Zum Hauptinhalt springen
Hermes OS
Zurück zur Bibliothek

Industrielle Protokolle

Siemens-S7-Kommunikation

PUT/GET, ISO-on-TCP (Port 102) und Datenaustausch zwischen Siemens-CPUs.

Überblick

Die S7-Kommunikation ist das native CPU-zu-CPU- und Engineering-Protokoll von Siemens über ISO-on-TCP (Port 102) und trägt den PUT/GET-Datenaustausch sowie die TIA-Anbindung.

Technischer Zweck

Direkter Datenaustausch zwischen Siemens-Steuerungen sowie Zugang für Engineering- und HMI-Systeme ohne zwischengeschaltete Server.

Funktionsweise

PUT/GET liest und schreibt Datenbausteine des Partners über absolute Adressen auf aufgebauten Verbindungen; die bereitstellende CPU muss den Partnerzugriff ausdrücklich zulassen; nicht optimierte DBs liefern das stabile absolute Layout, das Altclients benötigen.

  • Die S7-Kommunikation läuft über ISO-on-TCP, Port 102; Firewalls zwischen Zellen müssen ihn ausdrücklich durchlassen.
  • PUT/GET muss in den Schutzeinstellungen der Partner-CPU freigegeben sein — moderne Firmware deaktiviert es standardmäßig.
  • Zugriff über absolute Adressen erfordert nicht optimierte DBs auf der bereitstellenden Seite; optimierte Bausteine brechen Altclients.

Typische Störungen

Standardmäßig deaktiviertes PUT/GET auf moderner Firmware, das Altpartner blockiert; Firewalls, die Port 102 zwischen Zellen still verwerfen; optimierte DBs, die Clients mit absoluter Adressierung brechen; erschöpfte Verbindungsressourcen auf ausgelasteten CPUs.

Diagnoseprüfungen

  1. 1Die Erreichbarkeit von Port 102 aus dem Client-Segment testen, bevor die Programmlogik untersucht wird.
  2. 2Bestätigen, dass der Ziel-DB nicht optimiert und PUT/GET auf der Partner-CPU zugelassen ist.
  3. 3Die TCP-Erreichbarkeit von Port 102 aus dem Client-Segment testen, bevor irgendeine Programmlogik angefasst wird.

Sicherheitshinweise

Freigegebenes PUT/GET ist unauthentifizierter Speicherzugriff auf die CPU — es ist mit strikter Netzsegmentierung zu koppeln und als kontrollierte Schnittstelle zu behandeln.

Hinweise zur Inbetriebnahme

Jede S7-Verbindung dokumentieren (Partner, DBs, Richtung) und verifizieren, dass Firewall-Regeln Port 102 dort durchlassen, wo er benötigt wird, und ihn überall sonst sperren.

Verwandte Konzepte

ISO-on-TCP, PUT/GET-Zugriffssteuerung, optimierte gegenüber nicht optimierten DBs, Verbindungsressourcen, Zellen-Firewalls.

Verwandte Engineering-Fälle

Verwandte Artikel

Wann Hermes Brain diesen Artikel nutzt

Wird zitiert bei fehlgeschlagenem CPU-zu-CPU-Datenaustausch bei Siemens, PUT/GET-Berechtigungsproblemen und Port-102-Konnektivität durch Firewalls.

Siemens-S7-Kommunikation — Industrielle Wissensbibliothek | Hermes OS