Industrielle Protokolle
Siemens-S7-Kommunikation
PUT/GET, ISO-on-TCP (Port 102) und Datenaustausch zwischen Siemens-CPUs.
Überblick
Die S7-Kommunikation ist das native CPU-zu-CPU- und Engineering-Protokoll von Siemens über ISO-on-TCP (Port 102) und trägt den PUT/GET-Datenaustausch sowie die TIA-Anbindung.
Technischer Zweck
Direkter Datenaustausch zwischen Siemens-Steuerungen sowie Zugang für Engineering- und HMI-Systeme ohne zwischengeschaltete Server.
Funktionsweise
PUT/GET liest und schreibt Datenbausteine des Partners über absolute Adressen auf aufgebauten Verbindungen; die bereitstellende CPU muss den Partnerzugriff ausdrücklich zulassen; nicht optimierte DBs liefern das stabile absolute Layout, das Altclients benötigen.
- Die S7-Kommunikation läuft über ISO-on-TCP, Port 102; Firewalls zwischen Zellen müssen ihn ausdrücklich durchlassen.
- PUT/GET muss in den Schutzeinstellungen der Partner-CPU freigegeben sein — moderne Firmware deaktiviert es standardmäßig.
- Zugriff über absolute Adressen erfordert nicht optimierte DBs auf der bereitstellenden Seite; optimierte Bausteine brechen Altclients.
Typische Störungen
Standardmäßig deaktiviertes PUT/GET auf moderner Firmware, das Altpartner blockiert; Firewalls, die Port 102 zwischen Zellen still verwerfen; optimierte DBs, die Clients mit absoluter Adressierung brechen; erschöpfte Verbindungsressourcen auf ausgelasteten CPUs.
Diagnoseprüfungen
- 1Die Erreichbarkeit von Port 102 aus dem Client-Segment testen, bevor die Programmlogik untersucht wird.
- 2Bestätigen, dass der Ziel-DB nicht optimiert und PUT/GET auf der Partner-CPU zugelassen ist.
- 3Die TCP-Erreichbarkeit von Port 102 aus dem Client-Segment testen, bevor irgendeine Programmlogik angefasst wird.
Sicherheitshinweise
Freigegebenes PUT/GET ist unauthentifizierter Speicherzugriff auf die CPU — es ist mit strikter Netzsegmentierung zu koppeln und als kontrollierte Schnittstelle zu behandeln.
Hinweise zur Inbetriebnahme
Jede S7-Verbindung dokumentieren (Partner, DBs, Richtung) und verifizieren, dass Firewall-Regeln Port 102 dort durchlassen, wo er benötigt wird, und ihn überall sonst sperren.
Verwandte Konzepte
ISO-on-TCP, PUT/GET-Zugriffssteuerung, optimierte gegenüber nicht optimierten DBs, Verbindungsressourcen, Zellen-Firewalls.
Verwandte Engineering-Fälle
Verwandte Artikel
Siemens S7-1200
Kompaktsteuerung: Onboard-E/A, Signalboards und Ausbaugrenzen.
Siemens S7-1500
Modulare High-End-Steuerung: Leistung, Diagnose und fehlersichere Optionen.
Industrielle Protokolle
Auswahl und Diagnose von Feldbussen und Industrial Ethernet.
OPC UA
Informationsmodellierung, Sitzungen und Sicherheit in OPC UA.
Wann Hermes Brain diesen Artikel nutzt
Wird zitiert bei fehlgeschlagenem CPU-zu-CPU-Datenaustausch bei Siemens, PUT/GET-Berechtigungsproblemen und Port-102-Konnektivität durch Firewalls.
…