丹佛斯MCX15B2可编程控制器

新内容表
| 手册版 | 软件版本 | 新的或修改的内容 | 
| 1.00 | 站点版本:2v30 | 首次发布 | 
超过view
- MCX15/20B2 控制器提供了 Web 可以使用主流互联网浏览器访问的界面。
这 Web 接口主要有以下功能:
- 访问本地控制器
- 通过现场总线 (CANbus) 连接的访问控制器的网关
- 显示日志数据、实时图表和警报
- 系统配置
- 固件和应用软件更新
- 本用户手册涵盖了 Web 接口和其他几个方面主要涉及连接性。
- 本手册中的某些图片可能与实际版本略有不同。这是因为较新的软件版本可能会稍微改变布局。
- 图片仅用于支持说明,可能不代表软件当前的实现。
免责声明
- 本用户手册未描述 MCX15/20B2 的工作方式。它描述了如何执行产品允许的大部分操作。
- 本用户手册不保证产品按照本手册中的描述实施和工作。
- 本产品可能随时更改,恕不另行通知,并且本用户手册可能已过时。
- 安全性无法得到保证,因为每天都会出现新的侵入系统的方法。
- 该产品使用最佳的安全策略来提供所需的功能。
- 定期更新产品对于确保产品安全至关重要。
登录
要登录,请使用 HTML5 浏览器(例如 Chrome)导航到网关的 IP 地址。
屏幕将显示如下:
- 在第一个框中输入用户名,在第二个框中输入密码,然后按向右箭头。
访问所有配置设置的默认凭据是:
- 用户名 = 管理员
- 密码 = 通过
- 首次登录时要求更改密码。
- 笔记: 每次使用错误凭据尝试登录后,都会应用渐进式延迟。如何创建用户请参见3.5 用户配置。
配置
首次配置
- 该控制器配有 HTML 用户界面,可以使用任何浏览器访问。
- 默认情况下,设备配置为动态 IP 地址 (DHCP):
- 您可以通过多种方式获取 MCX15/20B2 IP 地址:
- 通过USB。上电后10分钟内,设备写入 file 将配置设置写入 USB 闪存驱动器(如果有)(请参阅 3.9 读取当前网络配置,无需 web 界面)。
- 通过 MCX15/20B2 的本地显示(在有该显示的型号中)。开机后立即按下并释放 X+ENTER,进入 BIOS 菜单。然后选择GEN 设置 > TCP/IP。
- 通过软件工具MCXWFinder,您可以从MCX下载该软件工具 web地点。
首次连接后,您可以开始:
- 配置 Web 界面。参见3.2 设置
- 配置用户。参见3.5 用户配置
- 配置主设备 MCX15/20B2 以及连接到主设备的任何设备网络
- MCX15/20B2通过现场总线(CANbus)。参见3.3 网络配置
- 笔记: 主菜单位于任何页面的左侧,或者当由于页面尺寸而看不到时,可以通过单击左上角的菜单符号来显示主菜单: 
- 要安装更新,请按照 3.11 安装中的说明进行操作 web 页面更新。
设置
- 设置菜单用于配置 Web 界面。
- “设置”菜单仅在适当的访问级别(管理员)下可见。
- 下面描述了所有可能的设置。
站点名称和本地化设置
- 当通过电子邮件向用户通知警报和警告时,将使用站点名称(请参阅 3.2.4 电子邮件通知)。
- 的语言 Web 界面:英语/意大利语。
可以按照此过程添加更多语言(仅适用于高级用户):
- 通过 FTP 将文件夹 http\js\jquery.translate 从 MCX 复制到您的计算机
- 编辑dictionary.js 文件并在文件的“语言”部分添加您的语言。
- 例如,对于西班牙语,添加以下两行: 
- 笔记: 如果您想从 CDF 文件中检索应用程序软件数据的正确翻译,则必须使用基于 RFC 4646 的语言代码,该代码为每种文化指定唯一的名称(例如 es-ES 表示西班牙语)(请参阅 3.3.3 应用程序和 CDF)。
- 使用浏览器打开 file 字典.htm/ 您将看到带有西班牙语的附加栏 
- 翻译所有字符串并在最后按“保存”。可能太长的字符串会以红色突出显示。
- 将新生成的文件dictionary.js复制到MCX的HTTP\js\jquery.translate文件夹中,覆盖之前的文件。
- 使用的测量单位 Web 接口:°C/bar 或 °F/psi
- 日期格式: 日月年或月日年
网络设置
- HTTP port:您可以将默认侦听端口 (80) 更改为任何其他值。
- DHCP: 如果通过勾选 DHCP 启用框来启用 DHCP,网络设置(IP 地址、IP 掩码、默认网关、主 DNS 和辅助 DNS)将由 DHCP 服务器自动分配。
- 否则,必须手动配置它们。
日期和时间采集模式
- NTP协议用于自动同步本地控制器中的时间设置。通过勾选启用 NTP 框,将启用网络时间协议,并自动从 NTP 时间服务器获取日期/时间。 
- 设置您想要同步的 NTP 服务器。如果您不知道最方便的 NTP 服务器 URL 您所在地区的,请使用 pool.ntp.org。
- 然后,MCX15/20B2 实时时钟将根据定义的时区和最终的夏令时进行同步和设置。
夏令时:
- 关: 停用
- 上: 活性
- 我们: 开始=三月最后一个星期日 – 结束=十月最后一个星期日
- 欧盟: 开始=三月第二个星期天 – 结束=十一月第一个星期天
- 如果未勾选启用 NTP 复选框,您可以手动设置 MCX15/20B2 的日期和时间。 
- 警告: 通过现场总线 (CANbus) 连接到 MCX 的 MCX 控制器的时间同步Web 不是自动的,必须由应用软件来实现。
电子邮件通知
- 设备可以配置为当应用程序警报状态发生变化时通过电子邮件发送通知。
- 勾选启用邮件以允许 MCX15/20B2 在每次警报状态更改后发送电子邮件。
- 邮件域是您要使用的简单邮件传输协议 (SMTP) 服务器的名称。邮件地址是发件人的电子邮件地址。
- 邮件密码:与 SMTP 服务器进行身份验证的密码
- 邮件端口和邮件模式请参考SMPT 服务器的配置。未经身份验证的连接和 SSL 或 TLS 连接均受到管理。
- 对于每种模式,系统会自动建议典型端口,但您可以随后手动更改它。
Examp设备发送的电子邮件文件:
- 有两种类型的通知:警报启动和警报停止。
- 发送测试电子邮件用于向上述邮件地址发送测试电子邮件。在发送测试电子邮件之前保存您的设置。
- 电子邮件目的地在配置用户时设置(请参阅 3.5 用户配置)。
如果出现邮寄问题,您将收到以下错误代码之一:
- 50 – 加载 CA 根证书失败
- 51 – 加载客户端证书失败
- 52 – 解析密钥失败
- 53 – 连接服务器失败
- 54 -> 57 – SSL 失败
- 58 – 握手失败
- 59 – 从服务器获取标头失败
- 60 – 直升机失败
- 61 – 启动 TLS 失败
- 62 – 身份验证失败
- 63 – 发送失败
- 64 – 失败一般
- 笔记: 请勿使用私人电子邮件帐户从设备发送电子邮件,因为该设备未设计为符合 GDPR。
Gmail 配置
- Gmail 可能要求您启用对安全性较低的应用程序的访问,以便从嵌入式系统发送电子邮件。
- 您可以在此处启用此功能: https://myaccount.google.com/lesssecureapps.
