DE19718284C2 - Verfahren und Vorrichtung zum Überwachen einer Anlage mit mehreren Funktionseinheiten - Google Patents
Verfahren und Vorrichtung zum Überwachen einer Anlage mit mehreren FunktionseinheitenInfo
- Publication number
- DE19718284C2 DE19718284C2 DE19718284A DE19718284A DE19718284C2 DE 19718284 C2 DE19718284 C2 DE 19718284C2 DE 19718284 A DE19718284 A DE 19718284A DE 19718284 A DE19718284 A DE 19718284A DE 19718284 C2 DE19718284 C2 DE 19718284C2
- Authority
- DE
- Germany
- Prior art keywords
- safety
- devices
- safety devices
- inputs
- security
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Revoked
Links
Classifications
-
- G—PHYSICS
- G05—CONTROLLING; REGULATING
- G05B—CONTROL OR REGULATING SYSTEMS IN GENERAL; FUNCTIONAL ELEMENTS OF SUCH SYSTEMS; MONITORING OR TESTING ARRANGEMENTS FOR SUCH SYSTEMS OR ELEMENTS
- G05B19/00—Programme-control systems
- G05B19/02—Programme-control systems electric
- G05B19/418—Total factory control, i.e. centrally controlling a plurality of machines, e.g. direct or distributed numerical control [DNC], flexible manufacturing systems [FMS], integrated manufacturing systems [IMS], computer integrated manufacturing [CIM]
-
- G—PHYSICS
- G05—CONTROLLING; REGULATING
- G05B—CONTROL OR REGULATING SYSTEMS IN GENERAL; FUNCTIONAL ELEMENTS OF SUCH SYSTEMS; MONITORING OR TESTING ARRANGEMENTS FOR SUCH SYSTEMS OR ELEMENTS
- G05B19/00—Programme-control systems
- G05B19/02—Programme-control systems electric
- G05B19/18—Numerical control [NC], i.e. automatically operating machines, in particular machine tools, e.g. in a manufacturing environment, so as to execute positioning, movement or co-ordinated operations by means of programme data in numerical form
- G05B19/406—Numerical control [NC], i.e. automatically operating machines, in particular machine tools, e.g. in a manufacturing environment, so as to execute positioning, movement or co-ordinated operations by means of programme data in numerical form characterised by monitoring or safety
-
- G—PHYSICS
- G05—CONTROLLING; REGULATING
- G05B—CONTROL OR REGULATING SYSTEMS IN GENERAL; FUNCTIONAL ELEMENTS OF SUCH SYSTEMS; MONITORING OR TESTING ARRANGEMENTS FOR SUCH SYSTEMS OR ELEMENTS
- G05B23/00—Testing or monitoring of control systems or parts thereof
-
- Y—GENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
- Y02—TECHNOLOGIES OR APPLICATIONS FOR MITIGATION OR ADAPTATION AGAINST CLIMATE CHANGE
- Y02P—CLIMATE CHANGE MITIGATION TECHNOLOGIES IN THE PRODUCTION OR PROCESSING OF GOODS
- Y02P90/00—Enabling technologies with a potential contribution to greenhouse gas [GHG] emissions mitigation
- Y02P90/02—Total factory control, e.g. smart factories, flexible manufacturing systems [FMS] or integrated manufacturing systems [IMS]
Description
Die Erfindung betrifft ein Verfahren und eine Vorrichtung
zum Überwachen einer Anlage mit mehreren Funktionseinhei
ten.
Bei einer Anlage, wie einer Fertigungsanlage, von der die
Erfindung ausgeht, kann es sich um eine oder mehrere
einander zugeordnete Maschinen handeln, wie beispielswei
se Roboter. Eine Maschine bzw. ein Roboter besteht aus
mehreren unterschiedlichen Funktionseinheiten, wie dem
Leistungsteil (Power Modul), einer Steuereinheit und einer
Bedienungseinheit. In einer Anlage, von der ausgegangen
wird, können mehrere solche Maschinen mit den genannten
Funktionseinheiten zusammenarbeiten und miteinander
verknüpft sein. Weiterhin kann Peripherie vorhanden sein,
wie Schienen, auf denen die Maschinen, wie Roboter,
verfahren werden oder ein Portal, das die Maschinen oder
Roboter entlang eines zu bearbeitenden "Werkstücks", wie
eines Schiffes, verfährt.
Bisher werden bei Steuereinrichtungen parallele Not-Aus-
Verdrahtungen vorgenommen, die in Relaistechnik verwirk
licht werden. Probleme ergeben sich dabei mit der Sicher
heit bei Programmierhandgeräten (Bedienungseinheiten),
deren flexible Anschlußkabel vielen Einwirkungen ausge
setzt sind, so daß ein Kurzschluß zwischen Not-Aus-
Leitungen nicht sicher ausgeschlossen werden kann. Die
notwendige Zweikanaligkeit macht die Kabel zudem steif,
dick und schwer. Parallel verdrahtete Sicherheitskreise
sind applikationsspezifisch ausgelegt und bieten keine
Flexibilität. Funktionelle Abweichungen sind nur durch
eine Umkonstruktion möglich. Not-Aus-Schleifen und Bedie
nerschutz-Schleifen sind zwar erweiterbar, sie bieten
aber nicht die Möglichkeit einer Diagnose, wenn ein
Signalgeber im Sicherheitskreis einer Maschinensteuerung
geöffnet ist. Darüber hinaus sind derartige Sicherheits
einrichtungen unübersichtlich und schwierig zu warten,
wobei gerade die große Zahl der beteiligten Kontakte der
Sicherheitslogik wiederum einen negativen Einfluß auf die
Betriebssicherheit hat.
Die DE 37 06 325 A1 zeigt ein Steuer- und Datennetzwerk,
bei dem eine Anzahl von Anschaltmodulen mit je einem
Prozessor mit zugehörigen Bauteilen sowie wenigstens
einer Eingangsschaltung und einer Ausgangsschaltung zur
Aufnahme bzw. Abgabe von Daten und Signalen parallel an
einen Bus angeschlossen ist. Die Anlage weist einen
gemeinsamen Leitrechner auf, der die Anschaltmodule über
den Bus mittels adressierter Telegramme aufruft und
Daten- und Steuerinformationen überträgt sowie Antworten
der Anschaltmodule aufnimmt. Nachteilig ist, daß ein
zentraler Leitrechner vorhanden sein muss, der die An
schaltmodule mittels adressierbarer Telegramme aufruft
und derart Daten- und Steuerinformationen überträgt sowie
Antworten der Anschaltmodule aufnimmt. Dadurch, daß die
einzelnen Module oder Knoten an der Adressierung von
einem zentralen Rechner abhängig sind, ist das System
relativ störanfällig.
Der Erfindung liegt daher die Aufgabe zugrunde,
ein Verfahren und
eine Vorrichtung zum Überwachen einer Anlage zu schaffen,
die eine hohe Überwachungssicherheit aufweist.
Erfindungsgemäß wird die genannte Aufgabe durch ein
Verfahren und eine Vorrichtung mit den Merkmalen der
Ansprüche 1 bzw. 7 gelöst.
Die Erfindung sieht eine verteilte Sicherheitslogik vor,
bei der jede Sicherheitseinrichtung sämtliche erforderli
chen Sicherheitsfunktionen aufweist. Hierdurch ist eine
hochauflösende Diagnose möglich. Die Sicherheitseinrich
tungen stehen miteinander in Verbindung bzw. kommunizie
ren miteinander, so daß sie sich auch gegenseitig überwa
chen können und eine Sicherheitseinrichtung den Ausfall
einer anderen erkennt und damit ein sicherheitsrelevantes
Signal zur Betätigung eines Stellglieds ausgeben kann.
