常見五種安全PLC的冗余系統(tǒng)結(jié)構(gòu)和安全性可靠性分析_第1頁
常見五種安全PLC的冗余系統(tǒng)結(jié)構(gòu)和安全性可靠性分析_第2頁
常見五種安全PLC的冗余系統(tǒng)結(jié)構(gòu)和安全性可靠性分析_第3頁
常見五種安全PLC的冗余系統(tǒng)結(jié)構(gòu)和安全性可靠性分析_第4頁
常見五種安全PLC的冗余系統(tǒng)結(jié)構(gòu)和安全性可靠性分析_第5頁
已閱讀5頁,還剩2頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

1、常用安全PLC的結(jié)構(gòu)和性能【摘要】本文介紹了幾種常見的安全PLC的結(jié)構(gòu)和性能,然后對各種安全PLC的特性進(jìn)行了歸納和總結(jié)。【關(guān)鍵詞】安全PLCN選X系統(tǒng)三重冗余四重冗余Abstract:ThearticleanalysesseveralpopularsafetyPLC'sarchitectureandperformance.Finally,summarizetheirfeatures.Keyword:SafetyPLCXooNTMRQMR近幾十年來,多起工業(yè)事故發(fā)生的原因可以追溯到計算機系統(tǒng)的失效,引起了人員傷亡、設(shè)備損壞和環(huán)境污染。這些信息也喚醒了國家和公眾對減少危險、建立安全工業(yè)流

2、程的意識。為此,IEC制定了新的安全國際標(biāo)準(zhǔn):IEC61508/61511,也已經(jīng)由工業(yè)組織合作制定完成,我國的相關(guān)標(biāo)準(zhǔn)也即將頒布。為了幫助讀者了解目前安全便表系統(tǒng)(SIS)使用安全PLC實現(xiàn)電氣/電子/可編程電子系統(tǒng)(E/E/PES)功能的情況,就常見的幾種安全系統(tǒng)結(jié)構(gòu)進(jìn)行探討,希望能對今后的系統(tǒng)選擇有所借鑒和參考。1 .PLC是一個邏輯解算器一個安全系統(tǒng)的邏輯解算器是一種特殊類型的PLC,它具有獨立的安全功能認(rèn)證,但也有繼電器邏輯或者固態(tài)邏輯的運算能力。邏輯解算器從傳感器讀入信號,執(zhí)行事先編制好的程序或者事先設(shè)計好的功能,用于防止或者減輕潛在的安全隱患,然后通過發(fā)送信號到執(zhí)行器或最終元件采

3、取行動。邏輯解算器的設(shè)計有很多種,來滿足不同的市場需求、應(yīng)用和任務(wù)。我們下面將就比較典型的安全PLC的結(jié)構(gòu)進(jìn)行探討。2 .安全PLC的體系結(jié)構(gòu)當(dāng)你構(gòu)建一個安全系統(tǒng)時,可以有很多方式來安排安全系統(tǒng)部件。有些安排考慮的是對成功操作有效性的最大化。(可靠性或可用性)。有些安排考慮的是防止特殊失效的發(fā)生(失效安全,失效危險)。控制系統(tǒng)部件的不同安排可以從它們的體系結(jié)構(gòu)中看出來。這節(jié)內(nèi)容將介紹市場上幾款常見的可編程由王系統(tǒng)(PES)的體系結(jié)構(gòu),了解它們的安全特性,以及在安全和關(guān)鍵控制的應(yīng)用。它們是已經(jīng)在實踐中存在的多種結(jié)構(gòu)的代表,真正現(xiàn)場使用的系統(tǒng)就是這些結(jié)構(gòu)的不同組合。下面的內(nèi)容將用N選X(比如2選1

4、)的方式:XooN來介紹系統(tǒng)。在每個類型中,X代表需要執(zhí)行安全功能的通道數(shù),而N代表整個可用的通道數(shù)。.2.1. .1oo1單通道系統(tǒng)單控制器帶有單個邏輯解算器和單個I/O代表了一個最小化的系統(tǒng),見下圖(圖1)。這個系統(tǒng)沒有提供冗余,也沒有失效模式保護(hù)。電子電路可以失效安全(輸出斷電,回路開路)或者失效危險(輸出粘連或給電,短路)。這種安排方式是典型的非安全-常規(guī)PLC系統(tǒng)結(jié)構(gòu)。圖1:1oo1結(jié)構(gòu)安全PLC的輸入和常規(guī)PLC的輸入接法也有區(qū)別,常規(guī)PLC的輸入通常接傳感器的常開接點,而安全PLC的輸入通常接傳感器的常閉接點,用于提高輸入信號的快速性和可靠性。有些安全PLC輸入還具有生態(tài)”功能,

5、即常開”、常閉”和斷線"三個狀態(tài),而且通過斷線”來診斷輸入傳感器的回路是否斷路,提高了輸入信號的可靠性。另外,有些安全PLC的輸出和常規(guī)的PLC的輸出也有區(qū)別。常規(guī)PLC輸出信號之后,就和PLC本身失去了關(guān)聯(lián),也就是說輸出后,比如說接通”外部繼電器,繼電器本身最后到底通沒通,PLC并不知道,這是因為沒有外部設(shè)備的反饋所致。安全PLC具有所謂線路檢測”功能,即周期性的對輸出回路發(fā)送短脈沖信號(毫秒級,并不讓用電器導(dǎo)通)來檢測回路是否斷線,從而提高了輸出信號的可靠性。2.2. 1oo2雙通道系統(tǒng)兩個控制器并行處理和連線可以把單個PLC危險失效的影響降到最低為了可靠斷開系統(tǒng),兩個輸出電路采

6、用串行連接,以防止任何一個控制器在危險的方式下失效,造成系統(tǒng)失效危險。1oo2結(jié)構(gòu)(圖2)常用于兩個獨立邏輯解算器、并各自帶有自己獨立I/O的場合。系統(tǒng)提供了較低的失效可能性,但它增加了失效安全斷路的可能性。失效安全斷開率的增加,有助于提高流程系統(tǒng)的停車和機器系統(tǒng)的停機能力。圖2:1oo2結(jié)構(gòu)這種結(jié)構(gòu)的輸入方式有兩種:一種為一個傳感器接到兩個輸入點上(可以使用同一個模塊的兩個點,也可以使用兩個模塊的兩個點,廠商推薦用戶最好采用不同機架上的兩個不同模比的兩個點);一種為兩個傳感器或者一個傳感器的兩個接點接到兩個輸入點,這樣可以進(jìn)一步提高輸入信號的可靠性(傳感器冗余)。圖中的結(jié)構(gòu)為兩個彼此獨立的系

7、統(tǒng),在輸出之前并沒有對輸入信號和運算結(jié)果進(jìn)行表決,而有些系統(tǒng)對輸入信號和邏輯結(jié)果要進(jìn)行表決,然后輸出。1oo2系統(tǒng)的表決機制也非常特別。當(dāng)兩個輸入都為0”或1"信號時,自然沒有問題。但如果出現(xiàn)一個為0”、而一個為1",系統(tǒng)如何表決呢?答案是:取安全的值做為表決的結(jié)果!那么何謂安全值?答案是:要根據(jù)具體的應(yīng)用進(jìn)行設(shè)置。如果0”為安全值,那么出現(xiàn)一個0"和一個1”時,就選擇0",相當(dāng)進(jìn)行了一次3選2的表決。下面再談?wù)勢敵龅慕泳€方式問題。一般來說也有兩種接法,被稱為:安全接法和冗余接法。所謂安全接法指得是:輸出的兩個通道進(jìn)行串聯(lián)后再接執(zhí)行器,邏輯關(guān)系為與”,也

8、就是說:一個通道為0”,負(fù)載就不得電,這樣可以確保系統(tǒng)的安全性。所謂冗余接法指得是:輸出的兩個通道進(jìn)行并聯(lián)后再接執(zhí)行器,邏輯關(guān)系為或”,也就是說:一個通道為1”,負(fù)載就可以獲電,這樣可以提高系統(tǒng)的容錯能力。至于采用哪種接線要根據(jù)應(yīng)用的要求來決定。如果是安全性系統(tǒng),建議采用安全接法。如果是高可用性系統(tǒng),建議采用冗余接法。2.3. 1oo1D雙通道系統(tǒng)這種結(jié)構(gòu)使用一個帶有診斷能力的單一控制器通道,和第二個診斷通道利用串行連接構(gòu)成輸出回路。典型的1oo1D結(jié)構(gòu)見圖3。1oo1D的D”意思是診斷的含義,所以被稱為一選一診斷系統(tǒng),功能相當(dāng)于一種二選一系統(tǒng)。因為這種系統(tǒng)的造價相對低廉,所以這種系統(tǒng)在安全應(yīng)