历史
- 指定数据记录的名称和位置 file由 MCX 应用软件定义。
- 如果名称以 0 开头: file 保存在 MCX15/20B2 内部存储器中。在内部存储器中可以有最大。一个数据记录 file 对于变量,名称必须为 0:/5。如果名称以 1 开头: file 保存在连接到 MCX15/20B2 的 USB 闪存驱动器中。在外部存储器(USB 闪存驱动器)中,可以有一个 file 用于记录变量(名称必须为 1:/hisdata.log),以及用于警报启动和停止等事件的变量(名称必须为 1:/events.log)
- 有关如何进行的说明,请参阅 4.2 历史记录 view 史料。
系统结束view
- 勾选系统结束view 启用以创建带有 over 的页面view 主系统数据,包括来自连接到主控制器 FTP 通信的所有设备的数据(参见 5.1.2 创建定制系统)view 页)。
FTP
- 勾选启用 FTP 以允许 FTP 通信。 FTP 通信不安全,不建议您启用它。如果您需要升级,它会很有用 web 但是(请参阅 3.11 安装 web 页面更新)
Modbus TCP
- 勾选“Modbus TCP 从站已启用”以启用 Modbus TCP 从站协议,通过端口 502 进行连接。
- 请注意,COM3 通信端口必须由 MCX 上的应用软件管理才能使 Modbus TCP 协议正常工作。
- 在 MCXDesign 应用程序中,必须使用模块 ModbusSlaveCOM3,并且位于 InitDefines.c 中 file 在项目的App文件夹中,指令#define ENABLE_MODBUS_SLAVE_COM3必须出现在正确的位置(请参阅brick的帮助)。
系统日志
- 勾选 Syslog 已启用以启用 Syslog 协议。 Syslog 是网络设备向日志服务器发送事件消息以进行诊断和故障排除的一种方式。
- 指定用于连接到服务器的 IP 地址和端口。
- 按严重性级别指定要发送到系统日志服务器的消息类型。
安全
- 有关 MCX6/15B20 安全性的更多信息,请参阅 2. 安全性。 
证书
- 如果设备不在安全环境中,请使用个性化服务器证书启用 HTTPS。
- 如果设备位于具有授权访问权限的安全 LAN(也包括 VPN)中,请启用 HTTP。
- 需要专用证书才能访问 web 通过 HTTPS 的服务器。
- 证书管理由用户负责。要生成证书,需要执行以下步骤。
创建自签名证书
- 单击 GENERATE SSC 生成自签名证书
创建并分配 CA 签名的证书
- 填写有关域、组织和国家/地区的请求数据
- 单击 GENERATE CSR 以生成 PEM 和 DER 格式的私钥和公钥对以及证书签名请求 (CSR)
- 可以下载 CSR 并将其发送给公共或其他认证机构 (CA) 进行签名
- 可以通过单击“上传证书”将签名的证书上传到控件中。完成后,证书信息将显示在文本框中,请参阅 examp如下: 
网络配置
- 在此页面上,您可以配置要通过 MCX 访问哪些设备 Web 界面。
- 按“添加节点”来配置网络上的每个设备。
- 按“保存”保存更改。
- 配置完成后,设备会显示在Network Over中view 页。
节点编号
- 选择要添加的节点的 ID(CANbus 地址)。
- 物理连接到网络的设备会自动显示在 Node Id 的下拉列表中。 
- 您还可以添加尚未连接的设备,选择其将具有的 ID。
描述
- 对于列表中的每个设备,您可以指定将在网络上显示的描述(自由文本)view 页。
应用程序和 CDF
- 对于列表中的每个设备,您必须指定应用程序描述 file (累积分布函数)。
- 应用说明 file 是一个 file CDF 扩展包含 MCX 设备中运行的软件应用程序的变量和参数的描述。
- CDF 必须 1) 创建 2) 加载 3) 关联。
- 使用 MCXShape 创建 CDF
- 在创建 CDF 之前,请使用 MCXShape 工具根据您的需要配置 MCX 软件应用程序。
- 中美洲开发基金 file MCX 软件应用程序的文件具有 CDF 扩展名,它是在 MCXShape 的“生成和编译”过程中创建的。
- 中美洲开发基金 file 保存在软件应用程序的 App\ADAP-KOOL\edf 文件夹中。
- 需要 MCXShape v4.02 或更高版本。
 
- 加载CDF
- 按照 15 中的说明将 CDF 加载到 MCX20/2B3.4 中 Files
 
- 关联 CDF
- 最后,CDF 必须通过“应用程序”字段中的组合菜单与设备关联。
- 该组合填充了所有 CDF file使用 MCXShape 创建并加载到 MCX15/20B2 中。
 笔记: 当您更改 CDF 时 file 如果已与设备关联,则网络配置菜单旁边会出现一个红星,并且您会在网络配置页面上收到以下警告消息:CDF 已修改,请确认配置。检查网络配置后,按其确认更改。 
报警邮件
- 勾选警报邮件以允许来自设备的电子邮件通知。
- 电子邮件目标在用户配置中设置(请参阅 3.5 用户配置)。
- 发件人的电子邮件帐户在“设置”中设置(请参阅 3.2.4 电子邮件通知)
- 以下是一个示例amp设备发送的电子邮件的文件。警报开始或停止的日期/时间是 web 服务器识别该事件:这可能与它发生时不同,例如amp关闭电源后,日期/时间将为开机时间。 
Files
- 这是用于加载任何内容的页面 file 到与 MCX15/20B2 本身相关的 MCX15/20B2 以及与其连接的其他 MCX。典型的 file是:
- 应用软件
- BIOS
- 累积分布函数
- 结束的图片view 页面 
- 按上传并选择 file 您想要加载到 MCX15/20B2 中的文件。
ExampCDF文件 file
用户配置
- 这是可以访问的所有用户的列表 Web 界面。单击“添加用户”添加新用户,或单击“-”将其删除。
- 有 4 个可能的访问级别:访客 (0)、维护 (1)、服务 (2) 和管理员 (3)。这些级别对应于 MCXShape 工具在 CDF 中指定的级别。
每个级别都有关联的特定权限:
笔记: 您只能看到级别等于或低于您登录的用户。
- 选中警报通知复选框,当 CANbus 网络中任何启用发送电子邮件功能的设备发生警报时,将向用户发送通知电子邮件(请参阅 3.3 网络配置)。
- 电子邮件的目标地址在用户的“邮件”字段中定义。
- 另请参阅 3.2.4 电子邮件通知,了解如何设置 SMTP 邮件服务器。
- 密码长度必须至少为 10 个字符。
诊断
- 此部分可用于验证您的网络配置并查看哪些协议处于活动状态以及相应的目标是否可访问(如果相关)。
- 此外,还会显示系统日志,其中记录了与安全相关的重要事件。
信息
- 此页面显示与当前 MCX15/20B2 设备相关的以下信息:
- ID: CANbus 网络中的地址
- 网站版本: 版本的 web 界面
- BIOS版本: MCX15/20B2 固件版本
- 序列号 MCX15/20B2的
- Mac 地址 MCX15/20B2的
- 更多信息: 许可证信息
登出
选择此选项可注销。
网络
网络过view
- 网络已过view 用于列出主控制器 MCX15/20B2 以及网络配置中配置并通过现场总线(CANbus)连接到主控制器的所有设备。
- 对于每个配置的 MCX,将显示以下信息:
- 节点ID,即设备的CANbus地址
- 设备名称(例如Residential),即设备的名称。这是在网络配置中定义的
- 应用程序,这是设备中运行的应用程序软件的名称(例如RESIDENTIAL)。
- 该应用程序在网络配置中定义。
- 通讯状态。如果设备已配置但未连接,设备行的右侧会显示一个问号。如果设备处于活动状态,则会显示向右箭头
- 如果单击您感兴趣的设备所在行的右箭头,您将进入特定于设备的页面。
系统结束view
请参阅 5.1.2 创建定制系统view 页。
