1. 概述
緊急停車系統(tǒng) ESD(Emergency shutdown)是指石油化工生產(chǎn)裝置在開車、停車和生產(chǎn)過程中出現(xiàn)可能危及生產(chǎn)安全,造成重大設(shè)備事故,重大經(jīng)濟損失和人身安全事故時啟動的自動安全保護聯(lián)鎖系統(tǒng)。它將采取措施將繼續(xù)惡化的狀態(tài)進行及時響應(yīng)和保護,使生產(chǎn)裝置進入一個預(yù)定義的安全停車工況,從而使危險降低到可以接受的最低程度。 隨著計算機技術(shù)的發(fā)展,ESD 系統(tǒng)的設(shè)備配置也在不斷的更新?lián)Q代,由低級到高級,由氣動邏輯到繼電器邏輯,由簡單的繼電器系統(tǒng)到以PLC(programmable logic controller)為主的ESD 系統(tǒng)。陜西延長石油(集團)有限責任公司延安煉油廠(以下簡稱延煉)10 萬噸/年聚丙烯裝置由中石化工程建設(shè)公司(SEI)設(shè)計建設(shè),于2005 年5 月30 日試車成功,此項目是延煉從單一燃料型煉油企業(yè)向高附加值的燃料化工型過渡的標志性工程,裝置采用國產(chǎn)第二代雙環(huán)管液相本體聚合工藝。該裝置集散控制系統(tǒng)DCS(Distributed Control System)選用日本橫河公司的CENTUM—CS3000 系統(tǒng)與之配套的ESD 系統(tǒng)選用了西門子S7-400H 雙冗余系統(tǒng)。當生產(chǎn)過程中出現(xiàn)意外波動或緊急情況需要采取某些動作或停車時,該控制系統(tǒng)能準確監(jiān)測并及時的做出響應(yīng),使聚丙烯生產(chǎn)裝置停車在安全水平線上,確保生產(chǎn)裝置和人身的安全。 2. 系統(tǒng)的功能及特點 在化工生產(chǎn)裝置中,處理突發(fā)性事故的緊急聯(lián)鎖系統(tǒng)是由ESD 緊急停車系統(tǒng)來承擔的,然而,ESD 緊急停車系統(tǒng)有多種形式。從ESD 系統(tǒng)與DCS 系統(tǒng)的構(gòu)成形式來分可分為:(A)DCS 與ESD 系統(tǒng)一體化;(B)DCS 與ESD 系統(tǒng)分設(shè)控制站;(C)DCS 與ESD 系統(tǒng)獨立設(shè)置。上面談到DCS 與ESD 系統(tǒng)有三種基本構(gòu)成形式?,F(xiàn)從可靠性和安全性角度對其進行分析比較,三種構(gòu)成形式的計算數(shù)據(jù)如表1 所示。 表1 三種基本形式數(shù)據(jù)一覽表 形式 A 型 B 型 C 型
可靠度R(t) 0.6185 0.710 0.9523 平均無故障間隔時間MTBF(h) 1.66×104 2.3×105 1.6×105 B、C 型MTBF 值與A 之比 1 1.44 10 可靠度R(t)反映出系統(tǒng)在一個規(guī)定的時間周期內(nèi)執(zhí)行其指定功能的概率??捎蓴?shù)學式R(t)=e −λt 表示,其中λ 為每個時間周期內(nèi)的平均故障概率。λ 值越小,R(t)值越大,其可靠性越高。而平均無故障間隔時間MTBF= ∫∞0( ) t R t d =-1/λ 它反映了兩個故障之間的平均時間周期,其值越大,則安全性越高。從表1 不難看出C 型結(jié)構(gòu)由于DCS 控制系統(tǒng)與ESD 系統(tǒng)獨立設(shè)置,緊急聯(lián)鎖信號由ESD 聯(lián)鎖控制站直接發(fā)出,從而使系統(tǒng)的可靠性成倍增長,減少了緊急情況下操作與判斷的失誤,而且其系統(tǒng)的危險性也大大分散了,這對于安全性,可靠性要求相當高的化工生產(chǎn)裝置來說是較為理想的控制、聯(lián)鎖組成形式。
