海洋石油平臺(tái)上的生產(chǎn)作業(yè)具有操作人員少,自動(dòng)化水平高的特點(diǎn)。在生產(chǎn)過程中,被處理的介質(zhì)往往是高溫高壓、易燃易爆的氣體或液體,并且基于海上采油作業(yè)的特殊性,一旦發(fā)生問題,海上逃生和海上救援難度均比陸地生產(chǎn)大很多,人員安全、設(shè)備安全和環(huán)境安全問題顯得更為突出。當(dāng)系統(tǒng)出現(xiàn)異常的工作狀況時(shí),快速可靠的用來實(shí)現(xiàn)保護(hù)功能的緊急關(guān)停裝置的作用就更加重要。
概述
緊急事故停車(ESD)控制系統(tǒng)的功能是在事故或故障狀態(tài)下(包括設(shè)備事故和控制系統(tǒng)本身發(fā)生故障時(shí)),使生產(chǎn)能夠安全有序的關(guān)停并處于安全狀態(tài)下,從而避免災(zāi)難的發(fā)生,即避免對(duì)生產(chǎn)設(shè)備和人員的傷害及對(duì)環(huán)境的影響等,因而控制系統(tǒng)本身設(shè)計(jì)必須遵循故障安全(FailtoSafe)的原則,整個(gè)系統(tǒng)的硬件和軟件的可靠性要求都很高。
可編程控制器(PLC)最初作為替代傳統(tǒng)順序控制中的繼電器控制的產(chǎn)品出現(xiàn),系統(tǒng)可更改性,可重復(fù)使用性能(靈活性)非常強(qiáng),而且其穩(wěn)定性及壽命都比較高。近年來PLC系統(tǒng)本身的計(jì)算速度、模擬量處理能力、網(wǎng)絡(luò)功能的增強(qiáng)和相關(guān)HMI技術(shù)的發(fā)展使得PLC系統(tǒng)在工業(yè)控制領(lǐng)域具有更廣泛的應(yīng)用空間。
系統(tǒng)構(gòu)成
本系統(tǒng)控制器選用羅科韋爾自動(dòng)化PLC-5系列中的PLC-5/40C,處理器通過BCM模塊雙機(jī)熱備,正常情況下兩臺(tái)處理器同時(shí)工作,主處理器從遠(yuǎn)程I/O中讀寫數(shù)據(jù)并把更新后的中間數(shù)據(jù)文件通過一條高速數(shù)據(jù)通道(HSSL)傳到從處理器。當(dāng)主處理器發(fā)生故障時(shí)從處理器立即接管遠(yuǎn)程I/O,同時(shí)升級(jí)為主處理器。
系統(tǒng)配置一臺(tái)作為報(bào)警記錄、狀態(tài)顯示的操作員站,該操作員站安裝Rockwell的HMI組態(tài)軟件Rsview32和PLC編程軟件RSLogix5。PLC通過冗余的ControlNet網(wǎng)絡(luò)與該平臺(tái)上其他PLC以及工作站/服務(wù)器進(jìn)行數(shù)據(jù)交換,考慮緊急停車系統(tǒng)的獨(dú)立性和安全性,HMI通過DH+網(wǎng)絡(luò)直接連接到CPU與處理器進(jìn)行通訊。為節(jié)省空間,操作站直接安裝在控制盤上,并通過RJ45接口連接到EtherNet網(wǎng)絡(luò)打印機(jī),用來打印報(bào)警記錄和操作記錄。
另外,對(duì)于可能影響到系統(tǒng)其他設(shè)備運(yùn)行的現(xiàn)場(chǎng)信號(hào),系統(tǒng)控制柜上設(shè)計(jì)安裝現(xiàn)場(chǎng)就地盤關(guān)停信號(hào)的硬旁路(BYPASS)開關(guān),用來當(dāng)現(xiàn)場(chǎng)信號(hào)不穩(wěn)定或故障檢修時(shí)屏蔽該信號(hào),使生產(chǎn)不至于中斷,同時(shí)在系統(tǒng)啟動(dòng)時(shí)可以采用啟動(dòng)壓縮機(jī)建立儀表風(fēng)和恢復(fù)生產(chǎn)。
為了更明確的對(duì)平臺(tái)設(shè)備運(yùn)行情況有更直觀的了解,系統(tǒng)設(shè)立一套盤裝報(bào)警器,上邊羅列整個(gè)平臺(tái)關(guān)鍵設(shè)備的報(bào)警以及級(jí)別比較高的設(shè)備關(guān)停狀態(tài)。通過這個(gè)報(bào)警器,操作人員可以一目了然的知道系統(tǒng)運(yùn)行過程中設(shè)備運(yùn)行的狀況并做出相關(guān)處理。
系統(tǒng)除了對(duì)生產(chǎn)設(shè)備進(jìn)行關(guān)??刂仆?,還特別設(shè)計(jì)了和廣播系統(tǒng)(PA)、水下井口控制系統(tǒng)(ECS)、火焰/可燃?xì)怏w探測(cè)(FIRE/GAS)系統(tǒng)的接口。當(dāng)火焰/可燃?xì)怏w探測(cè)(FIRE/GAS)系統(tǒng)檢測(cè)到相關(guān)報(bào)警并發(fā)出關(guān)停請(qǐng)求時(shí),ESD系統(tǒng)根據(jù)不同請(qǐng)求級(jí)別做出相應(yīng)關(guān)停動(dòng)作,有關(guān)火災(zāi)報(bào)警系統(tǒng)的關(guān)停在級(jí)別上一般高于其他關(guān)停級(jí)別。當(dāng)有系統(tǒng)關(guān)停動(dòng)作或火災(zāi)報(bào)警系統(tǒng)報(bào)警時(shí),觸發(fā)廣播系統(tǒng)提醒相關(guān)人員。
ESD系統(tǒng)PLC產(chǎn)品特點(diǎn):
系統(tǒng)采用熱備PLC-5/40C15控制系統(tǒng)。該系列的PLC及I/O模塊均有UL,CE及美國安全認(rèn)證,有多套穩(wěn)定地安裝運(yùn)行于油氣田各類生產(chǎn)控制系統(tǒng)中,已安PLC-5/40處理器支持梯形圖控制邏輯編程,順序流程功能圖編程和結(jié)構(gòu)文本編程方式。
內(nèi)置DH+接口可供編程或組成同級(jí)通訊網(wǎng)絡(luò)。內(nèi)置遠(yuǎn)程I/O口可以控制遠(yuǎn)至3公里以外的I/O。
內(nèi)置RS-232/422/423口可用來編程或ASCII顯示,指令系統(tǒng)為高級(jí)指令包括數(shù)據(jù)文件處理、順序器、診斷、移位、立即輸入輸出和程序控制指令等。
PLC5/40處理器多主程序功能包括處理器輸入中斷、可編程故障響應(yīng)和定時(shí)中斷,工作環(huán)境溫度0°C-60°C,可電池備份RAM或EEPROM備份。
換I/O模塊時(shí)不用斷開接線,接線臂隨模塊發(fā)貨。
I/O模塊與交流/直流傳感器/執(zhí)行機(jī)構(gòu)之間有大范圍的信號(hào)接口,可適合多種應(yīng)用。
每個(gè)I/O均有發(fā)光二極管指示輸入/輸出狀態(tài),便于維護(hù)。
輸出模塊固態(tài)繼電器中已有保險(xiǎn)絲,可保護(hù)模塊線路。
模塊上的點(diǎn)數(shù)可以有多種配置,最大可配置為32點(diǎn),以使用戶得到最大的靈活性。
操作員站主要功能:
對(duì)PLC程序進(jìn)行維護(hù)。
報(bào)警數(shù)據(jù)的記錄與管理,并提供相關(guān)報(bào)表。
形象的工藝流程顯示各生產(chǎn)設(shè)備的運(yùn)行或關(guān)停狀態(tài)。
顯示系統(tǒng)關(guān)停級(jí)別和系統(tǒng)本身運(yùn)行狀態(tài)。
故障首發(fā)記錄和首發(fā)信息的查詢和管理;
系統(tǒng)操作的記錄和管理,并提供相關(guān)報(bào)表。
系統(tǒng)提供動(dòng)態(tài)的因果圖(CAUSE&EFFECT)使系統(tǒng)關(guān)停產(chǎn)生原因和相關(guān)結(jié)果一目了然。
提供完整的權(quán)限機(jī)制,保證系統(tǒng)操作安全可靠。
另外,Rockwell自動(dòng)化為PLC-5系列處理器提供模擬軟件EMULATE5。這樣在系統(tǒng)設(shè)計(jì)并制作完運(yùn)抵現(xiàn)場(chǎng)前,給我們出廠測(cè)試和系統(tǒng)模擬運(yùn)行提供良好的測(cè)試條件,為系統(tǒng)一次投運(yùn)一次成功打下良好的基礎(chǔ)。
五、控制邏輯與實(shí)現(xiàn)
該ESD/PSD系統(tǒng)根據(jù)生產(chǎn)環(huán)境的不同分為預(yù)報(bào)警和生產(chǎn)關(guān)停(PROCESSSHUTDOWN)、緊急關(guān)停(EMERGENCYSHUTDOWN)、火災(zāi)/天然氣泄露(FIRE/GASESD)及放棄平臺(tái)(ABANDONPLATFORM)四個(gè)關(guān)停級(jí)別。
考慮系統(tǒng)運(yùn)行安全性和生產(chǎn)環(huán)境的特殊性,PLC控制柜放置在中央控制?遙?由??殖±吹謀ň?/關(guān)停信號(hào)通過電氣壓力開關(guān)輸入到PLC系統(tǒng)中;所有去現(xiàn)場(chǎng)設(shè)備的關(guān)停信號(hào)則輸出到現(xiàn)場(chǎng)氣動(dòng)就地控制盤,控制該氣動(dòng)控制盤的供氣回路;到電氣設(shè)備(如壓縮機(jī)和泵)的關(guān)停信號(hào)則通過干接點(diǎn)輸出到電氣控制室(MCC)或作為啟動(dòng)許可直接控制該電氣設(shè)備的控制回路。
為保證系統(tǒng)的運(yùn)行穩(wěn)定可靠,整個(gè)系統(tǒng)設(shè)計(jì)時(shí)充分考慮故障安全的原則,主要有如下措施:
當(dāng)儀表風(fēng)系統(tǒng)壓力不足時(shí),現(xiàn)場(chǎng)壓力開關(guān)信號(hào)將不穩(wěn)定,此時(shí)系統(tǒng)緊急關(guān)停;
所有輸入信號(hào)均定義為帶電正常,當(dāng)線路發(fā)生故障或連接有問題時(shí)觸發(fā)相關(guān)報(bào)警和安全保護(hù)動(dòng)作,排除因輸入線路或電纜造成的誤信號(hào)問題帶來的事故隱患;
所有系統(tǒng)輸出信號(hào)均采用常開觸點(diǎn)(帶電正常),當(dāng)輸出線路故障或系統(tǒng)本身發(fā)生故障時(shí)觸發(fā)相關(guān)輸出,關(guān)停??PLC系統(tǒng)I/O機(jī)架設(shè)置為故障時(shí)復(fù)位,當(dāng)PLC處理器發(fā)生故障時(shí),清除所有輸出以關(guān)??刂圃O(shè)備。
報(bào)警器的輸入信號(hào)設(shè)定為開路報(bào)警,也就是說當(dāng)系統(tǒng)故障或從現(xiàn)場(chǎng)到PLC或從PLC到報(bào)警器的線路發(fā)生故障時(shí)均能及時(shí)的通知并提醒操作人員處理。
基于以上幾點(diǎn),整個(gè)系統(tǒng)電源發(fā)生問題時(shí),能保證所有生產(chǎn)設(shè)備能關(guān)停到安全狀態(tài)。
另外,為了保證系統(tǒng)可靠性所采取的設(shè)施還有:
系統(tǒng)供電采用兩路UPS供電電源,當(dāng)其中一路故障時(shí),自動(dòng)切換到另外一路。
系統(tǒng)使用的24V直流電源供電單元采用A-B公司的1605冗余電源,當(dāng)其中一個(gè)電源組件發(fā)生故障時(shí),自動(dòng)切換到另一路而不影響系統(tǒng)的正常運(yùn)行。
系統(tǒng)除常規(guī)報(bào)警外對(duì)關(guān)鍵關(guān)停信號(hào)做首發(fā)記錄,當(dāng)發(fā)生意外關(guān)停時(shí)能準(zhǔn)確及時(shí)的了解關(guān)停的原因,該首發(fā)記錄的精度大概為25ms。
設(shè)置完善的故障處理子程序,當(dāng)掃描或程序運(yùn)行出現(xiàn)可恢復(fù)故障時(shí)能及時(shí)恢復(fù)程序運(yùn)行不影響正常生產(chǎn)。
系統(tǒng)采用熱備處理器,每個(gè)處理器的機(jī)架、電源分離。主從處理器通過后備通訊模塊交換數(shù)據(jù)及狀態(tài)保持同步,當(dāng)處理器電源故障或處理器本身發(fā)生故障時(shí),從處理器將接替主處理器對(duì)網(wǎng)絡(luò)及I/O系統(tǒng)進(jìn)行控制。
在從處理器繼續(xù)控制系統(tǒng)的同時(shí),可更換出錯(cuò)的主處理器。熱備系統(tǒng)可自動(dòng)在<50ms內(nèi)動(dòng)態(tài)切換到從機(jī)接替系統(tǒng)控制,從而提供時(shí)間進(jìn)行不停機(jī)維護(hù)或修改處理器程序。
六、結(jié)束語
該工程設(shè)計(jì)時(shí)考慮周全,于投入運(yùn)行以來運(yùn)行穩(wěn)定、安全可靠,得到業(yè)主一致好評(píng)。
深圳市達(dá)英和自動(dòng)化工程有限公司郝富強(qiáng)
中國海洋石油東部公司姜振中