張 健,張學(xué)財,郭國良,劉 靜
(1.上海核工程研究設(shè)計院,上海 200233;2.北京廣利核系統(tǒng)工程有限公司,北京 100094)
核電廠中有大量的工藝設(shè)備,如泵、風(fēng)機、閥門等。核電廠的正常運行是通過對這些設(shè)備的控制來實現(xiàn)的,也就是說對這些設(shè)備控制品質(zhì)的好與壞,直接影響了核電廠運行的安全性、可靠性和經(jīng)濟(jì)性。在火電廠中,DCS系統(tǒng)的應(yīng)用已經(jīng)非常廣泛,而對于核電廠來說,出于安全方面的考慮,在以往的大型項目中,設(shè)計院大多采用了基于模擬技術(shù)的儀控系統(tǒng)來實現(xiàn)對電廠運行的監(jiān)控,僅僅在核電廠改造項目中,使用數(shù)字化的儀控平臺(如PLC)。本文主要通過介紹巴基斯坦恰?,敽穗娬径陧椖恐谢贒CS儀控平臺的通風(fēng)控制室系統(tǒng)對設(shè)備控制的實施情況,從中總結(jié)相關(guān)的經(jīng)驗,提出對于核電廠中基于非安全級DCS設(shè)備控制設(shè)計的一些想法,以此為其他核電項目提供一個基于數(shù)字化儀控系統(tǒng)設(shè)備控制的設(shè)計方法。
巴基斯坦恰?,敽穗娬径陧椖恐?,部分非安全級通風(fēng)系統(tǒng)采用基于DCS(浙大中控ECS-100平臺)進(jìn)行相關(guān)的儀控設(shè)計,其功能是對核輔助廠房、燃料廠房、電氣廠房等非安全級通風(fēng)系統(tǒng)、非重要冷凍水、熱水生產(chǎn)及分配系統(tǒng)的工藝參數(shù)、電氣設(shè)備狀態(tài)在計算機顯示器(VDU)中集中監(jiān)視,并對系統(tǒng)中的閥門、風(fēng)機等設(shè)備進(jìn)行自動或手動控制,以保證相應(yīng)房間的溫度、濕度和送風(fēng)流量等參數(shù)達(dá)到整定值要求。同時由電廠計算機系統(tǒng)(CPC)采集的廠內(nèi)其他通風(fēng)系統(tǒng)(安全殼廠房通風(fēng)系統(tǒng)、其他核安全級通風(fēng)系統(tǒng)和重要冷凍水系統(tǒng)等)的參數(shù)通過網(wǎng)絡(luò)通信方式傳送至通風(fēng)控制室系統(tǒng)中,使操縱員在通風(fēng)控制室可以監(jiān)測整個電廠通風(fēng)系統(tǒng)的運行情況。
通風(fēng)控制室系統(tǒng)的設(shè)備控制邏輯主要包括房間溫度調(diào)節(jié)、濕度調(diào)節(jié)、風(fēng)機出口流量調(diào)節(jié)、密閉閥與風(fēng)機自動聯(lián)鎖動作等。所控制的設(shè)備可分為開關(guān)型的電動閥、調(diào)節(jié)型的電動閥、風(fēng)機等設(shè)備。
設(shè)計院以工藝專業(yè)的設(shè)備控制要求為設(shè)計依據(jù),進(jìn)行相關(guān)的控制邏輯設(shè)計工作,最終以控制邏輯圖和控制聯(lián)鎖說明兩份文件提交給DCS廠商。其中控制邏輯圖僅反映與工況相關(guān)的控制邏輯,如溫度高停泵、溫度低啟動泵等;控制聯(lián)鎖說明則闡述各個設(shè)備之間的聯(lián)鎖關(guān)系,如風(fēng)機啟動時聯(lián)動相關(guān)的入口和出口密閉閥的打開等。DCS廠商根據(jù)上述輸入資料和自身的設(shè)計經(jīng)驗,并在設(shè)計院確認(rèn)的情況下進(jìn)行相關(guān)的控制邏輯實施。對于單個設(shè)備可以按照其控制回路分為4個層次:信號輸入層、人機接口層、控制邏輯處理層和驅(qū)動設(shè)備層。下面按照每一層次介紹DCS廠商進(jìn)行設(shè)備控制邏輯的實施,如圖1所示。
