chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

分享一種西門子PLC的網(wǎng)絡(luò)仿真器搭建方法

工程師鄧生 ? 來源:FreeBuf ? 作者:thx0405 ? 2022-09-08 17:29 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

一、前言

在手上沒有真實的西門子PLC設(shè)備情況的情況下,PLC本地仿真器可以為我們進行開關(guān)量和簡單模擬量的程序仿真。但工控安全人員想在沒有真實PLC的條件下獲取S7通訊數(shù)據(jù)報文的時候,或者想測試第三方上位軟件與西門子PLC通訊的時候,這種本地的PLC仿真器就無法勝任了,本文分享一種西門子PLC的網(wǎng)絡(luò)仿真器搭建方法。

二、搭建方法

這里我們準(zhǔn)備兩個虛擬機,操作系統(tǒng)都為win7 64位專業(yè)版:1、操作機(準(zhǔn)備Snap7 Client Demo工具及組態(tài)王軟件,采用192.168.11.2IP地址)2、靶機(安裝了step7 v5.5及plcsim v5.4 sp5,采用192.168.11.1IP地址)。

在靶機中打開SIMATIC Manager軟件,新建項目test2,如下圖:

b4834e72-2f57-11ed-ba43-dac502259ad0.jpg

在新建項目test2點擊插入新對象,并選擇SIMATIC 300站點,如下圖:

b496d406-2f57-11ed-ba43-dac502259ad0.jpg

分別點擊SIMATIC300(1)>硬件,進入硬件配置界面,如下圖:

b4b22d5a-2f57-11ed-ba43-dac502259ad0.jpg

在HW Config界面下選擇SIMATIC 300,并選擇RACK-300下的Rail,如下圖:

b4d0fc1c-2f57-11ed-ba43-dac502259ad0.jpg

在UR(0)對話框中的序號槽1中點擊右鍵分別插入對象PS 307 2A,如下圖:

b4dd1998-2f57-11ed-ba43-dac502259ad0.jpg

在UR(0)對話框中的序號槽2中點擊右鍵分別插入對象CPU 314C-2PN/DP V3.3,,并新建子網(wǎng)設(shè)置ip地址為本PC級的IP地址,如下圖:

b4f0ebf8-2f57-11ed-ba43-dac502259ad0.jpg

啟動虛擬PLC,點擊開始>所有程序>Siemens Automation>SIMATIC>STEP 7>S7-PLCSIM,如下圖:

b50f4c56-2f57-11ed-ba43-dac502259ad0.jpg

進入S7-PLCSIM界面,選擇PLCSIM(TCP/IP),如下圖:

b51a47b4-2f57-11ed-ba43-dac502259ad0.jpg

回到HW Config對話框,選擇下載到模塊,如下圖:

b53678ee-2f57-11ed-ba43-dac502259ad0.jpg

b556d22e-2f57-11ed-ba43-dac502259ad0.jpg

待下載完成,PLCSIM會顯示PLC的地址為之前設(shè)置的IP地址,如下圖:

b56f579a-2f57-11ed-ba43-dac502259ad0.jpg

啟動NetToPLCSIM,點擊bin>NetToPLCSim.exe,進入如下圖:

b57e261c-2f57-11ed-ba43-dac502259ad0.jpg

點擊add,彈出station對話框,在Network IP Address及Plcsim IP Address中選擇IP地址為之前設(shè)置的ip地址,進入如下圖:

b5b113f6-2f57-11ed-ba43-dac502259ad0.jpg

點擊Start Server,PLC#001進入運行狀態(tài),表示PLC網(wǎng)絡(luò)仿真器搭建成功進入如下圖:

b5bd2628-2f57-11ed-ba43-dac502259ad0.jpg

三、攻擊測試

在操作機中打開Snap7 Client Demo工具,填寫仿真PLC的IP地址如:192.168.11.1,點擊Connect,如下圖:

