Web 服务器

简介

通过 Web 服务器 这种工具,可以远程监视控制器及其应用程序,执行各种维护活动,包括修改数据和配置参数,以及更改控制器的状态。

作为标准设备,控制器为嵌入式 Web 服务器 提供预定义的内置网站。通过该网站不仅可以安装和控制模块,还可以诊断和监控应用程序。使用 Windows Web 浏览器或移动设备即可使用这些页面。无需进行任何配置或编程。

使用下列 Web 浏览器可以访问 Web 服务器

  • Google Chrome(87 或更高版本)

  • Mozilla Firefox(62 或更高版本)

  • Microsoft Internet Explorer(11 或更高版本)

使用下列移动设备 Web 浏览器可以访问 Web 服务器

  • iOS Safari

  • Android Chrome

HTTP(非安全连接)请求被重定向到 HTTPS(安全连接)。

Web 服务器并发用户限制为至多 10 个。

Web 服务器 可以访问您的应用程序,以便读写数据并控制控制器的状态。一旦启用 Web 服务器,也就启用了这些功能。可通过取消选中“以太网配置”选项卡中的 Web 服务器 于活动状态参数来禁用 Web 服务器

如果担心这些功能会带来安全问题,至少必须为 Web 服务器 指定一个安全密码,或者禁用 Web 服务器 以防未经授权访问应用程序。执行远程控制前,请务必小心处理,以确保机器和过程的直接物理环境所处的状态不会给人员或财产带来安全风险。

 警告
意外的设备操作
  • Web 服务器 定义一个安全密码,并且不允许未经授权人员或其他不符合资格的人员使用此功能。
  • 确保在从远程位置操作控制器时,本地有胜任且符合资格的观察者在场。
  • 试图调整数据、停止正在运行的应用程序或远程启动控制器之前,必须对它正在控制的应用程序和机器/进程完全了解。
  • 采取必要的预防措施,以确保您是按清晰的识别文档在控制器应用程序内和远程连接上操作目标设备。
未按说明操作可能导致人身伤亡或设备损坏等严重后果。

Web 服务器 访问

当用户权限已在控制器中启用时,对 Web 服务器 的访问,受该用户权限的控制。有关详细信息,请参阅用户和组

如要访问 Web 服务器,必须先使用 EcoStruxure Machine ExpertController Assistant 连接到控制器,并修改缺省用户密码。

 警告
未经授权的数据访问
  • 使用用户权限安全访问 FTP/Web 服务器
  • 如果您禁用了用户权限,则禁用 FTP/Web 服务器 以防止您的应用程序数据受到任何意外或未经授权的访问。
未按说明操作可能导致人身伤亡或设备损坏等严重后果。

要更改密码,请转到设备编辑器的用户和组选项卡。有关详细信息,请参阅 EcoStruxure Machine Expert 编程指南

注: 如果要访问已启用用户访问权限并且您没有其密码的控制器,唯一的方法就是执行更新固件操作。要清除用户权限,只能通过使用 SD 卡更新控制器固件来完成。此外,您可以通过运行脚本来清除控制器中的用户权限(请参阅复位用户权限至缺省设置)。这个方法可以有效地从控制器存储器中删除现有应用程序,但是也恢复了访问该控制器的能力。

访问主页

要访问网站主页,在浏览器中键入控制器的 IP 地址。

下图显示了 Web 服务器 站点的登录页面:

下图显示了登录后的 Web 服务器 站点主页:

注: Schneider Electric 在控制系统的开发和实施过程中严格遵循行业最佳实践。这其中包括一种“深度防御”方法,旨在保护工业控制系统的安全。此方法将控制器置于一个或多个防火墙之后,将访问范围限制为仅经过授权的人员和协议。
 警告
未经授权访问及其导致的未经授权的机器操作
  • 评估环境或机器是否已连接到关键基础结构,如果已连接,请在将自动化系统连接到任何网络之前,基于深度防护采取适当的预防措施。
  • 将连接到网络的设备数限制为所需的最小数量。
  • 将工业网络与公司内部的其他网络隔离。
  • 使用防火墙、VPN 或其他经证实的安全措施,防止意外访问任何网络。
  • 监控系统内的活动。
  • 防止未经授权方或未经身份验证的操作直接访问或直接链接主体设备。

