Herunterladen Diese Seite drucken

Siemens SIMATIC S7-1200 Gerätehandbuch Seite 14

Vorschau ausblenden Andere Handbücher für SIMATIC S7-1200:

Werbung

Produktübersicht
1.1 Übersicht
Grundlagen der Sicherheitsfunktionen in SIMATIC Safety
Sie implementieren funktionale Sicherheit über die Hardware und Firmware der
fehlersicheren CPUs und Signalmodule (SM) in Verbindung mit dem von der Software (ES)
heruntergeladenen sicherheitsgerichteten Programm. Das SIMATIC Safety-System führt die
Sicherheitsfunktion aus, um das System bei einem gefährlichen Ereignis in einen sicheren
Zustand zu versetzen oder in einem sicheren Zustand zu halten.
Die fehlersicheren SMs stellen die sichere Verarbeitung von Feldinformation sicher (z. B.
Sensoren für Not-AUS-Taster und Lichtschranken und Aktoren für die Motorsteuerung). Die
fehlersicheren SMs verfügen über die erforderlichen Hardware- und Software-Komponenten
für eine sichere Verarbeitung in Übereinstimmung mit der erforderlichen
Sicherheitsanforderungsstufe (SIL).
Sie können die Sicherheitsfunktion für den Prozess über das von Ihnen erstellte
Anwendungsprogramm oder durch die Reaktion des fehlersicheren Systems auf einen
Fehler bereitstellen. Wenn das fehlersichere System bei Auftreten eines Fehlers die
eigentliche Sicherheitsfunktion des Anwenders nicht mehr ausführen kann, führt es die
Fehlerreaktionsfunktion aus (z. B. schaltet es die entsprechenden Ausgänge ab).
Beispiel für eine Anwendersicherheitsfunktion
Wenn ein Objekt den Strahl einer Lichtschranke unterbricht, stoppt das fehlersichere System
die Bewegung in dem von der Lichtschranke geschützten Bereich
(Anwendersicherheitsfunktion):
● Die Lichtschranke liefert das Signal "1", das möglicherweise redundant ist, um zu melden,
dass der Lichtstrahl nicht unterbrochen wurde, bzw. "0", um zu melden, dass der
Lichtstrahl unterbrochen wurde.
● Das fehlersichere Signalmodul (SM) für den Digitaleingang übernimmt das Signal von der
Lichtschranke und liefert diesen Zustand über ein sicheres Kommunikationsprotokoll an
die fehlersichere CPU. Redundante Prozessoren mit gegenseitiger Diagnose im
fehlersicheren Digitaleingangs-SM bieten ein hohes Maß an Sicherheit, dass das Signal
"1" nur dann geliefert wird, wenn es korrekt ist, und dass bei Fehlern das Signal "0"
geliefert wird.
● Die fehlersichere CPU führt das Anwenderprogramm für die normale Steuerung der
Bewegung einschließlich der vom Anwender programmierten Sicherheitslogik aus, die
vorsieht, dass die Bewegung bei einem von der Lichtschranke kommenden Signal "1"
freigegeben wird. Die anwenderprogrammierte Sicherheitslogik wird vom Engineering-
System in redundanten logischen Schritten verschlüsselt. Dies bietet die hochgradige
Sicherheit, dass jeder Fehler in der CPU-Ausführung zu einer festgestellten Abweichung
und damit zur Ausgabe "0" führt. Wenn die CPU innerhalb eines erforderlichen Zeitraums
keine nachprüfbare Kommunikation vom fehlersicheren Digitaleingangs-SM empfängt,
ersetzt die fehlersichere CPU das Signal vom fehlersicheren Digitaleingangs-SM durch
das Signal "0".
14
S7-1200 Handbuch zur funktionalen Sicherheit
Gerätehandbuch, 02/2015, A5E03495505-AA

Werbung

loading