在S7通讯中,区分服务器和客户端的关键在于连接发起方:主动发起连接请求的是客户端,被动等待连接的是服务器,且角色一旦确定,双方使用的通信指令也会随之固定。
S7通讯中服务器和客户端的基本角色
S7通讯是西门子S7系列PLC之间或与PC上位机进行数据交换的核心协议,理解服务器和客户端的关系,首先要明确它们在通信中的职责。
服务器(Server)是被动方,它始终监听来自客户端的连接请求,并准备好被读取或写入的数据区,客户端(Client)是主动方,它发起连接,然后通过PUT/GET指令向服务器请求数据或发送数据,行业共识认为,这种主从关系在S7协议中非常稳定,与工业以太网中常见的TCP/IP原理一致,但S7协议在应用层做了封装,使得用户无需过多关注底层握手。
- 服务器:等待连接,提供数据,常用指令为BSEND/BRCV(SFB12/13)或T_SEND/T_RCV。
- 客户端:发起连接,存取数据,常用指令为PUT/GET(SFB14/15)或TSEND/TRCV配合主动连接。
关键区别:在TIA Portal或Step 7的组态中,你需要为连接指定“本地设备”和“远程设备”,并明确哪一方是主动建立连接,只有客户端会配置“主动建立连接”选项,服务器则勾选“被动连接”或保持默认。
通过TIA Portal组态区分服务器和客户端
在实际项目中,工程师最常通过TIA Portal的“设备和网络”视图来配置S7连接,以下操作步骤可以帮助你直观区分角色。
创建S7连接时的角色选择
在TIA Portal中,拖入两个S7-1200或S7-1500设备后,点击“网络视图”并连接两个PLC的网口,系统会弹出“S7连接”配置对话框。
- 在“本地设备”侧,选择“未指定”或具体PLC。
- 在“远程设备”侧,选择另一个PLC。
- 关键参数:主动建立连接,如果勾选此项,本地设备即成为客户端;如果不勾选(或设为否),则本地设备为服务器。
操作路径:双击网络视图中的连线 → 打开连接属性 → 选择“本地”标签 → “主动建立连接”复选框。
使用“连接资源”验证角色
组态完成后,在“连接”选项卡中,可以查看所有已建立的S7连接,每个连接都标有“本地”和“远程”端,并显示“主动”或“被动”状态。
- 主动端:客户端。
- 被动端:服务器。
注意:在同一个项目中,两个设备之间只能有一个连接,但角色可以灵活配置,通常建议将数据请求方设为客户端,数据提供方设为服务器。
实际项目中的典型配置
场景:CPU 1518作为服务器,PC作为客户端读取数据,在PC端(如WinCC Pro或自定义应用程序)使用S7通信库,它会主动向CPU 1518发起连接,CPU端无需额外编程,只需在DB块中开放访问权限即可。
- 服务器(PLC):设置DB块的“访问权限”为“允许来自远程对象的访问”,并确保连接属性中“主动建立连接”未勾选。
- 客户端(PC):在WinCC中建立连接时,指定IP地址和机架/插槽,程序自动发起连接。
从程序指令判断服务器或客户端角色
有些情况下,你无法直接查看组态(比如接手旧项目或使用第三方库),这时可以通过分析程序中调用的通信块来区分角色。
客户端特征:使用PUT/GET或TSEND/TRCV
客户端程序的核心是主动调用数据访问指令。
- PUT(SFB15):客户端将本地数据发送到服务器。
- GET(SFB14):客户端从服务器读取数据。
- TSEND/TRCV:配合“EN_CNT”或“CNT”参数,用于主动建立连接后的数据发送/接收。
例子:在S7-300/400中,如果程序调用了SFB14“GET”,并指定了“ID”和“ADDR_1”等参数,那么这个块只有在客户端中被调用才能生效,服务器端通常不需要调用GET/PUT,而是使用BSEND/BRCV来处理数据。
服务器特征:使用BSEND/BRCV或T_SEND/T_RCV
服务器端被动响应,通过BSEND(SFB12)和BRCV(SFB13)来完成数据交换。
- BSEND:服务器主动将数据块发送给客户端(但只在客户端发起连接后)。
- BRCV:服务器接收来自客户端的数据。
