工控网首页
>

应用设计

>

电厂事故案例之DCS工作站时钟混乱引发DCS失灵的原因及防范措施

电厂事故案例之DCS工作站时钟混乱引发DCS失灵的原因及防范措施

2013/3/27 15:50:21

1事件经过:     2001 83日,C电厂2号机组负荷200MW#1#9控制器处于控制方式,#51#59控制器处于备用方式。823分,各控制器依次发NTP报警,历史站报警窗口显示如下: Aug 3 082350 drop7 7 NTPtoo many recvbufs allocated30 Aug 3 082350 drop4 7 NTPtoo many recvbufs allocated30 ………     826分,#2控制器脱网,#52控制器切为主控;1105分,#52控制器脱网;1339分,#7控制器脱网,#57控制器切为主控,在#7控制器向#57控制器切换瞬间,由该控制器控制的AB磨煤机跳闸;1511分,#9控制器脱网,#59控制器切为主控,在#9控制器向#59控制器切换瞬间,由该控制器控制的E磨煤机跳闸;1551分,#1控制器脱网,#51控制器切为主控,在#1控制器向#51控制器切换瞬间,由该控制器控制的A引风机动叶被强制关闭。     1522分,重启操作员站drop213(备用时钟站),NTP报警未消失;1535分,重启历史站,NTP报警未消失;1559分,重启工程师站(主时钟站),NTP报警基本消失;1609分,重启历史站,1630分,系统恢复正常。

2原因分析     NTP软件的作用就是维持网络时钟的统一,主时钟设置在工程师站上,备用时钟设置在操作员站上。控制器脱网原因为主时钟与备用时钟不同步造成系统时钟紊乱,从而造成NTP报警导致控制器脱网。     NTP故障的原因有两种可能,一种是主频为400MHz工作站,不同于1号机组的270MHz(SUN公司在400MHz工作站上对操作系统有较大改进)工作站,2号机组所用的1.1版本软件在400MHz工作站上未测试过,不能确保1.1版本软件在此配置上不出问题。另一种是主时钟与备用时钟不同步,在83日控制器脱网后,曾发现Drop214的时钟比其它站快了2当时Drop214的画面调用速度较慢,经重启后正常,并且NTP时钟报警是在系统运行73-75天左右才出现的,估计是系统时钟偏差积累到一定程度后导致主、备时钟不同步,而引起系统时钟紊乱,最终导致控制器脱网。     NTP时钟故障使控制器脱网,处理不及时会使报警的控制器依次脱网,从而导致整个控制系统瘫痪。

3防范措施 3.1根据本次故障现象,制造商将软件由1.1版本升级为1.2版本。 3.2为确保控制系统可靠运行,定期重启主时钟和备用时钟站。

4解决方案

 D电厂5号机组在2002年试运期间曾发生DCS时钟与GPS时钟不同步,引发DCS操作员站失灵事件。由于网 上传送的数据均带时间标签,时钟紊乱后会给运行机组带来严重后果,基本情况与C电厂2号机组类似。采取的措施是暂时断开GPS时钟,待软件升级和问题得到根本解决后,再恢复GPS时钟。

投诉建议

提交

查看更多评论
其他资讯

查看更多

助力企业恢复“战斗状态”:MyMRO我的万物集·固安捷升级开工场景方案

车规MOSFET技术确保功率开关管的可靠性和强电流处理能力

未来十年, 化工企业应如何提高资源效率及减少运营中的碳足迹?

2023年制造业“开门红”,抢滩大湾区市场锁定DMP工博会

2023钢铁展洽会4月全新起航 将在日照触发更多商机