一般信息

库概述

SnmpManager 库执行互联网标准协议 SNMP (Simple Network Management Protocol) 的管理器。SNMP 管理器让您的控制器能够收集并组织与 IP(互联网协议)网络上的被管理设备有关的信息,并修改这些信息以改变设备的配置。

SNMP 管理器能够通过以下途径与被管理设备进行通讯:

  • IETF RFC 1157 中所定义的 SNMPv1 协议

  • IETF RFC 1901...1907 中所定义的 SNMPv2c 协议(基于社区)

  • IETF RFC 3412、3414 和 3826 中所定义的 SNMPv3 协议

它提供下列功能:

  • 针对一个对象标识符 (OID) 生成并传输 GET 请求。

  • 针对一个 OID 生成并传输 SET 请求。

  • 接收代理的响应并进行结构化处理。

  • 根据合适的系统类型中的响应,提供解码值。

  • 针对对应的 SET 请求对给定值编码。

  • 管理所检测到的错误。

  • 管理身份验证请求。

  • 加密请求的协议数据单元 (PDU)。

代理可以是提供 SNMP 功能的任何网络设备,如交换机、路由器、打印机或其他控制器。您必须提供与具体管理信息库 (MIB) 结构有关的信息以及每个代理的相应 OID。

库的特性

下表说明了库的特性:

特性

库标题

SnmpManager

公司

Schneider Electric

类别

通信

组件

互联网协议套装

缺省命名空间

SE_SNMP

语言模型属性

Qualified-access-only

向上兼容库

是(FCL

注: 对于此库,设置“仅限定访问”。这意味着 POU、数据结构、枚举和常量必须通过使用库的名称空间进行访问。此库的缺省命名空间是 SE_SNMP

一般注意事项

注意以下有关 SNMP 通讯的限制:

  • 仅支持互联网协议版本 4 (IPv4)。

  • 每次仅允许向一个 SNMP 代理发送一个请求。

  • 针对每个请求只能处理一个 OID。

  • SnmpManager 库包含地址的指针。

执行在线更改命令可能更改地址内容。

 小心
指针无效
对地址使用指针并执行在线更改命令时,请检查指针的有效性。
不遵循上述说明可能导致人身伤害或设备损坏。

SNMP 管理器库基于 UDP 通讯。

注: UDP 协议不会建立专用的端到端连接。对等设备之间的通讯通过从源向目标发送信息来实现。它不能用于验证消息是否抵达目标对等设备或者在传输期间信息是否丢失。UDP 协议没有任何确认、重新传输或超时概念。

本文档所用的库在内部使用 TcpUdpCommunication库。

TcpUdpCommunication(Schneider Electric) 和 CAA Net Base Services 库(CAA 技术工作组)在控制器上使用相同的相同资源。若在同一应用程序中同时使用这两个库,则可能导致控制器工作受到干扰。

 警告
意外的设备操作
请勿同时使用库 TcpUdpCommunication (Schneider Electric) 和 CAA Net Base ServicesCAA 技术工作组)库。
未按说明操作可能导致人身伤亡或设备损坏等严重后果。

网络安全注意事项

SnmpManager 库功能不支持诸如传输层安全 (TLS) 或安全套接层 (SSL) 的安全连接。通讯必须只能在您的工业网络内部进行,与您公司的其他网络隔离,并防止接入互联网。

注: Schneider Electric 在控制系统的开发和实施过程中严格遵循行业最佳实践。这其中包括一种“深度防御”方法,旨在保护工业控制系统的安全。该方法在一个或多个防火墙后面部署控制器,以确保只有经过授权的人员才能访问协议。
 警告
未经授权访问及其导致的未经授权的机器操作
  • 评估环境或机器是否已连接到关键基础结构,如果已连接,请在将自动化系统连接到任何网络之前,基于深度防护采取适当的预防措施。
  • 将连接到网络的设备数限制为所需的最小数量。
  • 将工业网络与公司内部的其他网络隔离。
  • 使用防火墙、VPN 或其他经证实的安全措施,防止意外访问任何网络。
  • 监控系统内的活动。
  • 防止未经授权方或未经身份验证的操作直接访问或直接链接主体设备。
  • 准备恢复计划,包括系统和过程信息的备份。
未按说明操作可能导致人身伤亡或设备损坏等严重后果。

有关有序测量以及基础设施访问相关规则的更多信息,请参阅 ISO/IEC 27000 系列、信息技术安全评估的通用标准、ISO/IEC 15408、IEC 62351、ISA/IEC 62443、NIST 网络安全框架、信息安全论坛 — 信息安全优秀实践标准,并请参阅 Cybersecurity Guidelines for EcoStruxure Machine Expert, Modicon and PacDrive Controllers and Associated Equipment