海思iGate系列現(xiàn)場(chǎng)總線智能網(wǎng)關(guān)應(yīng)用領(lǐng)域、場(chǎng)合多樣,其中,以LonWorks、BACnet與ModBus RTU協(xié)議相互轉(zhuǎn)換情況最為多見。為此,當(dāng)用戶監(jiān)控系統(tǒng)基于RS485總線、ModBus RTU協(xié)議時(shí),由于LonWorks、BACnet、CAN等現(xiàn)場(chǎng)總線技術(shù)復(fù)雜,一般情況下都是由海思在智能網(wǎng)關(guān)出廠時(shí)就預(yù)先把軟件編制后下載到智能網(wǎng)關(guān)中,而由用戶監(jiān)控系統(tǒng)調(diào)試人員承擔(dān)ModBus RTU協(xié)議通信數(shù)據(jù)的讀寫。本文將介紹ModBus協(xié)議與編程方法,供大家參考。
ModBus通訊協(xié)議分為RTU協(xié)議和ASCII協(xié)議。下面就ModBus RTU協(xié)議簡要介紹如下:
一、通訊協(xié)議
(一)、通訊傳送方式:
通訊傳送分為獨(dú)立的信息頭,和發(fā)送的編碼數(shù)據(jù)。以下的通訊傳送方式定義也與MODBUS RTU通訊規(guī)約相兼容:
編 碼 |
8位二進(jìn)制 |
起始位 |
1位 |
數(shù)據(jù)位 |
8位 |
奇偶校驗(yàn)位 |
1位(偶校驗(yàn)位) |
停止位 |
1位 |
錯(cuò)誤校檢 |
CRC(冗余循環(huán)碼) |
初始結(jié)構(gòu) = ≥4字節(jié)的時(shí)間
地址碼 = 1 字節(jié)
功能碼 = 1 字節(jié)
數(shù)據(jù)區(qū) = N 字節(jié)
錯(cuò)誤校檢 = 16位CRC碼
結(jié)束結(jié)構(gòu) = ≥4字節(jié)的時(shí)間
地址碼:地址碼為通訊傳送的第一個(gè)字節(jié)。這個(gè)字節(jié)表明由用戶設(shè)定地址碼的從機(jī)將接收由主機(jī)發(fā)送來的信息。并且每個(gè)從機(jī)都有具有唯一的地址碼,并且響應(yīng)回送均以各自的地址碼開始。主機(jī)發(fā)送的地址碼表明將發(fā)送到的從機(jī)地址,而從機(jī)發(fā)送的地址碼表明回送的從機(jī)地址。
功能碼:通訊傳送的第二個(gè)字節(jié)。ModBus通訊規(guī)約定義功能號(hào)為1到127。作為主機(jī)請(qǐng)求發(fā)送,通過功能碼告訴從機(jī)執(zhí)行什么動(dòng)作。作為從機(jī)響應(yīng),從機(jī)發(fā)送的功能碼與從主機(jī)發(fā)送來的功能碼一樣,并表明從機(jī)已響應(yīng)主機(jī)進(jìn)行操作。如果從機(jī)發(fā)送的功能碼的最高位為1(比如功能碼大與此同時(shí)127),則表明從機(jī)沒有響應(yīng)操作或發(fā)送出錯(cuò)。
數(shù)據(jù)區(qū):數(shù)據(jù)區(qū)是根據(jù)不同的功能碼而不同。數(shù)據(jù)區(qū)可以是實(shí)際數(shù)值、設(shè)置點(diǎn)、主機(jī)發(fā)送給從機(jī)或從機(jī)發(fā)送給主機(jī)的地址。
CRC碼:二字節(jié)的錯(cuò)誤檢測(cè)碼。
(二)、通訊規(guī)約:
當(dāng)通訊命令發(fā)送至儀器時(shí),符合相應(yīng)地址碼的設(shè)備接通訊命令,并除去地址碼,讀取信息,如果沒有出錯(cuò),則執(zhí)行相應(yīng)的任務(wù);然后把執(zhí)行結(jié)果返送給發(fā)送者。返送的信息中包括地址碼、執(zhí)行動(dòng)作的功能碼、執(zhí)行動(dòng)作后結(jié)果的數(shù)據(jù)以及錯(cuò)誤校驗(yàn)碼。如果出錯(cuò)就不發(fā)送任何信息。
1. 信息幀結(jié)構(gòu)
地址碼 |
功能碼 |
數(shù)據(jù)區(qū) |
錯(cuò)誤校驗(yàn)碼 |
8位 |
8位 |
N × 8位 |
16位 |
地址碼:地址碼是信息幀的第一字節(jié)(8位),從0到255。這個(gè)字節(jié)表明由用戶設(shè)置地址的從機(jī)將接收由主機(jī)發(fā)送來的信息。每個(gè)從機(jī)都必須有唯一的地址碼,并且只有符合地址碼的從機(jī)才能響應(yīng)回送。當(dāng)從機(jī)回送信息時(shí),相當(dāng)?shù)牡刂反a表明該信息來自于何處。
功能碼:主機(jī)發(fā)送的功能碼告訴從機(jī)執(zhí)行什么任務(wù)。表1-1列出的功能碼都有具體的含義及操作
代碼 |
含義 |
操作 |
03 |
讀取數(shù)據(jù) |
讀取當(dāng)前寄存器內(nèi)一個(gè)或多個(gè)二進(jìn)制值 |
06 |
重置單一寄存器 |
把設(shè)置的二進(jìn)制值寫入單一寄存器 |
數(shù)據(jù)區(qū):數(shù)據(jù)區(qū)包含需要從機(jī)執(zhí)行什么動(dòng)作或由從機(jī)采集的返送信息。這些信息可以是數(shù)值、參考地址等等。例如,功能碼告訴從機(jī)讀取寄存器的值,則數(shù)據(jù)區(qū)必需包含要讀取寄存器的起始地址及讀取長度。對(duì)于不同的從機(jī),地址和數(shù)據(jù)信息都不相同。
錯(cuò)誤校驗(yàn)碼:主機(jī)或從機(jī)可用校驗(yàn)碼進(jìn)行判別接收信息是否出錯(cuò)。有時(shí),由于電子噪聲或其它一些干擾,信息在傳輸過程中會(huì)發(fā)生細(xì)微的變化,錯(cuò)誤校驗(yàn)碼保證了主機(jī)或從機(jī)對(duì)在傳送過程中出錯(cuò)的信息不起作用。這樣增加了系統(tǒng)的安全和效率。錯(cuò)誤校驗(yàn)采用CRC-16校驗(yàn)方法。
注:信息幀的格式都基本相同:地址碼、功能碼、數(shù)據(jù)區(qū)和錯(cuò)誤校驗(yàn)碼。
2.錯(cuò)誤校驗(yàn)
冗余循環(huán)碼(CRC)包含2個(gè)字節(jié),即16位二進(jìn)制。CRC碼由發(fā)送設(shè)備計(jì)算,放置于發(fā)送信息的尾部。接收信息的設(shè)備再重新計(jì)算接收到信息的 CRC碼,比較計(jì)算得到的CRC碼是否與接收到的相符,如果兩者不相符,則表明出錯(cuò)。
CRC碼的計(jì)算方法是,先預(yù)置16位寄存器全為1。再逐步把每8位數(shù)據(jù)信息進(jìn)行處理。在進(jìn)行CRC碼計(jì)算時(shí)只用8位數(shù)據(jù)位,起始位及停止位,如有奇偶校驗(yàn)位的話也包括奇偶校驗(yàn)位,都不參與CRC碼計(jì)算。
在計(jì)算CRC碼時(shí),8位數(shù)據(jù)與寄存器的數(shù)據(jù)相異或,得到的結(jié)果向低位移一字節(jié),用0填補(bǔ)最高位。再檢查最低位,如果最低位為1,把寄存器的內(nèi)容與預(yù)置數(shù)相異或,如果最低位為0,不進(jìn)行異或運(yùn)算。
這個(gè)過程一直重復(fù)8次。第8次移位后,下一個(gè)8位再與現(xiàn)在寄存器的內(nèi)容相相異或,這個(gè)過程與以上一樣重復(fù)8次。當(dāng)所有的數(shù)據(jù)信息處理完后,最后寄存器的內(nèi)容即為CRC碼值。CRC碼中的數(shù)據(jù)發(fā)送、接收時(shí)低字節(jié)在前。
計(jì)算CRC碼的步驟為:
· 預(yù)置16位寄存器為十六進(jìn)制FFFF(即全為1)。稱此寄存器為CRC寄存器;
· 把第一個(gè)8位數(shù)據(jù)與16位CRC寄存器的低位相異或,把結(jié)果放于CRC寄存器;
· 把寄存器的內(nèi)容右移一位(朝低位),用0填補(bǔ)最高位,檢查最低位;
· 如果最低位為0:重復(fù)第3步(再次移位); 如果最低位為1:CRC寄存器與多項(xiàng)式A001(1010 0000 0000 0001)進(jìn)行異或;
