簡介
Modbus是一種串列
通信協定,是Modicon公司(現在的
施耐德電氣Schneider Electric)於1979年為使用
可程式邏輯控制器(PLC)通信而發表。Modbus已經成為工業領域通信協定的業界標準(De facto),並且現在是工業電子設備之間常用的連線方式。Modbus比其他通信協定使用的更廣泛的主要原因有:
公開發表並且無著作權要求
易於部署和維護
對供應商來說,修改移動本地的比特或位元組沒有很多限制
Modbus允許多個 (大約240個) 設備連線在同一個網路上進行通信,舉個例子,一個測量溫度和濕度的裝置,並且將結果傳送給
計算機。在數據採集與監視控制系統(SCADA)中,Modbus通常用來連線監控計算機和
遠程終端控制系統(RTU)。
協定版本
對於串列連線,存在兩個變種,它們在數值數據表示不同和協定細節上略有不同。Modbus RTU是一種緊湊的,採用二進制表示數據的方式,Modbus ASCII是一種人類可讀的,冗長的表示方式。這兩個變種都使用
串列通信(serial communication)方式。RTU格式後續的命令/數據帶有
循環冗餘校驗的校驗和,而ASCII格式採用
縱向冗餘校驗的校驗和。被配置為RTU變種的節點不會和設定為ASCII變種的節點通信,反之亦然。
對於通過TCP/IP(例如
乙太網)的連線,存在多個Modbus/TCP變種,這種方式不需要
校驗和計算。
對於所有的這三種通信協定在數據模型和功能調用上都是相同的,只有封裝方式是不同的。
Modbus有一個擴展版本Modbus Plus(Modbus+或者MB+),不過此協定是Modicon專有的,和Modbus不同。它需要一個專門的協處理器來處理類似
HDLC的高速令牌旋轉。它使用1Mbit/s的
雙絞線,並且每個節點都有轉換隔離裝置,是一種採用轉換/邊緣觸發而不是電壓/水平觸發的裝置。連線Modbus Plus到計算機需要特別的接口,通常是支持ISA(SA85),PCI或者PMCIA匯流排的板卡。
通信和設備
Modbus協定是一個master/slave架構的協定。有一個節點是master節點,其他使用Modbus協定參與通信的節點是slave節點。每一個slave設備都有一個唯一的地址。在串列和MB+網路中,只有被指定為主節點的節點可以啟動一個命令(在乙太網上,任何一個設備都能傳送一個Modbus命令,但是通常也只有一個主節點設備啟動指令)。
一個ModBus命令包含了打算執行的設備的Modbus地址。所有設備都會收到命令,但只有指定位置的設備會執行及回應指令(地址0例外,指定地址0的指令是廣播指令,所有收到指令的設備都會運行,不過不回應指令)。所有的Modbus命令包含了檢查碼,以確定到達的命令沒有被破壞。基本的ModBus命令能指令一個RTU改變它的暫存器的某個值,控制或者讀取一個
I/O連線埠,以及指揮設備回送一個或者多個其暫存器中的數據。
有許多modems和網關支持Modbus協定,因為Modbus協定很簡單而且容易複製。它們當中一些為這個協定特別設計的。有使用有線、無線通信甚至短訊息和GPRS的不同實現。不過設計者需要克服一些包括高延遲和時序的問題。
實現
幾乎所有的實現都是官方標準的某種變體。不同的供應商設備之間可能無法正確的通信。一些主要的變化有:
協定擴展
16位的從站地址
32位的數據大小(1個地址 = 返回32位數據)
字交換數據
限制
Modbus是在1970年末為
可程式邏輯控制器通信開發的,這些有限的數據類型在那個時代是可以被PLC理解的,大型二進制對象數據是不支持的。
對節點而言,沒有一個標準的方法找到數據對象的描述信息,舉個例子,確定一個暫存器數據是否表示一個介於30-175度之間的溫度。
由於Modbus是一個主/從協定,沒有辦法要求設備“報告異常”(構建在乙太網的TCP/IP協定之上,被稱為open-mbus除外)- 主節點必須循環的詢問每個節點設備,並查找數據中的變化。在頻寬可能比較寶貴的套用中,這種方式在套用中消耗頻寬和網路時間,例如在低速率的無線鏈路上。
Modbus在一個數據鏈路上只能處理247個地址,這種情況限制了可以連線到主控站點的設備數量(再一次指出乙太網TCP/IP除外)
Modbus傳輸在遠端通訊設備之間緩衝數據的方式進行,有對通信一定是連續的限制,避免了傳輸中的緩衝區漏洞的問題
Modbus協定自身提供針對未經授權的命令或截取數據沒有安全性。