[go: up one dir, main page]
More Web Proxy on the site http://driver.im/

JP7115195B2 - Control system, support equipment, support program - Google Patents

Control system, support equipment, support program Download PDF

Info

Publication number
JP7115195B2
JP7115195B2 JP2018185437A JP2018185437A JP7115195B2 JP 7115195 B2 JP7115195 B2 JP 7115195B2 JP 2018185437 A JP2018185437 A JP 2018185437A JP 2018185437 A JP2018185437 A JP 2018185437A JP 7115195 B2 JP7115195 B2 JP 7115195B2
Authority
JP
Japan
Prior art keywords
information
safety
controller
drive device
data
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
JP2018185437A
Other languages
Japanese (ja)
Other versions
JP2020057064A (en
Inventor
悠司 鈴木
文明 佐藤
亮輔 藤村
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Omron Corp
Original Assignee
Omron Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Omron Corp filed Critical Omron Corp
Priority to JP2018185437A priority Critical patent/JP7115195B2/en
Priority to PCT/JP2019/037212 priority patent/WO2020066985A1/en
Publication of JP2020057064A publication Critical patent/JP2020057064A/en
Application granted granted Critical
Publication of JP7115195B2 publication Critical patent/JP7115195B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G05CONTROLLING; REGULATING
    • G05BCONTROL OR REGULATING SYSTEMS IN GENERAL; FUNCTIONAL ELEMENTS OF SUCH SYSTEMS; MONITORING OR TESTING ARRANGEMENTS FOR SUCH SYSTEMS OR ELEMENTS
    • G05B19/00Programme-control systems
    • G05B19/02Programme-control systems electric
    • G05B19/04Programme control other than numerical control, i.e. in sequence controllers or logic controllers
    • G05B19/05Programmable logic controllers, e.g. simulating logic interconnections of signals according to ladder diagrams or function charts
    • GPHYSICS
    • G05CONTROLLING; REGULATING
    • G05BCONTROL OR REGULATING SYSTEMS IN GENERAL; FUNCTIONAL ELEMENTS OF SUCH SYSTEMS; MONITORING OR TESTING ARRANGEMENTS FOR SUCH SYSTEMS OR ELEMENTS
    • G05B9/00Safety arrangements
    • G05B9/02Safety arrangements electric

Landscapes

  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Engineering & Computer Science (AREA)
  • Automation & Control Theory (AREA)
  • Safety Devices In Control Systems (AREA)
  • Programmable Controllers (AREA)

Description

本発明は、制御システム、ならびに、制御システムに用いられるサポート装置およびサポートプログラムに関する。 The present invention relates to a control system and a support device and support program used for the control system.

多くの製造現場において、設備や機械を安全に使用するために、セーフティシステムの導入が進みつつある。セーフティシステムは、国際規格に従うセーフティ機能を提供するためのものであり、セーフティコントローラ、セーフティセンサ、セーフティスイッチ、およびセーフティリレーといったセーフティコンポーネントで構成される。 In many manufacturing sites, the introduction of safety systems is progressing in order to use facilities and machines safely. Safety systems are designed to provide safety functions that comply with international standards, and consist of safety components such as safety controllers, safety sensors, safety switches, and safety relays.

セーフティシステムは、設備や機械を駆動するサーボモータなどのドライブ装置に対してもセーフティ機能を提供することが要求される。例えば、非特許文献1は、可変速電動ドライブシステムに対して提供すべきセーフティ機能を規定する。 Safety systems are required to provide safety functions to drive devices such as servo motors that drive facilities and machines. For example, Non-Patent Document 1 defines safety features to be provided for variable speed electric drive systems.

より具体的には、非特許文献1は、STO(Safe Torque Off)、SS1(Safe Stop 1)、SS2(Safe Stop 2)、SOS(Safe Operating Stop)、SBC(Safe Brake Control)などの、ドライブ装置に関連するいくつかのセーフティ機能を規定する。 More specifically, Non-Patent Document 1 describes drive control such as STO (Safe Torque Off), SS1 (Safe Stop 1), SS2 (Safe Stop 2), SOS (Safe Operating Stop), and SBC (Safe Brake Control). Defines some safety functions associated with the equipment.

"IEC 61800-5-2:2016 Adjustable speed electrical power drive systems - Part 5-2: Safety requirements - Functional", International Electrotechnical Commission, 2016-04-18"IEC 61800-5-2:2016 Adjustable speed electrical power drive systems - Part 5-2: Safety requirements - Functional", International Electrotechnical Commission, 2016-04-18

上述したようなドライブ装置に関連するセーフティ機能を実装する場合には、ドライブ装置を制御する機能とは独立して、セーフティ機能を実現する機能が設けられる。それぞれの機能は互いに独立して設けられており、通信経路なども互いに独立して形成されていることも多い。 When implementing a safety function related to the drive device as described above, a function for realizing the safety function is provided independently of the function for controlling the drive device. Each function is provided independently of each other, and communication paths are often formed independently of each other.

一方で、ドライブ装置を制御する場合には、セーフティ機能の状態なども考慮する必要がある。 On the other hand, when controlling the drive device, it is necessary to consider the state of the safety function.

本発明は、上述したような課題を解決することを一つの目的とし、セーフティ機能の動作に関する情報に容易にアクセス可能な制御システムを提供することを目的とする。 SUMMARY OF THE INVENTION It is an object of the present invention to solve the above-described problems, and to provide a control system that allows easy access to information relating to the operation of safety functions.

本発明の一実施形態に従う制御システムは、第1のコントローラと、第1のコントローラからの第1の指令に従ってモータを駆動するドライブ装置とを含む。ドライブ装置はモータの駆動に関するセーフティ機能を有している。制御システムは、ドライブ装置に対してセーフティ機能の動作に係る第2の指令を送信する第2のコントローラと、第1のコントローラ、ドライブ装置および第2のコントローラの間で、データを互いに共有するためのネットワークとを含む。第2の指令は、第2のコントローラとドライブ装置との間にネットワークを利用して形成されるコネクションを介して送信される。ドライブ装置は、第2の指令に従ってセーフティ機能の状態を管理する状態管理部と、状態管理部が保持する情報のうち予め設定された情報を、ネットワークを介して公開するデータ公開部とを含む。 A control system according to one embodiment of the present invention includes a first controller and a drive device that drives a motor according to a first command from the first controller. The drive device has a safety function for driving the motor. The control system shares data among the second controller, which transmits a second command relating to the operation of the safety function to the drive device, and the first controller, the drive device, and the second controller. including a network of The second command is sent through a connection formed using a network between the second controller and the drive device. The drive device includes a state management unit that manages the state of the safety function according to the second command, and a data disclosure unit that discloses preset information among the information held by the state management unit via the network.

本実施形態によれば、第2のコントローラとドライブ装置との間にネットワークを利用して形成されるコネクションを介して送信される第2の指令に係る情報を、第1のコントローラからも容易にアクセスできる。これによって、第1のコントローラは、第2の指令に依存するセーフティ機能の動作に応じた制御を実現できる。 According to this embodiment, the information related to the second command transmitted via the connection formed using the network between the second controller and the drive device can be easily transmitted from the first controller. have access. This allows the first controller to implement control according to the operation of the safety function that depends on the second command.

好ましくは、制御システムは、データ公開部により公開される情報の指定を受付けるとともに、当該指定された情報を特定する公開設定をドライブ装置へ転送するサポート装置をさらに含む。 Preferably, the control system further includes a support device that receives specification of information to be disclosed by the data disclosure unit and transfers disclosure settings specifying the specified information to the drive device.

本実施形態によれば、サポート装置で設定することで、必要な情報を公開することができる。 According to this embodiment, necessary information can be made public by setting it in the support device.

好ましくは、サポート装置は、公開設定を参照して、状態管理部により管理される情報のうち公開対象の情報を特定するとともに、データ公開部により公開される情報を参照するための参照情報に当該特定した情報の意味を関連付ける。 Preferably, the support device refers to the disclosure settings to identify information to be disclosed among the information managed by the state management unit, and sets the reference information for referencing the information disclosed by the data disclosure unit. Associate the meaning of the identified information.

