資源描述:
《利用虛擬專網(wǎng)(VPN)實現(xiàn)遠(yuǎn)程調(diào)試PLC.pdf》由會員上傳分享,免費(fèi)在線閱讀,更多相關(guān)內(nèi)容在行業(yè)資料-天天文庫。
1、利用虛擬專網(wǎng)(VPN)實現(xiàn)遠(yuǎn)程調(diào)試PLC-----------------------------------------------------------------------------------------------利用虛擬專網(wǎng)(VPN)實現(xiàn)遠(yuǎn)程調(diào)試PLCVPN概述VPN的全稱是VirtualPrivateNetwork,翻譯過來一般稱為虛擬專用網(wǎng)絡(luò)。其主要作用就是利用公用網(wǎng)絡(luò)(主要是互聯(lián)網(wǎng))將多個私有網(wǎng)絡(luò)或網(wǎng)絡(luò)節(jié)點連接起來。一般來說兩臺連接上互聯(lián)網(wǎng)的計算機(jī)只要知道對方的IP地址,是可以直接同通信的。不過位于這兩臺計算機(jī)之后的網(wǎng)絡(luò)是不能直接互聯(lián)的,原因是這些私有的網(wǎng)絡(luò)和公用網(wǎng)
2、絡(luò)使用了不同的地址空間或協(xié)議,即私有網(wǎng)絡(luò)和公用網(wǎng)絡(luò)之間是不兼容的。VPN的原理就是在這兩臺直接和公用連接的計算機(jī)之間建立一個條專用通道。由于VPN連接的特點,私有網(wǎng)絡(luò)的通信內(nèi)容會在公用網(wǎng)絡(luò)上傳輸,出于安全和效率的考慮一般通信內(nèi)容需要加密或壓縮。而通信過程的打包和解包工作則必須通過一個雙方協(xié)商好的協(xié)議進(jìn)行,這樣在兩個私有網(wǎng)絡(luò)之間建立VPN通道是需要一個專門的過程,依賴于一系列不同的協(xié)議。這些設(shè)備和相關(guān)的設(shè)備和協(xié)議組成了一個VPN系統(tǒng)。一個完整的VPN系統(tǒng)一般包括以下幾個單元:VPN服務(wù)器,一臺計算機(jī)或設(shè)備用來接收和驗證VPN連接的請求,處理數(shù)據(jù)打包和解包工作。VPN客戶端,一臺計算機(jī)或設(shè)備用
3、來發(fā)起VPN連接的請求,也處理數(shù)據(jù)的打包和解包工作。本文利用虛擬專網(wǎng)(VPN)實現(xiàn)遠(yuǎn)程調(diào)試PLC,要求PLC硬件具有連接Internetr的功能。VPN數(shù)據(jù)通道,一條建立在公用網(wǎng)絡(luò)上的數(shù)據(jù)連接。注意所謂的服務(wù)器和客戶端在VPN連接建立之后在通信的角色是一樣的,服務(wù)器和客戶端的區(qū)別在于連接是由誰發(fā)起的而已。這個概念在兩個網(wǎng)絡(luò)之間的連接尤其明顯。。VPN不但可以用于上述網(wǎng)絡(luò)對網(wǎng)絡(luò)的連接,也可以用于單臺計算機(jī)到網(wǎng)絡(luò)的連接。首先我們需要列出需要連接的節(jié)點以及節(jié)點的類型,以及之間的訪問關(guān)系,即由誰發(fā)起連接和向誰發(fā)起連接的問題。這樣我們可以確認(rèn)在我們環(huán)境中確定哪些地方需要安裝VPN服務(wù)器,哪些地方僅僅
4、是配置客戶端就可以了。對于需要安裝VPN服務(wù)器的地方我們需要一條比較高速的互聯(lián)網(wǎng)線路,一個固定的IP地址,或者使用花生殼配置一個固定的域名。關(guān)于花生殼花生殼只有VPN服務(wù)器才需要安裝花生殼服務(wù),在規(guī)劃環(huán)境的時候必須為每臺VPN服務(wù)器申請一個Oray護(hù)照。這樣每臺服務(wù)器就會有一個不同的域名。在客戶端撥號的時候可以通過域名控制連接不同的網(wǎng)絡(luò)。一般建議花生殼直接安裝在VPN服務(wù)器上,并配置為自動啟動。這樣只要服務(wù)器在線域名一定有效。在這里我們使用花生殼,主要是使用它的動態(tài)域名解析服務(wù)功能,安裝在安裝在VPN服務(wù)器上花生殼啟動后,就會在花生殼的服務(wù)器上注冊,當(dāng)客戶端連接申請到的花生殼域名時花生殼的
5、服務(wù)器解析這個域名,將這個域名指向安裝花生殼的VPN服務(wù)器的IP,完成連接。對于一般的上網(wǎng)用戶得到的IP地址是ISP分配的動態(tài)IP地址,每次上網(wǎng)都不能一樣,但是只要我們每次開機(jī)時,將得到的動態(tài)IP告訴連接VPN的客戶端,同樣也能實現(xiàn)VPN的遠(yuǎn)程連接,這種方法對于利用虛擬專網(wǎng)(VPN)實現(xiàn)遠(yuǎn)程調(diào)試PLC是完全有效的。1Email:wys3665588@163.com利用虛擬專網(wǎng)(VPN)實現(xiàn)遠(yuǎn)程調(diào)試PLC-----------------------------------------------------------------------------------------------
6、下面詳細(xì)介紹利用VPN連接遠(yuǎn)程的PLC。一、接入外網(wǎng)的路由器的設(shè)置1、從路由器中獲取外網(wǎng)IP地址在瀏覽器中輸入192.168.0.1(以TP-LINK為例)登陸路由器進(jìn)入路設(shè)置界面;記住上圖所示的IP地址,這個IP地址每次路由器啟動時由ISP動態(tài)分配,如果采用花生殼等動態(tài)域名解析服務(wù)的話,動態(tài)域名解析服務(wù)器會將你申請的域名指向這個地址,本文中不使用動態(tài)域名解析服務(wù),只要在客戶端的“主機(jī)名或IP地址”中輸入這個IP地址就可以,但這樣做的缺點是每次路由器重啟都要告訴客戶端這個新的IP地址。2、路由器虛擬服務(wù)器設(shè)置:由器配置界面,選擇“虛擬服務(wù)器”,設(shè)置服務(wù)器的端口映射。2Email:wys36
7、65588@163.com利用虛擬專網(wǎng)(VPN)實現(xiàn)遠(yuǎn)程調(diào)試PLC-----------------------------------------------------------------------------------------------此處192.168.1.102為服務(wù)器的局域網(wǎng)IP,端口1723為PPTP(點對點隧道協(xié)議),端口47為GRE(genericroutingencapsulation,