SF_EmergencyStop

 

Gültig für Funktionsbaustein SF_EmergencyStop_V1_0z, Version 1.0z (z = 0 bis 9).

Kurzbeschreibung

Der sicherheitsbezogene Funk­tionsbaustein SF_Emergen­cyStop überwacht die Schaltzustände eines NOT-HALT-Befehlsgeräts. Das Freigabesignal an Ausgang S_EStopOut wird SAFEFALSE, wenn das Befehlsgerät betätigt wird.

Mit Hilfe von S_StartReset kann eine Anlaufsperre und mit Hilfe von S_AutoReset eine Wiederan­laufsperre vorgegeben werden.

PROG_EmergencyStop_ico_editor.png

Eingänge des Funktionsbausteins

Detaillierte Informationen erhalten Sie durch Klicken auf die entsprech­enden Hyperlinks.

Name

Kurzbeschreibung

Wert

Activate

Zustandsgesteuerter  Eingang zur Aktivierung des Funktionsbausteins.

Datentyp: BOOL

Anfangswert: FALSE

  • FALSE: Funktions­baustein inaktiv

  • TRUE: Funktions­baustein aktiv

S_EStopIn

Zustandsgesteuerter  Eingang für den Status des NOT-HALT-Befehlsgeräts.

Datentyp: SAFEBOOL

Anfangswert: SAFE­FALSE

  • SAFEFALSE: NOT-HALT-Befehls­gerät betätigt

  • SAFETRUE: NOT-HALT-Befehls­gerät nicht betätigt

S_StartReset

Zustandsgesteuerter  Eingang zur Vorgabe der Anlaufsperre nach dem Start der Sicherheitssteuerung oder bei Aktivierung des Funktionsbausteins.

Eine aktive Anlaufsperre muss durch eine positive Signalflanke an Eingang Reset manuell aufgehoben werden. Eine deaktivierte Anlaufsperre führt dazu, dass der Ausgang S_EStopOut automatisch auf SAFETRUE wechselt, wenn der Funktionsbaustein aktiviert und die Sicherheitsfunktion nicht angefordert ist.

Datentyp: SAFEBOOL

Anfangswert: SAFE­FALSE

Beachten Sie den ersten Gefahrenhinweis unter dieser Tabelle.

  • SAFEFALSE: mit Anlaufsperre

  • SAFETRUE: ohne Anlaufsperre

S_AutoReset

Zustandsgesteuerter  Eingang zur Vorgabe der Wiederanlaufsperre nach Rückkehr des SAFETRUE-Signals an Eingang S_EStopIn, d.h. nachdem das vorher betätigte NOT-HALT-Befehlsgerät wieder deaktiviert wurde.

Eine aktive Wiederanlaufsperre muss durch eine positive Signalflanke an Eingang Reset manuell aufgehoben werden. Eine deaktivierte Wiederanlaufsperre führt dazu, dass der Ausgang S_EStopOut automatisch auf SAFETRUE wechselt, wenn der Funktionsbaustein aktiviert und die Sicherheitsfunktion nicht mehr angefordert ist.

Datentyp: SAFEBOOL

Anfangswert: SAFE­FALSE

Beachten Sie den ersten Gefahrenhinweis unter dieser Tabelle.

  • SAFEFALSE: mit Wiederanlaufsperre

  • SAFETRUE: ohne Wiederanlaufsperre

Reset

Flankengesteuerter  Eingang für das Rücksetz-Signal:

  • Rücksetzen von Fehlermeldungen wenn die Fehlerur­sache nicht mehr besteht.

  • Manuelles Aufheben einer aktiven Anlauf-/Wiederan­laufsperre (vorge­geben durch S_StartReset und/oder S_Au­toReset).

Beachten Sie den zweiten Gefahrenhinweis unter dieser Tabelle.

Datentyp: BOOL

Anfangswert: FALSE

HINWEIS:

Abweichend von der Norm EN ISO 13849-1 erfolgt das Rücksetzen nicht wie dort gefordert durch eine negative (fallende) sondern durch eine positive (steigende) Flanke.

