DCS Қосалқы Басқару Құрылғысын Бумпсіз Ауыстыруды Тексеру және SIS Қауіпсіздік Құлыптау Интеграциясы: ABB Symphony Plus AC800M және HIMA HIMatrix F30

Қосарланған DCS архитектурасы және ауысу талаптары
ABB Symphony Plus AC800M PM866 контроллерін CEX-Bus ыстық-резервтік байланысымен қосарланған конфигурацияда пайдаланады. Негізгі және қосалқы контроллерлер ішкі жадты әр 20 мс сайын CEX-Bus арқылы синхрондайды. Ауыстыру кезінде резервтік контроллер аналогтық шығыстарда немесе сандық командалық күйде өлшенетін секірусіз басқаруды қабылдауы тиіс. ABB секірусіз ауыстыруды ауысу кезінде диапазонның 0,1%-нан аз ауытқу ретінде анықтайды.
HIMA HIMatrix F30 қауіпсіздік контроллерлері ABB Symphony Plus BPCS қабатынан тәуелсіз жұмыс істейді. Алайда, екі жүйе де қатты сымдалған қауіпсіздік аралықтарын бөліседі және EtherNet/IP арқылы күй деректерін алмасады. Интеграция архитектурасы Symphony Plus контроллерінің ауысуы HIMatrix F30 қауіпсіздік функциясын іске қосатын жалған EtherNet/IP байланысының жоғалуын тудырмауы керек. Инженерлер секірусіз ауыстыру уақыты мен EtherNet/IP байланысын қалпына келтіру уақытын зауыттық қабылдау сынағы мен орнату қабылдау сынағы протоколдарының бөлігі ретінде тексеруі қажет.
Секірусіз ауыстыру уақытын өлшеу әдісі
Секірусіз ауыстыру өнімділігін аспаптық өлшеумен тексеріңіз — оператордың бақылауына сенбеңіз. AC800M PM866 қосарланған ауысуы контроллер жүктемесіне байланысты шамамен 80–150 мс алады. Осы кезеңде шығыс модульдері соңғы мәнін ұстайды.
- 1-қадам: AO890 аналогтық шығыс модулінің 4–20 мА шығысына осциллограф немесе жоғары жылдамдықты деректер жазғыш қосыңыз. Үлгілеу жиілігін кемінде 1 кГц етіп орнатыңыз. Symphony Plus операцияларындағы CEX-Bus ақау индикаторының LED немесе REDUNDANCY STATUS OPC тегінде триггер орнатыңыз.
- 2-қадам: ABB Control Builder M-де белсенді контроллер шығысын тұрақты мәнге орнатыңыз — 12.000 мА (50% орнату нүктесі). Control Builder M қосарланған басқару панелін пайдаланып қолмен ауыстыруды бастаңыз. Осциллографта AO890 шығыс ауытқу шыңын және қалпына келу уақытын тіркеңіз.
- 3-қадам: Қабылданатын нәтиже: шығыс ауытқуы 0,5 мА-дан аз (0–100% диапазон үшін ±3% диапазон), қалпына келу 200 мс ішінде. Егер шығыс 1,0 мА-дан артық секірсе, контроллер бағдарламасында іске қосу кезінде шығыс мәндерін қайта орнататын қайта инициализациялау тізбегі бар. Бағдарламаның бірінші скан циклінде барлық шартсыз шығыс жазу нұсқауларын анықтап алып тастаңыз.
- 4-қадам: 80% CPU жүктемесінде сынақты қайталаңыз. Ауыстыру кезінде жоғары CPU пайдалану кейбір PM866 микробағдарламаларында шығыс ұстау уақытын 200–300 мс-ге дейін арттырады. Мақсатты CPU жүктемесінде байқалған максималды секіруді құжаттап, процестік талаптармен салыстырыңыз.
Ауыстыру кезінде EtherNet/IP байланысын қалпына келтіру
HIMA HIMatrix F30 ABB Symphony Plus-пен EtherNet/IP Class 1 (жасырын хабарлама) арқылы байланысады. HIMatrix F30 EtherNet/IP адаптері ретінде жұмыс істейді; Symphony Plus Control Builder M EtherNet/IP сканері байланысты бастайды. Symphony Plus контроллерінің ауысуы кезінде EtherNet/IP сканер сессиясы тоқтап, резервтік контроллерде қайта орнатылады.
HIMatrix F30 EtherNet/IP байланыс уақытының әдепкі мәні 500 мс (100 мс әдепкі RPI-дің 5 есе). Егер Symphony Plus ауысуы 500 мс-ден асса, HIMatrix F30 байланысы уақытынан шығып, байланысты қауіпсіздік кіріс деректерін ҚАУІПСІЗ күйге ауыстырады. Бұл EtherNet/IP деректерін рұқсат ретінде пайдаланатын кез келген SIF-та жалған қауіпсіздік функциясын іске қосуы мүмкін.
Тиімді шара: SILworx конфигурациясында HIMatrix F30 EtherNet/IP байланыс уақытының шегін 2000 мс-ге арттыру (Адаптер → EIP Connection → Timeout Multiplier = 20× RPI). Бұл өзгерістің SIL валидация жазбасында құжатталғанын тексеріңіз — IEC 61511 11.9.3 тармағы қауіпсіздікке қатысты бағдарламалық параметрлердің барлық өзгерістерін ресми бағалауды талап етеді. Symphony Plus контроллерінің CPU пайдалануын тұрақты күйде 50%-дан төмендетіңіз, сонда ауысу 300 мс ішінде аяқталып, 2000 мс шегіне қарсы 6 есе қауіпсіздік маржасын қамтамасыз етеді.
Жүйелер арасындағы қатты сымдалған қауіпсіздік аралықтарын сымдау
HIMatrix F30 F-DI (Қауіпсіздікке арналған сандық кіріс) модульдері 24 В тұрақты токпен екі арналы кірісті пайдаланады, ішкі импульстік тестілеу жиілігі 1 Гц. Әр кіріс арнасы жеке өріс құрылғысының терминалына қосылады. Екі арна да 200 мс ішінде келісуі керек, әйтпесе кіріс TRUE ретінде тіркелмейді.
Жиі кездесетін сымдау қатесі: инженерлер екі F-DI арнасын бір өріс терминалына қосады, жеке реле контактілеріне емес. Бұл бір арналы конфигурация HIMatrix F30 екі арналы тұтастығын бұзады және SIL 2 талаптарын жарамсыз етеді. HIMA SILworx диагностикасы бұл CH1/CH2 сәйкессіздігі ақауын тек бір нүктелі ақау ашылғанда ғана көрсетеді. Сондықтан іске қосу кезінде әр кабель ядросына тарту тестін жасап, екі арналы сымдардың үздіксіздігін тексеріңіз.
ABB Symphony Plus DI820 сандық кіріс модулі HIMatrix F30 F-DO (Қауіпсіздікке арналған сандық шығыс) қатты сымдалған тоқтату күйін қабылдағанда, DI820 кіріс сүзгі уақытын 10 мс етіп орнатыңыз. Бұл HIMatrix F30 ішкі импульстік тест сигналының (1 Гц, 5 мс өшіру импульсі) Symphony Plus оқиғалар журналында жалған тоқтатуды тіркеуін болдырмайды.
SIL 2 дәлелдеу сынағын DCS техникалық қызмет режимімен интеграциялау
- 1-қадам: Зақымдалған басқару контурлары үшін Symphony Plus техникалық қызмет режимін қосыңыз. Бұл BPCS PID контроллерлерін соңғы мәнді ұстап, қолмен басқаруға ауыстырады.
- 2-қадам: Symphony Plus-тен HIMatrix F30-ке EtherNet/IP сынақ режимі командасын жіберіңіз (SILworx параметрі: PROOF_TEST_MODE = 1).
- 3-қадам: HIMA SILworx дәлелдеу сынағы есебінің үлгісі бойынша дәлелдеу сынақ тізбегін орындаңыз (6.3 бөлім): сұраныс симуляциясынан кейін 150 мс ішінде тоқтату релесін ашуды, қалпына келтіру логикасын дұрыс тазалауды, қосарланған сенсорлар арасындағы сәйкессіздікті анықтауды тексеріңіз. HIMatrix F3 DIO модулінің жауап беру уақыты SIL 2 талап спецификациясына сәйкес келуі керек.
- 4-қадам: PROOF_TEST_MODE-дан шығып, HIMatrix F30 қалыпты мониторингке оралғанын растаңыз.
- 5-қадам: Symphony Plus техникалық қызмет режимін босатып, PID контроллерлерінің шығыс секірусіз автоматты режимге ауысуын тексеріңіз. Барлық табылған жауап беру уақыттарын құжаттап, SIL 2 талаптарымен салыстырыңыз (PFDavg анықталған қауіпсіздік талап спецификациясының шегінде болуы тиіс).
Қорытынды және іс-әрекет бойынша кеңес
ABB Symphony Plus AC800M қосарланған контроллерлерін HIMA HIMatrix F30 қауіпсіздік жүйелерімен интеграциялау үш деңгейде тексеруді талап етеді: секірусіз ауыстыру өнімділігі, EtherNet/IP байланысын қалпына келтіру уақыты және екі арналы қауіпсіздік кіріс сымдарының тұтастығы. Секірусіз ауыстыруды 1 кГц деректер жазғышпен өлшеңіз — көзбен қарау жеткіліксіз. Контроллер ауысуларында HIMatrix F30 EtherNet/IP байланыс уақытының шегін 2000 мс-ге орнатыңыз. Екі арналы F-DI сымдарын физикалық тексеріңіз — сәйкессіздік ақаулары қызмет кезінде бір арналы ақау пайда болғанға дейін жасырын болады.
IEC 61511 қауіпсіздік функциясын сынау кезінде процесс бақылауын үздіксіз сақтау үшін дәлелдеу сынақтарын Symphony Plus техникалық қызмет режимімен үйлестіріңіз. SIL валидация жазбасында барлық параметр өзгерістерін құжаттаңыз. Құжатталмаған және бағаланбаған 2000 мс байланыс уақытының шегі сәйкестік кемшілігі болып табылады, ол аудиттерде анықталып, бүкіл қауіпсіздік контурына SIL 2 талаптарының жарамсыздығына әкелуі мүмкін.
Автор: Цзян Болун — PLC, DCS және басқару жүйелері саласында 10 жылдан астам тәжірибесі бар өнеркәсіптік автоматтандыру инженері.
