免费获取学习方案
ARTICLE DETAIL

资讯详情

深耕编程基础知识与建站技术分享的一线实战洞察。

200 SMART与博图WinCC通讯配置:两大方案与避坑指南

200 SMART与博图WinCC通讯配置:两大方案与避坑指南 做项目这些年碰到最多的问题不是PLC程序写不出来而是设备干得好好的上位机却死活连不上。尤其是西门子200 SMART和博图WinCC这对组合看着都是西门子自家的东西真配起通讯来坑比想象的深。网上资料零散有的说用PC Access SMART做OPC中转有的说直接走S7-200协议没有一个完整讲明白的。今天干脆把我这些年摸爬滚打的经验整理成一篇把两种主流通讯方式、配置细节、坑点都交代清楚给正在做这块的工程师省点时间。先说明一点这篇内容主要针对小型单机设备或产线局部工位涉及的控制对象是西门子200 SMART PLC上位机组态软件是博图WinCC含WinCC Professional和WinCC V7.x。我会从通讯架构选型、PC Access SMART配置、S7-200协议直连、问题排查几个维度展开尽量讲透让不同基础的读者都能按图索骥。1. 通讯方案选型为什么不能一条路走到底1.1 两种主流方式的核心区别200 SMART作为Smart系列的产品它的通讯能力一直被很多人低估。CPU本体自带以太网口和RS485口支持S7协议、Modbus TCP、Modbus RTU等多种通讯方式。但在博图WinCC里真正常用的对接方式只有两种一是通过PC Access SMART作为OPC服务器中转二是直接用WinCC自带的S7-200协议驱动直连。前者相当于在中间加了一个“翻译官”后者则是让组态软件直接和PLC说“西门子话”。很多初学者容易犯一个错误看到WinCC里能选S7-200驱动就觉得一定可以直连200 SMART。这个认识不全对。WinCC里的S7-200驱动走的是经典S7-200的通讯协议而200 SMART虽然也支持S7协议但通讯细节上和老款200有差异尤其是固件版本和编程软件不同会导致兼容性问题。PC Access SMART的作用本质上是把200 SMART的变量打包成标准OPC接口让WinCC通过OPC的方式读取绕开协议差异带来的坑。1.2 项目规模决定方案选择在选择通讯方案之前先问自己三个问题点位有多少刷新速度要求多快组态环境是WinCC V7还是博图集成的WinCC Professional这三个问题的答案基本决定了方案走向。点位少、刷新要求不高、只用WinCC V7做小型监控那么S7-200协议直连就够了简单直接不用装多余的软件。点位多、需要跨网段访问、或者上位机将来可能接多个品牌PLC那么PC Access SMARTOPC方案更合适因为OPC DA的架构本身就是为异构系统互联设计的。另外博图环境下的WinCC Professional对S7-200直连的支持在不同版本里表现不稳定我见过V15里能连、V16里连不上的怪事这种时候走OPC反而更稳。1.3 影响选型的三张关键牌驱动、固件、授权很多人忽略了一个重要因素授权。WinCC V7自带的S7-200驱动通道是包含在基础授权里的不需要额外买。但如果走PC Access SMARTOPC需要在安装WinCC的电脑上装PC Access SMART软件这个软件是免费的但OPC通讯需要Windows的DCOM配置正确而且WinCC的OPC通道授权在部分版本里是需要额外激活的。别小看这个授权问题我见过项目都调试完了客户那边一换正式授权OPC通道直接变灰色不可用的案例。固件版本也是个隐形坑。200 SMART上市这么多年固件从V2.0一路更新到现在的V2.8左右早期固件对S7协议的支持不够完善如果你手里的PLC固件太老直连方式基本没戏老老实实用PC Access SMART反而稳。判断固件版本很简单在STEP 7-Micro/WIN SMART里在线连接PLC打开“PLC”菜单里的“信息”就能看到固件版本号。