基金會(huì)現(xiàn)場(chǎng)總線可用性含義
可用性(availability)一詞,也可譯作有效性,實(shí)用性,是用來(lái)衡量系統(tǒng)的有效工作能力,它要求可靠性越高越好,平均修理時(shí)間愈短愈好。可靠性是指系統(tǒng)、部件、元器件等在規(guī)定的條件下,規(guī)定的時(shí)間內(nèi)完成規(guī)定功能的能力,通常以MTBF平均故障時(shí)間(也有稱為平均*時(shí)間)來(lái)表示。可維修性是指可修復(fù)系統(tǒng)、部件、元器件等在規(guī)定的條件下、規(guī)定的時(shí)間內(nèi)完成維修的能力,通常以MTTR平均修理時(shí)間來(lái)表示。可用性用A表示,即
A=MTBF/(MTBF+MTTR)。一般系統(tǒng)可達(dá)到A=0.9999,而某系統(tǒng)的控制站可達(dá)到A=0.999999953,這4個(gè)9與7個(gè)9之差,則系統(tǒng)故障間隔時(shí)間相差1000倍(4500年/4年),控制系統(tǒng)維護(hù)費(fèi)用可節(jié)約一半。
為了解決系統(tǒng)的可用性,基金會(huì)現(xiàn)場(chǎng)總線已經(jīng)有了多項(xiàng)措施,常用的手段為分散和冗余。
一、關(guān)于分散,主要通過(guò)網(wǎng)絡(luò)分散和控制分散來(lái)提高可用性,除去將一般控制功能下放到現(xiàn)場(chǎng),設(shè)計(jì)中通過(guò)上層網(wǎng)絡(luò)的區(qū)域劃分和下層網(wǎng)絡(luò)的風(fēng)險(xiǎn)管理等,做到一個(gè)回路的故障不影響另一個(gè)回路,保證“單回路的完整性(single-Loopintegrity)”。另外,就是現(xiàn)場(chǎng)總線系統(tǒng)可將停車功能分布到現(xiàn)場(chǎng)的輸出設(shè)備中,從而得到較好的可用性。
二、關(guān)于冗余,有主站網(wǎng)絡(luò)冗余(介質(zhì)冗余、網(wǎng)絡(luò)冗余、網(wǎng)絡(luò)及介質(zhì)冗余)、變送器冗余(FF目前僅采用選擇器功能塊)、傳感器冗余(FF目前僅采用選擇器功能塊)、總線電源冗余、鏈路設(shè)備冗余、控制器冗余(FF目前主要為控制功能分散到現(xiàn)場(chǎng)設(shè)備中)、冗余分離(即冗余部件應(yīng)從物理上、地理上分散,如主處理器和備份處理器應(yīng)該插在相隔一段距離的不同底板上)等,其中鏈路設(shè)備、電源、主站網(wǎng)絡(luò)和操作站冗余是FF系統(tǒng)的常用冗余措施。
由于鏈路設(shè)備(H1卡)是網(wǎng)段的主鏈路活動(dòng)調(diào)度器LAS,如果鏈路設(shè)備發(fā)生故障,雖然備分LAS可以維持網(wǎng)段運(yùn)行,但操作員就將變成“瞎子”,所以H1卡冗余很重要。同樣網(wǎng)段主干雙絞線介質(zhì)出現(xiàn)故障,則整個(gè)網(wǎng)段癱瘓,所以人們對(duì)通信介質(zhì)冗余要求很迫切。在這種情況下,MooreHawke公司推出TRUNKSAFETM系統(tǒng),這是冗余的H1接口系統(tǒng),詳見(jiàn)圖1。TRUNKSAFE系統(tǒng)在一對(duì)H1卡之間形成一個(gè)簡(jiǎn)單的H1環(huán)形回路,現(xiàn)場(chǎng)設(shè)備連接同TRUNKSAFE設(shè)備耦合器提供,網(wǎng)段終端設(shè)在每個(gè)TRUNKSAFE電源調(diào)理器上,正常時(shí)兩個(gè)H1卡中的一個(gè)讀出來(lái)自現(xiàn)場(chǎng)設(shè)備的數(shù)據(jù)。這時(shí)設(shè)備耦合器內(nèi)的自動(dòng)終端器(有)不起作用。當(dāng)環(huán)的一側(cè)(如圖左側(cè))電纜斷開(kāi)時(shí),TRUNKSAFE的電源檢測(cè)到故障時(shí),隔離分支內(nèi)的供電,同時(shí)H1卡的供電被切斷了;迫使LAS和HSE的所有功能借助于正常工作分支上的H1卡繼續(xù)發(fā)揮作用;同時(shí)設(shè)備耦合器檢測(cè)到電纜上的故障,并且就地使它的自動(dòng)終端器發(fā)揮作用,保持正常工作的分支的通信暢通;DCS或上位系統(tǒng)檢測(cè)到H1卡中的一個(gè)卡的故障,發(fā)出系統(tǒng)的報(bào)警;TRUNKSAFE電源也可進(jìn)行單獨(dú)報(bào)警。又系統(tǒng)可使進(jìn)入故障分支的電流維持在低電平涓流狀態(tài),允許將檢測(cè)到的故障排除掉,如果電纜工作*恢復(fù)到原來(lái)水平,每個(gè)單元重新設(shè)定。
