Login
升级VIP 登录 注册 安全退出
当前位置: 首页 > word文档 > 其他文档 > modbus-tcp-详解,modbus tcp协议详解

modbus-tcp-详解,modbus tcp协议详解

收藏

本作品内容为modbus-tcp-详解,格式为 doc ,大小 145448 KB ,页数为 30页

modbus-tcp-详解


('开放型MODBUS-TCP规范(中文版)发布时间:2005年7月5日开放型Modbus/TCP规范修订版1.0,1999年3月29日AndySwalesSchneider电气公司aswales@modicon.com目录目录....................21.该规范的发展概况....................32.概述.................32.1面向连接.3第1页共30页2.2数据编码42.3参考编号的解释...........42.4隐含长度基本原则.......53.一致性等级概述........................53.1类型0.....53.2类型1.....53.3类型2.....63.4机器/厂家/网络的特殊功能....................74.协议结构........75.一致性等级的协议参考值.......85.1类型0指令详述................95.1.1读乘法寄存器(FC3)................95.1.2写乘法寄存器(FC16)..............95.2类型1指令详述..............105.2.1读线圈(FC1).......105.2.2读离散输入(FC2)..................105.2.3读输入寄存器(FC4)..............115.2.4写线圈(FC5).......115.2.5写单一寄存器(FC6)..............125.2.6读异常状态字(FC7)..............125.3类型2指令详述..............135.3.1强制多点线圈(FC15)............135.3.2读一般参考值(FC20)............145.3.3写一般参考值(FC21)............155.3.4掩模写寄存器(FC22)............165.3.5读/写寄存器(FC23)..................165.3.6读FIFO队列(FC24).....176.异常代码....17附录..................19A.客户机和服务器应用指导.....19A.1客户机设计..................19A.2服务器设计..................20A.2.1多线程服务器20A.2.2单线程服务器.....21A.3必需的及期望的性能.22B.非指令数据的编码..................23B.1指令字中的比特数.....23B.2多指令字变量..............24B.2.1984数据类型.....24B.2.2IEC-1131数据类型.....25该规范的发展概况第2页共30页原始版本1997年9月3日作为公共评论的草案。再版1999年3月29日,即修订版1.0。没有大的技术改动,仅作了补充说明。增加了附录A和B作为对一些常用执行问题的回应。该MODBUS/TCP规范在万维网上公开发行。它表明开发者的意愿是把它作为工业自动化领域具有互用性的标准。既然MODBUS和MODBUS/TCP作为事实上的“实际”标准,而且很多生产商已经实现了它的功能,此规范主要是阐述在互连网上具有普遍可用性的基于TCP通讯协议的MODBUS报文的特殊编码。2.概述MODBUS/TCP是简单的、中立厂商的用于管理和控制自动化设备的MODBUS系列通讯协议的派生产品。显而易见,它覆盖了使用TCP/IP协议的“Intranet”和“Internet”环境中MODBUS报文的用途。协议的最通用用途是为诸如PLC’s,I/O模块,以及连接其它简单域总线或I/O模块的网关服务的。MODBUS/TCP协议是作为一种(实际的)自动化标准发行的。既然MODBUS已经广为人知,该规范只将别处没有收录的少量信息列入其中。然而,本规范力图阐明MODBUS中哪种功能对于普通自动化设备的互用性有价值,哪些部分是MODBUS作为可编程的协议交替用于PLC’s的“多余部分”。它通过将配套报文类型“一致性等级”,区别那些普遍适用的和可选的,特别是那些适用于特殊设备如PLC’s的报文。2.1面向连接在MODBUS中,数据处理传统上是无国界的,使它们对由噪音引起的中断有高的抵抗力,而且在任一端只需要最小的维护信息。编程操作,另一方面,期望一种面向连接的方法。这种方法对于简单变量通过唯一的“登录”符号完成,对于ModbusPlus变量,通过明确的“程序路径”容量来完成,而“程序路径”容量维持了一种双向连接直到被彻底击穿。第3页共30页MODBUS/TCP处理两种情况。连接在网络协议层很容易被辨认,单一的连接可以支持多个独立的事务。此外,TCP允许很大数量的并发连接,因而很多情况下,在请求时重新连接或复用一条长的连接是发起者的选择。熟悉MODBUS的开发者会感到惊讶:为什么面向连接TCP协议比面向数据报的UDP要应用广泛。主要原因是通过封装独立的“事务”在一个连接中,此连接可被识别,管理和取消而无须请求客户和服务器采用特别的动作。这就使进程具有对网络性能变化的适应能力,而且容许安全特色如防火墙和代理可以方便的添加。类似的推理被最初的万维网的开发者所采用,他们选用TCP及端口80去实现一个作为单一事务的最小的环球网询问。2.2数据编码MODBUS采用“big-endian”来表示地址和数据对象。这就意味着当一个数字表示的数量大于所传输的单一字节,最大有效字节将首先被发送。例如:16-bits0x1234将为0x120x3432-bits0x12345678L将为0x120x340x560x782.3参考编号的解释MODBUS将其数据模型建立在一系列具有不同特征的表的基础之上。这四个基本表如下离散输入单比特,由I/O系统提供,只读离散输出单比特,由应用程序更改,读写输入寄存器16比特,数值,由I/O系统提供,只读输出寄存器16比特,数值,由应用程序更改,读写输入和输出之间以及可寻址位和可寻址代码的数据对象之间的差别并不意味着任何应用性能的不同。如果这是我们所讨论的目标机械的最自然的解释,那么认为所有的四个基本表是相互覆盖的看法也是非常普通而完全可以接受的。对于每一个基本表,协议允许单独选择65536个数据对象中的任何一个,而且对那些对象的读写操作可以跨越多个连续的数据对象,直到达到基于处理事务功能代码的数据大小限制。这儿没有假定数据对象代表一种真正邻接的数据阵列,而这是大多数简单PLC’s的解释。“读写常用参考”功能代码被定义为携带32位的参考值并且能允许在“非常”大的空间里可以直接访问数据对象。现在没有可以利用这一特点的PLC设备。第4页共30页一个易造成混乱的潜在来源是用于MODBUS功能的参考值和用于ModiconPLC’s的“寄存器值”之间的关系。由于历史原因,用户参考值使用从1开始的十进制数表示。而MODBUS采用更普通的从0开始的无符号整数进行软件数据整理分析。于是,请求从0读取寄存器的Modbus消息将已知值返回建立在寄存器4:00001(存储类型4=输出寄存器,参考值00001)中的应用程序。2.4隐含长度基本原则所有的MODBUS请求和响应都被设计成在此种方法下工作,即接收者可确认消息的完整性。对于请求和响应为固定长度的功能代码,仅发送功能代码就足够了。对于在请求和响应中携带不定长数据的功能代码,数据部分前将加上一个字节的数据统计。当Modbus通过TCP运送,前缀中携带附加的长度信息以便接收者识别消息的边界,甚至消息被分成若干组进行传输。外在的和隐含的长度准则的存在,以及CRC-32检错代码(以太网)的使用使请求和响应消息中发生未被识别的错误的机率减至无限小。3.一致性等级概述当从草稿开始定义一种新的协议,有可能加强编码方式和阐述的一致性。MODBUS由于其先进的特性,已经在很多地方得到了实施,必须避免破坏它已经存在的实施。因此,已经存在的成套的处理类型被划分出一致性等级:等级0代表普遍使用且总体上一致的功能;等级2代表有用的功能,但带有某些特性。现存装置的不适应于互用性的功能也已确认。必须注意到,将来对该标准的扩充将定义附加的功能代码来处理现存事实标准不适用的情形。然而,被提议扩充的详细资料出现在本手册中将会另人误解。通过将代码“随机的”发送或者即便是通过检查异常响应的类型来确定特别的目标装置是否支持特别的功能代码总是可能的,而且该方法将保证引入这些扩充的现使用的MODBUS设备的连续的互用性。事实上,这就是当前功能代码的分级原则。Modbus功能代码共有三种类型分别为:·公共功能代码已定义好的功能码,保证其唯一性,由Modbus.org认可。·用户自定义功能代码有两组,分别为65~72和100~110,不需要认可,但不保证代码使用的唯一性,如想变为公共代码,需要RFC认可。·保留的功能代码由某些公司使用在某些传统设备的代码,不可作为公共用途。常用公共功能代码见表2。第5页共30页表2常用公共功能代码常用公共功能代码功能码十进码子码十六进制位操作开关量输入读输入点0202内部位或开关量输出读线圈0101写单个线圈0505写多个线圈150F16位操作模拟量输入读输入寄存器0404内部寄存器或输出寄存器(模拟量输出)读多个寄存器0303写单个寄存器0606写多个寄存器1610读/写多个寄存器2317屏蔽写寄存器2216文件记录读文件记录20614封装接口写文件记录21615读设备标识43142B3.1等级0这是最小的有用功能,对主站和从站来说。读乘法寄存器(fc3)写乘法寄存器(fc16)3.2等级1这是附加的被普遍实现的和能共同使用的成套功能,正如前面介绍过的,许多从站把输入,输出,离散值和寄存器值作为同等的进行处理。读线圈(fc1)读离散输入(fc2)第6页共30页读寄存器输入(fc4)写线圈(fc5)写单一寄存器(fc6)读异常状态字(fc7)此功能对于每一个从站系列显然具有不同的含义。