版本: v1.0 修改日期: 2026-05-29 文档定位:本手册面向项目经理,只讲”该做什么、向厂家要什么、怎么判断资料齐了”。技术细节由技术团队负责。
完成后你将能够:向厂家收齐全部 OPC UA 对接资料,通过提资入口提交,技术团队即可开始配置。
阅读路径:确认适用场景(第 1 节)→ 收资料(第 3 节)→ 自查提交(第 6 节)。
1 确认是否走本手册
1.1 适用场景
满足以下任一条件,走本手册:
- 现场是工业网关(如 Kepware、Matrikon、宝信、研华网关)
- 产线设备(西门子 / 罗克韦尔 / 三菱 / 倍福 / 贝加莱等)统一通过 OPC UA 对外
- 厂家提供的接口地址以
opc.tcp://开头(如opc.tcp://192.168.1.10:4840)
1.2 不走本手册的情况
| 现场情况 | 应走方式 |
|---|---|
| 直连单台 PLC、仪表 | S7 / Modbus 对接 |
| 软件系统对接 | HTTP 对接 |
| 物联网设备主动推送 | MQTT 对接 |
2 术语速览
| 术语 | 通俗解释 | 类比 |
|---|---|---|
| OPC UA | 工业领域国际标准化的”通用对话协议” | 工业界的”国际通用语” |
| Server(服务端) | 提供数据的一方,通常是网关或上位机 | 数据提供方 |
| Client(客户端) | 取数据的一方,采集场景下我方就是 Client | 数据使用方 |
| endpoint_url | 服务端的”接入地址”,以 opc.tcp:// 开头 | 网址 |
| NodeId | 每个数据点在服务端的”门牌号” | 文件柜唯一编号 |
| 命名空间(ns) | NodeId 的”分区编号”,将不同来源的数据分类 | 大区编号 |
| 数据类型 | 数据是什么类型(数字、文本、布尔等) | 数据格式 |
| 匿名 / 用户名 / 证书 | 三种登录方式 | 不验、刷卡、刷脸 |
| 安全策略(Security Policy) | 加密算法套件(None / Basic256Sha256 等) | 加密强度 |
| 安全模式(Security Mode) | 是否签名、是否加密(None / Sign / SignAndEncrypt) | 通话保密等级 |
| UaExpert | 一款免费的 OPC UA 调试工具,可用于连通性测试和点位查看 | 测试工具 |
💡 NodeId 的三种格式(项目经理无需深究,认识即可)
格式 例子 说明 字符串型 s=ns=2;s=Line1.Temperature最常见 数字型 i=ns=3;i=1007较常见 GUID 型 g=ns=4;g=550e8400-e29b-41d4-a716-446655440000较少见 不管什么格式,完整 NodeId 必须由厂家提供,中文名不能替代。
💡 为什么强烈建议厂家先用 UaExpert 自测?
- UaExpert 是 OPC UA 行业标准的免费调试工具(Unified Automation 出品)。
- 厂家用 UaExpert 连接自己的 Server,可以直接验证:能否连上、能否读到数据、点位结构如何。
- 厂家在 UaExpert 中导出节点清单(右键 → Export),可直接给我方,省去手工整理。
- 厂家自测通过再交付,可以省下大量联调排障时间。
3 资料清单(可直接发给厂家)
📌 提交命名格式:项目名-OPCUA-接口清单
| # | 资料项 | 必填条件 |
|---|---|---|
| 1 | endpoint_url(opc.tcp://IP:端口,默认端口 4840) | 必填 |
| 2 | 认证方式(匿名 / 用户名 / 证书) | 必填 |
| 3 | 用户名与密码 | 用户名认证时必填 |
| 4 | 客户端证书 | 证书认证时必填 |
| 5 | 安全策略(Security Policy) | 服务端启用时必填 |
| 6 | 安全模式(Security Mode) | 服务端启用时必填 |
| 7 | 完整 NodeId 点表 | 必填 |
| 8 | UaExpert 导出的节点清单 | 强烈建议,可省去大量联调时间 |
4 操作步骤
步骤 1:确认地址格式
OPC UA 标准地址以 opc.tcp:// 开头,例如:
opc.tcp://192.168.1.10:4840- 默认端口 4840。
- 部分厂家会用自定义端口(如 4841、4843、49320 Kepware 默认),按厂家提供的为准。
⚠️ 不要和 HTTP 的 URL 混淆——OPC UA 不是
http://也不是https://。
步骤 2:确定认证方式
三种认证方式所需资料完全不同:
| 认证方式 | 适用场景 | 需要的资料 |
|---|---|---|
| 匿名 | 内网测试、低安全要求 | 无需任何凭证 |
| 用户名 + 密码 | 最常见生产场景 | 用户名、密码 |
| 证书 | 高安全要求 | 客户端证书、私钥、是否信任服务端证书 |
步骤 3:要求厂家先用 UaExpert 自测
向厂家提出请求:
“请贵方先用 UaExpert 连接自己的 OPC UA Server,验证能正常读取所有点位数据,并将节点清单导出后交付给我方。这能省去双方大量联调时间。”
UaExpert 自测的好处:
- 提前发现服务端配置问题(如 NodeId 写错、权限不对)
- 导出的节点清单可以直接作为点表使用
- 出现问题时双方有共同的”参照系”
步骤 4:核查点表三要素
完整 NodeId 点表必须含:
- NodeId(完整格式,如
ns=2;s=Line1.Temperature) - 数据类型(REAL / INT / DINT / BOOL / STRING 等)
- 读写属性(只读 / 读写)
步骤 5:测试与生产环境分别索取
测试服务器和生产服务器的地址、凭证通常不同。两套都要拿,联调切换时不至于卡壳。
5 点表示例
| tag_name | nodeid | data_type | access | sampling_rate | unit | enum_map | remark |
|---|---|---|---|---|---|---|---|
| 1#线温度 | ns=2;s=Line1.Temperature | REAL | 只读 | 1s | ℃ | —— | 产线 1 温度 |
| 1#线运行状态 | ns=2;s=Line1.RunStatus | INT | 只读 | 1s | —— | 0=停止;1=运行;2=故障 | 枚举类状态 |
| 1#线设定速度 | ns=2;s=Line1.SetSpeed | DINT | 读写 | 1s | rpm | —— | 可下发设定值 |
| 泵房压力 | ns=3;i=1007 | REAL | 只读 | 500ms | MPa | —— | 使用数字 NodeId |
💡 这是给厂家看的”点表样板”。把它转给厂家,告诉对方”按这个格式填”。
6 提交前自查清单
- 已获取 endpoint_url(
opc.tcp://开头) - 已确认认证方式(匿名 / 用户名 / 证书)
- 已获取相应凭证(用户名密码或证书)
- 已确认安全策略与安全模式(如适用)
- 已获取完整 NodeId 点表,含 tag_name、nodeid、data_type、读写属性
- 已建议厂家先用 UaExpert 自测并导出节点清单
- 已分别获取测试与生产环境的地址与凭证
- 已确认 网络放通:viSCADA → 厂家 OPC UA Server(默认端口 4840)
- 已通过 统一提资入口 提交资料
- 已在泛微系统发起技术服务流程
7 常见问题与处置
⚠️ 只给点位中文名,不给 NodeId
- 后果:中文名不能替代 NodeId,技术团队无法定位数据点,无法开始配置。
- 处置:退回要求补充完整 NodeId(如
ns=2;s=Line1.Temperature),不接受仅有”1#线温度”这样的名称。
⚠️ 只给账号,不说认证方式
- 后果:三种认证方式(匿名 / 用户名 / 证书)配置完全不同,仅给”账号 abc 密码 123”无法判断配置方式,联调必然失败。
- 处置:要求厂家明确说明认证方式,并对应提供所需凭证。
⚠️ 厂家未做 UaExpert 自测
- 后果:联调时大量时间浪费在排查”是配置错了还是数据本身有问题”,双方都难以定位根因。
- 处置:提资时明确要求厂家先用 UaExpert 自测通过再交付,并提供测试截图。
⚠️ 安全策略与模式不匹配
- 后果:服务端开了
SignAndEncrypt,我方按None配置,直接被拒连。- 处置:提资时明确问清:“贵方 OPC UA Server 启用的 Security Policy 和 Security Mode 是什么?”
⚠️ NodeId 格式混乱
- 后果:同一份点表里,部分用
s=字符串,部分用i=数字,部分只写中文名,技术团队无法批量配置。- 处置:要求厂家按 UaExpert 导出的原始格式提供,不要二次”翻译”。
⚠️ 数据类型标错
- 后果:厂家把 REAL(浮点数)标成 INT(整数),导致小数被截断(如
25.6℃变成25℃),且不易被发现。- 处置:要求以 UaExpert 中显示的类型为准,不接受凭经验填写。
⚠️ 服务端证书信任问题
- 后果:部分服务端启用了证书校验,要求客户端先把证书导入”受信任列表”,否则连接被拒。
- 处置:提资时问清是否需要双方互换证书,并确认证书信任配置步骤由厂家协助完成。
⚠️ 采集频率过高
- 后果:OPC UA 服务端对每个客户端有连接数和订阅项数限制,采集频率过高(如所有点都 100ms)可能导致服务端拒绝订阅。
- 处置:默认采集周期设为 1 秒,有特殊需求再与厂家协商调整。
8 遇到问题的三步处置
- 先排查:网络未通、安全策略不匹配、NodeId 不完整——三类问题覆盖 80% 的卡点。
- 对照清单:联系厂家对接人,要求其先用 UaExpert 自测一次。
- 同步技术团队:将已收集资料、网络测试结果、UaExpert 测试截图、当前卡点整理后一并发送,避免反复沟通。
9 关联资料
- 🔗 网络连通性验证指引
- 🔗 统一提资入口(钉钉文档)
- 🔗 UaExpert 官方下载(由 Unified Automation 提供,免费;请通过搜索引擎搜索 “UaExpert download” 获取最新版本)
Last updated on