圖1 單個設(shè)備控制回路結(jié)構(gòu)示意圖Fig.1 Schematic of single component control circuit structure
輸入層用于接收現(xiàn)場儀表傳感器/變送器測量信號、工藝設(shè)備狀態(tài)信號等信息。該層結(jié)合控制邏輯處理層對輸入信號進(jìn)行質(zhì)量判斷。
(1)人機接口層提供以下主要功能
·向操縱員提供過程變量、電廠設(shè)備狀態(tài)及故障顯示和報警等信息;
·接收操縱員的控制命令并送往控制邏輯處理層對相應(yīng)設(shè)備進(jìn)行控制等。
(2)人機接口層實施
在巴基斯坦恰?,敽穗娬径谕L(fēng)控制室系統(tǒng)中,人機接口所包括的畫面眾多:流程畫面,軟控制畫面、導(dǎo)航畫面、報警畫面等。下面僅描述與被控設(shè)備相關(guān)(按照控制回路來劃分)的人機接口,即軟控制畫面。按照被控類型(開關(guān)型和調(diào)節(jié)型),主要分為兩類軟控制幅面。
1)開關(guān)型被控設(shè)備軟控制畫面[1]
開關(guān)型被控設(shè)備軟控制畫面用于對開關(guān)型被控制設(shè)備的控制及顯示設(shè)備相關(guān)信息。圖2為通風(fēng)控制室系統(tǒng)中開關(guān)型被控設(shè)備(VAC102DA)軟控制畫面。該畫面所包括的信息有設(shè)備位號、控制指令(打開/啟動,關(guān)閉/停止,復(fù)位),模式指令(手/自動切換)和顯示信息(全開/運行狀態(tài)指示、全關(guān)/停止?fàn)顟B(tài)指示、故障狀態(tài)指示)等。
2)調(diào)節(jié)型被控設(shè)備軟控制畫面[2]
調(diào)節(jié)型被控設(shè)備軟控制畫面用于對調(diào)節(jié)型被控制設(shè)備的控制及顯示設(shè)備相關(guān)信息。圖3為通風(fēng)控制室系統(tǒng)中調(diào)節(jié)型被控設(shè)備(VAC102DB)軟控制畫面。該畫面所包括的信息有設(shè)備位號、控制指令(輸出值增減)、模式指令(手/自動切換)、SP(整定值)輸入值、顯示信息(過程變量顯示、閥位輸出值顯示、閥門全開、全關(guān)指示、SP和故障狀態(tài)指示)等。
(1)控制邏輯處理層執(zhí)行下列功能
·過程測量信號及聯(lián)鎖信號邏輯處理;
·提供單個設(shè)備的控制功能,如將人機接口層的開/關(guān)指令經(jīng)過相應(yīng)的處理后送往驅(qū)動設(shè)備層;
·實現(xiàn)控制模式的轉(zhuǎn)換;
·信號優(yōu)先級處理;
·手/自動切換的無擾動處理等。
(2)控制邏輯處理層實施
1)標(biāo)準(zhǔn)化、模塊化設(shè)計和實施
DCS廠商根據(jù)設(shè)計院的輸入資料,按照被控設(shè)備和相關(guān)功能進(jìn)行分類,開發(fā)出相應(yīng)的標(biāo)準(zhǔn)化控制邏輯功能模塊,如開關(guān)型的閥門采用ValveBlockB標(biāo)準(zhǔn)算法,開關(guān)型的風(fēng)機/變頻器采用MotorBlockB標(biāo)準(zhǔn)算法和單回路調(diào)節(jié)型的閥門采用BSCX標(biāo)準(zhǔn)算法等。在實施過程中只需選取被控設(shè)備所對應(yīng)的標(biāo)準(zhǔn)算法,然后再考慮標(biāo)準(zhǔn)算法以外的控制邏輯關(guān)系即可,如圖4、圖5所示。
2)設(shè)備控制實施原則
·控制模式
被控設(shè)備的控制模式有手動模式、自動模式和就地模式。其中就地模式優(yōu)先級最高,當(dāng)就地模式存在時,則屏蔽掉相應(yīng)設(shè)備的遠(yuǎn)程控制信號。手動模式或自動模式需通過手/自動切換按鈕來選擇相應(yīng)的控制模式。
·故障信號的判斷及處理