注意:在S7-1200/1500中,推荐使用TSEND/TRCV配合“CTRL”指令,但角色同样由“主动建立连接”参数决定,如果程序中没有调用任何主动连接的指令,且使用了“T_CON”指令(Open Communication),那么本地设备可能是服务器。
通过“连接状态”参数辅助判断
在S7通信中,每个连接都有一个“系统数据块”(如T_CONFIG_DB),其中包含“连接状态”字段,如果该字段显示“已建立连接”且设备是等待连接的一方,则说明它是服务器;如果设备是主动连接,则状态显示“建立中”再变为“已连接”。
S7通讯服务器客户端配置的常见误区
在实际调试中,区分角色经常出现混淆,导致连接失败,以下列出几个典型问题。
双方都配置为主动连接
在某些项目中,工程师错误地将两端都勾选了“主动建立连接”,导致连接冲突,S7协议要求一端为主动,一端为被动。
- 解决办法:根据数据流方向,确定一个客户端,另一个为服务器,如果双向数据交换,也只需一个主动连接,另一侧用被动。
忽略服务器端的数据访问权限
即使组态正确,如果服务器端的数据块没有开放访问权限,客户端也无法读写,在S7-1200/1500的DB块属性中,必须设置“访问权限”为“允许来自远程对象的访问”,否则连接虽然建立,但数据一直读不到。
- 操作路径:右击DB块 → 属性 → 访问权限 → 勾选“允许来自远程对象的访问”。
使用第三方库时角色混淆
当使用第三方S7库(如Snap7、libnodave)时,客户端总是主动连接的一方,服务器则是提供连接接口的一方,但有些库要求服务器端运行一个服务程序,而在PLC中,服务器角色是固件直接支持的,不需要额外代码。
注意:在PC端搭建S7服务器时,需要手动绑定端口(102)并监听,这与PLC作为服务器时的被动等待完全不同。
实际应用场景:如何根据需求选择角色
不同的自动化任务需要不同的通信角色,以下三个场景可以帮你快速决定。
SCADA系统读取PLC数据
SCADA系统(如WinCC、组态王)作为客户端,主动连接PLC(服务器),数据流方向:SCADA读PLC。
- 客户端:SCADA主机,调用S7驱动程序。
- 服务器:PLC,只需开放DB块访问权限。
两个PLC之间数据共享
当两个PLC需要交换数据,通常一个作为客户端,另一个作为服务器,一个主站PLC读取从站PLC的数据。
- 客户端:主站PLC,调用PUT/GET指令。
- 服务器:从站PLC,被动等待,无需调用PUT/GET。
PLC与变频器/驱动器通信
如果变频器支持S7通信,通常变频器作为服务器,PLC作为客户端,PLC通过连接读写变频器参数。
总结与核心结论
区分S7通讯中的服务器和客户端,最直接的方法就是看谁主动发起连接,客户端主动连接,服务器被动等待,在TIA Portal中,通过“主动建立连接”参数配置;在程序代码中,通过PUT/GET(客户端)和BSEND/BRCV(服务器)来体现,记住这个原则,大部分S7通信问题都能迎刃而解。
S7通讯服务器客户端区分常见问题
Q1:同一个PLC可以同时作为服务器和客户端吗?
可以,一个PLC可以拥有多个S7连接,在不同的连接中扮演不同角色,与SCADA通信时作为服务器,与另一个PLC通信时作为客户端,TIA Portal允许你在不同连接中分别设置主动/被动角色。
Q2:如何判断一个现有项目中的PLC是服务器还是客户端?
查看程序中的通信指令:如果使用了SFB14/15(PUT/GET),且该PLC是主动连接方,则为客户端;如果使用了SFB12/13(BSEND/BRCV),且没有主动连接配置,则为服务器,在TIA Portal或Step 7的“连接”列表中,检查“主动建立连接”状态即可。
Q3:S7通讯中,服务器可以主动向客户端发送数据吗?
在S7协议中,数据传递的发起方始终是客户端,服务器只能被动响应客户端的读写请求,但可以通过BSEND指令在客户端建立连接后主动发送数据,不过这种“主动发送”仍然依赖于客户端提前建立的连接。
首发原创文章,作者:王坚,如若转载,请注明出处:https://idctop.com/article/533890.html


