2025-04-23

Углубленный анализ протокола Modbus

Углубленный анализ протокола Modbus

Modbus — это наиболее широко используемый протокол последовательной связи в области промышленной автоматизации, который был запущен компанией Modicon (ныне Schneider Electric) в 1979 году. Его основными характеристиками являются простота, открытость и простота реализации, и он стал «универсальным языком» в области промышленного управления.

I. Основные особенности Modbus

1. Основные параметры

  • Способ связи:
  • Режим «главный-подчиненный»: одно ведущее устройство (например, ПЛК) может опрашивать несколько ведомых устройств (до 247).
  • Полудуплекс: данные можно отправлять или получать только одновременно.
  • Средство передачи:
  • RS-232/RS-485 (наиболее часто используемый)
  • TCP/IP (Modbus TCP)
  • Оптоволокно, беспроводная связь и т. д. (требуются преобразователи)
  • Модель данных
  • Четыре типа регистров, единое адресное пространство (0-65535)

2. Преимущества соглашения

ХарактеристикиОбъяснение
Простой и надежныйПротокол имеет низкие накладные расходы и подходит для устройств с ограниченными ресурсами, таких как PLCS.
Кросс-платформенныйПоддерживается более чем 500 производителями и имеет надежную аппаратную совместимость.
Производительность в реальном времениТипичное время отклика составляет 10-100 мс.
Легко отлаживатьЕго можно напрямую протестировать с помощью помощника последовательного порта.

II. Сравнение версий соглашения

1. Modbus RTU против ASCII

  • Особенности: Modbus RTU, Modbus ASCII.
  • Кодировать двоичный шестнадцатеричный текст
  • Высокая эффективность (компактность) и низкая (на 50% больше объема данных)
  • Проверьте CRC-16 LRC
  • Совместимость с распространенными старыми системами в прикладной отрасли.

2. Модбус TCP

  • Инкапсулировать в стек TCP/IP (порт 502).
  • Проверка CRC RTU (зависящая от контрольной суммы TCP) была удалена.
  • Поддержка нескольких запросов для одного сообщения (до 260 байт)

III. Подробное объяснение модели данных

1. Регистры класса 4

ТипФункцияМетод доступаДиапазон адресов
КатушкаЧтение и запись логических величинБитовая операция00001-09999.
Дискретный входЧитать только логические величиныБитовая операция10001-19999.
Вести реестрЧтение и запись числовых значенийСловесная операция40001-49999.
Входной регистрЗначение только для чтенияСловесная операция30001-39999.
* Примечание. Фактический протокол использует адреса, отсчитываемые от 0 (например, 40001=0x0000) *

2. Сопоставление типов данных

  • 16-битное целое число: сохраняется напрямую.
  • 32-битное число с плавающей запятой: стандарт IEEE754 (2 регистра)
  • Строка: коды ASCII сохраняются последовательно.

Ив. Анализ процесса коммуникации

1.Типичный запрос-ответ

[Запрос основного устройства]
Адрес ведомой станции | Код функции | Начальный адрес | Длина данных | проверка CRC
0x01 0x03 0x0000 0x0002 0xC40A
[Ответ с устройства]
Адрес ведомой станции | Код функции | Количество байтов | Данные 1 | Данные 2 | проверка CRC
0x01 0x03 0x04 0x00FF 0xA5B3 0x8F12

2. Ключевой код функции

КодИмяФункция
0x01Прочтите катушкуЧтение нескольких величин переключателей
0x03Чтение регистра удержанияЧтение нескольких 16-битных значений
0x05Напишите одну катушкуУстановите количество одного переключателя
0x10Запись нескольких регистровПакетная запись данных

V. Механизм обработки исключений

1. Формат ответа на исключение

Адрес ведомой станции | Код функции +0x80 | Ненормальный код | проверка CRC
0x01 0x83 0x02 0xF1A2

2. Общие коды исключений

КодЗначениеМетод решения
0x01Недопустимый функциональный кодПроверьте коды функций, поддерживаемые устройством.
0x02Незаконный адрес данныхПодтвердите таблицу сопоставления регистров
0x03Недопустимое значение данныхПроверьте диапазон записи
0x04Оборудование ведомой станции вышло из строяПроверьте состояние ведомой станции

Ви. План повышения безопасности

1. Безопасный Modbus

  • Добавьте шифрование TLS/DTLS (требуется аппаратная поддержка)
  • Типовое оборудование: Hirschmann MICE

2. Защита шлюза

  • Ограничить доступ к порту 502 через брандмауэр.
  • Управление белым списком законных IP-адресов основного сайта

VII. Сценарии применения

1. Производственный контроль

  • Связь ПЛК и ЧМИ: опрос более 100 регистров в секунду
  • Интеграция системы РСУ: Modbus RTU со шлюзом Profibus

2. Энергетический менеджмент

  • Сбор данных счетчика электроэнергии: стандарт DL/T645-2007 на основе Modbus.
  • Мониторинг фотоэлектрического инвертора: считывание мощности и температуры выработки электроэнергии

3. Автоматизация зданий

  • Управление кондиционером: установка значения настройки температуры (регистр 4x).

VIII. Рекомендуемые инструменты отладки

  1. Опрос Modbus (моделирование главной станции)
  2. ModScan32 (тест ведомой станции)
  3. Wireshark (захват пакетов Modbus TCP)
  4. Отладчик USB-485 (полевые испытания)

IX. Ограничения Соглашения

  • Нет механизма обнаружения устройств: требуется ручная настройка адреса ведомой станции.
  • Низкая эффективность для больших объемов данных: одновременно можно читать максимум 125 регистров.
  • Слабая безопасность: передача открытого текста уязвима для атак «человек посередине».

X. Будущая эволюция

  • Modbus через TSN: поддерживает чувствительные ко времени сети.
  • Интеграция OPC UA: достижение семантической совместимости за счет поддержки спецификаций.
  • Мост MQTT: решение для доступа к облачной платформе
Для получения дополнительной информации о светодиодной промышленности, пожалуйста, обратите внимание на наш LIKELIGHT. Если вы не уверены, какой светодиодный светильник лучше всего подходит для вашего проекта, или вам нужна помощь с настройкой макета, свяжитесь с нами LIKLEIGHT, мы являемся профессиональным производителем светодиодных ламп в Китае; у нас есть инженеры и круглосуточная служба поддержки клиентов для вас. Телефон: +86-755-23328395, электронная почта:contact@like-light.com,Вичат/WhatsApp:86-132-66666-320.