Présentation du produit
1.2 CPU de sécurité
Réintégration
La réintégration commute le processus de l'état passivé à l'état normal une fois que les
diagnostics réussis ont montré que le défaut a été éliminé. Après la réintégration d'une
entrée TOR de sécurité, SIMATIC Safety fournit de nouveau les données de processus en
attente aux entrées au programme de sécurité. Pour une sortie TOR de sécurité,
SIMATIC Safety transfère de nouveau les valeurs de sortie fournies par le programme de
sécurité aux sorties de sécurité. La réintégration des valeurs de sécurité aux données de
processus peut être automatique ou requérir un acquittement de votre programme de
sécurité. Voir "Réactions aux défauts" (Page 165) pour les étapes de la réintégration.
Détection et réponse aux défauts
Les systèmes SIMATIC Safety détectent et réagissent aux défauts dans différentes conditions :
• Défauts du matériel et du firmware de la CPU de sécurité
• Défauts dans le programme utilisateur de sécurité
• Les erreurs de communication PROFIsafe provoquées par des conditions soit dans la CPU
de sécurité soit dans les modules de sécurité
• Les erreurs au niveau du module de sécurité telles que les erreurs du microprocesseur ou
de la mémoire
• Les erreurs de voie des modules de sécurité telles que les erreurs de discordance, les
courts-circuits de câblage ou les erreurs de voie internes
Les défauts de la CPU de sécurité et les défauts du programme utilisateur de sécurité
entraînent le passage du mode de fonctionnement de la CPU à ARRÊT. Vous pouvez réintégrer
des défauts de communication PROFIsafe une fois que la communication a été rétablie avec
succès. Dans certains cas, vous pouvez réintégrer des défauts au niveau du module. Dans
d'autres cas, vous devez mettre le module de sécurité hors puis sous tension pour récupérer
d'un défaut au niveau du module. Vous pouvez souvent réintégrer des défauts de voie et
réactiver le fonctionnement normal en supprimant le défaut et en réintégrant la voie.
Numéro de surveillance virtuel, temps d'alarme cyclique et temps de surveillance F
Les paramètres suivants comptent parmi les réactions aux défauts :
• Numéro de surveillance virtuel : Le protocole PROFIsafe fournit un chien de garde et une
détection des erreurs de séquence de message par le biais d'un numéro de surveillance
régulièrement mis à jour.
• Temps d'alarme cyclique : Le temps d'alarme cyclique est l'intervalle auquel le groupe
d'exécution F s'exécute et détermine à quelle fréquence la CPU de sécurité envoie le
télégramme PROFIsafe aux modules de sécurité. Lorsque vous ajoutez une CPU de sécurité
à votre projet, STEP 7 crée le Bloc d'organisation de sécurité fonctionnelle 1 (FOB_1)
(OB123 par défaut) FOB_1 contient le temps d'alarme cyclique. Vous pouvez configurer le
temps d'alarme cyclique (100 ms par défaut).
• Temps de surveillance F : Le temps de surveillance F est le temps pendant lequel un
module ou une CPU de sécurité attend une communication sans erreur comprenant un
nouveau numéro de surveillance virtuel avant de passiver les voies. Vous pouvez
configurer le temps de surveillance F. La CPU et les modules de sécurité doivent recevoir
22
ET 200eco PN F-DI 8x24VDC, 4xM12 / F-DQ 3x24VDC/2.0A, 3xM12
Manuel, V1.2, 07/2021, A5E39389478-AD