一、概述
在流程行業(yè),很多工藝裝置對系統(tǒng)的安全性和容錯性要求比較高,比如在石化行業(yè)中的重要裝置的控制站往往采用雙重或者三重冗余來保證系統(tǒng)的安全,由于工藝的復雜,需要多個人機監(jiān)控站來保證系統(tǒng)的不間斷運行,監(jiān)控層的服務器、客戶端、網(wǎng)絡都需要進行雙重或者多重冗余配置,來保證系統(tǒng)的安全性和穩(wěn)定性,需要監(jiān)控軟件能提供完整的冗余解決方案。
目前在國內(nèi)應用的監(jiān)控組態(tài)軟件中,只有少量的國外軟件具備全面的冗余解決方案,國產(chǎn)軟件廠商中,個別的廠家只是實現(xiàn)的了基本的冗余方式,而在數(shù)據(jù)吞吐、安全性和容錯性上和國外軟件還有一定的差距,北京三維力控科技有限公司根據(jù)多年在流程行業(yè)的應用,開發(fā)的力控®監(jiān)控組態(tài)軟件5.0版本可以支持設備冗余、控制網(wǎng)絡冗余、服務器冗余、管理網(wǎng)絡冗余、客戶端冗余等多種冗余模式,在數(shù)據(jù)吞吐、網(wǎng)絡切換上得到了很大的提高,是國產(chǎn)組態(tài)軟件中率先對軟件冗錯提供完整支持完整的產(chǎn)品,使軟件在容錯方面達到了進口軟件的水平,對提高民族裝備業(yè)的國產(chǎn)化率提供了有競爭力的產(chǎn)品。
二、監(jiān)控軟件冗余方式
力控支持的典型的冗余方案見下圖:
上圖整個系統(tǒng)的控制站、監(jiān)控服務器、客戶端、網(wǎng)絡都是采用冗余配置,力控®軟件主從服務器的切換時間最小可以達到2秒,極大的提高了切換速度。
2.1、設備冗余
設備冗余一般要求控制站的電源、CPU、通訊模塊都需要進行冗余配置,主從控制器同時連接設備總線來保證數(shù)據(jù)通訊,一般的 PLC廠家的設備冗余基本都是此類的設計方案,上位機監(jiān)控軟件和此類系統(tǒng)通訊時,要考慮到當主從控制器發(fā)生切換時,監(jiān)控軟件的通訊要同步切換來保證從正確的IO設備獲取數(shù)據(jù)。
設備冗余控制(圖2)
力控®軟件正常時與主控制器進行通訊,若主設備損壞或者通訊出現(xiàn)故障,軟件會根據(jù)設備故障標識斷開與主控制設備的通訊,而與從控制設備進行通訊的連接,保證了系統(tǒng)的及時切換 ,從而保證了在設備切換的同時,上位機也同時做到及時切換。
2.2、監(jiān)控層服務器冗余
在SCADA系統(tǒng)中,一般意義上的雙機冗余是指監(jiān)控層服務器冗余,服務器冗余是比較廣泛的應用模式,根據(jù)控制規(guī)模的大小也可以配置一定的客戶端來保證操作人員監(jiān)控、操作的需要,一般的小規(guī)模的控制系統(tǒng)可以不需要配置客戶端。
服務器冗余(圖3)
主站和從站的力控®軟件在獨立工作時都能夠通過控制網(wǎng)絡和設備進行通訊。在冗余熱備模式下,正常工作時只有主站和控制站通訊,從站不和控制站通訊,從站的數(shù)據(jù)通過主站來進行備份和同步,如果主站出現(xiàn)故障,從站接管主站工作。等主站恢復之后,可以通過自動或手動方式進行干預來進入熱備狀態(tài),如果主站和從站都正常,用戶可以手動地通過控制標志位把工作從當前站切換到熱備站(原來的主站)上。
2.3、監(jiān)控層客戶端冗余
力控®監(jiān)控組態(tài)軟件可以組成一個分布式的網(wǎng)絡結(jié)構(gòu),不同節(jié)點的力控可以互相通訊,可以互為服務器和客戶端,客戶端有標準的C/S網(wǎng)絡方式客戶端,也有“瘦”客戶端,即B/S方式客戶端,力控®軟件的客戶端 支持服務器冗余方式,即主服務器因為故障,從服務器接管時,客戶端能自動切換到從服務器上。
2.4、控制層網(wǎng)絡冗余
控制網(wǎng)絡冗余是力控®軟件與控制站通過兩條物理鏈路進行網(wǎng)絡的連接,控制網(wǎng)絡的任意一個節(jié)點均安裝兩塊網(wǎng)卡,可以設置在兩個網(wǎng)段內(nèi),網(wǎng)絡分為主網(wǎng)絡和從網(wǎng)絡,正常時力控®軟件和控制節(jié)點通過主網(wǎng)絡通訊,當主網(wǎng)絡中斷時,力控®軟件判斷網(wǎng)絡超時后會自動將網(wǎng)絡通訊切換到從網(wǎng),在主網(wǎng)絡恢復正常時,力控的通訊又自動切換到主網(wǎng)線路,系統(tǒng)恢復到正常狀況。
2.5、監(jiān)控管理層網(wǎng)絡冗余
由力控®軟件組成的服務器和客戶端之間采用以太網(wǎng)通訊,采用雙重網(wǎng)絡配置,網(wǎng)絡可以是2個網(wǎng)段,服務器和客戶端都有兩套網(wǎng)絡設備,如果其中一套網(wǎng)絡出現(xiàn)故障,力控客戶端會使用另外一套網(wǎng)絡設備繼續(xù)和服務器保持通訊,保證監(jiān)控網(wǎng)絡通訊的連續(xù)。
2.6、服務器、網(wǎng)絡冗余
多重冗余方式是指在服務器冗余的基礎增加了網(wǎng)絡、客戶端冗余,服務器和客戶端既可以同時工作在同一個網(wǎng)段下,也可以在兩個網(wǎng)段內(nèi),網(wǎng)絡冗余和服務器冗余是相互獨立又相互聯(lián)系的,可以只存在網(wǎng)絡冗余,也可以只存在服務器冗余,也可以既有網(wǎng)絡冗余又有服務器冗余,力控提供三種冗余配置(單獨網(wǎng)絡冗余,單獨服務器冗余,網(wǎng)絡冗余+服務器冗余),用戶可以根據(jù)不同情況靈活選擇。
在網(wǎng)絡冗余和服務器冗余都存在的情況下,優(yōu)先使用服務器冗余。