西门子全国工业计算机经销商
工控机等工业自动化的设计、技术开发、项目选型安装调试等相关服务。西门子中国有限公司授权合作伙伴——浔之漫智控技术(上海)有限公司,作为西门子中国有限公司授权合作伙伴,浔之漫智控技术(上海)有限公司代理经销西门子产品供应全国,西门子工控设备包括S7-200SMART、 S7-200CN、S7-300、S7-400、S7-1200、S7-1500、S7-ET200SP 等各类工业自动化产品。公司国际化工业自动化科技产品供应商,是专业从事工业自动化控制系统、机电一体化装备和信息化软件系统
集成和硬件维护服务的综合性企业。西部科技园,东边是松江大学城,西边和全球**芯片制造商台积电毗邻,作为西门子授权代理商,西门子模块代理商,西门子一级代理商,西门子PLC代理商,西门子PLC模块代理商,
建立现代化仓
储基地、积累充足的产品储备、引入万余款各式工业自动化科技产品与此同时,我们
向北5公里是佘山国家旅游度假区。轨道交通9号线、沪杭高速公路、同三国道、松闵路等
交通主干道将松江工业区与上海市内外连接,交通十分便利。
建立现代化仓
储基地、积累充足的产品储备、引入万余款各式工业自动化科技产品,我们以持续的卓越与服务,取得了年销
售额10亿元的佳绩,凭高满意的服务赢得了社会各界的好评及青睐。与西门子品牌合作,只为能给中国的客户提供值得信赖的服务体系,我们
的业务范围涉及工业自动化科技产品的设计开发、技术服务、安装调试、销售及配套服务领域。
内部 IP 地址 (IP address int.) PROFINET IP 地址 未显示 未显示 内部子网掩码 (Subnet mask int.) PROFINET 子网掩码 未显示 未显示 标准路由器 (Standard router) 在 STEP 7 中组态的标准路由器 在 STEP 7 中组态的标准路 由器 在 STEP 7 中组态的标准路由器 MAC 地址 (MAC address) 千兆位接口 MAC 地址(如果已组态) MAC 地址 OPC UA IE 接口 MAC 地址(如果已组态) 在“接口”(Interfaces) 选项卡中也会显示此地址数据。 动态分配的 IP 地址 如果在 STEP 7 中组态了动态分配 IP 地址,则将在 SCT 中根据设置按如下方式显示相关地址: 表格 3- 1 千兆位接口/OPC UA 接口 STEP 7 中的模式 外部 IP 地址/外部子网掩码(SCT 中的框) 从 DHCP 服务器获取 IP 地址 动态 表格 3- 2 PROFINET 接口 STEP 7 中的模式 内部 IP 地址/内部子网掩码(SCT 中的框) 从 DHCP 服务器获取 IP 地址 动态 在用户程序中设置 IP 地址连接器选项概述 所支持的连接器选项 每个安全模块都有一定数量的端口可连接网络节点。 根据接口的不同,网络节点的处理方式也有所不同。 安全模块 接口 接口的 MAC 地址* 接口的 端口 端口类型 端口的 MAC 地址* SCALANCE S602/S612/S 613 外部 MAC 地址(详见标签 ) P1 内置 RJ-45 插孔(电口)接口 接口的 MAC 地址* 接口的 端口 端口类型 端口的 MAC 地址* P7 媒介模块端口(电 口/FOC) MAC 地址 + 8 DMZ MAC 地址 + 2 P3 内置 RJ-45 插孔(电口) MAC 地址 + 9 * 在网桥模式下运行时,印于设备上的 MAC 地址在内部接口和外部接口上都有效。 接口的 MAC 地址可用于所有服务,除了 LLDP。 端口的 MAC 地址用于 LLDP 拓扑发现(仅适用于处于路由模式的模块)。 说明 当以太网接口连接通信网络时,不得混用: • X1 接口 - 外部 红色标记 = 不受保护的网络区域; • 接口 X2 - 内部 绿色标记 = 受 SCALANCE S 保护的网络; • 接口 X3 - DMZ(通用网络接口) 黄色标记 = 不受保护的网络区域或受 SCALANCE S 保护的网络区域。 如果交换接口,设备将失去其保护功能。在需要为外部网络提供服务,而为这些服务提供数据的内部网络又需要与外部网络保持隔 离状态时,使用非安全区 (DMZ)。 例如,DMZ 可包含安装了维护程序和诊断程序的终端服务器,以便允许对安全网络中的某些系统进行 预定的访问。 仅允许来自非安全网络的用户或客户端或通过 VPN 连接的客户端进行访问。 对防火墙规则进行组态时要保证可从 Internet 访问 DMZ 中的设备但不可访问内部网络中的设备。 还可仅允许采用 VPN 通信的访问,以提高保护水平。 有关在其中使用 DMZ 接口设置 DMZ 的组态示例,请参见“SIMATIC NET 工业以太网安全 - 入门指南”手册的“4.2 将 SCALANCE S 用作外部网络与 DMZ 之间的防火墙”部分。 为了还能够将动态 IP 地址分配给 DMZ 中的设备,可启用 DMZ 接口上的 DHCP 服务器。 但对于这种使用情况,必须确保 DMZ 中的设备始终接收 DHCP 分配的相同 IP 地址,因为组态防火墙时需要使用这些 IP 地址。 这意味着在 DHCP 组态中不能使用动态地址分配,而是使用基于 MAC 地址或基于客户端 ID 的静态地址分配。 DMZ 接口可用作 VPN 端点。 若连接到 DSL 调制解调器,DMZ 接口将在 PPPoE 模式下运行,或者也可连接到使用静态 IP 地址的上游 DSL 路由器。 有关在其中通过 VPN 隧道将 DMZ 接口用于远程访问的组态示例,请参见“SIMATIC NET 工业以太网安全 - 入门指南”手册的“5.2 SCALANCE S623 与 SCALANCE S612 之间的 VPN 隧道”部分。 外部和内部接口的媒介模块端口 除 SCALANCE S623 的功能外,SCALANCE S627-2M 还有两个媒介模块插槽,在其中可插入电气或光学双端口媒介模块。 外部和内部接口因此都可扩展*多两个端口。 如果将媒介模块“MM992- 2SFP”用作接口,可在媒介模块中*多插入两个电气或光学 SFP 收发器(小封装可插拔收发器)。 可使用其它端口将 SCALANCE S627-2M 的外部和内部接口连接到 MRP/HRP 环网。 媒介模块端口可通过交换芯片连接到特定接口的内置端口。 在通过交换芯片连接的端口之间没有防火墙功能(第 2层/第 3层)。 所有通过交换芯片连接的端口可通过同一 IP 地址访问。被动监听(在路由模 式下插入媒介模块时 ) x x - x 表示支持 - 表示不支持 双工模式 可以为端口选择以下两个双工模式中的一个: ● 半双工: 在任何时候,安全模块都能接收或发送数据。 ● 全双工: 在任何时候,安全模块都能同时接收或发送数据。 说明 光学端口的双工方式和传输速度 对于端口类型为“光学”的端口,端口模式由所使用的媒介模块或 SFP 收发器确定,无法进行调整。 3.2.2 接口 如何访问此功能: 1. 选择要编辑的模块。 2. 选择菜单命令“编辑 > 属性...”(Edit > Properties...),“接口...”(Interfaces...) 选项卡。如果 SCALANCE S 模块既不在 VPN 组中也不在冗余关系中,可在此框中修改接口路由。 这种选择适用于外部和内部接口之间的接口路由。 DMZ 接口(** SCALANCE S623 和 SCALANCE S627-2M)始终以路由模式连接。 网桥模式 对于扁平网络运行。 外部接口和内部接口在同一 IP 子网中。 对于 S623/S627-2M: 外部和内部接口在同一 IP 子网中,DMZ 接口在其它 IP 子网中或未激活。 路由模式 所有接口都在不同的 IP 子网中。 注意 如果已启用 SCALANCE S 模块的路由模式,则无法定义 MAC 防火墙规则。 幻象模式 运行时,SCALANCE S 模块外部接口使用连接至 SCALANCE S 模块内部接口的节点的 IP 地址。在幻象模式下操作之前,为外部接口指定的 IP 地址数据只用于下载组态。 注意 仅在项目处于**模式时,才能在“接口”(Interfaces) 选项卡中选择幻象模式。 组态接口 必须通过“激活接口”(Activate interface) 复选框激活所要组态的模块接口。 设置每个接口的 IP 地址信息,完成各个端口的设置(仅适用于 V3 及以上版本的 SCALANCE S)。 为外部接口和 DMZ 接口(** SCALANCE S623/S627-2M)分配 IP 地址的方法有两种: ● 静态 IP 地址与子网掩码 ● 使用 PPPoE 进行地址分配 只能使用静态 IP 地址组态内部接口和隧道接口(仅适用于 V4 及更高版本的 SCALANCE S612/S623/S627-2M)。