บ้าน
>
ผลิตภัณฑ์
>
เครื่องควบคุม PLC ที่สามารถเขียนโปรแกรมได้
>
เมื่อโมดูลออกแบบดิจิทัล ET 200S มาตรฐานเปลี่ยน 24VDC ไปยังตัวขับเคลื่อนตามคําสั่งจาก PLC โมดูล F-DO ทําสิ่งที่แตกต่างกันอย่างสิ้นเชิงการวินิจฉัยตัวเองอย่างต่อเนื่อง, and PROFIsafe communication — enabling the system to demonstrate to certification bodies that the safety function (removing power from a hazardous actuator) is achieved with a quantified failure probability that satisfies SIL 3 or PL e requirements.
ก่อนที่ I/O ความปลอดภัยที่กระจายได้จะมีอยู่ การสลับผลิต SIL 3 จําเป็นต้องใช้ชุดรีเล่ย์ความปลอดภัยที่ติดสายแข็ง หนาแน่น ราคาแพง ไม่ยืดหยุ่น6ES7138-4FB04-0AB0 ทําหน้าที่ความปลอดภัยเดียวกันในโมดูลความกว้าง 30 มิลลิเมตรบนสถานี ET 200S, สื่อสารผ่าน PROFIsafe ผ่านเคเบิล DP PROFIBUS เดียวกันที่นําข้อมูล I/O มาตรฐานแล้วความกว้างของโมดูล 30 มม (สองเท่าของ 15 มมมาตรฐาน) สามารถรองรับทรานซิสเตอร์สลับที่สองต่อช่องทางและวงจรติดตามข้ามที่จําเป็นสําหรับสถาปัตยกรรมช่องสอง.
| ปริมาตร | มูลค่า |
|---|---|
| เลขส่วน | 6ES7138-4FB04-0AB0 |
| ช่องทาง | 4 F-DO |
| ผลิต | 24VDC, 2A/ช่อง |
| ความกว้าง | 30 มม. |
| ระดับความปลอดภัย | SIL 3 (IEC 61508) / PL e (ISO 13849) |
| หลักเกณฑ์ | PROFIsafe (PROFIBUS DP หรือ PROFINET) |
| โมดูลเทอร์มินัล | TM-PF30S47-F1 (จําเป็น, สั่งแยก) |
| สถานะ | หยุดผลิตเดือนตุลาคม 2020 |
SIL 3 (IEC 61508) กําหนดความน่าจะเป็นของความล้มเหลวอันตรายตามความต้องการ (PFD) ระหว่าง 10-4 และ 10-3 ต่อปี01% และ 0.1% ต่อปี PL e (ISO 13849) ตรงกับ PFHd ต่ํากว่า 10−7 ความผิดพลาดอันตรายต่อชั่วโมง
การจัดอันดับนี้ต้องการความสํารองภายในโมดูล แต่ละช่องทางออกใช้สถาปัตยกรรมช่องสอง: สวิตช์ครึ่งประสาทอิสระสองตัวในชุด, ด้วยการติดตามข้ามถ้าสวิตช์หนึ่งไม่เปิดตามคําสั่ง, อีกหนึ่งบังคับผลิตไปสู่ภาวะที่ขาดพลังงาน (ปลอดภัย)อัมพวาสการทดสอบระยะสั้นใช้ทุกทรานซิสเตอร์และตรวจสอบว่ามันสามารถเปลี่ยนได้จริง.
การจัดอันดับ SIL 3 / PL e คือสิ่งที่ฮาร์ดแวร์โมดูลสามารถรองรับได้ ไม่ว่าแอปพลิเคชั่นเฉพาะเจาะจงจะบรรลุระดับเหล่านี้ขึ้นอยู่กับวงจรความปลอดภัยที่สมบูรณ์แบบโปรแกรมความปลอดภัยที่เขียนด้วย F-FBs ที่ได้รับการรับรอง, และการคํานวณการตรวจสอบ SIL ของผู้บูรณาการระบบในทุกองค์ประกอบ
PROFIsafe (IEC 61784-3-3) เพิ่มชั้นการสื่อสารความปลอดภัยเหนือโทรทัศน์ PROFIBUS หรือ PROFINET มาตรฐาน: CRC ที่คํานวณผ่านข้อมูลความปลอดภัยบวกเลขลําดับบวกกับตารางเวลาของสุนัขเฝ้าระวังในโมดูล F-DO เอง.
เมื่อ PROFIBUS DP master (F-CPU) เสียการติดต่อกับสถานี ET 200S ∙ ความผิดพลาดในสายเคเบิล, ความผิดพลาดในการปิดบัส, การสูญเสียพลังงานของสถานีโมดูลตัดพลังงานจากทั้งหมด 4 ทางออกและเข้าสู่สภาพปลอดภัย, โดยไม่มีคําสั่งที่ชัดเจนจาก CPU มันไม่สามารถไปถึงได้อีกต่อไป การสูญเสียการสื่อสาร = สถานที่ปลอดภัย ไม่มีการเปิดตัวใหม่โดยอัตโนมัติหลังจากการสื่อสารถูกฟื้นฟู;จําเป็นต้องมีการเปิดตัวตัวใหม่โดยเจตนาของผู้ใช้งาน หลังจากการกําจัดความผิดพลาด.
Q1: เกิดอะไรขึ้นกับผลิต F-DO เมื่อการสื่อสารของ PROFIBUS DP ล้มเหลว?
