西门子全国模块配件经销商
工控机等工业自动化的设计、技术开发、项目选型安装调试等相关服务。西门子中国有限公司授权合作伙伴——浔之漫智控技术(上海)有限公司,作为西门子中国有限公司授权合作伙伴,浔之漫智控技术(上海)有限公司代理经销西门子产品供应全国,西门子工控设备包括S7-200SMART、 S7-200CN、S7-300、S7-400、S7-1200、S7-1500、S7-ET200SP 等各类工业自动化产品。公司国际化工业自动化科技产品供应商,是专业从事工业自动化控制系统、机电一体化装备和信息化软件系统
集成和硬件维护服务的综合性企业。西部科技园,东边是松江大学城,西边和全球**芯片制造商台积电毗邻,作为西门子授权代理商,西门子模块代理商,西门子一级代理商,西门子PLC代理商,西门子PLC模块代理商,
建立现代化仓
储基地、积累充足的产品储备、引入万余款各式工业自动化科技产品与此同时,我们
向北5公里是佘山国家旅游度假区。轨道交通9号线、沪杭高速公路、同三国道、松闵路等
交通主干道将松江工业区与上海市内外连接,交通十分便利。
建立现代化仓
储基地、积累充足的产品储备、引入万余款各式工业自动化科技产品,我们以持续的卓越与服务,取得了年销
售额10亿元的佳绩,凭高满意的服务赢得了社会各界的好评及青睐。与西门子品牌合作,只为能给中国的客户提供值得信赖的服务体系,我们
的业务范围涉及工业自动化科技产品的设计开发、技术服务、安装调试、销售及配套服务领域。
如果由于为 SCALANCE S 模块组态 NAT/NAPT 规则而导致在接口上注册了别名 IP 地址,这些地址会显示在“别名 IP 地址”(Alias IP addresses) 框中。 说明 外部接口和 DMZ 接口用于 Internet 访问(仅适用于 SCALANCE S623/S627-2M) 无法在外部接口和 DMZ 接口(双 ISP)同时运行 PPPoE。 隧道 IP 地址的含义 如果使用“在 VPN 隧道中使用 NAT/NAPT”功能,则需要为安全模块分配隧道 IP地址。 这确保可通过 VPN 隧道访问安全模块并提供了一种组态和诊断选项。已组态的隧道 IP 地址可通过别名隧道 IP 地址使用适用的 NAT/NAPT 规则进行扩展。 隧道 IP 地址的子网掩码固定为 32 位且不能更改。 只有符合以下要求,才能组态隧道 IP 地址: ● 安全模块处于 VPN 组中。 ● 项目处于**模式。 有关在 VPN 隧道中使用 NAT/NAPT 进行地址转换的详细信息,请参见以下部分: 在 VPN 隧道中使用 NAT/NAPT 进行地址转换 (页 214) 以太网上的点对点协议 (PPPoE) 需要通过 PPPoE 分配外部接口或 DMZ 接口的 IP 地址,才允许通过 DSL 调制解调器直接访问 Internet/WAN。 PPPoE 是一种拨号协议,用于从 Internet 服务提供商 (ISP) 获取 IP 地址。 此时是在路由模式下运行 SCALANCE S。 要使用此 IP 地址分配模式,在“Internet 连接”(Internet connection) 选项卡中指定 ISP。 接口的 IP 地址、子网掩码、标准路由器和 DNS 服务器均由 ISP 指定。 说明 使用 PPPoE 时,不考虑已配置的标准路由器。 它由 ISP 动态分配给模块。 说明 SCALANCE S 与 DSL 调制解调器间没有网络组件 如果 SCALANCE S 模块的接口通过 PPPoE 运行,则该接口及其连接的 DSL 调制解调器间不得有其它网络组件,否则可能通过此链接以不加密的方式传输 Internet 服务提供商的拨号数据。使用“CHAP”验证协议时,数据以加密方式传送。口端口自动分配的 ID。 端口类型 端口的物理特性(铜/光纤) 端口模式 自动协商 自动协商 IEEE 802.3 兼容端口之间的传输速度和双工方式。 注意 只有选择自动协商时,才支持 1000 Mbps 的传输速度和自动跨接功能。 10 Mbps,半双工和全双工 传输速度为 10 Mbps 100 Mbps,半双工和全双工 传输速度为 100 Mbps 长距离信号 (LDS) 自动协商 BroadR-Reach 兼容端口之间的传输速度和双工方式。 关闭(** SCALANCE S623 和 SCALANCE S627-2M 的外部端口或 DMZ 端口) 端口已禁用。 注 若媒介模块使用光纤电缆作为传输介质,则其端口始终采用全双工模式以*大传输速度运 行。 这意味着光学媒介模块端口的端口模式不能组态。 LLDP 模式(在路由 模式下) RxTx 可发送和接收 LLDP 帧。 有关 LLDP 的详细信息,请参见以 下部分: LLDP (页 122) Off 接收 LLDP 帧 MRP 端口(在路由 模式适用于外 部和内部接口 的媒介模块端 口) 显示内容指示接口的媒介模块端口是否连接至 MRP 环网。 如果是这种情况,字符串“RingportOne”和“RingportTwo”会显示在媒介模块端口的表行中 。 对于端口 ID 为“X1 P1”和“X2 P1”的端口,默认情况下显示字符串“None”,因为 MRP 环网不能包括这些端口。 有关使用 MRP 进行介质冗余的常规信息,请参见以下部分: 使用 MRP 或 HRP 实现介质冗余 (页 123) 有关组态安全模块 MRP 的详细信息,请参见以下部分: 为安全模块组态 MRP/HRP (页 124)显示内容指示接口的媒介模块端口是否连接至 HRP 环网。 如果是这种情况,字符串“RingportOne”和“RingportTwo”会显示在媒介模块端口的表行中 。 对于端口 ID 为“X1 P1”和“X2 P1”的端口,默认情况下显示字符串“None”,因为 HRP 环网不能包括这些端口。 有关 HRP 介质冗余的常规信息,请参见以下部分: 使用 MRP 或 HRP 实现介质冗余 (页 123) 有关组态安全模块 HRP 的详细信息,请参见以下部分: 为安全模块组态 MRP/HRP (页 124) 注释 可自由选择注释 媒介模块的组态 单击“组态媒介模块...”(Configure media module...) 按钮调用用于组态相应接口媒介模块的对话框。 可使用以下组态模式: ● “自动”(默认设置): 可在运行期间自动检测到所使用的媒介模块。 两个端口的端口模式均设置为“自动协商”。 ● “手动”: 从“模块类型”(Module type) 下拉列表中选择要使用的媒介模块类型。 如果选择的媒介模块类型为“MM992-2SFP”,则可从两个“SFP 类型”(SFP type) 下拉列表中选择所需的收发器 (SFP)。 对于端口类型为“电口”的端口,可使用端口模式手动指定传输速度和双工方式。 对于端口类型为“光学”的端口,端口模式由所使用的媒介模块或 SFP 收发器确定,无法进行调整。 参见 幻象模式的特殊功能 (页 127) 连接器选项概述 (页 109) SCALANCE M 模块的组态数据 (页 267)选择要编辑的安全模块。 2. 选择菜单命令“编辑 > 属性...”(Edit > Properties...),“Internet 连接”(Internet connection) 选项卡。 含义 如果通过 PPPoE 为安全模块的其中一个接口建立了连接,则在此选项卡中进行 Internet 服务供应商的相关设置。 表格 3- 3 ISP 帐户的设置 功能 说明 用户名 输入使用 ISP 帐户登录的名称。 密码 输入使用 ISP 帐户登录的密码。 再次输入密码 再次输入使用 ISP 帐户登录的密码。 验证 选择无协议或以下验证协议之一: • PAP(密码验证协议) • CHAP(挑战握手验证协议) 注意 通信双方必须使用相同的验证方法,否则无法建立连接 。说明 **连接 ** Internet 连接。 提供商终止连接后,即使当前没有要发送的数据包,也 自动恢复连接。 按需连接 有数据包需要发送至 Internet 时,自动建立 Internet 连接。 此设置中,发送数据包时可以有延迟。 强制断开(仅适用于“**连 接”(Permanent connection) 设置) 提供商在一定时间后自动终止 Internet 连接。 如果在“强制断开”(Forced disconnection) 框中输入时钟,则安全模块在到达该时间时将自行终止 Internet 连接。 这允许特定情况下提供商断开 Internet 连接时出现延迟。 只有存在**连接时,强制断开功能才可以自行启动。 允许的输入: 00:00 ... 23:59 *长空闲时间(仅适用于“按 需连接”(on-demand connection) 设置) 如果在一定时间内没有发送数据包,则自动终止 Internet 连接。 在“*长空闲时间”(Maximum idle time) 框中,输入在其后终止连接的时间(以秒为单位)。 允许值: 10 … 3600. 组态进入 PPPoE 网络的地址转换 “允许从内部网络到 PPPoE 网络的 NAT”(Allow NAT from internal to PPPoE network) 复选框只有当项目不在**模式下时才能使用。 如果启用该复选框,则 SCT 将创建 NAT 规则以使内部网络中所有节点的 IP 地址都转换成 PPPoE 网络中的模块 IP 地址。 在**模式下启用以上复选框后,该 NAT 规则以及相应的防火墙规则将可见。使用动态 DNS,可访问具有一个预定不变的名称 (FQDN) 但经常变化的 IP 地址。 例如,想要访问可通过不断变化的公共 IP 地址到达的服务器时,这就很有必要。 工作原理 安全模块将当前 WAN IP 地址(通过该 IP 地址可访问该安全模块)告知给动态 DNS 的提供商(例如 DynDNS.org、no-ip.com)。 提供商确保发送到安全模块 FQDN 的 DNS 查询结果包含安全模块的当前 WAN IP 地址。 以下接口允许动态 DNS: ● 外部接口 ● DMZ 接口 设置动态 DNS - 要求 要求: ● 已使用动态 DNS 提供商创建帐户,并且已经注册 FQDN。 设置动态 DNS - 按照以下步骤操作: 1. 在安全模块的模块属性中选择“DNS”选项卡。 2. 如果安全模块在 DSL 路由器或 DSL 调制解调器的下游,则需要指定有效的 DSL 服务器地址。 为此,可选择以下两个选项: 选项 含义 自动获取 DNS 服务器地址 如果安全模块通过 DSL 调制解调器连接到 Internet,则可以使用 PPPoE 自动获取 DNS 服务器的地址。 仅能对外部接口和 DMZ 接口进行设置。 使用以下 DNS 服务器地址: 手动输入**和备用 DNS 服务器地址