西门子交换机工业代理经销商
中国有限公司授权合作伙伴,浔之漫智控技术(上海)有限公司代理经销西门子产品供应全国,西门子工控设备包括S7-200SMART、S7-200CN、S7-300、S7-400、S7-1200、S7-1500、S7-ET200SP等各类工业自动化产品。公司国际化工业自动化科技产品供应商,是专业从事工业自动化控制系统、机电一体化装备和信息化软件系统
集成和硬件维护服务的综合性企业。西部科技园,东边是松江大学城,西边和全球zhuming芯片制造商台积电毗邻,作为西门子授权代理商,西门子模块代理商,西门子一级代理商,西门子PLC代理商,西门子PLC模块代理商,
建立现代化仓
储基地、积累充足的产品储备、引入万余款各式工业自动化科技产品我们
向北5公里是佘山国家旅游度假区。轨道交通9号线、沪杭高速公路、同三国道、松闵路等
交通主干道将松江工业区与上海市内外连接,交通十分便利。
建立现代化仓
储基地、积累充足的产品储备、引入万余款各式工业自动化科技产品,我们以持续的卓越与服务,取得了年销
售额10亿元的佳绩,凭高满意的服务赢得了社会各界的好评及青睐。与西门子品牌合作,只为能给中国的客户提供值得信赖的服务体系,我们
的业务范围涉及工业自动化科技产品的设计开发、技术服务、安装调试、销售及配套服务领域。
目前,将产品布局于中、高端自动化科技产品领域,主要销售西门子PLC模块,西门子交换机,西门子变频器,西门子触摸屏,西门子电机,西门子数控软件,西门子电线电缆,西门子低压产品等等。
长期紧密合作过程中,建立了良好相互协作关系,在自动化控制方面的业务逐年成倍增长,为广大用户提供西门子的Zui新技术及自动控制的zuijia解法方案。西门子公司是一家专注于工业、基础设施、交通和医疗领域的科技公司。浔之漫智控技术(上海)有限公司本着“以人为本、科技先导、顾客满意、持续改进”的工作方针,致力于工业自动化控制领域的产品开发、工程配套和系统集成,拥有丰富的自动化产品的应用和实践经验以及雄厚的技术力量,尤其以PLC复杂控制系统、传动技术应用、数控系统以及低压控制低压配电为公司的技术特长。
通过可组态的用户设置来管理对设备的访问。使用密码设置用户以供验证。为用户分配具有适当权限的角色。用户的身份验证可在本地由设备执行,也可由外部RADIUS 服务器执行。可在“安全 > AAA >常规”(Security > AAA > General)页面中组态身份验证的处理方式。本地登录用户本地登录时设备的工作方式如下:1. 用户通过用户名和密码在设备上登录。2.设备检查是否存在该用户的条目。→ 如果存在条目,该用户成功登录并具有所关联角色的权限。→如果不存在相应的条目,则拒绝该用户登录。通过外部 RADIUS 服务器登录RADIUS(Remote AuthenticationDial-In UserService,拨入用户远程认证服务)是通过集中存储用户数据的服务器来验证用户和为用户授权的协议。根据您在“安全 > AAA> RADIUS 客户端”(Security > AAA > RADIUS Client)页面中所选择的RADIUS 验证模式,设备可评估 RADIUS 服务器的不同信息。RADIUS身份验证模式“Standard”如果已设置身份验证模式“conventional”,则用户在 RADIUS服务器上的身份验证将按如下方式运行:1. 用户通过用户名和密码在设备上登录。2. 设备将带有登录数据的身份验证请求发送到 RADIUS服务器。3. RADIUS 服务器执行检查并将结果发送回设备。– RADIUS 服务器报告身份验证成功,并向设备的属性“ServiceType”返回值“Administrative User”。→ 用户登录并带有管理员权限。– RADIUS服务器会报告身份验证成功,并会向设备的属性“Service Type”返回差异或甚至是无值。