Allgemeine Beschreibung

„ADS over MQTT“ ist aus Sicht des ADS Protokolls ein neuer Transportkanal. Es werden also exakt die gleichen ADS Kommandos über MQTT übertragen, wie auch über andere Kommunikationsprotokolle.

Hierzu wird vom TwinCAT-Router eine Verbindung zum Broker aufgebaut, um Kommandos des ADS Protokolls sowohl abzusenden, wie auch zu empfangen.
Am lokalen Gerät wird damit also der Endpunkt des Brokers konfiguriert. Hieraus ergibt sich, dass sich die 1:1 Beziehung einer ADS-Route erst im Zusammenspiel mit der passenden Broker Konfiguration ergibt.

Allgemeine Beschreibung 1:

Diese Dokumentation gibt sowohl einen Überblick über die Möglichkeiten des Einsatzes, wie auch die technische Beschreibung wie ein „virtuelles ADS-Netzwerk“ über einen MQTT Message Broker konfiguriert werden kann.

Vorteile eines MQTT-basierten ADS-Netzwerks

Nachteilig ist der erhöhte administrative Aufwand anzusehen. Dieser wird jedoch pro Teilnehmer bei einem größeren Netzwerk vertretbar gering ausfallen.

Hinweis

ADS Zugriff bedeutet Vollzugriff

Wie im Security Advisory 2017-01 beschrieben, bietet ADS Vollzugriff auf ein Gerät.
Secure ADS bietet eine Autorisierung sowie Verschlüsselung für die Kommunikation, es stellt also eine Transport-Verschlüsselung dar. Wenn eine ADS Route besteht, existiert also Vollzugriff.
Dezidierten, Rollen-bezogenen Zugriff auf einzelne Daten bieten Lösungen, wie z. B. OPC-UA.