Planificación de proyecto de seguridad funcional
6
Tiempos de respuesta
6.8.7
Respuesta en caso de fallo de la comunicación segura
6.9
Tiempos de respuesta
264
Manual del producto – MOVIDRIVE
•
El control de nivel superior sólo puede evaluar el flanco si el bit de datos de proce-
so cambia de 0 a 1 y el "Cualificador de datos de proceso" está en "OK" (1 lógico)
tanto para el valor "0" del bit de datos de proceso como para el valor "1" del bit de
datos de proceso. Si está en "Fallo" (0 lógico), el flanco se debe ignorar.
•
Se asegura que todos los flancos evaluados en el control de nivel superior esta-
ban realmente presentes en la borna de entrada F-DI.
•
No se puede asegurar que todos los flancos que se producen en la borna de en-
trada F-DI sean detectados por el control de nivel superior. Esto es particularmen-
te importante en el caso de un defecto en la opción de seguridad o en el cableado.
Cuando en caso de fallo de la comunicación de datos de proceso segura no está acti-
vada la "Respuesta en caso de fallo de comunicación segura", todos los bits de datos
de proceso se sobrescriben y procesan con el valor de sustitución "0". Esto significa
que todas las funciones parciales de seguridad habilitadas (función parcial de seguri-
dad STO incluida) se activan. Esto puede provocar una parada brusca de la instala-
ción.
Con la "Respuesta en caso de fallo de comunicación segura" se puede ajustar la res-
puesta en caso de fallo "SS1" y se puede seleccionar la instancia SSx1 o SSx2 co-
rrespondiente.
Antes del primer establecimiento de la comunicación de datos de proceso segura, to-
dos los bits de datos de proceso están ajustados al valor de sustitución "0". Después
de que la comunicación de datos de proceso segura se ha establecido y ha vuelto a
fallar, el bit de datos de proceso de la instancia SSx ajustada se ajusta a "0". Los
otros bits de datos de proceso de la función STO, SOS, SDI, SLI, SLS, SSR, SLP,
SLA y SCA conservan su último valor. Todos los demás bits de datos de proceso se
ajustan al valor "0". Después de que la rampa SSx ha alcanzado el estado final STO,
todos los bits de datos de proceso se ajustan a "0".
Cuando la "Respuesta en caso de fallo de comunicación segura" está activada, el
tiempo de respuesta en caso de fallo de la comunicación se prolonga en los tiempos
de la instancia SSx parametrizada hasta activar la función parcial de seguridad STO.
AVISO
Cuando la selección de la función F-DO está ajustada a "Ninguna", las salidas se
desconectan ("0" lógico).
Cuando la selección de la función F-DO está ajustada a "STO" o "SBC", la apertura
de las salidas se retarda por la función activada según la rampa SSx.
En el diseño y la realización de funciones parciales de seguridad en instalaciones y
máquinas, el tiempo de respuesta juega un papel decisivo. Para determinar el tiempo
de respuesta a la solicitud de una función parcial de seguridad debe considerar siem-
pre el sistema completo desde el sensor (o aparato de mando) hasta el actuador. En
combinación con la opción de seguridad MOVISAFE
mente los siguientes tiempos:
•
Tiempo de respuesta de los sensores conectados
•
Tiempo de ciclo de comunicación segura
•
Tiempo de procesamiento (tiempo de ciclo) en el control de seguridad
®
system
®
CS..A son decisivos particular-