OPC DA远程连接设置
局域网内 OPC DA客户端访问 OPC DA服务器是基于 DCOM组件的远程调用。
新的 OPC UA协议通过证书互换的方式可以更为简单的进行远程连接。如 OPC服务器支持 OPC UA建议使用 OPC UA协议进行通讯,因实际工程的需要此次试验 OPC DA的远程访问。
网上查阅的资料大部分通过大范围的开放 DCOM调用权限来进行 OPCDA通讯,通过测试和深入了解发现 OPC访问的设置并不复杂, 而且可以通过针对性的配置降低安全风险。
试验硬件: 局域网;
架设 C(客户端)电脑和 S(服务器)电脑; 保证两台 PC相互 ping 通;
试验软件:
KEPserverEX V6(OPC客户端)安装于客户端电脑;
Applicom console (OPC服务器)安装于服务器电脑; (只支持 OPC DA)
关键设置:
1、用户配置( C 和 S 都要配置)
2、防火墙配置(开启防火墙的 PC需要配置)
3、本地电脑的 DCOM配置( C 和 S 均需要配置)
4、OPC服务器程序的 DCOM配置(仅 S 需要配置)
一、创建用户账户
在 C 和 S 上分别创建一个拥有 管理员权限 的同名同密码账号 ,例如: PMI;要进行 OPC DA远程接, C必须使用该账户登录系统,通过配置 S 可以以该账户登录系统。
二、配置防火墙
一般防火墙默认情况是开启的, 如果 C 和 S 都不开防火墙,可以省略防火墙的配置,建议先关闭防火墙进行连接测试,测试连通后再开启防火墙进行配置。关于防火墙的配置在最后说明。
三、配置本地电脑的 DCOM
运行 comexp.msc -32 进入 32 位 DCOM组建服务界面,一般 OPC软件位 32 位,如果软件为 64 位,运行 comexp.msc进入 64 位 DCOM组件服务界面进行配置。
1、客户端 C 和服务器 S 的 DCOM配置
两台电脑均进入组件服务—我的电脑—属性
如下图进行设置: