Sistema

Zuviel Werbung?
-> Hier kostenlos registrieren
Aber der Drucktaster betätigt 2 Schaltelemente

Mit der viel Gedanken, kenne ich genau was ihr meint, aber ich kenne leider kein anderer Weg 🙁

Für mich ein PLd (in Sistema) muss ein 2 kanalig System sein.

Rechnerisch kannst du PLd auch einkanalig erreichen.
 
na ja... Rechnerisch ja... aber ich sehe das Thema ein bisschen anders.... In diesem Fall musst du den PFHD-Wert direkt angeben.

Ich gebe den PFHD-Wert direkt, nur wenn der Hersteller so sagt, und ich kenne so Komponenten nur mit internen Redundanz bzw. Kontrolle
 
Zuviel Werbung?
-> Hier kostenlos registrieren
Hier muss man halt genau nachlesen was im Sicherheitshandbuch drin steht.

Da können die tollsten Sachen drin stehen, z.B. auf dem Zertifikat steht bis SIL3 / PLe einsetzbar *
...klingt doch super...

*Im FMEA-Report steht dann irgendwo auf Seite 50 "SIL3/PLe wird in der Regel nicht ohne Redundanz erreicht."
 
ja genau, und mann erreicht kein PLd mit Kat 1
Mit Kat 2 kann man PLd erreichen und mit Kat 3 kann man PLd und ggf. e erreichen.

Kat 3 ist fehlertolerant, das heißt bei einem Fehler fällt das System sehr sehr wahrscheinlich nicht gefährlich aus.
Das heißt nicht zwangsläufig dass es zweikanalig ausgeführt sein muss.
Zweikanaligkeit sehe ich nur da sinnvoll, wo dumme, binäre Signale ohne Prüfpulse oder mechanische Schutzeinrichtungen etc verbaut sind.
 
Zuletzt bearbeitet:
Zuviel Werbung?
-> Hier kostenlos registrieren
Mit Kat 2 kann man PLd erreichen und mit Kat 3 kann man PLd und ggf. e erreichen.

Ja, ich wiederhole mich: mit Kat 1 kann man kein PLd erreichen

Kat 3 ist fehlertolerant, das heißt bei einem Fehler fällt das System sehr sehr wahrscheinlich nicht gefährlich aus.
Das heißt nicht zwangsläufig dass es zweikanalig ausgeführt sein muss.

Kat 3 muss ein 2 kanalig bzw. redundant System sein
 
Kat 3 muss ein 2 kanalig bzw. redundant System sein
Ne, lies mal nochmal nach, was da genau steht.

Hab es gerade auch mal noch für Spass und natürlich auch für dich getan. Es gilt die Fehlerresistenz, nicht die Mehrkanaligkeit.
Jetzt braucht es halt noch ein wenig Sachkenntnis. Trotz aller Normung.

Fehlerresistenz lässt sich durch gute Ingenieurspraxis erreichen.
Ein Mittel zum Zweck kann Mehrkanaligkeit sein - aber zum Glück ist es nicht das einzige!

edit: ich komm immer ziemlich schnell zu dem Punkt wo ich sehe, dass die 13849-1 recht leicht erlernbar ist und ihre Prinzipien und Kategorien deutlich sind, und wo ich gleichtzeitig sehe wie speziell die Kategorien ein starres Korsett sind und die Möglichtkeiten zur Interpretation eher zur Einschränkung als zum Bau taugen. Schaust halt wie du mit diesem Standard deine Standart hinbekommst.
 
Zuletzt bearbeitet:
Ne, lies mal nochmal nach, was da genau steht.

Hab es gerade auch mal noch für Spass und natürlich auch für dich getan. Es gilt die Fehlerresistenz, nicht die Mehrkanaligkeit.
Jetzt braucht es halt noch ein wenig Sachkenntnis. Trotz aller Normung.

Fehlerresistenz lässt sich durch gute Ingenieurspraxis erreichen.
Ein Mittel zum Zweck kann Mehrkanaligkeit sein - aber zum Glück ist es nicht das einzige!

edit: ich komm immer ziemlich schnell zu dem Punkt wo ich sehe, dass die 13849-1 recht leicht erlernbar ist und ihre Prinzipien und Kategorien deutlich sind, und wo ich gleichtzeitig sehe wie speziell die Kategorien ein starres Korsett sind und die Möglichtkeiten zur Interpretation eher zur Einschränkung als zum Bau taugen. Schaust halt wie du mit diesem Standard deine Standart hinbekommst.

Besser nicht zu antworten.
Gute Nacht und einen schönen Feiertag
 
Ne, lies mal nochmal nach, was da genau steht.

Hab es gerade auch mal noch für Spass und natürlich auch für dich getan. Es gilt die Fehlerresistenz, nicht die Mehrkanaligkeit.
Jetzt braucht es halt noch ein wenig Sachkenntnis. Trotz aller Normung.

Fehlerresistenz lässt sich durch gute Ingenieurspraxis erreichen.
Ein Mittel zum Zweck kann Mehrkanaligkeit sein - aber zum Glück ist es nicht das einzige!

edit: ich komm immer ziemlich schnell zu dem Punkt wo ich sehe, dass die 13849-1 recht leicht erlernbar ist und ihre Prinzipien und Kategorien deutlich sind, und wo ich gleichtzeitig sehe wie speziell die Kategorien ein starres Korsett sind und die Möglichtkeiten zur Interpretation eher zur Einschränkung als zum Bau taugen. Schaust halt wie du mit diesem Standard deine Standart hinbekommst.
 
