Sonstiges CPU IM-151-8F als DP-Master und I/O Controller?

ThorstenSt

Level-1
Beiträge
89
Reaktionspunkte
0
Zuviel Werbung?
-> Hier kostenlos registrieren
Hallo,

ich möchte gern mit der Siemens CPU IM-151-8F über die Masteranschaltung verbinung mit einem Roboter (Slave, logisch) aufbauen und ausserdem über einen Profinet Port einen Eathernet Switch (unmanagement von Phönix oder Wago...) mit 4 I/O Devices anschließen. (Axioline von Phönix, 16 I/O, Profinet). Ausserdem soll die CPU noch für Fernwartung über den 2. Port mit dem Anlagennetzwerk verbunden werden (VPN).

In Zukunft werden wir dann ganz auf Profinet umsteigen.

Klappt das so wie ich das vorhabe?

vielen dank
 
Zuletzt bearbeitet:
Hallo,

die Anbindung von PROFIBUS und I/O Controller parallel stellt kein Problem da.
Bei der Sache mit dem VPN muss Dir klar sein das es nicht mehrere Schnittstellen sind sondern eine Schnittstelle mit 3 Ports.
Sprich da kann nur ein Netz darauf konfiguriert werden, Dein PROFINET System würde als direkt via VPN an das Internet für Fernwartung hängen.
Wenn das für die Anlage kein Problem darstellt geht auch dies ohne Probleme.

Gruß
Christoph
 
Zuviel Werbung?
-> Hier kostenlos registrieren
Das heißt eine andere Steuerung könnte diese ansprechen? Oder welchen Nachteil bringt das mit sich und kann man dies irgendwie umgehen?
Eine extra PN-Schnittstelle für die ET200S habe ich jetzt nicht gefunden.
 
Hi,

die IM151 hat nur eine PN Schnittstelle und die ist OnBoard das sind diese 3 Ports.
Wenn Deine Anlagenetz und dein Profinet-Netz nicht physiklisch die gleichen Netze sind dann geht es nicht !
Ein PN CP für die IM151-8 gibt es nicht.

Wenn die IM151-8 direkt mit ihrer PN Schnittstelle am Internet hängt kann es bei falschen Sicherheitseinstellungen sogar dazu führen das jeder die Steuerung und die Teilnehmer sieht ;)

Was du da benötigst wäre eine Steuerung mit 2 Schnittstellen, also eine S7-1500 oder eine S7-300 + CP.

Gruß
Christoph
 
Hallo,

es Wären ja dann beide physikalisch die gleichen Netze:
CPU
Port 1 -> Switch -> PN Devices
Port 2 -> Anlagennetz -> VPN verbindung

Nunja aber das problem hätte ich ja auch ohne die anbindung der PN Devices? Die anbindung ans Internet/VPN soll ja entsprechend gesichert sein damit da keiner ran kommt, das muss ich noch genauer mit dem Kunden und unserem IT-Menschen klären.
Nur mein Bedenken ist nun das die Devices ja dann im ganzen Anlagennetz verfügbar und ansprechbar wären oder ist das nicht richtig?

lg
Thorsten
 
Zuviel Werbung?
-> Hier kostenlos registrieren
Hallo,

sorry physikalisch ist vielleicht falsch ausgedrückt.
Gemeint waren die IP Adressbereiche.
Also wenn das Anlagennetz im gleichen IP Range ist wie das PN Netz dann wären si im gleichen Netz und kein Problem.
Wenn für das Anlagennetz ein andere IP Bereich verwendet wird als im PN dann geht es nicht, für die Schnittstelle kann nur eine IP-Adresse vergeben werden.
Und ja wenn das Anlagennetz an der PN Schnittstelle angeschlossen wird dann sieht jeder in dem Anlagennetz die I/O Devices aus diesem PN Netz.

Gruß
Christoph
 
Hallo,

wäre das anders wenn die Anlage einen eigenen Router bekommt? Ich möchte jetzt ungern nur wegen der 4 I/O Devices auf ne 300er umplanen, das macht von preis ja auch ordentlich was aus.

Das Problem ist das ich zu den I/Os keine 2 Leitungen ziehen kann...somit fällt Profibus weg.

lg
Thorsten
 
Hallo,

wo genau willst du da einen Router einsetzen? Zwischen Anlagennetz und IM151? Und das VBN dann auch über den Router?

Gruß
Christoph
 
Hi,

es könnte funktionieren.
Muss darüber dann auch noch eine Kommunikation der IM mit anderen Anlagenteilen erfolgen oder nur rein für die VPN Verbindung?

Gruß
Christoph
 
Zuviel Werbung?
-> Hier kostenlos registrieren
Hallo,

bin froh wenn ich das alles zum laufen gebracht habe und dann schlauer bin, habe im bereich PN und VPN nämlich null erfahrung.

Nein es geht nur um den zugriff auf die eine Anlage/CPU.

Irgendwie muss es ja auch bei den IM CPUs möglich sein die netze trennen zu können...
Die CPU wird ja über nen Passwort geschütz...aber habe halt keine lust drauf das vllt einer ausversehen meine I/O Devices mit in seine Anlage einbindet.

lg
Thorsten
 
Zuletzt bearbeitet:
Hi,

also wie gesagt das mit dem Router sollte so gehen.
Er bekommt halt auf der einen Seite zugang zum Anlagennetz damit du dich per VPN aufschalten kannst und dann per NAT an die PN IM und die Devices, der Router ist dann quasi nur ein passiver
Teilnehmer an der PN CPU, muss auch nicht extra in HWConfig oder so projektiert werden.

Klär mal mit dem Anlagenbetreiber und der IT ab was genau ihr für VPN einsetzt und welche Router ihr zur Auswahl habt , dann kann man mehr zum Aufbau und zu Konfiguration sagen.

Gruß
Christoph
 
Hallo,

das muss ich sowieso noch tun.

Danke dir schonmal! Werde mich dann nochmal melden sobald ich mehr weiß.

lg
Thorsten
 
Zurück
Oben