коим, как ни грустно, является открытие каждой новой станции.DFAW писал(а):... временная, обычно такое делается в конкретном форсмажоре, ...
Случаи в Метро
Модераторы: dimentiy, Администраторы
Так-с. Ну сейчас раздадим всем сёстрам по серьгам.sashman писал(а):Протокол по метрополитену о случае со стрелкой на Васильковской
1. Не слишком ли узкий допустимый диапазон 22-26В при номинале 24В? Это даже не +/-10%. И никоим образом не соответствует разбросу напряжений аккумуляторов при разном уровне зарядки. Тем более в МПЦ, где есть свои стабилизаторы (POL) на платах. Снижение или превышение напряжения может быть критично для электродвигателей (если без запаса по мощности) и реле. Но электронная часть должна при этом продолжать функционировать, подавая наверх информацию о некорректном питании, и блокируя все функции.
2. Про такое устройство, как супервизор питания, разработчики не слышали? Сначала блокируем выходные функции для исключения аварийных состояний (исполнительные элементы ведь уже не тянут, напряжение просело), и кричим наверх "у нас всё плохо!". До последнего издыхания батарей. После чего супервизор питания должен полностью заблокировать всю систему, остановив процессор.
3. Про возможность передачи недостоверной информации от объектового контроллера наверх при провале питания - за это надо подвесить разработчика системы. За какой именно орган - придумаем позже.
4. Про сбой программного обеспечения контроллеров (да ещё и во множественном числе) - это у меня в голове не укладывается. Сбой программы - за этим может последовать что угодно. Остановка стрелки в промежуточном положении, перевод под составом... Сбой выполнения программы должен быть исключён. При выходе питания за допустимые пределы процессор должен быть аварийно остановлен (HALT, RESET), а все выходы должны быть переведены в неактивные состояния.
Блин. Целые организации разрабатывают уровни безопасности SIL, методы достижения. Фирмы-производители выпускают специальные отказоустойчивые контроллеры, соответствующие требуемому уровню безопасности. А тут похоже взяли обычные контроллеры, которые подходят разве что для "умного дома", поставили их в МПЦ и получили кучу геморроя на свои части тела...
Объяснять оппонентам свою точку зрения надо спокойно и методично, вводя поправки на направление ветра, износ ствола и температуру снаряда.
??sashman писал(а):Опять ведро желчи с подтекстом "возьмите меня хорошего к себе на работу".
Замечания касаются проектирования. А проектировщики работают совсем не в метрополитене.
(Не понял пассаж насчёт работы.)
Насколько я знаю - уже нет. Всё возложено на контроллеры.sashman писал(а):В СЦБейной ~ пара стоек PLC и с десяток релейных стативов.
Безопасность движения обеспечивается в первую очередь жесткой логикой на реле I класса надёжности.
Объяснять оппонентам свою точку зрения надо спокойно и методично, вводя поправки на направление ветра, износ ствола и температуру снаряда.
- DFAW
- Мэр (городской голова)
- Сообщения: 15017
- Зарегистрирован: 09 фев 2005, 19:43
- Откуда: Саме велике село в Украине
- Контактная информация:
straus - изучи в следующий раз текущую систему перед тем как обличать.
Проблема питания - проблема СТП, аккумуляторная имеет имеет такое понятие как хвост, то есть всё равно выдаёт 24 вольта вне зависимости от заряда батарей, ну и к тому-же возвращаемся к тому что мы сейчас обсуждаем временную схему, которая сделана как затычка.
Проблема питания - проблема СТП, аккумуляторная имеет имеет такое понятие как хвост, то есть всё равно выдаёт 24 вольта вне зависимости от заряда батарей, ну и к тому-же возвращаемся к тому что мы сейчас обсуждаем временную схему, которая сделана как затычка.
Я не волшебник, я только учусь. 
Я из того мрачного прошлого, о котором вам, в светлом будущем, остаётся только мечтать.

Я из того мрачного прошлого, о котором вам, в светлом будущем, остаётся только мечтать.
- Klovsky
- Мэр (городской голова)
- Сообщения: 12640
- Зарегистрирован: 05 апр 2004, 16:02
- Откуда: Localhost sweet home
- Контактная информация:
Да знаю я, выше сам писал.Klovsky - стойка временная,
А что, защита от перепадов напряжения на стойке - это такая огромная бандура, что её нельзя установить и на временной?
Не, ну мне просто интересно, это всё не желчи излития ради.
Ага. Также можно ещё умножить на 60 убытки (моральные - ущерб репутации и материальные) от отмены одного поезда.можно немного потерпеть
Хотя, погодите, у нас ведь метро убыточно. Т.е. отмена 60 поездов - это существенная экономия.
Тогда немедленно хочу в долю!

Я, конечно, не эксперт в СЦБ, но игры по схожим сценариям разве проводились? А на "нет" и суда нет.аварийные игры явно не помогают
Вообще, чтобы додуматься специалистам перезагрузить контроллеры без предупреждения, это надо очень долго думать. Явно нервы сдали.
*Станція "Мечникова". Вихід до магазину "Киянка".
Закинутий навколометро- та залізничний сайт
Закинутий навколометро- та залізничний сайт
- DFAW
- Мэр (городской голова)
- Сообщения: 15017
- Зарегистрирован: 09 фев 2005, 19:43
- Откуда: Саме велике село в Украине
- Контактная информация:
Можно установить любую деталь, если она есть под руками есть, как человек увы не раз делавший временные решение прекрасно знаю на каком последнем издыхании они часто работают.
Если бы станции не строили в долг, такого бы не было. Так что все разговоры об убытках как бы бессмысленны.
Если бы станции не строили в долг, такого бы не было. Так что все разговоры об убытках как бы бессмысленны.
Я не волшебник, я только учусь. 
Я из того мрачного прошлого, о котором вам, в светлом будущем, остаётся только мечтать.

Я из того мрачного прошлого, о котором вам, в светлом будущем, остаётся только мечтать.
- sashman
- Мэр (городской голова)
- Сообщения: 7031
- Зарегистрирован: 08 сен 2004, 21:05
- Откуда: оттуда.
- Контактная информация:
Защита не бандура, а интегральная часть ИБП-подобной техники. Т.е. надо отпилить кусок платы от еще не купленного изделия на гарантииKlovsky писал(а):А что, защита от перепадов напряжения на стойке - это такая огромная бандура, что её нельзя установить и на временной?

Конечно, нарушили, конечно, даже без инструкций, чисто по человечески, надо предупреждать движенцев, но логика тоже понятна: "а что - всё равно не работает как надо".Klovsky писал(а):Вообще, чтобы додуматься специалистам перезагрузить контроллеры без предупреждения, это надо очень долго думать. Явно нервы сдали.
Океания всегда воевала с Ост-Азией
Мне известна модель контроллера.DFAW писал(а):straus - изучи в следующий раз текущую систему перед тем как обличать.
Мне также известно, что проверка зависимостей чисто программная в контроллере, хардварной проверки не предусмотрено.
Объяснять оппонентам свою точку зрения надо спокойно и методично, вводя поправки на направление ветра, износ ствола и температуру снаряда.
-
- Дежурный по станции
- Сообщения: 310
- Зарегистрирован: 25 ноя 2007, 10:30
- Откуда: Киев, ШЧ-1
ну там как бы он не один, а два. комплекта. каждый обрабатывает поступающую инфу с устройств и выдает исполнительные команды в своем комплекте. один комплект выдает +, другой -. если один решил включить реле ХХ, и второй тоже решил включить, то реле включится. потому что с одного прийдет + а с другого -.
И конечно же ты понимаешь, что если в обоих работает микропрограмма с одной и той же ошибкой - она выполнится на обоих. То есть, это защита от случайного сбоя (и то вероятность критического сбоя в этом случае неплохо бы просчитать), но никак не от ошибки в микропрограмме.Стас(ШЧ-1 киев) писал(а):ну там как бы он не один, а два. комплекта. каждый обрабатывает поступающую инфу с устройств и выдает исполнительные команды в своем комплекте. один комплект выдает +, другой -. если один решил включить реле ХХ, и второй тоже решил включить, то реле включится. потому что с одного прийдет + а с другого -.
А в случае программного сбоя из-за снижения питания - мы в принципе не можем предугадать, что и как будет выполняться.
(Кстати, интересный момент: фирма-производитель не авторизует применение ширпотребовских контроллеров для управления критичными процессами. Вся ответственность лежит на том, кто принял решение применить обычные PLC для этих целей.)
Вообще с необходимостью перезагрузки контроллеров там непонятка. Даже обычные PLC всегда оснащены супервизором. Не отработать он не может. Вопрос, куда его сигнал заведён. Я сейчас склоняюсь к мысли, что перезагрузка контроллеров из-за провала питания была не нужна (супервизор это бы сам сделал). Скорее всего, питание контроллеров оставалось в допустимых для них пределах, но перезагрузка потребовалась из-за какой-нибудь ошибки в микропрограмме. Которая проявилась в данных условиях (периферия выдала состояния, невозможные при нормальной работе, и неучтённые в программе). Хотя это только мои предположения.
Объяснять оппонентам свою точку зрения надо спокойно и методично, вводя поправки на направление ветра, износ ствола и температуру снаряда.