表示PLC網(wǎng)絡(luò)仿真器搭建成功進(jìn)入如下圖:

b5bd2628-2f57-11ed-ba43-dac502259ad0.jpg

三、攻擊測(cè)試

在操作機(jī)中打開(kāi)Snap7 Client Demo工具,填寫(xiě)仿真PLC的IP地址如:192.168.11.1,點(diǎn)擊Connect,如下圖:

b5d0bc38-2f57-11ed-ba43-dac502259ad0.jpg

再在control下點(diǎn)擊stop按鈕即停止PLC的命令,如下圖:

b5ec96f6-2f57-11ed-ba43-dac502259ad0.jpg

查看靶機(jī)中仿真PLC的狀態(tài)從run變?yōu)閟top,同時(shí)可以用wireshark抓取其數(shù)據(jù)流量如下圖:

b60614dc-2f57-11ed-ba43-dac502259ad0.jpg

b6197f22-2f57-11ed-ba43-dac502259ad0.jpg

b62bf83c-2f57-11ed-ba43-dac502259ad0.jpg

也可以在python中構(gòu)建STOP包進(jìn)行測(cè)試,如下圖:

b6401542-2f57-11ed-ba43-dac502259ad0.jpg

四、第三方上位軟件通訊測(cè)試

在靶機(jī)(192.168.11.1)的仿真PLC建立了這樣一段簡(jiǎn)單圖形圖代碼,一個(gè)簡(jiǎn)單的設(shè)備啟停控制邏輯程序,%M0.0、%M0.1是指PLC的M類型的寄存器,0.0、0.1是M寄存器的某兩個(gè)偏移地址,對(duì)應(yīng)中間變量。%Q0.0是PLC的Q類型的寄存器,0.0是Q寄存器的某個(gè)偏移地址。在這個(gè)控制程序中,%M0.0(變量名為start)對(duì)應(yīng)是監(jiān)控畫(huà)面上的啟動(dòng)按鈕,進(jìn)行對(duì)設(shè)備的啟動(dòng)操作,%M0.1(變量名為stop)對(duì)應(yīng)是監(jiān)控畫(huà)面上的停止按鈕,進(jìn)行對(duì)設(shè)備的停止操作。%Q0.0(變量名為out),對(duì)應(yīng)PLC的輸出,即將控制信號(hào)輸出給設(shè)備。如下圖:

b657b86e-2f57-11ed-ba43-dac502259ad0.jpg

程序下載到仿真PLC后,對(duì)梯形圖代碼進(jìn)行在線監(jiān)控,這時(shí)輸出為0,如下

b66d6722-2f57-11ed-ba43-dac502259ad0.jpg

在操作機(jī)(192.168.11.2)中定義仿真PLC的IP地址及寄存器的地址,如下圖:

b683107c-2f57-11ed-ba43-dac502259ad0.jpg

b694146c-2f57-11ed-ba43-dac502259ad0.jpg

定義監(jiān)控畫(huà)面如下:

b6a293c0-2f57-11ed-ba43-dac502259ad0.jpg

按下start按鈕,圓形顯示變?yōu)榫G色,證明我們按鈕發(fā)出的指令,仿真PLC收到啟動(dòng)信號(hào),將輸出置為1,并將仿真PLC輸出的結(jié)果反饋到監(jiān)控畫(huà)面,同時(shí)我們監(jiān)控靶機(jī)中仿真PLC的程序,我們發(fā)現(xiàn)仿真PLC輸出也是為1,證明操作機(jī)中組態(tài)王上位機(jī)與靶機(jī)中的虛擬機(jī)通訊成功,如下圖

b6b3440e-2f57-11ed-ba43-dac502259ad0.jpg

b6c89098-2f57-11ed-ba43-dac502259ad0.jpg

同時(shí)我們可以獲取操作機(jī)的組態(tài)王(192。168.11.2)與靶機(jī)PLC仿真器(192168.11.1)的通訊報(bào)文,各類功能碼的數(shù)據(jù)報(bào)文,根據(jù)具體的操作。

b6d79f48-2f57-11ed-ba43-dac502259ad0.jpg

五、總結(jié)

