湛江煉油廠的50萬噸連續重整,它主要用于提高汽柴油的烴烷值,其烴烷值關系到煉油產品的質量乃至全廠的經濟效益,因此任何一次非計劃停工均會引起不可估量的經濟損失;選擇一套既安全、又可靠的ESD(緊急停車系統)系統將是保證生產效益、保障裝置、人員安全的關鍵。
1 系統原理
TRICON ESD系統是采取三取二的硬件設計及軟件應用,達到了國際電氣協會最高安全級別SIL3的要求和認證,在無數苛刻的危險環境、高要求的透平監控等應用中都有它的優異表現,TRICON系統可提供高水平的故障容錯的可編程邏輯和過程控制器。容錯控制指的是系統可以檢測瞬態和穩態錯誤,并可執行一些在線的修復工作,有了容錯控制器就增加了系統的安全性和可用性,系統的結構如圖1所示。
圖1 TRICON三重化控制器結構
三取二的理論控制系統的應用已有較長的歷史,它是為了防止不可測硬件故障而導致控制系統的誤動作以提高系統的安全、可靠性。眾所周知,一取一的系統(單系統),在出
2 實際情況
湛江煉油廠的本套安全系統在其產品特點的基礎上,充分考慮了ESD系統的特征予以設計和應用,下面將就系統實施過程中的實際情況作一討論。
首先在系統的供電要求上采用了冗余結構,220V AC輸入電源由兩路UPS提供,分別經過220V AC/24V DC電源轉換模塊后,由二極管輸出集成公共直流排,保障了給系統電源模塊供電的可靠性,即任意一路220V AC電源的故障均不會影響系統操作。再配上TRICON本身的電源模塊冗余,實現了整個系統供電的可靠性要求。
本系統的組態軟件是采用TRISTATION 1131,它基于WIDOWS 2000環境,符合IEC1131-3的國際標準,并且它運用了功能塊圖的編輯方式,極大的方便了員工的學習、組態和維護工作,形象簡易的功能塊使得即使是不太熟悉PLC或DCS的工藝人員都可以進行編程。在實際組態過程中,我們按照ESD的常規要求:故障安全性原則來編程;這是出于對現場回路及設備的安全要求。針對DI信號,現場觸點閉合的狀態作為工藝正常狀態;而DO信號,高電平輸出激勵電磁閥為工藝正常控制狀態。它的目的是保證裝置安全;對于DI輸入無論是實際工藝要求還是由于回路斷線原因,一旦系統檢測到失電信號,馬上邏輯自保;而對于DO輸出要求正常高電平、聯鎖低電平,而現場設備均按照電激勵正常,失電自保功能設置,以保障裝置、人員的安全。
下面是兩種常見的自保聯鎖邏輯:
要求是正常時DI1和DI2都為高電平,當DI1和DI2有一個是低電平時,DO聯鎖動作,并且要自保聯鎖,當聯鎖條件被解除時,用RESET恢復正常;正常時按RESET按鈕無效。
這樣實現的作用是符合失電安全的要求,并且操作人員在報警條件未清除情況下,按下RESET按鈕也不會導致現場設備的誤動作。
在TRICON系統中,每個卡件都有自診斷功能并能在卡件上用指示燈顯示出來。下面簡要介紹MP和常用卡件指示燈狀態的一些基本說明及應采取的措施。
表1 MP的狀態指示
表2 電源狀態指示
表3 DI的狀態指示
表4 AI的狀態指示
表5 DO的狀態指示
表6 AO的狀態指示
在更換MP時應注意按以下步驟操作:
• 確認至少1個MP有ACTIVE指示燈亮;
• 取出故障的MP;
• 插上替換MP,這時PASS指示燈應亮,等待1~6分鐘;
• 若模件插入不正確,則模件不能正常工作;
• 替換上MP的ACTIVE燈應亮,并在1~6分鐘內與其它MP一樣閃爍。
用備件替換在線模件時應按如下步驟:
• 在更換模件之前,應保證故障模件的ACTIVE指示燈是滅的;
• 取出故障模件,在現在空的槽上插入一個同樣的模件;
• 插入正確后,在一分鐘內PASS燈應亮,接著在1~2分鐘內ACTIVE燈應亮。這時,故障模件的ACTIVE燈應滅;
• 在故障模件的相鄰槽中插入一個同樣的模件;
• 插入正確后,在一分鐘內PASS燈應亮,接著在1~2分鐘內ACTIVE燈應亮。這時,故障模件的ACTIVE燈應滅;
• 在確保故障模件的ACTIVE滅后,取出故障模件。
更換電源模件時,要遵循下列步驟:
• 注意:除非發生了以下情況,否則不要拔掉電源模件;
• 輸入電源被禁止;
• 后備電源正常操作;
• 保證后備電源正在工作;
• 停掉與故障電源模件相連的現場供電;
• 取出故障電源模件;
• 插上替換電源模件。
3 結語
通過全面了解TRICON ESD系統的特點,并充分應用它提供的軟硬件資源,完善的自診斷功能,結合實際工藝和安全保護的要求,就能實現一套完整可靠的安全停車系統。