Herunterladen Inhalt Inhalt Diese Seite drucken

Beispiel Für Eine Anwendersicherheitsfunktion - Siemens SIMATIC S7 Gerätehandbuch

Vorschau ausblenden Andere Handbücher für SIMATIC S7:
Inhaltsverzeichnis

Werbung

Beispiel für eine Anwendersicherheitsfunktion
Wenn ein Objekt den Strahl einer Lichtschranke unterbricht, stoppt das fehlersichere System
die Bewegung in dem von der Lichtschranke geschützten Bereich
(Anwendersicherheitsfunktion):
● Die Lichtschranke liefert das Signal "1", das möglicherweise redundant ist, um zu melden,
dass der Lichtstrahl nicht unterbrochen wurde, bzw. "0", um zu melden, dass der
Lichtstrahl unterbrochen wurde.
● Das fehlersichere Signalmodul (SM) für den Digitaleingang übernimmt das Signal von der
Lichtschranke und liefert diesen Zustand über ein sicheres Kommunikationsprotokoll an
die fehlersichere CPU. Redundante Prozessoren mit gegenseitiger Diagnose im
fehlersicheren Digitaleingangs-SM bieten ein hohes Maß an Sicherheit, dass das Signal
"1" nur dann geliefert wird, wenn es korrekt ist, und dass bei Fehlern das Signal "0"
geliefert wird.
● Die fehlersichere CPU führt das Anwenderprogramm für die normale Steuerung der
Bewegung einschließlich der vom Anwender programmierten Sicherheitslogik aus, die
vorsieht, dass die Bewegung bei einem von der Lichtschranke kommenden Signal "1"
freigegeben wird. Die anwenderprogrammierte Sicherheitslogik wird vom Engineering-
System in redundanten logischen Schritten verschlüsselt. Dies bietet die hochgradige
Sicherheit, dass jeder Fehler in der CPU-Ausführung zu einer festgestellten Abweichung
und damit zur Ausgabe "0" führt. Wenn die CPU innerhalb eines erforderlichen Zeitraums
keine nachprüfbare Kommunikation vom fehlersicheren Digitaleingangs-SM empfängt,
ersetzt die fehlersichere CPU das Signal vom fehlersicheren Digitaleingangs-SM durch
das Signal "0".
● Die fehlersichere CPU liefert die Ergebnisse der Sicherheitslogik über das sichere
Kommunikationsprotokoll an das fehlersichere Digitalausgangs-SM. Ein Signal "1" von
der Sicherheitslogik des Anwenders gibt durch Einschalten eines Ausgangskanals die
Bewegung frei. Bei einem Signal "0" wird der Ausgangskanal ausgeschaltet. Redundante
Prozessoren mit gegenseitiger Diagnose im fehlersicheren Digitalausgangs-SM bieten
eine hohes Maß an Sicherheit, dass redundante Ausgangsschalter (in Reihe geschaltete
Relaiskontakte oder elektronische 24-V-DC-P/M-Halbleiterschalter) nur im fehlerfreien
Fall eingeschaltet werden und mindestens ein Ausgangsschalter ausgeschaltet wird,
wenn ein Fehler auftritt. Wenn das fehlersichere Digitalausgangs-SM innerhalb eines
erforderlichen Zeitraums keine nachprüfbare Kommunikation von der fehlersicheren CPU
empfängt, ersetzt das fehlersichere Digitalausgangs-SM das Signal von der
fehlersicheren CPU durch das Signal "0" und schaltet die Ausgänge aus.
S7-1200 Handbuch zur funktionalen Sicherheit
Gerätehandbuch, V4.2, 09/2016, A5E03495505-AB
Produktübersicht
1.1 Übersicht
17

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Diese Anleitung auch für:

Simatic s7-1200

Inhaltsverzeichnis