延煉聚丙烯生產(chǎn)裝置中控制系統(tǒng)分為兩部分:用于工藝過程正常生產(chǎn)的操作與監(jiān)控系統(tǒng)DCS;非正常情況下采用應(yīng)急步驟與措施的工藝聯(lián)鎖系統(tǒng)ESD。這兩部分采用C 型結(jié)構(gòu),也就是說DCS 系統(tǒng)于ESD 系統(tǒng)是相互獨立設(shè)置。在生產(chǎn)過程中,所監(jiān)測的過程變量超過其安全設(shè)定值時,ESD 系統(tǒng)即取代過程控制系統(tǒng)進行操作,按預(yù)定的安全邏輯順序動作,將過程設(shè)置成安全的非正常操做狀態(tài),為了使ESD 系統(tǒng)更加可靠穩(wěn)定的發(fā)揮其應(yīng)有的作用,該系統(tǒng)采用了可編程序控制器PLC,在硬件上全部采用雙重化冗余結(jié)構(gòu),包括冗余的CPU和雙重化的I/O 卡,而且冗余的卡件安裝在不同的機架上,確保輸入/出故障不會導致裝置的停車,控制系統(tǒng)S7-400H 采用“熱備用”模式的主動冗余原理,并且每塊中央控制器都有一塊容錯功能的CPU 414-4H,一塊PS 407 電源模塊。當中央控制單元發(fā)生故障時,再將控制權(quán)交給備用控制單元。并且在控制權(quán)的傳遞過程中,兩個CPU 是同步的,這樣使系統(tǒng)可不間斷的連續(xù)工作,提高了系統(tǒng)的安全性。
3. 系統(tǒng)的實施情況 3.1 ESD 的硬件配置 ESD 中央控制站硬件如表二所示。 表二 硬件配置一覽表 名稱 訂貨號 數(shù)量 備注 電源模塊 6ES7 407-0KA01-0AA0 2 PS 407 10A CPU 模塊 6ES7 414-4HJ00-0AB0 2 RAM 6ES7 952-1AL00-0AA0 2 2M 同步模塊 6ES7 960-1AA00-0XA0 4 安裝機架 6ES7 400-2JA00-0AA0 1 UR2-H IM153-2 接口模塊 6ES7 153-2AA02-0XB0 12 I/O 卡 SM321 6ES7 321-1BH02-0AA0 20 普通 I/O 卡 SM322 6ES7 322-1BH01-0AA0 20 普通 在上位機中,工程師站ES 與操作員站OS 共用一臺DELL 公司的計算機。具體配置P4(2.5) GHz、256 M 內(nèi)存、40 G 硬盤、CRT 顯示器。在控制柜中硬件配置網(wǎng)絡(luò)示意圖如圖1 所示,其中站1 與站2; 站3 與站; 站5 與站6 分別為雙重化冗余結(jié)構(gòu)在上位機旁邊設(shè)ESD 報警操作盤。ESD 的輸入輸出狀態(tài)在通訊給DCS 時也送到ESD報警操作盤,操作員可以更直觀的監(jiān)視生產(chǎn)安全狀況,必要時可以通過ESD 報警操作盤上的控制開關(guān)發(fā)出緊急停車命令。
3.2 ESD 的軟件配置 操作站采用英文版Windows NT 4.0 作為操作系統(tǒng),另加載了SIEMENS 公司的上位監(jiān)控組態(tài)軟件SIMATIC WINCC 5.0,邏輯編程組態(tài)軟件用SIEMENS 公司的STEP7 V5.1,SIMATIC S7-400H 組態(tài)冗余軟件包,SCL 語言軟件包和SOE 事件記錄功能軟件。SIMATIC WINCC 是一種可以簡單快捷的創(chuàng)建人機界面HMI(HUMAN MACHINE INTERFACE)的應(yīng)用程序,它具有控制生產(chǎn)過程的強大功能,是基于個人計算機的數(shù)據(jù)采集與監(jiān)視控制系統(tǒng)SCADA,SCADA 系統(tǒng)是以計算機為基礎(chǔ)的生產(chǎn)過程控制與調(diào)度自動化系。它可以對現(xiàn)場運行設(shè)備進行監(jiān)視和控制以實現(xiàn)數(shù)據(jù)采集,設(shè)備控制、測量、參數(shù)調(diào)節(jié)、以及各類信號報警等各項功能,WINCC 具有廣泛的應(yīng)用和較強的兼容性,它能提供成熟可靠的操作和高效的組態(tài)功能,同時具有靈活的伸縮能力。STEP 7 是一種用于對S7 系列PLC 的編程組態(tài)工具軟件,它具有硬件配置和參數(shù)設(shè)置、通信組態(tài)、編程設(shè)置、啟動和維護、文件建檔、運行和診斷功能。其先進的指令系統(tǒng)包括繼電器觸點指令,計數(shù)器指令,算術(shù)和邏輯運算指令,數(shù)據(jù)轉(zhuǎn)換和傳送指令,能滿足各種不同的復雜控制要求。