历史
- 如果 MCX 上的应用软件已开发用于存储历史数据,则“历史记录”页面将显示 MCX15-20B2 中存储的历史数据。
笔记:
- MCX 上的应用程序必须使用软件库 LogLibrary v1.04 和 MCXDesign v4.02 或更高版本。
- 必须在“设置”中启用历史记录(请参阅 3.2.5 历史记录)。
- 每个 MCX 软件应用程序都定义了记录的变量集。下拉列表仅显示可用的变量。
- 如果看不到任何变量,请检查历史记录的名称 file 设置中的名称正确且与应用程序软件使用的名称相对应(参见 3.2.5 历史记录)。
- 选择你想要的变量 view、图表中线条的颜色,并设置日期/时间间隔。
- 按“+”添加变量,按“-”删除变量。
- 然后按 DRAW 键 view 數據。 
- 通过单击+拖动选项,使用鼠标放大图表。
- 此功能在页面的移动版本上不可用。
- 按相机图标拍摄图表快照。
- 按 File 图标以 CSV 格式导出显示的数据。在第一列中,您有时间amp Unix 纪元时间中的点数,即自 00 年 00 月 00 日星期四 1:1970:XNUMX 以来经过的秒数。
- 请注意,您可以使用 Excel 公式转换 Unix 时间,例如 =((((LEFT(A2;10) & “,” & RIGHT(A2;3))/60)/60)/24)+DATE(1970 ;1;1) 其中 A2 是包含 Unix 时间的单元格。
- 然后,包含公式的单元格的格式应为 gg/mm/aaaa hh:mm: ss 或类似格式。
- 网络报警 
- 此页面显示连接到现场总线 (CANbus) 的所有设备的活动警报列表。
- 每个设备的警报也可在设备页面上找到。
设备页面
从网络过来view 页面,如果单击特定设备的右箭头,您将进入特定于设备的页面。
- 所选设备的现场总线地址和节点描述显示在菜单顶部: 
超过view
- 结束view 页面通常用于显示主要应用程序数据。
- 通过按变量左侧的收藏夹图标,您可以使其在上方自动可见view 页。 
定制 Overview 页
- 按上方的齿轮图标view 页面,您可以使用预定义的格式进一步自定义它。 
格式如下:
- 可编辑参数是通过按变量左侧的“收藏夹”图标来选择的参数(请参见 5.1 概述)view).
- 您可以在此 Over 中向此列表添加或删除新参数view 配置页面。
- 习俗 View 是您定义要在 Over 中显示的图像的部分view 以及您想要在图片上显示的值的数据是什么。 
创建自定义 view,请按照下列步骤操作:
- 加载图片,例如上图中的VZHMap4.png
- 选择要在图像上显示的变量,例如输入锡蒸发器
- 将变量拖放到图像上的所需位置。将其拖放到页面外以将其删除
- 右键单击变量可更改其显示方式。将出现以下面板: 
如果选择类型=开/关图像:
- 图像打开和图像关闭字段可用于将不同图像与布尔变量的 ON 和 OFF 值相关联。典型的用法是使用不同的图标来表示警报开启和关闭状态。
- 开/关图像必须事先通过 Files 菜单(参见 3.4 Files)。
创建定制系统view 页
- 系统结束view page是从网络中不同设备收集数据的页面。
- 如果您按照以下说明操作,您可以创建一个系统结束view 页面并在系统图片上显示数据。
- 在“设置”中,勾选“系统结束”view 启用以启用系统结束view 页。在菜单的网络部分中,系统结束行view 将会出现。 
- 按系统上的齿轮图标结束view 页面进行自定义。
- 选择网络中要从中选择数据的节点,然后按照 1 自定义 Over 中所述的步骤 4-5.1.1 进行操作view 页。
参数设置
- 在此页面上,您可以通过导航菜单树访问不同的参数、虚拟输入/输出(I/O 功能)值和主要命令。
- 应用程序的菜单树是使用 MCXShape 定义的。 
- 显示参数时,您可以检查每个参数的当前值和测量单位。 
