Modbus Poll 工具应用详解:一步通信测试
Ⅰ. Modbus Poll简介
Modbus 轮询 Modbus Poll 是一款专为测试和调试 Modbus 从站设备而设计的 Modbus 主机模拟器。它支持 Modbus RTU、ASCII 和 TCP/IP 协议,可帮助开发人员测试 Modbus 从站或模拟其他 Modbus 协议。该软件具有多文档界面,支持同时监控多个从站设备/数据字段。每个窗口都允许配置从站设备的 ID、功能、地址、大小和轮询间隔,并且可以从任何窗口访问寄存器和线圈。要修改单个寄存器,只需双击该值;可以同时调整多个寄存器/线圈。Modbus Poll 还支持多种数据格式,包括浮点数、双精度浮点数和长整型(支持字节顺序交换)。
二、Modbus轮询用法
1)安装并注册
安装完成后,您会在桌面上看到 Modbus Poll 的快捷方式。双击即可启动软件,界面如下所示。

点击【连接】→【连接】打开注册窗口。打开压缩包中解压后的readme文件,复制Modbus Poll的序列号,并粘贴到注册字段中。如下图所示,点击【确定】完成破解过程。

2) 按照上述破解步骤操作,然后在程序主窗口中点击“确定”按钮完成注册。之后直接进入如下图所示的主窗口。

参数定义如下:
①Tx = 0 表示发送到主站的数据帧数(图中显示为 0);
②Err = 0 表示通信错误次数(也显示为 0);
③ID = 1 表示模拟 Modbus 从设备的设备地址(图中显示为 1);
④F = 03 表示所使用的 Modbus 功能代码(图中显示为功能代码 03);
⑤SR = 1000ms 指定扫描周期持续时间;
⑥红色标记部分表示当前错误状态,“无连接”表示未连接状态。
3)参数设置
点击菜单【设置】→【读/写定义】。此时将出现一个参数配置对话框。


参数定义如下:
①从站 ID 指的是要访问的 Modbus 从站设备的地址,对应于主界面(主屏幕)中的 ID 值,默认值为 1。
②功能是指寄存器功能码的选择,共有四种类型,对应以下关系:
| 代码 | 姓名 | 注册PLC地址 | 位运算/字运算 | 操作计数 |
| 01 | 读取线圈状态 | 00001-09999 | 位操作 | 单个或多个 |
| 02 | 读取离散输入状态 | 10001-19999 | 位操作 | 单个或多个 |
| 03 | 读取保持寄存器 | 40001-49999 | 文字运算 | 单个或多个 |
| 04 | 读取输入寄存器 | 30001-39999 | 文字运算 | 单个或多个 |
| 05 | 写一个单线圈 | 00001-09999 | 位操作 | 单身的 |
| 06 | 写入单个保持寄存器 | 40001-49999 | 文字运算 | 单身的 |
| 15 | 编写多个线圈 | 00001-09999 | 位操作 | 多种的 |
| 16 | 写入多个保持寄存器 | 40001-49999 | 文字运算 | 多种的 |
③地址是寄存器的起始地址,默认为0。
④数量是指连续寄存器的数量,默认值为10,与配置软件中的通道数相匹配。
⑤扫描速率是指以毫秒为单位的数据读取周期,默认值为1000毫秒。
设置完成后,单击“确定”按钮。仿真窗口将显示已定义的寄存器列表。
4)显示设置
①数据显示模式:默认情况下,寄存器数据以有符号格式(16 进制无符号二进制)显示,范围为 -32768 至 32767。用户可以通过【显示】菜单选择其他数值显示格式,如下图所示:

②地址格式配置
Modbus 从站默认使用 PLC 地址。在“显示”菜单中,“PLC 地址(基数 1)”选项已预先选中,默认寄存器从地址 1 开始。此配置与配置软件中的 Modbus 串口和 TCP 数据转发驱动程序一致。如果需要进行基于地址 0 的初始化测试,请选择“协议地址(基数 0)”。默认的 PLC 地址配置通常足够使用。
③ 通信命令设置
工具栏上的[通信流量]按钮显示当前已发送的命令和已接收的数据。
5)连接
点击“连接”菜单->“连接”以建立连接,如下图所示:

参数定义如下:
①串口设置指示所使用的串口(COM1)。根据实际需要,可以选择不同的串口或TCP/IP连接方式。
②模式表示Modbus协议模式,在使用串口时有效,在使用TCP/IP时自动切换到TCP模式。
③响应超时时间表示读取超时时长。如果在此时长限制内站点未返回任何数据,则视为通信失败。
④轮询间隔时间指定扫描之间的最小间隔,默认值为 10 毫秒。
⑤远程Modbus服务器是指TCP/IP模式下终端从设备的网络配置。
⑥IP 地址或节点名称表示 TCP/IP 模式下的从属 IP 地址。
⑦服务器端口表示TCP模式下的从属网络端口。
用户可根据需要配置参数。默认设置为:串口 1,波特率 9600,8 位数据位,无奇偶校验位,1 位停止位。确认设置后,单击“确定”按钮。如果连接和读取均正确,主窗口将显示读取寄存器中的相关信息。
6) 修改寄存器值
双击主窗口的注册地址,打开修改对话框,如下图所示:

①从站 ID 指的是要访问的 Modbus 从站地址,对应于主界面中的 ID 值,默认值为 1。
②地址是指当前操作的寄存器地址,如图所示,其中正在操作寄存器40001。
③数值:请在输入框中输入数值进行确认。数值范围为-32768至32767。
④使用功能是指所使用的功能代码,写入选项为06或16。
7)查看通信数据帧
从“显示”菜单中选择“通信”,或单击工具栏上的 [] 按钮,打开串口数据帧监视对话框“通信流量”,即可查看和分析已发送/已接收的数据帧。如下图所示:

前六位数字表示数据帧的序列号,其中 Rx 表示接收到的数据帧,Tx 表示发送的数据帧。
8)断开连接
点击【连接】→【断开连接】即可终止连接并结束测试。主窗口中将显示红色“无连接”字样,表示连接已断开。