本文通過(guò)研究西門(mén)子PLC的網(wǎng)絡(luò)仿真搭建方法,為工控安全人員研究西門(mén)子s7協(xié)議提供一個(gè)便捷、實(shí)惠的渠道,無(wú)需花費(fèi)大量的資金采購(gòu)真實(shí)的PLC設(shè)備,同時(shí)也可為PLC工程師提供一種測(cè)試第三方上位軟件與西門(mén)子通訊的方法,更為重要的是,這種西門(mén)子PLC的網(wǎng)絡(luò)仿真搭建方法,可以勝任多人在局域網(wǎng)絡(luò)中對(duì)西門(mén)子PLC的安全研究工作(例如實(shí)訓(xùn)平臺(tái)),只需啟動(dòng)更多的靶機(jī)和操作機(jī)即可。




審核編輯:劉清

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • plc
    plc
    +關(guān)注

    關(guān)注

    5052

    文章

    14803

    瀏覽量

    488534
  • 仿真器
    +關(guān)注

    關(guān)注

    14

    文章

    1052

    瀏覽量

    88191
  • 虛擬機(jī)
    +關(guān)注

    關(guān)注

    1

    文章

    975

    瀏覽量

    30697

原文標(biāo)題:西門(mén)子PLC的網(wǎng)絡(luò)仿真搭建方法探討

文章出處:【微信號(hào):西北工匠PLC學(xué)習(xí)基地,微信公眾號(hào):西北工匠PLC學(xué)習(xí)基地】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    西門(mén)子S7-1200和S7-1500 PLC系列模擬量傳感怎么接線

    西門(mén)子S7-1200和S7-1500PLC系列模擬量傳感怎么接線,現(xiàn)場(chǎng)看到的4線制,3線制,2線制模擬量傳感接線。
    的頭像 發(fā)表于 03-06 13:57 ?794次閱讀
    <b class='flag-5'>西門(mén)子</b>S7-1200和S7-1500 <b class='flag-5'>PLC</b>系列模擬量傳感<b class='flag-5'>器</b>怎么接線

    西門(mén)子EDA與北京開(kāi)源芯片研究院達(dá)成戰(zhàn)略合作

    近日,西門(mén)子EDA與北京開(kāi)源芯片研究院宣布達(dá)成戰(zhàn)略合作:西門(mén)子EDA的Tessent Embedded Analytics解決方案現(xiàn)已全面支持以“昆明湖”為代表的香山RISC-V Core,該解決方案將為選擇香山開(kāi)源處理的用戶
    的頭像 發(fā)表于 09-05 17:19 ?5194次閱讀
    <b class='flag-5'>西門(mén)子</b>EDA與北京開(kāi)源芯片研究院達(dá)成戰(zhàn)略合作

    西門(mén)子PLC如何使用Modbus 485通訊傳輸接收數(shù)據(jù)

    西門(mén)子在 STEP 7-Micro/WIN SMART 中正式推出 Modbus RTU 主站協(xié)議庫(kù)(西門(mén)子標(biāo)準(zhǔn)庫(kù)指令)。使用 Modbus RTU 主站指令庫(kù),可以讀寫(xiě) Modbus RTU 從站的數(shù)字量、模擬量 I/O 以及保持寄存
    的頭像 發(fā)表于 08-19 13:52 ?6140次閱讀
    <b class='flag-5'>西門(mén)子</b><b class='flag-5'>PLC</b>如何使用Modbus 485通訊傳輸接收數(shù)據(jù)

    宏集方案 | 如何輕松管理西門(mén)子S7 PLC?S7Comm: 與西門(mén)子 PLC 直接通信的關(guān)鍵

    供多種選擇。傳統(tǒng)方案:通過(guò)OPC服務(wù)西門(mén)子PLC間接通信SIMATICS7系列的PLC是工業(yè)可編程控制,能夠?qū)崿F(xiàn)對(duì)生產(chǎn)流程的實(shí)時(shí)SCA
    的頭像 發(fā)表于 08-08 18:12 ?855次閱讀
    宏集方案 | 如何輕松管理<b class='flag-5'>西門(mén)子</b>S7 <b class='flag-5'>PLC</b>?S7Comm: 與<b class='flag-5'>西門(mén)子</b> <b class='flag-5'>PLC</b> 直接通信的關(guān)鍵

    plc以太網(wǎng)通訊模塊:西門(mén)子 S7-300PLC 與 S7-1200、觸摸屏及變頻通訊案例

    TP1200Comfort觸摸屏,同時(shí)工廠需要將該西門(mén)子300PLC西門(mén)子1200PLC進(jìn)行以太網(wǎng)通訊,并且還要采集MODBUSRTU協(xié)議的匯川MD380系列變頻
    的頭像 發(fā)表于 07-29 09:51 ?1878次閱讀
    <b class='flag-5'>plc</b>以太網(wǎng)通訊模塊:<b class='flag-5'>西門(mén)子</b> S7-300<b class='flag-5'>PLC</b> 與 S7-1200、觸摸屏及變頻<b class='flag-5'>器</b>通訊案例

    開(kāi)疆智能ModbusTCP轉(zhuǎn)Profient網(wǎng)關(guān)連接西門(mén)子PLC與川崎機(jī)器人配置案例

    本案例是西門(mén)子PLC與川崎機(jī)器人通過(guò)Profient轉(zhuǎn)ModbusTCP網(wǎng)關(guān)進(jìn)行通訊轉(zhuǎn)換的配置案例,西門(mén)子作為profinet主站,機(jī)器人作為ModbusTCP服務(wù)。
    的頭像 發(fā)表于 07-26 11:14 ?1618次閱讀
    開(kāi)疆智能ModbusTCP轉(zhuǎn)Profient網(wǎng)關(guān)連接<b class='flag-5'>西門(mén)子</b><b class='flag-5'>PLC</b>與川崎機(jī)器人配置案例

    西門(mén)子變頻維修的五實(shí)用方法

    西門(mén)子變頻作為工業(yè)自動(dòng)化領(lǐng)域的核心設(shè)備,其穩(wěn)定運(yùn)行直接關(guān)系到生產(chǎn)線的效率。然而,長(zhǎng)期高負(fù)荷運(yùn)轉(zhuǎn)或環(huán)境因素可能導(dǎo)致故障頻發(fā)。本文將系統(tǒng)介紹五經(jīng)過(guò)實(shí)踐驗(yàn)證的維修方法,結(jié)合
    的頭像 發(fā)表于 07-13 17:30 ?3254次閱讀
    <b class='flag-5'>西門(mén)子</b>變頻<b class='flag-5'>器</b>維修的五<b class='flag-5'>種</b>實(shí)用<b class='flag-5'>方法</b>

    西門(mén)子PLC免點(diǎn)表數(shù)據(jù)采集方案

    西門(mén)子PLC S7-1200、S7-1500、S7-300/400型號(hào)設(shè)備,常用協(xié)議:PPI(Process Communication Interface)、PLC與上位機(jī)、HMI數(shù)據(jù)交換
    的頭像 發(fā)表于 07-04 11:26 ?938次閱讀
    <b class='flag-5'>西門(mén)子</b><b class='flag-5'>PLC</b>免點(diǎn)表數(shù)據(jù)采集方案

    西門(mén)子PLC(S7-1200/1500/300/400)的數(shù)據(jù)采集與監(jiān)控方案

    西門(mén)子PLC S7-1200、S7-1500、S7-300/400型號(hào)設(shè)備,常用協(xié)議:PPI(Process Communication Interface)、PLC與上位機(jī)、HMI數(shù)據(jù)交換
    的頭像 發(fā)表于 07-04 10:13 ?1753次閱讀

    稱重儀表接入西門(mén)子 S7 PLC:Profibus DP 轉(zhuǎn) Profinet 網(wǎng)關(guān)應(yīng)用

    Profibus DP 轉(zhuǎn) Profinet 網(wǎng)關(guān)模塊提供了一種經(jīng)濟(jì)高效的解決方案,使得舊的稱重儀表能夠與新的 PLC 系統(tǒng)協(xié)同工作,實(shí)現(xiàn)系統(tǒng)的平滑升級(jí)和優(yōu)化?,F(xiàn)在使用捷米特JM-DPM-PN進(jìn)行連接dp從站和西門(mén)子
    的頭像 發(fā)表于 06-26 10:33 ?917次閱讀
    稱重儀表接入<b class='flag-5'>西門(mén)子</b> S7 <b class='flag-5'>PLC</b>:Profibus DP 轉(zhuǎn) Profinet 網(wǎng)關(guān)應(yīng)用

