狀態(tài)”(Security > Status) 全診斷頁(yè)面上的“在線連接”(Connect online) 按鈕,您可建立與 CP 的直接連接來(lái)進(jìn)行全在線診斷。作為替代方案,您還可終止與 CPU 的在線連接并于在線診斷“在線訪問(wèn)”(Online access) 條目下的“站地址”(Station address) 輸入框中輸入 CP 的 IP 地址。 IKE 模式 " />
發(fā)布時(shí)間:2020-02-05 來(lái)源:眾智博遠(yuǎn)
在包含工業(yè)以太網(wǎng) CP 和已激活全功能的 STEP 7 V5.5 項(xiàng)目中,移植到 STEP 7 Professional 期間將禁用全設(shè)置。
必要時(shí),在移植后請(qǐng)遵循這些步驟:
激活全功能。
組態(tài)所需的全設(shè)置。
激活全功能時(shí)移植 IP 訪問(wèn)保護(hù)列表
激活全功能后,活動(dòng) IP 訪問(wèn)保護(hù)列表將轉(zhuǎn)換為防火墻規(guī)則。這些規(guī)則可以在級(jí)防火墻模式中看到,可以在那里進(jìn)行調(diào)整。級(jí)防火墻模式會(huì)自動(dòng)激活。
S7 CP 的全在線診斷
只有通過(guò) CP 直接建立在線連接時(shí),才可以使用具有全功能的 CP 的全在線診斷功能。如果使用 STEP 7 通過(guò) CPU 建立到站的在線連接,則借助全 CP 中“全 > 狀態(tài)”(Security > Status) 全診斷頁(yè)面上的“在線連接”(Connect online) 按鈕,您可建立與 CP 的直接連接來(lái)進(jìn)行全在線診斷。作為替代方案,您還可終止與 CPU 的在線連接并于在線診斷“在線訪問(wèn)”(Online access) 條目下的“站地址”(Station address) 輸入框中輸入 CP 的 IP 地址。
IKE 模式
在階段 1 中協(xié)商密鑰時(shí),應(yīng)優(yōu)先使用 IKE“主”模式。與“激進(jìn)”模式相比,該模式通常提供可靠的過(guò)程。使用“激進(jìn)”設(shè)置的一個(gè)原因是,它適合在 VPN 組含有不同預(yù)共享密鑰的情況下使用。
IKE“激進(jìn)”模式不應(yīng)與證書一起使用。在 IKE“激進(jìn)”模式下,只能使用預(yù)共享密鑰。
在使用不同 IKE 模式的 VPN 組中不能使用全模塊。
通過(guò) VPN 隧道將組態(tài)數(shù)據(jù)下載至 S7-300/400
通過(guò) CP x43-1 Advanced 的千兆位接口向 S7-300/S7-400 站下載組態(tài)數(shù)據(jù)時(shí),所用的下載路徑存儲(chǔ)在項(xiàng)目中。如果隨后通過(guò)在 SCALANCE 模塊與 CP x43-1 Advanced 之間建立的 VPN 隧道下載項(xiàng)目,則下載操作會(huì)因下載路徑發(fā)生變化而失敗。
要通過(guò) VPN 隧道進(jìn)行下載,請(qǐng)按以下步驟操作:
使用“轉(zhuǎn)到在線”(Go online) 按鈕,將工程師站連接到 CP x43?1 Advanced 的千兆位接口。
斷開與 CP x43?1 Advanced 的在線連接。
通過(guò) CP x43?1 Advanced 的千兆位接口將項(xiàng)目下載至站。
與支持 VPN 的 1200/1500 CP 建立 VPN 隧道
只有 VPN 連接伙伴也是支持 VPN 的 1200/1500 CP 時(shí),才可通過(guò)“預(yù)共享密鑰”驗(yàn)證方法為支持 VPN 的 1200/1500 CP 建立 VPN 隧道連接。對(duì)于所有其它的 VPN 連接伙伴,只能通過(guò)“證書”驗(yàn)證方法為支持 VPN 的 1200/1500 CP 建立 VPN 隧道。
來(lái)自舊項(xiàng)目的全組態(tài)
要在 STEP 7 V14 中使用舊版 STEP 7 的全組態(tài),需要擁有管理員權(quán)限的用戶登錄 STEP 7 V13 SP1 中的該全組態(tài)并保存該項(xiàng)目。在 STEP 7 V14 中打開項(xiàng)目之后,用戶須使用管理員權(quán)限重新登錄該全組態(tài)。此后,即可在 STEP 7 V14 中使用該全組態(tài)。
在兩個(gè) STEP 7 實(shí)例間復(fù)制全模塊
不支持在不同的 STEP 7 實(shí)例中復(fù)制全模塊。
CP 1543-1 V2.0 和 CP 1543SP-1 的設(shè)備證書
對(duì)于 CP 1543-1 V2.0 和 CP 1543SP-1,只有那些通過(guò)本地證書管理器分配給模塊作為設(shè)備證書的設(shè)備證書才會(huì)加載到模塊中。該分配可在“證書管理器”(Certificate manager) 條目中通過(guò)“設(shè)備證書”(Device certificates) 表格編輯器,在模塊的本地全設(shè)置中完成。全局證書管理器的證書也可用于證書分配。
CP 1200/1500 無(wú)后備 VPN 配置文件
CP 1200/1500 不支持后備 VPN 配置文件。因此無(wú)法在 CP 1200/1500 上加載組態(tài)的后備 VPN 配置文件。