中央處理器CPU317-2DP
安全狀態(tài)(安全概念)
安全概念的基本原理是所有過程變量都處于安全狀態(tài)。
說明
對(duì)于故障安全輸入和輸出模塊,安全狀態(tài)的值為“0”。
F 系統(tǒng)的故障響應(yīng)和啟動(dòng)
在以下情形下,故障安全模塊需要輸出安全功能的替代值(安全狀態(tài))而非過程值(故障
安全模塊的鈍化):
●
當(dāng) F 系統(tǒng)啟動(dòng)時(shí)
●
如果 F-CPU 和 F 模塊之間通過 PROFIsafe 安全協(xié)議進(jìn)行安全相關(guān)的通信時(shí)檢測到錯(cuò)
誤(通信錯(cuò)誤)
●
檢測到故障安全 I/O 故障或通道故障(例如斷路、誤差錯(cuò)誤)時(shí)
檢測出的故障被寫入到 F-CPU 的診斷緩沖區(qū)中,并且報(bào)告給 F-CPU 中的安全程序。
F 模塊不能將錯(cuò)誤保存為持久數(shù)據(jù)。如果系統(tǒng)斷電然后重新啟動(dòng),則系統(tǒng)啟動(dòng)時(shí)將再次檢
測所有仍存在的故障。但是,在安全程序中還可以保存故障。
中央處理器CPU317-2DP
警告
在 STEP 7 中,如果將通道設(shè)置為“禁用”(deactivated),即使通道受通道組故障間接影響
(通道參數(shù)“啟用/禁用”(activated/deactivated)),通道故障不會(huì)觸發(fā)任何診斷響應(yīng)或錯(cuò)
誤處理。
F 系統(tǒng)故障補(bǔ)救措施
要解決 F 系統(tǒng)中的故障,請(qǐng)執(zhí)行 IEC 61508-1:2010 部分 7.15.2.4 和 IEC 61508-2:2010
部分 7.6.2.1 e 中的步驟。
必須執(zhí)行以下步驟:
1. 診斷和修復(fù)故障
2. 重新驗(yàn)證安全功能
3. 在維護(hù)報(bào)告中記錄