在實施過程中,DCS廠商除了滿足設(shè)計院所提交的設(shè)備基本控制要求外,還根據(jù)自身的工程設(shè)計經(jīng)驗,補充了部分設(shè)備控制邏輯,這些控制邏輯主要是與設(shè)備運行狀態(tài)判斷相關(guān)的控制邏輯,如操作失?。ㄩ_/啟動失敗,關(guān)/停止失敗等)、質(zhì)量點的判斷、跳閘故障及故障的后續(xù)處理等。
驅(qū)動設(shè)備層接收來自控制邏輯處理層的控制指令,通過控制驅(qū)動源(如電源、氣源等)控制電廠工藝設(shè)備,同時將電廠工藝設(shè)備的狀態(tài)信息經(jīng)控制邏輯處理層送至人機接口層用于指示、報警和設(shè)備的控制。在通風(fēng)控制室系統(tǒng)中,驅(qū)動設(shè)備層包括的設(shè)備有電氣開關(guān)柜、電動執(zhí)行機構(gòu)等。
通過巴基斯坦恰?,敽穗娬径谕L(fēng)控制室系統(tǒng)設(shè)備控制實施情況,以及結(jié)合其他核電項目設(shè)備控制邏輯的設(shè)計,總結(jié)了關(guān)于核電廠中基于非安全級DCS設(shè)備控制設(shè)計的幾點想法。
對于單個被控設(shè)備的控制邏輯設(shè)計主要分為兩部分:1)與工況相關(guān)的設(shè)備控制邏輯設(shè)計及相關(guān)處理信息;2)與設(shè)備運行狀態(tài)判斷相關(guān)的控制邏輯設(shè)計及相關(guān)處理信息。與工況相關(guān)的設(shè)備控制邏輯設(shè)計及相關(guān)處理信息指的是由于工況的變化而引起的設(shè)備的動作,如溫度高停泵、溫度低開泵、控制模式的建立及設(shè)備之間的聯(lián)鎖關(guān)系等;與設(shè)備運行狀態(tài)判斷相關(guān)的控制邏輯設(shè)計及相關(guān)處理信息主要是指通過設(shè)備的運行狀態(tài)來進(jìn)行設(shè)備控制邏輯設(shè)計,這部分控制邏輯設(shè)計主要基于電廠運行安全和設(shè)備的保護(hù)角度進(jìn)行設(shè)計,通常這部分的設(shè)計主要包括以下內(nèi)容:
·故障模式的判斷及后續(xù)處理措施,如控制系統(tǒng)發(fā)生操作失敗后,應(yīng)提示操縱員及自動閉鎖相關(guān)控制回路等;
·信號點質(zhì)量的判斷;
·控制模式指示、操作命令和操作瞬態(tài)指示等。
早期的儀控系統(tǒng)基于模擬式儀表技術(shù),大多不能實現(xiàn)或只能部分實現(xiàn)設(shè)備控制的第二部分功能,因而國內(nèi)核電設(shè)計院在設(shè)備控制設(shè)計上通常僅考慮第一部分的設(shè)備控制設(shè)計。隨著數(shù)字化儀控系統(tǒng)引入核電廠,其處理能力和圖形化顯示技術(shù)提高,國內(nèi)核電設(shè)計院也開始考慮在設(shè)備控制設(shè)計上進(jìn)行改進(jìn),但由于沒有以往的相關(guān)設(shè)計經(jīng)驗,對第二部分設(shè)備控制設(shè)計通常采用部分設(shè)計或由設(shè)備組態(tài)商的自身工程經(jīng)驗來設(shè)計。這樣會造成設(shè)備控制設(shè)計不完整或存在缺陷。
因而,為了提高核電廠運行的安全性、可靠性和同一家設(shè)計院設(shè)備控制設(shè)計的一致性,設(shè)計院應(yīng)負(fù)責(zé)上述兩種設(shè)備控制的設(shè)計工作,根據(jù)通風(fēng)控制室系統(tǒng)的設(shè)計經(jīng)驗并結(jié)合其他核電項目設(shè)備控制的設(shè)計情況,在設(shè)備控制中應(yīng)考慮以下信息。
3.1.1 人機接口層
(1)人機接口層顯示的信息
為了提供足夠的信息給操縱員以便了解和掌握現(xiàn)場運行情況和設(shè)備的狀態(tài),人機接口層顯示的重要信息分類如下:
