Infoplc Net 109775168 S7-1200 OPC UA Server Es
Infoplc Net 109775168 S7-1200 OPC UA Server Es
Infoplc Net 109775168 S7-1200 OPC UA Server Es
UA
Siemens
CPU S7-1200 Industry
Online
https://support.industry.siemens.com/cs/ww/en/view/109775168 Support
This entry is from the Siemens Industry Online Support. The general terms of use
(http://www.siemens.com/terms_of_use) apply.
Security Siemens provides products and solutions with industrial security functions that
informa- support the secure operation of plants, systems, machines and networks.
tion In order to protect plants, systems, machines and networks against cyber
threats, it is necessary to implement – and continuously maintain – a holistic,
state-of-the-art industrial security concept. Siemens’ products and solutions only
form one element of such a concept.
Customer is responsible to prevent unauthorized access to its plants, systems,
machines and networks. Systems, machines and components should only be
connected to the enterprise network or the internet if and to the extent necessary
and with appropriate security measures (e.g. use of firewalls and network
segmentation) in place.
Additionally, Siemens’ guidance on appropriate security measures should be
taken into account. For more information about industrial security, please visit
http://www.siemens.com/industrialsecurity.
Siemens’ products and solutions undergo continuous development to make them
more secure. Siemens strongly recommends to apply product updates as soon
as available and to always use the latest product versions. Use of product
versions that are no longer supported, and failure to apply latest updates may
increase customer’s exposure to cyber threats.
To stay informed about product updates, subscribe to the Siemens Industrial
Security RSS Feed under http://www.siemens.com/industrialsecurity.
© Siemens 2020 All rights reserved
1 Introducción
Este documento es una descripción actualizada del servidor OPC UA del S7-1200
del sistema de información TIA Portal V16.
acceso en esta red (Well-known Nodes) que permiten a los clientes OPC UA
navegar a los nodos subordinados.
La Figura 2-1 muestra el espacio de direcciones del servidor OPC UA de una CPU
S7-1200.
Figura 2-1 Extracto del "UaExpert" de Unified Automation
© Siemens AG 2020 All rights reserved
Antes de establecer una conexión segura, los clientes OPC UA solicitan al servidor
información sobre qué ajustes de seguridad son necesarios para establecer las
conexiones. El servidor devuelve una lista con todos los ajustes de seguridad
(puntos finales) que permite.
– Sign
– SignAndEncrypt.
• Procedimiento de cifrado y hash (Security Policy):
– None
– Basic128Rsa15
– Basic256
– Basic256Sha256 (en el ejemplo)
La Figura 2-2 ilustra el programa "UA Sample Client" de la OPC Foundation.
El cliente ha establecido una conexión segura con el servidor OPC UA, con el
punto final "opc.tcp://192.168.178.151:4840 - [SignAndEncrypt:
Basic256Sha256:Binary]". El punto final contiene los ajustes de seguridad
"SignAndEncrypt:Basic256Sha256".
NOTA Seleccionar un punto final con la mayor directiva de seguridad (Security Policy)
posible para el servidor
• Para los puntos finales del servidor OPC UA active únicamente los más
seguros que pueda soportar un cliente.
• Desactive en el servidor OPC UA la directiva de seguridad con menor
seguridad.
Establecimiento de una conexión con el servidor (en el lado del cliente)
Figura 2-2
© Siemens AG 2020 All rights reserved
Una conexión con un punto final del servidor solo se establece si el cliente OPC
UA cumple los ajustes de seguridad exigidos para el punto final.
En el manual "SIMATIC STEP 7 Basic/Professional V16 y SIMATIC WinCC V16",
apartado "Manejo de los certificados de cliente y servidor" se describe cómo
configurar la directiva de seguridad en TIA Portal.
Consulte también
Consulte capitulo 3.4
Para operar el servidor OPC UA de la CPU S7-1200 se requiere una licencia del
tipo "Basic".
El tipo de licencia requerida se muestra en "Propiedades > General > Licencias
runtime > OPC UA > Tipo de licencia necesaria":
Figura 3-1
Especificación Companion
Para este tipo de interfaz de servidor se utiliza, p. ej., una especificación
Companion que ha creado un grupo de trabajo.
Por lo general, el grupo de trabajo se compone de miembros de la OPC
Foundation y otra organización industrial, los cuales han especificado juntos un
© Siemens AG 2020 All rights reserved
modelo de información OPC UA para una finalidad concreta (por ejemplo para el
intercambio de datos con dispositivos RFID o con máquinas de moldeo por
inyección).
Este modelo de información se ejecuta en forma de nodo OPC UA en el espacio
de direcciones de un servidor OPC UA. Los clientes OPC UA pueden acceder a
estos nodos OPC UA.
El tipo de interfaz de servidor "Especificación Companion" también se puede
utilizar, p. ej., para cargar modelos de información creados internamente en la
empresa, p. ej., en SiOME.
Si en el proyecto se aplica una especificación Companion determinada, deben
incorporarse las especificaciones de esta especificación Companion en el proyecto
como interfaz de servidor.
Para interfaces de servidor del tipo "Especificaciones Companion" es posible
importar varios espacios de nombres que utilicen la especificación Companion.
Hay que tener en cuenta las siguientes restricciones para las CPU S7-1200:
• Las CPU S7-1200 no soportan ningún método.
Cuando se intenta asignar un bloque de función de la columna "Elementos
OPC UA" a un método en la interfaz del servidor OPC UA con la función de
arrastrar y colocar, no se obtiene reacción.
• Los tipos de datos estructurados como, por ejemplo, los tipos de datos OPC
UA DateTime, NodeId y QualifiedName, no se soportan.
Cuando se intenta asignar una variable de un tipo de datos estructurado de la
columna "Elementos OPC UA" a un elemento correspondiente de la interfaz
del servidor, STEP 7 genera un error.
Resultado
Los clientes OPC UA y los dispositivos HMI únicamente tienen acceso de lectura.
Los clientes OPC UA no pueden asignar valores a esa variable, ni por tanto influir
en la ejecución del programa S7.
En las CPU S7-1200 basta con eliminar el mapeo de las correspondientes
variables PLC de la interfaz de servidor.
Resultado
Los clientes OPC UA y los dispositivos HMI no pueden ni leer ni escribir la
variable.
5.1.5 Reglas