  • FALSE: Rücksetzen ist nicht angefordert

  • Flanke FALSE > TRUE: Rücksetzen ist angefordert

WARNUNG

NICHTERFÜLLEN DER SICHERHEITSANFORDERUNGEN

  • Prüfen Sie vor der Inbetriebnahme die Auswirkungen einer deaktiv­ierten Anlaufsperre (S_StartReset = SAFETRUE) und/oder Wied­eranlaufsperre (S_AutoReset = SAFETRUE) auf Ihre Maschine bzw. Ihren Prozess.

  • Beachten Sie die vorgegebenen Richtlinien in relevanten Sektor­normen bezüglich der Anlauf-/Wiederanlaufsperre.

  • Stellen Sie sicher, dass an anderer Stelle oder mit anderen Mitteln eine geeignete Anlaufsperre realisiert ist.

Die Nichtbeachtung dieser Anweisungen kann Tod, schwere Körperverletzungen oder Sachschäden zur Folge haben.

Das Rücksetzen des Funktionsbausteins durch eine positive Signal­flanke an Eingang Reset kann dazu führen, dass Ausgang S_EStopOut sofort auf SAFETRUE gesteuert wird (in Abhängigkeit der Zustände an den übrigen Eingängen).

WARNUNG

UNBEABSICHTIGTER BETRIEBSSTART

  • Berücksichtigen Sie in Ihrer Risikoanalyse die Auswirkungen des Rücksetzens, das durch eine positive Signalflanke an Eingang Reset erfolgt.

  • Stellen Sie sicher, dass geeignete Maßnahmen (gemäß zutref­fender Sektornormen) getroffen wurden, um Gefährdungen durch das Rücksetzen zu verhindern.

  • Betreten Sie den Betriebsbereich nicht, wenn das Rücksetzen durchgeführt wird.

  • Stellen Sie sicher, dass keine anderen Personen den Betriebsbereich betreten können, wenn das Rücksetzen durchge­führt wird.

  • Verwenden Sie geeignete Sicherheitsverriegelungen, wenn eine Gefahr für Personen und/oder Ausrüstung besteht.

Die Nichtbeachtung dieser Anweisungen kann Tod, schwere Körperverletzungen oder Sachschäden zur Folge haben.

Ausgänge des Funktionsbausteins

Detaillierte Informationen erhalten Sie durch Klicken auf die entsprech­enden Hyperlinks.

Name

Kurzbeschreibung

Wert

Ready

Ausgang zur Signalisierung "Funktionsbaustein ist aktiviert/nicht aktiviert".

Datentyp: BOOL

  • TRUE: Funktions­baustein ist aktiviert (Activate = TRUE) und die Ausgangspa­rameter stellen den Zustand der Sicher­heitsfunktion dar.

  • FALSE: Der Funk­tionsbaustein ist nicht aktiviert (Acti­vate = FALSE) und alle Ausgänge des Funktionsbausteins sind auf FALSE/SAFE­FALSE gesteuert.

S_EStopOut

Ausgang für das Freigabesignal des Funktionsbausteins.

Datentyp: SAFEBOOL

  • SAFEFALSE:

    • NOT-HALT-Befehls­gerät betätigt

    • oder Funktions­baustein nicht aktiv­iert

    • oder Anlaufsperre ist aktiviert

    • oder Fehlermeldung anliegend.

  • SAFETRUE:

    • NOT-HALT-Befehls­gerät nicht betätigt

    • und Funktions­baustein aktiviert

    • und Anlauf­sperre/Wiederanlauf­sperre nicht aktiv

    • und keine Fehlermel­dung anliegend.

Error

Ausgang für Fehlermeldung.

Datentyp: BOOL

  • FALSE: Es liegt kein Fehler vor.

  • TRUE: Der Funk­tionsbaustein hat einen Fehler erkannt. In der Folge steuert Ausgang S_EStopOut auf SAFEFALSE.

DiagCode

Ausgang für Diagnosemeldung.

Datentyp: WORD

Diagnosemeldung des Funktionsbausteins.

