我想从西门子的PLC  S7-200,S7-300里直接读写数据,应该从串口发什么命令下去(知道存的地址,例如i0.1)?有没有详细的协议,有源码就更好了。PC与PLC采用主从方式通讯,PC按如下的格式发读写指令,PLC作出接收正确的响应(返回应答数据E5H或F9H见下文分析),上位机接到此响应则发出确认命令(10 02 5C 5E 16),PLC再返回给上位机相应数据。 
SD LE LEr SD DA SA FC DSAP SSAP DU FCS ED 
SD:开始符(68H) 
LE、Ler:长度(从DA到DU) 
DA:目的地址 
SA:源地址 
FC:功能码 (6CH) 
DSAP:目的服务存取点 
SSAP:源服务存取点 
DU:数据单元 
FCS:校验和 
ED:结束符(16H) 
上面是我查到的,按照它说的发下去却没任何反应,有了解这方面的人么,请指点一下!