本実施形態によれば、データ公開部により公開される情報を参照するための参照情報に当該特定した情報の意味を関連付けることで、サポート装置において、各参照情報がどのような意味をもつ情報であるのかを一見して把握できる。 According to the present embodiment, by associating the meaning of the specified information with the reference information for referring to the information disclosed by the data disclosure unit, the information having the meaning of each reference information can be used in the support device. You can tell at a glance if there is one.

好ましくは、サポート装置において、データ公開部により公開される情報を変数として参照可能になっている。サポート装置は、変数の名前として特定した情報の意味を反映する。 Preferably, the information disclosed by the data disclosure unit can be referenced as a variable in the support device. The support device reflects the meaning of the information specified as the name of the variable.

本実施形態によれば、変数の名前が各情報がもつ意味を示すので、変数の名前だけで、当該変数がどのような意味をもつ情報であるのかを一見して把握できる。 According to this embodiment, the name of the variable indicates the meaning of each piece of information, so that the meaning of the information can be grasped at a glance from the name of the variable alone.

好ましくは、サポート装置において、データ公開部により公開される情報を変数として参照可能になっている。サポート装置は、変数に付与される付加情報として特定した情報の意味を反映する。 Preferably, the information disclosed by the data disclosure unit can be referenced as a variable in the support device. The support device reflects the meaning of the information specified as the additional information assigned to the variable.

本実施形態によれば、変数に付与される付加情報が各情報がもつ意味を示すので、変数の名前だけで、当該変数がどのような意味をもつ情報であるのかを一見して把握できる。 According to this embodiment, the additional information assigned to the variables indicates the meaning of each piece of information, so that the meaning of the information can be grasped at a glance from the name of the variable alone.

好ましくは、サポート装置は、データ公開部により公開される情報を参照するための参照情報に、当該データ公開部を含んでいるドライブ装置を特定する情報を反映する。 Preferably, the support device reflects the information specifying the drive device containing the data disclosure part in the reference information for referring to the information disclosed by the data disclosure part.

本実施形態によれば、複数のドライブ装置が存在する場合であっても、いずれのドライブ装置から提供される情報であるのかを一見して把握できる。 According to this embodiment, even if there are a plurality of drive devices, it is possible to grasp at a glance which drive device provides the information.

好ましくは、サポート装置は、第1のコントローラで実行される制御プログラムを開発する環境を提供する。制御プログラムを開発する環境において、特定した情報の意味が関連付けられた参照情報を用いて、制御プログラムを作成可能になっている。 Preferably, the support device provides an environment for developing control programs to be executed by the first controller. In an environment for developing a control program, it is possible to create a control program using the reference information associated with the meaning of the specified information.

本実施形態によれば、特定した情報の意味が関連付けられた参照情報を用いて制御プログラムを作成できるので、制御プログラムの作成効率を高めることができる。 According to this embodiment, the control program can be created using the reference information associated with the meaning of the specified information, so the efficiency of creating the control program can be improved.

好ましくは、制御システムは、ドライブ装置を複数有している。サポート装置は、ユーザ操作に応答して、すべてのドライブ装置のデータ公開部に対して、ネットワークを介した公開を一括して有効化または無効化する。 Preferably, the control system has a plurality of drives. The support device collectively enables or disables disclosure via the network for the data disclosure units of all drive devices in response to user operations.

本実施形態によれば、情報の公開を一括して無効化することで、デバッグなどを効率的に行える。 According to this embodiment, debugging and the like can be efficiently performed by collectively disabling disclosure of information.

本発明の別の実施形態に従えば、制御システムに接続されるサポート装置が提供される。制御システムは、第1のコントローラと、第1のコントローラからの第1の指令に従ってモータを駆動するドライブ装置とを含む。ドライブ装置はモータの駆動に関するセーフティ機能を有している。制御システムは、ドライブ装置に対してセーフティ機能の動作に係る第2の指令を送信する第2のコントローラと、第1のコントローラ、ドライブ装置および第2のコントローラの間で、データを互いに共有するためのネットワークとを含む。第2の指令は、第2のコントローラとドライブ装置との間にネットワークを利用して形成されるコネクションを介して送信される。ドライブ装置は、第2の指令に従ってセーフティ機能の状態を管理する状態管理部と、状態管理部が保持する情報のうち予め設定された情報を、ネットワークを介して公開するデータ公開部とを含む。サポート装置は、データ公開部により公開される情報の指定を受付けるとともに、当該指定された情報を特定する公開設定をドライブ装置へ転送する手段と、公開設定を参照して、状態管理部により管理される情報のうち公開対象の情報を特定するとともに、データ公開部により公開される情報を参照するための参照情報に当該特定した情報の意味を関連付ける手段とを含む。 According to another embodiment of the invention, a support device is provided that is connected to the control system. The control system includes a first controller and a drive device that drives the motor according to a first command from the first controller. The drive device has a safety function for driving the motor. The control system shares data among the second controller, which transmits a second command relating to the operation of the safety function to the drive device, and the first controller, the drive device, and the second controller. including a network of The second command is sent through a connection formed using a network between the second controller and the drive device. The drive device includes a state management unit that manages the state of the safety function according to the second command, and a data disclosure unit that discloses preset information among the information held by the state management unit via the network. The support device receives designation of information to be disclosed by the data disclosure unit, transfers disclosure settings specifying the specified information to the drive device, and refers to the disclosure settings to manage by the state management unit. means for identifying information to be disclosed among the information disclosed by the data disclosure unit, and for associating the meaning of the identified information with reference information for referring to the information disclosed by the data disclosure unit.

本実施形態によれば、第2のコントローラとドライブ装置との間にネットワークを利用して形成されるコネクションを介して送信される第2の指令に係る情報を、第1のコントローラからも容易にアクセスできる。これによって、第1のコントローラは、第2の指令に依存するセーフティ機能の動作に応じた制御を実現できる。 According to this embodiment, the information related to the second command transmitted via the connection formed using the network between the second controller and the drive device can be easily transmitted from the first controller. have access. This allows the first controller to implement control according to the operation of the safety function that depends on the second command.

本発明のさらに別の実施形態に従えば、制御システムに接続されるコンピュータで実行されるサポートプログラムが提供される。制御システムは、第1のコントローラと、第1のコントローラからの第1の指令に従ってモータを駆動するドライブ装置とを含む。ドライブ装置はモータの駆動に関するセーフティ機能を有している。制御システムは、ドライブ装置に対してセーフティ機能の動作に係る第2の指令を送信する第2のコントローラと、第1のコントローラ、ドライブ装置および第2のコントローラの間で、データを互いに共有するためのネットワークとを含む。第2の指令は、第2のコントローラとドライブ装置との間にネットワークを利用して形成されるコネクションを介して送信される。ドライブ装置は、第2の指令に従ってセーフティ機能の状態を管理する状態管理部と、状態管理部が保持する情報のうち予め設定された情報を、ネットワークを介して公開するデータ公開部とを含む。サポートプログラムは、コンピュータに、データ公開部により公開される情報の指定を受付けるとともに、当該指定された情報を特定する公開設定をドライブ装置へ転送するステップと、公開設定を参照して、状態管理部により管理される情報のうち公開対象の情報を特定するとともに、データ公開部により公開される情報を参照するための参照情報に当該特定した情報の意味を関連付けるステップとを実行させる。 According to yet another embodiment of the invention, there is provided a support program running on a computer coupled to the control system. The control system includes a first controller and a drive device that drives the motor according to a first command from the first controller. The drive device has a safety function for driving the motor. The control system shares data among the second controller, which transmits a second command relating to the operation of the safety function to the drive device, and the first controller, the drive device, and the second controller. including a network of The second command is sent through a connection formed using a network between the second controller and the drive device. The drive device includes a state management unit that manages the state of the safety function according to the second command, and a data disclosure unit that discloses preset information among the information held by the state management unit via the network. The support program receives specification of information to be disclosed by the data disclosure unit in the computer, transfers disclosure settings specifying the specified information to the drive device; specifying information to be disclosed among the information managed by the data disclosure unit, and associating the meaning of the specified information with reference information for referring to the information disclosed by the data disclosure unit.

本実施形態によれば、第2のコントローラとドライブ装置との間にネットワークを利用して形成されるコネクションを介して送信される第2の指令に係る情報を、第1のコントローラからも容易にアクセスできる。これによって、第1のコントローラは、第2の指令に依存するセーフティ機能の動作に応じた制御を実現できる。 According to this embodiment, the information related to the second command transmitted via the connection formed using the network between the second controller and the drive device can be easily transmitted from the first controller. have access. This allows the first controller to implement control according to the operation of the safety function that depends on the second command.

本発明によれば、セーフティ機能の動作に関する情報に容易にアクセス可能な制御システムを提供できる。 According to the present invention, it is possible to provide a control system in which information regarding the operation of safety functions can be easily accessed.

本実施の形態に係る制御システムの構成例を示す模式図である。1 is a schematic diagram showing a configuration example of a control system according to an embodiment; FIG. 本実施の形態に係る制御システムが有する機能を示す模式図である。FIG. 2 is a schematic diagram showing functions of a control system according to the present embodiment; FIG. 本実施の形態に係る制御システムを構成する標準コントローラのハードウェア構成例を示す模式図である。FIG. 2 is a schematic diagram showing a hardware configuration example of a standard controller that configures the control system according to the present embodiment; 本実施の形態に係る制御システムを構成するセーフティコントローラのハードウェア構成例を示す模式図である。FIG. 2 is a schematic diagram showing a hardware configuration example of a safety controller that configures the control system according to the present embodiment; 本実施の形態に係る制御システムを構成するセーフティドライバおよびサーボモータのハードウェア構成例を示す模式図である。FIG. 2 is a schematic diagram showing a hardware configuration example of a safety driver and servo motors that configure the control system according to the present embodiment; 本実施の形態に係る制御システムを構成するサポート装置のハードウェア構成例を示す模式図である。FIG. 2 is a schematic diagram showing a hardware configuration example of a support device that configures the control system according to the present embodiment; 本実施の形態に係る制御システムの機能分担の一例を示す模式図である。FIG. 2 is a schematic diagram showing an example of functional allocation of the control system according to the present embodiment; FIG. 本実施の形態に係る制御システムのセーフティドライバによるセーフティ機能に係る処理手順の一例を示すシーケンス図である。FIG. 4 is a sequence diagram showing an example of a processing procedure relating to a safety function by a safety driver of the control system according to the present embodiment; 本実施の形態に係る制御システムが提供するモーションセーフティ機能の一例を示す図である。It is a figure which shows an example of the motion safety function which the control system which concerns on this Embodiment provides. 本実施の形態に係る制御システムのセーフティドライバに格納されるモーションセーフティ機能を実現するためのパラメータセットの一例を示す図である。FIG. 4 is a diagram showing an example of a parameter set for realizing a motion safety function stored in the safety driver of the control system according to the embodiment; 本実施の形態に係る制御システムにおける通信フレームの伝送形態を説明するための図である。FIG. 4 is a diagram for explaining a form of transmission of communication frames in the control system according to the present embodiment; 本実施の形態に係る制御システムにおけるデータ伝送を説明するための図である。FIG. 4 is a diagram for explaining data transmission in the control system according to the embodiment; 本実施の形態に係る制御システムにおける標準制御およびセーフティ制御の実装例を示す模式図である。FIG. 3 is a schematic diagram showing an implementation example of standard control and safety control in the control system according to the present embodiment; 本実施の形態に係る制御システムの標準コントローラがモーションセーフティ機能の情報を参照する一方法を説明するための図である。FIG. 4 is a diagram for explaining one method of referring to information on motion safety functions by a standard controller of the control system according to the present embodiment; 本実施の形態に係る制御システムの標準コントローラがモーションセーフティ機能の情報を参照する別の一方法を説明するための図である。FIG. 10 is a diagram for explaining another method for referring to information on the motion safety function by the standard controller of the control system according to the present embodiment; 本実施の形態に係る制御システムのセーフティドライバが公開するモーションセーフティ制御用オブジェクトの設定例を説明するための図である。FIG. 4 is a diagram for explaining a setting example of a motion safety control object disclosed by a safety driver of the control system according to the embodiment; 本実施の形態に係る制御システムのサポート装置での設定処理を説明するための図である。FIG. 5 is a diagram for explaining setting processing in a support device of the control system according to the embodiment; 本実施の形態に係る制御システムのサポート装置が提供するユーザインターフェイス画面の一例を示す模式図である。FIG. 4 is a schematic diagram showing an example of a user interface screen provided by a support device of the control system according to the present embodiment; 本実施の形態に係る制御システムにおけるモーションセーフティ制御用オブジェクトを参照した標準制御プログラムの一例を示す図である。FIG. 4 is a diagram showing an example of a standard control program that refers to motion safety control objects in the control system according to the present embodiment; 本実施の形態に係る制御システムを構成するサポート装置における設定処理手順の一例を示すフローチャートである。7 is a flow chart showing an example of a setting process procedure in a support device that constitutes the control system according to the present embodiment; 本実施の形態に係る制御システムを構成するサポート装置における一括公開設定の処理を説明するための図である。FIG. 10 is a diagram for explaining collective disclosure setting processing in a support device that configures the control system according to the present embodiment;

本発明の実施の形態について、図面を参照しながら詳細に説明する。なお、図中の同一または相当部分については、同一符号を付してその説明は繰返さない。 Embodiments of the present invention will be described in detail with reference to the drawings. The same or corresponding parts in the drawings are denoted by the same reference numerals, and the description thereof will not be repeated.

<A.適用例>
まず、本発明が適用される場面の一例について説明する。
<A. Application example>
First, an example of a scene to which the present invention is applied will be described.

図1は、本実施の形態に係る制御システム1の構成例を示す模式図である。本実施の形態に係る制御システム1は、例えば、IEC 61508などに規定されたセーフティ機能に加えて、上述の非特許文献1に規定されたドライブ装置に対するセーフティ機能を提供する。 FIG. 1 is a schematic diagram showing a configuration example of a control system 1 according to this embodiment. The control system 1 according to the present embodiment provides, for example, a safety function for the drive device defined in Non-Patent Document 1 above, in addition to the safety function defined in IEC 61508 or the like.

図1を参照して、制御システム1は、主として、標準コントローラ100、ならびに、標準コントローラ100とフィールドネットワーク2を介して接続されるセーフティコントローラ200および1または複数のセーフティドライバ300を含む。セーフティドライバ300の各々は、ドライブ装置の一例であり、電気的に接続されたサーボモータ400を駆動する。なお、サーボモータ400に限らず、任意の種類のアクチュエータ(例えば、三相交流モータ、直流モータ、単相交流モータ、多相交流モータ、リニアサーボなど)を採用できる。また、セーフティドライバ300の実体は、サーボドライバであってもよいし、汎用的なインバータ装置であってもよい。以下の説明においては、セーフティドライバ300をドライブ装置の一例として説明する。 Referring to FIG. 1 , control system 1 mainly includes standard controller 100 , safety controller 200 and one or more safety drivers 300 connected to standard controller 100 via field network 2 . Each safety driver 300 is an example of a drive device, and drives an electrically connected servomotor 400 . Any type of actuator (for example, a three-phase AC motor, a DC motor, a single-phase AC motor, a polyphase AC motor, a linear servo, etc.) can be employed without being limited to the servomotor 400 . Also, the substance of the safety driver 300 may be a servo driver or a general-purpose inverter device. In the following description, the safety driver 300 will be described as an example of a drive device.

標準コントローラ100は、第1のコントローラに相当し、予め作成された標準制御プログラムに従って、サーボモータ400を含む制御対象に対する標準制御を実行する。典型的には、標準コントローラ100は、1または複数のセンサ(図示していない)などからの入力信号に応じた制御演算をサイクリック実行することで、サーボモータ400などのアクチュエータに対する指令を周期的に算出する。 The standard controller 100 corresponds to a first controller, and performs standard control on controlled objects including the servomotor 400 according to a pre-created standard control program. Typically, standard controller 100 periodically issues commands to actuators such as servomotor 400 by cyclically executing control operations in response to input signals from one or more sensors (not shown). Calculate to

セーフティコントローラ200は、セーフティドライバ300に対してセーフティ機能の動作に係るセーフティ指令(第2の指令)を送信する。より具体的には、セーフティコントローラ200は、標準コントローラ100とは独立して、制御対象に対するセーフティ機能を実現するための監視および制御演算をサイクリック実行する。セーフティコントローラ200は、任意のセーフティデバイス240からの入力信号の受付、および/または、任意のセーフティデバイス240への指令の出力が可能になっている。 The safety controller 200 transmits to the safety driver 300 a safety command (second command) relating to the operation of the safety function. More specifically, the safety controller 200 cyclically executes monitoring and control calculations for realizing safety functions for the controlled object, independently of the standard controller 100 . The safety controller 200 can accept input signals from any safety device 240 and/or output commands to any safety device 240 .