- 要更改可写参数的当前值,请单击向下箭头。 
- 编辑新值并在文本字段外部单击进行确认。
- 笔记: 分钟。和最大。值受到监控。
- 要在参数树中移动,您可以单击页面顶部的所需分支。 
- 警报
- 此页面显示设备中所有活动的警报。
 
- 物理 I/O
- 此页面上是所有物理输入/输出。
 
- 运行时间图
- 在此页面上,您可以选择变量来填充实时图表。
- 导航菜单树并选择要绘制图表的变量。按“+”添加,按“-”删除。 
- 图表的 X 轴是点数或 samp莱斯。
- 图形窗口中显示的周期由刷新时间 x 点数定义。 
- 按相机图标拍摄图表快照。
- 按 File 图标以 CSV 格式导出显示的数据。在第一列中,您有时间amp Unix 纪元时间中的点数,即自 00 年 00 月 00 日星期四 1:1970:XNUMX 以来经过的秒数。
- 请注意,您可以使用 Excel 公式来转换 Unix 时间,例如
- =((((LEFT(A2;10) & “,” & RIGHT(A2;3))/60)/60)/24)+DATE(1970;1;1) 其中 A2 是包含 Unix 时间的单元格。
- 然后,包含公式的单元格的格式应为 gg/mm/aaaa hh:mm: ss 或类似格式。
 
复制/克隆
- 该页面用于保存和恢复当前参数值。它允许您备份配置,并在必要时在运行相同的软件应用程序时在不同的设备中复制相同的配置或其子集。
- 当您通过 MCXShape 配置工具配置 MCX 应用程序时,即可选择要备份和恢复的参数。在 MCXShape 中,启用开发人员模式时,有一列“复制类型”,其中包含三个可能的值:
 不要复制: 标识您不想保存在备份中的参数 file (例如只读参数)
- 复制: 标识要保存在备份中的参数 file 并且可以使用复制和克隆功能来恢复 web 接口(参见 5.6.2 复制自 File)
- 克隆: 标识要保存在备份中的参数 file 并且只有使用克隆功能才能恢复 web 接口(参见 5.6.3 克隆 file)并且将被复制功能跳过(例如 Canbus ID、波特率等)。
备份
- 当您按“开始备份”时,MCXShape 配置工具的“复制类型”列中具有“复制”或“克隆”属性的所有参数都将保存到 file 下载文件夹中的 BACKUP_ID_Applicationname,其中 ID 是 CANbus 网络中的地址,应用程序名称是设备中运行的应用程序的名称。
复制自 File
- 复制功能允许您从备份中复制部分参数(MCXShape 配置工具的“复制类型”列中标有“复制”属性的参数) file 至 MCX 控制器。
- 标有“克隆”的参数不包括在此类复制中。
克隆自 file
- 克隆功能允许您从备份中复制所有参数(在 MCXShape 配置工具的“复制类型”列中标有“复制”或“克隆”属性) file 至 MCX 控制器。
升级
- 此页面用于远程升级应用程序(软件)和 BIOS(固件)。
- 目标控制器可以是MCX15-20B2设备,也可以是通过现场总线(CANbus)连接的其他控制器,升级进度显示在升级选项卡中。
要继续进行应用程序和/或 BIOS 更新,请按照以下步骤操作:
应用升级
- 复制软件应用程序 file,使用具有 pk 扩展名的 MCXShape 创建到 MCX15/20B2,如 3.4 中所述 Files.
- 在升级页面上,从应用程序组合菜单中选择您想要在设备上从所有 pk 中升级的应用程序 file您已加载。
- 按升级图标(向上箭头)确认更新。
- 建议升级后关闭设备电源 
- 应用程序升级后,还记得升级相关的CDF file (见 3.4 Files)和
- 网络配置(参见 3.3.3 应用程序和 CDF)。
- 笔记: 应用程序也可以通过 USB 进行升级,请参见 7.2.1 从 U 盘安装应用程序升级。
BIOS升级
- 复制BIOS file,带有 bin 扩展,进入 MCX15/20B2,如 3.4 中所述 Files.