2. PC Access SMART通讯配置手把手实操详解2.1 安装与初始设置PC Access SMART的安装包在西门子官网上可以下载安装过程没什么玄机一路下一步就行。但有两个细节很多人会忽略一是安装路径不要带中文二是安装前最好关掉杀毒软件和Windows防火墙。我遇到过因为360安全卫士拦截了OPC注册服务导致通讯失败的案例排查了很久才找到原因。安装完成后桌面上会出现“PC Access SMART”图标双击打开就是主界面。软件打开后的第一个动作是设置PG/PC接口。单击菜单“通信”-“设置PG/PC接口”在弹出的对话框里把“应用程序访问点”选为“PC Access SMART”下方的接口参数选择你电脑网卡对应的TCP/IP协议。这里有个常见误区有些电脑装了好几个虚拟网卡VMware、VirtualBox之类的选错了网卡后面怎么连都是超时。建议在设备管理器里先把用不到的虚拟网卡禁用掉避免干扰。2.2 建立PLC连接与变量表PC Access SMART的变量管理逻辑和STEP 7-Micro/WIN SMART很像。左侧是项目树右键点击“PLC_1”选择“新建连接”弹出来的属性窗口里填PLC的IP地址。这里要注意IP地址必须和电脑网卡在同一个网段否则连接不上。200 SMART的默认IP是192.168.2.1建议先在Micro/WIN SMART里改成项目实际用的地址再到这里来填。连上PLC之后开始建立变量。PC Access SMART支持M区、I区、Q区、V区对应数据块DB、AIW、AQW等。常见的做法是电机启停用M0.0运行反馈用M0.1温度模拟量用VW100把这些变量逐个添加到PLC_1下面。每添加一个变量都可以右键“属性”设置数据类型。这里必须强调一个关键点V区变量在PC Access里访问的是PLC的V存储区但如果你在PLC程序里用的是符号表定义的变量名PC Access SMART是无法识别符号名的只能按绝对地址如VW100来建变量。很多工控新手在这里卡住以为PC Access能像触摸屏一样直接关联符号实际不是这样。2.3 变量测试与导出XML文件变量建立完毕后先做一次连通性测试。右键PLC_1选择“测试”如果状态栏显示“良好”说明通讯正常显示“错误”就要检查IP、网线、防火墙。测试通过后选择菜单“文件”-“导出”把变量表导出为XML格式文件。这个XML文件后面有大用。导出XML文件的时候建议把PLC程序里的注释写得规范一点因为导出的XML会保留变量名和注释信息这些信息在后面导入WinCC时能直观看到减少组态时对地址的困惑。还有个细节导出前把不需要的临时变量删掉否则WinCC里导入时会多出一堆无用点影响后期维护效率。2.4 博图WinCC侧OPC通道配置这是整个PC Access方案的核心步骤也是最容易出问题的地方。如果是WinCC V7.x打开变量管理器右键“变量管理”-“添加新驱动”选择“OPC”驱动。然后在OPC驱动下右键“OPC Groups”-“系统参数”会弹出OPC条目管理器点击“查找服务器”按钮稍等片刻列表里会出现“OPC.SmartACCESSServer”这个条目PC Access SMART的OPC服务器名是这个注意区分老版的OPC.S7。选中它确定然后新建连接在连接属性里选择OPC服务器为“OPC.SmartACCESSServer”。接下来右键新建的连接选择“新建变量”。这里可以直接点击“选择”按钮会弹出从OPC服务器浏览变量的窗口展开PLC_1下面的变量列表勾选你需要对接的点。也可以点“导入”把之前导出的XML文件直接导进来一次性生成所有变量。导入功能在处理几百个点位时非常好用手动一个个建变量会疯掉。如果是博图环境下的WinCC Professional路径略有不同。在“HMI变量”表里添加变量时选择“OPC UA”或“OPC DA”的通讯连接。因为PC Access SMART默认支持OPC DA所以通讯驱动程序选“OPC DA”然后在连接属性里同样找到“OPC.SmartACCESSServer”后续步骤基本一致。但要注意WinCC Professional的变量数据格式和WinCC V7有区别导入XML时地址映射需要手动确认一遍别偷懒。