In einer ersten bevorzugten Ausgestaltung ist vorgesehen,
daß die Sicherheitseinrichtungen
eine Schnittstellenbeschaltung aufweisen. Hierdurch
können die Sicherheitseinrichtungen sehr einfach und
übersichtlich aufgebaut sein.
In bevorzugter Ausgestaltung ist dabei vorgesehen, daß
die Sicherheitseinrichtungen seriell miteinander kommuni
zieren bzw. daß die Sicherheitseinrichtungen seriell
miteinander verbunden sind. Durch die serielle Verbindung
wird eine parallele Verdrahtung überflüssig. Notwendige
Kabelquerschnitte können reduziert werden, was insbeson
dere für portable Geräte, wie Bedien- oder Programmier
handgeräte, äußerst vorteilhaft ist.
In weiterer bevorzugter Ausgestaltung ist vorgesehen, daß
die Sicherheitseinrichtungen mittels eines Ringprotokolls
miteinander kommunizieren bzw. daß die Sicherheitsein
richtungen in einem Ring miteinander verbunden sind.
Damit ist die gesamte Sicherheitsvorrichtung in einfacher
Weise beliebig erweiterbar. Wenn beispielsweise die
Anlage weitere Funktionseinheiten erhält, so können die
zugehörigen Sicherheitseinrichtungen ohne weiteres in
einfacher Weise integriert werden. Es wird hierdurch eine
einfache und übersichtliche Anpaßbarkeit an verschiedene
Anlagen gewährleistet. Die Adressierung kann dabei physi
kalisch durch Plazierung im Bus erfolgen. Eine sichere
Reaktion ist auch bei Erweiterung des Ringprotokolls
sofort erreichbar.
Weitere bevorzugte Ausgestaltungen sehen vor, daß jede
Sicherheitseinrichtung Diagnoseeingänge aufweist, wobei
insbesondere die Diagnoseeingänge mit Prüf-Schaltzyklen
der sicherheitsrelevanten Eingänge synchronisiert sind
bzw. die Sicherheitseinrichtungen laufend eine Diagnose
der ihnen zugeordneten Funktionseinheit und damit der
Anlage durchführen. Hierdurch können Signalgeber, die ein
sicherheitsrelevantes Signal abgegeben haben, lokalisiert
werden. Darüber hinaus kann eine permanente Überwachung
und Diagnose der gesamten Anlage vorgenommen werden.
In weiterer bevorzugter Ausgestaltung ist vorgesehen, daß
in den Sicherheitseinrichtungen enthaltene Mikroprozesso
ren zyklisch ihr Prozessabbild und das daraus kalkulierte
Ergebnis und/oder den Inhalt von Speichern überprüfen,
wobei insbesondere der korrekte Anschluß und die Funktion
von Signaleingängen und Signalgebern überprüft wird.
Insbesondere bei einer redundanten Ausgestaltung der
Sicherheitseinrichtungen in der oben skizzierten Weise
können die Mikroprozessoren sich gegenseitig und die
umgebende Hardware zyklisch abprüfen, wobei gleichzeitig
das ablaufende Programm auf Konsistenz geprüft werden
kann. Der Inhaltsvergleich der Prozessoren erfolgt dabei
bei einem Ringprotokoll über den gesamten Ring.
Jede Sicherheitseinrichtung weist mindestens einen si
cherheitsrelevanten Ausgang aufweist und/oder daß jede
Sicherheitseinrichtung mehrere sicherheitsrelevante
Eingänge aufweist.
Sowohl die gesamte Sicherheitsstruktur wird einfach und
besonders preiswert, wenn in Weiterbildung vorgesehen
ist, daß die Sicherheitseinrichtungen identisch zueinan
der ausgebildet sind, wobei vorzugsweise auch die in die
identischen Sicherheitseinrichtungen integrierte Grund
software identisch ist und Anpassungen lediglich über
Softbausteine oder -schalter erfolgen.
Das erfindungsgemäße Verfahren und die erfindungsgemäße
Lösung weisen wesentliche Vorteile auf. Die Ringstruktur
der gesamten Überwachungsvorrichtung ist erst geschlos
sen, wenn sich alle Funktionseinheiten und ihnen zugeord
neten einzelnen Sicherheitseinrichtungen in Betrieb
befinden. Die Kommunikation wird unterbrochen, wenn eine
Sicherheitseinrichtung eine Fehlfunktion zeigt; bei einer
solchen andauernden Störung erfolgt eine Abschaltung und
das Gesamtsystem tritt in einen sicheren Zustand.
Weitere Vorteile bestehen in der durch die Erfindung
erreichten dezentralen Struktur, die, wie gesagt, flexi
bel erweiterbar ist und dennoch eine zuverlässige Betriebssicherheit
bei geringem Platzbedarf und geringen
Kosten erreicht. Durch die erfindungsgemäße Lösung wird
der Verdrahtungsaufwand minimiert, Diagnosemöglichkeiten
werden verbessert. Die Sicherheitseinrichtungen gemäß der
Erfindung sind leicht in vorhandene Geräte zu integrie
ren.
Weitere Merkmale der Erfindung ergeben sich aus den
Ansprüchen und aus der nachfolgenden Beschreibung, in der
eine bevorzugte Ausführungsform der Erfindung unter
Bezugnahme auf die Zeichnung im einzelnen erläutert ist.
Dabei zeigt:
Fig. 1 einen schematischen Aufbau einer
erfindungsgemäßen
Vorrichtung an einer zu überwachenden
Anlage;
Fig. 2 eine schematische Darstellung einer
Sicherheitseinrichtung der erfin
dungsgemäßen Vorrichtung; und
Fig. 3 ein Diagramm der durch die Erfindung
gewährleisteten Betriebszustände der
erfindungsgemäßen Vorrichtung.
Eine erfindungsgemäße Vorrichtung dient zur Überwachung
einer Anlage A, wie einer Fertigungsanlage; eine solche
weist beispielsweise eine Leistungseinheit 1 auf, die die
Leistungselektronik und die mechanischen Elemente einer
Maschine oder eines Roboters beinhalten. Der Leistungs
einheit 1 ist eine Steuereinheit zugeordnet, die die
Signalelektronik zur Steuerung der Leistungseinheit 1
enthält und als reine Hardwareschaltung oder in gewünsch
ter Abstufung mit Softwareelementen, bis hin zu einer
reinen Computersteuerung, ausgebildet sein kann. Bei
einem Roboter sind heute Leistungseinheit 1 und Steuer
einheit 2 in der Regel körperlich und räumlich getrennt
ausgelegt. Eine Anlage, von der die Erfindung ausgeht,
kann weiterhin eine Bedieneinheit 3 aufweisen, die bei
spielsweise ein Programmierhandgerät sein kann, das im
konkreten Fall zum Programmieren eines Roboters, wie der
Steuereinheit 2, dienen kann und in einem solchen Fall
ebenfalls räumlich und körperlich getrennt von diesem
ausgebildet ist.
Weiterhin kann eine derartige Anlage Peripherien 4, 5
aufweisen, wie beispielsweise eine Verfahreinrichtung für
die Leistungseinheit 1 oder aber beispiels
weise im Schiffsbau ein Portal, auf dem mehrere Lei
stungseinheiten 1 angeordnet sind.
Die Erfindung sieht nun vor, daß jeder der Funktionsein
heiten 1 bis 5 eine separate Sicherheitseinrichtung
6.1-6.5 zugeordnet ist. Die Sicherheitseinrichtungen 6.1-
6.5 sind vorteilhafterweise identisch ausgebildet und
daher in der Fig. 2 lediglich mit dem Bezugszeichen 6
versehen. Eine Sicherheitseinrichtung 6 weist (minde
stens) zwei Microcontroller auf. Diese haben ausreichend
integrierte RAMs oder ROMs sowie mindestens einen seriel
len Anschluß. So kann die Zweikanaligkeit der
Sicherheitskreise bis in die Auswertung hinein aufrecht
erhalten werden. Die zwei Kanäle des redundanten Systems
werden ständig verglichen. Je nach Verwendung ist eine
unterschiedliche Schnittstellenbeschaltung vorgesehen.
Die Sicherheitseinrichtungen 6.1-6.5 stehen über ankom
mende und weiterleitende Schnittstellen bzw. Leitungen 7,
8 miteinander in Verbindung. Die Verbindung ist vorzugs
weise weiterhin in einer Ringstruktur mit Hin- und Rück
leitungen 7, 8 ausgebildet.
Eine erfindungsgemäße Sicherheitseinrichtung 6 weist
neben den seriellen Anschlüssen oder Leitungen 7, 8 zur
Verbindung mit den anderen Sicherheitseinrichtungen
sicherheitsrelevante Eingänge 10-14 auf, die mit der
jeweiligen Funktionseinheit und einzelnen Bedienungsele
menten derselben verbunden sind und zum Einlesen sicher
heitsrelevanter Signale dienen. Sicherheitsrelevante
Eingänge leiten entweder einen Stop unbedingt ein oder
sind Bedingung für einen solchen Stop. Die Eingänge 11-14
sind doppelt ausgeführt, so daß jeder Mikrocontroller
über einen unabhängigen Eingang mit identischer Funktion
verfügt. Weiter können Eingänge ohne Sicherheitsfunktion
vorgesehen sein. Diese werden auch als Diagnoseeingänge
bezeichnet und haben auf beiden Mikrocontrollern unterschied
liche Bedeutung. Alle sicherheitsrelevanten Eingänge
11-14 werden durch beide Mikrocontroller parallel ausge
wertet. So kann ein Eingang mit einer Zustimmungstaste,
ein anderer mit einer Not-Aus-Taste und ein weiterer mit
einer Wahltaste für Test- oder Automatikbetrieb verbunden
sein. Darüber hinaus ist ein Eingang zum Anschluß weite
rer Bedienerschutz-Einrichtungen vorgesehen. Nicht sämt
liche Eingänge müssen in jeder Funktionseinheit belegt
sein. So werden die vorstehend erstgenannten Eingänge
insbesondere bei der Bedieneinheit belegt sein, während
der letztgenannte Eingang (Bedienerschutz) bei der Lei
stungseinheit bzw. auch einzelnen Peripherieeinheiten
belegt ist.
Im einzelnen gilt:
Dies ist der Eingang für den lokale Not-Aus, der durch
Betätigen des Roboters NOT-AUS an der Bedienungseinheit oder durch eine
andere Not-Aus-Bedingung ausgelöst wird. Er führt unter
allen Umständen zum Stillsetzen und Energiefreischalten
des Roboters sowie der gesamten Anlage, in die der Robo
ter integriert ist.
Dieser Eingang führt unter allen Umständen zum Abschalten
des Roboters. Die Not-Aus-Anforderung wird in diesem Fall
nicht an die Anlage weitergegeben, da dies zum Verriegeln
derselben führen würde.
Der Bedienerschutz-Eingang
setzt nur die Sicherheitszelle selbst
still. Unter Sicherheitszelle wird hier der Bereich
verstanden, der von einer Kinematik gefahrbringend durch
fahren werden kann. Bei einer Roboterzelle ist dies z. B.
der durch Schutzzäune begrenzte Arbeitsbereich des Robo
ters selbst sowie der Zusatzachsen, die gefährdende
Bewegungen ausführen können.
Der Bedienerschutz ist aktiv, wenn die Steuerung in der
Betriebsart Automatik arbeitet. Das anstehende Bediener
schutzsignal ist gleichbedeutend mit dem geschlossenen
Schutzzaun der Sicherheitszelle.
- 1. Qualifizierter Eingang 1 (Test/Auto) = QE1
Der Eingang 13 für Test/Automatik ist ein qualifizie rendes Signal. In der Betriebsart Test ist der Bedie nerschutz abgeschaltet und dafür die Zustimmta sten aktiv. In der Betriebsart Automatik ist der Bedienerschutz aktiv, die Zustimmtasten werden dabei nicht abgefragt. Die Sicherheitszelle kann sich entweder in der Test- oder in der Automatik-Betriebs art befinden. Beide Betriebsarten gleichzeitig sind genauso wenig möglich wie keine Betriebsart. Das Ruhestromprinzip ist hier nur schwer einzuhalten, weil beide Einstellungen aktive Einstellungen sind. Es ist deshalb sinnvoll, gegenparallele Pegel zu verwenden. Es ergibt sich, daß das Signal bei den Microcontrollern einmal als Automatik und einmal als Nicht- Automatik eingelesen wird. Im folgenden wird anstelle der Bezeichnung/Automatik die Bezeich nung Test verwendet. - 2. Qualifizierender Eingang 2 = QE2
Für den Eingang 14 gilt die gleiche Maßgabe wie für Eingang 13. Dieser Eingang 14 wird für Steuerungen be nötigt, die eine Überbrückung des Bedienerschutzes in der Betriebsart Test benötigen. Bei Überbrückung der Schutzeinrichtung in der Betriebsart Automatik wird, wie bei einer Verletzung des Bedienerschutzes die Zelle stillgesetzt.
Es sind weiterhin Ausgänge 15, 16 vorgesehen, die, soweit
belegt, sicherheitsrelevante Stellglieder ansteuern und
so zur Stillsetzung der Anlage bzw. zum Verfahren dersel
ben in einen sicheren Zustand dienen. Informelle Eingänge
17 sind einkanalig ausgeführt. Das gesamte Sicherheits
netz soll auch mit externer Spannung zu versorgen sein.
Daraus ergibt sich, daß jede Sicherheitseinrichtung 6
eine Spannungsversorgung benötigt. Zu dieem Zweck wird
mit der Kommunikationsleitung eine Spannungsversorgung
verlegt. Die Nennspannung dieser Spannungsversorgung
beträgt 24 V. Jeder Kern verfügt über eine eigene Erzeu
gung der Logikspannung.
Auch hier gilt im einzelnen:
Sicherheitsrelevante Ausgänge sind solche, deren
ordnungsgemäße Funktion zum Abschalten der Anlagenenergie
zwingend erforderlich ist.
Zu den sicherheitsrelevanten Ausgängen zählt die
Ansteuerung für den Netzschutz der Antriebe durch das
Antriebe Ein Signal. Dieser Ausgang ist an jeder
Sicherheitseinrichtung vorhanden und ist sicher.
Der Not-Aus-Ausgang hat die Aufgabe, eine lokale Not-Aus-
Anforderung in die Notausschleife einer kompletten Anlage
einzuschleifen. Um potentialfreie Kontakte zu erhalten,
wird der Knoten mit einer sicheren Relaiskombination
ausgestattet.
Unter Bedienerschutz versteht man Einrichtungen zum
Schutz des Bedieners. Dazu zählen Schutzzäune, deren
Überwachungen und abhängig von der Betriebsart auch der
Zustimmungsschalter. Im Knoten werden sämtliche Ausgänge
solcher Einrichtungen zusammengefaßt. Der Bedienerschutz-
Ausgang hat die Aufgabe, eine Verletzung des Bediener-
Schutzes auch für beteiligte Anlagenteile wirksam zu
machen. Um potentialfreie Kontakte zu erhalten, kann an
den Knoten eine sichere Relaiskombination angeschlossen
werden.
Weiter sind informelle oder Steuereingänge und informelle
Ausgänge vorgesehen:
Informelle oder Steuereingänge 17 sind diejenigen, die
zum ordnungsgemäßen Betrieb des Roboters notwendig sind.
Diese Eingänge sind nicht sicherheitsrelevant und können
frei verwendet werden. Sie stellen lediglich Informatio
nen für Diagnosezwecke zur Verfügung. Die informellen Eingänge 17 sind
synchronisiert mit den Prüf-Schaltzyklen der sicherheits
relevanten Signale. So können auch verkettete Not-Aus-
Taster zwischen den Kontakten eingelesen werden.
Das Signal "Antriebe Aktivieren" ist ein Impuls, der die
Antriebe einschalten soll, solange keine Sicherheitsan
forderung dagegen spricht. Dieses Signal darf nicht
dauernd aktiv gehalten werden.
Das "Antriebe Freigabe"-Signal hat die Aufgabe, die
Antriebe durch Wegnahme abzuschalten bzw. ein Einschalten
zu verhindern.
Eine lokale Not-Aus- oder Bedienerschutz-Schleife kann
mit diesen Eingängen zwischen den Kontakten abgegriffen
werden, um bei einer Unterbrechung Informationen über
den Ort der Sicherheitsanforderung zu erhalten.
Informelle Ausgänge sind diejenigen, die ausgegeben
werden, um den Status des Sicherheitsnetzwerks darzustel
len. Informelle Ausgänge können zu einer Register
schnittstelle zusammengefaßt werden. Bei Anschluß eines
Steuerungsrechners, in dem keine sicherheitsrelevanten
Stellglieder vorhanden sind, können auch sicherheitsrele
vante Ausgänge zu Informationszwecken verwendet werden.
Die Not-Aus-Information hat die Aufgabe, eine lokale
Not-Aus-Anforderung an eine Steuerung oder Signalleuchte
zu melden. Dieses Signal ist eine ODER-Verknüpfung aller
Not-Aus-Bedingungen mit Ausnahme des Signals: exter
ne NOT-AUS Anforderung.
Das Fehlersignal gibt Auskunft, ob es innerhalb der erfindungsgemäßen Vorrichtung
zu einem Fehler gekommen ist, der zur
Abschaltung geführt hat.
Im Leistungsteil 1 wird ein Ausgang 15 der Sicherheits
einrichtung 6 als Ausgang "Antriebe ein" zum Ansteuern
eines Netzschützes verwendet. Es gibt ebenso die Möglich
keit, bei entsprechenden Fehlerzuständen direkt einen
Not-Aus auszulösen.
Einer Sicherheitseinrichtung in der Steuereinheit 2
stehen alle Informationen und Zustände des Sicherheits
kreises der Steuerungssoftware zur Verfügung. Auch hier
wird ein Ausgang mit einem Not-Aus belegt sein, um einen
solchen in der Steuereinheit 2 auszulösen.
Die Sicherheitseinrichtung 6.1 in einer Bedieneinheit 3
ist hauptsächlich Träger von Signalgebern für Not-Aus,
Betriebsartenwahl und Ein- und Ausschalten der Antriebe.
Eine Anzeige kann über Steuerungssoftware und ein Display
erfolgen.
Sicherheitseinrichtungen 6.4 und 6.5 in der Peripherie 4,
5 können Antriebsenergien für in einen Schutzkreis inte
grierte Servoschalter betätigen sowie Signalgeber wie
Lichtvorhänge und zusätzlichen Not-Aus-Taster ausgedehn
ter Kinematiken in den Schutzkreis einbinden. Zum Zwecke
der Anzeige kann eine identische Sicherheitseinrichtung
auch in entsprechende Bedientafeln integriert werden.
In der Fig. 3 sind schematisch die Betriebszustände der
erfindungsgemäßen Sicherheitseinrichtungen dargestellt.
Der Bedienerschutz kann geöffnet oder geschlossen sein.
Es kann eine Zustimm-Taste betätigt (Ja) oder nicht
betätigt (Nein) sein. Es kann ein Automatik- oder Testbe
trieb gewählt sein. Bei Automatikbetrieb ist, wie sich
aus der Aufstellung ergibt, ein Betrieb nur möglich, wenn
der Bedienerschutz geschlossen ist. Bei Wahl "Test" ist,
ein Betrieb bei geöffnetem und geschlossenem Bediener
schutz möglich, aber nur, wenn gleichzeitig die Zustimm-
Taste betätigt wird.
Die Betriebszustände können hinsichtlich weiterer Eingän
ge je nach Einsatz- bzw. Anwendungszweck erweitert wer
den.
In den Sicherheitseinrichtungen 6, 6.1-6.5 erfolgt
zunächst ein Vergleich der lokalen Ergebnisse der beiden
Mikrocontroller und eine Überprüfung auf Abweichung. Ist
ein Unterschied vorhanden, wird die Variable "Vergleich
fehlgeschlagen" (Vf) inkrementiert. Sie gibt die Anzahl
der Kommunikationszyklen an, bei denen nacheinander die
Ergebnisse beider Kanäle nicht übereingestimmt haben.
Sind die Ergebnisse konsistent, wird Vf zurückgesetzt
oder dekrementiert. Wird die zwischen den beiden Kanälen
maximal zulässige Kanalverzögerungszeit, die definiert
ist durch Vf-max, überschritten, so wird "Not-Aus" ausge
löst und das Netzwerk verriegelt sich.
Der Informationskanal, der für den Vergleich genutzt
wird, ist der gleiche serielle Kanal, der auch für die
Kommunikation zwischen den Sicherheitseinrichtungen
verwendet wird.
Ein Vergleich erfolgt während der laufenden Prozesskom
munikation: Ein Schritt entspricht dem Datenumfang eines
Mikrocontrollers. Ein Schiebeschritt, es ist abhängig von
der Position des Mikrocontrollers der Sicherheitseinrich
tung der erste oder der letzte pro Kommunikation, ist für
den Vergleich vorgesehen. In diesem Schritt wird das
Eingangs- und das Ausgangs-Abbild mit dem des parallelen
Mikrocontrollers in der gleichen Sicherheitseinrichtung
verglichen.
Ein weiterer Vergleich erfolgt bei Kommunikations-Beginn
oder bei einer Zwischenkommunikation. Es wird dabei
geprüft, ob der Vergleich der Prozessabbilder sowie das
Führen des Vf nicht auch in der nächsten Sicherheitsein
richtung stattfinden kann. So kann ein Vergleich, bei dem
eine Art Zwischenkommunikation erfolgt, nur zwei Schiebe
schritte dauern. Im ersten Schritt überträgt jeder Mikro
controller eigene Prozessdaten. Der jeweils zweite Mikro
controller einer Sicherheitseinrichtung kann jetzt be
reits vergleichen. Der jeweils erste Mikrocontroller
merkt sich zunächst das Prozessabbild des vorigen Mikro
controllers. Er führt den Vergleich nach dem zweiten
Schiebeschritt durch. Der Vf-Zähler dieses Mikrocontrol
lers gilt also für den im Sicherheits-Kreis vorher ange
ordneten Sicherheitskern.