Die möglichen Werte sind im Thema "Diag­nose-Codes" aufgelistet und beschrieben.

Signalablauf-Diagramm

Dieses Diagramm bezieht sich auf eine typische NOT-HALT-Funktion mit aktiver Anlaufsperre und aktiver Wiederanlaufsperre:

HINWEIS:

Beachten Sie auch das weitere Signalablauf-Diagramm.

HINWEIS:

Die Signalablauf-Diagramme in dieser Dokumentation vernachlässigen möglicherweise bestimmte Diagnose-Codes. So kann beispielsweise ein Diagnose-Code im Diagramm fehlen, wenn der betreffende Status des Funktionsbausteins ein temporärer Übergangszustand ist und nur für einen Zyklus der Sicherheitssteuerung aktiv ist.

Es werden nur typische Signalkombinationen der Eingangssignale darg­estellt. Weitere Signalkombinationen sind möglich.

PROG_EmergencyStop_Signal1.png

0

Der Funktionsbaustein ist noch nicht aktiviert (Activate = FALSE).

Folglich sind alle Ausgänge FALSE oder SAFEFALSE.

1

Nach der Bausteinaktivierung durch Activate = TRUE ist zunächst noch die Anlaufsperre aktiv.

2

Das vorher betätigte NOT-HALT-Befehlsgerät wird deaktiviert (Öffnerkontakte geschlossen). Ausgang S_EStopOut bleibt zunächst SAFEFALSE, da mit S_StartReset = SAFEFALSE der automatische Anlauf verhindert wird.

3

Aufheben der Anlaufsperre durch positive Signalflanke an Eingang Reset und anschließender Normalbetrieb. Ausgang S_EStopOut wird SAFETRUE.

4

NOT-HALT-Anforderung. Befehlsgerät wird betätigt. Ausgang S_EStopOut wird SAFEFALSE.

5

NOT-HALT-Befehlsgerät wird wieder deaktiviert, Ausgang S_EStopOut bleibt zunächst SAFEFALSE, da mit S_AutoReset = SAFEFALSE die Wiederanlaufsperre vorgegeben wurde.

6

Aufheben der Anlaufsperre durch positive Signalflanke an Eingang Reset und anschließender Normalbetrieb. Ausgang S_EStopOut wird SAFETRUE.

7

Bausteinaktivierung wird zurückgenommen (Activate = FALSE), Ausgang S_EStopOut = SAFEFALSE.

Anwendungsbeispiel

Dieses Beispiel zeigt eine einkanalige Verschaltung des Öffnerkon­taktes eines NOT-HALT-Befehlsgeräts S1 mit dem sicherheitsbezo­genen Funktionsbaustein SF_EmergencyStop. Das NOT-HALT-Befehlsgerät ist an Eingangsklemme I0 des sicherheits­bezogenen Eingangsgeräts SDI mit der Kennung 1 angeschlossen.

In diesem Beispiel gilt:

Durch die TRUE-Konstante an Eingang Activate ist der Funktions­baustein dauerhaft aktiviert.

S_StartReset = SAFEFALSE gibt eine Anlaufsperre nach dem Start der Sicherheitssteuerung bzw. der Bausteinaktivierung vor. Darüber hinaus ist mit S_AutoReset = SAFEFALSE eine Wiederanlaufsperre des Funk­tionsbausteins nach Entriegelung des NOT-HALT-Befehlsgeräts, d.h. nach Rückkehr des SAFETRUE-Signals an EingangS_EStopIn, vorge­geben. Beide Anlaufsperren werden erst durch eine positive Signal­flanke an Eingang Reset aufgehoben.

Zu diesem Zweck ist an Eingang NI0 des Standard-Eingangsgeräts DI 1 der Reset-Taster S2 angeschlossen.

PROG_EmergencyStop_ApplicationExample1.png

S1

NOT-HALT

S2

Reset

Weitere Informationen

Beachten Sie auch die übrigen Anwendungsbeispiele sowie die Hinweise zu den Beispielen.

Detailinformationen

Weitere Informationen finden Sie in folgenden Abschnitten: