Planificación de proyecto de seguridad funcional
6
Intercambio de datos con el control de nivel superior
6.5.6
Valores de sustitución de datos de entrada de proceso (F-PE)
6.5.7
Evaluación de flancos de los datos de proceso F-DI
6.5.8
Respuesta en caso de fallo de la comunicación segura
224
Manual del producto – MOVITRAC
Valor de proceso 2 (32 bits)
•
Velocidad
•
Número de revoluciones
Los valores de velocidad y número de revoluciones se procesan como valor de
32 bits. El valor de velocidad contiene también los decimales parametrizados. Una ve-
locidad con 2 decimales es, por ejemplo, v = 1234.56 mm/s. El valor numérico interno
es 123456. Por tanto hay en High Word un 1 y en Low Word 57920.
El valor de número de revoluciones está representado en unidades de sistema. El va-
lor numérico está reflejado en 1E-4 min
Para todos los datos de proceso (F-PE) salientes de la opción de seguridad se escri-
be como valor de sustitución el valor "0". Esto no se aplica al Estado de fallo. Para el
Estado de fallo se escribe como valor de sustitución "1" en caso de protocolo sin fa-
llos. Si el protocolo F presenta fallos, se escribe para el Estado de fallo el valor "0".
Para la evaluación de flancos de los datos de proceso F-DI en el control de nivel su-
perior para funciones relevantes para la seguridad, observe los siguientes puntos:
•
Sólo se puede utilizar el flanco 0 → 1. El flanco 1 → 0 no se puede utilizar ya que
puede aparecer en cualquier momento durante la transición al estado seguro, p.
ej., cuando se ha detectado un fallo o una interrupción de línea.
•
El control de nivel superior sólo puede evaluar el flanco si el bit de datos de proce-
so cambia de 0 a 1 y el "Cualificador de datos de proceso" está en "OK" (1 lógico)
tanto para el valor "0" del bit de datos de proceso como para el valor "1" del bit de
datos de proceso. Si está en "Fallo" (0 lógico), el flanco se debe ignorar.
•
Se asegura que todos los flancos evaluados en el control de nivel superior esta-
ban realmente presentes en la borna de entrada F-DI.
•
No se puede asegurar que todos los flancos que se producen en la borna de en-
trada F-DI sean detectados por el control de nivel superior. Esto es particularmen-
te importante en el caso de un defecto en la opción de seguridad o en el cableado.
Cuando en caso de fallo de la comunicación de datos de proceso segura no está acti-
vada la "Respuesta en caso de fallo de comunicación segura", todos los bits de datos
de proceso se sobrescriben y procesan con el valor de sustitución "0". Esto significa
que todas las funciones parciales de seguridad habilitadas (función parcial de seguri-
dad STO incluida) se activan. Esto puede provocar una parada brusca de la instala-
ción.
Con la "Respuesta en caso de fallo de comunicación segura" se puede ajustar la res-
puesta en caso de fallo "SS1" y se puede seleccionar la instancia SSx1 o SSx2 co-
rrespondiente.
Antes del primer establecimiento de la comunicación de datos de proceso segura, to-
dos los bits de datos de proceso están ajustados al valor de sustitución "0". Después
de que la comunicación de datos de proceso segura se ha establecido y ha vuelto a
fallar, el bit de datos de proceso de la instancia SSx ajustada se ajusta a "0". Los
otros bits de datos de proceso de la función STO, SDI y SLS conservan su último va-
lor. Todos los demás bits de datos de proceso se ajustan al valor "0". Después de que
la rampa SSx ha alcanzado el estado final STO, todos los bits de datos de proceso se
ajustan a "0".
®
advanced
-1