Zuviel Werbung? - > Hier kostenlos beim SPS-Forum registrieren

Page 2 of 3 FirstFirst 123 LastLast
Results 11 to 20 of 24

Thread: Ansteuerung Antrieb mit Safety

  1. #11
    sps_mitte is offline Erfahrener Benutzer
    Themenstarter
    Join Date
    21.05.2010
    Posts
    145
    Danke
    30
    Erhielt 0 Danke für 0 Beiträge

    Default


    Zuviel Werbung?
    -> Hier kostenlos registrieren
    Eine sichere Ansteuerung ist für mich eine Ansteuerung aus dem F-Teil z.B. über den FDBACK mit dem sicheren Befehlseingang, wo auch Notaus Signal usw. abgefragt werden.

  2. #12
    Join Date
    10.07.2014
    Location
    NordOsten
    Posts
    553
    Danke
    200
    Erhielt 18 Danke für 18 Beiträge

    Default

    Du musst die sicheren Signale aus dem Sicherheitsteil nicht zwangsläufig in deinem Programm verwenden. Es reicht, wenn der Sichere Teil meinethalben dein Netzschütz sicher abschaltet. Wenn du willst, kannst du aber zusätzlich zu dieser Hardwareabschaltung noch dein sicheres Signal im Nichtsicheren Teil verwenden. Ich habe an meinen Motorbausteinen immer auch einen NotHalt Eingang dran, der quasi das Motorschütz bei NotAus verriegelt. Aber je nach PLr kann es vllt. notwendig sein eine Hardwareund eine Softwareverriegelung zu verwenden.

    Aber der Sichere Teil ist nunmal der sichere Teil. Dort haben unsichere Signale bis auf Reset und Feedback nichts zu suchen. Das ist meine Meinung. Meiner Meinung nach steht das Siemens Beispiel entgegen dem Automatischen wiederanlauf. Da muss meiner Meinung nach zuerst der Sichere Teil wieder eingegliedert sein, also Netzschützein mit dem FDback, danach darf erst das Motorschütz gestartet werden.

    Vielleicht bringt ja noch jemand anderes seine Meinung mit ein. Sicherheit ist ein sehr defiziles Thema. Du bekommst nichtmal genaue Antworten von deiner Berufsgenossenschaft. Allenfalls kannst du deine Anlage/Maschine vom TÜV abnehmen lassen wenn du es genau wissen willst. Aber gratis wirddas nicht

    Ich erhebe keinen Anspruch auf Richtigkeit meiner Aussagen, es gibt nur meine Meinung wieder, wie ich es programmiere. Für TÜV hatte ich auch noch kein Geld
    Das Leben ist schön ...

  3. #13
    Join Date
    27.06.2015
    Location
    Hamburg
    Posts
    649
    Danke
    121
    Erhielt 172 Danke für 145 Beiträge

    Default

    Moin,
    also pauschal zu sagen, dass nicht sichere Eingänge/Variablen nicht in das F-Programm gehören, halte ich für nicht praktikabel. An meinen E-Stop-Bausteinen habe ich bspw auch einen Mix aus Sicher und "Unsicher" auf einem gelben UND-Baustein zusammengefasst. Es müssen also ALLE Signale, die sicheren wie die unsicheren OK sein um meinen E-Stop zu "entriegeln" und das einschalten zu ermöglichen.
    Als Beispiel würde ich hier eine nicht sichere Spaltkontrolle an einem Regalbediengerät nennen, die halt nix mit Personenschutz zu tun hat, aber dennoch bei Auslösen unter der Fahrt für ein möglichst schnelles anhalten und abschalten des Gerätes sorgen soll. Die Spaltkontrollen wären samt der sicheren Signale wie Schutztüren, Notaus, Notendlagen usw "verundet" am EStop-Eingang für meinen SS1.
    Um das ganze vielleicht ein wenig hübscher in die Safety-Welt zu integrieren, kann man natürlich sämtliche unsicheren Signale zunächst auf eine gelbe Variable umladen, und diese dann an seinen EStop-Bausteinen verschalten. Das ändert aber nix an dem Grundsätzlichen Mix. Wichtig ist ja nur, dass alle sicheren Abschaltfunktionen auch abschalten und nicht durch unsichere Variablen überbrückt werden können. Das erledigt in meinem Fall das gelbe UND.

  4. #14
    Join Date
    10.07.2014
    Location
    NordOsten
    Posts
    553
    Danke
    200
    Erhielt 18 Danke für 18 Beiträge

    Default

    Moin,

    naja, es gibt halt verschiedene Weisen zu programmieren.
    Ich versuche immer den SafetyTeil, das ist bei mir der Personenschutz, vom Anlagenteil zu trennen. Deine Spaltkontrolle fällt nicht unter Personenschutz, also kann man das auch im unsicheren Teil genauso programmieren, das es wie von dir gewünscht reagiert.
    Es gibt aber wie gesagt nicht DIE Lösung oder DIE Weise. Leider schade. Mit dem UND könntest du wohl recht haben, wenn du da unsichere Signale mit verwendest. Ich vermeide es aber. Ich baue in den Safety Teil nur das rein, was auch wirklich safety sein muss.
    Alles andere kann man via DB nach aussen führen.
    Unsichere Signale per DB gelb/sicher zu machen finde ich voll den falschen Ansatz. So machst du ein Signal sicher, was nicht sicher ist. Das kann dich in Teufels Küche bringen im Ernstfall. Das kann im schlimmsten Fall vielleicht einen Unterschied von fahrlässig zu grob fahrlässig ausmachen, wenn nicht sogar vorsätzlich.
    Das Leben ist schön ...

  5. #15
    Join Date
    25.02.2016
    Posts
    479
    Danke
    32
    Erhielt 100 Danke für 86 Beiträge

    Default

    Hallo,

    ich sehe das so:

    Schütz oder 2 Schütze die am sicheren Aussgang hängen werden zum normalen Prozessbetrieb und sicherheitsabschaltung verwendet.

    Z.B. Motor von Fötech drehen lassen nach Anforderung also z.b inis oder Handbetrieb mit Inis und das sichere abschalten bei einen Not aus oder Schutztüre auf.

    Hier haben natürlich unsichere Signale ihren Sinn im F Prog aber nur im Und und meiner Meinung nach wo es nicht schadet die Überwachungszeit würde ich höchstens mit Begrenzung vom Hmi Standardprogramm in das F Prog übertragen aber wer braucht das schon.

    Diese Variante hat natürlich vor und Nachteile

    vorteile
    man Spart sich Schütze
    man braucht weniger Platz
    man Spart sich Stard Do
    dadurch natürlich kosten


    Nachteil

    alle Schaltvorgäne auch im normalen Prozessbetrieb müssen in die Sicherheitsbetrachtung
    dadurch muss das Schütz evtl regelmäßig getauscht werden

    Z.b. 2


    reine Notaus Schutztürfunktion bzw Schutztürefunktion,


    hier haben unsichere Signale noch viel verloren im Estop Zweig, für was auch sieht natürlich beim Quit oder Feedback wieder anders aus.

    Vorteile

    evtl weniger F Ea notwendig ( macht doch irgendwann immer Ärger)
    Sicherheitsbetrachtung an sich evtl einfacher weil nur Not aus und Schutztüre Schaltvorgänge relevant sind
    evtl kosten Sparend weniger F Hardware notwendig

    nachteil
    natürlich nicht so Flexibel ( einrichten nur schwerer möglich)

    So aber nun etwas was im Bereich Tia wirklich Elementar meiner Meinung Nach ist! Wie im Programmierleitfaden sind sämtliche Signale vom und zum F Programm über Koppel DB zu führen und NICHT auf irgendwelchen anderen DB zu nehmen denn wenn hier nur ein Symbol verändert wird will Tia das F laden im Stopp natürlich. Was nicht optimal ist.


    Ps Verhalten tritt auch auf wenn nur der veränderte Baustein mit Teilübersetzen übersetzt wird weil dann übersetzt Tia den Rest beim Druck auf den Download Pfeil.


    Gruß Tia

  6. #16
    Join Date
    27.06.2015
    Location
    Hamburg
    Posts
    649
    Danke
    121
    Erhielt 172 Danke für 145 Beiträge