S7-400H 系列還提供了一些與功能冗余有關(guān)的組織塊,例如:OB 70(I/O 冗余故障)OB 72(CPU 冗余故障)等。 3.3 人機界面 延煉10 萬噸/年聚丙烯聚合裝置ESD 的系統(tǒng)的人機界面是由一套專門的上位軟件和儀表盤組成,上位軟件安裝在操作站上,操作站即可用于工程的組態(tài)和開發(fā)工作,也可用于操作員對生產(chǎn)的過程監(jiān)測;上位機完成組態(tài)工作在經(jīng)過調(diào)試以后,直接下裝到控制器PLC 中,上位機與兩對冗余的控制器之間采用MPI(Multi Point Interface)多點接口進行通訊。助儀表盤主要是一些信號的燈光報警和強制開關(guān)按鈕,用于在非正常生產(chǎn)情況下緊急手動停車。我廠ESD 系統(tǒng)與DCS 系統(tǒng)是功能上相互獨立的兩個系統(tǒng),是聯(lián)鎖保護與過程控制之間的關(guān)系,非正常操作情況下,在生產(chǎn)裝置各重要工藝點安裝的檢測儀表將報警信號送至中央控制室,在DCS 系統(tǒng)上顯示、報警,同時ESD 系統(tǒng)將監(jiān)測到的事故信息以顯著的聲光形式報警,在緊急事故狀態(tài)下ESD 系統(tǒng)自動啟動,并獨立發(fā)出控制信號,控制生產(chǎn)裝置中專門設(shè)置的自動保護閥(緊急關(guān)斷閥或緊急放空閥),對整個裝置實聯(lián)鎖保護或緊急停車。ESD 系統(tǒng)與DCS 系統(tǒng)的通訊是建立在雙方均支持的Modbus 協(xié)議上,通過RS-232 接口連接,可以在DCS 上方便的對ESD 進行監(jiān)視,DCS 的操作站只能用于發(fā)送復位信號到PLC,不許進行其它有關(guān)停車的動作,操作站的顯示(圖象顯示、報警顯示等)可顯示現(xiàn)場設(shè)備的狀態(tài)信號。 4. 自保聯(lián)鎖程序 延煉聚丙烯 ESD 聯(lián)鎖程序共有0 單元、1 單元、2 單元、3 單元、5 單元、6 單元、7 單元、七大部分,共63 個聯(lián)鎖程序,根據(jù)工藝的聯(lián)鎖要求,ESD 以梯形圖形式編制,調(diào)試完畢后下裝到控制器PLC 中。 5. 系統(tǒng)的輔助功能 5.1 旁路開關(guān) 為了方便維護系統(tǒng)調(diào)試和工藝操作特別是開停車的需要,對部分關(guān)鍵的信號設(shè)置了旁路開關(guān),并且旁路開關(guān)占一個輸入點,在邏輯程序中與對應(yīng)的DI 點相“或”實現(xiàn)。這樣在旁路或取消旁路時,可以清楚的觀察到DI 點和旁路開關(guān)的狀態(tài),避免在執(zhí)行有關(guān)旁路的操作時發(fā)生誤操作,造成聯(lián)鎖誤動作而導致停車,在系統(tǒng)組態(tài)時,將DI 設(shè)置成安全相關(guān)類型的點,旁路開關(guān)則設(shè)置成非安全相關(guān)類型。 5.2 SOE 事件順序記錄 ESD 通過SOE 執(zhí)行事件記錄功能,能完整記錄本身及生產(chǎn)過程中出現(xiàn)的各種事件,SOE的事件分辨率可以精確到1ms,與DCS 的1s 的事件分辨率相比,SOE 能更好的為操作員提供事件的前后和狀態(tài)的變化,有利于事故分析和解決問題。 6. ESD 系統(tǒng)的投用結(jié)果 ESD 系統(tǒng)在投用兩年以來,運行表明,西門子S7-400H 雙冗余系統(tǒng)安全達到了系統(tǒng)控制要求,從系統(tǒng)的可靠性、安全性、可維護性以及操作的方便快捷性等方面都滿足了生產(chǎn)的需要,同時它具有較低的掃描周期,進而有精確的SOE 功能,特別有利于事故分析。 7. 結(jié)束語 聚丙烯的生產(chǎn)具有高溫、高壓、易燃、易爆等特點,裝置生產(chǎn)條件苛刻,對安全要求嚴格。ESD 系統(tǒng)在該裝置中的應(yīng)用確保了生產(chǎn)裝置的安全和可靠運行,使事故發(fā)生的幾率降低到最低限度,同時也是聚丙烯生產(chǎn)裝置實現(xiàn)安、穩(wěn)、長、滿、優(yōu)運行的可靠保障。 |
|