Мы сейчас говорим не о технической возможности (перевозить 5 тонн в кузове на 100км/ч)
а о здравом смысле (не возить бензин с кислотой вперемешку в стеклянной таре по просёлочной дороге на 100км/ч)
Я всегда стараюсь придерживаться правила :
А. 1 лог.контроллер (ПЛК, ПР,ТРМ какой-нибудь) на 1 лок. объект/функцию
+
Б. 1-2 канала независимых от(А)измерения на объект/функцию (для независимого сбора данных)
+
В. 1 аварийный контроллер на пул объектов
+
Г. хотя бы 1 автономная защита на объект/функцию
Д. всё это 2 каналами связывается с вышестоящим уровнем или 1 канал с HMI и 1 канал с вышестоящим контроллером
Выход из строя любого компонента - выход из строя одной функции. Он детектируется и локализуется сразу.





Ответить с цитированием