    Default

    Ich glaube halt, dass es unter Umständen gar nicht anders geht als unsichere Signale zu verwenden und eine Applikation sogar sicherer machen kann. An einem Profisafe Antrieb kann ich, um ein sicheres Bremsen und Abschalten zu realisieren halt nur ein sicheres SS1 und STO-Bit senden und dann ggf. noch sicher ein Haupschütz absteuern. Und es gibt, je nach Applikation, eine menge unsicherer Signale, die dieses Abschaltprozedere einleiten sollten, auch wenn die Risikobewertung hier keine sicheren Bauteile vorschreibt. Mein Beispiel Spaltkontrolle: Es ragt etwas im Scherbereich heraus, das RBG wird nicht sicher abgeschaltet, das Regal wird beschädigt. Jetzt muss sich jemand in Gefahr bringen und das Regal auf 40m Höhe reparieren.
    Nächstes Beispiel: Der Absolutwertgeber meldet Störung -> das RBG wird nicht sicher abgeschaltet, das Gerät saust in seinen Endanschlag, springt ggf aus den oberen Führungsrollen. Wieder muss sich jemand ggf in Gefahr bringen und das Gerät begutachten oder reparieren.
    In solchen oder ähnlichen Fällen würde ich eher die Frage stellen, warum hier keine sichere Abschaltung erfolgte obwohl die Fehlfunktionen ja vom unsicheren Teil der Steuerung erkannt wurden?
    Es lässt sich halt nicht jeder einzelne Sensor an jeder Maschine gelb ausführen und eine kompletter Maschinenablauf ins F-Programm verlegen
    Deshalb kurz zusammengefasst: Alle Signale, ob sicher oder unsicher müssen OK sein (also UND) um ein sicheres Einschalten zu ermöglichen, aber irgendein Signal kann NOK sein (also ODER) um ein sicheres Ausschalten zu initiieren.

  7. #17
    Join Date
    10.07.2014
    Location
    NordOsten
    Posts
    553
    Danke
    200
    Erhielt 18 Danke für 18 Beiträge

    Default

    Quote Originally Posted by Wincctia View Post
    ...

    die Überwachungszeit würde ich höchstens mit Begrenzung vom Hmi Standardprogramm in das F Prog übertragen aber wer braucht das schon.
    ...
    Gruß Tia
    Ich glaube nicht, dass es zulässig ist die Überwachungs- / Diskrepanzzeit am HMI zu verändern. Somit kannst du die ganze Sicherheit wieder aushebeln, indem du den Wert wahlweise sehr hoch setzt.

    Ich habe eine Zeit lang nur mit der 1200er programmiert. Bei den F-Hardware sind das aber Elefanten im größentechnischen Sinne. Keine Ahnung warum Siemens die so groß gestaltet. Hier habe ich mit Wieland gute Erfahrung gemacht, da ist ein Netzwerkanschluss schon mit dabei. So bekommt man eine gute Querkommunikation zur SPS. Und die Baugröße ist gegen die 1200er F-Bausteine quasi mikrominiaturisiert

    Mit dem Koppel-DB gebe ich dir recht. Nur bin ich der Meinung, dass man nicht unbedingt 2 braucht. Man hat halt den Nachteil, dass im nichtsicheren Teil die Variable nicht gelb hinterlegt ist.

    Natürlich ist das ganze ja auch abhäng vom PLr. Je höher desto mehr Bauteile brauchst du meist auch, und kommst auch nicht drumrum.

    Warum ist das Einrichten schwer möglich? Du kannst doch einen Einrichtemodus berücksichtigen, beispielsweise mit Totmanschalter und SafeLimitedSpeed o.ä.

    In deinem ersten Beispiel musst du dann aber auch wirklich alle beteiligten Bausteine sicherheitstechnisch betrachten. Dann kannst du evntl. gar nicht den Endlagenschalter nehmen den du möchtest, weil der nicht als bewährtes Bauteil gilt und musst einen teureren nehmen. Wie du gesagt hast kann es dann notwendig sein die Schütze sehr oft zu tauschen. Das muss man sich dann ausrechnen was günstiger kommt. Und du hast evntl viele nichtsichere Signale, die du über sichere Eingänge ausgleichen musst. Hier kommt am Ende eventl dir hinterrücks das Platzproblem in die Quere, zB wenn du mit einer F1200er arbeitest und 2 F-DI Bausteine mehr brauchst. Die bauen schon einiges breiter als 2 Schütze.


    @Howard
    Du bringst aber Personensicherheit mit Anlagensicherheit durcheinander. Die Safety hat den Hintergrund Personen zu schützen und nicht Anlagenteile.
    Wenn wie in deinem Fall etwas passiert, muss eben beor der Fehler abgestellt werden kann jemand den NotAus drücken. Schon ist deine Anlage im Sicheren Betrieb und jemand kann in den Gefahrenbereich. Am besten man hat dann NotAus System mit Schlöüsselschalter wo du den Schlüssel dann in der Tasche hast. Somit kann niemand anderes in der zwischenzeit die Anlage wieder in betrieb setzen.
    Last edited by Credofire; 12.02.2019 at 09:33. Reason: @Howard
    Das Leben ist schön ...