Kat 3 muss ein 2 kanalig bzw. redundant System sein

Naja, nach der Logik dürfte es ja sowas hier gar nicht geben:
Sick L41
PL e/Kategorie 4 (nicht 3!) mit nur einem sicheren Eingang.
Die Sicherheit wird hier steuerungsseitig mit Pulsen erreicht.

Ähnliches gibt es bei Siemens mit F-DQ/F-RQ Ein sicherer Ausgang schaltet das F-RQ. Zweipolig, aber nicht zweikanalig. Die Sicherheit wird hier über das Zurücklesen des F-RQs geregelt sowie ein Fehlerausschluss auf die Verbindung zwischen F-DQ und F-RQ (gleicher Einbauraum).

Insofern muss ich @s_kraut Recht geben. Üblicherweise erreicht man PLd/e (mit Kategorie 3/4) mit zweikanaligen Systemen, das kann aber auch anders gehen.
 
Zuviel Werbung?
-> Hier kostenlos registrieren
Naja, nach der Logik dürfte es ja sowas hier gar nicht geben:
Sick L41
PL e/Kategorie 4 (nicht 3!) mit nur einem sicheren Eingang.
Die Sicherheit wird hier steuerungsseitig mit Pulsen erreicht.

Ähnliches gibt es bei Siemens mit F-DQ/F-RQ Ein sicherer Ausgang schaltet das F-RQ. Zweipolig, aber nicht zweikanalig. Die Sicherheit wird hier über das Zurücklesen des F-RQs geregelt sowie ein Fehlerausschluss auf die Verbindung zwischen F-DQ und F-RQ (gleicher Einbauraum).

Insofern muss ich @s_kraut Recht geben. Üblicherweise erreicht man PLd/e (mit Kategorie 3/4) mit zweikanaligen Systemen, das kann aber auch anders gehen.

Ich sehe es anders, hier nennst du fertige Lösungen, man muss einfach alle Komponenten zusammen kaufen und laut Hersteller anschließen, fertig

Ich rede von etwas anders, aber danke für die Beispiele.

Außerdem das F-RQ ist ja redundant, man kommt schon von einem F-DQ

Gruß
 
Elektriko willst du es nicht verstehen?!?
Kat 2 ist auch einkanalig, hat aber einen Testkanal (oder vergleichbares)

Kat 1 DC -> Nein!
Kat 2 DC -> JA!
 
Elektriko willst du es nicht verstehen?!?
Kat 2 ist auch einkanalig, hat aber einen Testkanal (oder vergleichbares)

Kat 1 DC -> Nein!
Kat 2 DC -> JA!
Hallo, wenn ich über 1 Kanal spreche, spreche ich nur über Kat 1, Kat 2 ist für mich nicht so (wie du schreibst, ist ein Kanal mit Testkanal)
Aber ok, jetzt verstehe ich eure "DC" Antwort.
Gruß
 
Zuviel Werbung?
-> Hier kostenlos registrieren
KATDC (Diagnostic Coverage - Diagnosedeckungsgrad)Einfehlersicherheit
b--
1--
2mindestens niedrig (≥60%)mehr oder weniger
3mindestens niedrig (≥60%)ja
4mindestens hoch (≥90%)ja

In den Blockschaltbildern in der Norm und in vielen Anwendungsbeispielen wird die Einfehlersicherheit durch Zweikanaligkeit erreicht. Das ist logisch einfach plausibel und leicht verständlich. Für einfache digitale Signale wie Schalter wird es ohne Zweikanaligkeit überhaupt nicht gut gehen.

Trotzdem gibt es zum Erreichen der Einfehlersicherheit recht verschiedene Mittel.

Man wird für einen Daten-Bus in der Regel keine Zweikanaligkeit brauchen und erreicht trotzdem SIL3 / PL e. Genauso braucht man für 4..20mA-Signale nicht zwingend eine Zweikanaligkeit. Oder Namurgrenzwertgeber etc. Wenn ein Busausfall akzeptabel ist, erkannt wird und den sicheren Zustand einleitet. Bei Hydraulik oder Mechanik kann oft gar keine Zweikanaligkeit hergestellt werden, das Flugzeug wäre dann so schwer dass es nur als Omnibus taugen würde.
 
@s_kraut
Flugzeug ist ein schlechtes Beispiel.
Da gilt sogar ganz oft 2von3.
Selbst Hydraulik ist in weiten Bereichen redundant.
Irgendwo hab ich mal einen Bericht über das Steuerungssystem (Fly by Wire) von Airbus gesehen.
Mit dem Sicherheitsnachweisen waren Hunderte von Mitarbeitern beschäftig.
Zur damaligen Zeit waren parallel zur Hydraulik oft noch mechanische Seilzüge in der Verwendung.
 
Zuletzt bearbeitet:
@s_kraut
Flugzeug ist ein schlechtes Beispiel.
Da gilt sogar ganz oft 2von3.
Selbst Hydraulik ist in weiten Bereichen redundant.
Irgendwo hab ich mal einen Bericht über das Steuerungssystem (Fly by Wire) von Airbus gesehen.
Mit dem Sicherheitsnachweisen waren Hunderte von Mitarbeitern beschäftig.
Zur damaligen Zeit waren parallel zur Hydraulik oft noch mechanische Seilzüge in der Verwendung.
Ja aber geht halt nicht immer.
Da hängt z.B. alles an einer Schraube:
Um diese Inhalte anzuzeigen, benötigen wir die Zustimmung zum Setzen von Drittanbieter-Cookies.
Für weitere Informationen siehe die Seite Verwendung von Cookies.
edit: gut das geht offtopic, lass festhalten dass ab PLd / SIL2 aufwärts eine gewisse Fehlerresistenz angebracht ist.
 
Zuletzt bearbeitet:
Zurück
Oben