HIMA HIMax®系统手册
系统核心定位与安全等级
产品类型:安全相关控制系统,用于过程和工厂自动化行业的控制任务(如过程控制器、保护系统、燃烧器系统等)。
安全认证:
符合 IEC 61508 标准,支持 SIL 3 等级。
符合 EN 954-1 标准,达到 Category 4 等级。
符合 ISO 13849-1 标准,性能等级 e。
核心设计原则:支持 “断电跳闸”(de-energize to trip)和 “通电跳闸”(energize to trip)两种原则,部分型号经认证可用于火灾报警系统(DIN EN 54-2、NFPA 72)。
系统硬件组成与结构
组件类型 关键规格与功能
基板(Base Plates) 型号:10 槽(X-BASE PLATE 10 01)、15 槽(01/02 型)、18 槽(01 型);最多扩展 15 块扩展基板(共 16 块);需插入空白模块保证通风
处理器模块 最多 4 个,支持冗余配置;安装位置限制(机架 0 的 3-6 槽、机架 1 的 3-4 槽);核心功能:运行用户程序、自测试、安全通信管理
I/O 模块 含数字 / 模拟输入输出、计数器输入模块;支持通道冗余和模块冗余(2-3 重);部分模块支持事件序列(SOE)记录
系统总线 双冗余(A/B 总线),基于以太网技术;铜缆最大 100m,光纤扩展最大 19.6km;需 Cat.5(≤100Mbit/s)或 Cat.6(1Gbit/s)线缆
电源 24VDC 输入(电压范围 19.2-30V);支持双冗余电源连接;单基板需 63A 以上保险丝保护

软件与编程(基于 SILworX 工具)
编程基础:支持 IEC 61131-3 标准功能块,最多加载 32 个用户程序,支持多任务调度(3 种模式)。
变量管理:
类型:局部变量、全局变量、输入 / 输出变量等。
初始值:建议为物理输入 / 通信变量分配安全初始值,未分配则默认 0。
系统变量:预定义变量,用于处理系统属性(如温度、电源状态)。
关键功能:
强制功能(Forcing):支持全局 / 局部强制,可设置时间限制,需授权人员操作。
事件记录:支持布尔型和标量事件,缓存 5000 条,通过 X-OPC 服务器传输至第三方系统。
加载方式:下载(Download,中断运行)、重载(Reload,不中断运行)。
冗余配置(提升可用性,非提升 SIL 等级)
冗余对象 配置要点
处理器模块 1-4 个冗余,新增模块自动同步配置;故障时剩余模块维持安全运行
I/O 模块 支持模块冗余(2-3 个同类型模块)和通道冗余;可配置备用模块(Spare Module)避免误报警
系统总线 双总线(A/B),需每块基板插入 2 个系统总线模块;禁止交叉连接
通信 safeethernet 支持冗余传输路径;标准协议(Modbus、PROFIBUS)需用户程序管理冗余
电源 双冗余电源连接至端子 L1+/L1-、L2+/L2-,模块内部实现电压解耦
操作环境与安全要求
环境条件:
工作温度:0-60℃(测试极限 - 10-70℃),存储温度 - 40-85℃。
机械要求:振动耐受(5-9Hz/3.5mm;9-150Hz/1g),冲击耐受(15g/11ms)。
防护等级:标准 IP20,特殊场景需 IP54 + 外壳(符合 EN 60204 等标准)。
安全防护:
ESD 防护:仅授权且掌握 ESD 知识的人员可修改系统或更换模块。
禁止用途:公共网络(如互联网)传输安全相关数据(无 VPN / 防火墙时);超出指定环境使用。
紧急信息:控制器故障时系统自动进入安全状态,紧急情况下禁止访问安全设备。
全生命周期管理
安装:需符合 EMC 要求(EN 61131-2、IEC 61000 系列);接地需使用 16/25mm² 接地线;线缆弯曲半径、应变 relief 需符合规范。
启动:分控制柜启动(测试电压、接地故障)和 PES 启动(配置 IP/SRS、设置 “responsible” 系统总线模块);机架 ID 需通过系统总线模块分配,为安全关键参数。
维护:
定期要求:需定期进行验证测试(参考安全手册 HI 801 003);风扇建议定期更换。
故障处理:仅 HIMA 授权可修复;处理器模块故障时,冗余模块接管任务。
