WB-MAO4-20mA: Errata

From Wiren Board
This is the approved revision of this page, as well as being the most recent.

ERRMODBUS003: Неожиданное поведение при записи невалидных значений в некоторые регистры

Подверженные устройства

Устройства WB-MAO4-20mA с версией прошивки до 2.6.3.

Описание

При записи значений из диапазона [256 ... 65535] в некоторые регистры происходит отсечение старших 8 битов числа и в итоге в прошивку попадает число по модулю 256. Выглядит это так, что при записи, например числа 257, происходит то же самое, что и при записи числа 1.

Одним из таких регистров является адрес устройства (регистр 128).

Отдельно стоит отметить, что в диапазоне значений, указанных в документации, все регистры работают ожидаемо. Проблема возникает при записи невалидных значений более 255.

Возможные пути устранения

Обновить прошивку до версии 2.6.3.

Запланированное исправление

Исправлено в версии прошивки 2.6.3.


ERRMODBUS006: Ответы на запросы с неверным битом четности

Подверженные устройства

Устройства WB-MAO4-20mA с версией прошивки до 2.6.2.

Описание

Устройство отвечало на запросы, в которых указан неверный бит четности, хотя должно игнорировать такие запросы.

Возможные пути устранения

Обновить прошивку до версии 2.6.2.

Запланированное исправление

Исправлено в версии прошивки 2.6.2.


ERRMODBUS007: Потеря событий при одновременной передаче событий двумя устройствами на одной шине

Подверженные устройства

Устройства WB-MAO4-20mA с версией прошивки до 2.9.0.

Описание

При одновременном наличии событий от двух устройств, находящимися на одной шине, одно из них может передать пакет событий не полностью.

Причины и подробное описание

В быстром Modbus передача событий устроена так. Мастер отправляет запрос событий. Все устройства с накопленными событиями участвуют в арбитраже. Устройство, выигравшее арбитраж, отвечает, а проигравшие молчат до следующего запроса.

После того, как событие сгенерировано, оно ждёт отправки. После того, как устройство сформировало кадр и положило его на шину, событие считается отправленным, и в следующем запросе мастера, в котором подтверждается приём пакета от этого устройства, устройство удаляет такие события из своей очереди. Это штатный механизм «подтверждения приёма событий».

Дефект состоял в том, что переход события из состояния «ожидает отправки» в состояние «отправлено» происходил у устройства слишком рано — фактически в момент получения запроса событий от мастера, до того как был известен результат арбитража. Если устройство выигрывало арбитраж, всё шло штатно. Если устройство проигрывало арбитраж, его пакет не уходил на шину вовсе, но внутри устройства события уже были помечены как отправленные. Когда мастер при последующих циклах опроса в очередной раз отправлял подтверждение, относящееся к этому устройству, оно срабатывало и на эти псевдо-отправленные события, и они удалялись из очереди устройства, никогда не доходив до мастера.

С точки зрения пользователя в веб-интерфейсе состояние регистров не изменится, публикации сообщения в MQTT-топик не произойдет, хотя сами регистры и их значения при этом остаются корректными - теряется именно уведомление об изменении.

Например, к контроллеру на одну шину подключены два реле. Одновременно замыкаются входы обоих реле. При этом состояние входов (выходов) одного реле в веб-интерфейсе отображается корректно, тогда как у второго часть событий потеряется. Состояние второго реле будет отображаться как до момента замыкания, несмотря на то, что физически переключение произошло.

Пути обхода

Временно сделать событийные регистры обычными - в шаблоне устройства установить значение поля sporadic в false. Таким образом, регистры будут опрашиваться с установленным временным интервалом, как и обычные регистры.

Запланированное исправление

Исправлено в версии прошивки 2.9.0.


ERRMODBUS008: Неожиданное поведение при приеме длинных кадров запросов

Подверженные устройства

Устройства WB-MAO4-20mA с версией прошивки до 2.9.1.

Описание

При приеме кадра длиной более 265 байт (максимальная длина кадра Быстрого Modbus) устройство зависает и перезагружается, также в отдельных случаях возможна потеря настроек.

Причины и подробное описание

Алгоритм приема не учитывает возможность поступления некорректного удлиненного кадра запроса, из-за чего происходит переполнение буфера приема, данные в соседних с буфером ячейках памяти устройства портятся, что приводит к зависанию и перезапуску по watchdog-таймеру. В отдельных случаях при поступлении очень больших кадров данных (более ~500 байт) также портятся настройки, и после перезапуска устройство переходит на стандартные параметры связи (9600-8N2, адрес 1).

Пути обхода

  • Не отправлять на устройство запросы длиной более максимальной допустимой, регламентированной спецификациями протоколов Modbus RTU и Быстрый Modbus (265 байт).
  • Не подключать устройство к шине, на которой могут передаваться не-Modbus сообщения или сообщения с длиной более 265 байт.

Запланированное исправление

Исправлено в прошивке версии 2.9.1.


ERRMODBUS009: Неожиданное поведение при чтении регистров вблизи адреса 0xFFFF в режиме непрерывного чтения

Подверженные устройства

Устройства WB-MAO4-20mA с версией прошивки до 2.9.1.

Описание

При включенном режиме непрерывного чтения при чтении регистров вблизи адреса 0xFFFF (с его достижением или переходом через него) устройство зависает и перезагружается.

