In sistemi a struttura modulare, singoli moduli del sistema si possono collegare a / scollegare dall'attrezzatura di sicurezza a dipendere dal tipo di processo. Quando un modulo della macchina è collegato, la sua attrezzatura di sicurezza viene designata come relativa alla sicurezza ed ha un effetto sulla zona di pericolo.
Se un modulo della macchina non è collegato, la relativa attrezzatura di sicurezza non sarà disponibile e non viene perciò designata come relativa alla sicurezza.
AVVERTENZA | |
---|---|
La figura qui sotto mostra un esempio di codice per attrezzatura di sicurezza modulare in un layout monocanale. In questo esempio, diversi blocchi di funzione di sicurezza agiscono insieme su un'uscita del Safety Logic Controller che è assegnata alla variabile I/O globale Machine.
(1) |
La variabile I/O KeySwitch_In è assegnata al segnale di un interruttore a chiave collegato: Reset dell'inibizione di avvio solo da parte di personale autorizzato, quando l'attrezzatura di sicurezza non è più rilevante per la sicurezza. |
(2) |
Inibizione di avvio: Q1 può essere commutato a SAFETRUE solo quando Activate (SF_GuardMonitoring) = FALSE. |
(3) |
Dispositivo di segnale per segnalare attrezzatura di sicurezza messa a ponte. |
(4) |
Segnale di feedback del dispositivo di segnalazione. |
(5) |
Segnale per fermare la macchina. |
Tenete conto di queste informazioni importanti quando implementate quest'esempio.
I blocchi di funzione di sicurezza SF_EmergencyStop e SF_GuardMonitoring valutano segnali provenienti dall'attrezzatura di sicurezza collegata.
Attrezzatura di sicurezza 1: Dispositivo di controllo dell'arresto di emergenza, assegnato alla variabile I/O globale EStop_In, valutata dal blocco di funzione SF_EmergencyStop, permanentemente presente sulla macchina.
Attrezzatura di sicurezza 2: Porta, assegnata alla variabile I/O globale GMControl_In, valutata dal blocco di funzione di sicurezza SF_GuardMonitoring, può essere temporaneamente collegata a / scollegata dall'applicazione nel suo insieme (a dipendere dalla struttura modulare del sistema).
L'attrezzatura di sicurezza 2 non è disponibile quando non è collegata, dato che il modulo non fa più parte della macchina. Quando non è collegata, l'attrezzatura di sicurezza 2 non viene designata come relativa alla sicurezza.
Scollegare/collegare l'attrezzatura di sicurezza 2
Per scollegare l'attrezzatura di sicurezza 2, l'applicazione commuta l'ingresso Activate del blocco di funzione di sicurezza SF_GuardMonitoring a FALSE tramite la variabile I/O globale Act_Modular. Di conseguenza, l'uscita di abilitazione S_GuardMonitoring commuta a SAFEFALSE.
Per riavviare la rimanente parte del sistema dopo aver scollegato il blocco di funzione e per prevenire un avvio automatico, è implementata un'inibizione di avvio con le funzioni di sicurezza F_TRIG_S e RS_S. La rimozione dell'inibizione di avvio in questo esempio è implementata mediante un interruttore a chiave, il cui segnale è assegnato alla variabile I/O globale KeySwitch_In e collegato all'ingresso CLK della funzione di sicurezza F_TRIG_S (cifra (1) in figura). Il segnale per l'inibizione di avvio di riferimento viene assegnato ad altre funzioni di sicurezza e al segnale di feedback del dispositivo di segnalazione.
La risultante connessione controlla l'uscita di sicurezza (cifra (5) in figura) tramite la variabile I/O globale Machine.
L'attrezzatura di sicurezza 2 messa a ponte viene indicata dal dispositivo di segnalazione, che viene controllato dalla variabile I/O globale Lamp_SafetyOff (cifra (3) in figura). Il feedback positivo (variabile I/O globale Feedback, cifra (4) in figura) deve essere presente tramite la funzione corretta del dispositivo di segnalazione per commutare l'uscita di sicurezza a SAFETRUE.
L'applicazione funziona ancora utilizzando il collegamento descritto, nonostante il blocco di funzione di sicurezza SF_GuardMonitoring sia stato disattivato.
L'attrezzatura di sicurezza 1 continua ad agire sulla variabile I/O globale Machine, che è assegnata al segnale per fermare la macchina / il sistema(5).
Tenere conto delle seguenti note per implementare l'esempio applicativo di qui sopra:
Se implementate questo esempio, è assolutamente essenziale che i dispositivi vengano collegati tra di loro come descritto nell'esempio. Ogni scostamento può comportare pericoli. Le posizioni di programma ove viene usato un collegamento XOR/OR costituiscono un particolare rischio in termine di errori sistematici.
Gli errori sono rilevabili solo verificando i collegamenti stabiliti e validando la funzione di sicurezza nella sua interezza. Siete voi responsabili di eseguire queste convalide.
AVVERTENZA | |
---|---|
In caso di corto circuito o circuito incrociato tra cavi e/o parti non protette della terra, il guasto può essere eliminato se il cablaggio si trova in uno spazio di installazione elettrica e sia i cavi sia lo spazio di installazione soddisfano i requisiti della EN 60204.
AVVERTENZA | |
---|---|
La messa a ponte di attrezzatura di sicurezza scollegata deve essere indicata con un dispositivo di segnale visivo e/o acustico dotato di segnale di feedback.
Per implementare il segnale di reset all'ingresso di clock CLK della funzione di sicurezza F_TRIG_S, un interruttore a chiave viene collegato al Safety Logic Controller e assegnato alla variabile I/O globale KeySwitch_In.
Se l'analisi del rischio evidenzia che l'attrezzatura di sicurezza deve essere implementata su base bicanale, l'esempio di qui sopra deve essere implementato con segnali di ingresso/uscita bicanale.