版本: v1.0 修改日期: 2026-05-29
S7 对接操作手册(西门子 PLC)
文档定位:本手册面向项目经理,只讲”该做什么、向厂家要什么、怎么判断资料齐了”。技术细节由技术团队负责。
完成后你将能够:向西门子 PLC 厂家收齐全部对接资料,通过提资入口提交,技术团队即可开始配置。
阅读路径:确认适用场景(第 1 节)→ 收资料(第 3 节)→ 自查提交(第 6 节)。
1 确认是否走本手册
1.1 适用场景
满足以下任一条件,走本手册:
- 现场设备为西门子 PLC:S7-200 Smart / S7-300 / S7-400 / S7-1200 / S7-1500
- 厂家回复”我们用西门子 PLC,走 S7 协议”
💡 快速判断:查看 PLC 外壳铭牌,料号以 6ES7 开头即为西门子 S7 系列。
1.2 不走本手册的情况
| 现场情况 | 应走方式 |
|---|---|
| 其他品牌 PLC(三菱、欧姆龙、施耐德、和利时、汇川等) | Modbus 对接 |
| 厂家提供接口地址或接口文档 | HTTP / MQTT / Kafka 对应章节 |
厂家提供 opc.tcp:// 开头的地址 | OPC UA 对接 |
2 术语速览
| 术语 | 通俗解释 | 类比 |
|---|---|---|
| PLC | 现场用来控制设备启停、采集传感器数据的工业小电脑 | 工厂车间里的”自动化大脑” |
| S7 协议 | 西门子 PLC 专用的通信方式,其他品牌不支持 | 西门子家的”方言” |
| IP 地址 | PLC 在网络上的门牌号 | 手机号 |
| 端口 | 门牌号下的”分机号”,S7 默认 102 | 总机分机 |
| 机架号(Rack) | PLC 内部”楼层号” | 楼层 |
| 槽位号(Slot) | PLC 内部”房间号” | 房间号 |
| DB 块 | PLC 内部专门存放数据的”文件柜”,编号 DB1、DB2…… | 文件柜 |
| 数据点位地址 | 每个数据在 PLC 内部的精确位置(如 DB1.DBD0) | 文件柜里第几抽屉第几格 |
| 读 / 写 | 读 = 取数据;写 = 向 PLC 下控制指令 | 看文件 vs. 改文件 |
💡 机架号与槽位号常见取值
- S7-1200 / S7-1500:机架号
0,槽位号1(绝大多数情况)- S7-300 / S7-400:机架号
0,槽位号2(常见,须向厂家确认)- S7-200 Smart:机架号、槽位号通常无需填写(技术团队按特殊方式处理)
⚠️ 上述为常见取值,实际以厂家书面提供为准,不要主观假设。
💡 点位读写模式
点表中每个点位必须明确标注读写模式:
模式 含义 典型用途 只读 只能从 PLC 读取数据 温度、压力、电量等传感器采集值 读写 既能读取,也能向 PLC 写入控制指令 设定值、启停控制、阀门开度调节 ⚠️ 读写点涉及现场设备安全,须要求厂家书面明确:
- 哪些点位允许写入
- 写入是否有前置条件(如必须先切换到”远程模式”)
- 是否有特定写入顺序(如先写设定值,再写”启动”信号)
💡 S7 常用数据类型速查
类型 含义 典型用途 BOOL布尔值,只有 0 或 1 设备运行 / 停止、阀门开 / 关等开关量 INT16 位有符号整数,-32768 ~ 32767 转速、温度(放大后存储) DINT32 位有符号整数 较大范围的整数值 WORD16 位无符号整数 状态字、报警码 DWORD32 位无符号整数 累计值、较大状态码 REAL32 位浮点数(带小数) 温度、压力、流量等模拟量(最常见) LREAL64 位浮点数(高精度) 极少见,以厂家文档为准 📌 点表中数据类型须与 PLC 实际配置一致,不接受只写”浮点""整数”等模糊描述,须写明具体类型(如
REAL)。填写有误将导致读取数值异常。
3 资料清单(可直接发给厂家)
先把下方模板发给厂家,要求按模板逐项填写,再对照本清单核查到位情况。
📎 提资模板:【附件】s7-device-address-mapping.xlsx
📌 提交命名:项目名-S7-采集表
以下资料均为必填,缺一不可:
- PLC 型号(S7-200 Smart / 300 / 400 / 1200 / 1500)
- IP 地址与端口(默认 102)
- 机架号
- 槽位号
- 数据点位地址清单(每个点在 PLC 中的位置)
- 读写属性(每个点位标注只读或读写)
- 完整点表(含名称、地址、类型、单位、读写属性)
4 操作步骤
步骤 1:确认设备是西门子 PLC
向厂家或现场负责人确认:
- 设备品牌是否为 SIEMENS
- 具体型号属于哪一系列(S7-200 Smart / 300 / 400 / 1200 / 1500)
步骤 2:发送模板,要求填写
把上方模板发给厂家,要求按模板逐项填写。
⚠️ 不接受以下回复:
- “等现场调试时再补充”
- “口头告诉你就行”
- “拍张照片发你”
步骤 3:核查机架号与槽位号
收到模板后,第一件事检查机架号与槽位号是否已填写——缺失将直接导致无法连接 PLC。
厂家如回复”不知道”:要求其打开博图(TIA Portal)→ 硬件配置,查看后书面回复。
步骤 4:核查点表完整性
确认点表包含以下五项,缺一不可:点位名称、地址、数据类型、单位、读写属性。
各数据类型含义详见第 2 节”S7 常用数据类型速查”。
步骤 5:确认读写点的写入条件(如有控制需求)
如项目需要向 PLC 下发控制指令,要求厂家书面明确:
- 哪些点位允许写入
- 写入前是否需要切换到”远程模式”
- 多个指令是否有特定写入顺序
5 资料收集表
| 项目 | 是否必填 | 填写要求 |
|---|---|---|
| 设备名称 | 必填 | 含型号与位置,如”1#换热站主控 PLC” |
| IP 地址 | 必填 | 默认端口 102 |
| PLC 型号 | 必填 | 如 S7-1200、S7-1500、S7-300 |
| 机架号 | 必填 | S7-1200 / 1500 通常为 0;须厂家书面确认 |
| 槽位号 | 必填 | S7-1200 / 1500 通常为 1;须厂家书面确认 |
| 数据点位地址 | 必填 | 按模板填写,含地址与数据类型 |
| 读写属性 | 必填 | 逐点注明”只读”或”读写” |
| 完整点表 | 必填 | 含名称、地址、类型、单位、读写属性;优先提供可编辑 Excel,其他格式可接受,但内容须清晰准确 |
6 提交前自查清单
- 已确认 PLC 型号(S7-200 Smart / 300 / 400 / 1200 / 1500)
- 已获取 IP 地址、端口
- 已获取机架号和槽位号
- 已获取完整地址点表(含 DB 块地址、数据类型、读写属性)
- 已明确读写点及写入限制条件
- 已完成 网络连通性 验证
- 已通过 统一提资入口 提交资料
- 已在泛微系统发起技术服务流程
7 常见问题与处置
⚠️ 机架号、槽位号缺失
- 后果:直接导致无法建立连接。
- 处置:要求厂家打开博图(TIA Portal)→ 硬件配置,查看后书面回复;不接受”按默认就行”。
⚠️ 只给点位名称,没有地址
- 后果:技术团队无法定位数据,无法开始配置。
- 处置:退回点表,要求补充每个点位对应的 PLC 地址(如
DB1.DBD4、MW100)。
⚠️ DB 块开启了”优化的块访问”
- 后果:S7-1200 / 1500 的 DB 块数据读取失败,联调时读不到数据。
- 处置:要求厂家在博图中关闭”优化的块访问”,或改用绝对地址。
⚠️ PLC 启用了访问保护或白名单限制
- 后果:连接被拒,无法采集数据。
- 处置:要求厂家将我方采集服务器 IP 加入 PLC 白名单,或关闭密码保护。
⚠️ 点表数据类型填写模糊
- 后果:读取数值异常或乱码。
- 处置:退回点表,要求按”S7 常用数据类型速查”填写具体类型(如
REAL、BOOL),不接受”浮点数""整数”等模糊描述。
8 遇到问题的三步处置
- 先排查:网络未通、资料未齐、白名单未开——三类问题覆盖 80% 的卡点。
- 对照清单:参考第 3 节资料清单,逐项确认是否到位。
- 同步技术团队:将已收集资料、网络测试结果、卡点描述整理后一并发送,避免反复沟通。