9、用中扮演了重要的角色。這種1oo1D結(jié)構(gòu)由一個單一邏輯解算器和一個外部的監(jiān)視時鐘而構(gòu)成,定時器的輸出與邏輯解算器的輸出進(jìn)行串聯(lián)接線。在更先進(jìn)的系統(tǒng)中,內(nèi)置診斷控制一個獨立串聯(lián)輸出,當(dāng)系統(tǒng)檢測出失效時,它會強制系統(tǒng)處于斷開狀態(tài)。診斷功能把檢測到的一個危險失效轉(zhuǎn)變成一個安全失效。圖3:1oo1D結(jié)構(gòu)1oo2D結(jié)構(gòu)包含兩個獨立的電路通道。輸出電路可以使用不同類型的雙重開關(guān)。比如固態(tài)開關(guān)提供了常規(guī)的控制器輸出,而另一個繼電器由內(nèi)部診斷控制,提供了第二個常開接點汪文。如果在輸出通道檢測到一個潛在的危險失效,繼電器觸點就會斷開.使輸出回路斷電,確保執(zhí)行器處于安全狀態(tài)。雙重電路通道可以使用不同類型的觸點實現(xiàn)

10、1oo1D結(jié)構(gòu),比如兩個常開點,或者一個常開點加一個常閉點等。后綴D”反映了系統(tǒng)在每個通道中,具有更廣泛和更細(xì)致的自診斷能力。第二個停機路徑,就是由這個自診斷系統(tǒng),運用高級的依據(jù)參考”的方法進(jìn)行系統(tǒng)診斷。下面是標(biāo)準(zhǔn)的1oo1D結(jié)構(gòu)的特性:?單一控制器;?單一I/O子系統(tǒng),帶有保護(hù)輸出和失效接通”和失效斷開”的診斷輸出選擇;?冗余電源;?冗余通信總線;?診斷率>99.5%。2.4. 2oo3三通道系統(tǒng)如果在一些控制系統(tǒng)的應(yīng)用中,根本不允許失效模式的出現(xiàn),那么三選二系統(tǒng)是一種最牢靠的選擇。當(dāng)要防止兩種失效模式的出現(xiàn)時,系統(tǒng)的結(jié)構(gòu)變的非常復(fù)雜。一種既可以容忍安全”失效,又可以容忍危險”失效的結(jié)

11、構(gòu)設(shè)計就是三選二結(jié)構(gòu)(三個單元中選擇兩個相同的結(jié)果用于安全功能,圖4)。這種帶有三個控制器單元的結(jié)構(gòu)提供了即有安全性又有高可用性的系統(tǒng)。這種系統(tǒng)被稱為TMR(三重模塊冗余)系統(tǒng)。每個控制器單元的輸出通道帶有兩個輸出點。把三個控制器各自的兩個輸出點連接成表決”電路,用表決的結(jié)果來決定真正的輸出信號。輸出的結(jié)果取決于多數(shù)”的意見當(dāng)一條電路中有兩個輸出點接通時,輸出負(fù)載將被激活。當(dāng)一條電路中有兩個輸出點斷開時,輸出負(fù)載將被斷電。傳感器處理器八徜入bi處理器B輸入處理器。蝌入循出祀法電路執(zhí)行器圖4:2oo3結(jié)構(gòu)在上圖的輸出接線中,沒有直接把三個輸出的接點簡單地串聯(lián)后,接到執(zhí)行器。如果這樣接的話,那就是