b5d0bc38-2f57-11ed-ba43-dac502259ad0.jpg

再在control下點擊stop按鈕即停止PLC的命令,如下圖:

b5ec96f6-2f57-11ed-ba43-dac502259ad0.jpg

查看靶機中仿真PLC的狀態(tài)從run變?yōu)閟top,同時可以用wireshark抓取其數(shù)據(jù)流量如下圖:

b60614dc-2f57-11ed-ba43-dac502259ad0.jpg

b6197f22-2f57-11ed-ba43-dac502259ad0.jpg

b62bf83c-2f57-11ed-ba43-dac502259ad0.jpg

也可以在python中構(gòu)建STOP包進行測試,如下圖:

b6401542-2f57-11ed-ba43-dac502259ad0.jpg

四、第三方上位軟件通訊測試

在靶機(192.168.11.1)的仿真PLC建立了這樣一段簡單圖形圖代碼,一個簡單的設(shè)備啟停控制邏輯程序,%M0.0、%M0.1是指PLC的M類型的寄存器,0.0、0.1是M寄存器的某兩個偏移地址,對應(yīng)中間變量。%Q0.0是PLC的Q類型的寄存器,0.0是Q寄存器的某個偏移地址。在這個控制程序中,%M0.0(變量名為start)對應(yīng)是監(jiān)控畫面上的啟動按鈕,進行對設(shè)備的啟動操作,%M0.1(變量名為stop)對應(yīng)是監(jiān)控畫面上的停止按鈕,進行對設(shè)備的停止操作。%Q0.0(變量名為out),對應(yīng)PLC的輸出,即將控制信號輸出給設(shè)備。如下圖:

b657b86e-2f57-11ed-ba43-dac502259ad0.jpg

程序下載到仿真PLC后,對梯形圖代碼進行在線監(jiān)控,這時輸出為0,如下

b66d6722-2f57-11ed-ba43-dac502259ad0.jpg

在操作機(192.168.11.2)中定義仿真PLC的IP地址及寄存器的地址,如下圖:

b683107c-2f57-11ed-ba43-dac502259ad0.jpg

b694146c-2f57-11ed-ba43-dac502259ad0.jpg

定義監(jiān)控畫面如下:

b6a293c0-2f57-11ed-ba43-dac502259ad0.jpg

按下start按鈕,圓形顯示變?yōu)榫G色,證明我們按鈕發(fā)出的指令,仿真PLC收到啟動信號,將輸出置為1,并將仿真PLC輸出的結(jié)果反饋到監(jiān)控畫面,同時我們監(jiān)控靶機中仿真PLC的程序,我們發(fā)現(xiàn)仿真PLC輸出也是為1,證明操作機中組態(tài)王上位機與靶機中的虛擬機通訊成功,如下圖

b6b3440e-2f57-11ed-ba43-dac502259ad0.jpg

b6c89098-2f57-11ed-ba43-dac502259ad0.jpg

同時我們可以獲取操作機的組態(tài)王(192。168.11.2)與靶機PLC仿真器(192168.11.1)的通訊報文,各類功能碼的數(shù)據(jù)報文,根據(jù)具體的操作。

b6d79f48-2f57-11ed-ba43-dac502259ad0.jpg

五、總結(jié)

本文通過研究西門子PLC的網(wǎng)絡(luò)仿真搭建方法,為工控安全人員研究西門子s7協(xié)議提供一個便捷、實惠的渠道,無需花費大量的資金采購真實的PLC設(shè)備,同時也可為PLC工程師提供一種測試第三方上位軟件與西門子通訊的方法,更為重要的是,這種西門子PLC的網(wǎng)絡(luò)仿真搭建方法,可以勝任多人在局域網(wǎng)絡(luò)中對西門子PLC的安全研究工作(例如實訓(xùn)平臺),只需啟動更多的靶機和操作機即可。




審核編輯:劉清

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • plc
    plc
    +關(guān)注

    關(guān)注

    5039

    文章

    14252

    瀏覽量

    480915
  • 仿真器
    +關(guān)注

    關(guān)注

    14

    文章

    1045

    瀏覽量

    86364
  • 虛擬機
    +關(guān)注

    關(guān)注

    1

    文章

    966

    瀏覽量

    29950

原文標(biāo)題:西門子PLC的網(wǎng)絡(luò)仿真搭建方法探討

文章出處:【微信號:西北工匠PLC學(xué)習(xí)基地,微信公眾號:西北工匠PLC學(xué)習(xí)基地】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    西門子變頻維修的五實用方法

    西門子變頻作為工業(yè)自動化領(lǐng)域的核心設(shè)備,其穩(wěn)定運行直接關(guān)系到生產(chǎn)線的效率。然而,長期高負(fù)荷運轉(zhuǎn)或環(huán)境因素可能導(dǎo)致故障頻發(fā)。本文將系統(tǒng)介紹五經(jīng)過實踐驗證的維修方法,結(jié)合
    的頭像 發(fā)表于 07-13 17:30 ?1863次閱讀
    <b class='flag-5'>西門子</b>變頻<b class='flag-5'>器</b>維修的五<b class='flag-5'>種</b>實用<b class='flag-5'>方法</b>

    3 分鐘極速上手!西門子 PLC 無縫連接指南

    PLC數(shù)據(jù)采集 3 分鐘極速上手!西門子 PLC 無縫連接指南
    的頭像 發(fā)表于 06-17 18:02 ?1304次閱讀
    3 分鐘極速上手!<b class='flag-5'>西門子</b> <b class='flag-5'>PLC</b> 無縫連接指南

    如何破解三菱PLC西門子PLC的通訊難題

    在工業(yè)自動化領(lǐng)域,不同品牌PLC之間的通訊直是工程師們關(guān)注的焦點。三菱PLC西門子PLC作為市場主流設(shè)備,常因協(xié)議差異導(dǎo)致數(shù)據(jù)交互困難。
    的頭像 發(fā)表于 06-09 17:14 ?621次閱讀
    如何破解三菱<b class='flag-5'>PLC</b>與<b class='flag-5'>西門子</b><b class='flag-5'>PLC</b>的通訊難題

    工業(yè)智能網(wǎng)關(guān)可以采集西門子PLC

    工業(yè)智能網(wǎng)關(guān)可以采集西門子PLC的數(shù)據(jù)。物通博聯(lián)提供全面接入西門子PLC的數(shù)據(jù)采集解決方案,其工業(yè)智能網(wǎng)關(guān)支持多種網(wǎng)絡(luò)制式,可采集各種工業(yè)設(shè)
    的頭像 發(fā)表于 05-26 09:14 ?486次閱讀

    西門子PLC-模擬量采集計算使用方法

    西門子PLC-模擬量采集計算使用方法,很實用
    發(fā)表于 04-09 15:29 ?0次下載

    ABB機器人與西門子PLC通訊案例

    重要意義。本文將通過個詳細(xì)的案例,解析ABB機器人與西門子PLC之間的通訊實現(xiàn)過程,涵蓋硬件準(zhǔn)備、網(wǎng)絡(luò)配置、通訊設(shè)置、編程調(diào)試及故障排查等多個方面,為自動化生產(chǎn)線的構(gòu)建與優(yōu)化提供技術(shù)
    的頭像 發(fā)表于 02-02 16:43 ?2712次閱讀

    PLC邊緣計算網(wǎng)關(guān)采集西門子PLC數(shù)據(jù)過程

    提供了一種新的解決方案。 PLC邊緣計算網(wǎng)關(guān)采集西門子PLC數(shù)據(jù)的過程 ()確定通信方式 首先,需要確定
    的頭像 發(fā)表于 01-24 16:33 ?1714次閱讀

    西門子變頻圖紙

    西門子變頻圖紙
    發(fā)表于 01-07 18:19 ?15次下載

    三菱PLC西門子PLC比較

    三菱電機(Mitsubishi Electric)和西門子(Siemens)都是全球知名的自動化和控制系統(tǒng)供應(yīng)商,它們各自生產(chǎn)的PLC(可編程邏輯控制)廣泛應(yīng)用于工業(yè)自動化領(lǐng)域。 1. 品牌歷史
    的頭像 發(fā)表于 12-26 16:46 ?3884次閱讀

    Profinet轉(zhuǎn)Profinet網(wǎng)關(guān)應(yīng)用在霍尼韋爾DCS與西門子1500PLC通訊案例

    Profinet轉(zhuǎn)Profinet網(wǎng)關(guān)在霍尼韋爾DCS與西門子1500PLC通訊中的應(yīng)用案例
    的頭像 發(fā)表于 12-12 06:31 ?1078次閱讀
    Profinet轉(zhuǎn)Profinet網(wǎng)關(guān)應(yīng)用在霍尼韋爾DCS與<b class='flag-5'>西門子</b>1500<b class='flag-5'>PLC</b>通訊案例

    西門子PLC S7-1500系列介紹

    西門子PLCS7-1500系列是西門子自動化領(lǐng)域中的款重要產(chǎn)品,它以其卓越的性能、強大的功能和高度的靈活性,在工業(yè)自動化控制系統(tǒng)中占據(jù)了席之地。本文將詳細(xì)介紹
    的頭像 發(fā)表于 12-09 18:23 ?3791次閱讀
    <b class='flag-5'>西門子</b><b class='flag-5'>PLC</b> S7-1500系列介紹

    Profinet 轉(zhuǎn) EtherNet/IP 網(wǎng)關(guān)怎樣化解西門子 S7 - 1500 PLC 與 AB PLC 之間的通訊難題

    、 案例背景 在個工業(yè)現(xiàn)場,端是AB的PLC,IP地址192.168.1.20;另西門子
    的頭像 發(fā)表于 12-09 16:51 ?1298次閱讀
    Profinet 轉(zhuǎn) EtherNet/IP 網(wǎng)關(guān)怎樣化解<b class='flag-5'>西門子</b> S7 - 1500 <b class='flag-5'>PLC</b> 與 AB <b class='flag-5'>PLC</b> 之間的通訊難題

    EtherCAT轉(zhuǎn)Profinet:輕松連接西門子PLC與凱福驅(qū)動

    協(xié)議,從而實現(xiàn)不同設(shè)備之間的通信。在實際應(yīng)用中,EtherCAT轉(zhuǎn)Profinet網(wǎng)關(guān)可以連接西門子PLC和凱??萍伎偩€步進驅(qū)動,實現(xiàn)兩者之間的數(shù)據(jù)交換和控制。西門子
    的頭像 發(fā)表于 12-03 13:50 ?748次閱讀
    EtherCAT轉(zhuǎn)Profinet:輕松連接<b class='flag-5'>西門子</b><b class='flag-5'>PLC</b>與凱福驅(qū)動<b class='flag-5'>器</b>!

    NPN和PNP器件與西門子PLC的連接與選型

    NPN和PNP器件與西門子PLC的連接與選型? ? 傳感根據(jù)輸出類型可以分為NPN(有人稱為源型傳感)和PNP(有人稱為漏型傳感)兩大
    的頭像 發(fā)表于 12-03 10:11 ?2845次閱讀
    NPN和PNP器件與<b class='flag-5'>西門子</b><b class='flag-5'>PLC</b>的連接與選型

    西門子plc200編程實例詳解

    西門子PLC S7-200是款廣泛應(yīng)用于工業(yè)自動化領(lǐng)域的可編程邏輯控制,其強大的功能和靈活的編程方式使得它能夠滿足各種復(fù)雜的控制需求。
    的頭像 發(fā)表于 10-22 14:38 ?3753次閱讀