Im weiteren erfolgt eine Verknüpfung als eigentliche
Funktion des Schierheitskreises: Zum einen wird aus den
Eingängen jeder einzelnen Sicherheitseinrichtung ein
eigenes Ergebnis gebildet; zum anderen werden die Ergeb
nisse der anderen Sicherheitseinrichtungen vor der Aktua
lisierung im lokalen Ergebnis berücksichtigt. Es gibt,
zwei Möglichkeiten, die Ausgabe-Ergebnisse zu ermitteln:
Es kann bei der Kommunikation das gesamte Prozeßabbild
ausgetauscht werden und somit in jeder der Gesamt-Not-Aus
parallel, aber in unterschiedlicher Reihenfolge verknüpft
werden. Es kann ein Ausführungsbefehl gesendet werden. In
diesem Befehl verknüpfen alle Sicherheitseinrichtungen
ihre Ergebnisse, und es werden alle Ausgänge nach diesem
Befehl geschaltet.
Man unterscheidet verschiedene Arten der sicheren Still
setzung:
Die Funktion Not-Aus kann von verschiedenen Signalgebern
ausgelöst werden. Alle angeschlossenen Signalgeber sind
dabei zweikanalig angeschlossen. Beim Lösen der Not-
Aus-Verriegelung kann eine unendliche Gleichzeitigkeit
zwischen den Kanälen akzeptiert werden.
Der Not-Aus hat in unterschiedlichen Betriebsarten unter
schiedliche Reaktionen zur Folge.
Im Automatikbetrieb ist dabei die Abschaltung des Netzes
verzögert und sicher. Der eingeleitete Not-Aus wird von
der Steuerung erkannt und es wird sofort eine Not-Aus-
Stop-Rampe gefahren. Mit dieser Stop-Rampe bleibt der
Roboter auf der programmierten Bahn. Der Roboter kommt in
einem kalkulierten Punkt zum Stillstand.
Im Testbetrieb wird die Energieversorgung bei Not-Aus-An
forderung sofort abgeschaltet. Die Freigaben für die
Antriebe bleiben, solange kein Antriebsfehler aufgetreten
ist, aktiv. So wird gewährleistet, daß der Roboter mit
dem kürzestmöglichen Bremsweg und damit am schnellsten in
den sicheren Zustand gebracht werden kann.
Der Bedienerschutz versetzt nun die lokale Anlage in den
sicheren Zustand. Der Bedienerschutz muß in den unter
schiedlichen Betriebsarten mit veschiedenen Signalen
verknüpft werden:
BS-Freigabe = Schutzgitter geschlossen & Automatik
+ Zustimmung gedrückt & Testbetrieb.
Der Bedienerschutz wirkt immer unverzögert auf die Ener
gieabschaltung via Hauptschütz. Die Abschaltreaktion der
Maschine oder des Roboters ist so zu gestalten, daß immer
kürzeste Bremswege erreicht werden.
Die Kommunikation zwischen den Sicherheitseinrichtungen
erfolgt seriell und geht durch beide Mikrocontroller
hindurch, so daß jeder Mikrocontroller in der Lage ist,
dem jeweils anderen über den Kommunikationsring das
Prozessabbild zum Vergleich zur Verfügung zu stellen. Die
Kommunikation dient zum Vergleich der Kanäle bei zweika
naligen Eingängen und zur deterministischen Aktualisie
rung des Ausgangsabbilds auf dem gesamten Bus. Jede
Kommunikation erfolgt in Schiebeschritten. Ein Schritt
entspricht dem Datenumfang eines Mikrocontrollers. Ein
Schiebeschritt, es ist der erste oder der letzte pro
Kommunikation, ist für den Vergleich vorgesehen. Alle
anderen Schiebeschritte werden dazu benutzt, das Gesamt
prozessabbild des Netzwerks in der einzelnen Sicherheits
einrichtung zu ermitteln. Dabei werden nur Prozessabbil
der von anderen übernommen, welche von deren beiden Mikro
controllern gleich übertragen wurden.
Claims (15)
1. Verfahren zum Überwachen einer Anlage mit mehreren
Funktionseinheiten,
wobei jede Funktionseinheit durch
jeweils eine eigene zweikanalige und in sich redundante Sicherheits
einrichtung individuell überprüft wird, die beiden Kanäle jeder
Sicherheitseinrichtung ständig verglichen
werden, die Sicherheitseinrichtungen laufend einan
der über ihren Überprüfungszustand unterrichten und
bei einer Fehlfunktion mindestens einer Funktions
einheit oder Sicherheitseinrichtung mindestens ein
sicherheitsrelevantes Stellglied betätigt wird.
2. Verfahren nach Anspruch 1, dadurch gekennzeichnet,
daß die Sicherheitseinrichtungen seriell miteinander
kommunizieren.
3. Verfahren nach Anspruch 1 oder 2, dadurch gekenn
zeichnet, daß die Sicherheitseinrichtungen mittels
eines Ringprotokolls miteinander kommunizieren.
4. Verfahren nach einem der vorangehenden Ansprüche,
dadurch gekennzeichnet, daß jede Sicherheitseinrich
tung laufend eine Diagnose der ihr zugeordneten
Funktionseinheit und unter Heranziehung der ihr
von den anderen Sicherheitseinrichtungen übermittel
ten Informationen der gesamten Anlage durchführt.
5. Verfahren nach einem der Ansprüche 1 bis 4, dadurch
gekennzeichnet, daß in den Sicherheitseinrichtungen
enthaltene Mikroprozessoren zyklisch ihr Prozess
abbild und das daraus kalkulierte Ergebnis und/oder
den Inhalt von Speichern überprüfen.
6. Verfahren nach einem der vorangehenden Ansprüche,
dadurch gekennzeichnet, daß in den Sicherheitseinrichtungen der korrekte elektrome
chanische Anschluß und die Funktion von Signalein
gängen und Signalgebern überprüft wird.
7. Vorrichtung zum Überwachen einer Anlage (A) mit
mehreren Funktionseinheiten (1 bis 5),
wobei jeder Funktionseinheit (1 bis 5)
jeweils eine eigene zweikanalige und in sich redundante Sicher
heitseinrichtung (6; 6.1 bis 6.5) mit zwei einander
vergleichenden Prozessoren zur individuellen Überprüfung der jeweiligen Funktions
einheit (1 bis 5) zugeordnet ist und die
Sicherheitseinrichtungen (6; 6.1 bis 6.5) derart mitein
ander verbunden sind, daß sie bei einer Fehlfunktion
mindestens einer Funktionseinheit (1 bis 5) oder Sicher
heitseinrichtung (6; 6.1 bis 6.5) mindestens ein sicher
heitsrelevantes Stellglied betätigen.
8. Vorrichtung nach Anspruch 7, dadurch gekennzeichnet,
daß die Sicherheitseinrichtungen (6; 6.1 bis 6.5)
eine Schnittstellenbeschaltung
aufweisen.
9. Vorrichtung nach Anspruch 7 oder 8, dadurch gekenn
zeichnet, daß die Sicherheitseinrichtungen (6;
6.1 bis 6.5) seriell miteinander verbunden sind.
10. Vorrichtung nach einem der Ansprüche 7 bis 9, da
durch gekennzeichnet, daß die Sicherheitseinrichtun
gen (6; 6.1 bis 6.5) in einem Ring miteinander verbunden
sind.
11. Vorrichtung nach einem der Ansprüche 7 bis 10,
dadurch gekennzeichnet, daß jede Sicherheitseinrich
tung mindestens einen sicherheitsrelevanten Ausgang
(15, 16) aufweist.
12. Vorrichtung nach einem der Ansprüche 7 bis 11,
dadurch gekennzeichnet, daß jede Sicherheitseinrich
tung mehrere sicherheitsrelevante Eingänge (11 bis 14)
aufweist.
13. Vorrichtung nach einem der Ansprüche 7 bis, 12,
dadurch gekennzeichnet, daß jede Sicherheitseinrich
tung (6; 6.1 bis 6.5) Diagnoseeingänge (17) aufweist.
14. Vorrichtung nach Anspruch 12 mit 13, dadurch gekennzeich
net, daß die Diagnoseeingänge (17) mit Prüf-Schalt
zyklen der sicherheitsrelevanten Eingänge (11 bis 14)
synchronisiert sind.
15. Vorrichtung nach einem der Ansprüche 7 bis 14,
dadurch gekennzeichnet, daß die Sicherheitseinrichtungen
(6; 6.1 bis 6.5) identisch zueinander ausgebildet
sind.
Priority Applications (8)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
DE19718284A DE19718284C2 (de) | 1997-05-01 | 1997-05-01 | Verfahren und Vorrichtung zum Überwachen einer Anlage mit mehreren Funktionseinheiten |
EP98107462A EP0875810B1 (de) | 1997-05-01 | 1998-04-23 | Verfahren und Vorrichtung zum Überwachen einer Anlage mit mehreren Funktionseinheiten |
DE59805151T DE59805151D1 (de) | 1997-05-01 | 1998-04-23 | Verfahren und Vorrichtung zum Überwachen einer Anlage mit mehreren Funktionseinheiten |
US09/066,914 US6385562B1 (en) | 1997-05-01 | 1998-04-28 | Method and apparatus for monitoring a plant with several functional units |
RU98108888/09A RU2175451C2 (ru) | 1997-05-01 | 1998-04-29 | Способ и устройство для контроля системы с несколькими функциональными блоками |
KR1019980015292A KR100553274B1 (ko) | 1997-05-01 | 1998-04-29 | 여러개의기능적인유니트(units)을가지는공장을감시하기위한방법및장치 |
CN98107824A CN1068682C (zh) | 1997-05-01 | 1998-04-30 | 用于监控具有多个功能单元的设备的方法和装置 |
JP12128198A JP4080060B2 (ja) | 1997-05-01 | 1998-04-30 | 複数の機能ユニットを伴うプラントを監視する方法および装置 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
DE19718284A DE19718284C2 (de) | 1997-05-01 | 1997-05-01 | Verfahren und Vorrichtung zum Überwachen einer Anlage mit mehreren Funktionseinheiten |
Publications (2)
Publication Number | Publication Date |
---|---|
DE19718284A1 DE19718284A1 (de) | 1998-12-24 |
DE19718284C2 true DE19718284C2 (de) | 2001-09-27 |
Family
ID=7828233
Family Applications (2)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
DE19718284A Revoked DE19718284C2 (de) | 1997-05-01 | 1997-05-01 | Verfahren und Vorrichtung zum Überwachen einer Anlage mit mehreren Funktionseinheiten |
DE59805151T Expired - Lifetime DE59805151D1 (de) | 1997-05-01 | 1998-04-23 | Verfahren und Vorrichtung zum Überwachen einer Anlage mit mehreren Funktionseinheiten |
Family Applications After (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
DE59805151T Expired - Lifetime DE59805151D1 (de) | 1997-05-01 | 1998-04-23 | Verfahren und Vorrichtung zum Überwachen einer Anlage mit mehreren Funktionseinheiten |
Country Status (7)
Country | Link |
---|---|
US (1) | US6385562B1 (de) |
EP (1) | EP0875810B1 (de) |
JP (1) | JP4080060B2 (de) |
KR (1) | KR100553274B1 (de) |
CN (1) | CN1068682C (de) |
DE (2) | DE19718284C2 (de) |
RU (1) | RU2175451C2 (de) |
Cited By (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
DE10236843A1 (de) * | 2002-08-08 | 2004-03-04 | Volkswagen Ag | Bereitstellung und Aufbereitung aktueller Prozess- und Produktinformationen |
DE10314025A1 (de) * | 2003-03-28 | 2004-10-21 | Kuka Roboter Gmbh | Verfahren und Vorrichtung zum Steuern einer Mehrzahl von Handhabungsgeräten |
EP1566873A2 (de) | 2004-02-19 | 2005-08-24 | Lenze Drive Systems GmbH | Sicherheits-Schaltungsverbund mit Ringkonzept für Steuergeräte der Leistungselektronik |
DE102006012042A1 (de) * | 2006-03-16 | 2007-09-20 | Kuka Roboter Gmbh | Steuervorrichtung zur fehlersicheren Steuerung einer Maschine |
WO2012045403A1 (de) | 2010-10-06 | 2012-04-12 | Kuka Roboter Gmbh | Steuerung eines roboters |
US8515563B2 (en) | 2009-10-23 | 2013-08-20 | Sick Ag | Safety controller |
EP1642179B2 (de) † | 2003-07-04 | 2017-07-19 | Pilz GmbH & Co. KG | Vorrichtung zum automatisierten steuern eines betriebsablaufs bei einer technischen anlage |
Families Citing this family (38)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
DE19718284C2 (de) | 1997-05-01 | 2001-09-27 | Kuka Roboter Gmbh | Verfahren und Vorrichtung zum Überwachen einer Anlage mit mehreren Funktionseinheiten |
DE19905841A1 (de) * | 1999-02-12 | 2000-08-24 | Kuka Roboter Gmbh | Vorrichtung zum Verarbeiten sicherheitsrelevanter Daten |
DE19920340A1 (de) * | 1999-05-03 | 2000-11-09 | Hsm Pressen Gmbh & Co Kg | Steuerungsvorrichtung und Verfahren zur Steuerung sicherheitsrelevanter Funktionen einer gefahrbringenden Maschine |
DE19925693B4 (de) * | 1999-06-04 | 2007-05-16 | Phoenix Contact Gmbh & Co | Schaltungsanordnung zur gesicherten Datenübertragung in einem ringförmigen Bussystem |
DE19927635B4 (de) * | 1999-06-17 | 2009-10-15 | Phoenix Contact Gmbh & Co. Kg | Sicherheitsbezogenes Automatisierungsbussystem |
US6795798B2 (en) * | 2001-03-01 | 2004-09-21 | Fisher-Rosemount Systems, Inc. | Remote analysis of process control plant data |
EP1396772B1 (de) * | 2001-05-31 | 2008-03-05 | Omron Corporation | Sicherheitseinheit, steuerungsverkettungsverfahren, steuerungssystemsteuerverfahren und steuerungssystemüberwachungsverfahren |
WO2002097542A1 (en) * | 2001-05-31 | 2002-12-05 | Omron Corporation | Slave, network system, slave processing method, and apparatus information collection method |
EP2256562B1 (de) * | 2001-06-22 | 2012-01-25 | Omron Corporation | Sicherheitssteuerung |
DE10240584A1 (de) * | 2002-08-28 | 2004-03-11 | Pilz Gmbh & Co. | Sicherheitssteuerung zum fehlersicheren Steuern von sicherheitskritischen Prozessen sowie Verfahren zum Aufspielen eines neuen Betriebsprogrammes auf eine solche |
PT1597637E (pt) * | 2003-02-28 | 2008-07-15 | Gottwald Port Tech Gmbh | Método e dispositivo para desligar com segurança accionamentos eléctricos |
