ICS Triplex T8110B pålidelig TMR-processor
Beskrivelse
Fremstille | ICS Triplex |
Model | T8110B |
Bestillingsoplysninger | T8110B |
Katalog | Pålidelig TMR-system |
Beskrivelse | ICS Triplex T8110B pålidelig TMR-processor |
Oprindelse | USA (USA) |
HS-kode | 85389091 |
Dimension | 16 cm * 16 cm * 12 cm |
Vægt | 0,8 kg |
Detaljer
Oversigt over pålidelig TMR-processor
Trusted®-processoren er den primære behandlingskomponent i et Trusted System. Det er et kraftfuldt, brugerkonfigurerbart modul, der leverer overordnede systemkontrol- og overvågningsfaciliteter og behandler input- og outputdata modtaget fra en række analoge og digitale input/output (I/O)-moduler på tværs af en Trusted TMR Inter-Module Communications Bus. Anvendelsesområdet for Trusted TMR-processoren varierer i integritetsniveau og omfatter brand- og gaskontrol, nødnedlukning, overvågning og kontrol samt turbinekontrol.
Funktioner:
• Triple Modular Redundant (TMR), fejltolerant (3-2-0) drift. • Hardware Implemented Fault Tolerant (HIFT) arkitektur. • Dedikerede hardware- og softwaretestregimer, der giver meget hurtig fejlregistrering og svartider. • Automatisk fejlhåndtering uden generende alarmer. • Tidsstemplet fejlhistorik. • Hot replacement (intet behov for at genindlæse programmer). • Fuld pakke af IEC 61131-3 programmeringssprog. • Frontpanelindikatorer, der viser modulets tilstand og status. • Frontpanel RS232 seriel diagnosticeringsport til systemovervågning, konfiguration og programmering. • IRIG-B002 og 122 tidssynkroniseringssignaler (kun tilgængelig på T8110B). • Aktiv og standby processorfejl- og udfaldskontakter. • To RS422/485 konfigurerbare 2- eller 4-lederforbindelser (kun tilgængelig på T8110B). • En RS485 2-lederforbindelse (kun tilgængelig på T8110B). • TϋV-certificeret IEC 61508 SIL 3.
1.1. Oversigt
Den betroede TMR-processor er et fejltolerant design baseret på en Triple Modular Redundant (TMR) arkitektur, der opererer i en lock-step konfiguration. Figur 1 viser, forenklet, den grundlæggende struktur af det betroede TMR-processormodul. Modulet indeholder tre processorfejlinddæmningsområder (FCR), der hver indeholder en Motorola Power PC-serieprocessor og dens tilhørende hukommelse (EPROM, DRAM, Flash ROM og NVRAM), hukommelseskortlagte I/O-, voter- og glue-logikkredsløb. Hver processor-FCR har to ud af tre (2oo3) læseadgang til de to andre processorers FCR-hukommelsessystemer for at eliminere divergerende drift. Modulets tre processorer gemmer og udfører applikationsprogrammet, scanner og opdaterer I/O-modulerne og registrerer systemfejl. Hver processor udfører applikationsprogrammet uafhængigt, men i lock-step synkronisering med de to andre. Hvis en af processorerne divergerer, tillader yderligere mekanismer den defekte processor at synkronisere igen med de to andre. Hver processor har en grænseflade, der består af en input-stemmer, en diskrepansdetektorlogik, hukommelse og en output-driverbusgrænseflade til Inter-Module-bussen. Udgangen fra hver processor er forbundet via modulstikket til en anden kanal på den tredobbelte Inter-Module-bus.
3. Anvendelse
3.1. Modulkonfiguration Den betroede TMR-processor kræver ingen hardwarekonfiguration. Hvert betroet system kræver en System.INI-konfigurationsfil. Detaljer om, hvordan dette designes, findes i PD-T8082 (Trusted Toolset Suite). Konfigurationen har som standard en processor tildelt den venstre plads på processorkabinettet. Systemkonfiguratoren giver mulighed for at vælge indstillinger for porte, IRIG og systemfunktioner. Brugen af systemkonfiguratoren er beskrevet i PD-T8082. Indstillingerne er beskrevet nedenfor.
3.1.1. Opdateringsafsnit Hvis Auto Protect Network Variables er valgt, konfigurerer dette det betroede system til at bruge et reduceret Modbus-protokolkort. Se produktbeskrivelsen PD-8151B (Trusted Communication Interface Module) for yderligere oplysninger. Inter Group Delay svarer til Modbus-opdateringscyklussen. Dette er minimumsperioden mellem successive Modbus-opdateringsmeddelelser, der sendes til hvert af kommunikationsgrænseflademodulerne. Standardværdien (som vist) er 50 ms, hvilket giver et kompromis mellem latenstid og ydeevne. Justering foretages i intervaller på 32 heltal ms, dvs. en værdi på 33 vil være lig med 64 ms, ligesom 64. Dette kan øges eller mindskes efter behov, men da der kun sendes én opdateringsmeddelelse pr. applikationsscanning, og en applikationsscanning ofte kan være mere end 50 ms, er der ringe fordel ved at justere denne variabel.
3.1.2. Sikkerhedsafsnit Ovenstående visning bruges også til at konfigurere en adgangskode, der giver brugeren mulighed for at forespørge et betroet system ved hjælp af den Windows-baserede HyperTerminal-funktion eller et lignende terminalprogram. Adgangskoden konfigureres ved at vælge knappen Ny adgangskode og indtaste den nye adgangskode to gange i den viste dialogboks.
3.1.3. ICS2000-afsnit Dette afsnit gælder kun for betroede systemer, der er tilsluttet et ICS2000-system via en betroet ICS2000-grænsefladeadapter. Dette gør det muligt at vælge datakilderne for de tre efterligningstabeller. Kontakt din betroede leverandør for yderligere information.