Processeur TMR de confiance ICS Triplex T8110B
Description
Fabrication | Triplex ICS |
Modèle | T8110B |
Informations de commande | T8110B |
Catalogue | Système TMR de confiance |
Description | Processeur TMR de confiance ICS Triplex T8110B |
Origine | États-Unis (US) |
Code SH | 85389091 |
Dimension | 16cm*16cm*12cm |
Poids | 0,8 kg |
Détails
Présentation du produit Trusted TMR Processor
Le processeur Trusted® est le principal composant de traitement d'un système Trusted. Ce puissant module configurable par l'utilisateur assure le contrôle et la surveillance de l'ensemble du système et traite les données d'entrée et de sortie provenant de divers modules d'entrées/sorties (E/S) analogiques et numériques via un bus de communication inter-modules Trusted TMR. Les applications du processeur Trusted TMR varient en termes de niveau d'intégrité et incluent la protection incendie et gaz, l'arrêt d'urgence, la surveillance et le contrôle, ainsi que le contrôle des turbines.
Caractéristiques:
• Fonctionnement redondant modulaire triple (TMR), tolérant aux pannes (3-2-0). • Architecture tolérante aux pannes implémentée par le matériel (HIFT). • Régimes de test matériels et logiciels dédiés qui offrent une reconnaissance des pannes et des temps de réponse très rapides. • Gestion automatique des pannes sans alarme intempestive. • Historique des pannes horodaté. • Remplacement à chaud (pas besoin de recharger les programmes). • Suite complète de langages de programmation IEC 61131-3. • Indicateurs du panneau avant qui indiquent l'état et la santé du module. • Port de diagnostic série RS232 du panneau avant pour la surveillance, la configuration et la programmation du système. • Signaux de synchronisation horaire IRIG-B002 et 122 (disponibles sur T8110B uniquement). • Contacts de défaut et de défaillance du processeur actif et de secours. • Deux connexions RS422 / 485 configurables à 2 ou 4 fils (disponibles sur T8110B uniquement). • Une connexion RS485 à 2 fils (disponible sur T8110B uniquement). • Certifié TϋV IEC 61508 SIL 3.
1.1. Aperçu
Le processeur TMR de confiance est une conception tolérante aux pannes basée sur une architecture triplement modulaire redondante (TMR) fonctionnant en configuration synchronisée. La figure 1 illustre, de manière simplifiée, la structure de base du module processeur TMR de confiance. Ce module comprend trois zones de confinement des pannes (FCR), chacune contenant un processeur Motorola Power PC et sa mémoire associée (EPROM, DRAM, ROM Flash et NVRAM), des E/S mappées en mémoire, des circuits logiques de vote et de collage. Chaque FCR de processeur dispose d'un accès en lecture (deux sur trois, 2oo3) aux systèmes mémoire FCR des deux autres processeurs afin d'éliminer les divergences de fonctionnement. Les trois processeurs du module stockent et exécutent le programme d'application, analysent et mettent à jour les modules d'E/S et détectent les pannes système. Chaque processeur exécute le programme d'application indépendamment, mais en synchronisation synchronisée avec les deux autres. En cas de divergence de l'un des processeurs, des mécanismes supplémentaires permettent au processeur défaillant de se resynchroniser avec les deux autres. Chaque processeur dispose d'une interface composée d'un voteur d'entrée, d'une logique de détection de discordance, d'une mémoire et d'une interface de bus de sortie avec le bus intermodule. La sortie de chaque processeur est connectée par le connecteur du module à un canal différent du bus intermodule triplé.
3. Application
3.1. Configuration du module. Le processeur TMR de confiance ne nécessite aucune configuration matérielle. Chaque système de confiance nécessite un fichier de configuration System.INI. La conception de ce fichier est détaillée dans la documentation PD-T8082 (Trusted Toolset Suite). Par défaut, le processeur est affecté à l'emplacement gauche du châssis. Le configurateur système permet de sélectionner des options pour les ports, l'IRIG et les fonctions système. Son utilisation est décrite dans la documentation PD-T8082. Les options sont décrites ci-dessous.
3.1.1. Section Mise à jour. Si l'option « Protection automatique des variables réseau » est sélectionnée, le système de confiance utilise une carte de protocole Modbus réduite. Pour plus de détails, consultez la description du produit PD-8151B (module d'interface de communication de confiance). Le délai intergroupe correspond au cycle de mise à jour Modbus. Il s'agit de la période minimale entre les messages de mise à jour Modbus successifs envoyés à chacun des modules d'interface de communication. La valeur par défaut (comme indiqué) est de 50 ms, ce qui offre un compromis entre latence et performances. Le réglage s'effectue par incréments de 32 ms entiers ; une valeur de 33 équivaut à 64 ms, tout comme 64. Cette valeur peut être augmentée ou diminuée selon les besoins. Cependant, comme un seul message de mise à jour est envoyé par analyse d'application et qu'une analyse d'application peut souvent durer plus de 50 ms, le réglage de cette variable présente peu d'intérêt.
3.1.2. Section Sécurité. L'écran ci-dessus permet également de configurer un mot de passe permettant à l'utilisateur d'interroger un système de confiance à l'aide de la fonction HyperTerminal de Windows ou d'un terminal similaire. Le mot de passe est configuré en sélectionnant le bouton « Nouveau mot de passe » et en le saisissant deux fois dans la boîte de dialogue qui s'affiche.
3.1.3. Section ICS2000 Cette section s'applique uniquement aux systèmes de confiance connectés via un adaptateur d'interface Trusted to ICS2000 à un système ICS2000. Cela permet de sélectionner les sources de données des trois tables synoptiques. Veuillez vous adresser à votre fournisseur Trusted pour plus d'informations.