→ 用户登录并具有读取权限。–RADIUS 服务器向设备报告身份验证失败: 对于 RADIUS验证模式“Siemens VSA”,需要在 RADIUS 服务器上设置以下需求:• 制造商代码:4196• 属性编号:1•属性格式:字符型字符串(组名称)步骤如果已设置身份验证模式“SiemensVSA”,则用户在 RADIUS服务器上的身份验证将按如下方式运行:1. 用户通过用户名和密码在设备上登录。2. 设备将带有登录数据的身份验证请求发送到 RADIUS服务器。3. RADIUS 服务器执行检查并将结果发送回设备。情况 A:RADIUS服务器报告身份验证成功,并向设备返回已为用户分配的组。– 组已在设备中已知,但用户并未在表“外部用户帐户”中输入。→用户将登录并具有所分配组的权限。– 组已在设备中已知,且用户并已在表“外部用户帐户”中输入。→已为用户分配了更高的权限,用户会登录并拥有这些权限。– 组已在设备中未知,且用户并已在表“外部用户帐户”中输入。→用户将登录并具有已链接到用户帐户的角色所对应的权限。– 组已在设备中未知,但用户并未已在表“外部用户帐户”中输入。→用户将登录并具有“Default”角色的权限。情况 B:RADIUS 服务器会报告身份验证成功,但不会向设备返回一个组。–用户已在“外部用户帐户”表中输入:→ 用户将登录并具有所链接角色的权限。– 用户未在“外部用户帐户”表中输入:→用户将登录并具有“Default”角色的权限。情况 C:RADIUS 服务器向设备报告身份验证失败:无状态地址自动配置(SLAAC):采用 NDP(邻居发现协议)的无状态自动组态– 为各个在链路中无需路由器的接口创建链路本地地址。–检查在链路中无需路由器的链路地址的唯一性。– 指定是否通过无状态机制、有状态机制或两种机制获得全局地址。(在链路中需要路由器。)•手册• DHCPv6(有状态)可用 IP 地址 32 位:4.29 * 109 个地址128 位:3.4 * 1038 个地址地址格式十进制:192.168.1.1端口为:192.168.1.1:20十六进制:2a00:ad80::0123端口为:[2a00:ad80::0123]:20回送127.0.0.1 ::1接口的 IP 地址 5 个 IP 地址 多个 IP 地址•LLA:每个接口的链路本地地址(自动形成)fe80::/128• ULA:每个接口的多个唯一本地单播地址•GUA:每个接口的多个全局单播地址标头 • 校验和• 可变长度• 报头分片• 无安全性• 在较高层检查• 固定大小• 扩展报头分片分片主机和路由器 仅通信的端点服务质量 服务类型 (ToS) 的优先级在报头字段“TrBfficClass”中指定优先级组播、单播、任播DHCP 客户端/服务器的标识 客户端 ID:• MAC 地址• DHCP 客户端 ID•系统名称• PROFINET 站名称• IAID 和 DUIDDUID + IAID 恰好为主机的一个接口DUID = DHCP唯一标识符服务器和客户端的唯一标识符IAID = 身份关联标识符每个接口至少有一个由客户端生成,且在 DHCP客户端重新启动时保持不变获取 DUID 的三种方法• DUID-LLT• DUID-EN• DUID-LLDHCP 通过 UDP 广播通过 UDP 单播RFC 3315、RFC 3363有状态的 DHCPv6有状态组态,在其中传送 IPv6地址和组态设置。客户端和服务器之间交换以下四种 DHVPv6 消息:1. SOLICIT:由 DHCPv6 客户端发送,用于定位DHCPv6 服务器。2. ADVERTISE可用的 DHCPv6 服务器对此做出应答。3. REQUESTDHCPv6 客户端从DHCPv6 服务器请求 IPv6 地址和组态设置。