ГОСТ Р МЭК 61131-6— 2015
выходной контакт, если обнаружен опасный сбой в обрабатывающем элементе (логическом решателе) или в свя
занном с ним выходном модуле. Выходы показаны как контакты, но могут быть реализованы как полупроводнико вые
переключатели или другие средства.
Все безопасные сбои приводят к ложному переводу управляемого процесса в безопасное состояние. Все
опасные обнаруженные сбои также приводят к ложному переводу управляемого процесса в безопасное состояние,
так как система должна быть отключена, чтобы заменить любой из неисправных модулей.
В.З Д ва обрабаты ваю щ их элемента (ОЕ) с одним входом /вы ходом и внеш ним и сторож евы м и
таймерам и (1oo1D)
Рисунок В.2 — Два обрабатывающих элемента (ОЭ) с одним входом/выходом и двумя внешними сторожевыми
таймерами (1oo1D)
Данная конфигурация имеет избыточные элементы обработки и внешние сторожевые таймеры. Представ
ленным на рисунке переключателем управляют функции сторожевых таймеров, которые контролируют результаты
диагностики обрабатывающих элементов. Дополнительные средства отключат питание выходных устройств, если на
оба входа переключателя от диагностических устройств поступит сигнал об отключении. Переключатель пе
риодически меняет свою позицию так. чтобы его функциональность и функциональность и диагностики каждого
обрабатывающего элемента могли быть проверены в другой позиции. Результаты двух обрабатывающих элемен тов
сравнивают, и если обнаружено несоответствие, то оба сторожевых таймера формируют команду отключить выходы.
Следовательно, любое несоответствие между обрабатывающими элементами приведет к отключению выходов,
чтобы перевести управляемый процесс в безопасное состояние. Обнаруженные сбои в любом из от дельных
модулей входа/выхода также приведут к отключению выходов. Безопасные не обнаруживаемые сбои об
рабатывающего элемента, а также ошибки упомянутого выше процесса сравнения приведут к ложному переводу
управляемого процесса в безопасное состояние, другие обнаруживаемые безопасные и опасные сбои любого об
рабатывающего элемента могут быть исправлены в неавтономном режиме.
Если опасный сбой процессора, управляющего выходами, будет не обнаружен, то система безопасности
будет в состоянии отказа.
В.4 Д ва обрабаты ваю щ их элемента (ОЭ) с двум я входам и/вы ходам и, без м еж процессорной связи и
с логикой срабаты вания 1оо2
Представленная на рисунке В.З конфигурация имеет два независимых канала. Между обрабатывающими
элементами нет никакой связи. Охват диагностикой определен охватом диагностикой, достигаемым в одноканаль
ной системе. Выходы одного канала с его исполнительным элементом соединены последовательно с выходами
другого канала, и, следовательно, каждый канал может разомкнуть выходную схему и перевести управляемый
процесс в безопасное состояние. Каждый обрабатывающий элемент будет давать команду своему выходу о пере ходе
к безопасному состоянию, если на какой-либо вход приходит сигнал, соответствующий опасному событию, или если
обнаружен опасный сбой в любом из модулей в канале. У представленной конфигурации нет внешних сторожевых
таймеров, так как выходы от каждого канала соединены последовательно.
67