- 笔记: 不要改变 file BIOS 的名称,否则设备不会接受该名称。
- 在升级页面上,从 BIOS 组合菜单中选择您想要在设备上从所有 BIOS 中升级的 BIOS file您已加载。
- 按升级图标(向上箭头)确认更新。
- 如果您选择了适当的 BIOS(bin file) 对于当前的 MCX 型号,则 BIOS 更新过程将开始。
- 笔记: 如果您连接到的 MCX 的 BIOS web 界面升级后,您需要登录 web 设备完成重启后再次界面。
- 笔记: BIOS 也可以通过USB 进行升级,请参见7.2.2 从U 盘安装BIOS 升级。
设备信息
- 该页面显示当前设备的主要信息。
安装 web 页面更新
- 新的 web 如果启用,可以通过 FTP 更新页面(请参阅 3.2.6 FTP):
- 这 web 页面包由以下组成 file分为四个文件夹,这些文件夹必须替换 MCX15/20B2 中的文件夹。
- 要更新页面,只需覆盖 HTTP 文件夹就足够了,因为其他文件夹将自动创建。
笔记:
- 建议您在开始 FTP 通信之前停止在 MCX15/20B2 上运行应用程序。为此,请在通电后立即按下并释放 X+ENTER 以输入
- BIOS 菜单。 FTP 通信结束后,从 BIOS 菜单中选择“APPLICATION”以再次启动应用程序。
- 升级后的 web 页面,必须清理浏览器的缓存(例如,对于 Google Chrome,使用 CTRL+F5)。 
USB 读取当前网络配置,无需 web 界面
- 如果你无法访问 web 界面中,您仍然可以使用U盘读取网络配置:
- 确保 USB 闪存驱动器格式化为 FAT 或 FAT32。
- MCX10/15B20 通电后 2 分钟内,将 USB 闪存驱动器插入设备的 USB 连接器。
- 等待大约 5 秒。
- 取出 USB 闪存驱动器并将其插入 PC。这 file mcx20b2.cmd 将包含有关产品的基本信息。
这是一个前任amp内容的文件:
BIOS 和应用程序升级
- USB闪存盘可用于升级MCX15-20B2的BIOS和应用程序。
- 两者都可以通过升级 web 页面,请参见5.8 升级。
从 USB 闪存驱动器安装应用程序升级
- 从 USB 闪存驱动器更新 MCX15-20B2 应用程序。
- 确保 USB 闪存驱动器格式化为 FAT 或 FAT32。
- 将固件保存在 file 命名的应用程序。 pk 位于 U 盘根文件夹中。
- 将U盘插入设备的USB接口;将其关闭并再次打开,然后等待几分钟以进行更新。
- 笔记: 不要改变 file 应用程序的名称(必须是app.pk),否则设备不会接受。
从 USB 闪存驱动器安装 BIOS 升级
- 从 USB 闪存驱动器更新 MCX15-20B2 BIOS。
- 确保 USB 闪存驱动器格式化为 FAT 或 FAT32。
- 将BIOS保存在U盘根文件夹中。
- 将U盘插入设备的USB接口;将其关闭并再次打开,然后等待几分钟以进行更新。
- 笔记: 不要改变 file BIOS 的名称,否则设备不会接受该名称。
通过USB进行紧急行动
- 在紧急情况下可以通过 USB 提供一些命令来恢复设备。
- 这些说明适用于专家用户并假设熟悉 INI file 格式。
- 可用命令允许用户执行以下操作:
- 将网络设置重置为默认值
- 将用户配置重置为默认值
- 格式化包含页面和配置的分区
程序
- 按照 7.1 读取当前网络配置中的说明进行操作,无需 web 接口来生成 file mcx20b2.cmd。
- 打开 file 使用文本编辑器并添加以下行以执行特殊操作,如下表所述。
| 命令 | 功能 | 
| 重置网络配置=1 | 将网络设置重置为默认值: • 启用 DHCP • 启用FTP • HTTPS 已禁用 | 
| 重置用户=1 | 将用户配置重置为默认值: • 用户=管理员 • 密码=PASS | 
