羅克韋爾自動化產品在海上石油平台ESD/PSD係統中的應用
一、前言
海洋石油平台上的生產作業具有操作人員少,自動化水平高的特點。在生產過程中,被處理的介質往往是高溫高壓、易燃易爆的氣體或液體,並且基於海上采油作業的特殊性,一旦發生問題,海上逃生和海上救援難度均比陸地生產大很多,人員安全、設she備bei安an全quan和he環huan境jing安an全quan問wen題ti顯xian得de更geng為wei突tu出chu。當dang係xi統tong出chu現xian異yi常chang的de工gong作zuo狀zhuang況kuang時shi,快kuai速su可ke靠kao的de用yong來lai實shi現xian保bao護hu功gong能neng的de緊jin急ji關guan停ting裝zhuang置zhi的de作zuo用yong就jiu更geng加jia重zhong要yao。
二、概述

緊急事故停車(ESD)控製係統的功能是在事故或故障狀態下(包括設備事故和控製係統本身發生故障時),shishengchannenggouanquanyouxudeguantingbingchuyuanquanzhuangtaixia,congerbimianzainandefasheng,jibimianduishengchanshebeiherenyuandeshanghaijiduihuanjingdeyingxiangdeng,yinerkongzhixitongbenshenshejibixuzunxunguzhanganquan(Fail to Safe)的原則,整個係統的硬件和軟件的可靠性要求都很高。
可編程控製器(PLC)最初作為替代傳統順序控製中的繼電器控製的產品出現,係統可更改性,可重複使用性能(靈活性)非常強,而且其穩定性及壽命都比較高。近年來PLC係統本身的計算速度、模擬量處理能力、網絡功能的增強和相關HMI技術的發展使得PLC係統在工業控製領域具有更廣泛的應用空間。
三、係統構成

本係統控製器選用羅科韋爾自動化PLC-5係列中的PLC-5/40C,處理器通過BCM模塊雙機熱備,正常情況下兩台處理器同時工作,主處理器從遠程I/O中讀寫數據並把更新後的中間數據文件通過一條高速數據通道(HSSL)傳到從處理器。當主處理器發生故障時從處理器立即接管遠程I/O,同時升級為主處理器。
係統配置一台作為報警記錄、狀態顯示的操作員站,該操作員站安裝Rockwell的HMI組態軟件Rsview32和PLC編程軟件RSLogix 5。PLC通過冗餘的ControlNet網絡與該平台上其他PLC以及工作站/服務器進行數據交換,考慮緊急停車係統的獨立性和安全性,HMI通過DH+網絡直接連接到CPU與處理器進行通訊。為節省空間,操作站直接安裝在控製盤上,並通過RJ45接口連接到EtherNet網絡打印機,用來打印報警記錄和操作記錄。
另外,對於可能影響到係統其他設備運行的現場信號,係統控製櫃上設計安裝現場就地盤關停信號的硬旁路(BYPASS)開kai關guan,用yong來lai當dang現xian場chang信xin號hao不bu穩wen定ding或huo故gu障zhang檢jian修xiu時shi屏ping蔽bi該gai信xin號hao,使shi生sheng產chan不bu至zhi於yu中zhong斷duan,同tong時shi在zai係xi統tong啟qi動dong時shi可ke以yi采cai用yong啟qi動dong壓ya縮suo機ji建jian立li儀yi表biao風feng和he恢hui複fu生sheng產chan。
weilegengmingquededuipingtaishebeiyunxingqingkuangyougengzhiguandelejie,xitongsheliyitaopanzhuangbaojingqi,shangbianluoliezhenggepingtaiguanjianshebeidebaojingyijijibiebijiaogaodeshebeiguantingzhuangtai。tongguozhegebaojingqi,caozuorenyuankeyiyimulerandezhidaoxitongyunxingguochengzhongshebeiyunxingdezhuangkuangbingzuochuxiangguanchuli。
係統除了對生產設備進行關停控製外,還特別設計了和廣播係統(PA)、水下井口控製係統(ECS)、火焰/可燃氣體探測(FIRE/GAS)係統的接口。當火焰/可燃氣體探測(FIRE/GAS)係統檢測到相關報警並發出關停請求時,ESD係xi統tong根gen據ju不bu同tong請qing求qiu級ji別bie做zuo出chu相xiang應ying關guan停ting動dong作zuo,有you關guan火huo災zai報bao警jing係xi統tong的de關guan停ting在zai級ji別bie上shang一yi般ban高gao於yu其qi他ta關guan停ting級ji別bie。當dang有you係xi統tong關guan停ting動dong作zuo或huo火huo災zai報bao警jing係xi統tong報bao警jing時shi,觸chu發fa廣guang播bo係xi統tong提ti醒xing相xiang關guan人ren員yuan。
該係統係統結構見下圖:

四、ESD係統PLC產品特點:
係統采用熱備PLC-5/40C15控製係統。該係列的PLC及I/O模塊均有UL,CE及美國安全認證 ,有多套穩定地安裝運行於油氣田各類生產控製係統中,已安全無故障運行多年,其具有如下特點:
PLC-5/40處理器支持梯形圖控製邏輯編程,順序流程功能圖編程和結構文本編程方式。
內置DH+接口可供編程或組成同級通訊網絡。內置遠程I/O口可以控製遠至3公裏以外的I/O。
內置RS-232/422/423 口可用來 編程或ASCII顯示,指令係統為高級指令包括數據文件處理、順序器、診斷、移位、立即輸入輸出和程序控製指令等。
PLC5/40處理器多主程序功能包括處理器輸入中斷、可編程故障響應和定時中斷,工作環境溫度 0°C - 60°C, 可電池備份RAM 或 EEPROM 備份。
換I/O模塊時不用斷開接線,接線臂隨模塊發貨。
I/O模塊與交流/直流傳感器/執行機構之間有大範圍的信號接口,可適合多種應用。
每個I/O均有發光二極管指示輸入/輸出狀態,便於維護。
輸出模塊固態繼電器中已有保險絲,可保護模塊線路。
模塊上的點數可以有多種配置,最大可配置為32點,以使用戶得到最大的靈活性。
操作員站主要功能:
對PLC程序進行維護 。
報警數據的記錄與管理,並提供相關報表。
形象的工藝流程顯示各生產設備的運行或關停狀態。
顯示係統關停級別和係統本身運行狀態。
故障首發記錄和首發信息的查詢和管理;
係統操作的記錄和管理,並提供相關報表。
係統提供動態的因果圖(CAUSE & EFFECT)使係統關停產生原因和相關結果一目了然。
提供完整的權限機製,保證係統操作安全可靠。
另外,Rockwell自動化為PLC-5係列處理器提供模擬軟件EMULATE 5。zheyangzaixitongshejibingzhizuowanyundixianchangqian,geiwomenchuchangceshihexitongmoniyunxingtigonglianghaodeceshitiaojian,weixitongyicitouyunyicichenggongdaxialianghaodejichu。
五、控製邏輯與實現

該ESD/PSD係統根據生產環境的不同分為預報警和生產關停(PROCESS SHUTDOWN)、緊急關停(EMERGENCY SHUTDOWN)、火災/天然氣泄露(FIRE/GAS ESD)及放棄平台(ABANDON PLATFORM)四個關停級別。
考慮係統運行安全性和生產環境的特殊性,PLC控製櫃放置在中央控製?遙由殖±吹謀ň?/關停信號通過電氣壓力開關輸入到PLC係統中;所有去現場設備的關停信號則輸出到現場氣動就地控製盤,控製該氣動控製盤的供氣回路;到電氣設備(如壓縮機和泵)的關停信號則通過幹接點輸出到電氣控製室(MCC)或作為啟動許可直接控製該電氣設備的控製回路。
為保證係統的運行穩定可靠,整個係統設計時充分考慮故障安全的原則,主要有如下措施:
當儀表風係統壓力不足時,現場壓力開關信號將不穩定,此時係統緊急關停;
所(suo)有(you)輸(shu)入(ru)信(xin)號(hao)均(jun)定(ding)義(yi)為(wei)帶(dai)電(dian)正(zheng)常(chang),當(dang)線(xian)路(lu)發(fa)生(sheng)故(gu)障(zhang)或(huo)連(lian)接(jie)有(you)問(wen)題(ti)時(shi)觸(chu)發(fa)相(xiang)關(guan)報(bao)警(jing)和(he)安(an)全(quan)保(bao)護(hu)動(dong)作(zuo),排(pai)除(chu)因(yin)輸(shu)入(ru)線(xian)路(lu)或(huo)電(dian)纜(lan)造(zao)成(cheng)的(de)誤(wu)信(xin)號(hao)問(wen)題(ti)帶(dai)來(lai)的(de)事(shi)故(gu)隱(yin)患(huan);
所有係統輸出信號均采用常開觸點(帶電正常),當輸出線路故障或係統本身發生故障時觸發相關輸出,關停該輸出點所對應的控製設備。
PLC係統I/O機架設置為故障時複位,當PLC處理器發生故障時,清除所有輸出以關停控製設備。
報警器的輸入信號設定為開路報警,也就是說當係統故障或從現場到PLC或從PLC到報警器的線路發生故障時均能及時的通知並提醒操作人員處理。
基於以上幾點,整個係統電源發生問題時,能保證所有生產設備能關停到安全狀態。
另外,為了保證係統可靠性所采取的設施還有:
係統供電采用兩路UPS供電電源,當其中一路故障時,自動切換到另外一路。
係統使用的24V直流電源供電單元采用A-B公司的1605冗餘電源,當其中一個電源組件發生故障時,自動切換到另一路而不影響係統的正常運行。
係統除常規報警外對關鍵關停信號做首發記錄,當發生意外關停時能準確及時的了解關停的原因,該首發記錄的精度大概為25ms。
設置完善的故障處理子程序,當掃描或程序運行出現可恢複故障時能及時恢複程序運行不影響正常生產。


