Escenario de fallo
①
②
③
④
⑤
⑥
⑦
⑧
Figura 5-44
Proceso
1. Debido a una programación incorrecta (p. ej., divisor de una instrucción DIV = 0, si la salida
de habilitación ENO no tiene conectado un circuito), se produce una falsificación de datos
en el programa de seguridad de la CPU primaria.
2. La función de reacción a errores conmuta todas las entradas y salidas de seguridad al estado
seguro. Seguidamente, el sistema HF pasa al estado del sistema STOP.
3. La redundancia del sistema falla. El proceso ya no está controlado por el sistema
redundante.
Sistema redundante S7-1500R/H
Manual de sistema, 01/2023, A5E41815172-AE
CPU primaria (CPU 1518HF-4 PN) → falsificación de datos en el programa de seguridad debido a
una programación defectuosa
CPU de reserva (CPU 1518HF-4 PN)
2 cables de fibra óptica (conexiones de redundancia)
Dispositivo IO ET 200SP
Dispositivo IO ET 200MP
Dispositivo IO ET 200MP con módulos de seguridad
Dispositivo IO ET 200SP con módulos de seguridad
Cables PROFINET (anillo PROFINET)
Fallo del sistema redundante debido a un estado seguro de las CPU 1518HF-4 PN
Pasos previos a la instalación
5.5 Escenarios de fallo
169