Comunicación OPC UA
9.1 Información importante sobre OPC UA
● Mecanismos de seguridad integrados
OPC UA utiliza mecanismos de seguridad a distintos niveles:
– El establecimiento de conexiones seguras entre un servidor OPC UA y un cliente
– Para que el usuario acceda a información, un servidor puede exigirle lo siguiente:
Los mecanismos de seguridad son opcionales y configurables.
● Independencia de cualquier capa de transporte
Actualmente OPC UA soporta los mecanismos de transporte siguientes:
– Transferencia de mensajes en flujo binario directamente a través de TCP/IP
– Transferencia de mensajes con XML a través de TCP/IP y HTTP. Solo permite una
Todas las aplicaciones OPC UA (prescritas por la especificación OPC UA) soportan el
intercambio de datos binario.
● Mapeo de las variables PLC
La información del servidor OPC UA (p. ej., las variables PLC) está modelada en forma
de nodos (nodes) unidos entre sí mediante referencias. Esto hace posible navegar con
un cliente OPC UA de nodo en nodo y conocer qué contenidos pueden leerse,
observarse o escribirse.
● Información
Los servidores OPC UA proporcionan mucha información, p. ej. sobre la CPU, sobre el
propio servidor OPC UA, sobre los datos y sobre los tipos de datos.
● Concepto de instancia
OPC UA se basa en un concepto de tipo-instancia. Durante el tiempo de ejecución están
disponibles tanto las instancias como sus definiciones de tipos.
● Diferenciación de las funciones mediante perfiles: S7-1500 soporta, p. ej., el perfil de
servidor Embedded UA-Server
Consulte también
Unified Automation (https://www.unified-automation.com)
OPC Foundation (https://opcfoundation.org)
136
OPC UA solo es posible si el cliente y el servidor pueden iniciar sesión mediante
certificados X.509-v3 y reconocen mutuamente los certificados (seguridad a nivel de
aplicación). Son posibles diferentes directivas de seguridad, incluso una conexión no
segura entre servidor y cliente (Security Policy: "Ninguna seguridad")
- un certificado (no configurable en STEP 7)
- nombre de usuario y contraseña
- ninguna legitimación del usuario
transferencia lenta, por lo que su uso es poco frecuente. No puede configurarse en
STEP 7 y no es soportada por las CPU S7-1500.
Manual de funciones, 12/2017, A5E03735817-AF
Comunicación