3.3等级2这些是需要HMI和管理等例行操作的数据传送功能。强制型多路线圈(fc15)读一般参考值(fc20)该功能可以处理并发的多个请求,而且能接收32位的参考数值。当前的584和984PLC’s仅使用此功能接收类型6的参考值(扩展的寄存器文件)。该功能最适于扩充以处理大的寄存器空间和缺少诸如“未定位”变量的参考值的数据对象。写一般参考值(fc21)此功能可以处理并发的多个请求,也可接收32位的参考数值。当前的584和984PLC’s仅使用此功能接收类型6的参考值(扩展的寄存器文件)。该功能最适于扩充以处理大的寄存器空间和缺少诸如“未定位”变量的参考值的数据对象。掩膜写寄存器(fc22)读/写寄存器(fc23)此功能把一定范围的寄存器输入和输出当作单一的处理事务。使用MODBUS是执行规则的带有I/O模块的状态影象交换的最好办法。如此,高性能的通用的数据采集装置可以执行功能3,16和23,从而把快捷的数据规则第7页共30页交换(23)和执行特殊数据对象的需求询问或更新的能力结合起来(3和16)。读FIFO队列(fc24)一个有点专用的功能,打算将表结构的数据象FIFO(用到584/984上的FIN和FOUT功能模块)一样传送到主机。对于某种事件录入软件很有用。3.4机器/厂家/网络的特殊功能以下所有的功能,虽然在MODBUS协议手册中提到,但由于它们有很强的机器依赖性,因而不适于互用性的目的。诊断(fc8)编程(484)(fc9)轮询(484)(fc10)获取通讯事件计数器值(Modbus)(fc11)获取通讯事件记录(Modbus)(fc12)编程(584/984)(fc13)轮询(584/984)(fc14)通告从站ID(fc17)编程(884/u84)(fc18)恢复通讯连接(884/u84)(fc19)编程(原理)(fc40)固件置换(fc125)编程(584/984)(fc126)通告本地地址(Modbus)(fc127)第8页共30页4.协议结构本部分阐述了通过MODBUS/TCP网络携带的MODBUS请求和或响应封装的一般格式。必须注意到请求和响应本体(从功能代码到数据部分的末尾)的结构和其它MODBUS变量具有完全相同的版面格式和含义,如:MODBUS串行端口-ASCII编码MODBUS串行端口-RTU(二进制)编码MODBUSPLUS网络–数据通道这些其它案例仅在组帧次序,检错模式和地址描述等格式有所不同。所有的请求通过TCP从寄存器端口502发出。请求通常是在给定的连接以半双工的方式发送。也就是说,当单一连接被响应所占用,就不能发送其它的请求。有些装置采用多条TCP连接来维持高的传输速率。然而一些客户端设备尝试“流水线式”的请求。允许服务器以这种方式工作的技术在附录A中阐述。MODBUS“从站地址”字段被单字节的“单元标识符”替换,从而用于通过网桥和网关等设备的通讯,这些设备用单一IP地址来支持多个独立的终接单元。请求和响应带有六个字节的前缀,如下:byte0:事务处理标识符–由服务器复制–通常为0byte1:事务处理标识符–由服务器复制–通常为0byte2:协议标识符=0byte3:协议标识符=0byte4:长度字段(上半部分字节)=0(所有的消息长度小于256)byte5:长度字段(下半部分字节)=后面字节的数量byte6:单元标识符(原“从站地址”)byte7:MODBUS功能代码byte8on:所需的数据因而处理示例“以4的偏移从UI9读1寄存器”返回5的值将是请求:000000000006090300040001响应:0000000000050903020005一致性等级0-2的功能代码的应用的例子见后续部分第9页共30页熟悉MODBUS的设计师将注意到MODBUS/TCP中不需要“CRC-16”或“LRC”检查字段。而是采用TCP/IP和链路层(以太网)校验和机制来校验分组交换的准确性。5.一致性等级的协议参考值注意到在例子中,请求和响应列在功能代码字节的前面。如前所述,在MODBUS/TCP案例中有一个依赖传输的包含7个字节的前缀。refref000000lenunit前面两个字节的“refref”在服务器中没有具体的值,只是为方便客户端而从请求和响应中逐字的复制过来。单客户机通常将该值置为0。在这个例子中,请求和响应的格式如下(例子是“读寄存器”请求,详述见后面部分)。0300000001=>03021234这表示给前缀加上一个十六进制的串联的字节,这样,TCP连接上的整个消息将是(假设单元标识符还是09)请求:000000000006090300000001响应:0000000000050903021234(所有的这些请求和响应通过查询ModiconQuantumPLC规范采用自动工具来进行校验。5.1等级0指令详述5.1.1读乘法寄存器(FC3)请求Byte0:FC=03Byte1-2:参考数值Byte3-4:指令数(1-125)响应Byte0:FC=03Byte1:响应的字节数(B=2x指令数)Byte2-(B+1):Registervalues第10页共30页异常Byte0:FC=83(hex)Byte1:异常代码=01or02示例读参考值为0(Modicon984中为40001)时的1寄存器得到十六进制的值12340300000001=>030212345.1.2写乘法寄存器(FC16)请求Byte0:FC=10(hex)Byte1-2:参考数值Byte3-4:指令数(1-100)Byte5:字节数(B=2xwordcount)Byte6-(B+5):寄存器值响应Byte0:FC=10(hex)Byte1-2:参考数值Byte3-4:指令数异常Byte0:FC=90(hex)Byte1:异常代码=01or02示例读参考值为0(Modicon984中为40001)时的1寄存器得到十六进制的值12341000000001021234=>10000000015.2等级1指令详述5.2.1读线圈(FC1)第11页共30页请求Byte0:FC=01Byte1-2:参考数值Byte3-4:比特数(1-2000)响应Byte0:FC=01Byte1:响应的字节数(B=(比特数+7)/8)Byte2-(B+1):比特值(最小意义位首先绕线圈!)异常Byte0:FC=81(hex)Byte1:exceptioncode=01or02示例读参考值为0(Modicon984中为00001)时的1线圈得到的值10100000001=>010101注意到返回的数据的格式和big-endian体系结构不同。而且此请求如果调用乘法指令字且这些指令不以16位为界排列,那么该请求将在从站得到计算强化。5.2.2读离散输入(FC2)请求Byte0:FC=02Byte1-2:参考数值Byte3-4:比特数(1-2000)响应Byte0:FC=02Byte1:响应的字节数(B=(比特数+7)/8)Byte2-(B+1):比特值(最小意义位首先绕线圈!)第12页共30页异常Byte0:FC=82(16进制)Byte1:异常代码=01or02示例读参考值为0(Modicon984中为10001)时的1离散输入得到的值10200000001=>020101注意到返回的数据的格式和big-endian体系结构不同。而且此请求如果调用乘法指令字且这些指令不以16位为界排列,那么该请求将在从站得到计算强化。5.2.3读输入寄存器(FC4)请求Byte0:FC=04Byte1-2:参考数值Byte3-4:指令数(1-125)响应Byte0:FC=04Byte1:响应的比特数(B=2x指令数)Byte2-(B+1):寄存器值异常Byte0:FC=84(hex)Byte1:异常代码=01or02示例读参考值为0(Modicon984中为30001)时的1输入寄存器得到十六进制的值12340400000001=>040212345.2.4写线圈(FC5)第13页共30页请求Byte0:FC=05Byte1-2:参考数值Byte3:=FF打开线圈,=00关闭线圈Byte4:=00响应Byte0:FC=05Byte1-2:参考数值Byte3:=FF打开线圈,=00关闭线圈(回波)Byte4:=00异常Byte0:FC=85(16进制)Byte1:异常代码=01or02示例将值1在参考值为0(Modicon984中为00001)时写入1线圈050000FF00=>050000FF005.2.5写单一寄存器(FC6)请求Byte0:FC=06Byte1-2:参考数值Byte3-4:寄存器值响应Byte0:FC=06Byte1-2:参考数值Byte3-4:寄存器值异常第14页共30页Byte0:FC=86(16进制)Byte1:异常代码=01or02示例将十六进制值1234在参考值为0(Modicon984中为40001)时写入1线圈0600001234=>06000012345.2.6读异常状态字(FC7)注意“异常状态字”和“异常响应”没有关系。“读异常状态字”消息欲在采用小波特率轮询多点网络的早期MODBUS中允许最大的响应速度。PLC’s将特别规划一个8线圈(离散输出)的范围用此消息进行询问。请求Byte0:FC=07响应Byte0:FC=07Byte1:异常状态字(通常预先确定8线圈的范围)异常Byte0:FC=87(16进制)Byte1:异常代码=01or02示例读异常状态字得到16进制值3407=>07345.3等级2指令详述5.3.1强制多点线圈(FC15)请求第15页共30页Byte0:FC=0F(16进制)Byte1-2:参考数值Byte3-4:比特数(1-800)Byte5:字节数(B=(比特数+7)/8)Byte6-(B+5):写入的数据(最小意义位=第一个线圈)响应Byte0:FC=0F(16进制)Byte1-2:参考数值Byte3-4:比特数异常Byte0:FC=8F(16进制)Byte1:异常代码=01or02示例当参考值为0(在Modicon984中为00001)时给3线圈写入值0,0,10F000000030104=>0F00000003注意到返回的数据的格式和big-endian体系结构不同。而且此请求如果调用乘法指令字且这些指令不以16位为界排列,那么该请求将在从站得到计算强化。