你好,我是Modbus TCP协议
大家好,我是Modbus-TCP协议。前面的文章,我大哥(Modbus-RTU协议)曾做过自我介绍(原文网址:https://www.founderchip.com/?id=65),今天这篇文章,我也想和大家认识下。
封面图片来自https://pixabay.com并做了适当修改,原图片由mohamed Hassan在Pixabay上发布,感谢作者。
我来自Modbus大家庭,我们家有三个兄弟:大哥(Modbus-RTU协议)、二哥(Modbus-ASCII协议)和我,我们都活跃在工业通信领域。我大哥和二哥擅长串行通信,比如基于RS485或者RS232的通信,而我则擅长基于以太网的通信。由于底层所使用的结构不同,我们的应用数据单元(Application Data Unit,ADU)有所不同。你可能并去清楚什么是ADU,我来详细介绍下吧。
为了进行通信,我们家规定了一种很简单的数据结构,被称为"协议数据单元"(Protocol Data Unit,PDU)。
协议数据单元由功能码+数据构成,如下面这张图:
功能码的长度为1个字节,它表示要执行的功能。比如常见的:01读取线圈;02读取离散量输入值;03读取保持寄存器值;05写单个线圈等;
协议数据单元有三种类型:请求型协议数据单元(Request PDU)、应答型协议数据单元(Response PDU)、及异常应答型协议数据单元(Exception Response PDU),更多关于协议数据单元的内容,你可以去我家官网(http://modbus.org)下载通信规范好好阅读下,或者去北岛李工的网站(https://www.founderchip.com)下载。
协议数据单元是我们家族的通用数据结构,它与底层物理结构无关,我们三兄弟都使用相同的协议数据单元。但是,我们在通信的时候,总要依赖物理网络。因此要把协议数据单元映射到物理网络上,这就形成了应用数据单元(Application Data Unit,ADU)。由于底层网络的不同,我跟两个哥哥的应用数据单元是不同的,他们的ADU结构如下图所示:
而我的ADU结构如下:
可以看到,我的应用数据单元是在协议数据单元的基础上,添加了一个叫做"MBAP头(MBAP Header)"的结构。MBAP是英文"ModBus APlication"的缩写,即"应用数据单元"的意思。
MBAP头结构由7个字节构成,如下表所示:
其中:
传输标识符:用于标识应用数据单元,即请求和应答之间的配对;客户端对该部分进行初始化,服务器端将其拷贝到自己的ADU中;
协议标识符:系统间的协议标识,0=Modbus;
长度:接下来要发送的数据长度,即:单元标识符+PDU的总长度,以字节为单位;
这就是我的ADU结构,即:MBAP头+PDU,是不是很简单呢?我的数据传输采用的是一种被称为"客户端/服务器"的模式,这也是上面的表格中会出现客户端/服务器功能描述的原因。其实,很多网络通信都采用的这种方式,比如大名鼎鼎的西门子的S7通信协议。在串行链路中,这种方式也称为主-从通信。
你看,在逻辑上我是在TCP层上的。在发送数据的时候,我的应用数据单元首先向下传送给传输层,加上TCP协议的报文;再传送给网络层,加上IP协议的报文;再向下传送给数据链路层及物理层;接收的过程正好相反,从物理层一层一层的去掉相应层的报文,最终到达应用层。所以在使用我进行数据传输的时候,是要配合TCP/IP协议来使用的。通常如果你使用电脑编程,就要用到SOCKET技术;如果是使用PLC编程,通常厂家已经把底层通信封装成库指令了,你只要直接调用就好了。比如西门子S7-200 SMART/1200/1500等PLC都有现成的Modbus-TCP指令库。偷偷告诉你一声,李工后续会写基于PLC和基于PC的Modbus-TCP通信的文章。
还有一点要特别说明一下,我使用的端口号是502,一定要给我预留好,不能被别人占用哦。
好了,我本来打算“简单说几句的”,没想到一发言就停不下来了。如果你想下载这篇发言稿,可以去网站(https://www.founderchip.com)下载。
李工有个小程序【李工谈工控】,可以方便的搜索技术文章,点击下面的文字体验下吧: