SF_EDM (External Device Monitoring)
Standard di sicurezza applicabili
SF_EDM
è un blocco funzione certificato PLCopen. Per informazioni dettagliate sulle norme applicate, vedere: "PLCopen – Comitato tecnico 5 – Software di sicurezza"
Importante
I requisiti elencati nelle norme devono essere soddisfatti dall'utente.
Descrizione dell'interfaccia
Questo blocco funzione applica un segnale di ingresso (S_OutControl
) a un segnale di uscita (S_EDM_Out
). Il blocco funzione controlla che due ingressi si disattivino entro un tempo definito (MonitoringTime
). Se non si spengono entro il tempo definito, S_EDM_OUT
è impostato per FALSE
.
Il SF_EDM
(Monitoraggio dispositivo esterno) FB controlla lo stato iniziale e lo stato di commutazione degli attuatori, ad esempio amplificatori di commutazione, che sono controllati da dispositivi di uscita sicuri.
Nome | Tipo di dati | Valore iniziale | Descrizione, valori dei parametri |
---|---|---|---|
|
|
| Vedere Parametri di input generali |
|
|
| Variabile Segnale di controllo dei precedenti FB di sicurezza. Segnali tipici dei blocchi funzione dalla libreria PLCopen (ad es
|
|
|
| Variabile Segnale di feedback del primo attuatore collegato (amplificatore di commutazione).
|
|
|
| Variabile Segnale di feedback del secondo attuatore collegato (amplificatore di commutazione). A seconda degli attuatori installati, del cablaggio tra i segnali di feedback e del livello di sicurezza desiderato, qui può essere utilizzato solo l'ingresso combinato. In tal caso, l'utente deve utilizzare una connessione grafica per ponticellare il file
|
|
|
| Costante Tempo di risposta massimo degli attuatori collegati e monitorati. La nota cautelativa |
|
|
| Vedere Parametri di input generali |
MonitoringTime
Si applica agli sviluppatori di livello esteso: The MonitoringTime
l'ingresso deve essere attivato con un valore costante. Il valore non deve essere modificato per le chiamate.
Nome | Tipo di dati | Valore iniziale | Descrizione, valori dei parametri |
---|---|---|---|
|
|
| Vedere Parametri di uscita generali |
|
|
| Controlla l'attuatore. Il risultato è monitorato dal segnale di feedback
|
|
|
| Vedere Parametri di uscita generali |
|
|
| Vedere Parametri di uscita generali |
|
|
| Vedere Parametri di uscita generali |
|
|
| Vedere Codici diagnostici |
SF_EDM

Descrizione funzionale
Il SF_EDM
FB controlla un'uscita di sicurezza e monitora gli attuatori controllati.
Questo blocco funzione controlla lo stato iniziale degli attuatori tramite i segnali di feedback (S_EDM1
e S_EDM2
) prima che gli attuatori vengano abilitati dall'FB.
Il blocco funzione controlla lo stato di commutazione degli attuatori (MonitoringTime
) dopo che gli attuatori sono stati abilitati dall'FB.
Per una diagnosi esatta degli attuatori collegati è necessario utilizzare due segnali di feedback singoli. Un segnale di feedback comune dai due attuatori collegati deve essere utilizzato per una funzione diagnostica limitata ma semplice degli attuatori collegati. In questo caso, l'utente deve collegare questo segnale comune ad entrambi S_EDM1
e S_EDM2
parametri. S_EDM1
e S_EDM2
sono quindi controllati dallo stesso segnale.
I dispositivi di commutazione utilizzati nella funzione di sicurezza devono essere selezionati dalla categoria specificata nell'analisi del rischio.
Inibizione all'avvio opzionale
Inibizione all'avvio in caso di attivazione del blocco
Attenzione
Il S_StartReset
l'ingresso deve essere attivato solo se è garantito che non si possano verificare situazioni pericolose all'avvio del controllore di sicurezza.
Diagramma di stato
SF_EDM

Suggerimento
Il passaggio da qualsiasi stato al Idle
stato dovuto a Activate = FALSE
non è mostrato. Tuttavia, queste transizioni hanno la massima priorità.
Diagrammi di temporizzazione tipici
SF_EDM
, S_StartReset = FALSE

Rilevamento errori
Le seguenti condizioni impongono una transizione allo stato Error:
Statico non valido
Reset
segnale nel processoSegnale EDM non valido nel processo
Il
S_OutControl
eReset
gli ingressi sono interconnessi in modo errato a causa di un errore di programmazione.
Comportamento di errore
In stato di errore, le uscite sono le seguenti:
Il
S_EDM_Out
è impostato perFALSE
e rimane in questo stato sicuro.Un messaggio di errore EDM deve sempre essere resettato da un trigger in aumento a
Reset
.Un messaggio di errore Reset può essere ripristinato impostando
Reset
aFALSE
.
Dopo l'attivazione del blocco funzione, il blocco avviamento opzionale può essere ripristinato con un fronte di salita in corrispondenza del Reset
ingresso.
Codici di stato e di errore specifici del blocco funzione
| Nome dello stato | Descrizione dello stato e impostazione dell'uscita |
---|---|---|
|
| Segnale di ripristino statico in stato
|
|
| Segnale di ripristino statico o stessi segnali a
|
|
| Segnale di ripristino statico o stessi segnali a
|
|
| Segnale di ripristino statico o stessi segnali a
|
|
| Segnale di ripristino statico o stessi segnali a
|
|
| Segnale di ripristino statico o stessi segnali a
|
|
| Segnale di ripristino statico o stessi segnali a
|
|
| Segnale di ripristino statico in stato
|
|
| Segnale di ripristino statico in stato
|
|
| Segnale di ripristino statico in stato
|
|
| Il segnale a
|
|
| Il segnale a
|
|
| I segnali a
|
|
| Il segnale a
|
|
| Il segnale a
|
|
| I segnali a
|
|
| Il segnale a
|
|
| Il segnale a
|
|
| I segnali a
|
|
| Segnali simili a
|
(*) IF EDM_1 = TRUE AND EDM_2 = TRUE THEN R:= TRUE; ELSE R:= FALSE; END_IF
| Nome dello stato | Descrizione dello stato e impostazione dell'uscita |
---|---|---|
|
| Il blocco funzione non è attivo (stato iniziale).
|
|
| L'inibizione all'avvio dell'attivazione del blocco è attiva. Ripristino richiesto.
|
|
| Il controllo EDM non è attivo. Il timer si avvia quando si entra nello stato.
|
|
| Il controllo EDM è attivo. Il timer si avvia quando si entra nello stato.
|