Herunterladen Inhalt Inhalt Diese Seite drucken

SEW-Eurodrive MOVI-PLC C Handbuch Seite 102

Inhaltsverzeichnis

Werbung

Service
10
Diagnose
Beheben von Fehlern im sicherheitsrelevanten System
Ersatzwertausgabe für Safety-Module
Wiedereingliederung eines Safety-Moduls
Verhalten der Eingänge bei Kommunikationsstörung
102
Handbuch – MOVI-PLC
HINWEIS
Für Kanäle, die Sie als "deaktiviert" parametriert haben, erfolgt bei einem Kanalfehler
keine Diagnosereaktion und Fehlerbehandlung; auch dann nicht, wenn ein solcher
Kanal indirekt durch einen Kanalgruppenfehler betroffen ist (Parameter "Kanal akti-
viert/deaktiviert")
Gehen Sie zur Behebung von Fehlern in Ihrem sicherheitsrelevanten System vor, wie
in EN  61508‑1 Abschnitt 7.15.2.4 und EN  61508‑2 Abschnitt 7.6.2.1  e beschrieben.
Folgende Schritte sind zum Beheben von Fehlern im sicherheitsrelevanten System er-
forderlich:
1. Diagnose und Reparatur des Fehlers
2. erneute Prüfung der Sicherheitsfunktion
3. Aufzeichnung im Instandhaltungsbericht
Bei Safety-DI-Modulen werden vom sicherheitsrelevanten System bei einer Passivie-
rung statt der an den sicherheitsrelevanten Eingängen anstehenden Prozesswerte Er-
satzwerte für das Sicherheitsprogramm bereitgestellt. Bei Safety-DI-Modulen ist das
immer der Ersatzwert (0).
Bei Safety-DO-Modulen werden vom sicherheitsrelevanten System bei einer Passivie-
rung statt der vom Sicherheitsprogramm bereitgestellten Ausgabewerte Ersatzwerte
(0) zu den sicherheitsrelevanten Ausgängen übertragen. Die Ausgabekanäle werden
in den strom- und spannungslosen Zustand gebracht. Das gilt auch beim STOP der si-
cherheitsrelevanten CPU. Eine Parametrierung von Ersatzwerten ist nicht möglich.
Die Umschaltung von Ersatzwerten auf Prozesswerte (Wiedereingliederung eines Sa-
fety- Moduls) erfolgt automatisch oder erst nach einer Anwenderquittierung im Sicher-
heitsprogramm. Nach einer Wiedereingliederung:
Werden bei einem Safety-DI-Modul wieder die an den sicherheitsrelevanten Ein-
gängen anstehenden Prozesswerte für das Sicherheitsprogramm bereitgestellt.
Werden bei einem Safety-DO-Modul wieder die im Sicherheitsprogramm bereitge-
stellten Ausgabewerte zu den sicherheitsrelevanten Ausgängen übertragen.
Safety-Module mit Eingängen verhalten sich bei einer Kommunikationsstörung anders
als bei anderen Fehlern.
Im Falle einer Kommunikationsstörung bleiben die aktuellen Prozesswerte an den
Eingängen des Safety-Moduls bestehen; es erfolgt keine Passivierung der Kanäle.
Die aktuellen Prozesswerte werden zur sicherheitsrelevanten CPU gesendet und
in der sicherheitsrelevanten CPU passiviert.
®
I/O-System C – Funktionale Sicherheit

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis