【摘要】
故障安全控制系統(FSC)為催化裝置在事故狀態下的安全提供了保證。本文詳細介紹了FSC系統在一催的硬件配置、通訊設置、軟件實現及功能邏輯圖的使用,并結合實際總結了運行維護體會。
【關鍵詞】
故障安全控制系統;配置;通訊;功能邏輯圖
【Abstract】
FSC offers a guarantee of security for FCCU from the accident. This text particularly introduces the use of FSC in the FCCU’s Hardware configuration, Communication setting, Software realization and Function Logic Diagram (FLD), and summarizes the experience of operating maintenance by combining the practice.
【Keywords】
FSC; Configuration; Communication; FLD
前言 故障安全控制系統
隨著安全標準的推出以及企業對安全系統重視度的不斷升級,2003年3月,中石化股份公司九江分公司對I套催化原設計在DCS中的聯鎖系統進行了改造,根據裝置高溫高壓高轉速的特點和安全水平必須達到IEC(國際電工組織)提出的SIL3級標準,選取了美國Honeywell公司的FAIL SAFE CONTROL(FSC)系統,由它執行安全聯鎖系統的控制部分代替原來在DCS中執行的聯鎖內容,按照規范將安全聯鎖系統獨立出來,以確保人身和設備的安全。該系統硬件基于雙重化結構,軟硬件均通過IEC的IEC61508認證。
1 故障安全控制系統配置
1.1 硬件組成
I套催化故障安全控制系統硬件主要由PC機和FSC機柜組成,核心部分是FSC。系統配置如圖1所示。
圖1 系統配置圖 PC機:選用1臺DELL工作站作為該裝置的工程師站、SOE(Sequence of Event)站兼操作站,采用多串行口卡與FSC機柜中的COM卡件進行通訊,工作站作為工程師站可以進行數據庫修改、組態、功能邏輯圖修改、設置參數及系統維護和操作功能;作為SOE站可以查詢實時操作記錄和歷史記錄、做檢索和報表;作為操作站可以通過高速的SOE和動態流程畫面進行實時現場監測、存儲、打印。
輔操臺:在操作室操作站的旁邊是系統的輔操臺,上面安裝著一些硬手操開關及指示燈,開關主要有3類,即:
停機開關
允許啟動開關
置位開關
停機開關都是兩位式開關,允許開關和置位開關是回復式開關,即將開關打到“置位”或“允許啟動”的位置后松開,它會自動彈回來。要啟動機組等設備,停機開關必須置于“正?!蔽恢?;設備開起來之后,若因工藝條件造成聯鎖停車,當工藝狀況恢復開機條件后,必須置位才能將設備開起來。
輔操臺上所有開關的使用,由主風機生產工藝人員根據生產情況使用。
FSC機柜:采用的是中央控制元件(Central Part)全冗余,I/O模件部分冗余的系統結構組成該安全聯鎖系統。CP是FSC系統的核心部分,每個Central Part(簡稱CP)中都有一個VBD,和一條垂直總線V-Bus,用于控制所有I/O模件,一個VBD可以控制10個I/O rack,即I/O卡籠,各I/O rack由HBD控制H-BUS通訊??刂破骱椭匾狪/O雙冗余的結構,可以保證當一個CP或I/O卡故障時,另一個CP或I/O繼續工作,從而保證系統的連續操作。FSC系統結構如圖2所示。
圖2 FSC101R系統結構圖 硬件配置:采用FSC101R系統,系統主要硬件配置及功能見表1。
表1 系統主要硬件配置及功能 根據輸入/輸出點的分配情況和冗余配置原則,所有聯鎖保護系統中的所有狀態輸入點(DI)通過FTA-T-21端子板進入冗余的DI模件;4~20mA模擬信號(AI)經過齊納式安全柵后進入FTA-T-14端子板,再進入冗余的AI卡;雙冗余的DO模件通過FTA-T-02端子板后輸出到現場各閥門,或輸出到中間繼電器到現場電磁閥、泵及電氣;單冗余的DO模件通過FTA-T-03端子板后輸出到輔助操作臺報警指示燈,整套系統的I/O點數如表2所示:
表2 I催FSC聯鎖輸入/輸出點的分配情況1.2通訊設置 I套催化故障安全系統PC機與FSC機柜采用串行口通信方式,上位機通訊硬件為多串口卡(2-PORT RS232/422/485 PCI HOST ADAPTER),串口端采用RS485接口、帶屏蔽雙絞通信線以提高干擾、帶負載能力及增加通信距離,下位機兩個CP中央控制單元共4塊相互冗余的COM模件,每一塊COM模件提供2個接口,負責完成兩個冗余CP之間、FSC與PC機之間、FSC與本特利3500之間的通訊。
FSC系統通訊設置如表3所示:
表3 FSC系統通訊設置PC機通訊口設置如表4所示:
表4 PC通訊設置 兩個CP之間的通訊在系統集成時固定為兩個CP中的COM1模件的A口,用戶不得修改;
系統中的一臺PC機,既擔任工程師站、SOE站又擔任操作員站,工程師站和SOE站由Honeywell公司提供的FSC Navigator 和FSC SOE軟件完成組態、維護、實時歷史記錄,兩軟件與FSC通訊連接:PC機COM4口與FSC的兩個CP的COM1(2塊COM模件中的第1塊)模件的B口相連,組態定義其采用Development SYS協議RS485接口完成通訊連接;
操作員站由INTELLUTION公司提供的Intellution IFIX2.6軟件組態完成動態聯鎖畫面、報警畫面,IFIX與FSC的通訊連接:PC機的COM3口和FSC兩個CP中的COM2模件的A口相連,組態定義采用Modbus 協議RS485接口完成通訊連接。
FSC與本特利3500之間的通訊預留由FSC機柜中兩個CP中COM2模件的B口與本特利通訊網關模塊相連完成,組態定義采用本特利內華達開發的協議RS232接口完成通訊連接。
1.3 軟件實現
系統組態軟件由上位機組態監控軟件Intellution IFIX2.6和下位機FSC編程軟件包組成,均運行在Windows2000環境下,使用方便靈活。
Intellution IFIX2.6工程組態軟件是由美國INTELLUTION公司開發的基于WINDOWS環境下、數據采集和控制的大型應用軟件,它集控制技術、人機界面技術、圖形技術、數據庫技術、網絡技術于一身,包含動態顯示、報警、趨勢、控制策略、控制網絡通信等組件,提供一個友好的用戶界面。在IFIX中從過程硬件獲取數據的節點成為一個SCADA服務器,采用分布式結構傳輸數據。組態時將所有FLD圖中的通訊點輸入到IFIX數據庫中,通過MODBUS協議從FSC機柜采集各信號點的實時狀態,從而完成主機自保、裝置自保、備機小機、氣壓機和報警顯示等5幅動態聯鎖畫面的顯示,方便工藝人員了解當前聯鎖情況。
FSC軟件包由FSC Navigator 和FSC SOE組成。
FSC Navigator主要進行系統組態、邏輯圖設計和系統維護工作:組態FSC參數及其屬性定義、應用FLDs建立邏輯控制程序、將應用程序編譯成FSC處理器可識別的代碼,并檢測在組態和設計中產生的錯誤;診斷系統,監視系統狀態;強制FSC參數以切斷控制回路,以便進行程序測試或現場設備的維護。
FSC SOE完成系統的事件順序記錄功能,I/O卡件通過HBUS和VBUS給中央控制單元提供事件順序能力,在每次掃描期間,控制單元檢查所有指定變量的狀態改變。當一個事件發生時,控制器將變量的當前狀態和時間協簽存儲在緩沖區內,以便組態提取事件順序。SOE的識別時間間隔為≤1ms,SOE的事件記錄存儲高達20萬條,可實時存貯在硬盤中,并可通過打印機打印出來。
2 邏輯控制功能2.1 邏輯功能 故障安全控制系統的應用程序通過功能邏輯圖來實現,功能邏輯圖簡稱FLD,系統提供大量的邏輯、算術、計時、計數、PID等運算模塊,用戶可根據設計需要,選擇相應的I/O符號,直接使用與、或、非的邏輯圖的方式實現用戶的邏輯功能,此外,用戶還可以用系統自帶的Function Block模塊定義需要的功能塊,以子程序的形式在其他程序中調用,實現較為復雜的邏輯控制。I催FSC系統中定義了RS觸發器、溫壓補償、延時計數器、二取二、三取二等邏輯功能塊,多次在其他的子邏輯中得到調用。
以RS觸發器和三取二子程序為例的邏輯功能塊FB900、FB930結構如圖3及圖4所示:
圖3 RS觸發器功能塊FB900 RS觸發器子程序的功能是:對于A和B這2個條件輸入點,產生的結果輸出值C用矩陣表說明如表5所示:
表5 FCCU RS觸發器矩陣表
圖4 三取二功能塊FB930 三取二子程序的功能是:當3個報警輸入點中,只有一個發生報警時,系統發出三取一報警;若有2個以上發生報警,而又沒有置旁通,則系統聯鎖,如果置旁通了,則系統發出三取二報警。
2.2 自保邏輯的實現 I催組態邏輯圖共38張,主要完成主風機的開停車聯鎖及機組部份的聯鎖與控制,各子邏輯包括:蠟油自保、兩器差壓自保、總進料閥自保、外取熱器自保、小風機自保、備機自保、主風低流量自保、逆流自保、主機停機自保、主機啟