專利名稱:用于控制多個安全關(guān)鍵及非安全關(guān)鍵進程的控制系統(tǒng)的制作方法
技術(shù)領(lǐng)域:
本實用新型涉及一種控制系統(tǒng),其用于控制多個安全關(guān)鍵及非安全關(guān)鍵的進程和 /或設(shè)備組件。本實用新型尤其能夠應(yīng)用在進程自動化或機器控制中。
背景技術(shù):
對于用于控制技術(shù)性進程或技術(shù)性設(shè)備的自動化系統(tǒng)來說,通常要求對多個安全 關(guān)鍵的進程或設(shè)備組件與多個非安全關(guān)鍵的組件分開地控制。在DE 102005009795A1中描述了一種在安全關(guān)鍵應(yīng)用中用于機器控制的微處理 系統(tǒng),該系統(tǒng)包括兩個區(qū)域。第一區(qū)域設(shè)置用于非安全關(guān)鍵或非安全設(shè)置的功能,該區(qū)域包 括主處理器、程序及數(shù)據(jù)存儲器、輸入/輸出單元以及用于相互連接上述組件的總線。第二 區(qū)域設(shè)置用于安全關(guān)鍵或安全設(shè)置的功能,該區(qū)域包括安全處理器,該安全處理器帶有自 身的、連接到總線上的程序及數(shù)據(jù)存儲器。通過安全的傳輸線路,程序及數(shù)據(jù)被加載到安全處理器的數(shù)據(jù)存儲器中,基于其 功能,該安全處理器在設(shè)備或進程處于一種在“安全”狀態(tài)下的沖突情況時與其他的安全設(shè) 置的組件一同進行工作,這些組件例如是安全設(shè)置的輸入/輸出單元。在DE 10353950A1中描述了另一種用于控制安全關(guān)鍵進程的控制系統(tǒng),其具有現(xiàn) 場總線、總線主設(shè)備(用于在現(xiàn)場總線上控制通訊)以及信號單元(用于與安全關(guān)鍵進程 進行聯(lián)系)??偩€主設(shè)備和信號單元通過現(xiàn)場總線相互連接。通過現(xiàn)場總線,信號單元與總 線主設(shè)備進行通訊。另外,還設(shè)有用于控制安全關(guān)鍵進程的第一控制單元,其中信號單元和 第一控制單元具有針對安全性的裝置,用于確保無故障的通訊,以便于對安全關(guān)鍵進程進 行控制。第一控制單元能夠不依靠現(xiàn)場總線連接到總線主設(shè)備上。前述的安全設(shè)置的控制系統(tǒng)不能應(yīng)用在模塊化構(gòu)架的控制系統(tǒng)(例如在DE 102004056363A1中公開的),或者只能通過額外的成本進行集成,因為例如通訊模塊、接 口、電源和監(jiān)控功能都要適配預(yù)設(shè)的安全標準。為此,這些組件必須進行更換并且配備新的 軟件,由此明顯增加了成本。通常,要對安全關(guān)鍵功能與非安全功能進行明確地區(qū)別,也是比較困難的。
實用新型內(nèi)容因此,本實用新型的目的在于提出一種優(yōu)選模塊化構(gòu)架的自動化系統(tǒng),用于控制 安全關(guān)鍵及非安全關(guān)鍵的進程和/或設(shè)備組件,這種系統(tǒng)避免了現(xiàn)有技術(shù)中的缺陷。特別 是,根據(jù)本實用新型的控制系統(tǒng)將適用于,一個現(xiàn)存的、模塊化構(gòu)架的非安全控制系統(tǒng)以簡 單而廉價的方式配備一個安全設(shè)置的控制器。該目的根據(jù)本實用新型通過一種用于控制多個安全關(guān)鍵及非安全關(guān)鍵的進程和/ 或設(shè)備組件的控制系統(tǒng)實現(xiàn)。根據(jù)本實用新型的、優(yōu)選模塊化構(gòu)架的控制系統(tǒng),用于控制多 個安全關(guān)鍵及非安全關(guān)鍵的進程和/或設(shè)備組件,該控制系統(tǒng)包括至少一個第一控制單 元,其設(shè)置用于控制非安全關(guān)鍵的進程和/或非安全關(guān)鍵的設(shè)備組件;至少一個輸入/輸出單元,其通過一條內(nèi)部輸入/輸出總線與第一控制單元連接;以及可選的至少一個通訊聯(lián) 接器,其通過一條內(nèi)部聯(lián)接器總線與第一控制單元連接和/或通過一條現(xiàn)場總線與其他的 分散的單元(例如輸入/輸出單元和/或?qū)Ψ秸?