此功能允許TRUNKSAFE使H1實(shí)現(xiàn)真正的冗余,而且解決了原來(lái)網(wǎng)段內(nèi)的所有設(shè)備通信依賴單*根雙絞線電纜的局面,做到了介質(zhì)冗余。
三、通過(guò)診斷可以提高可用性。這是設(shè)備管理中對(duì)FF設(shè)備本身的基本管理,因?yàn)镕F設(shè)備多種自診斷信息,有利于發(fā)現(xiàn)FF設(shè)備本身及其它工藝設(shè)備的故障,從而確定其輕重級(jí)別和真實(shí)性。如冗余的備份狀況和切換情況,通過(guò)診斷,證明冗余在提高可用性方面的作用,從而警示操作員更換冗余設(shè)備組中故障部分,使其準(zhǔn)備好在下次故障發(fā)生時(shí)進(jìn)行接替。另外診斷功能可以辨別一般故障和嚴(yán)重故障,如分出“壞的”(bad)和“不確定”(uncertain)診斷指示通知操作員,允許用戶使用狀態(tài)選項(xiàng)(STATVS_OPTS)參數(shù)來(lái)設(shè)置所希望的行為,從而保證必要的停車,減少錯(cuò)誤的停車,避免虛假停車。又一般運(yùn)行不正常情況時(shí),可以通過(guò)顯示狀態(tài)、報(bào)警畫面及詳細(xì)畫面引起操作員注意,判斷是過(guò)程問(wèn)題還是設(shè)備問(wèn)題,使用“工程工具”以便在任何設(shè)備進(jìn)行訪問(wèn),做到盡早發(fā)現(xiàn)問(wèn)題,盡快修復(fù),即減少了平均修復(fù)時(shí)間(MTTR),從而提高了可用性。
四、其它:FFH1網(wǎng)絡(luò)正常接地、防止短路及使用短路防護(hù)設(shè)備是當(dāng)前保證基金會(huì)現(xiàn)場(chǎng)總線可用性的主要措施,這方面已引起了現(xiàn)場(chǎng)施工、安裝調(diào)試及運(yùn)行維護(hù)部門的高度重視,只要措施得力,這方面的隱患是可以排除的。
在故障時(shí)的操作,由于設(shè)計(jì)時(shí)對(duì)相關(guān)閥位已作了規(guī)定,所以可以做到整個(gè)工藝過(guò)程繼續(xù)運(yùn)行而不使整個(gè)裝置停車,這是在保證安全性的前提下的提高可用性的非常措施。對(duì)這種“故障安全狀態(tài)”要積極應(yīng)對(duì),使故障點(diǎn)處置得當(dāng),從容應(yīng)對(duì),zui終做到整個(gè)生產(chǎn)裝置回到正常狀態(tài)。
安全性和可用性是一對(duì)矛盾,相輔相成。我們要結(jié)合流程工業(yè)的具體對(duì)象,在設(shè)計(jì)對(duì)安全性要求高的系統(tǒng)時(shí),應(yīng)在選用FF系統(tǒng)同時(shí),選用適當(dāng)?shù)腟IS安全儀表系統(tǒng)。現(xiàn)場(chǎng)總線基金會(huì)于2002年10月通過(guò)TUV安全儀表系統(tǒng)認(rèn)證,F(xiàn)F-SIS(SafetyInstrumentedSystem)技術(shù)規(guī)范、符合IEC61508和IEC61511標(biāo)準(zhǔn),它的應(yīng)用,將為整個(gè)FCS系統(tǒng)提高可用性和安全性推向更高的水平。
zui后應(yīng)該強(qiáng)調(diào)一點(diǎn),提高系統(tǒng)可用性,還應(yīng)該注意到經(jīng)濟(jì)性,以確保完成成本的初期投入與回收等全面綜合經(jīng)濟(jì)技術(shù)指標(biāo)。