5.3.2读一般参考值(FC20)请求Byte0:FC=14(16进制)Byte1:请求余项的字节数(=7x组数)Byte2:第一组的参考值类型=适合于6xxxx扩展寄存外存储器的06Byte3-6:第一组的参考数值=适于6xxxx外存储器的存储器偏移量=适于4xxxx寄存器的32位参考数值Byte7-8:第一组的指令Bytes9-15:(至于2-8字节,适于第二组)...第16页共30页响应Byte0:FC=14(16进制)Byte1:响应的全部字节数(=组数+组的总的字节数)Byte2:第一组的字节数(B1=1+(2x指令数))Byte3:第一组的参考类型Byte4-(B1+2):第一组的寄存器值Byte(B1+3):第二组的字节数(B2=1+(2x指令数))Byte(B1+4):第二组的参考类型Byte(B1+5)-(B1+B2+2):第二组的寄存器值...异常Byte0:FC=94(16进制)Byte1:异常代码=01或02或03或04示例参考值为1时读1扩展寄存器:2(在Modicon984中外存储器1偏移量2)得到16进制值1234140706000100020001=>140403061234(将来)参考值0时读1寄存器返回16进制值1234,参考值5时读2寄存器返回16进制值5678和9abc。140E0400000000000104000000050002=>140A03041234050456789ABC注意传输尺寸限制很难用数学公式精确定义。概括说来,由于缓冲的大小的限制以及考虑到每个请求和响应数据帧的总长度请求和响应的消息尺寸均限于256个字节。如果从站由于响应太大而拒绝发送此消息将产生异常类型04。5.3.3写一般参考值(FC21)请求Byte0:FC=15(16进制)第17页共30页Byte1:请求余额的字节数Byte2:第一组的参考值类型=6xxxx扩展寄存器存储器的06Byte3-6:第一组的参考数值=适于6xxxx外存储器的存储器偏移量=用于4xxxx寄存器的32位的参考数值Byte7-8:第一组的指令数(W1)Byte9-(8+2xW1):第一组的寄存器数据(从字节2开始为其它组复制组的数据帧)...响应响应是对询问的直接回应Byte0:FC=15(16进制)Byte1:请求余额的字节数Byte2:第一组的参考值类型=6xxxx扩展寄存器存储器的06Byte3-6:第一组的参考数值=6xxxx外存储器的存储器偏移量=用于4xxxx寄存器的32位的参考数值Byte7-8:第一组的指令数(W1)Byte9-(8+2xW1):第一组的寄存器数据(从字节2开始为其它组复制组的数据帧)...异常Byte0:FC=95(16进制)Byte1:异常代码=01或02或03或04示例参考值为1时写1扩展寄存器:2(在Modicon984中外存储器1偏移量2)得到16进制值12341509060001000200011234=>1509060001000200011234(将来)参考值0时写1寄存器返回16进制值1234,参考值5时写2寄存器返回16进制值5678和9abc。第18页共30页15140400000000000112340400000005000256789ABCð15140400000000000112340400000005000256789ABC注意传输尺寸限制很难用数学公式精确定义。概括说来,由于缓冲的大小的限制以及考虑到每个请求和响应数据帧的总长度请求和响应的消息尺寸均限于256个字节。如果从站由于响应太大而拒绝发送此消息将产生异常类型04。5.3.4掩膜写寄存器(FC22)请求Byte0:FC=16(16进制)Byte1-2:参考数值Byte3-4:AND掩膜用于寄存器Byte5-6:OR掩膜用于寄存器响应Byte0:FC=16(16进制)Byte1-2:参考数值Byte3-4:AND掩膜用于寄存器Byte5-6:OR掩膜用于寄存器异常Byte0:FC=96(16进制)Byte1:异常代码=01或02示例在参考值为0(Modicon984中为40001)时将寄存器的0-3位字段改为16进制值4(AND用000F,OR用0004)160000000F0004=>160000000F00045.3.5读/写寄存器(FC23)请求Byte0:FC=17(16进制)第19页共30页Byte1-2:用于读的参考数值Byte3-4:用于读的指令数(1-125)Byte5-6:用于写的参考数值Byte7-8:用于写的指令数(1-100)Byte9:字节数(B=2x用于写的指令数)Byte10-(B+9):寄存器值响应Byte0:FC=17(16进制)Byte1:字节数Bytecount(B=2x用于读的指令数)Byte2-(B+1)寄存器值异常Byte0:FC=97(16进制)Byte1:异常代码=01或02示例参考值为3(在Modicon984中为40004)时写入1寄存器16进制值0123,参考值为0时读2寄存器返回值0004和5678(16进制)170000000200030001020123=>170400045678注意如果寄存器交替的进行读写操作,结果是不明确的。一部分设备先写后读,另部分则先读后写。