連接,其特征在于,設(shè)有至少一個用于控 制安全關(guān)鍵的進程和/或安全關(guān)鍵的設(shè)備組件的第二控制單元,為提供安全設(shè)置功能的第 二控制單元具有至少兩個處理器以及一個第一雙端口內(nèi)存,其中僅兩個處理器中的一個處 理器與第一雙端口內(nèi)存連接,并且第二控制單元通過第一雙端口內(nèi)存和內(nèi)部聯(lián)接器總線, 并且利用第一控制單元與另一個集成在通訊聯(lián)接器中的雙端口內(nèi)存進行通訊。通訊聯(lián)接器優(yōu)選設(shè)置為現(xiàn)場總線-主設(shè)備聯(lián)接器。根據(jù)本實用新型設(shè)有至少一個第二控制單元(也稱為安全控制器),用于控制安 全關(guān)鍵的進程和/或安全關(guān)鍵的設(shè)備組件,其中安全控制器為提供安全設(shè)置功能具有至少 兩個優(yōu)選設(shè)置為微處理器的處理器,并且為通過內(nèi)部聯(lián)接器總線傳輸數(shù)據(jù)具有一個第一優(yōu) 選設(shè)計為雙端口內(nèi)存的存儲器。在安全控制器中的雙端口內(nèi)存這樣設(shè)置,即能夠在其兩個 訪問端同時實現(xiàn)讀取訪問和/或?qū)懭朐L問,從而對于兩個在某種情況下分開的系統(tǒng)實現(xiàn)同 時的訪問,而分開的系統(tǒng)不會受到訪問速度上的限制。安全控制器通過其雙端口內(nèi)存進行通訊,并且非安全關(guān)鍵的第一控制單元通過聯(lián) 接器總線直接與其他通訊聯(lián)接器進行通訊。該控制系統(tǒng)具有用于控制非安全關(guān)鍵應(yīng)用的第一控制單元和用于控制安全關(guān)鍵 應(yīng)用的第二控制單元(安全控制器)。這種模塊化構(gòu)架的控制系統(tǒng)能夠靈活地在不同的功 能上使用,例如作為大型自動化系統(tǒng)的控制系統(tǒng)、作為在這類分散的大型自動化系統(tǒng)中的 分散的處理裝置、或者作為與可本地鏈接的輸入設(shè)備連接的獨立自動化設(shè)備、或者作為中 央自動化設(shè)備。根據(jù)本實用新型的控制系統(tǒng)的一個特別的優(yōu)點在于,減少了接口,該接口用于安 全關(guān)鍵及非安全關(guān)鍵功能的各個控制單元之間的通訊。通過使用用于控制安全關(guān)鍵進程或安全關(guān)鍵設(shè)置組件的安全控制器,以及在第一 非安全設(shè)置的控制單元和安全控制器之間相關(guān)功能的劃分,在安全控制器中還能使用到現(xiàn) 存的用于非安全設(shè)置的控制單元,從而明顯簡化了安全控制器的設(shè)計。在此還有利于,支配 利用使用雙端口內(nèi)存所預(yù)定的多個接口。根據(jù)本實用新型的控制系統(tǒng)的另一優(yōu)點在于,一種對于非安全關(guān)鍵應(yīng)用的優(yōu)選模 塊化構(gòu)架的控制系統(tǒng)也能夠以簡單而廉價的方式且無需大量硬件成本地著力于安全關(guān)鍵 的應(yīng)用,其中對于也用以安全關(guān)鍵應(yīng)用的控制系統(tǒng)使用來說,現(xiàn)存的硬件僅僅是為了對第 二安全單元(安全控制器)進行補充,該第二安全單元具有其至少兩個處理器、至少一個 雙端口內(nèi)存及內(nèi)部聯(lián)接器總線。在此,在安全設(shè)置的輸入/輸出單元使用所謂的“黑色通道通訊原理”下進行系 統(tǒng)安裝時,非安全設(shè)置的控制單元承擔的任務(wù)是,從控制系統(tǒng)的安全控制器中通過內(nèi)部聯(lián) 接器總線和內(nèi)部輸入/輸出總線或設(shè)置為現(xiàn)場總線-主設(shè)備-聯(lián)接器的通訊聯(lián)接器傳遞 安全設(shè)置的電報。黑色通道通訊原理例如在“PROFIsafe-PROFIBUS DP安全技術(shù)概況以及 PROFINET IO 概況部分,參見 PR0FIBUS 及 PR0FINET 的 IEC61784-3-3 說明書。2. 4 版,2007 年3月,文檔編號3. 192b"中公開。現(xiàn)場總線-主設(shè)備-聯(lián)接器還設(shè)置用于,在使用所謂的“黑色通道通訊原理”時在分散的安全設(shè)置的輸入/輸出模塊和/或?qū)Ψ秸局g將安全設(shè)置的電報進行往返傳輸。為 此,電報通過所謂的現(xiàn)場總線-次設(shè)備引導(dǎo)到安全設(shè)置的輸入/輸出單元?,F(xiàn)場總線-次 設(shè)備對此能夠具有直接的非安全設(shè)置的輸入/輸出通道。在安全控制器中設(shè)有所謂的安全程序邏輯電路,并且在應(yīng)用于非安全關(guān)鍵的控制 器中從中分設(shè)有非安全設(shè)置的程序邏輯電路。在安全控制器和非安全設(shè)置的第一控制單元 (應(yīng)用于安全關(guān)鍵應(yīng)用)之間的數(shù)據(jù)交換通過雙端口內(nèi)存和聯(lián)接器總線上的預(yù)定接口來實 現(xiàn)。在安全控制器的兩個處理器中,僅一個處理器通過雙端口內(nèi)存直接與內(nèi)部聯(lián)接器 總線連接。安全控制器的多個處理器這樣設(shè)置,即它們相互之間進行監(jiān)控及同步。監(jiān)控及 同步機制可以例如根據(jù)“PROFIsafe-PROFIBUS DP安全技術(shù)概況以及PROFINET IO概況部 分,參見PR0FIBUS及PR0FINET的IEC 61784-3-3說明書。2. 4版,2007年3月,文檔編號 3. 192b”或類似的方式來進行。在安全控制器中也可以設(shè)置不同于前述的1002 選1)-架構(gòu)(由兩個處理器構(gòu) 成)的另一種的內(nèi)部安全架構(gòu),例如是一種1οο3-架構(gòu)等等。在所述的1οο2-架構(gòu)中,直接 訪問雙端口內(nèi)存的第一處理器不可能確認出一種循環(huán)冗余檢驗(CRC-—種用于確定數(shù)據(jù) 的校驗值的方法,以使得在傳輸或存儲中能夠識別出故障),該循環(huán)冗余檢驗在雙端口內(nèi)存 的接口上有效生成電報時是必須的。這種CRC確認可以僅通過冗余的處理器執(zhí)行并且報告 給第一處理器。以此而確保,兩個處理器在多個有效的電報上進行協(xié)作。這樣的要求將使 得,在安全控制器的兩個處理器中的一個出現(xiàn)故障或者錯誤的功能時確保系統(tǒng)的安全性。
本實用新型及本實用新型的有利設(shè)計方案及改進方案將通過在附圖中示出的實 施例來詳細描述和說明。其中圖1示出了根據(jù)本實用新型的模塊化構(gòu)架的控制系統(tǒng)的實施例,該系統(tǒng)設(shè)置用于 控制安全設(shè)置及非安全設(shè)置的進程,圖2示出了根據(jù)本實用新型的控制系統(tǒng)的詳細示例,圖3示出了 1οο2架構(gòu)中第二控制單元的實施例。
具體實施方式
圖1示出了一種模塊化構(gòu)架的控制或自動化系統(tǒng),該系統(tǒng)具有第一控制單元1, 其設(shè)置用于控制非安全關(guān)鍵的處理器和/或非安全關(guān)鍵的設(shè)備組件;多個中央輸入/輸出 單元的與其連接的模塊,該輸入/輸出單元通過內(nèi)部輸入/輸出總線與第一控制單元連接; 以及可選的設(shè)置為現(xiàn)場總線-主設(shè)備聯(lián)接器的通訊聯(lián)接器模塊5、6,其將控制通過現(xiàn)場總 線FB與多個分散的現(xiàn)場總線-次設(shè)備7、8以及在其之上連接的輸入/輸出單元71、72、81、 82的通訊。根據(jù)本實用新型設(shè)有至少一個第二控制單元2 (安全控制器),用于控制安全關(guān)鍵 進程和/或安全關(guān)鍵設(shè)備組件。安全控制器2通過其雙端口內(nèi)存和內(nèi)部聯(lián)接器總線Bi,并 且通過非安全關(guān)鍵的控制單元1直接與其他的通訊聯(lián)接器5、6進行通訊。