CP 1543-1 Siemens

Область применения



Коммуникационный процессор CP 1543-1 позволяет производить подключение контроллера SIMATIC S7-1500 к сети Industrial Ethernet и выполнять защищенный обмен данными через эту сеть. Модуль оснащен собственным микропроцессором, выполняет самостоятельное обслуживание коммуникационных задач, снижает нагрузку центрального процессора, позволяет получать дополнительные коммуникационные интерфейсы.

CP 1543-1 позволяет поддерживать обмен данными:

  • с программаторами, промышленными и офисными компьютерами;
  • с ведущими компьютерами;
  • с приборами и системами оперативного управления и мониторинга,
  • с системами автоматизации SIMATIC S5/S7.

С его помощью программируемый контроллер SIMATIC S7-1500 может быть защищен от несанкционированного доступа из сети Ethernet. Обеспечивается поддержка безопасного удаленного доступа через локальную сеть и обмен данными между устройствами или сегментами сети, защищенного от несанкционированной модификации данных или промышленного шпионажа.

Защита SIMATIC S7-1500 от несанкционированного доступа со стороны сети Industrial Ethernet

Обзор



Коммуникационный процессор CP 1543-1 предназначен для подключения контроллера SIMATIC S7-1500 к сети Ethernet и обеспечения защищенного обмена данными. Он позволяет выполнять защиту доступа к контроллеру S7-1500 и подключенным к нему станциям с использованием механизма полной инспекции пакетов данных (SPI - Stateful Packet Inspection) встроенного межсетевого экрана, парольной защиты и кодирования данных на основе протоколов FTPS и SNMPv3.

Более того. Коммуникационный процессор CP 1543-1 позволяет интегрировать контроллеры S7-1500 в IPv6 сети. Все функции конфигурируются инструментальными средствами пакета STEP 7 Professional V12 (TIA Portal V 12).

CP 1543-1 обеспечивает поддержку следующих коммуникационных сервисов:

  • PG/OP функции связи. 
  • S7 функции связи. 
  • Открытый обмен данными (SEND/RECEIVE, FETCH/WRITE).
  • IT функции связи: 
    • с поддержкой протоколов FTP/FTPS для управления и доступа к блокам данных центрального процессора в режиме сервера или клиента;
    • рассылка e-mail сообщений через SMTP/SMTPS или ESMTP с "SMTP-Auth" для идентификации на e-mail сервере (в том числе с поддержкой IPv6).
  • Функции защиты данных: 
    • межсетевой экран с полной проверкой пакетов данных (уровни 3 и 4);
    • регистрация событий в специальном файле, который может быть считан инструментальными средствами конфигурирования или автоматически отправлен в syslog сервер;
    • FTPS (непосредственный режим).
    • NTP для защищенной синхронизации даты и времени, а также передачи сигналов точного времени;
    • SNMPv3 для передачи аналитической информации о работе сети;
    • защищенная передача e-mail сообщений с использованием протокола SMTPs.
  • Интеграция S7-1500 в IPv6 сети;
    IPv6-совместимые IP адреса могут использоваться следующими коммуникационными сервисами:
    • FETCH/WRITE доступ (CP в режиме сервера).
    • FTP в режиме сервера. 
    • FTP клиент с адресацией из программного блока.
    • Передача E-mail с адресацией из программного блока.

Дизайн



Коммуникационный процессор CP 1543-1 выпускается в компактном пластиковом корпусе формата модулей SIMATIC S7-1500 и характеризуется следующими показателями:

  • Компактная конструкция:
    • Одно гнездо RJ45 для подключения к сети Industrial Ethernet;
      автоматическое определение и автоматическая настройка на скорость обмена данными в сети, автоматическая кроссировка подключаемого кабеля;
      подключение сетевого кабеля с помощью штекера IE FC RJ45 Plug 180 с осевым отводом кабеля или через TP корд.
    • Питание модуля через внутреннюю шину контроллера.
    • Три светодиода отображения рабочих и коммуникационных состояний модуля и один светодиод за защитной дверцей для индикации активности коммуникационного интерфейса Ethernet.
  • Простота установки:
    CP 1543-1 устанавливается на стандартную профильную шину S7-1500, фиксируется в рабочем положении встроенным в корпус винтом и подключается к соседним модулям с помощью U-образных шинных соединителей.
  • Работа с естественным охлаждением без использования буферных батарей.
  • Замена модуля без повторного конфигурирования системы связи.