5.3.6读FIFO队列(FC24)请求Byte0:FC=18(16进制)Byte1-2:参考数值响应Byte0:FC=18(16进制)Byte1-2:字节数(B=2+指令数)(最大64)Byte3-4:指令数(FIFO中累积的指令数)(最大31)Byte5-(B+2):从FIFO前开始的寄存器数据第20页共30页异常Byte0:FC=98(16进制)Byte1:异常代码=01或02或03示例读从参考值0005(Modicon984中为40006)开始的FIFO区段内容,其中包括2指令的值1234和5678(16进制)180005=>180006000212345678注意到执行在984上的该功能在通用性方面非常有限-假定寄存器的该区段包括含有从0到31值的计数器,后面还跟着最大到31指令字的数据。当该功能完成,该计数器指令字不会象经过FIFO操作所期望的回复为0。一般说来,这可被看作函数16-读乘法寄存器的有限子集,既然后者可用来完成所必须的功能性。6.异常代码在出问题的时候,有一系列定义过的异常代码被从站送回。注意到主站会“投机地”发送指令,利用接收到的成功或异常代码来确定支配设备的哪一个MODBUS愿意响应以及从站不同可用数据区的大小。所有的异常通过添加0x80到请求的功能代码来标记,跟随此字节的是一个单一的原因字节如下例所示:0312340001=>8302当索引0x1234响应异常类型2-“非法的数据地址”时请求读1寄存器异常情况列举如下:01非法的功能对从站来说,在询问过程中收到的功能代码是不允许的行为。这可能是由于功能代码只适用于新近的控制器,而不能在所选的单元使用。也可推断出从站处于错误的状态而发出这样的一种请求,例如未经配置而被要求返回寄存器值。02非法的数据地址第21页共30页对从站来说,在询问过程中收到的数据地址不是允许的地址。更明确一点,参考数值和传输长度的结合是无效的。对于一个有100个寄存器的控制器来说,具有偏移96和长度4的请求将能成功,而具有偏移96和长度5的请求将产生异常02。03非法的数据值对从站来说,在询问数据区段所包含的值是不允许的。这推断出在复杂请求余额的结构中的一个错误,例如隐含长度是不正确的。既然MODBUS协议不了解一些特殊寄存器的特殊值的意义,因此这并不意味着寄存器中被提交用于存储的数据对象有一个应用程序期望值之外的值,04非法的响应长度指出加外框的请求将产生一个尺寸超出可用MODBUS数据尺寸的响应。仅用于由功能所产生的多部分响应,如功能20和21。05确认专用于关联程序设计指令。06从站设备忙专用于关联程序设计指令。07否认专用于关联程序设计指令。08存储器奇偶校验错误专用于关联功能代码20和21,指出扩展文件区没通过一致性检验。0A网关通路不可用专用于关联ModbusPlus网关,指出网关未能分配ModbusPlus路径以处理请求。通常意味着网关配置错误。0B网关目标设备响应失败专用于关联ModbusPlus网关,指出从目标设备未能获得响应。通常意味着设备没有连接到网络上。第22页共30页附录A.客户机和服务器应用指南本部分的注释不应当作与客户机和服务器的任何特殊的应用捆绑起来。但是,当应用多厂商系统和网关去安装MODBUS设备,遵从这些内容将大大减小综合的“疑难”。下面的软件结构假设在熟悉BSDSockets服务器接口基础上,正如用于UNIXandWindowsNT。A.1客户机设计MODBUS/TCP的设计使客户机的设计尽可能简化。软件的例子在别处有,但是处理事务的基本过程如下所给:使用CONNECT()建立到所需服务器端口502的连接。准备一个MODBUS请求,用前面介绍的方法编码。提交MODBUS请求,包括其6字节的MODBUS/TCP前缀,作为单一的缓冲用SEND()传输。在同一TCP连接上等待响应出现。如果希望所考虑的通讯比TCP正常报告的快,用选择()在这一步随意的运行超时指令。用RECV()读取响应的前6个字节,它将指出响应消息的实际长度。用RECV()读取响应的剩余字节。如果接下来没有可能的连接到这个特别的目标,就关闭TCP连接以使服务器的资源可以在间歇期为其它客户机服务。允许向客户机开放连接的最大时间是1秒。在超时等待响应的事件中,发布单方面关闭连接指令,打开新的一个连接,重新提交请求。此技术允许客户机控制适时重试,这优于TCP默认(设置)所能提供的功能。它也允许可靠备用策略,例如在基干网失效时,用一个总体上独立的通讯网络提交请求给一个备用的IP地址。A.2服务器设计第23页共30页MODBUS/TCP服务器应设计的可以支持多个并发的客户机,甚至在计划内用户只有单一客户时也要能响应(并发)。这就允许客户机高速的顺序关闭和重开连接以对无发送的响应作出快速反应。如果使用了传统的TCP协议组,减小接收和发送缓冲区的尺寸可以节省内存资源。一个采用UNIX或NT的TCP服务器通常分配每个连接8K字节或更多的接收缓存以鼓励从如文件服务器等设备“流畅的”传送数据。这样的缓冲器空间在MODBUS/TCP中没有价值,因为请求和发送的最大尺寸小于300字节。通常为附加的连接资源交换存储空间是可行的。或者多线程或者单线程的模型能用于处理多个连接。在后续章节叙述。