US7610119B2 (en) * | 2003-07-08 | 2009-10-27 | Omron Corporation | Safety controller and system using same |
JP4302692B2 (ja) * | 2003-12-18 | 2009-07-29 | パナソニック株式会社 | ロボット装置 |
US8000837B2 (en) | 2004-10-05 | 2011-08-16 | J&L Group International, Llc | Programmable load forming system, components thereof, and methods of use |
JP3918950B2 (ja) * | 2005-04-19 | 2007-05-23 | オムロン株式会社 | セーフティデバイス |
DE502006007296D1 (de) | 2005-08-02 | 2010-08-05 | Phoenix Contact Gmbh & Co | Sicherheitsvorrichtung zum mehrkanaligen Steuern einer sicherheitstechnischen Einrichtung |
CN101056216B (zh) * | 2006-04-10 | 2011-02-02 | 华为技术有限公司 | 一种测试系统和测试方法 |
DE102006022889A1 (de) * | 2006-05-15 | 2007-11-22 | Kuka Roboter Gmbh | Gelenkroboter |
EP1927440A1 (de) * | 2006-11-30 | 2008-06-04 | Abb Research Ltd. | Verfahren und Vorrichtung zur Zustandsüberwachung eines Industrieroboters |
DE102007024209A1 (de) * | 2007-05-24 | 2008-11-27 | Deutsches Zentrum für Luft- und Raumfahrt e.V. | Industrieroboter-Anordnung |
DE102008029948B4 (de) * | 2008-06-26 | 2018-08-30 | Phoenix Contact Gmbh & Co. Kg | Überwachungssystem |
EP2362408B1 (de) * | 2010-02-19 | 2017-04-05 | Rockwell Automation Germany GmbH & Co. KG | Sicherheitsschaltvorrichtung mit Universalsignaleingang |
US8587320B2 (en) * | 2010-11-09 | 2013-11-19 | Honeywell International Inc. | System and method for testing a secondary servo control circuit in a redundant control configuration |
US9529348B2 (en) | 2012-01-24 | 2016-12-27 | Emerson Process Management Power & Water Solutions, Inc. | Method and apparatus for deploying industrial plant simulators using cloud computing technologies |
JP5894516B2 (ja) * | 2012-10-05 | 2016-03-30 | 株式会社日立製作所 | 制御システム |
CN108133338B (zh) | 2013-05-13 | 2022-02-25 | 法诺工业股份有限公司 | 用于组织制造过程信息的方法 |
US10185291B2 (en) * | 2013-06-28 | 2019-01-22 | Fisher Controls International Llc | System and method for shutting down a field device |
JP6221605B2 (ja) * | 2013-10-08 | 2017-11-01 | 富士電機株式会社 | 安全制御装置および安全制御システム |
JP6451323B2 (ja) * | 2015-01-06 | 2019-01-16 | 株式会社デンソーウェーブ | ロボットの配線方法 |
DE102015011910A1 (de) | 2015-09-11 | 2017-03-16 | Kuka Roboter Gmbh | Verfahren und System zum Steuern einer Roboteranordnung |
AT521134B1 (de) * | 2018-04-20 | 2019-11-15 | Engel Austria Gmbh | Industrieanlage |
US10523673B1 (en) | 2018-10-08 | 2019-12-31 | Quest Automated Services, LLC | Automation system controller |
US10326732B1 (en) | 2018-10-08 | 2019-06-18 | Quest Automated Services, LLC | Automation system with address generation |
US10534351B1 (en) | 2018-10-08 | 2020-01-14 | Quest Automated Services, LLC | Automation system network |
WO2020200386A1 (en) * | 2019-04-02 | 2020-10-08 | Universal Robots A/S | Extendable safety system for robot system |
RU2703681C1 (ru) * | 2019-04-19 | 2019-10-21 | Акционерное общество "ТеконГруп" | Модуль центрального процессора промышленного контроллера |
RU2710502C1 (ru) * | 2019-04-22 | 2019-12-26 | Игорь Давидович Долгий | Унифицированный логический контроллер |
TWI758926B (zh) * | 2020-10-27 | 2022-03-21 | 達明機器人股份有限公司 | 機器人安全監控系統及其診斷異常的方法 |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
DE3706325A1 (de) * | 1987-02-27 | 1988-09-08 | Phoenix Elekt | Steuer- und datennetzwerk |
DE4041062C2 (de) * | 1990-12-20 | 1993-08-05 | Siemens Ag, 8000 Muenchen, De | |
DE4223435C2 (de) * | 1992-05-22 | 1994-06-01 | Ferag Ag | Sicherheitsabschaltsystem |
DE19620065A1 (de) * | 1996-05-20 | 1997-11-27 | Ifm Electronic Gmbh | Schaltungsanordnung zur Überwachung des fehlerfreien und/oder zur Erkennung eines fehlerbehafteten Zustands einer Anlage |
Family Cites Families (19)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US4092578A (en) * | 1976-12-03 | 1978-05-30 | Rockwell International Corporation | Elimination of voter caused deadzone |
US4596982A (en) * | 1983-02-14 | 1986-06-24 | Prime Computer, Inc. | Reconfigurable ring communications network |
JPS59167710A (ja) * | 1983-03-14 | 1984-09-21 | Matsushita Electric Works Ltd | シ−ケンサのデ−タ転送方式 |
JPS59212902A (ja) * | 1983-05-18 | 1984-12-01 | Hitachi Ltd | 多重化制御装置 |
WO1986004432A1 (en) * | 1985-01-22 | 1986-07-31 | National Can Corporation | Redundant control system for automatic forming machine |
JPS6365509A (ja) * | 1986-09-05 | 1988-03-24 | Mitsubishi Electric Corp | 数値制御装置のデ−タ伝送装置 |
GB2200476B (en) * | 1987-01-29 | 1991-02-06 | British Gas Plc | Monitor system |
US4918690A (en) * | 1987-11-10 | 1990-04-17 | Echelon Systems Corp. | Network and intelligent cell for providing sensing, bidirectional communications and control |
US5055755A (en) * | 1989-05-31 | 1991-10-08 | Kabushiki Kaisha Toshiba | Distribution control apparatus |
US5291416A (en) * | 1991-03-08 | 1994-03-01 | Software Algoritms Incorporated | Event feedback for numerically controlled machine tool and network implementation thereof |
JPH0540516A (ja) * | 1991-05-28 | 1993-02-19 | Mori Seiki Co Ltd | Nc装置通信システム及びnc装置 |
CH685125A5 (de) * | 1991-11-08 | 1995-03-31 | Rieter Ag Maschf | Spinnereianlage mit einem Prozessleitrechner. |
CA2135718A1 (en) * | 1993-11-15 | 1995-05-16 | Mark A. Gilbertie | Universal electrical system architecture for control applications |
DE4342991A1 (de) * | 1993-12-16 | 1995-06-22 | Bosch Gmbh Robert | Verfahren zum Überwachen wenigstens einer sicherheitsrelevanten Funktion eines Gerätes |
US5491625A (en) * | 1993-12-23 | 1996-02-13 | The Dow Chemical Company | Information display system for actively redundant computerized process control |
JP3297249B2 (ja) * | 1995-05-26 | 2002-07-02 | 三菱電機株式会社 | 分散型リモートi/o式制御システムの制御方法 |
KR0185458B1 (ko) * | 1995-08-31 | 1999-05-15 | 토니 헬샴 | 제어부의 직렬통신장치 |
JP3647955B2 (ja) * | 1996-01-23 | 2005-05-18 | 三菱電機株式会社 | 操作ボード、リモートi/o通信制御方法 |
DE19718284C2 (de) | 1997-05-01 | 2001-09-27 | Kuka Roboter Gmbh | Verfahren und Vorrichtung zum Überwachen einer Anlage mit mehreren Funktionseinheiten |
-
1997
- 1997-05-01 DE DE19718284A patent/DE19718284C2/de not_active Revoked
-
1998
- 1998-04-23 EP EP98107462A patent/EP0875810B1/de not_active Expired - Lifetime
- 1998-04-23 DE DE59805151T patent/DE59805151D1/de not_active Expired - Lifetime
- 1998-04-28 US US09/066,914 patent/US6385562B1/en not_active Expired - Lifetime
- 1998-04-29 KR KR1019980015292A patent/KR100553274B1/ko not_active IP Right Cessation
- 1998-04-29 RU RU98108888/09A patent/RU2175451C2/ru active
- 1998-04-30 JP JP12128198A patent/JP4080060B2/ja not_active Expired - Lifetime
- 1998-04-30 CN CN98107824A patent/CN1068682C/zh not_active Expired - Lifetime
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
DE3706325A1 (de) * | 1987-02-27 | 1988-09-08 | Phoenix Elekt | Steuer- und datennetzwerk |
DE4041062C2 (de) * | 1990-12-20 | 1993-08-05 | Siemens Ag, 8000 Muenchen, De | |
DE4223435C2 (de) * | 1992-05-22 | 1994-06-01 | Ferag Ag | Sicherheitsabschaltsystem |
DE19620065A1 (de) * | 1996-05-20 | 1997-11-27 | Ifm Electronic Gmbh | Schaltungsanordnung zur Überwachung des fehlerfreien und/oder zur Erkennung eines fehlerbehafteten Zustands einer Anlage |
Cited By (11)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
DE10236843A1 (de) * | 2002-08-08 | 2004-03-04 | Volkswagen Ag | Bereitstellung und Aufbereitung aktueller Prozess- und Produktinformationen |
DE10314025A1 (de) * | 2003-03-28 | 2004-10-21 | Kuka Roboter Gmbh | Verfahren und Vorrichtung zum Steuern einer Mehrzahl von Handhabungsgeräten |
DE10314025B4 (de) * | 2003-03-28 | 2010-04-01 | Kuka Roboter Gmbh | Verfahren und Vorrichtung zum Steuern einer Mehrzahl von Handhabungsgeräten |
EP1642179B2 (de) † | 2003-07-04 | 2017-07-19 | Pilz GmbH & Co. KG | Vorrichtung zum automatisierten steuern eines betriebsablaufs bei einer technischen anlage |
EP1566873A2 (de) | 2004-02-19 | 2005-08-24 | Lenze Drive Systems GmbH | Sicherheits-Schaltungsverbund mit Ringkonzept für Steuergeräte der Leistungselektronik |
DE102004020830B4 (de) * | 2004-02-19 | 2010-06-10 | Lenze Automation Gmbh | Sicherheits-Schaltungsverbund mit Ringkonzept für Steuergeräte der Leistungselektronik |
DE102006012042A1 (de) * | 2006-03-16 | 2007-09-20 | Kuka Roboter Gmbh | Steuervorrichtung zur fehlersicheren Steuerung einer Maschine |
US8515563B2 (en) | 2009-10-23 | 2013-08-20 | Sick Ag | Safety controller |
WO2012045403A1 (de) | 2010-10-06 | 2012-04-12 | Kuka Roboter Gmbh | Steuerung eines roboters |
DE102010047641A1 (de) | 2010-10-06 | 2012-04-12 | Kuka Roboter Gmbh | Steuerung eines Roboters |
DE102010047641B4 (de) | 2010-10-06 | 2022-06-15 | Kuka Roboter Gmbh | Steuerung eines Roboters |
Also Published As
Publication number | Publication date |
---|---|
US6385562B1 (en) | 2002-05-07 |
EP0875810A3 (de) | 2000-03-22 |
JP4080060B2 (ja) | 2008-04-23 |
US20020052717A1 (en) | 2002-05-02 |
RU2175451C2 (ru) | 2001-10-27 |
DE59805151D1 (de) | 2002-09-19 |
EP0875810B1 (de) | 2002-08-14 |
CN1068682C (zh) | 2001-07-18 |
CN1198375A (zh) | 1998-11-11 |
DE19718284A1 (de) | 1998-12-24 |
KR100553274B1 (ko) | 2006-06-14 |
JPH10320003A (ja) | 1998-12-04 |
EP0875810A2 (de) | 1998-11-04 |
KR19980086661A (ko) | 1998-12-05 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
DE19718284C2 (de) | Verfahren und Vorrichtung zum Überwachen einer Anlage mit mehreren Funktionseinheiten | |
DE19742716C5 (de) | Steuer- und Datenübertragungsanlage und Verfahren zum Übertragen von sicherheitsbezogenen Daten | |
EP0742499B1 (de) | Sicheres Verarbeiten von sicherheitsgerichteten Prozesssignalen | |
DE10353950C5 (de) | Steuerungssystem | |
EP1589386B1 (de) | Prozesssteuerung | |
EP1642179B1 (de) | Vorrichtung zum automatisierten steuern eines betriebsablaufs bei einer technischen anlage | |
CH668036A5 (de) | Verfahren zur steuerung einer presse und vorrichtung zur durchfuehrung des verfahrens. | |
EP1969435B1 (de) | Vorrichtung zum steuern mindestens einer maschine | |
WO2000000319A1 (de) | Bolzenschweisseinrichtung | |
EP0924585B1 (de) | Überwachungsvorrichtung für Garagentorantriebe | |
EP2835699B1 (de) | Vorrichtung und Verfahren zum Konfigurieren und/oder Programmieren einer Sicherheitssteuerung | |
DE202008017893U1 (de) | Vorrichtung zum Programmieren und/oder Konfigurieren einer Sicherheitssteuerung | |
DE3522220C2 (de) | Schaltungsanordnung zur sicheren Ansteuerung von Stellelementen eines Prozesses | |
EP1128241B1 (de) | Verfahren und Vorrichtung zur Sicherheitsüberwachung einer Steuereinrichtung | |
DE102004051130A1 (de) | Verfahren und Automatisierungssystem zum Bedienen und/oder Beobachten mindestens eines Feldgerätes | |
DE2925169C2 (de) | Rechnergesteuertes Stellwerk | |
DE102004061013A1 (de) | Sichere Eingabe-/Ausgabe-Baugruppe für eine Steuerung | |
DE19522447C2 (de) | Kaskadierbare Überwachungseinrichtung | |
DE3919558C2 (de) | ||
EP2093845B1 (de) | Modulare Sicherheitssteuerung | |
EP0984344B1 (de) | System zur Verkabelung einer Steuer- und Datenübertragungsanlage | |
DE19758993B3 (de) | Steuer- und Datenübertragungsanlage und Verfahren zum Übertragen von sicherheitsbezogenen Daten | |
DE19758848B4 (de) | Steuer- und Datenübertragungsanlage und Verfahren zum Übertragen von sicherheitsbezogenen Daten | |
DE19758994B3 (de) | Steuer- und Datenübertragungsanlage und Verfahren zum Übertragen von sicherheitsbezogenen Daten | |
EP4321949A1 (de) | Modulare steuerungseinrichtung |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
OP8 | Request for examination as to paragraph 44 patent law | ||
D2 | Grant after examination | ||
8363 | Opposition against the patent | ||
R011 | All appeals rejected, refused or otherwise settled | ||
8331 | Complete revocation | ||
R037 | Decision of examining division or of federal patent court revoking patent now final |
Effective date: 20110205 |