HIMA HIMax 高安全性模块化可编程电子系统(PES)
产品核心定位与安全特性
核心定位:专为工业自动化高安全需求设计的模块化 PES,适用于安全相关控制场景(如紧急停机、过程防护),替代传统继电器逻辑,提升系统灵活性与可靠性。
安全等级与标准:
| 标准 | 等级 / 合规要求 |
| IEC 61508 | SIL 3 |
| EN 954-1 | Category 4 |
| ISO 13849-1 | Performance level e |
| EMC | EN 61000-6-2/4 |
| 危险环境 | 需额外措施适配 Ex-Zone |
核心安全原则:
默认遵循 “失电跳闸(De-energize to trip)”,故障时输入 / 输出信号自动切换至失电安全状态;
支持 “得电跳闸(Energize to trip)”,需符合应用标准对线路诊断的要求;
所有模块具备自检测功能,故障时触发安全响应(如冗余切换、系统停机)。
硬件架构与模块详情
(一)基础板(Base Plate)
型号 槽位数量 安装方式 核心特点
X-BASE PLATE 10 01 10 平板安装 基础款,支持 10 个模块
X-BASE PLATE 15 01 15 背板安装 扩展款,适配多模块配置
X-BASE PLATE 15 02 15 19 英寸机架安装 工业标准安装,便于集成
X-BASE PLATE 18 01 18 背板安装 最大槽位,支持复杂系统
扩展能力:1 个基础板(Rack 0)可扩展 15 个扩展基础板(Rack 1~15);
电源:双 24VDC 冗余输入(19.2~30V),支持 PELV/SELV 标准;
散热:需搭配风扇架(2~4 个风扇),未使用槽位需插入空白模块保证通风。
(二)核心模块
处理器模块(X-CPU 01)
冗余配置:1~4 个,支持热插拔与自动同步;
性能:支持 32 个用户程序并行运行,最大变量数 523,776 个;
存储:程序 / 数据总内存 10MB,保持变量内存 32KB;
故障处理:故障时自动重启,冗余模块无缝接管。
IO 模块
| 模块类型 | 代表型号 | 通道数 | 核心功能 |
| 数字输入 | X-DI 32 01 | 32 | 支持接近开关,SOE 事件记录 |
| 数字输出 | X-DO 12 01 | 12 | 继电器输出,支持线路诊断 |
| 模拟输入 | X-AI 32 01 | 32 | 4~20mA 信号,支持冗余通道 |
| 模拟输出 | X-AO 16 01 | 16 | 4~20mA 信号,带故障反馈 |
| 计数器输入 | X-CI 24 01 | 24 | 频率 / 转速测量,支持缩放 |
通信与系统总线模块
通信模块(X-COM 01):支持 safeethernet(安全相关)、Modbus RTU、PROFIBUS DP;
系统总线模块(X-SB 01):管理双系统总线(A/B),支持光纤扩展(最大 19.6km);
协议授权:部分标准协议需激活码(通过 HIMA 官网获取)。

软件与编程
编程工具:SILworX
支持标准:IEC 61131-3(功能块图 FBD 等);
核心功能:
变量管理:全局 / 局部 / 系统变量,支持初始值与保持属性;
强制操作(Forcing):支持全局 / 局部强制,可设置时间限制;
事件记录:布尔 / 标量事件,5000 条非易失性缓存,支持 OPC 导出;
在线操作:下载(中断运行)、重载(不中断运行)。
多任务与周期管理
多任务模式:3 种模式(基于执行时间 / 优先级分配 / 固定周期);
周期参数:目标周期时间 0~7500ms,看门狗时间 6~7500ms;
任务优先级:可配置,高优先级任务优先占用资源。
冗余与通信
冗余配置
| 冗余层级 | 配置方式 | 核心优势 |
| 处理器冗余 | 1~4 个模块,分布在 Rack 0/1 | 单点故障不影响系统运行 |
| IO 模块冗余 | 2~3 个同类型 IO 模块配对 | 通道级故障自动切换 |
| 系统总线冗余 | 双总线(A/B)并行通信 | 总线故障无缝切换 |
| 电源冗余 | 双 24VDC 输入,模块内部 decoupling | 单电源故障不中断供电 |
通信能力
安全通信:safeethernet(支持冗余路径);
标准通信:Modbus RTU(RS-232/485)、PROFIBUS DP;
扩展距离:铜缆最大 100m,光纤最大 19.6km(处理器间最大 1.8km);
接口:每个处理器模块含多个以太网端口,支持 TCP/IP。
生命周期与维护
安装与启动
安装要求:防护等级 IP20(需外壳时 IP54),污染等级 2,海拔 < 2000m;
接线方式:4 种推荐方式(单 / 冗余连接器板 + 直接 / FTA 接线);
启动流程:先启动控制柜→配置 Rack ID→加载项目→启动系统。
诊断与维护
诊断方式:
LED 指示:模块状态(Run/Error/Stop)、冗余状态、故障类型;
日志记录:短期日志(模块故障)、长期日志(用户操作 / 配置变更);
在线诊断:SILworX 实时显示模块状态,支持故障过滤与导出;
维护周期:定期校验(参考安全手册 HI 801 003),风扇定期更换;
故障处理:模块故障时冗余模块接管,支持在线更换(需符合 ESD 防护)。
用户管理与安全限制
项目权限:3 级(Safety Administrator/R/W/Read only),支持 1000 个用户账户;
控制器权限:3 级(Read/Read+Write/Administrator),最多 10 个用户;
安全限制:强制操作需授权,可设置时间限制;重载操作需满足 RUN 状态与权限要求。