A.2.1多线程服务器操作系统或鼓励多线程应用的语言,如JAVA,能用多线程策略,叙述如下:用LISTEN()等待引入到端口502的TCP连接。当收到新的连接请求时,用ACCEPT()接受它并产生新的线程来进行连接操作。在新的线程期间,无限循环的做以下工作:为6字节的MODBUS/TCP头部发布一个RECV(6)请求。不要在此设置超时,而要等待直到一个请求到达或是连接关闭。两种情况都能自动激起线程。分析这头部。如果频繁出现,如协议字段非0或消息长度超过256字节,那么单方面关闭连接。这是服务器对隐含TCP编码出错的情况的正常反应。为消息剩下的已知长度的字节发布一个RECV()。特别注意发布一个带有这样长度限制的RECV()将允许坚持“流水线操作”请求的客户机。任何这样的流水线操作请求将保留在服务器或是客户端的TCP缓冲区,并在当前的的请求得到完全服务后选取。现在处理引入的MODBUS消息,如果必要,挂起当前的线程直到正确的响应计算出来。最终,你或者拥有了一个有效的MODBUS消息,或者作为响应的异常消息。为响应产生MODBUS/TCP前缀,从请求的字节0和1复制“事件标识符”字段,并重新计算长度字段。提交包括MODBUS/TCP前缀的响应,当作连接上的单一传送缓冲器,用SEND()。Gobackandwaitforthenext6byteprefixrecord.第24页共30页最后,当客户端选择关闭连接,6字节前缀的RECV()将失效。有序的关闭通常会使RECV()字节数回0。强制关闭可能会产生从RECV()返回的错误。在任一情形下,关闭连接并取消当前的线程。A.2.2单线程服务器一些嵌入式的系统和较老的操作系统如UNIX和MS-DOS鼓励多连接的处理,采用“SELECT”访套接字界面。在这样的系统中,不是在它们的线程处理各自并发的请求,而是在一个普通的处理器上作为多态计算机来处理请求。其结构如下:将其状态设为“空闲”来初始化多态计算机。LISTEN()用于引入的到端口502的TCP连接现在,开始无限循环检查“LISTEN”端口和多态计算机如下:在收取端口,如果收到一个新的连接请求,用ACCEPT()接收它并且促使其中一个多态计算机从“空闲”转入“新的请求”状态以处理引入的连接。对每一多态计算机如果状态是“新的请求”:用SELECT()来看请求是否到达通常设超时为0,既然由于该特殊连接处于休止状态,你不愿意挂起该事务。如果SELECT()表明有组出现,象在多线程案例中一样用RECV(6)读取头部。如果头部出错,关闭连接并设多态计算机为空闲。如果读取成功且SELECT()表明更多的输入可用,读取余下的请求。如果请求是完整的,改变话路状态为“等待响应”。如果RECV()返回值表明连接不在使用中,关闭连接并重置多态计算机为“空闲”。如果状态是“等待响应”看如果申请响应信息可用,建立响应分组,并用SEND()发送,严格类似于多线程的情况。设状态为“新的请求”。第25页共30页通过在每循环基础上把多个SELECT()调用结合为一个单一的调用来优化性能而不影响应用程序的函数结构是可能的。A.3必须的及期望的性能这儿没有处理MODBUS或MODBUS/TCP事务所必须的响应时间的规范。这是因为MODBUS/TCP被希望用于尽可能最宽的各种通讯情况,从亚毫秒的时延的I/O扫描设备到几秒时延的长距离无线连接。此外,MODBUS家族设计用于支持网络间的自动转换,通过“非智能性的”转换网关。这样的设备包括Schneider公司的“Modbus+网桥以太网”,以及从MODBUS/TCP到MODBUS串行连接的各类设备。这些设备的使用意味着当前MODBUS设备的性能和MODBUS/TCP的使用是一致的。一般来说,象PLC’s这样的设备所展示的“扫描”行为将在一个扫描周期内对引入的请求作出反应,20该周期将在20毫秒和200毫秒之间变化。从客户机的观点,时间必须按照通过网络的预期的传输时延来延长,以确定一个“合理的”响应时间。这个时延对于交换以太网可能是几毫秒,对广域网连接是几百毫秒。依次,客户机所用的用来发起新的申请重试的“超时”的时间都应大于预期最大的“合理的”响应时间。否则,将可能导致网络及终端设备的过度拥塞,从而导致更大的错误。这是必须避免的情况。因此实际上,用于高性能应用中的客户机超时设定总是有些依赖网络拓扑和客户机的性能。通过局域以太网扫描10个I/O设备,将超时设定为30毫秒是合理的,每个设备再1毫秒后响应。另一方面,当通过网关及串行连接管理慢速的PLC’s使用1秒的超时设定值可能更合适,这儿正常的扫描序列在300毫秒内完成。非时间临近的应用系统经常将超时设定值置为正常的TCP默许值,在主平台几秒钟后报告通讯失败。客户机被鼓励关闭和重建仅用于数据访问(非PLC程序设计)的MODBUS/TCP连接,而且此处的预期时间在下次使用之前是有意义的,比方说超过1秒。如果客户机遵从这一原则,具有有限连接资源的服务器将能为大批客户机提供服务,也有利于错误校正策略如可选目标IP地址的挑选。应该记得,关闭和重开连接所造成的的额外通讯和CPU负荷比得上单个Modbus事务所造成的。B.