2.5 DCOM配置OPC通讯的真正拦路虎OPC DA基于Windows的COM/DCOM技术所以DCOM配置是否正确直接决定通讯成败。这也是PC Access SMART方案里最让人头疼的部分没有之一。打开运行框WinR输入dcomcnfg回车进入组件服务。在“组件服务”-“计算机”-“我的电脑”-“DCOM配置”里找到“OPC.SmartACCESSServer”这个条目。右键属性切到“安全”选项卡把“启动和激活权限”“访问权限”“配置权限”三块的“编辑限制”里的用户都加上Everyone和Network Service并赋予“允许”权限。再切到“标识”选项卡选择“交互式用户”。为什么一定要这么设置因为WinCC作为OPC客户端是以后台服务方式启动的它要跨进程访问PC Access SMART这个服务器两者之间的认证和权限必须打通。如果不加Everyone客户端程序没有权限激活服务器通讯就直接失败。加了权限但标识不对可能出现客户端能连接但读不到数据的情况。这一块建议每一步都截图记录因为每台电脑的系统和杀毒环境不一样DCOM设置偶尔会被系统优化软件改回去。防火墙设置同样不能漏。Windows防火墙要允许PC Access SMART和你的WinCC程序通过或者干脆在调试阶段临时关闭防火墙。注意关闭防火墙只是测试用正式运行时最好在防火墙里加白名单规则否则会有安全隐患。3. S7-200协议直连配置轻量方案的关键细节3.1 硬件与软件前提条件如果你决定不走OPC直接用WinCC的S7-200驱动连200 SMART先检查三件事第一200 SMART的固件版本不能太老最好是V2.3以上生产日期在2018年之后的CPU基本没问题第二PLC程序和组态软件之间要能通过以太网ping通第三博图WinCC的版本要支持S7-200驱动WinCC V7.3以上版本集成的S7-200驱动都支持200 SMARTWinCC Professional则要看具体版本和补丁包。有一点必须提醒200 SMART的老款固件V2.0、V2.1和更早的经典S7-200CPU 224 XP等在S7协议细节上存在差异直接拿WinCC里的S7-200驱动去连200 SMART可能会出现能建立连接但读取数据超时的情况。遇到这种问题不要死磕驱动参数直接换PC Access SMART方案更省事。3.2 配置连接参数的几个坑在WinCC V7.x中添加S7-200驱动的步骤是变量管理-添加新驱动-选择“SIMATIC S7-200”然后在新建连接里填PLC的IP地址。双击连接打开连接参数对话框这里有几个关键参数机架号Rack Number一般填0200 SMART没有实际的机架概念填0就行。槽号Slot Number很多人照搬S7-300的习惯填2但200 SMART这里填1通常就能通实在不行再试2。通讯处理器选择“无”No CP。协议选择“S7-200”部分版本显示为“ISO-on-TCP”。其中槽号这个参数是掉坑率最高的。S7-300/400的CPU通常插在2号槽所以网上很多教程默认填2但200 SMART的架构不同它的S7协议接口槽号是1。填错的话WinCC显示连接建立但变量状态是“通讯错误”。还有一种情况WinCC连接参数里不显示槽号只有“TSAP”设置这时需要手动填“03.01”这个01就是槽号。3.3 博图环境下WinCC Professional的配置差异WinCC Professional的S7-200通讯驱动藏在“连接”里。新建HMI连接时通讯驱动程序选择“SIMATIC S7-200”然后在“参数”选项卡里填IP地址。这里的界面和WinCC V7完全不同没有机架号和槽号的明确填写框而是通过“访问点”和“地址”两项决定地址格式一般是“IP:03.01”冒号后面的就是TSAP后半段。比较坑的是博图环境下经常出现连接测试正常但运行画面里变量全部显示“###”的情况。这种一般不是参数问题而是通信负载问题。