12、純粹的安全接法,而不考慮容錯問題了。圖中采用的是:兩兩輸出接點先進(jìn)行串聯(lián)-安全接法,然后把三種可能的串聯(lián)組合再并聯(lián)起來-冗余接法。所以把這種系統(tǒng)稱為:兼顧了安全性和高可用性的系統(tǒng)。一個TMR系統(tǒng)通常由三個同樣的CPU組成,通常運行同一個應(yīng)用程序(特殊情況下,有些系統(tǒng)故意要運行不同的應(yīng)用程序,這里暫且不討論)。每個CPU連接到同樣的輸入和輸出子系統(tǒng)。每個CPU接受所有的輸出并執(zhí)行表決,決定開關(guān)量輸入和選擇中間量的模擬量輸入。每個輸入可以是一個傳感器、兩個傳感器或者三個傳感器.這取決于應(yīng)用的要求。每個掃描周期,每個輸入設(shè)備往CPU傳送一次數(shù)據(jù),因為傳感器是廣播方式傳送輸入數(shù)據(jù),所以同樣的輸入傳給所

13、有的CPU。每個CPU接收了表決輸入數(shù)據(jù)以后,再執(zhí)行應(yīng)用程序。每個CPU是各自獨立地、非同步地運行,并且不共享它們的輸入/輸出數(shù)據(jù),從而避免了一個CPU的錯誤數(shù)據(jù)影響其他CPU的數(shù)據(jù)存儲器。每個CPU執(zhí)行相同的應(yīng)用程序,處理輸入數(shù)據(jù),然后建立新的輸出數(shù)據(jù)。通過輸出模塊和現(xiàn)場表決接線,把輸出數(shù)據(jù)傳送至輸出設(shè)備。保證一個TMR系統(tǒng)可以正常運行的另一個重要內(nèi)容是TMR軟件。TMR軟件提供系統(tǒng)配置工具和系統(tǒng)軟件功能。還有專為TMR應(yīng)用準(zhǔn)備的文件夾,TMR系統(tǒng)軟件控制輸入表決、特殊的TMR存儲器映射、診斷信息、周期性自檢、和PLC子系統(tǒng)的其他操作特性。2.5. 1oo2D帶診斷的雙通道系統(tǒng)1oo2D結(jié)構(gòu)

14、有兩重的1oo1D系統(tǒng),并聯(lián)接線,并有額外的控制線路,提供了1oo2安全功能。圖5表示了1oo2D的結(jié)構(gòu)。1oo2D設(shè)計成既能容忍安全失效,又能容忍危險失效的系統(tǒng)?;谠\斷和結(jié)合2oo2的可用性與1oo2的安全性的執(zhí)行,它可以有效的進(jìn)行自我重新配置。這種結(jié)構(gòu)非常依賴診斷,因此不同廠商在具體實現(xiàn)時,有不同的解決方案?,F(xiàn)在,這種結(jié)構(gòu)取代了很多2oo3系統(tǒng),因為它降低了系統(tǒng)成本,并且在安全性和可用性的性能相差無幾。診斷由路診斷電路,上輸入圖5:1oo2D結(jié)構(gòu)1oo2D結(jié)構(gòu)提供了完全的系統(tǒng)容錯,與1oo1D系統(tǒng)提供了相同的基本特性,但增加了控制器和I/O系統(tǒng)的全部冗余。1oo2D結(jié)構(gòu)提供了最高級別的安

15、全性和可用性。為了實現(xiàn)全部的容錯,把基于1oo1D的結(jié)構(gòu)進(jìn)行并聯(lián),1oo2D也被稱為四重化'結(jié)構(gòu)。在檢測到第一個關(guān)鍵失效時,系統(tǒng)會走向(降級)1oo1D模式,但不停機。這時可以對系統(tǒng)進(jìn)行在線維護(hù),直到系統(tǒng)恢復(fù)成1oo2D結(jié)構(gòu)。1oo2D結(jié)構(gòu)減少了硬件的數(shù)量,特別是相對于標(biāo)準(zhǔn)的TMR系統(tǒng),同時提供了一個并行的帶有保護(hù)的輸出。系統(tǒng)的一方面在線診斷關(guān)鍵失效(輸入/處理器/輸出),另一方面維持控制和系統(tǒng)有效狀態(tài)。這種結(jié)構(gòu)的性能在安全可靠性和可用性兩方面,都要優(yōu)于常規(guī)的雙PLC和TMR系統(tǒng)。這種結(jié)構(gòu)還有規(guī)避外部公共因素影響的優(yōu)點。不像其他安全系統(tǒng),有些1oo2D結(jié)構(gòu)的兩邊能夠安裝在不同機柜內(nèi)的不