非指令数据的编码第26页共30页在MODBUS上传送大批量信息的最有效办法是采用功能代码3(读寄存器),16(写寄存器),或可能的23(读/写寄存器)。虽然这些功能根据它们在16位寄存器上的操作来定义,它们能够将任何类型的信息从一台设备转到另一台,只要这些信息能用接近16位指令的区段来描述。早期的MODBUS-capablePLC’s专用于使用“big-endian”体系结构的计算机。大多数现代的PLC’s基于采用“little-endian”体系结构的商用微处理器。MODBUS潜在的被用于在这两种体系之间交换数据这一事实引入一些会迷惑粗心者的微妙之处。几乎所有不同于原始“离散比特”和“16位寄存器值”的数据类型在引入little-endian微处理器后被提出来。因此MODBUS上数据类型的表示法遵从了little-endian模式,含义第一个寄存器比特15-0=数据对象比特15-0第二个寄存器比特15-0=数据对象比特31-16第三个寄存器比特15-0=数据对象比特47-32等等B.1指令字中的比特数ModiconPLC’s在984LadderLanguage中有预先确定的功能,它将一系列临近的寄存器值转换为相等长度的1-比特“离散”的块。最常用的功能是BLKM(块移动)。由于与最初的big-endian体系结构保持一致,该离散值从最大有效位开始编号会带来混乱,所有的编号序列从1开始,而非从0。(本手册中的比特编号总是从作为最小意义位的0开始,以与现代的软件文件保持一致。)这样一个指令字(寄存器值)中离散1将是bit15(值0x8000)离散2将是bit14(值0x4000)离散3将是bit13(值0x2000)离散4将是bit12值0x1000)离散5将是bit11(值0x0800)离散6将是bit10(值0x0400)离散7将是bit9(值0x0200)离散8将是bit8(值0x0100)离散9将是bit7(值0x0080)离散10将是bit6(值0x0040)离散11将是bit5(值0x0020)离散12将是bit4(值0x0010)第27页共30页离散13将是bit3(值0x0008)离散14将是bit2(值0x0004)离散15将是bit1(值0x0002)离散16将是bit0(值0x0001)当多于16比特时,例如一个32点的离散输入模数,离散1到16将在第一寄存器,离散17到32将在第二寄存器。这个编码的约定对于理解在MODBUS/TCP上何时处理离散输入和输出设备,什么地方离散编码和ModiconPLC’s相一致特别重要。特别的,注意到指令字中的比特的IEC-1131编码约定是从0(最小意义位)到15(最大意义位),这与离散编码是相反的。B.2多指令字变量原则上,任何能被“投”到16位指令字序列的数据结构都可被传输,并且以同样的数据格式到达设备。以下的PLC数据类型应该注意B.2.1984数据类型98416-位无符号整数正常含义:整数的位15-0=寄存器的位15-098416-位有符号整数正常含义:整数的位15-0=寄存器的位15-0984ASCII尽管PLC’s没有这样的电文处理能力,最初的ladderlanguage的编者允许用2个ASCII字符来表示寄存器。第一个字符表示上半字节(比特15-8),第二个字符表示下半字节(比特7-0)。特别注意这与现代PLC’s所用的高级语言如C等的使用是相反的。984浮点数Intel单精度实数第一寄存器包含32-位数的15-0位(有效位的15-0位)第28页共30页第二寄存器包含32-位数的31-16位(说明部分和有效位的23-16)984单精度十进制无符号数尽管值的范围局限于0-9999,数据表示和16位无符号整数相同。984双精度十进制无符号数这个数据格式现在很少用,除了旧格式的4位十进制表示。值的范围从0到99999999。第一个寄存器包含了最有意义的4位,第二寄存器包含了最无意义的4位,每个用0-9999范围内的二进制值表示。B.2.2IEC-1131数据类型所有的IEC-1131数据类型在ModiconPLC’s以little-endian的形式来表示。例子如下BYTE8-位数。寄存器的7-0位=BYTE的7-0位DINT32-位数。第一寄存器的15-0位=DINT的15-0位第二寄存器的15-0位=DINT的31-16位INT寄存器的15-0位=INT的15-0位REAL32-位Intel单精度实数。第一寄存器的15-0位=REAL的15-0位(有效位的15-0位)第二寄存器的15-0位=REAL的31-16位(说明及有效位的23-16位)UDINT32-位数。第一寄存器的15-0位=UDINT的15-0位第29页共30页第二寄存器的15-0位=UDINT的31-16位UINT寄存器的15-0位=UINT的15-0位对于其它类型,参阅相关的IEC-1131程序手册。【关闭窗口】第30页共30页',)


  • 编号:1700774219
  • 分类:其他文档
  • 软件: wps,office word
  • 大小:30页
  • 格式:docx
  • 风格:商务
  • PPT页数:145448 KB
  • 标签:

广告位推荐

相关其他文档更多>