
Сообщение от
Terrano1992
Никто не мешает. Но это будет уже не полноценный комплекс ПАЗ, способный более-менее безопасно завершить работу установки даже при отказе основной системы управления. Скорее, что-то типа "защиты от дурака" (неважно, кто был дураком, оператор или разработчик, лишь бы последствия его ошибки по возможности предотвратить).
Немцы в конце 90х - начале 2000х, кстати, в установках с управлением на ПЛК иногда применяли так называемый UWR (Uberwachung Rechner, "контрольный вычислитель" - извиняйте, если написал с ошибками, в немецком языке я самоучка). Это второй ПЛК (CPU обычно такой же, как у основного, комплектация модулей ввода/вывода может отличаться), имеющий доступ ко всем критичным входным/выходным сигналам первого и в реальном времени проверяющий "правильность его реакции".
Если, по мнению UWR, действия основного ПЛК по данному набору сигналов некорректны, то UWR инициирует аварийный стоп и принимает на себя процедуру вывода установки в безопасное состояние. В остальное время он не вмешивается в задачу управления. PILZ'евские реле безопасности в этом случае используются только для отработки цепей "Not-Aus" (на "железном" уровне, чтобы сработать даже при одновременном отказе основного ПЛК и UWR).