西门子数控模块中国一级经销商
提供西门子g120、g120c v20 变频器; s120 v90 伺服控制系统;6ep电源;电线;电缆;
网络交换机;工控机等工业自动化的设计、技术开发、项目选型安装调试等相关服务。西门子中国有限公司授权合作伙伴——浔之漫智控技术(上海)有限公司,作为西门子中国有限公司授权合作伙伴,浔之漫智控技术(上海)有限公司代理经销西门子产品供应全国,西门子工控设备包括s7-200smart、s7-200cn、s7-300、s7-400、s7-1200、s7-1500、s7-et200sp等各类工业自动化产品。公司国际化工业自动化科技产品供应商,是专业从事工业自动化控制系统、机电一体化装备和信息化软件系统
集成和硬件维护服务的综合性企业。西部科技园,东边是松江大学城,西边和全球**芯片制造商台积电毗邻,作为西门子授权代理商,西门子模块代理商,西门子一级代理商,西门子plc代理商,西门子plc模块代理商,
建立现代化仓
储基地、积累充足的产品储备、引入万余款各式工业自动化科技产品与此同时,我们
向北5公里是佘山国家旅游度假区。轨道交通9号线、沪杭高速公路、同三国道、松闵路等
交通主干道将松江工业区与上海市内外连接,交通十分便利。
建立现代化仓
储基地、积累充足的产品储备、引入万余款各式工业自动化科技产品,我们以持续的卓越与服务,取得了年销
售额10亿元的佳绩,凭高满意的服务赢得了社会各界的好评及青睐。与西门子品牌合作,只为能给中国的客户提供值得信赖的服务体系,我们
的业务范围涉及工业自动化科技产品的设计开发、技术服务、安装调试、销售及配套服务领域。
项目工程 备注 过滤系统事件 在该子对话框中,设置系统 事件的过滤级别。记录与选 定过滤级别优先级相同或高于这一优先级的系统事件。 过滤级别的值越低,则其优 先级越高,从而记录的事件 也就越少。 默认情况下设置以下值: • scalances:3 级 • cp:3 级 为了避免记录常规不重要事件,选择“ 错误”(error) 作为过滤级别或更高优先级的过滤级别 。 关于cp 的注意事项 对于 cp,只选择 3 级或 6 级。 • 如果选择 3 级,则输出 0 至 3 级的错误消息。 • 如果选择 6级,则输出 0 至 6 级的错误消息。 线路诊断 线路诊断会生成特殊的系统 事件。设置系统事件生成的 错误帧的比例。将设施及严重程度分配给系统事件。 使用该严重程度,可相对于其它系统事 件的严重程度偏重于线路诊断的系统事 件。 注意分配给线路诊断系统事件的严重程度比 分配给系统事件过滤功能的严重程度低 。否则,这些事件将因未通过过滤器而 不被记录。 9.2.2网络 syslog - 组态中的设置 可以将安全模块组态为向 syslog 服务器发送记录信息的客户端。syslog服务器可位于本地内部或外部子网中。实施过程与 rfc 3164 对应。 说明 防火墙 - syslog 服务器在外部网络中未激活如果寻址的计算机未启用 syslog 服务器,则该计算机通常会返回 icmp响应“端口不可访问”。如果由于防火墙组态而记录这些回复帧并将其发送到 syslog 服务器,则该过程可能永远不会结束(事件风暴)。解决方法: • 启动 syslog 服务器; • 更改防火墙规则; • 将已禁用 syslog服务器的计算机移出网络。使用菜单命令“视图 > **模式”(view > advancedmode) 切换模式。 说明 无法返回标准模式 如果针对当前项目切换到**模式并更改组态,则无法再切换回原来模式。 sct单机版的补救措施:关闭项目而不保存,然后再次打开。 2. 选择要编辑的安全模块。 3. 选择菜单命令“编辑 >属性...”(edit > properties...),“日志设置”(log settings) 选项卡。以下对话框显示当启用网络 syslog 的记录功能时,安全模块的标准设置建立与 syslog 服务器的连接 对于 scalances:安全模块使用已组态的模块名称作为主机名,以将自身标识给 syslog 服务器。 对于 cp:安全模块使用其自己的 ip地址作为主机名,以将自身标识给 syslog 服务器。在“syslog 服务器”(syslog server) 框中输入 syslog服务器的 ip 地址/fqdn。可以输入符号名称或数字名称形式的 ip 地址。 必须可以使用指定的 ip 地址从安全模块访问syslog 服务器,如有必要,可使用“路由”(routing) 选项卡中的路由器组态。如果无法访问 syslog 服务器,则syslog 信息的发送将被禁止。可根据系统消息识别此运行情况。要再次启用 syslog信息的发送,可能需要更新路由信息并重新启动安全模块。 在日志中使用符号名称 若启用“在记录中使用符号名称”(use symbolicname in logging) 选项,传送到 syslog服务器的日志帧中的地址信息会替换为符号名称。安全模块会检查是否已组态相应的符号 名称,并将其输入到日志帧中。 说明使用符合名称时处理时间较长 若选中“在记录中使用符号名称”(use symbolic name in logging)复选框,会延长处理安全模块的时间。 模块名称会自动用作安全模块 ip地址的符号名称。在路由模式下,这些名称会按如下方式添加端口名:“modulenamep1”、“modulename-p2”等网络syslog - 功能概述 在线对话框中的功能/选项卡 项目工程 备注 数据滤事件(防火墙) 使用复选框启用此项。通过设置设施和严重程度,可以 根据 syslog 消息的来源及其严重程度对其进 行分类。在下拉列表中进行分配。每个事件都会被分配此处设置 的严重程度和设施。 此处选择的值取决于 syslog 服务器中的评估。这样可适应 syslog服务器中的要求。 如果保留默认设置,安全模块会指 定为事件显示设施和严重程度的哪 种组合。 审计事件 使用复选框启用此项。在下拉列表中对严重程度和设施 进行分配。每个事件都会被分配 此处设置的严重程度和设施。 此处选择的严重程度和设施的值取 决于syslog 服务器中的评估。这样可适应 syslog 服务器中的要求。 如果保留默认设置,安全模块会指定为事件显示设施和严重程度的哪 种组合。 系统事件 使用复选框启用此项。 要组态事件过滤器和线路诊断,请单击“组态...”(configure...) 按钮打开其它对话框。在该对话框中,设置系统事件的 过滤级别。记录与选定过滤级别优先级相同或高于这一优先级的 系统事件。过滤级别的值越低, 则其优先级越高,从而记录的事 件也就越少。 默认情况下设置以下值: •scalance s:3 级 • cp:3 级 为了避免记录常规不重要事件,选 择“错误”(error)作为过滤级别或更高优先级的过滤 级别。 关于 cp 的注意事项 对于 cp,只选择 3 级或 6 级。 • 如果选择 3 级,则输出0 至 3 级的错误消息。 • 如果选择 6 级,则输出 0 至 6 级的错误消息。 线路诊断 线路诊断会生成特殊的系统事件。设置系统事件生成的错误帧的 比例。将设施及严重程度分配给 系统事件。 使用该严重程度,可相对于其它系 统事件的严重程度偏重于线路诊断的系统事件。 注意 分配给线路诊断系统事件的严重程 度比分配给系统事件过滤功能的严 重程度低。否则,这些事件将因未 通过过滤器而不被syslog 服务器记录。 9.2.3 组态数据包记录功能 在标准模式下组态记录 关于记录 ip 和 mac规则集的信息,请参见以下部分: ● 处于标准模式的 scalance s (页 145)标准模式下的日志设置与防火墙规则间的关系标准模式下的日志设置不影响连接组态期间自动生成的防火墙规则。这意味着,举例而言,不会记录组态的连接中通过隧道传输的帧。在**模式下,可将记录扩展为连接的自动 生成的防火墙规则。 在**模式下组态记录对两种规则类型(ip 或 mac)和对所有规则启用记录功能的方法相同。要记录特定数据滤规则的数据包,应在“防火墙”(firewall) 选项卡的“记录”(logging) 列中放置复选标dns 合规性 根据 rfc1035,dns合规性涉及到以下规则: ● 总长度限制为 255 个字符(字母、数字、破折号或句点); ● 名称必须以字母开头; ●名称必须以字母或数字结尾; ● 名称中的单独名称(即两个句点之间的字符串)的*大长度为 63 个字符: ●不能使用元音变音符号、括号、下划线、斜线或空格等特殊字符。 a.2 ip 地址、子网掩码和网关地址的值范围 ip 地址的值范围 ip地址由四个 0 到 255 范围内的十进制数字组成,每个数字以句点分隔;例如: 141.80.0.16 子网掩码的值范围子网掩码由四个范围在 0 到 255 之间的十进制数字组成,每个数字以句点分隔;例如: 255.255.0.0在用二进制表达子网掩码的 4 个十进制数字时,表达式必须包含从左侧起的一系列连续的“1”和从右侧起的一系列连续 的“0”。 1用于指定 ip 地址中的网络号。 0 用于指定 ip 地址中的主机地址。 示例: 正确值:255.255.0.0(十进制)地址(从左侧起)第一个十进制数字中值“1”(二进制)的数量确定子网掩码的结构,如下所示(“x”代表主机地址): ip 地址的第一个十进制数字 子网掩码 0 到 127 255.x.x.x 128 到 191255.255.x.x 192 到 223 255.255.255.x 注意: ip 地址的第一个十进制数字也可以是 224 到255 之间的值。 然而,因为已保留该地址范围供其它任务使用,而且一些组态工具(如 step7)也不会检查这些值,所以这样做并不可取。 网关地址的值范围 网关地址由四个 0 到 255范围内的十进制数字组成,每个数字以句点分隔;例如: 141.80.0.1 ip 地址和网关地址的值范围 ip地址和网络转换地址的唯一不同之处可能就在“0”在子网掩码中出现的位置。 示例: 您已输入了下列内容:子网掩码:255.255.255.0;ip 地址:141.30.0.5;网关地址:141.30.128.254。 只有 ip地址的第四个十进制数字与网关地址可能会有所不同。 但在此示例中,第三个位置也不一样。 因此,在此示例中必须对下列内容之一进行更改mac地址 有关 mac 地址结构的注意事项: mac 地址是识别网络节点的硬件地址。 mac地址由六个以十六进制表示的字节组成,中间用连字符分隔。 mac 地址由固定部分和可变部分组成。 固定部分(“基本 mac地址”)标识制造商(siemens、3com...)。 mac 地址的可变部分用于区分各种以太网节点。 调整 mtu(*大传输单元)mtu 指定网络中允许传输的数据包大小。当这些数据包从 scalance s 经由 ipsec隧道传送时,原始数据包会因为附加报头信息而变大,为了进一步进行传输,可能需要对 数据包进行分段。这取决于连接的网络中指定的 mtu规范。但是,必要的分段也可能导致显著的性能损失,甚至会取消数据传输。 通过调整 mtu 格式可以避免这种情况,即减小数据包的大小,使scalance s 接收的数据包可以补充所需的附加信息,这样便无需执行后续的分段操作。合理的大小介 于 1000 字节和 1400字节之间。