WinCC Professional默认的采集周期和S7-200的通讯能力不匹配把采集周期从默认的1秒改成100-250毫秒或者减少不必要的变量刷新问题就迎刃而解。3.4 PLC侧必须检查的设置无论用哪种直连方式PLC侧有两个设置必须检查第一在STEP 7-Micro/WIN SMART的CPU属性里找到“保护”选项卡确保“允许远程对象的PUT/GET通讯访问”这个选项是勾选的。200 SMART的默认设置是允许的但如果有人改过CPU防护等级或者程序是用旧版本软件写的这个选项可能被关闭。一旦关闭WinCC直连时建立不了通讯而且PC Access SMART同样受影响别问我是怎么知道的。第二检查PLC的IP地址是否固定。如果PLC用的是“自动获取IP地址”而网络中正好没有DHCP服务器那么PLC上电后的IP是随机的WinCC根本连不上。建议在Micro/WIN SMART的系统块里给PLC指定固定IP网关按照实际网络环境填写不用的网关就填0.0.0.0。4. 通讯方案对比与选型建议4.1 三种方案的核心差异除了PC Access SMART和S7-200协议直连还有一种方式是走Modbus TCP。200 SMART内嵌了Modbus TCP的库指令可以很方便地把PLC配置成Modbus TCP服务器而WinCC自带Modbus TCP驱动。这种方式可以作为备选尤其在博图版本对S7-200兼容性不佳的时候Modbus TCP反而更稳。三种方案的性能差异主要体现在通讯速度和稳定性上。S7-200协议是西门子私有协议报文效率最高数据刷新最快OPC方案因为多了一层中转速度略慢但胜在通用性好支持各种上位机Modbus TCP是开放协议部署灵活但数据类型的映射比S7协议繁琐Bool、Int、Float的地址之间都需要偏移计算。我整理了一个对比表格方便大家一目了然通讯方式优点缺点适用场景刷新速度S7-200协议直连配置简单、速度快、无需额外软件兼容性受固件影响、博图版本差异大小型项目、点位少、WinCC V7最快可达100ms以内PC Access SMARTOPC通用性最好、支持符号表和XML批量导入、跨网段访问需要额外装软件、DCOM配置繁琐、刷新速度略慢中型项目、点位多、需要跨品牌PLC互联中等一般200ms以上Modbus TCP开放协议、WinCC直接内置驱动、跨品牌兼容好地址映射繁杂、Bool位地址计算麻烦设备联网集成、需要对接第三方系统较快取决于从站设置4.2 三个维度判断“哪个方案适合我”第一个维度是“点数规模”。20个点以内的小监控用S7-200协议直连完全够用100个点以上的数据采集建议走PC Access SMART因为变量管理、导入导出、后期扩展都方便得多。第二个维度是“运行环境”。如果上位机电脑配置低、系统老旧比如还在用Win7跑WinCC V7.0PC Access SMART的DCOM配置在这种环境下兼容性差频繁掉线不如直连方案省心。反过来如果是新电脑、新系统Win10/11跑博图V17直连的兼容性问题多反而用OPC更稳。第三个维度是“开放性要求”。项目将来可能要对接第三方MES系统、或者要同时采集多个品牌PLC的数据那么OPC架构是唯一合理的选择因为OPC已经是工业通讯的事实标准几乎所有上位软件都支持。直接选PC Access SMART方案以后的扩展空间大得多。综合来看我的个人偏好是能做直连的尽量先做直连因为少一层中间件就少一份故障风险。一旦直连出现通讯不稳定、数据刷新慢、或者点位数量超过50个果断切换到PC Access SMART不需要纠结。5. 常见问题与排查技巧实录5.1 连接失败的高频原因速查把这几年的售后问题总结了一遍发现90%以上的通讯故障都集中在下面几个原因。