Modbus TCP
Prie Modbus TCP (LAN) sąsajos galima prijungti kitus įrenginius, kurie analizuoja KOSTAL Smart Energy Meter duomenis.
„Master“ režimas
Modbus TCP > Master režimu KOSTAL Smart Energy Meter įrašo į vieno ar kelių prijungtų įrenginių, veikiančių kaip Modbus-Slaves, registrus. Tai gali būti, pavyzdžiui, PLC valdikliai arba išorinės energijos valdymo sistemos, turinčios standartinius Modbus jungimus. Tai nebūtinai turi būti specialiai tam pritaikyta aparatūra. Pavyzdžiui, šiuo režimu duomenis gali gauti ir interneto paslaugos. Tačiau jos turi būti specialiai sukonfigūruotos šių registrų sričių duomenims priimti.
Galima rašyti tiek įrenginio vidinius galios, tiek energijos vertės registrus. Be to, galima nuspręsti, ar perduoti tik visų trijų fazių sumines vertes, ar atitinkamas atskiras vertes. Atitinkamus registrų sritis galima įjungti ir išjungti kortelėje „Išplėstinė Modbus konfigūracija “ > „Registrų konfigūracija “.
KSEM/RM-PnP registrai ir SunSpec registrai nėra perduodami per Modbus TCP-Master. Informaciją apie atitinkamus registrus rasite dokumentacijoje „KOSTAL Smart Energy Meter – Interface Description Modbus“ (KOSTAL Smart Energy Meter – Modbus sąsajos aprašymas) KOSTAL Smart Energy Meter atsisiuntimų skyriuje.
Master režimu KOSTAL Smart Energy Meter siunčia ir įrašo informaciją į konfigūruotų Slave registrus. Jie pridedami įvedant Slave IP adresą.
Parametrai | Paaiškinimas |
|---|---|
Slave adresas | Nustato TCP-slave adresą. Jis gali būti nurodytas IP-adresu arba URL. |
Prievadas | Nustato TCP prievadą, kuriame vergas laukia Modbus ryšio. |
x | Ištrina eilutę |
Pridėti | Prideda eilutę |
Galima konfigūruoti iki 10 TCP vergų.
„Slave“ režimas
Vergo režimu KOSTAL Smart Energy Meter pateikia savo matavimo duomenis (Modbus registrą) per LAN sąsają (TCP/IP). Šis nustatymas skirtas tam, kad KSEM galėtų būti nuskaitytas trečiųjų šalių.
Modbus vergas pagal numatytuosius nustatymus pasiekiamas per 502 prievado numerį. Šifruoti ryšiai turi būti užmegzti per 802 prievado numerį.
Kai kurie įrašomi Modbus registrai leidžia išoriškai valdyti KOSTAL Smart Energy Meter valdomą Wallbox. Atkreipkite dėmesį, kad Modbus TCP ryšys per 502 prievadą turi būti perjungtas į Modbus TCP su TLS šifravimu per 802 prievadą. Tai taikoma visiems ryšiams.
Parametrai | Paaiškinimas |
|---|---|
Aktyvuoti TCP-Slave | Aktyvuota Išjungta |
Įjungti šifravimą (TLS) | Įjungta Išjungta |
Sertifikatai
Darbas su savarankiškai pasirašytais TLS sertifikatais
Norint sukurti šifruotą Mobus TCP ryšį, reikalingas TLS sertifikatas ir atitinkamas privatus raktas. Paprasčiausiu atveju tokį raktų porą galima sukurti naudojant programą openssl. Tai yra vadinamasis savaiminis sertifikatas. TLS versijos, senesnės nei 1.2, nėra palaikomos.
INFORMACIJA

Jautrių duomenų perėmimas
Nežinomi TLS sertifikatai visada turi būti atidžiai tikrinami, kad būtų užkirstas kelias neteisėtam trečiųjų šalių prieigai prie prietaiso matavimo duomenų.
Su priešingomis pusėmis, kurios naudoja žinomus arba jau priimtuosius sertifikatus, automatiškai sukuriamas saugus TLS ryšys.
Įrenginys turi keletą patikimų sertifikatų ir sertifikavimo institucijų (CA). Kai pirmą kartą inicijuojamas ryšys su priešinga puse, turinčia savaiminį sertifikatą, įrenginys jį atpažįsta ir vartotojas turi jį aktyviai priimti. Iki šio patvirtinimo visos skaitymo ir rašymo prieigos prie Modbus registro yra atmetamos.
Pridėtų ir nežinomų sertifikatų apžvalga pateikiama išskleidžiamoje lentelėje „Sertifikatai“, kuri yra tiesiai po Modbus TCP konfigūracija. Sertifikatai ten aprašomi taip:
Būklė: Priimta
- Būklė žymima žaliu varnele. Įrenginys pasitiki šiuo sertifikatu. Sertifikatą galima pašalinti iš įrenginio naudodami funkciją „Naikinti “.
- Priešingos pusės, kurios naudoja šį sertifikatą, yra patikimos ir su jomis galima nustatyti saugų TLS ryšį.
- Paspaudus „Trinti“, sertifikatas bus ištrintas iš patikimų sertifikatų sąrašo. Šis sertifikatas nebebus laikomas patikimu, o atviri ryšiai, kurie naudoja šį sertifikatą, bus nedelsiant nutraukti.
Būklė: nepriimta
- Būklė žymima raudonu kryželiu. Už jo yra mygtukas „Priimti“. Šis sertifikatas nėra patikimas.
- Norint sukurti saugų TLS ryšį su priešingais taškais, kurie naudoja šį sertifikatą, pirmiausia reikia aktyviai pasitikėti šiuo sertifikatu.
- Spustelėjus „Priimti“, sertifikatas bus pridėtas prie patikimų sertifikatų ir bus laikomas priimtu. Dabar galima nustatyti saugų TLS ryšį su priešingomis šalimis, kurios naudoja šį sertifikatą.