| 格式 | 格式化包含以下内容的分区 web 页面和配置 | 
将 USB 闪存驱动器重新插入 MCX15/20B2 以执行命令
Examp乐:
- 这将重置网络设置。
- 笔记: 如果再次拔插 USB 闪存驱动器,命令将不会重新执行。节点信息部分中的 Key 行就是用于执行此操作的。
- 要执行新命令,必须删除 mcx20b2.cmd file 并重新生成它。
数据记录
U盘可用于存储历史数据,参见4.2历史记录。
安全
安全信息
- MCX15/20B2是一款具有支持机器、系统和网络操作安全功能的产品。
- 客户有责任防止未经授权的访问其机器、系统和网络。如果有必要,并且只有在采取了适当的安全措施(例如防火墙)时,这些设备才必须连接到公司网络或互联网。请联系您的 IT 部门,确保根据您公司的安全策略安装设备。
- MCX15/20B2 不断开发以使其更安全,因此建议您在产品更新可用时应用它们并使用最新的产品版本。
- 使用不再受支持的产品版本以及未能应用最新更新可能会增加客户面临网络威胁的风险。
安全架构
- MCX15/20B2 安全架构基于可分为三个主要构建块的元素。
- 基础
- 核
- 监控和威胁
基础
- 该基础是硬件和基本低级驱动程序的一部分,确保硬件级别的访问限制,设备使用正版丹佛斯软件运行,并包括核心组件所需的基本构建块。
核
- 核心构建块是安全基础设施的核心部分。它包括对密码套件、协议以及用户和授权管理的支持。
授权
- 用户管理
- 配置访问控制
- 对应用程序/机器参数的访问控制
政策
- 强大的密码强制执行。
- 首次访问时强制更改默认密码。这是强制性的,因为这将是一个重大的安全漏洞。
- 此外,根据最低要求策略强制使用强密码:至少 10 个字符。
- 用户仅由管理员管理
- 用户密码使用加密哈希存储
- 私钥永远不会暴露
安全更新
- 更新管理器软件库在开始更新过程之前验证新固件是否具有有效的数字签名。
- 加密数字签名
- 如果无效,保证固件回滚
出厂配置
- 从工厂开始, web 接口将在没有安全性的情况下可访问。
- HTTP、FTP
- 第一次访问管理员密码需要选择强密码
证书
- 需要专用证书才能访问 web 通过 HTTPS 的服务器。
- 证书管理(包括任何更新)由客户负责。
重置默认设置和恢复
- 可通过 USB 端口的特殊命令重置为默认参数。对设备的物理访问被视为授权访问。
- 因此,可以执行网络设置的重置或用户密码的重置,而没有进一步的限制。
监控
- 跟踪、通知和响应安全威胁。
回复
- 实施了一些响应策略来减轻暴力网络攻击的风险。
这种攻击可以在不同层面上发挥作用:
- 在登录 API 上,从而不断尝试不同的凭据进行访问
- 使用不同的会话令牌
- 在第一种情况下,会实施渐进式延迟来降低风险,而在第二种情况下,会发出警告电子邮件并写入日志条目。
日志和电子邮件
- 为了跟踪并向用户/IT 通报威胁,可以使用以下服务:
- 安全相关事件的日志
- 事件报告(发送电子邮件给管理员)
与安全相关的事件有:
- 使用错误凭据登录的尝试次数过多
- 会话 ID 错误的请求过多
- 更改帐户设置(密码)
- 安全设置的更改
- 丹佛斯对目录、手册和其他印刷材料中可能出现的错误不承担任何责任。丹佛斯保留更改其产品的权利,恕不另行通知。
- 这也适用于已经订购的产品,前提是可以进行此类更改而无需对已经商定的规格进行后续更改。
- 本材料中的所有商标均为相应公司的财产。
- Danfoss 和 Danfoss 标识是 Danfoss A/S 的商标。 版权所有。
- www.danfoss.com
文件/资源
|  | 丹佛斯MCX15B2可编程控制器 [pdf] 用户指南 MCX15B2 可编程控制器,MCX15B2,可编程控制器,控制器 | 
|  | 丹佛斯MCX15B2可编程控制器 [pdf] 用户指南 MCX15B2,MCX15B2可编程控制器,可编程控制器,控制器 | 
 





