刚接触远程监控方面的项目,有些问题不太清楚,请各位指教!
通信方案:
PC STATION:装有STEP7的PC+SOFTNET Security Client + Router A
远程站:Router B+SCALANCE S61x+CPU 315-2DP with CP343-1
(具体连接见图片)
问题:
1、根据手册中参数配置的过程来看SOFTNET Security Client 和SCALANCE S61x的作用只是为了在Internet上建立一条安全的VPN通道以便数据安全传送,那么我是不是可以这么理解:当我对"安全"不重视的时候,我就可以不需要这两个东西,这时候我只需要像普通计算机联网一样把STEP7站的PC和S7300通过两个Router连接的Internet即可?如果答案是肯定的话,那么是不是两个Router都需要一个公网IP?(因为没有公网IP两台设备无法通过Internet相互访问对方)
2、对于PG/OG协议我的理解是:PG/OP协议属于上层协议(因为MPI、Ethernet、PROFIBUS都支持这个服务),因此他只关注对应层的连接,换句话说他不管下层是什么协议,只要以PG/OP协议封装的数据包能通过下层协议传动到对应层,那么他们就能够通信。这也就是我为什么会有“问题1”的原因,我认为STEP7和CP模块中都集成有PG/OP协议,并且PG/OP能在以太网上通过TCP/IP通信,而Internet协议的基本传输也是靠TCP/IP来完成的,那么PG/OP通信的数据包也就能通过Router在Internet上传送,这时候只要Router能根据路由表找到对方的Router并将数据传给他,那对方就能根据集成在自身中的PG/OP协议读取数据包中的内容,最终完成通信的过程。
3、当WINCC+SINAUT ST7CC+TIM4R+SCALANCE S61x+Router<-------->Router+MD741-1+TIM3V+CPU300进行远程监控时,他们之间采用的上层通信协议叫SINAUT ST7协议,因为WINCC基础包和CPU300没有集成此协议所有必需要两个集成了此协议的TIM远程通信模块来连接他们,否则就不能通信。那么此时这两个TIM模块是否就是充当一个通信“网关”的角色。这里SINAUT ST7CC就是为了将WINCC传送过来的数据包以ST7协议封装再传给TIM模块处理,同时SINAUT ST7CC提供给CPU的ST7通信用的功能块也就是为了产生ST7协议的数据。
4、问题3中的方案中的SCALANCE S61x和MD741-1的作用是否和问题1中的作用一样,就是为了建立VPN通道?
问题比较多,也比较乱。这些都是我个人自己瞎揣摩的,不知道有没有误入歧途,希望大家多多拍砖!谢谢!
图片说明:
最佳答案
其实说白了!远程访问和西门子的协议没有关系!是网络的技术!例如VPN!两个地方通过VPN建立隧道之后,就是一个大的局域网,PING都是可以通的,那剩下的事情就是和局域网一样了!至于你的网络是ADSL/3G.....其实无所谓了!最终都是连接到internet!
西门子S系列的交换机远程访问,其实用的就是VPN,只是多了防火墙的功能!所以没必要非使用西门子的交换机,第三方的一样没有问题,而且西门子并不是专业做交换机的,他的开发能力和功能平心而说赶不上思科,华为这样的专门做IT方案的公司!而且价格不菲!而且,有很多专门做IT解决方案的公司,技术上也很成熟,可能只需要人家的一个优盘,你的计算机只要能上网,随时能访问现场,多问问!
提问者对于答案的评价:
虽然没有直接回答,但也谢谢你!
原创文章,作者:more0621,如若转载,请注明出处:https://www.zhaoplc.com/plc232236.html