セーフティドライバ300は、標準コントローラ100からの指令(第1の指令)に従って、サーボモータ400に電力を供給することで、サーボモータ400を駆動する。セーフティドライバ300は、サーボモータ400からのフィードバック信号などに基づいて、サーボモータ400の回転位置、回転速度、回転加速度および発生するトルクなどを周期的に算出する。 The safety driver 300 drives the servomotor 400 by supplying power to the servomotor 400 according to a command (first command) from the standard controller 100 . The safety driver 300 periodically calculates the rotational position, rotational speed, rotational acceleration, generated torque, and the like of the servomotor 400 based on feedback signals from the servomotor 400 and the like.

さらに、セーフティドライバ300は、サーボモータ400の駆動に関するセーフティ機能を有している。より具体的には、セーフティドライバ300は、セーフティ機能に必要な状態情報をセーフティコントローラ200へ提供するとともに、要求されるセーフティ機能に応じて、サーボモータ400に供給する電力を調整または遮断する。 Furthermore, the safety driver 300 has a safety function related to driving the servomotor 400 . More specifically, the safety driver 300 provides the safety controller 200 with status information necessary for the safety function, and adjusts or cuts off the power supplied to the servo motor 400 according to the required safety function.

サーボモータ400は、セーフティドライバ300からの電力を受けて回転するモータを有するとともに、モータの回転軸に結合されたエンコーダからの検出信号をフィードバック信号としてセーフティドライバ300へ出力する。 The servo motor 400 has a motor that rotates by receiving power from the safety driver 300, and outputs a detection signal from an encoder coupled to the rotating shaft of the motor to the safety driver 300 as a feedback signal.

本明細書において、「デバイス」は、フィールドネットワーク2などの任意のネットワークを介して、他の装置とデータ通信可能な装置の総称である。本実施の形態に係る制御システム1において、「デバイス」は、標準コントローラ100、セーフティコントローラ200およびセーフティドライバ300を包含する。 In this specification, "device" is a general term for devices capable of data communication with other devices via any network such as the field network 2. FIG. In the control system 1 according to the present embodiment, "devices" include the standard controller 100, the safety controller 200 and the safety driver 300.

本明細書において、「標準制御」および「セーフティ制御」の用語を対比的に用いる。「標準制御」は、予め定められた要求仕様に沿って、制御対象を制御するための処理の総称である。一方、「セーフティ制御」は、設備や機械などによって人の安全が脅かされることを防止するための処理を総称する。「セーフティ制御」は、IEC 61508などに規定されたセーフティ機能を実現するための要件を満たすように設計される。 In this specification, the terms "standard control" and "safety control" are used in contrast. "Standard control" is a generic term for processes for controlling controlled objects in accordance with predetermined required specifications. On the other hand, "safety control" is a general term for processes for preventing human safety from being threatened by facilities, machines, and the like. "Safety control" is designed to meet the requirements for realizing safety functions specified in IEC 61508 and the like.

本明細書においては、ドライブ装置に特有のセーフティ機能を「モーションセーフティ機能」と総称する。典型的には、「機能」は、上述の非特許文献1に規定されるドライブ装置に関連するセーフティ機能を包含する。例えば、制御軸の位置や速度を監視して安全を確保するための制御を含む。 In this specification, the safety functions unique to the drive device are collectively referred to as "motion safety functions". Typically, "function" encompasses safety functions associated with the drive defined in Non-Patent Document 1 above. For example, it includes control for ensuring safety by monitoring the position and speed of the control axis.

本明細書において、「プロセスデータ」は、標準制御またはセーフティ制御の少なくともいずれかで用いられるデータの総称である。具体的には、「プロセスデータ」は、制御対象から取得される入力情報、制御対象へ出力される出力情報、各デバイスでの制御演算に使用される内部情報などを包含する。 As used herein, "process data" is a generic term for data used in at least one of standard control and safety control. Specifically, "process data" includes input information acquired from the controlled object, output information output to the controlled object, internal information used for control calculations in each device, and the like.

入力情報は、光電センサなどにより検出されるON/OFF信号(デジタル入力)、温度センサなどにより検出される物理信号(アナログ入力)、ならびに、パルスエンコーダなどが発生するパルス信号(パルス入力)などを包含する。出力情報は、リレーなどを駆動するためのON/OFF(デジタル出力)、サーボモータの回転速度などを指示する速度指令(アナログ出力)、ならびに、ステッピングモータの移動量などを指示する変位指令(パルス出力)などを包含する。内部情報は、任意のプロセスデータを入力とする制御演算などによって決定される状態情報などを含む。 Input information includes ON/OFF signals (digital input) detected by photoelectric sensors, physical signals (analog inputs) detected by temperature sensors, and pulse signals generated by pulse encoders (pulse inputs). contain. Output information includes ON/OFF (digital output) for driving relays, etc., speed command (analog output) for indicating the rotation speed of a servomotor, and displacement command (pulse output) for indicating the amount of movement of a stepping motor. output), etc. The internal information includes state information and the like determined by control calculations and the like with arbitrary process data as input.

基本的には、「プロセスデータ」の値は、制御周期または通信周期毎に更新される。ここで、更新とは、最新の値を反映することを意味し、更新の前後において値が変化しない場合も含み得る。 Basically, the value of "process data" is updated every control cycle or communication cycle. Here, updating means reflecting the latest value, and may include the case where the value does not change before and after updating.

図2は、本実施の形態に係る制御システム1が有する機能を示す模式図である。図2を参照して、セーフティドライバ300の各々においては、サーボモータ400の駆動を担当するサーボ制御350が実装されている。サーボ制御350には、標準コントローラ100から指令(第1の指令)が与えられる。 FIG. 2 is a schematic diagram showing functions of the control system 1 according to this embodiment. Referring to FIG. 2, each safety driver 300 is equipped with a servo control 350 in charge of driving the servo motor 400 . A command (first command) is given to the servo control 350 from the standard controller 100 .

セーフティドライバ300の各々においては、モーションセーフティ機能360がさらに実装されている。モーションセーフティ機能360には、セーフティコントローラ200からセーフティ指令(第2の指令)が与えられる。このセーフティ指令は、セーフティコントローラ200とセーフティドライバ300との間にフィールドネットワーク2を利用して形成される論理コネクション4を介して送信される。 A motion safety function 360 is further implemented in each of the safety drivers 300 . A safety command (second command) is given to the motion safety function 360 from the safety controller 200 . This safety command is transmitted via the logical connection 4 formed between the safety controller 200 and the safety driver 300 using the field network 2 .

セーフティドライバ300のモーションセーフティ機能360は、セーフティ指令に従ってセーフティ機能の状態を管理するモーションセーフティ機能状態管理エンジン378(状態管理部に相当する)を有している。 The motion safety function 360 of the safety driver 300 has a motion safety function state management engine 378 (corresponding to a state management section) that manages the state of the safety function according to safety commands.

ここで、フィールドネットワーク2は、標準コントローラ100、1または複数のセーフティドライバ300、および、セーフティコントローラ200の間で、データを互いに共有するために用いられる。制御システム1においては、フィールドネットワーク2を利用して、デバイス間でデータを共有するためのデータ公開アーキテクチャ6が用意されている。 Here, the field network 2 is used to share data among the standard controller 100, one or more safety drivers 300, and the safety controller 200. FIG. In the control system 1, the field network 2 is used to prepare a data public architecture 6 for sharing data between devices.

セーフティドライバ300の各々は、モーションセーフティ機能状態管理エンジン378が保持する情報のうち予め設定された情報を、フィールドネットワーク2を介して公開するデータミラーエンジン380(詳細については、後述する。データ公開部に相当する。)を有している。すなわち、データミラーエンジン380は、モーションセーフティ機能状態管理エンジン378が保持する情報のうち予め設定された情報を、データ公開アーキテクチャ6を利用して、他のデバイスがアクセス可能な状態に複製する。 Each of the safety drivers 300 has a data mirror engine 380 (details of which will be described later. Data publishing unit equivalent to ). That is, the data mirror engine 380 uses the data disclosure architecture 6 to copy preset information among the information held by the motion safety function state management engine 378 so that other devices can access it.