·控制模式信息(如手動模式、自動模式等);
·設(shè)備狀態(tài)信息(如全開/運行狀態(tài)、全關(guān)/停止?fàn)顟B(tài)等);
·故障信息(如跳閘、操作失敗等)。
在人機接口顯示的具體信息,可按照開關(guān)型被控設(shè)備和調(diào)節(jié)型被控設(shè)備來進(jìn)行分類,如表1所示。
表1 人機接口層顯示的重要信息分類Table 1 Classification of important information displayed at man-machine interface
(2)多個地點控制同一個設(shè)備
某些情況下,同一設(shè)備可在多個控制地點進(jìn)行控制(如主控制室和就地控制室,主控制室和遠(yuǎn)距離停堆室)。為了處理不同控制地點所帶來的控制指令沖突,可遵循“執(zhí)行最后一個指令”和/或整體屏蔽某一控制點的方式來解決。
“執(zhí)行最后一個指令”是指手動命令按時間順序,遵循后者覆蓋前者的原則。為實現(xiàn)這一目的,來自人機接口層發(fā)出的控制指令應(yīng)為短信號,控制邏輯處理層應(yīng)將控制命令信號轉(zhuǎn)換為足夠長的信號以使設(shè)備能完成動作。
整體屏蔽某一控制點是指通過切換開關(guān),對某一控制地點進(jìn)行屏蔽,使操縱員無法在該控制地點進(jìn)行設(shè)備的控制,采用該原則時,應(yīng)確保切換時不影響設(shè)備的狀態(tài)和自動控制功能。
設(shè)計院可采用上面兩種或一種原則進(jìn)行相關(guān)設(shè)備控制邏輯的設(shè)計。
(3)時間響應(yīng)
設(shè)備控制邏輯設(shè)計時應(yīng)確保來自人機接口層的控制指令保持一定的時間,控制邏輯處理層可以接收到控制指令,便于對現(xiàn)場設(shè)備的控制;同時保持時間也不能過長,以避免引起不同控制地點的命令沖突。
(4)分步操作原則
采用分步操作的原則主要是防止操縱員的誤動作。對于軟控制,一般情況下對設(shè)備的控制采用兩步操作原則,第一步操縱員需點擊被控設(shè)備的軟控制畫面使其被激活;第二步才可操作軟控制畫面中的動作按鈕。
3.1.2 控制邏輯處理層
(1)手/自動模式切換方式的實現(xiàn)
對于開關(guān)型被控設(shè)備的手/自動模式切換的實現(xiàn)方式主要有兩種:第一種為設(shè)置手/自動模式切換按鈕,通過模式切換按鈕來選擇手動模式或自動模式。當(dāng)切換到手動模式時,自動控制命令被閉鎖;當(dāng)切換到自動模式時,手動控制命令被閉鎖,如圖2所示。第二種為不單獨設(shè)置手/自動模式切換按鈕,如圖6所示,操縱員可通過控制按鈕手動控制設(shè)備的運行。當(dāng)操作完成后,自動恢復(fù)到“自動模式”下,來接收自動信號對設(shè)備的控制,其中虛線框內(nèi)的內(nèi)容,僅僅用于描述第二種手/自動模式切換實現(xiàn)的方法,沒有實際的功能。在實際DCS組態(tài)過程中,該內(nèi)容可不體現(xiàn)在軟控制畫面中。
圖6 軟控制畫面Fig.6 Schematic of soft control
對于調(diào)節(jié)型的被控設(shè)備而言,大多采用第一種方法來實現(xiàn)手/自動模式的切換,如圖3所示。
手/自動模式切換實現(xiàn)方式的選擇應(yīng)根據(jù)項目的具體要求,設(shè)計院工藝專業(yè)的設(shè)備控制要求和儀控專業(yè)的設(shè)計習(xí)慣等因素來確定。
(2)控制指令分類及優(yōu)先級
控制指令共分為以下3類,其優(yōu)先級由高到低排序如下:
1)就地控制命令;
2)超越命令;
3)遠(yuǎn)程手動控制命令或自動控制命令。
就地控制命令一般是指通過現(xiàn)場開關(guān)柜的控制開關(guān)來控制現(xiàn)場的設(shè)備,一般用于對設(shè)備的調(diào)試,檢修和維護(hù)等方面。當(dāng)需要就地操作時,檢修/維護(hù)人員需將開關(guān)柜上的遠(yuǎn)程/就地開關(guān)切換到“就地”位,以此屏蔽超越命令、遠(yuǎn)程手動控制命令或自動控制命令。
超越命令一般用于緊急工況下的保護(hù)功能,如對帶有先導(dǎo)電磁閥的氣動調(diào)節(jié)閥的控制,正常情況下通過模擬量信號(如4~20mA)來控制氣動閥的開度,緊急情況下,需要快開或開關(guān)氣動閥時,則需要控制先導(dǎo)電磁閥,控制先導(dǎo)電磁閥的控制信號為超越信號。超越命令應(yīng)不受手動或自動模式的限制而直接控制設(shè)備,并屏蔽遠(yuǎn)程手動或自動控制命令。在設(shè)備控制邏輯設(shè)計時,應(yīng)考慮超越命令消失后,防止設(shè)備狀態(tài)突變的情況。當(dāng)超越信號存在時,強制切換到手動模式和/或當(dāng)遠(yuǎn)程超越信號消失后,需要操縱員進(jìn)行確認(rèn)后,才可進(jìn)行正常的手/自動控制。
遠(yuǎn)程手動控制命令或自動控制命令是除了上述兩種控制命令以外的其他控制命令。
(3)設(shè)備運行狀態(tài)判斷相關(guān)的控制邏輯設(shè)計
在設(shè)計中,至少應(yīng)考慮如下幾種情況。
1)操作失敗
操作失敗是指當(dāng)操縱員發(fā)出控制命令后,在設(shè)定的時間內(nèi),設(shè)備沒有達(dá)到預(yù)期的狀態(tài)。此時控制系統(tǒng)應(yīng)提供相應(yīng)的報警信息,并自動閉鎖相關(guān)設(shè)備的控制回路;操縱員排除故障后,必須通過手動確認(rèn)后,方可解除報警并使該控制回路恢復(fù)到正常的手/自動控制。
2)跳閘故障
當(dāng)控制系統(tǒng)接收到工藝設(shè)備的跳閘信號時,控制系統(tǒng)應(yīng)提供報警信息,并自動閉鎖相關(guān)設(shè)備的控制回路;操縱員排除故障后,必須通過手動確認(rèn)后,方可解除報警并使該控制回路恢復(fù)到正常的手/自動控制。
3)設(shè)備反饋失敗
當(dāng)開關(guān)型被控設(shè)備的狀態(tài)反饋信號同為00(不包括在瞬態(tài)過程中)或11時,則說明現(xiàn)場設(shè)備故障,應(yīng)判定為反饋失效。當(dāng)發(fā)生反饋失效時,應(yīng)自動閉鎖相關(guān)設(shè)備的控制回路;操縱員排除故障后,必須通過手動確認(rèn)后,方可解除報警并使該控制回路恢復(fù)到正常的手/自動控制。
4)防止控制指令沖突設(shè)計
應(yīng)考慮控制指令(開/啟動、關(guān)/停止指令)同時為“1”的情況。應(yīng)在設(shè)計中保證同一時刻只有一個唯一、確定的信號從控制系統(tǒng)送出。
5)信號處理
開關(guān)量輸入信號應(yīng)經(jīng)過防抖動處理,模擬量輸入信號應(yīng)經(jīng)過信號質(zhì)量判斷邏輯處理。
核電廠設(shè)備眾多且種類繁雜。根據(jù)以往的設(shè)計經(jīng)驗(基于模擬技術(shù)),對設(shè)備控制設(shè)計往往是在滿足工藝專業(yè)要求的基礎(chǔ)上根據(jù)個人的經(jīng)驗和理解進(jìn)行設(shè)計。有時同一類設(shè)備(如泵),其工藝要求相似,控制模式相同,僅僅觸發(fā)信號不同,由于不同的設(shè)計人,也有可能帶來設(shè)計上的不同。雖然都滿足了控制功能,但會給設(shè)備組態(tài)商進(jìn)行組態(tài)或電廠運行人員帶來不便,并且還容易出現(xiàn)錯誤。
隨著核電廠中引入DCS,DCS組態(tài)商會采用“面向?qū)ο蟆钡脑O(shè)計理念,將電廠被控設(shè)備按大類進(jìn)行劃分;在各個部件大類中,又分為許多小類,如大類閥門分為電動閥、氣動閥和電磁閥等,然后根據(jù)每類做成標(biāo)準(zhǔn)的控制邏輯算法模塊,實施人員只需根據(jù)被控設(shè)備所對應(yīng)的類選定相應(yīng)的標(biāo)準(zhǔn)控制算法模塊,把模塊外的控制邏輯進(jìn)行整合并連接到相應(yīng)標(biāo)準(zhǔn)控制算法模塊的功能引腳上即可。
基于這種設(shè)計理念,在今后的項目設(shè)計過程中也可以采用標(biāo)準(zhǔn)化和模塊化的設(shè)計理念。核電設(shè)計院往往以控制邏輯圖和其他一些支持文件來反映設(shè)備控制邏輯關(guān)系,在設(shè)計時,也可以按照不同類別的被控設(shè)備,設(shè)計出不依賴于任何平臺的標(biāo)準(zhǔn)控制算法模塊,并附以標(biāo)準(zhǔn)控制算法模塊的說明,或采用國際上公認(rèn)的SAMA圖搭建成標(biāo)準(zhǔn)的控制邏輯圖。
對于單個設(shè)備的控制邏輯圖可分為標(biāo)準(zhǔn)控制邏輯圖和非標(biāo)控制邏輯圖兩部分。標(biāo)準(zhǔn)控制邏輯圖基于標(biāo)準(zhǔn)化的設(shè)計理念,采用標(biāo)準(zhǔn)的控制算法模塊、標(biāo)準(zhǔn)的接口,可供同一類型被控設(shè)備重復(fù)使用;而非標(biāo)控制邏輯圖則是根據(jù)具體被控設(shè)備的控制要求,無法找出同一類型被控設(shè)備控制邏輯相同的部分而進(jìn)行的控制算法(如“與”門、“或”門等)的組合,組合后與對應(yīng)被控設(shè)備的標(biāo)準(zhǔn)控制邏輯圖進(jìn)行相關(guān)聯(lián)。這樣,能夠提高設(shè)計效率,減少設(shè)計出錯和不一致性。
由于核電廠引用數(shù)字化儀控系統(tǒng)的時間不長,大多國內(nèi)核電設(shè)計院在基于數(shù)字化DCS的設(shè)備控制設(shè)計經(jīng)驗還存在不足,而國內(nèi)DCS廠家在核電廠控制中的實踐經(jīng)驗也存在欠缺。因而雙方需建立一個良好的互動機制,DCS廠商可以把其他工程實施經(jīng)驗(尤其是故障模式及分析)反饋給設(shè)計院,設(shè)計院則應(yīng)把核電廠的一些設(shè)計要求傳遞給DCS廠家,從而達(dá)到共同提高的目的。
隨著三代核電技術(shù)引進(jìn)和消化吸收,DCS控制系統(tǒng)的應(yīng)用已經(jīng)逐漸展開,但是國內(nèi)DCS廠商以及設(shè)計單位的相關(guān)經(jīng)驗還是比較缺乏。通過總結(jié)巴基斯坦恰希瑪核電站二期項目DCS儀控平臺應(yīng)用經(jīng)驗以及借鑒其他核電項目的設(shè)計經(jīng)驗,提供了一種基于數(shù)字化儀控系統(tǒng)的設(shè)備控制設(shè)計思路,以提高核電廠設(shè)計的標(biāo)準(zhǔn)化,為核電行業(yè)的快速發(fā)展奠定基礎(chǔ)。
[1]王翠芳,任永忠.DCS在核電站通風(fēng)系統(tǒng)中的應(yīng)用[J].自動化儀表, 2010,(01).(WANG Cui-fang,REN Yong-zhong.Application of DCS in the Ventilation System of the Nuclear Power Plant [J].Automation Instrument, 2010, (01).)
[2]恰希瑪核電工程II號機組聯(lián)鎖控制邏輯說明[R].浙大中控技術(shù)資料.(The Logic Description of the Interlocking Control of CHASNUPP II [R].Technical materials on central control of Zhejiang University.)