劉雙龍
(中海石油寧波大榭石化有限公司,浙江 寧波 315812)
中海石油寧波大榭石化有限公司自2016年6月份開工以來先后兩次發(fā)生同一原因?qū)е碌难b置聯(lián)鎖停車,都是由于SIS系統(tǒng)與遠(yuǎn)程IO的兩路冗余通信同時(shí)通信中斷,輔操臺(tái)停車按鈕安全狀態(tài),導(dǎo)致裝置聯(lián)鎖停車的事故。
2017年 5月23日 03:46:35,210×104t/a原料油加氫裝置SIS系統(tǒng)與遠(yuǎn)程IO的兩路冗余通信同時(shí)通信中斷,輔操臺(tái)停車按鈕安全狀態(tài),導(dǎo)致裝置聯(lián)鎖停車,輔操臺(tái)報(bào)警燈屏全部燈滅。
2017年9月2日23:28:26,6×104標(biāo)立/小時(shí)制氫裝置SIS系統(tǒng)與遠(yuǎn)程IO的兩路冗余通信同時(shí)通信中斷,輔操臺(tái)停車按鈕安全狀態(tài),導(dǎo)致裝置聯(lián)鎖停車,輔操臺(tái)報(bào)警燈屏全部燈滅。
210×104t/a原料油加氫裝置、6×104標(biāo)立/小時(shí)制氫裝置的安全聯(lián)鎖系統(tǒng)SIS全部選用霍尼韋爾公司的SM系統(tǒng),SM系統(tǒng)是冗余的雙處理器CPU和冗余的IO卡件構(gòu)成,采用2oo4D表決方式,各裝置SIS系統(tǒng)獨(dú)立設(shè)置,包括控制站、操作站、輔助操作臺(tái)及遠(yuǎn)程IO柜等。操作站、輔助操作臺(tái)、遠(yuǎn)程IO柜、工程師站等安裝在全廠中心控制室(CCR)內(nèi),控制站、端子柜等安裝在各裝置現(xiàn)場(chǎng)機(jī)柜室(FAR)內(nèi)。
每套裝置的SIS系統(tǒng)都在CCR有獨(dú)立的遠(yuǎn)程IO與之相連,控制器與遠(yuǎn)程IO采用是SAFENET獨(dú)立冗余網(wǎng)絡(luò),控制器與操作站采用是FTE冗余網(wǎng)絡(luò)通信,從現(xiàn)場(chǎng)機(jī)柜室(FAR)控制器到中心控制室(CCR)的遠(yuǎn)程IO通信網(wǎng)絡(luò)用冗余單模鎧裝光纖+冗余交換機(jī)連接。遠(yuǎn)程IO主要連接CCR輔操臺(tái)的緊急停車按鈕及停車指示燈,遠(yuǎn)程IO按故障安全性設(shè)計(jì),遠(yuǎn)程IO斷電輔操臺(tái)緊急停車按鈕自動(dòng)動(dòng)作。
3.1.1 停機(jī)過程
通過系統(tǒng)診斷記錄[1]顯示,SIS系統(tǒng)于2017年5月23日03:46:35,SIS控制器與CCR的遠(yuǎn)程IO兩路冗余的通信同時(shí)中斷,communication fault,錯(cuò)誤代碼為228。由于遠(yuǎn)程IO連接輔操臺(tái)的急停按鈕和報(bào)警燈,所以當(dāng)通信中斷時(shí),SIS聯(lián)鎖停車。
3.1.2 原因分析
由于通信故障只是瞬間發(fā)生,并于43 s后通信恢復(fù),目前已經(jīng)開車投產(chǎn),所以通信故障無法重現(xiàn)。同時(shí)檢查發(fā)現(xiàn),遠(yuǎn)程IO的電源、風(fēng)扇及機(jī)柜環(huán)境溫度綜合報(bào)警信息連接在本柜卡件上,一旦遠(yuǎn)程IO通信中斷,無法有效地記錄報(bào)警狀態(tài)。根據(jù)現(xiàn)在情況及以往經(jīng)驗(yàn)可知,可能的原因如下,(1)遠(yuǎn)程IO電源松動(dòng)瞬時(shí)失電;(2)遠(yuǎn)程IO網(wǎng)絡(luò)交換機(jī)網(wǎng)絡(luò)風(fēng)暴問題。
3.1.3 采取的措施
采取的措施具體如下:
(1)緊固遠(yuǎn)程IO電源端子,發(fā)現(xiàn)端子基本上不松動(dòng);
(2)更換交換機(jī);
(3)原11套SIS的遠(yuǎn)程IO的電源、風(fēng)扇及機(jī)柜環(huán)境溫度綜合報(bào)警信息接到自身的遠(yuǎn)程柜,通信失敗主控制器無法記錄,將報(bào)警信息接到DCS控制系統(tǒng)上進(jìn)行記錄。
3.2.1 停機(jī)過程
通過系統(tǒng)診斷記錄顯示,SIS系統(tǒng)于9月2日23:28:26,SIS控制器與CCR的遠(yuǎn)程IO兩路冗余的通信同時(shí)中斷,communication fault,錯(cuò)誤代碼為228。由于遠(yuǎn)程IO所連接的是輔操臺(tái)的急停按鈕和報(bào)警燈,當(dāng)冗余通信同時(shí)中斷時(shí),SIS聯(lián)鎖停車。SIS系統(tǒng)于9月3日03:14:47對(duì)系統(tǒng)復(fù)位操作后,系統(tǒng)恢復(fù)工作。
3.2.2 SIS系統(tǒng)停車原因分析
根據(jù)SIS系統(tǒng)診斷信息和SOE事件記錄表明,此次聯(lián)鎖停車是由于兩路冗余的遠(yuǎn)程IO通信同時(shí)故障導(dǎo)致,故重點(diǎn)分析并排查的對(duì)象如下。
3.2.2.1 柜內(nèi)故障點(diǎn)趨勢(shì)分析
遠(yuǎn)程機(jī)柜內(nèi)的風(fēng)扇故障、柜內(nèi)溫度報(bào)警以及電源故障點(diǎn)經(jīng)串接后連入DCS系統(tǒng)進(jìn)行監(jiān)視。
調(diào)取停車事件發(fā)生時(shí)間附近的故障點(diǎn)趨勢(shì),DCS記錄在9月2日23:28:27此裝置的SIS安全聯(lián)鎖系統(tǒng)綜合報(bào)警信息出現(xiàn)了ON(1)到OFF(0)變換的趨勢(shì),并在23:28:40恢復(fù)正常,故障信號(hào)持續(xù)了13 s,SIS的診斷記錄中23:28:53控制器同時(shí)識(shí)別到遠(yuǎn)程卡狀態(tài)。
DCS目前監(jiān)控的是風(fēng)扇故障、溫度報(bào)警以及電源故障串聯(lián)后的信號(hào),考慮機(jī)柜內(nèi)的溫度模塊設(shè)定為35℃報(bào)警,并且機(jī)柜間的溫度一直穩(wěn)定在24 ℃,所以溫度報(bào)警排除。風(fēng)扇故障為不可恢復(fù)的故障,所以排除風(fēng)扇后最大的可能是停車時(shí)電源發(fā)生短時(shí)間掉電故障。
3.2.2.2 UPS供電問題檢查
經(jīng)檢查,SIS遠(yuǎn)程IO機(jī)柜的供電是由DCS配電柜統(tǒng)一供電,并且分別位于兩個(gè)供電柜冗余供電,每一路的空開都來自供電母排,所以基本排除了UPS外供電問題。
3.2.2.3 SIS遠(yuǎn)程機(jī)柜內(nèi)部供電和電源檢查
經(jīng)檢查,220 V冗余供電接線沒有松動(dòng)現(xiàn)象,內(nèi)部24 V供電接線也沒有松動(dòng)現(xiàn)象。由于SIS系統(tǒng)聯(lián)鎖后,大約27 s后CP可以與遠(yuǎn)程卡通信并診斷出故障,所以基本也排除供電線松動(dòng)問題。
遠(yuǎn)程電源目前所接負(fù)載分別為FTE交換機(jī)、遠(yuǎn)程IO專用交換機(jī)、風(fēng)扇以及遠(yuǎn)程IO卡,對(duì)于目前所有負(fù)載發(fā)生短路故障分析如下。FTE交換機(jī)、遠(yuǎn)程IO專用交換機(jī)及風(fēng)扇均由24 V DC專用供電分配板獨(dú)立供電,每一路均有一個(gè)2 A的保險(xiǎn)保護(hù),目前保險(xiǎn)完好,即排除所述元器件短路的可能。遠(yuǎn)程IO背板上有一個(gè)10 A的保險(xiǎn),由于停車故障后同在一塊背板上的其他IO卡供電正常,所以基本排除遠(yuǎn)程IO卡部分短路故障的可能性。
3.2.2.4 人為因素
通過維保單位協(xié)助核查機(jī)柜間的視頻記錄,SIS聯(lián)鎖停車時(shí)未發(fā)現(xiàn)有人在CCR機(jī)柜間,所以排除人為因素。
3.2.2.5 接 地
經(jīng)檢查,CCR機(jī)柜間相鄰機(jī)柜安全地之間的電阻為0.2 Ω左右,柜內(nèi)安全地與機(jī)柜間安全地排之間的電阻為0.2 Ω左右,柜內(nèi)安全地與儀表地電阻為無窮大。接地以及絕緣良好,故排除接地因素。
3.2.2.6 霍尼韋爾全球技術(shù)支持中心(GTAC)
故障發(fā)生后,將現(xiàn)場(chǎng)采集到的SM數(shù)據(jù)、診斷記錄、SOE記錄以及連接至DCS處的機(jī)柜故障報(bào)警趨勢(shì)統(tǒng)一上報(bào)至HONEYWELL全球技術(shù)支持中心處,技術(shù)人員根據(jù)當(dāng)前所提供信息提示可以考慮的因素。
(1)直流電源FC-PSU-UNI2412在強(qiáng)電磁干擾下可能會(huì)有性能降低的情況,會(huì)導(dǎo)致電源重啟。
(2)直流電源FC-PSU-UNI2412在2 kV接地浪涌的作用下可能會(huì)導(dǎo)致電源重啟。
直流電源FC-PSU-UNI2412在國外項(xiàng)目也發(fā)生過類似情況,并停產(chǎn)了相應(yīng)的版本。結(jié)合技術(shù)人員的分析對(duì)機(jī)柜間附近可能存在的電磁干擾源進(jìn)行排查,機(jī)柜頂上有對(duì)接機(jī)天線鐵塔,但由于停車時(shí)的強(qiáng)電磁干擾無法重現(xiàn),所以此類原因不排除存在的可能性。
9月2日晚間現(xiàn)場(chǎng)天氣狀況良好,無雷電情況,故排除瞬時(shí)浪涌的干擾。
3.2.3 處理措施
根據(jù)分析可知,導(dǎo)致遠(yuǎn)程IO卡通信中斷的直接原因應(yīng)為遠(yuǎn)程IO機(jī)柜內(nèi)為遠(yuǎn)程IO模塊供電的直流電源FC-PSU-UNI2412輸出短時(shí)掉電重啟造成的。將遠(yuǎn)程柜電源FC-PSU-UNI2412更換為抗干擾能力強(qiáng)的FCPSU-UNI2450U V2.1的直流電源,于2017年9月11日-2017年9月12日對(duì)全廠12套SIS系統(tǒng)共計(jì)24臺(tái)直流電源進(jìn)行了在線更換,截止到2019年6月份未發(fā)生同樣的故障,徹底消除了全廠緊急停車的隱患。
本文對(duì)HONEYWELL的SIS系統(tǒng)遠(yuǎn)程IO電源模塊故障進(jìn)行了大量觀察及認(rèn)真仔細(xì)地分析,并采取及時(shí)有效的監(jiān)控手段,診斷準(zhǔn)確,制定處理措施完善,使問題得到及時(shí)解決,提高了系統(tǒng)的穩(wěn)定安全性,給安全生產(chǎn)提供了強(qiáng)有力的保障。