    3 分鐘極速上手!西門(mén)子 PLC 無(wú)縫連接指南

    PLC數(shù)據(jù)采集 3 分鐘極速上手!西門(mén)子 PLC 無(wú)縫連接指南
    的頭像 發(fā)表于 06-17 18:02 ?3068次閱讀
    3 分鐘極速上手!<b class='flag-5'>西門(mén)子</b> <b class='flag-5'>PLC</b> 無(wú)縫連接指南

    使用西門(mén)子報(bào)文控制V90伺服驅(qū)動(dòng)

    西門(mén)子的V90伺服驅(qū)動(dòng)可以通過(guò)PROFINET(PN)進(jìn)行通信,并且通常與SINAMICS V90集成使用的控制是SIMATIC S7系列PLC。
    的頭像 發(fā)表于 06-17 15:58 ?4102次閱讀
    使用<b class='flag-5'>西門(mén)子</b>報(bào)文控制V90伺服驅(qū)動(dòng)<b class='flag-5'>器</b>

    如何破解三菱PLC西門(mén)子PLC的通訊難題

    在工業(yè)自動(dòng)化領(lǐng)域,不同品牌PLC之間的通訊直是工程師們關(guān)注的焦點(diǎn)。三菱PLC西門(mén)子PLC作為市場(chǎng)主流設(shè)備,常因協(xié)議差異導(dǎo)致數(shù)據(jù)交互困難。
    的頭像 發(fā)表于 06-09 17:14 ?1549次閱讀
    如何破解三菱<b class='flag-5'>PLC</b>與<b class='flag-5'>西門(mén)子</b><b class='flag-5'>PLC</b>的通訊難題

    Profinet轉(zhuǎn)CAN網(wǎng)關(guān)模塊對(duì)實(shí)現(xiàn)西門(mén)子PLC與CAN變頻協(xié)同通信的助力研究

    在智能物流倉(cāng)儲(chǔ)系統(tǒng)中,AGV等設(shè)備的通訊網(wǎng)絡(luò)穩(wěn)定性和實(shí)時(shí)性至關(guān)重要。通過(guò)Profinet轉(zhuǎn)CAN網(wǎng)關(guān),可以實(shí)現(xiàn)中控系統(tǒng)(如西門(mén)子PLC,支持ProFiNet協(xié)議)與伺服驅(qū)動(dòng)(支持CA
    的頭像 發(fā)表于 06-09 14:59 ?1089次閱讀
    Profinet轉(zhuǎn)CAN網(wǎng)關(guān)模塊對(duì)實(shí)現(xiàn)<b class='flag-5'>西門(mén)子</b><b class='flag-5'>PLC</b>與CAN變頻<b class='flag-5'>器</b>協(xié)同通信的助力研究

    工業(yè)智能網(wǎng)關(guān)可以采集西門(mén)子PLC

    工業(yè)智能網(wǎng)關(guān)可以采集西門(mén)子PLC的數(shù)據(jù)。物通博聯(lián)提供全面接入西門(mén)子PLC的數(shù)據(jù)采集解決方案,其工業(yè)智能網(wǎng)關(guān)支持多種網(wǎng)絡(luò)制式,可采集各種工業(yè)設(shè)
    的頭像 發(fā)表于 05-26 09:14 ?1953次閱讀
    长治市| 桓仁| 鄂托克前旗| 绍兴县| 黔西县| 左贡县| 布拖县| 黔江区| 宁阳县| 鲁山县| 安远县| 多伦县| 平安县| 广宁县| 孙吴县| 航空| 新和县| 平远县| 兰西县| 葵青区| 老河口市| 诸城市| 稷山县| 海南省| 华安县| 吴旗县| 文登市| 延安市| 乾安县| 仪陇县| 门头沟区| 辰溪县| 沧源| 临泉县| 上思县| 和林格尔县| 韩城市| 靖江市| 通城县| 通渭县| 明溪县|