หน่วยตรวจสอบภายใน F-DO จะหมดอายุเมื่อไม่มีโทรเลข PROFIsafe ที่ถูกต้องได้รับภายในเวลาที่กําหนดไว้โมดูลทันที de-powered ทั้งหมดสี่ออกและถือรัฐที่ปลอดภัย โดยไม่ต้องรอคําสั่ง CPUการออกยังคงปิดไฟ จนกว่าการสื่อสารจะกลับมา และโปรแกรมความปลอดภัยจะเปิดมันอีกครั้งอย่างชัดเจน ผ่านลําดับการเริ่มต้นใหม่ที่ตั้งใจไม่มีการเปิดตัวอัตโนมัติ.
Q2: คุณสมบัติโมดูล SIL 3 รับประกัน SIL 3 สําหรับการใช้งานใด ๆ ที่ใช้มันหรือไม่?
ไม่ โมดูลให้อาร์คิทคอเรกชันฮาร์ดแวร์เพื่อรองรับ SIL 3 แต่วงจรความปลอดภัยทั้งหมดต้องถูกประเมินโปรแกรมความปลอดภัยที่เขียนด้วย F-FBs ที่ได้รับการรับรองจาก Siemens, และการคํานวณ PFD/PFHd ครบถ้วนสําหรับวงเวียนความปลอดภัย โดยใช้อัตราความผิดพลาดจากคู่มือความปลอดภัยของแต่ละส่วนประกอบคู่มือความปลอดภัย 6ES7138-4FB04-0AB0 (สามารถใช้ได้ผ่าน Siemens Industry Online Support) เป็นแนวทางที่มีอํานาจสําหรับข้อจํากัดทางสถาปัตยกรรม, ระยะเวลาการทดสอบความแข็งแรง และค่าปารามิเตอร์ความปลอดภัย
Q3: กลไกผลักดันการทดสอบของ F-DO ทํางานอย่างไร และมันสามารถทําให้การเปลี่ยนภาระได้หรือไม่?
อัมพวาททดสอบสั้น ๆ ทําให้ช่องออกแต่ละช่องขาดพลังงานเป็นระยะเวลา เพื่อตรวจสอบว่าทรานซิสเตอร์ออกสามารถเปิดได้จริงหรือไม่ความยาวของแรงกระแทกอยู่ในช่วงไมโครวินาที 短เพียงพอที่ระบายความปลอดภัยแบบสกัดสอยและ electromechanical, ที่มีความอ่อนแอทางแม่เหล็กไฟฟ้า, ไม่มีเวลาที่จะเปลี่ยนภาวะ คู่มือความปลอดภัย F-DO ระบุระยะเวลาการทดสอบแรงกระแทกสูงสุดและความต้องการอุปทานภาระขั้นต่ําสําหรับส่วนใหญ่ของความหน่วงของรelay ความปลอดภัยและ coil contactorอัมพวาสการทดสอบไม่ทําให้เกิดการขัดแย้ง
Q4: ความแตกต่างระหว่าง F-DO และ ET 200S DO มาตรฐานในด้านสายไฟ โปรแกรม และการรับรองคืออะไร?
การเชื่อมต่อสายไฟ: การออก F-DO เชื่อมต่อผ่านโมดูลปลายทาง TM-PF30S47-F1. บางแอพพลิเคชั่นใช้ช่องสองช่องในชุด (2oo2 การโหวต) TM-PF30S47-F1 ให้การตั้งสายไฟที่เหมาะสมโปรแกรม: ช่องทาง F-DO สามารถติดต่อได้เพียงภายในโปรแกรมความปลอดภัยเท่านั้น โดยใช้ F-FBs ของ Siemens ในการทํางานในช่วงเวลา F ของ F-CPU
OB และคําแนะนําโปรแกรมมาตรฐานไม่สามารถเข้าถึงที่อยู่ F-DO ได้ การรับรอง: โมดูล DO มาตรฐานไม่มีการจัดอันดับความปลอดภัยการจัดอันดับ SIL 3 / PL e ของ F-DO จําเป็นต้องมีการดําเนินการตามคู่มือความปลอดภัยโดยวิศวกรความปลอดภัยที่มีคุณสมบัติ.
Q5: การแทนที่ที่แนะนําสําหรับการออกแบบความปลอดภัยใหม่คืออะไร?
สําหรับอุปกรณ์ใหม่ Siemens แนะนําระบบ SIMATIC ET 200SP พร้อมโหลด F-DQ ที่เหมาะสม (เช่น F-DQ 4×24VDC/2A PPM)ET 200SP ให้ความสามารถด้านความปลอดภัยที่เท่าเทียมกันหรือสูงกว่า ด้วยความกว้างโมดูลที่เล็กกว่า และความสอดคล้องกับ TIA Portal / STEP 7 Safety Advancedการติดตั้ง ET 200S ที่มีอยู่โดยใช้ 6ES7138-4FB04-0AB0 สามารถบํารุงรักษาได้ด้วยหน่วยสํารองจากตลาดอุตสาหกรรมที่เหลือและประวัติการทดสอบการทดสอบก่อนการติดตั้ง F-module ที่ใช้แล้วหรือที่ปรับปรุงใหม่ในแอปพลิเคชั่นความปลอดภัย.
![]()
ติดต่อเราได้ตลอดเวลา