Функции


  • Встроенный интерфейс Ethernet с гнездом RJ45, скоростью обмена данными 10/100/1000 Мбит/с, дуплексным/ полудуплексным режимом работы, автоматической настройкой на скорость обмена данными в сети.
  • Коммуникационные сервисы:
    • Открытый обмен данными (TCP/IP, UDP, ISO): 
      широковещательные сообщения на основе UDP.
    • PG/OP функции связи с поддержкой процедур S7 маршрутизации.
    • S7 функции связи в режиме клиента или сервера.
    • IT функции связи:
      HTTP функции связи для обеспечения доступа к Web серверу контроллера S7-1500. CP 1543-1 обеспечивает дополнительную поддержку HTTPS функций связи.
      E-mail клиент для рассылки e-mail сообщений с управлением из программы пользователя.
      FTP клиент с программно управляемым обменом данными.
      FTP сервер для обеспечения доступа к блокам данных центрального процессора.
    • Назначение IP адресов с использованием DHCP с IPv4 или непосредственно в проекте
      STEP 7 Professional (TIA Portal) V12.
  • Диагностика и управление сетью:
    • Обширный набор функций диагностики всех модулей S7-1500.
    • Интеграция в систему управления сетью на основе протоколов SNMP V1/V3.
  • Механизмы защиты данных:
    • Защита доступа с помощью межсетевого экрана и фильтрации пакетов данных на основе IP и MAC адресов.
    • Поддержка зашифрованных HTML страниц с использованием SSL (HTTPS).
    • Защищенная передача файлов (FTPS).
    • Защищенная передача аналитической информации о работе сети (SNMPv3).
    • Защищенные процедуры синхронизации даты и времени (NTP V3).
  • Конфигурирование всех функций в среде STEP 7 Professional (TIA Portal) V12.
  • Сохранение параметров настройки в памяти центрального процессора. Замена модуля без повторного конфигурирования системы связи.

Интеграция



Подключение к сети верхнего уровня с использованием firewall

Подключение к сети верхнего уровня с разделением промышленных сетей

Особенности


  • Использование SIMATIC S7-1500 в инфраструктурах IPv6.
  • Оптимальная поддержка и обслуживание с исползованием:
    • простой диагностики через встроенный Web сервер;
    • удаленного программирования через LAN;
    • мониторинга с использованием IT инструментальных средств управления сетью (SNMP).
    • функций замены модуля без повторного конфигурирования системы связи.
  • Защита системы от несанкционированного доступа:
    • централизованное управление доступом к любой станции S7;
    • защищенный доступ к центральному Web серверу.
  • Разделение сетей с присвоением одинаковых IP адресов идентичным машинам.
  • Простая сигнализация через каналы электронной почты и простая передача производственных данных через FTP.
  • Защита инвестиций за счет простой интеграции SIMATIC S7-1500 в существующие сети Industrial Ethernet с программируемыми контроллерами SIMATIC S7-300 / S7-400 / S5.

Технические данные



Заказной номер 

6GK7 543-1AX00-0XE0

Назначение 

 

Скорость обмена данными 

 

Скорость обмена данными:

 

  • через интерфейс 1

10 … 1 000 Мбит/с

  • через интерфейс 2

-

Интерфейсы 

 

Количество электрических соединителей:

 

  • интерфейса 1 в соответствии с Industrial Ethernet

1

  • интерфейса 2 в соответствии с Industrial Ethernet

-

Конструкция электрических соединителей:

 

  • интерфейса 1 в соответствии с Industrial Ethernet

Порт RJ45

  • интерфейса 2 в соответствии с Industrial Ethernet

-

Электрические параметры 

 

Род тока питающего напряжения

Постоянный

Напряжение питания 1 через внутреннюю шину

15 В

Потери мощности

5.3 Вт

Условия эксплуатации, транспортировки и хранения 

 

Диапазон температур:

 

  • диапазон рабочих температур при вертикальной установке 

0 … 40 °C

  • диапазон рабочих температур при горизонтальной установке

0 … 60 °C

  • диапазон температур во время хранения 

-40 … +70 °C

  • диапазон температур во время транспортировки

-40 … +70 °C

  • комментарий 

-

Относительная влажность во время работы при 25 °C без появления конденсата, не более

95 %

Степень защиты корпуса

IP20

Конструктивные показатели 

 

Формат модуля:

 

ширина

35 мм

высота

142 мм

глубина

129 мм

Масса

0.35 кг

Монтаж

На стандартную профильную шину S7-1500

Свойства и функции 

 

Количество коммуникационных процессоров:

 

  • на один центральный процессор, не более 

8

  • замечание 

Зависит от типа центрального процессора

Показатели производительности 

 

Открытый обмен данными 

 

Количество соединений для открытого обмена данными при использовании функций SEND/RECEIVE, не более

-

Объем данных на соединение для открытого обмена данными при использовании функций SEND/RECEIVE, не более

-

Объем данных:

 

  • на ISO соединение с использованием функций SEND/RECEIVE, не более

-

  • на ISO on TCP соединение с использованием функций SEND/RECEIVE, не более

-

  • на TCP соединение с использованием функций SEND/RECEIVE, не более

-

  • на UDP соединение с использованием функций SEND/RECEIVE, не более

-

Количество соединений для открытого обмена данными с использованием T блоков, не более

118

Объем полезных данных на ISO on TCP соединение для открытого обмена данными с использованием T блоков, не более

65 536 байт

Количество широковещательных станций

118

S7 функции связи 

 

Количество соединений для S7 функций связи:

 

  • максимальное 

118

  • для PG соединений, не более 

-

  • для PG/OP соединений, не более 

-

  • замечание 

 

Мультипротокольный режим 

 

Количество активных соединений при одновременной поддержке нескольких протоколов

118

IT функции связи 

 

Количество соединений:

 

  • в режиме FTP клиента, не более 

32

  • в режиме сервера: 

 

    • через FTP, не более 

16

    • через HTTP, не более 

4

  • в режиме e-mail клиента, не более 

1

Количество e-mail сообщений длиной по 1024 символа в режиме e-mail клиента, не более

-

Объем полезных данных на e-mail сообщение, не более

64 Кбайт

Объем памяти:

 

  • flash память файловой системы 

-

  • RAM

-

  • защищенная область RAM с помощью центральной буферной батареи 

-

Количество циклов записи во flash память

-

Контроллер PN IO

 

Поддержка функций контроллера PROFINET IO

-

Количество подключаемых приборов ввода-вывода PROFINET IO

-

Количество подключаемых приборов ввода-вывода PROFINET IO с обменом данными в режиме IRT

-

Количество линий PN IO на стойку

-

Объем данных:

 

  • объем полезных данных на входные переменные контроллера PROFINET IO, не более

-

  • объем полезных данных на выходные переменные контроллера PROFINET IO, не более

-

  • объем полезных данных на входные переменные прибора ввода-вывода PROFINET IO, не более

-

  • объем полезных данных на выходные переменные прибора ввода-вывода PROFINET IO, не более

-

  • объем полезных данных на входные переменные субмодуля прибора ввода-вывода PROFINET IO, не более

-

  • объем полезных данных на выходные переменные субмодуля прибора ввода-вывода PROFINET IO, не более

-

Прибор ввода-вывода PROFINET IO

 

Поддержка функций прибора ввода-вывода PROFINET IO

-

Объем данных:

 

  • объем полезных данных на входные переменные прибора ввода-вывода PROFINET IO, не более

-

  • объем полезных данных на выходные переменные прибора ввода-вывода PROFINET IO, не более

-

  • объем полезных данных на входные переменные субмодуля прибора ввода-вывода PROFINET IO, не более

-

  • объем полезных данных на выходные переменные субмодуля прибора ввода-вывода PROFINET IO, не более

-

  • объем консистентных данных для каждого субмодуля

-

Количество субмодулей на прибор ввода-вывода PROFINET IO

-

Функции управления, конфигурирование 

 

Поддержка функций MIB

Есть

Поддерживаемые протоколы:

 

  • SNMP v1

Есть

  • DCP

Есть

  • LLDP

Нет

Программное обеспечение конфигурирования

 

Функции идентификации и обслуживания:

 

  • I&M0 - информация о приборе 

Есть

  • I&M1 - заводской идентификатор/местоположение

Есть

Диагностические функции 

 

Web диагностика

-

Коммутатор 

 

Встроенный коммутатор

-

Функции:

 

  • управляемый коммутатор 

-

  • поддержка режима IRT

-

  • конфигурирование в среде STEP 7

-

Резервирование 

 

Функции

 

  • работа в кольцевых сетях 

-

  • менеджер резервирования

-

  • поддержка протокола MRP

-

Защита доступа к данным 

 

Межсетевой экран

С полной инспекцией пакетов данных

VPN соединения

-

Алгоритмы кодирования данных в VPN соединениях

-

Процедуры идентификации в VPN соединениях

-

Алгоритмы хеширования в VPN соединениях

-

Количество VPN соединений

-

Функции:

 

  • парольная защита для Web приложений

-

  • ACL - на базе IP

-

  • ACL - на базе IP для маршрутизации

-

  • отключение неиспользуемых сервисов

Есть

  • блокировка физических портов 

Нет

  • файл регистрации попыток несанкционированного доступа

Есть

Функции времени 

 

Функции:

 

  • поддержка SICLOCK

Есть

  • пересылка сигналов точного времени

Есть

Поддержка протокола NTP

Есть



 

Дальнейшая информация



Для выбора коммутаторов Industrial Ethernet и конфигурирования их модульных версий моно использовать инструментарий SIMATIC NET Selection Tool:

Интерактивная версия:
http://www.siemens.com/snst

Автономная версия:
http://www.siemens.com/snst-download