輸入及輸出單元不僅包括安全的輸入/輸出單元21、72、82,也包括非安全的輸入/輸出單元11、71、81,其中非安全的輸入/輸出單元11、71、81通過不具有安全功能的第一 控制單元1控制,并且安全的輸入/輸出單元21、72、82通過具有安全功能的安全控制器控 制??刂茊卧?、2相互之間通過內(nèi)部聯(lián)接器總線Bl和集成在第二控制單元2中的雙 端口內(nèi)存DPR1,并通過內(nèi)部聯(lián)接器總線Bl和具有連接到現(xiàn)場總線FB上的分散單元的通訊 聯(lián)接器模塊5、6進行通訊。第一控制單元1使得電源單元3和顯示和/或操作單元4構(gòu)成一個用于控制系統(tǒng) 的分散單元CL的模塊。中央輸入/輸出單元的直接與中央單元CL模塊連接的模塊和分散的現(xiàn)場總 線-次設(shè)備7、8及輸入/輸出單元71、72、81、82的模塊都能夠如前文所述那樣根據(jù)其功能 設(shè)置為安全設(shè)置與非安全設(shè)置的設(shè)備。中央單元CL(也像輸入/輸出單元和通訊聯(lián)接器5、6那樣)通過模塊載體設(shè)置 在不同的可擴展基板上,其中輸入/輸出單元可以直接聯(lián)接到中央單元CL和通訊聯(lián)接器5 上?;暹€具有至少一個用于聯(lián)接器的插接板,該聯(lián)接器用于對分散的現(xiàn)場總線-次設(shè)備 7、8和/或基站進行標準現(xiàn)場總線連接的現(xiàn)場總線端口。在特別的設(shè)計方案中,基板卡到標準支承軌道上,其中至少一個輸入/輸出單元 也可以卡到支承軌道上并且通過相應(yīng)的基板電氣及機械一同插接。還證實了有利的是,中央單元CL的模塊、輸入/輸出單元和通訊聯(lián)接器5、6彼此 之間所有都能夠通過插塞連接進行連接或被連接。優(yōu)選的,中央單元CL、輸入/輸出單元和 通訊聯(lián)接器5、6分別通過插塞和/或卡鎖裝置可解除地彼此連接或被連接。圖2示出了根據(jù)本實用新型的模塊化構(gòu)架的控制系統(tǒng)的詳細實施例,該控制系統(tǒng) 包括集成有以太網(wǎng)和/或串行接口 IFl的接線模塊4以及第一控制單元1,其用于通過內(nèi)部 輸入/輸出聯(lián)接器總線Bl與設(shè)置為安全控制器的第二控制單元和通訊聯(lián)接器5進行通訊。 第一控制單元1的模塊配備有電源單元3,其通過連接導(dǎo)線SB與第一及第二控制單元1、2 以及通訊聯(lián)接器5電氣連接。在連接導(dǎo)線SB上也電氣連接有其他設(shè)置在基板上的設(shè)備,例 如中央輸入/輸出單元。第一控制單元1除了時鐘發(fā)生器14和存儲器13之外,還具有第一微處理器12,其 通過內(nèi)部輸入/輸出聯(lián)接器總線Bl與至少一個通訊聯(lián)接器5經(jīng)由集成在通訊聯(lián)接器中的 另外的雙端口內(nèi)存DPR2進行通訊。中央輸入/輸出單元(在圖2中未示出)的連接通過 內(nèi)部輸入/輸出總線B2實現(xiàn)。對于使用用于安全關(guān)鍵應(yīng)用的控制系統(tǒng)來說,在基板上設(shè)有第二控制單元2,其 具有至少兩個另外設(shè)置為安全處理器的處理器22a、22b,該處理器具有對應(yīng)的存儲器23a、 23b以及時鐘發(fā)生器Ma J4b。處理器22a、22b本身通過另一接口 IF2相互之間進行同步。 處理器22a、22b的架構(gòu)及其功能在相關(guān)的現(xiàn)有技術(shù)已公開。在所述的1οο2-架構(gòu)中,直接訪問雙端口內(nèi)存DPRl的第一處理器2 不可能確認 出循環(huán)冗余檢驗,該循環(huán)冗余檢驗在雙端口內(nèi)存DPRl的接口上有效生成電報時是必須的。 這種CRC確認可以僅由冗余的處理器22b來執(zhí)行并且報告給第一處理器22a。以此而確保, 兩個處理器22a、22b在多個有效的電報上進行協(xié)作。這樣的要求將使得,在安全控制器2 的兩個處理器22a、22b中的一個出現(xiàn)故障或者錯誤的功能時確保系統(tǒng)的安全性。[0039]通過其他集成在通訊聯(lián)接器5中的雙端口內(nèi)存DPR2,使用所謂的“黑色通道通訊 原理”時將安全設(shè)置的電報由安全控制器2往返傳輸給分散的輸入/輸出單元71、72、81、 82和/或?qū)Ψ秸?。為此,電報通過現(xiàn)場總線FB及現(xiàn)場總線-次設(shè)備7、8引導(dǎo)到輸入/輸出 單元 71、72、81、82。安全控制器2在非安全關(guān)鍵的第一控制單元1上通過其雙端口內(nèi)存DPRl和內(nèi)部 聯(lián)接器總線Bl與通訊聯(lián)接器5經(jīng)由集成的雙端口內(nèi)存DPR2進行通訊。通訊使用“黑色通 道通訊原理”進行。在安全控制器2的其他處理器22a、22b中設(shè)有安全程序邏輯電路,并且在第一控 制單元1的第一微處理器12中分設(shè)有一個未安全設(shè)置的程序邏輯電路。在安全控制器2 和非安全設(shè)置的第一控制單元1(應(yīng)用于安全關(guān)鍵應(yīng)用)之間的數(shù)據(jù)交換通過設(shè)置在安全 控制器中的雙端口內(nèi)存DPRl上的預(yù)定接口來實現(xiàn)。圖3示出了作為1οο2系統(tǒng)架構(gòu)的安全控制2的實施例,該安全控制器具有微處 理器22a、22b ;分別本身與處理器22a、22b—同工作的零電壓安全的存儲器FLASH,其優(yōu) 選作為應(yīng)用程序的存儲器;以及暫時的存儲器SDRAM,其優(yōu)選作為數(shù)據(jù)存儲器。微處理器 22a、22b分別與本身的時鐘發(fā)生器Ma、24b —同工作。另外,在安全控制器2中設(shè)有用于顯 示狀態(tài)及故障報告的顯示裝置DP,該顯示裝置優(yōu)選僅僅直接與第一處理器2 連接。在安全控制器2的兩個處理器22a、22b中,僅第一處理器2 通過第一雙端口內(nèi) 存DPRl直接與內(nèi)部聯(lián)接器總線Bl連接。在有利的設(shè)計方案中,安全控制器2的處理器22a、22b這樣設(shè)置,即它們相互之間 進行監(jiān)控。為此,處理器22a、22b相互之間通過另一接口 IF2進行同步。監(jiān)控及同步機制 可以例如根據(jù)“PROFIsafe-PROFIBUS DP安全技術(shù)概況以及PROFINET IO概況部分,參見 PR0FIBUS 及 PR0FINET 的 IEC 61784-3-3 說明書。2. 4 版,2007 年 3 月,文檔編號 3. 192b” 或類似的方式來進行。電源SB通過連接導(dǎo)線SB不僅為兩個處理器22a、22b、存儲器FLASH、SDRAM供電, 也為分別與處理器22a、2^連接的電源監(jiān)控及診斷單元9、15供電。對于處在安全控制器2中的處理器22a、22b分別設(shè)有一個獨立的電源監(jiān)控及診斷 單元9、15。
權(quán)利要求1.一種用于控制多個安全關(guān)鍵及非安全關(guān)鍵的進程和/或設(shè)備組件的控制系統(tǒng),所述 控制系統(tǒng)包括至少一個第一控制單元(1),其設(shè)置用于控制非安全關(guān)鍵的進程和/或非安 全關(guān)鍵的設(shè)備組件;至少一個輸入/輸出單元,其通過一條內(nèi)部輸入/輸出總線(B》與第 一控制單元(1)連接;以及可選的至少一個通訊聯(lián)接器(5、6),其通過一條內(nèi)部聯(lián)接器總線 (Bi)與第一控制單元(1)連接和/或通過一條現(xiàn)場總線(FB)與現(xiàn)場總線-次設(shè)備(7、8) 連接,其特征在于,設(shè)有至少一個用于控制安全關(guān)鍵的進程和/或安全關(guān)鍵的設(shè)備組件的第二控制單元(2),為提供安全設(shè)置功能的所述第二控制單元(2)具有至少兩個處理器Oh、22b)以及一 個第一雙端口內(nèi)存(DPRl),其中僅兩個處理器Qh、22b)中的一個處理器與所述第一雙端 口內(nèi)存(DPRl)連接,并且所述第二控制單元( 通過所述第一雙端口內(nèi)存(Drai)和所述內(nèi)部聯(lián)接器總 線(Bi),并且利用所述第一控制單元(1)與另一個集成在通訊聯(lián)接器(5)中的雙端口內(nèi)存 (DPR2)進行通訊。
2.根據(jù)權(quán)利要求1所述的控制系統(tǒng),其特征在于,所述控制系統(tǒng)由模塊構(gòu)成。
3.根據(jù)權(quán)利要求1或2所述的控制系統(tǒng),其特征在于,所述輸入/輸出單元不僅包括安 全的輸入/輸出單元(21、72、82),也包括非安全的輸入/輸出單元(11、71、81),其中所述 非安全的輸入/輸出單元(11、71、81)通過第一控制單元(1)控制,所述安全的輸入/輸出 單元(21、72、81)通過第二控制單元(2)控制。
4.根據(jù)權(quán)利要求1所述的控制系統(tǒng),其特征在于,所述通訊聯(lián)接器設(shè)置為現(xiàn)場總 線-主設(shè)備聯(lián)接器。
5.根據(jù)權(quán)利要求4所述的控制系統(tǒng),其特征在于,所述控制系統(tǒng)具有使用“黑色通道通 訊原理”時將安全設(shè)置的電報往返傳輸給分散的所述輸入/輸出單元(71、72、81、82)和/ 或?qū)Ψ秸厩野踩O(shè)置的電報通過所述現(xiàn)場總線-次設(shè)備(7、8)引導(dǎo)到所述輸入/輸出單元 (71、72、81、82)的現(xiàn)場總線-主設(shè)備聯(lián)接器。
6.根據(jù)權(quán)利要求5所述的控制系統(tǒng),其特征在于,所述現(xiàn)場總線-次設(shè)備(7、8)具有直 接的非安全設(shè)置的輸入/輸出通道。
7.根據(jù)權(quán)利要求5或6中一項所述的控制系統(tǒng),其特征在于,所述至少一個輸入/輸出 單元(71、72、81、82)通過內(nèi)部輸入/輸出總線與現(xiàn)場總線-次設(shè)備(7、8)連接。
8.根據(jù)權(quán)利要求1所述的控制系統(tǒng),其特征在于,所述雙端口內(nèi)存(DPRl)以及集成在 通訊聯(lián)接器(5)中的雙端口內(nèi)存(DTO2)具有多個預(yù)定的標準接口。
9.根據(jù)權(quán)利要求1所述的控制系統(tǒng),其特征在于,所述控制系統(tǒng)具有在相互之間自身 進行監(jiān)控及同步的所述第二控制單元O)的處理器Oh、22b)。
10.根據(jù)權(quán)利要求1所述的控制系統(tǒng),其特征在于,在“黑色通道通訊原理”下進行系 統(tǒng)安裝時的所述第一控制單元(1)從所述第二控制單元( 中將安全設(shè)置的電報通過所述 內(nèi)部聯(lián)接器總線(Bi)和所述內(nèi)部輸入/輸出總線(B2)傳遞給安全設(shè)置的輸入/輸出單元 01)。
專利摘要本實用新型涉及一種控制系統(tǒng),用于控制多個安全關(guān)鍵及非安全關(guān)鍵的進程和/或設(shè)備組件,該控制系統(tǒng)包括第一控制單元(1);輸入/輸出單元;以及通訊聯(lián)接器(5、6),在控制系統(tǒng)中設(shè)有至少一個第二控制單元(2),第二控制單元(2)具有至少兩個處理器(22a、22b)以及一個第一雙端口內(nèi)存(DPR1),其中僅兩個處理器(22a、22b)中的一個處理器與第一雙端口內(nèi)存(DPR1)連接,并且第二控制單元(2)通過第一雙端口內(nèi)存(DPR1)和內(nèi)部聯(lián)接器總線(B1)通過第一控制單元(1)與另一個集成在通訊聯(lián)接器(5)中的雙端口內(nèi)存(DPR2)進行通訊。
文檔編號G05B19/048GK201837860SQ20092027458
公開日2011年5月18日 申請日期2009年12月21日 優(yōu)先權(quán)日2009年11月23日
發(fā)明者于爾根·施托爾, 亞烏赫尼·韋里哈, 布里吉特·布萊, 海因里?!ぜ~帕特爾, 赫爾諾特·高布 申請人:Abb股份有限公司