16、同機架上,使系統(tǒng)暴露于惡劣現(xiàn)場環(huán)境的可能性最小化,減少比如機柜溫度或者其他物理參數(shù)對系統(tǒng)的影響。2.6. 2oo4D四重化系統(tǒng)為了在系統(tǒng)出現(xiàn)問題后,系統(tǒng)可以降級到1oo2D的系統(tǒng)繼續(xù)運行,一些廠商在市場上提供了一種稱為四重化的系統(tǒng)方案,有時被稱為QMR(四重模塊冗余)。四重化系統(tǒng),無論如何,實際的系統(tǒng)結(jié)構(gòu)是基于雙重化的輸入和輸出的結(jié)構(gòu)變化而來的,四重的含義是指系統(tǒng)包括了四個處理器(每條腿上有兩個)。這種結(jié)構(gòu)確保了即使系統(tǒng)的一條腿由于錯誤或替換停機,整個系統(tǒng)還是完整的。比起1oo2D或2oo3系統(tǒng),感覺2oo4D的系統(tǒng)可能更安全而且更可靠,實際上它們在運行時,系統(tǒng)所提供的可用性和安全完整性等級是

17、一樣的。+診斷電路彳傳感器圖6:2oo4D四重化”結(jié)構(gòu)與硬件相反,軟件永遠(yuǎn)不會降級。因此,當(dāng)使用軟件檢測硬件時,總是在誤動作發(fā)生之前就可以發(fā)現(xiàn)它們。QMR安全系統(tǒng)使用軟件進(jìn)行自測試和自診斷,從現(xiàn)場至處理器。這使得QMR安全系統(tǒng)比任何其他沒有使用自測試和自診斷的系統(tǒng)更加可靠,這其中包括2oo3或者2oo4系統(tǒng)。除了具有系統(tǒng)內(nèi)部自測試和自診斷能力外,QMR系統(tǒng)還有測試和診斷現(xiàn)場回路的能力。對于輸入和輸出,系統(tǒng)都具有回路監(jiān)視功能。一旦發(fā)現(xiàn)回路中出現(xiàn)短路和開路,就會生成報警。這種自動檢測和診斷方法減少了整個系統(tǒng)的維護(hù)和測試的費用。QMR帶診斷系統(tǒng)具有處理多失效的能力,因為它能夠發(fā)現(xiàn)和隔離系統(tǒng)中任何地方

18、出現(xiàn)失效的能力。只要失效不是來自系統(tǒng)的同一個部分,它可以具有在多個失效產(chǎn)生時,不丟失任何安全功能的能力。結(jié)合2oo4D的診斷技術(shù),使得系統(tǒng)具有發(fā)現(xiàn)和隔離甚至沒有發(fā)生誤動作失效的能力。QMR安全系統(tǒng)是第一個、并且目前是僅有的一個使用真正的雙容錯結(jié)構(gòu)。它是僅有的、具有當(dāng)兩個處理器都失效而能保持系統(tǒng)執(zhí)行安全功能到SIL3等級的安全系統(tǒng)。QMR系統(tǒng)能夠象一個單通道安全系統(tǒng)一樣,在完整性SIL3等級下暢通無阻地運行。QMR安全系統(tǒng)的替換失效模塊是非常容易的,可以在線進(jìn)行,不需要熱備或者中間摸更,不會影響安全裝置的流程。因為兩個通道獨立運行,可以工作于一個通道而不減少整個系統(tǒng)的安全功能。另外,在線可以下載完整程序,而不會影響流程和減少系統(tǒng)的安全完整性。在改變到新的應(yīng)用程序前,系統(tǒng)會執(zhí)行一個檢查,并且把值進(jìn)行拷貝,確保安全和正確地連續(xù)運行。3 .系統(tǒng)體系結(jié)構(gòu)小結(jié)總之,從不同系統(tǒng)結(jié)構(gòu)角度來看安全性和可用性,會使多數(shù)用戶感到困惑。下表描述了系統(tǒng)結(jié)構(gòu)對一個中央流程單元或控制

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論