· 重復(fù)步驟3和4,直到右移8次,這樣整個(gè)8位數(shù)據(jù)全部進(jìn)行了處理;
· 重復(fù)步驟2到步驟5,進(jìn)行下一個(gè)8位數(shù)據(jù)的處理;
· 最后得到的CRC寄存器即為CRC碼。
3.功能碼03,讀取點(diǎn)和返回值:
Modbus RTU通訊規(guī)約利用通訊命令,可以進(jìn)行讀取點(diǎn)(“保持寄存器”) 或返回值(“輸入寄存器” )的操作。保持和輸入寄存器都是16位(2字節(jié))值,并且高位在前。這樣用于儀表或設(shè)備的讀取點(diǎn)和返回值都是2字節(jié)。一次最多可讀取寄存器數(shù)是60。由于一些可編程控制器不用功能碼03,所以功能碼03被用作讀取點(diǎn)和返回值。從機(jī)響應(yīng)的命令格式是從機(jī)地址、功能碼、數(shù)據(jù)區(qū)及CRC碼。數(shù)據(jù)區(qū)中的寄存器數(shù)據(jù)都是每兩個(gè)字節(jié)高字節(jié)在前。
4.功能碼06,單點(diǎn)保存
主機(jī)利用這條命令把單點(diǎn)數(shù)據(jù)保存到儀表的存儲(chǔ)器。從機(jī)也用這個(gè)功能碼向主機(jī)返送信息。
二、編程舉例
下面是一個(gè)用VC編寫的ModBus RTU通訊的例子
(一)、通訊口設(shè)置
DCB dcb;
hCom=CreateFile("COM1",
GENERIC_READ|GENERIC_WRITE,
0,
NULL,
OPEN_EXISTING,
0,
NULL);
if(hCom==INVALID_HANDLE_VALUE)
{
MessageBox("createfile error,error");
}
BOOL error=SetupComm(hCom,1024,1024);
if(!error)
MessageBox("setupcomm error");
error=GetCommState(hCom,&dcb);
if(!error)
MessageBox("getcommstate,error");
dcb.BaudRate=2400;
dcb.ByteSize=8;
dcb.Parity=EVENPARITY;//NOPARITY;
dcb.StopBits=ONESTOPBIT;
error=SetCommState(hCom,&dcb);
(二)、CRC校驗(yàn)碼計(jì)算
UINT crc
void calccrc(BYTE crcbuf)
{
BYTE i;
crc=crc ^ crcbuf;
for(i=0;i<8;i++)
{
BYTE TT;
TT=crc&1;
crc=crc>>1;
crc=crc&0x7fff;
if (TT==1)
crc=crc^0xa001;
crc=crc&0xffff;
}
}
(三)、數(shù)據(jù)發(fā)送
zxaddr=11;//讀取地址為11的巡檢表數(shù)據(jù)
zxnum=10;//讀取十個(gè)通道的數(shù)據(jù)
writebuf2[0]=zxaddr;
writebuf2[1]=3;
writebuf2[2]=0;
writebuf2[3]=0;
writebuf2[4]=0;
writebuf2[5]=zxnum;
crc=0xffff;
calccrc(writebuf2[0]);
calccrc(writebuf2[1]);
calccrc(writebuf2[2]);
calccrc(writebuf2[3]);
calccrc(writebuf2[4]);
calccrc(writebuf2[5]);
writebuf2[6]=crc & 0xff;
writebuf2[7]=crc/0x100;
WriteFile(hCom,writebuf2,8,&comnum,NULL);
(四)、數(shù)據(jù)讀取
ReadFile(hCom,writebuf,5+zxnum*2,&comnum,NULL);//讀取zxnum個(gè)通道數(shù)據(jù)
可增加錯(cuò)誤處理程序,如地址碼錯(cuò)誤、CRC碼錯(cuò)誤判斷、通訊故障處理等。