Причины и подробное описание

Алгоритм непрерывного чтения не учитывает возможное переполнение счетчика адреса регистра (разрядность 16 бит), из-за чего при чтении регистра с адресом 0xFFFF счетчик переполняется и алгоритм зацикливается, что приводит к перезагрузке устройства по watchdog-таймеру.

Пути обхода

При включенном режиме непрерывного чтения не отправлять команды на чтение регистров с диапазоном адресов, включающим 0xFFFF. У всех устройств Wiren Board в принципе отсутствуют действующие регистры с адресом 0xFFFF.

Запланированное исправление

Исправлено в прошивке версии 2.9.1.


ERRMODBUS010: Некорректная валидация запроса и некорректная обработка неверных запросов

Подверженные устройства

Устройства WB-MAO4-20mA с версией прошивки до 2.9.1.

Описание

В ряде случаев устройство может успешно или некорректно обрабатывать синтаксически неверные запросы, возвращать неверный код исключения или ограничивать максимальное количество регистров в запросе.

Причины и подробное описание

Алгоритм некорректно валидирует запрос и обрабатывает следующие случаи:

1) Запросы на чтение нулевого количества регистров успешно обрабатываются и возвращают ответ с нулевым количеством данных (только заголовок и CRC). Согласно спецификации Modbus, такой запрос должен возвращать исключение 0x03 (ILLEGAL_DATA_VALUE).

2) Единый лимит в 125 регистров для всех функций чтения и записи регистров - при превышении лимита устройство возвращает исключение 0x02 (ILLEGAL_DATA_ADDRESS). Согласно спецификации Modbus, для разных функций разные лимиты количества регистров (чтение битовых значений - 2000, чтение аналоговых регистров или регистров хранения - 125, запись coil-регистров - 1968, запись регистров хранения - 123). При превышении лимита устройство должно возвращать исключение 0x03 (ILLEGAL_DATA_VALUE).

3) Поле количества байт (Byte Count) в запросах множественной записи (коды функций 0x0F и 0x10) не проверяется, запросы обрабатываются без проверки. Согласно спецификации Modbus, в случае несоответствия поля Byte Count количеству регистров устройство должно возвращать исключение 0x03 (ILLEGAL_DATA_VALUE).

4) Функция записи одиночного coil-регистра не валидирует записываемое значение, в coil-регистр записывается старший бит из значения запроса. Согласно спецификации Modbus, устройство должно принимать только значения 0x0000 и 0xFF00, а для всех остальных значений возвращать исключение 0x03 (ILLEGAL_DATA_VALUE).

5) Структурно некорректные запросы с верным CRC (например, запросы с увеличенной длиной) обрабатываются в обычном режиме. Согласно общепринятой конвенции, устройство должно игнорировать такие запросы и не пытаться их обрабатывать.

6) Структурно корректные запросы, но увеличенной длины (от 257 до 265 байт) корректно обрабатываются. Согласно спецификации Modbus, кадры длиной более 256 байт не являются корректными Modbus-кадрами, а значит должны игнорироваться.


Пути обхода

Отправлять устройству только структурно корректные запросы, соответствующие спецификации Modbus.

Запланированное исправление

Исправлено в прошивке версии 2.9.1.


ERRMODBUS011: Некорректное поведение при отправке неверного запроса настройки событий Быстрого Modbus

Подверженные устройства

Устройства WB-MAO4-20mA с версией прошивки до 2.9.1.

Описание

При обработке команды настройки событий Быстрого Modbus (EVENT_CTRL, cmd=0x46, sub_cmd=0x18) с некорректными полями длины возможны некорректная настройка уведомлений о событиях и ответ непредсказуемой длины.

Причины и подробное описание

Алгоритм при обработке команды настройки событий Быстрого Modbus не валидирует поле размера и поле длины внутреннего блока данных, из-за чего при некорректных значениях в полях длины устройство может обрабатывать данные за пределами фактически принятого кадра. В связи с этим могут наблюдаться следующие проблемы:

1) Некорректная настройка уведомлений о событиях, из-за чего могут спонтанно меняться приоритеты/маски событий

2) Ответ на команду настройки событий может быть непредсказуемой длины

Пути обхода

Отправлять только корректные команды Быстрого Modbus, соответствующие спецификации протокола.

Запланированное исправление

Исправлено в прошивке версии 2.9.1.


ERRMAO20MA0001: Неочевидное поведение устройства при использовании двух способов управления одновременно

Подверженные устройства

Все устройства WB-MAO4-20mA с прошивкой до 2.6.2 включительно.

Описание

Одновременное использование двух способов управления WB-MAO4-20mA

Для управления выходами WB-MAO4-20mA есть два способа задания значения:

  1. В мA напрямую.
  2. В % от 0 до 100 с возможностью плавного включения/выключения.

При этом, если изменять значение %, то оно пересчитывается в мA и это можно видеть регистрах и веб-интерфейсе. Но если изменять значения в мA, то обратный пересчет в % не происходит.

Если использовать оба способа одновременно, например:

  1. Задать значение 100 %, которое соответствует 20 мA.
  2. Задать значение 15 мA напрямую.
  3. Задать значение 10%, которое соответствует 2 мA.

То на третьем шаге логика внутри WB-MAO4-20mA будет плавно уменьшать значение от 100 % (предыдущее значение, записанное в регистр) до 10 % с заданным темпом. И это будет выглядеть как резкий скачок с 15 до 20 мА, а затем его плавное снижение 2 мА. Пример на осциллограмме.

Пути обхода

Используйте только один из двух способов управления.

Запланированное исправление

Исправлено в прошивке 2.6.3.