模块通过 HIMax 机架背板接入 DC24V 安全电源后,双核处理器同步上电执行硬件自检,依次完成内存校验、总线链路检测、四路以太网端口诊断,双内核自检数据交叉比对无误后,面板运行指示灯常亮,从闪存加载预编译的安全控制程序、冗余配置、通信参数。
CPU 周期性通过背板总线采集所有安全 I/O 模块的现场开关量、模拟量工艺安全信号,两路内核独立执行相同的安全联锁逻辑运算,运算结果实时比对校验;通过四路安全以太网,一方面完成主备 CPU 之间程序、变量、事件数据冗余同步,另一方面向上位 DCS、远程 I/O 站双向传输安全过程数据与控制指令。
当检测到双核运算数据不一致、电源异常、总线断线、通信链路故障、I/O 回路短路 / 断线时,模块立即触发故障安全保护机制,将所有安全输出强制置为预设安全失效状态,锁存故障代码与事件时序,就地点亮对应故障告警指示灯并通过总线上传故障信息;冗余架构下系统自动切换至备用 CPU 维持安全控制,故障处理完毕并完成硬件复位、程序校验后,模块可重新加入冗余运行模式。