中央處理器CPU317-2DP
安全狀態(安全概念)
安全概念的基本原理是所有過程變量都處于安全狀態。
說明
對于故障安全輸入和輸出模塊,安全狀態的值為“0”。
F 系統的故障響應和啟動
在以下情形下,故障安全模塊需要輸出安全功能的替代值(安全狀態)而非過程值(故障
安全模塊的鈍化):
●
當 F 系統啟動時
●
如果 F-CPU 和 F 模塊之間通過 PROFIsafe 安全協議進行安全相關的通信時檢測到錯
誤(通信錯誤)
●
檢測到故障安全 I/O 故障或通道故障(例如斷路、誤差錯誤)時
檢測出的故障被寫入到 F-CPU 的診斷緩沖區中,并且報告給 F-CPU 中的安全程序。
F 模塊不能將錯誤保存為持久數據。如果系統斷電然后重新啟動,則系統啟動時將再次檢
測所有仍存在的故障。但是,在安全程序中還可以保存故障。
中央處理器CPU317-2DP
警告
在 STEP 7 中,如果將通道設置為“禁用”(deactivated),即使通道受通道組故障間接影響
(通道參數“啟用/禁用”(activated/deactivated)),通道故障不會觸發任何診斷響應或錯
誤處理。
F 系統故障補救措施
要解決 F 系統中的故障,請執行 IEC 61508-1:2010 部分 7.15.2.4 和 IEC 61508-2:2010
部分 7.6.2.1 e 中的步驟。
必須執行以下步驟:
1. 診斷和修復故障
2. 重新驗證安全功能
3. 在維護報告中記錄