  8. #18
    Join Date
    25.02.2016
    Posts
    479
    Danke
    32
    Erhielt 100 Danke für 86 Beiträge

    Default

    Hallo Credofire,

    da geb ich dir schon recht war auch ein für und wieder,
    mit dem Einrichten heist es bei uns so es darf nur eine Funktion aktiv werden können und zwar im Bereich Personsensicherheit was halt heißt wenn ich z.B eine Gruppe von Antrieben mit Vorschützen die Leistung Wegschalte —> wieder fötech, so muss ich im einrichtbetrieb allen Antrieben auf ihre nicht Sichren Motorschütze oder Umrichter Leistung gegeben und im Fehlerfall könnte so eine Ungewollte Bewegung geben.

    Gruß Tia

  9. #19
    Join Date
    10.07.2014
    Location
    NordOsten
    Posts
    553
    Danke
    200
    Erhielt 18 Danke für 18 Beiträge

    Default

    Ich bin persönlich auch kein Freund von Arbeiten unter kritischen Bedingungen. Aber auch ich habe schon an Maschinen gearbeitet, wo der Einrichtbetrieb unsicher war. Wichtig dazu ist, dass man dann auf geschultes und genauestens instruiertes Personal zurückgreifen kann. Das beinhaltet natürlich auch eine Belehrung über eventuell im Einrichtbetrieb fehlenden Sicherheitsmaßnahmen. Es müssen dann temporär für den Einrichtbetrieb geeignete Maßnahmen (Abschranken o.ä.) ergriffen werden. Das Servicepersonal wurde dahingehend auch geschult.

    Trotzdem werde ich bei meinem Stil bleiben und keine nichtsicheren mit sicheren Variablen im Safety verknüpfen. Das mache ich lieber im nichtsicheren Teil. Bisher hatte ich damit keine Probleme. Aber das scheint nunmal reine Philosophie zu sein. Bisher konnte mir keiner erschöpfend bestätigen, dass das so in Ordnung ist, aber auch nicht das Gegenteil. Wenn es irgendwann mal explizit in einer Norm steht, vielleicht mache ich es ja dann
    Das Leben ist schön ...

  10. #20
    Join Date
    27.06.2015
    Location
    Hamburg
    Posts
    649
    Danke
    121
    Erhielt 172 Danke für 145 Beiträge

    Default


    Zuviel Werbung?
    -> Hier kostenlos registrieren
    Quote Originally Posted by Credofire View Post
    Du bringst aber Personensicherheit mit Anlagensicherheit durcheinander. Die Safety hat den Hintergrund Personen zu schützen und nicht Anlagenteile.
    und das ist der Punkt, niemand verbietet dir, auch die Anlage zu schützen.
    Quote Originally Posted by Credofire View Post
    Wenn wie in deinem Fall etwas passiert, muss eben bevor der Fehler abgestellt werden kann jemand den NotAus drücken.
    aber es geht ja nicht darum wann der Fehler abgestellt ist, sondern in dem Moment wenn ein Fehler auftritt eine maximal schnelle und sichere Abschaltung zu gewährleisten auch wenn der Fehlergrund nicht aus einem sicheren Signal kommt.
    Ganz allgemein kannst du deine Maschine mit 10 sicheren Signalen sicher abschalten
    Ich kann meine mit 10 sicheren Signalen und 10 unsicheren sicher abschalten.
    Ergo finde ich meine Variante sicherer

    Aber verstehe mich nicht falsch. Ich möchte dich in deiner Programmierung nicht beirren oder belehren und sie ist auch auf keinen Fall falsch. Bei einer normalen Fördertechnik sammel ich auch nur sichere Signale wie Not-Aus auf.
    Ich schalte nur gerade bei großen, schnellen oder teuren Maschinen lieber einmal zu oft, als einmal zu wenig sicher ab

Similar Threads

  1. Step 7 altes Projekt mit Safety ohne Step 7 Safety bearbeiten
    By blimaa in forum Simatic
    Replies: 10
    Last Post: 24.05.2017, 11:59
  2. Antrieb mit Sicherer Bremse bzw Bremsenansteuerung
    By buffi4711 in forum Antriebstechnik
    Replies: 3
    Last Post: 02.11.2014, 19:23
  3. Replies: 40
    Last Post: 09.05.2012, 15:35
  4. Rundtakttisch mit externem Antrieb
    By Jelly in forum Antriebstechnik
    Replies: 7
    Last Post: 02.05.2011, 08:15
  5. Bahnsteuerung mit Baumüller Antrieb
    By Yogixxx in forum CODESYS und IEC61131
    Replies: 11
    Last Post: 18.12.2009, 15:20

Bookmarks

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •