ICS Triplex T8110B Trusted TMR-processor
Beskrivelse
Fremstille | ICS Triplex |
Model | T8110B |
Bestillingsoplysninger | T8110B |
Katalog | Pålidelig TMR-system |
Beskrivelse | ICS Triplex T8110B Trusted TMR-processor |
Oprindelse | USA (USA) |
HS kode | 85389091 |
Dimension | 16cm*16cm*12cm |
Vægt | 0,8 kg |
Detaljer
Trusted TMR Processor Produktoversigt
Trusted®-processoren er hovedbehandlingskomponenten i et Trusted System. Det er et kraftfuldt, brugerkonfigurerbart modul, der giver overordnede systemkontrol- og overvågningsfaciliteter og behandler input- og outputdata modtaget fra en række analoge og digitale Input/Output (I/O)-moduler på tværs af en Trusted TMR Inter-Module Communications Bus. Udvalget af applikationer til Trusted TMR Processor varierer i integritetsniveau og omfatter brand- og gaskontrol, nødstop, overvågning og kontrol og turbinekontrol.
Funktioner:
• Triple Modular Redundant (TMR), fejltolerant (3-2-0) drift. • Hardwareimplementeret fejltolerant (HIFT) arkitektur. • Dedikerede hardware- og softwaretestsystemer, som giver meget hurtig fejlgenkendelse og responstider. • Automatisk fejlhåndtering uden generende alarmering. • Tidsstemplet fejlhistoriker. • Varm udskiftning (ingen grund til at genindlæse programmer). • Fuld suite af IEC 61131-3 programmeringssprog. • Frontpanelindikatorer, der viser modulets tilstand og status. • Frontpanel RS232 seriel diagnoseport til systemovervågning, konfiguration og programmering. • IRIG-B002 og 122 tidssynkroniseringssignaler (kun tilgængelig på T8110B). • Aktiv og Standby processor fejl- og fejlkontakter. • To RS422 / 485 konfigurerbare 2- eller 4-lederforbindelser (kun tilgængelig på T8110B). • Én RS485 2-leder forbindelse (kun tilgængelig på T8110B). • TϋV-certificeret IEC 61508 SIL 3.
1.1. Oversigt
Trusted TMR Processor er et fejltolerant design baseret på en Triple Modular Redundant (TMR) arkitektur, der fungerer i en låsetrinskonfiguration. Figur 1 viser forenklet den grundlæggende struktur af Trusted TMR Processor-modulet. Modulet indeholder tre Processor fault containment regions (FCR), der hver indeholder en Motorola Power PC-serie-processor og dens tilhørende hukommelse (EPROM, DRAM, Flash ROM og NVRAM), memory mapped I/O, voter og glue logic kredsløb. Hver processor-FCR har stemt to ud af tre (2oo3) læseadgang til de to andre processors FCR-hukommelsessystemer for at eliminere divergerende drift. Modulets tre processorer gemmer og udfører applikationsprogrammet, scanner og opdaterer I/O-modulerne og registrerer systemfejl. Hver processor udfører applikationsprogrammet uafhængigt, men i låsetrinssynkronisering med de to andre. Hvis en af processorerne divergerer, gør yderligere mekanismer det muligt for den fejlbehæftede processor at gensynkronisere med de to andre. Hver processor har en grænseflade, som består af en inputvælger, uoverensstemmelsesdetektorlogik, hukommelse og et outputdriverbusinterface til Inter-Module Bus. Udgangen på hver processor er forbundet med modulstikket til en anden kanal på den tredobbelte intermodulbus.
3. Ansøgning
3.1. Modulkonfiguration Den betroede TMR-processor kræver ingen hardwarekonfiguration. Ethvert Trusted System kræver en System.INI-konfigurationsfil. Detaljer om, hvordan dette designes, er givet i PD-T8082 (Trusted Toolset Suite). Konfigurationen har som standard tildelt en processor til venstre slot i processorchassiset. Systemkonfiguratoren tillader valg af muligheder for porte, IRIG og systemfunktioner. Brugen af systemkonfiguratoren er beskrevet i PD-T8082. Mulighederne er beskrevet nedenfor.
3.1.1. Updater-sektion Hvis Autobeskyt netværksvariabler er valgt, konfigurerer dette det betroede system til at bruge et reduceret Modbus-protokolkort. Se produktbeskrivelsen PD-8151B (Trusted Communication Interface Module) for yderligere detaljer. Inter Group Delay svarer til Modbus-opdateringscyklussen. Dette er minimumsperioden mellem på hinanden følgende Modbus-opdateringsmeddelelser sendt til hvert af kommunikationsgrænseflademodulerne. Standardværdien (som vist) er 50 ms, hvilket giver et kompromis mellem latenstid og ydeevne. Justering foretages i trin på 32 heltal ms, dvs. en værdi på 33 vil være lig med 64 ms, ligesom 64. Dette kan øges eller reduceres efter behov, men da der kun sendes én opdateringsmeddelelse pr. applikationsscanning, og en applikationsscanning ofte kan være mere end 50 ms, er der ringe fordel ved at justere denne variabel.
3.1.2. Sikkerhedsafsnit Ovenstående skærm bruges også til at konfigurere en adgangskode, der tillader brugeren at udspørge et betroet system ved hjælp af den Windows-baserede HyperTerminal-facilitet eller et lignende terminalprogram. Adgangskoden konfigureres ved at vælge knappen Ny adgangskode og indtaste den nye adgangskode to gange i den viste dialogboks.
3.1.3. ICS2000 Sektion Dette afsnit gælder kun for Trusted Systems, der er forbundet via en Trusted to ICS2000 Interface Adapter til et ICS2000 system. Dette gør det muligt at vælge datakilderne for de tre mimiktabeller. Se venligst din betroede leverandør for yderligere information.