  • 准备恢复计划,包括系统和过程信息的备份。
未按说明操作可能导致人身伤亡或设备损坏等严重后果。

“主页访问”菜单

“主页访问”菜单栏让您能够访问 Web 服务器 的主要页面。

Web 服务器 包含以下页面:

菜单

页面

描述

Home

主页

控制器 Web 服务器 页面的主页。

提供对以下选项卡的访问:

  • 监控

  • 诊断

  • 维护

  • Machine Assistant

主页菜单描述:

菜单

子菜单

描述

Monitoring

Data Parameters

可用于显示和修改控制器变量。

IO Viewer

显示模块及模块 I/O 值。

Oscilloscope

以记录器类型时间图表的形式显示 2 个变量。

Diagnostics

Controller

显示控制器状态

Ethernet

显示 Ethernet 诊断。

TM3 Expansion

显示扩展模块状态。

TMS Expansion

显示扩展模块状态。

TMSES4

显示 TMSES4 状态。

Scanner Status

显示串行线路状态。

EtherNet/IP Status

显示 Ethernet 状态。

Maintenance

Post configuration

可让您访问保存在控制器上后配置文件。

User Management

可让您更改用户密码并自定义登录消息。只能在安全模式 (HTTPS) 下使用。

  • Change password (of current user):让您能够更改用户密码。

  • Users account management:让您能够删除控制器中的所有密码并将用户帐户复位至缺省状态。

  • Clone management:可让您在克隆控制器时包含或不包含用户访问权限。

  • System use notification:可让您自定义登录时显示的消息。

Firewall

可让您修改防火墙配置。

System Log Files

可让您访问控制器生产的日志文件。

Message Logger

可让您访问控制器消息。

Run/Stop Controller

可让您将运行和停止命令发送给控制器。

SelfAwareness

让您能够访问温度、内存占用、处理器负载和设备信息。

Certificates

让您能够自定义 Modicon M262 Logic/Motion Controller 所拥有的证书。

Date / Time

让您能够设置日期、时间、时区和可选的夏令时。

SCEP

让您能够访问 SCEP 服务器的配置。

Machine Assistant

List View

以列表视图显示配置。

Graphic view

以图形视图显示配置。

Scan

可让您扫描配置的设备。

Clear

可让您清除扫描内容。

load .semdt file

可让您在扫描后上传 .semdt 文件。

Export scan results

可让您导出本地 SD 卡中的扫描结果。

Log out

可让您注销。

通过 Web 服务器,可以远程监视控制器及其应用程序,执行各种维护活动,包括修改数据和配置参数,以及更改控制器的状态。执行远程控制前,请确保机器和过程的直接物理环境所处的状态不会给人员或财产带来安全风险。

 警告
意外的设备操作
  • 如果对您的特定控制器可行,请为应用程序配置和安装 RUN/STOP 输入,以便无论发送给控制器什么样的远程命令,均可以通过对控制器的启动或停止保持对控制器的本地控制。
  • Web 服务器 定义一个安全密码,并且不允许未经授权人员或其他不符合资格的人员使用此功能。
  • 确保在从远程位置操作控制器时,本地有胜任且符合资格的观察者在场。
  • 试图调整数据、停止正在运行的应用程序或远程启动控制器之前,必须对它正在控制的应用程序和机器/进程完全了解。
  • 采取必要的预防措施,以确保您是按清晰的识别文档在控制器应用程序内和远程连接上操作目标设备。
未按说明操作可能导致人身伤亡或设备损坏等严重后果。