このような構成を採用することで、論理コネクション4を介して遣り取りされるセーフティ指令に応じて変更されるモーションセーフティ機能360の状態情報に対して、標準コントローラ100および他のデバイスからアクセスできるようになる。これにより、標準コントローラ100および他のデバイスは、セーフティドライバ300におけるセーフティ機能の動作状態に応じた制御動作を実現できる。 By adopting such a configuration, the state information of the motion safety function 360 that is changed according to the safety command exchanged via the logical connection 4 can be accessed from the standard controller 100 and other devices. Become. This allows the standard controller 100 and other devices to implement control operations according to the operating state of the safety function in the safety driver 300 .

<B.制御システム1に含まれるデバイスの構成例>
次に制御システム1に含まれるデバイスの構成例について説明する。
<B. Configuration Example of Devices Included in Control System 1>
Next, a configuration example of devices included in the control system 1 will be described.

(b1:標準コントローラ100)
図3は、本実施の形態に係る制御システム1を構成する標準コントローラ100のハードウェア構成例を示す模式図である。図3を参照して、標準コントローラ100は、プロセッサ102と、メインメモリ104と、ストレージ110と、上位ネットワークコントローラ106と、フィールドネットワークコントローラ108と、USB(Universal Serial Bus)コントローラ120と、メモリカードインターフェイス112と、ローカルバスコントローラ116とを含む。これらのコンポーネントは、プロセッサバス118を介して接続されている。
(b1: standard controller 100)
FIG. 3 is a schematic diagram showing a hardware configuration example of the standard controller 100 that configures the control system 1 according to this embodiment. 3, standard controller 100 includes processor 102, main memory 104, storage 110, host network controller 106, field network controller 108, USB (Universal Serial Bus) controller 120, and memory card interface. 112 and a local bus controller 116 . These components are connected via processor bus 118 .

プロセッサ102は、主として、標準制御に係る制御演算を実行する演算処理部に相当し、CPU(Central Processing Unit)やGPU(Graphics Processing Unit)などで構成される。具体的には、プロセッサ102は、ストレージ110に格納されたプログラム(一例として、システムプログラム1102および標準制御プログラム1104)を読出して、メインメモリ104に展開して実行することで、制御対象に応じた制御演算、および、後述するような各種処理を実現する。 The processor 102 mainly corresponds to a calculation processing unit that executes control calculations related to standard control, and is composed of a CPU (Central Processing Unit), a GPU (Graphics Processing Unit), or the like. Specifically, processor 102 reads a program (for example, system program 1102 and standard control program 1104) stored in storage 110, develops it in main memory 104, and executes it, depending on the object to be controlled. It implements control calculations and various types of processing to be described later.

メインメモリ104は、DRAM(Dynamic Random Access Memory)やSRAM(Static Random Access Memory)などの揮発性記憶装置などで構成される。ストレージ110は、例えば、SSD(Solid State Drive)やHDD(Hard Disk Drive)などの不揮発性記憶装置などで構成される。 The main memory 104 is composed of a volatile storage device such as a DRAM (Dynamic Random Access Memory) or an SRAM (Static Random Access Memory). The storage 110 is configured by, for example, a non-volatile storage device such as SSD (Solid State Drive) or HDD (Hard Disk Drive).

ストレージ110には、基本的な機能を実現するためのシステムプログラム1102に加えて、制御対象に応じて作成された標準制御プログラム1104が格納される。さらに、ストレージ110には、後述するような変数などを設定するための設定情報1106が格納される。 The storage 110 stores a system program 1102 for realizing basic functions as well as a standard control program 1104 created according to the object to be controlled. Further, the storage 110 stores setting information 1106 for setting variables and the like, which will be described later.

上位ネットワークコントローラ106は、上位ネットワークを介して、任意の報処理装置との間でデータを遣り取りする。 The host network controller 106 exchanges data with any information processing device via the host network.

フィールドネットワークコントローラ108は、フィールドネットワーク2を介して、セーフティコントローラ200およびセーフティドライバ300を含む任意のデバイスとの間でデータを遣り取りする。図3に示す制御システム1においては、標準コントローラ100のフィールドネットワークコントローラ108は、フィールドネットワーク2の通信マスタとして機能する。 Field network controller 108 exchanges data with arbitrary devices including safety controller 200 and safety driver 300 via field network 2 . In the control system 1 shown in FIG. 3 , the field network controller 108 of the standard controller 100 functions as the communication master of the field network 2 .

USBコントローラ120は、USB接続を介して、サポート装置500などとの間でデータを遣り取りする。 The USB controller 120 exchanges data with the support device 500 or the like via a USB connection.

メモリカードインターフェイス112は、着脱可能な記録媒体の一例であるメモリカード114を受付ける。メモリカードインターフェイス112は、メモリカード114に対してデータを書込み、メモリカード114から各種データ(ログやトレースデータなど)を読出すことが可能になっている。 Memory card interface 112 accepts memory card 114, which is an example of a removable recording medium. A memory card interface 112 can write data to a memory card 114 and read various data (log, trace data, etc.) from the memory card 114 .

ローカルバスコントローラ116は、ローカルバスを介して、標準コントローラ100に接続される任意のユニットとの間でデータを遣り取りする。 Local bus controller 116 transfers data to and from any unit connected to standard controller 100 via a local bus.

図3には、プロセッサ102がプログラムを実行することで必要な機能が提供される構成例を示したが、これらの提供される機能の一部または全部を、専用のハードウェア回路(例えば、ASIC(Application Specific Integrated Circuit)またはFPGA(Field-Programmable Gate Array)など)を用いて実装してもよい。あるいは、標準コントローラ100の主要部を、汎用的なアーキテクチャに従うハードウェア(例えば、汎用パソコンをベースとした産業用パソコン)を用いて実現してもよい。この場合には、仮想化技術を用いて、用途の異なる複数のOS(Operating System)を並列的に実行させるとともに、各OS上で必要なアプリケーションを実行させるようにしてもよい。さらに、標準コントローラ100に表示装置やサポート装置などの機能を統合した構成を採用してもよい。 FIG. 3 shows a configuration example in which necessary functions are provided by the processor 102 executing a program. (Application Specific Integrated Circuit) or FPGA (Field-Programmable Gate Array), etc.). Alternatively, the main part of the standard controller 100 may be implemented using hardware conforming to a general-purpose architecture (for example, an industrial personal computer based on a general-purpose personal computer). In this case, virtualization technology may be used to execute a plurality of OSs (Operating Systems) for different purposes in parallel, and necessary applications may be executed on each OS. Furthermore, a configuration in which functions such as a display device and a support device are integrated into the standard controller 100 may be employed.

(b2:セーフティコントローラ200)
図4は、本実施の形態に係る制御システム1を構成するセーフティコントローラ200のハードウェア構成例を示す模式図である。図4を参照して、セーフティコントローラ200は、プロセッサ202と、メインメモリ204と、ストレージ210と、フィールドネットワークコントローラ208と、USBコントローラ220と、セーフティローカルバスコントローラ216とを含む。これらのコンポーネントは、プロセッサバス218を介して接続されている。
(b2: safety controller 200)
FIG. 4 is a schematic diagram showing a hardware configuration example of the safety controller 200 that configures the control system 1 according to this embodiment. Referring to FIG. 4, safety controller 200 includes processor 202 , main memory 204 , storage 210 , field network controller 208 , USB controller 220 and safety local bus controller 216 . These components are connected via processor bus 218 .

プロセッサ202は、主として、セーフティ制御に係る制御演算を実行する演算処理部に相当し、CPUやGPUなどで構成される。具体的には、プロセッサ202は、ストレージ210に格納されたプログラム(一例として、システムプログラム2102およびセーフティプログラム2104)を読出して、メインメモリ204に展開して実行することで、必要なセーフティ機能を提供するための制御演算、および、後述するような各種処理を実現する。 The processor 202 mainly corresponds to a calculation processing unit that executes control calculations related to safety control, and is configured by a CPU, GPU, or the like. Specifically, processor 202 reads programs (for example, system program 2102 and safety program 2104) stored in storage 210, develops them in main memory 204, and executes them to provide necessary safety functions. It implements control calculations for performing and various types of processing to be described later.

メインメモリ204は、DRAMやSRAMなどの揮発性記憶装置などで構成される。ストレージ210は、例えば、SSDやHDDなどの不揮発性記憶装置などで構成される。 The main memory 204 is composed of a volatile memory device such as DRAM and SRAM. The storage 210 is configured by, for example, a non-volatile storage device such as an SSD or HDD.

ストレージ210には、基本的な機能を実現するためのシステムプログラム2102に加えて、要求されるセーフティ機能に応じた作成されたセーフティプログラム2104が格納される。さらに、ストレージ210には、後述するような変数などを設定するための設定情報2106が格納される。 The storage 210 stores a system program 2102 for realizing basic functions as well as a safety program 2104 created according to required safety functions. Further, the storage 210 stores setting information 2106 for setting variables and the like, which will be described later.

フィールドネットワークコントローラ208は、フィールドネットワーク2を介して、標準コントローラ100およびセーフティドライバ300を含む任意のデバイスとの間でデータを遣り取りする。図3に示す制御システム1においては、セーフティコントローラ200のフィールドネットワークコントローラ208は、フィールドネットワーク2の通信スレーブとして機能する。 Field network controller 208 exchanges data with arbitrary devices including standard controller 100 and safety driver 300 via field network 2 . In the control system 1 shown in FIG. 3 , the field network controller 208 of the safety controller 200 functions as a communication slave of the field network 2 .

USBコントローラ220は、USB接続を介して、サポート装置500などの情報処理装置との間でデータを遣り取りする。 The USB controller 220 exchanges data with an information processing device such as the support device 500 via a USB connection.

セーフティローカルバスコントローラ216は、セーフティローカルバスを介して、セーフティコントローラ200に接続される任意のセーフティユニットとの間でデータを遣り取りする。図4には、セーフティユニットの一例として、セーフティIOユニット230を示す。 The safety local bus controller 216 exchanges data with any safety unit connected to the safety controller 200 via the safety local bus. FIG. 4 shows the safety IO unit 230 as an example of the safety unit.

セーフティIOユニット230は、任意のセーフティデバイス240との間で入出力信号を遣り取りする。より具体的には、セーフティIOユニット230は、セーフティセンサやセーフティスイッチなどのセーフティデバイス240からの入力信号を受付ける。あるいは、セーフティIOユニット230は、セーフティリレーなどのセーフティデバイス240へ指令を出力する。 The safety IO unit 230 exchanges input/output signals with an arbitrary safety device 240 . More specifically, the safety IO unit 230 receives input signals from safety devices 240 such as safety sensors and safety switches. Alternatively, safety IO unit 230 outputs a command to safety device 240 such as a safety relay.

図4には、プロセッサ202がプログラムを実行することで必要な機能が提供される構成例を示したが、これらの提供される機能の一部または全部を、専用のハードウェア回路(例えば、ASICまたはFPGAなど)を用いて実装してもよい。あるいは、セーフティコントローラ200の主要部を、汎用的なアーキテクチャに従うハードウェア(例えば、汎用パソコンをベースとした産業用パソコン)を用いて実現してもよい。 FIG. 4 shows a configuration example in which necessary functions are provided by the processor 202 executing a program. Alternatively, it may be implemented using an FPGA, etc.). Alternatively, the main part of the safety controller 200 may be implemented using hardware following a general-purpose architecture (for example, an industrial personal computer based on a general-purpose personal computer).

(b3:セーフティドライバ300およびサーボモータ400)
図5は、本実施の形態に係る制御システム1を構成するセーフティドライバ300およびサーボモータ400のハードウェア構成例を示す模式図である。図5を参照して、セーフティドライバ300は、フィールドネットワークコントローラ302と、制御部310と、ドライブ回路330と、フィードバック受信回路332とを含む。
(b3: safety driver 300 and servo motor 400)
FIG. 5 is a schematic diagram showing a hardware configuration example of the safety driver 300 and the servomotor 400 that configure the control system 1 according to the present embodiment. Referring to FIG. 5, safety driver 300 includes field network controller 302 , control section 310 , drive circuit 330 and feedback receiving circuit 332 .

フィールドネットワークコントローラ302は、フィールドネットワーク2を介して、標準コントローラ100およびセーフティコントローラ200を含む任意のデバイスとの間でデータを遣り取りする。図5に示す制御システム1においては、セーフティドライバ300のフィールドネットワークコントローラ302は、フィールドネットワーク2の通信スレーブとして機能する。 Field network controller 302 exchanges data with arbitrary devices including standard controller 100 and safety controller 200 via field network 2 . In the control system 1 shown in FIG. 5 , the field network controller 302 of the safety driver 300 functions as a communication slave of the field network 2 .

制御部310は、セーフティドライバ300を動作させるために必要な演算処理を実行する。一例として、制御部310は、プロセッサ312,314と、メインメモリ316と、ストレージ320とを含む。 The control unit 310 executes arithmetic processing required to operate the safety driver 300 . As an example, controller 310 includes processors 312 and 314 , main memory 316 , and storage 320 .

プロセッサ312は、サーボモータ400を駆動するための制御演算を主として実行する演算処理部に相当する。プロセッサ314は、サーボモータ400に係るセーフティ機能を提供するための制御演算を主として実行する演算処理部に相当する。プロセッサ312,314は、いずれもCPUなどで構成される。 The processor 312 corresponds to an arithmetic processing unit that mainly executes control arithmetic for driving the servomotor 400 . The processor 314 corresponds to an arithmetic processing unit that mainly executes control arithmetic operations for providing safety functions related to the servomotor 400 . Both of the processors 312 and 314 are configured by a CPU or the like.

メインメモリ316は、DRAMやSRAMなどの揮発性記憶装置などで構成される。ストレージ320は、例えば、SSDやHDDなどの不揮発性記憶装置などで構成される。 The main memory 316 is composed of a volatile memory device such as DRAM and SRAM. The storage 320 is configured by, for example, a non-volatile storage device such as SSD or HDD.

ストレージ320には、サーボ制御350を実現するためのサーボ制御プログラム3202と、モーションセーフティ機能360を実現するためのモーションセーフティプログラム3204と、他のデバイスに公開される変数などを設定するための設定情報3206とが格納される。 The storage 320 contains a servo control program 3202 for realizing the servo control 350, a motion safety program 3204 for realizing the motion safety function 360, and setting information for setting variables to be exposed to other devices. 3206 are stored.

図5には、2つのプロセッサ312,314がそれぞれ異なる目的の制御演算を実行することで信頼性を高める構成を例示するが、これに限らず、要求されるセーフティ機能を実現できればどのような構成を採用してもよい。例えば、単一のプロセッサに複数のコアが含まれるような場合には、プロセッサ312,314にそれぞれ対応する制御演算を実行するようにしてもよい。また、図5には、プロセッサ312,314がプログラムを実行することで必要な機能が提供される構成例を示したが、これらの提供される機能の一部または全部を、専用のハードウェア回路(例えば、ASICまたはFPGAなど)を用いて実装してもよい。 FIG. 5 exemplifies a configuration in which the two processors 312 and 314 execute control calculations for different purposes, thereby enhancing reliability. may be adopted. For example, where a single processor includes multiple cores, processors 312 and 314 may each perform corresponding control operations. FIG. 5 shows a configuration example in which necessary functions are provided by the processors 312 and 314 executing programs. (eg, ASIC or FPGA).

ドライブ回路330は、コンバータ回路およびインバータ回路などを含み、制御部310からの指令に従って、指定された電圧・電流・位相の電力を生成して、サーボモータ400へ供給する。 Drive circuit 330 includes a converter circuit, an inverter circuit, and the like, and according to a command from control unit 310 , generates power of specified voltage, current, and phase, and supplies it to servo motor 400 .

フィードバック受信回路332は、サーボモータ400からのフィードバック信号を受信して、その受信結果を制御部310へ出力する。 Feedback receiving circuit 332 receives a feedback signal from servo motor 400 and outputs the reception result to control section 310 .

