Descripción del sistema
Arranque
Rearranque
Pulsador de reinicializa-
ción
Realización a través de
bloques seguros
2-6
Ejemplo: Deberá planificar y realizar bajo su propia responsabilidad el comportamiento de
arranque y de rearranque según su análisis de riesgos. Para evitar un arranque inespe-
rado, puede ser preciso un pulsador de reinicialización para generar una señal de resta-
blecimiento manual en la máquina según el resultado del análisis de riesgos y en función
de la ruta de señal.
Pueden requerirse otros dispositivos de comando seguros, tales como interruptores de
aprobación de tres niveles.
2.3
Comportamiento de arranque y rearranque del sis-
tema
Como "arranque" se define el comportamiento del controlador de seguridad MSI 200 (así
como los dispositivos de ampliación seguros instalados) tras la conexión (o la aplicación
de tensión de alimentación) y después de su configuración a través de la interfaz- USB o
componente de memoria.
Si no se ha configurado ningún bloqueo de arranque, el controlador de seguridad arranca
inmediatamente una vez realizada la configuración (es decir, tras confirmar pulsando el
botón "Confirm"). Se evalúan las entradas de señales y las salidas se controlan de forma
pertinente.
Por rearranque se entiende el comportamiento del controlador de seguridad y de los dis-
positivos de ampliación seguros tras activar la función de seguridad y el posterior resta-
blecimiento del funcionamiento normal, por ejemplo, el desbloqueo del dispositivo de co-
mando de parada de emergencia cuando el funcionamiento seguro vuelve a ser posible.
En el caso de un bloqueo de arranque/rearranque efectivo, la salida del módulo segura
(bloqueada) correspondiente permanece en el estado seguro. De esta forma se evita un
arranque/rearranque no deseado de una máquina controlada a través del módulo de sa-
lida correspondiente.
Como estado seguro de un módulo de salida se define el estado sin energía (valor de
señal FALSE).
Para permitir el funcionamiento de la máquina que se controla a través de la salida de mó-
dulo afectada por el bloqueo de arranque/bloqueo de rearranque activo, debe anularse el
bloqueo mediante una señal de restablecimiento.
Como en el caso de la categoría de parada (véase Página 2-5), el comportamiento de
arranque y de rearranque del controlador de seguridad y de los dispositivos de ampliación
seguros en una salida determinada depende de cómo está conectada esta salida afectada
dentro de la lógica de seguridad configurada.
La señal de restablecimiento sirve al mismo tiempo para finalizar un estado de error des-
pués de subsanar la causa de fallo.
Para realizar un bloqueo de arranque/bloqueo de rearranque deben utilizarse los bloques
orientados a la seguridad en el software de configuración MSIsafesoft que dispongan del
parámetro correspondiente para activar el bloqueo de arranque y/o el de rearranque.
MSI 200
Leuze electronic