4. REPLYDHCPv6 服务器发送 IPv6地址和组态设置。如果客户端和服务器支持“Rapid commit”功能,本步骤将缩短为两种 DHCPv6 消息 SOLICIT 和REPLY。无状态 DHCPv6在无状态 DHCPv6 中,仅传送组态设置 Pv4 地址的结构IPv4地址由 4 个十进制数字组成,各数字间用点分隔。每个十进制数字均可介于 0 到 255 之间。示例:192.168.16.2IPv4地址包括:• (子)网络的地址• 节点(通常也称为终端节点、主机或网络节点)地址子网掩码子网掩码由四个范围在 0 到 255之间的十进制数字组成,每个数字以句点分隔;例如:255.255.0.0在用二进制表达子网掩码的 4个十进制数字时,表达式必须包含从左侧起的一系列连续的“1”和从右侧起的一系列连续的“0”。“1”值确定 IPv4地址内的网络地址。“0”值确定 IPv4 地址内的设备地址。CIDR 是一种方法,其结合子网掩码表示 IPv4 地址,将多个 IPv4地址集成到一个地址范围。为此,通过在 IPv4 上附加后缀将网络掩码位数设置指定为 1。CIDR表示法可减小路由表大小并更好地利用可用地址范围。示例:IPv4 地址为 192.168.0.0,对应子网掩码为255.255.255.0以二进制表示时,地址的网络部分包含 3 x 8 位;即 24 位。CIDR 表示法的结果为192.168.0.0/24。按二进制表示法时,主机部分包含 1 x 8 位。这使得地址范围变为 2 的 8 次方,即包含256个可能的地址。屏蔽其他子网使用子网掩码,可以构造分配给地址类别 A、B 或 C之一的子网,并通过将子网掩码的其他低位数字设置为“1”来形成“专用”子网。对于设置为“1”的每个位,“专用”网络的数量加倍,并且其中包含的节点数减半。从外部看,该网络仍然看起来像单一的网络。示例:可以对地址类别B 的子网(例如 IP 地址 129.80.xxx.xxx)的默认子网掩码进行如下更改:掩码 十进制 二进制默认子网掩码255.255.0.0地址范围为 129.80.1.xxx 到 129.80.127.xxx 的所有设备均位于一个 IP子网中,地址范围为129.80.128.xxx 到 129.80.255.xxx 的所有设备均位于另一个 IP子网中。网络网关(路由器)网络网关(路由器)的任务是连接 IP 子网。如果要将 IP数据报发送到另一个网络,则必须先将其发送到路由器。为此,需要为 IP 子网的每个成员输入路由器地址。子网中设备的 IP地址与网络网关(路由器)的 IP 地址唯一可能不同的位置是不能使用基于 Web 的管理 (MBM) 或命令行接口 (CLI) 通过Telnet 为 SCALANCE W 分配初始 IP地址,因为这些组态工具要求事先已经有 IP 地址。可通过以下方式将 IP地址分配给当前尚没有 IP 地址的未组态设备:• DHCP(默认)• SINEC PNI• STEP 7• SINECNMS说明产品出厂时以及在“恢复存储器默认设置并重启”后,DHCP 都处于启用状态。如果局域网中有 DHCP 服务器,且其能回应SCALANCE W 设备的 DHCP 请求,则在初次启动设备时会自动分配 IP地址、子网掩码和网关。“恢复出厂默认设置并重启”不会删除由 DHCP 或用户分配的 IP 地址。5.2.3 通过 DHCPv4分配地址DHCP 属性DHCP(Dynamic Host ConfigurBtJonProtocol,动态主机配置协议)是一种自动分配 IP 地址的方法。它具有下列特性:• 启动设备时和设备运行期间均可使用DHCP。• 分配的 IP 地址仅在有限时间(称为租用时间)内有效。当有效时间段过半后,DHCP 客户端可延长所分配 IPv4地址的有效时间。当整个时间段过期后