我做成了一张速查表现场排查时按图索骥能少走很多弯路故障现象可能原因解决方法WinCC变量全部显示通讯错误IP地址不在同一网段ping PLC地址修改电脑IP或PLC IPPC Access SMART测试显示“错误”防火墙拦截或杀毒软件拦截临时关闭防火墙测试加白名单WinCC连上了但变量读取超时采集周期太短或点位数过多调整采集周期至250ms以上减少变量读取DB块数据全是0PLC程序里有数据但没有正确映射地址检查V区地址与PLC实际映射关系WinCC Professional变量显示“###”机架号/槽号/TSAP配置错误按本文3.2节核对槽号和TSAP昨天还能连今天突然连不上PLC被断电重启后IP变了检查PLC是否配置固定IPPC Access SMART找不到OPC服务器软件安装时被安全软件拦截注册表重装PC Access SMART并关掉杀软5.2 一个真实案例OPC方案连不上最后败在账号权限上分享一个印象很深的项目。客户现场是一台包装设备200 SMART带两个模拟量温控回路上位机用WinCC V7.4显示温度和报警。我远程指导客户配置PC Access SMART明明每一步都按照教程走OPC通讯就是建立不起来。远程看了半天PC Access SMART自身测试通讯正常说明PLC和软件没问题问题卡在WinCC找不到OPC服务器。最后让客户打开事件查看器发现OPC通讯被拒绝的日志判断是DCOM权限问题。但在我们配置了Everyone权限之后还是不行。直到客户无意中说了一句“我用的是公司的域账号登录的电脑”我才反应过来电脑登录用户是域用户而PC Access SMART的OPC服务器是以本地交互式用户启动的域用户的权限映射和本地用户不一样导致访问被拒。解决办法是在DCOM配置中把OPC.SmartACCESSServer的“标识”从“交互式用户”改成“启动用户”同时把域账号加入本地管理员组然后重启电脑。问题解决。这个案例告诉我们OPC通讯的问题很多时候不是工业层面的问题而是Windows系统权限的问题。排查时一定要搞清楚电脑是域环境还是工作组环境日志信息往往能提供最直接的线索。5.3 通讯稳定性的维护心得通讯能连上和通讯稳定运行完全是两回事。项目交付后最怕的就是客户打电话说“系统跑几天就掉线重启又好了”。我的经验是稳定性问题主要原因有三个一是所有通讯设备PLC、交换机、上位机的IP地址和MAC地址要做绑定避免IP冲突二是上位机电脑的电源管理要关闭“允许计算机关闭此设备以节约电源”否则网卡会因为节能策略进入休眠导致OPC或S7连接断开三是如果网线布线和变频器、电机等强电设备距离太近需要考虑抗干扰问题200 SMART的网口和PPI接口对干扰敏感这个是最大的隐患。曾经遇到一个案例设备运行一阵子通讯就会中断排查了PLC、组态软件、防火墙都没问题。最后到现场用笔记本连PLC测试发现手一摸到交换机网线插头通讯就恢复。查看了网线的走线发现有一段和一台7.5kW变频器的输出电缆捆在一起走线槽变频器一启动电磁干扰直接在通讯线上感生出电压导致通讯丢包。后来把通讯线单独走槽并换了带屏蔽的工业网线问题才彻底解除。这个案例说明通讯问题不要只盯着软件物理层的排查往往才是真正的答案。6. 写在最后的经验之谈设备调试圈里有句话叫“硬件好抄软件好编通讯难缠”。做这行越久越觉得通讯问题考验的不只是技术深度更是解决问题的耐心和思维方式。回首这几个项目的经历我最深的体会是遇到通讯问题时不要一头扎进软件配置里反复试先理清楚通讯链路每一环的状态。从上位机到交换机到PLC按顺序排查每一步都能找到证据再进入下一步这样定位问题的效率最高。很多人反复折腾一整天最后发现是网线头氧化导致接触不良这就是因为一开始跳过了物理层排查。另外选择一个方案并跑通之后一定要把完整的配置步骤和参数记录下来。这不仅是给售后团队留一手资料更是自己下一次遇到类似项目时的宝贵参考。我把PC Access SMART和S7-200协议直连两种方式的配置手册分别整理成了PDF放在公司的共享盘里现在团队里任何一个人接手200 SMART的上位机项目都能在半小时内完成通讯配置而不是像我当年那样踩一遍所有的坑。这篇内容里提到的配置细节和排查方法都是基于我实际项目中的经验总结希望能给正在和通讯问题较劲的朋友一些启发。如果你在实际配置中遇到了其他奇怪的问题不妨按本文的排查思路重新捋一遍大概率能找到答案。工控这条路多踩一个坑就是多学一课但有些坑能躲还是尽量躲着走吧。
返回列表