サーボモータ400は、典型的には、三相交流モータ402および三相交流モータ402の回転軸に取付けられたエンコーダ404を含む。 Servo motor 400 typically includes a three-phase AC motor 402 and an encoder 404 attached to the rotating shaft of the three-phase AC motor 402 .

三相交流モータ402は、セーフティドライバ300から供給される電力を受けて回転力を発生するアクチュエータである。図5には、一例として、三相交流モータを例示するが、これに限らず、直流モータであってもよいし、単相交流モータあるいは多相交流モータであってもよい。さらに、リニアサーボのような直線に沿って駆動力を発生するアクチュエータを採用してもよい。 The three-phase AC motor 402 is an actuator that receives power supplied from the safety driver 300 and generates rotational force. Although FIG. 5 illustrates a three-phase AC motor as an example, the motor is not limited to this, and may be a DC motor, a single-phase AC motor, or a polyphase AC motor. Furthermore, an actuator that generates driving force along a straight line, such as a linear servo, may be employed.

エンコーダ404は、三相交流モータ402の回転数に応じたフィードバック信号(典型的には、回転数に応じた数のパルス信号)を出力する。 Encoder 404 outputs a feedback signal (typically, the number of pulse signals corresponding to the number of revolutions) corresponding to the number of revolutions of three-phase AC motor 402 .

(b4:サポート装置500)
図6は、本実施の形態に係る制御システム1を構成するサポート装置500のハードウェア構成例を示す模式図である。サポート装置500は、一例として、汎用的なアーキテクチャに従うハードウェア(例えば、汎用パソコン)を用いて実現される。
(b4: support device 500)
FIG. 6 is a schematic diagram showing a hardware configuration example of the support device 500 that configures the control system 1 according to this embodiment. Support device 500 is implemented, for example, by using hardware (for example, a general-purpose personal computer) conforming to a general-purpose architecture.

図6を参照して、サポート装置500は、プロセッサ502と、メインメモリ504と、入力部506と、出力部508と、ストレージ510と、光学ドライブ512と、USBコントローラ520とを含む。これらのコンポーネントは、プロセッサバス518を介して接続されている。 Referring to FIG. 6 , support device 500 includes processor 502 , main memory 504 , input section 506 , output section 508 , storage 510 , optical drive 512 and USB controller 520 . These components are connected via processor bus 518 .

プロセッサ502は、CPUやGPUなどで構成され、ストレージ510に格納されたプログラム(一例として、OS5102およびサポートプログラム5104)を読出して、メインメモリ504に展開して実行することで、後述するような各種処理を実現する。 The processor 502 is composed of a CPU, a GPU, or the like, reads a program (for example, an OS 5102 and a support program 5104) stored in the storage 510, develops it in the main memory 504, and executes it to perform various functions as described later. Realize processing.

メインメモリ504は、DRAMやSRAMなどの揮発性記憶装置などで構成される。ストレージ510は、例えば、HDDやSSDなどの不揮発性記憶装置などで構成される。 The main memory 504 is composed of a volatile storage device such as DRAM and SRAM. The storage 510 is configured by, for example, a non-volatile storage device such as an HDD or SSD.

ストレージ510には、基本的な機能を実現するためのOS5102に加えて、サポート装置500としての機能を提供するためのサポートプログラム5104が格納される。すなわち、サポートプログラム5104は、制御システム1に接続されるコンピュータにより実行されることで、本実施の形態に係るサポート装置500を実現する。 The storage 510 stores a support program 5104 for providing the function of the support device 500 in addition to an OS 5102 for realizing basic functions. That is, the support program 5104 is executed by a computer connected to the control system 1 to implement the support device 500 according to the present embodiment.

さらに、ストレージ510には、サポートプログラム5104が実行されることで提供される開発環境においてユーザにより作成されるプロジェクトデータ5106が格納される。 Furthermore, the storage 510 stores project data 5106 created by the user in the development environment provided by executing the support program 5104 .

本実施の形態において、サポート装置500は、制御システム1に含まれる各デバイスに対する設定および各デバイスで実行されるプログラムの作成が統合的に可能な開発環境を提供する。プロジェクトデータ5106は、このような統合的な開発環境によって生成されるデータを含む。典型的には、プロジェクトデータ5106は、標準制御ソースプログラム5108と、標準コントローラ設定情報5110と、セーフティソースプログラム5112と、セーフティコントローラ設定情報5114と、セーフティドライバ設定情報5116とを含む。 In the present embodiment, the support device 500 provides a development environment in which settings for each device included in the control system 1 and creation of programs to be executed by each device can be made in an integrated manner. Project data 5106 includes data generated by such an integrated development environment. Project data 5106 typically includes standard control source programs 5108 , standard controller configuration information 5110 , safety source programs 5112 , safety controller configuration information 5114 , and safety driver configuration information 5116 .

標準制御ソースプログラム5108は、オブジェクトコードに変換された上で、標準コントローラ100へ送信され、標準制御プログラム1104(図3参照)として格納される。同様に、標準コントローラ設定情報5110についても標準コントローラ100へ送信され、設定情報1106(図3参照)として格納される。 The standard control source program 5108 is converted into object code, transmitted to the standard controller 100, and stored as the standard control program 1104 (see FIG. 3). Similarly, standard controller setting information 5110 is also transmitted to standard controller 100 and stored as setting information 1106 (see FIG. 3).

セーフティソースプログラム5112は、オブジェクトコードに変換された上で、セーフティコントローラ200へ送信され、セーフティプログラム2104(図3参照)として格納される。同様に、セーフティコントローラ設定情報5114についてもセーフティコントローラ200へ送信され、設定情報2106(図4参照)として格納される。 The safety source program 5112 is converted into object code, transmitted to the safety controller 200, and stored as the safety program 2104 (see FIG. 3). Similarly, the safety controller setting information 5114 is also transmitted to the safety controller 200 and stored as the setting information 2106 (see FIG. 4).

セーフティドライバ設定情報5116は、セーフティドライバ300へ送信され、設定情報3206(図5参照)として格納される。 The safety driver setting information 5116 is transmitted to the safety driver 300 and stored as the setting information 3206 (see FIG. 5).

入力部506は、キーボードやマウスなどで構成され、ユーザ操作を受付ける。出力部508は、ディスプレイ、各種インジケータ、プリンタなどで構成され、プロセッサ502からの処理結果などを出力する。 An input unit 506 is composed of a keyboard, a mouse, and the like, and receives user operations. An output unit 508 includes a display, various indicators, a printer, and the like, and outputs processing results from the processor 502 and the like.

USBコントローラ520は、USB接続を介して、標準コントローラ100などとの間のデータを遣り取りする。 USB controller 520 exchanges data with standard controller 100 or the like via a USB connection.

サポート装置500は、光学ドライブ512を有しており、コンピュータ読取可能なプログラムを非一過的に格納する記録媒体514(例えば、DVD(Digital Versatile Disc)などの光学記録媒体)から、その中に格納されたプログラムが読取られてストレージ510などにインストールされる。 The support device 500 has an optical drive 512, and from a recording medium 514 (for example, an optical recording medium such as a DVD (Digital Versatile Disc)) that stores a computer-readable program non-transitory, into it. The stored program is read and installed in the storage 510 or the like.

サポート装置500で実行されるサポートプログラム5104などは、コンピュータ読取可能な記録媒体514を介してインストールされてもよいが、ネットワーク上のサーバ装置などからダウンロードする形でインストールするようにしてもよい。また、本実施の形態に係るサポート装置500が提供する機能は、OSが提供するモジュールの一部を利用する形で実現される場合もある。 The support program 5104 and the like executed by the support device 500 may be installed via the computer-readable recording medium 514, or may be installed by being downloaded from a server device or the like on the network. Also, the functions provided by the support device 500 according to the present embodiment may be realized by using some of the modules provided by the OS.

図6には、プロセッサ502がプログラムを実行することで、サポート装置500として必要な機能が提供される構成例を示したが、これらの提供される機能の一部または全部を、専用のハードウェア回路(例えば、ASICまたはFPGAなど)を用いて実装してもよい。 FIG. 6 shows a configuration example in which the functions necessary for the support device 500 are provided by the processor 502 executing a program. It may be implemented using circuitry (eg, ASIC, FPGA, etc.).

なお、制御システム1が稼動中において、サポート装置500は、標準コントローラ100から取り外されていてもよい。 Note that the support device 500 may be removed from the standard controller 100 while the control system 1 is in operation.

<C.制御システム1の機能分担>
次に、制御システム1における機能分担の一例について説明する。図7は、本実施の形態に係る制御システム1の機能分担の一例を示す模式図である。
<C. Function sharing of control system 1>
Next, an example of division of functions in the control system 1 will be described. FIG. 7 is a schematic diagram showing an example of functional sharing of the control system 1 according to the present embodiment.

図7を参照して、標準コントローラ100が実行する標準制御150に関して、セーフティドライバ300はサーボ制御350を実行する。標準制御150は、制御対象に予め設定されたユーザプログラムに従って、サーボモータ400を駆動するための指令を周期的に算出する処理を含む。また、サーボ制御350は、標準制御150により周期的に算出される指令に従ってサーボモータ400を駆動するための制御、および、サーボモータ400の動作状態を示す状態値を取得して出力する処理を含む。サーボ制御350は、セーフティドライバ300のプロセッサ312(図5参照)が担当する。 Referring to FIG. 7, safety driver 300 executes servo control 350 with respect to standard control 150 executed by standard controller 100 . The standard control 150 includes a process of periodically calculating a command for driving the servomotor 400 according to a user program preset for the controlled object. Also, the servo control 350 includes control for driving the servo motor 400 according to commands periodically calculated by the standard control 150, and processing for obtaining and outputting a state value indicating the operating state of the servo motor 400. . Servo control 350 is handled by processor 312 (see FIG. 5) of safety driver 300 .

一方、セーフティコントローラ200が提供するセーフティ機能250に対応して、セーフティドライバ300はモーションセーフティ機能360を提供する。モーションセーフティ機能360は、セーフティドライバ300のプロセッサ314(図5参照)が担当する。 On the other hand, the safety driver 300 provides a motion safety function 360 corresponding to the safety function 250 provided by the safety controller 200 . Motion safety function 360 is handled by processor 314 (see FIG. 5) of safety driver 300 .

セーフティ機能250は、標準コントローラ100が実行する標準制御150が保持する状態値、セーフティデバイス240からの信号によって示される状態値、および、セーフティドライバ300が保持する状態値などに基づいて、予め定められた条件が成立すると、予め指定されているセーフティ機能を有効化する。 The safety function 250 is predetermined based on the state value held by the standard control 150 executed by the standard controller 100, the state value indicated by the signal from the safety device 240, the state value held by the safety driver 300, and the like. When the above conditions are met, the safety function specified in advance is activated.

予め指定されているセーフティ機能を有効化する処理は、例えば、セーフティドライバ300に対するセーフティ指令の出力、あるいは、セーフティデバイス240に対してセーフティ指令の出力(例えば、特定の装置への電力供給に係るセーフティリレーを遮断する)などを含む。 The process of activating a safety function designated in advance is, for example, the output of a safety command to the safety driver 300 or the output of a safety command to the safety device 240 (for example, a safety command related to power supply to a specific device). relay), etc.

セーフティドライバ300は、セーフティコントローラ200からのセーフティ指令に応答して、指定されたモーションセーフティ機能360を提供する。指定されたモーションセーフティ機能360の種類に応じて、サーボ制御350によるサーボモータ400の制御に介入して、サーボモータ400への電力供給を遮断する処理、あるいは、サーボ制御350によるサーボモータ400の制御の状態値が予め定められた制限範囲内に収まっているか否かを監視する処理などが実行される。 Safety driver 300 provides specified motion safety functions 360 in response to safety commands from safety controller 200 . Intervening in the control of the servo motor 400 by the servo control 350 to cut off the power supply to the servo motor 400 or controlling the servo motor 400 by the servo control 350 according to the type of the specified motion safety function 360 is within a predetermined limit range.

図8は、本実施の形態に係る制御システム1のセーフティドライバ300によるセーフティ機能に係る処理手順の一例を示すシーケンス図である。図8を参照して、標準コントローラ100の標準制御150により周期的に指令が算出されて、セーフティドライバ300(サーボ制御350)に出力される(シーケンスSQ2)。セーフティドライバ300のサーボ制御350は、標準制御150からの指令に従って、サーボモータ400を駆動する(シーケンスSQ4)。 FIG. 8 is a sequence diagram showing an example of a processing procedure related to the safety function by the safety driver 300 of the control system 1 according to this embodiment. Referring to FIG. 8, a command is periodically calculated by standard control 150 of standard controller 100 and output to safety driver 300 (servo control 350) (sequence SQ2). Servo control 350 of safety driver 300 drives servo motor 400 in accordance with a command from standard control 150 (sequence SQ4).

あるタイミングにおいて、セーフティデバイス240(例えば、セーフティセンサ)からのセーフティイベントが発生すると(シーケンスSQ6)、セーフティコントローラ200は、セーフティドライバ300(モーションセーフティ機能360)にセーフティ指令を出力する(シーケンスSQ8)。このセーフティ指令に応答して、セーフティドライバ300のモーションセーフティ機能360は、指定されたセーフティ機能を有効化する(シーケンスSQ10)。 At a certain timing, when a safety event occurs from the safety device 240 (for example, a safety sensor) (sequence SQ6), the safety controller 200 outputs a safety command to the safety driver 300 (motion safety function 360) (sequence SQ8). In response to this safety command, motion safety function 360 of safety driver 300 activates the designated safety function (sequence SQ10).

セーフティ機能の有効化に応答して、標準コントローラ100の標準制御150からは、当該有効化されたセーフティ機能に応じた指令が算出および出力されるようになる(シーケンスSQ12)。一方、セーフティドライバ300(モーションセーフティ機能360)は、サーボモータ400の動作状態が予め定められた制限範囲内に収まっているか否かを監視する。サーボモータ400の動作状態が予め定められた制限範囲内に収まっていないと判断されると、あるいは、予め定められた停止時間が到来すると、セーフティドライバ300(モーションセーフティ機能360)は、サーボモータ400への電力供給を遮断する(シーケンスSQ14)。 In response to the activation of the safety function, standard control 150 of standard controller 100 calculates and outputs a command according to the activated safety function (sequence SQ12). On the other hand, the safety driver 300 (motion safety function 360) monitors whether the operating state of the servomotor 400 is within a predetermined limit range. When it is determined that the operating state of the servomotor 400 is not within the predetermined limit range, or when the predetermined stop time arrives, the safety driver 300 (motion safety function 360) stops the servomotor 400 is cut off (sequence SQ14).

このように、セーフティドライバ300は、標準コントローラ100(標準制御150)からの指令に従ってサーボモータ400を駆動できるとともに、セーフティ機能を有効化するための指令に応じて、セーフティコントローラ200(セーフティ機能250)に対するモーションセーフティ機能を実現することができる。 In this way, the safety driver 300 can drive the servo motor 400 according to a command from the standard controller 100 (standard control 150), and can also drive the safety controller 200 (safety function 250) according to a command for activating the safety function. It is possible to realize a motion safety function for

<D.制御システム1のモーションセーフティ機能>
次に、制御システム1が提供するモーションセーフティ機能の一例について説明する。
<D. Motion Safety Function of Control System 1>
Next, an example of the motion safety function provided by the control system 1 will be described.

図9は、本実施の形態に係る制御システム1が提供するモーションセーフティ機能の一例を示す図である。図9(A)には、STO(Safe Torque Off)に対応するサーボモータ400の挙動の一例を示し、図9(B)には、SS1(Safe Stop 1)に対応するサーボモータ400の挙動の一例を示す。 FIG. 9 is a diagram showing an example of the motion safety function provided by the control system 1 according to this embodiment. FIG. 9A shows an example of the behavior of the servomotor 400 corresponding to STO (Safe Torque Off), and FIG. 9B shows the behavior of the servomotor 400 corresponding to SS1 (Safe Stop 1). Here is an example.

図9(A)を参照して、サーボモータ400がある回転速度で運転している状態において、時刻t1でセーフティ指令(STO)が与えられると、セーフティドライバ300は、サーボモータ400への電力供給を遮断して、サーボモータ400で発生するトルクをゼロにする。この結果、サーボモータ400は惰性で回転した後に停止する。なお、サーボモータ400にブレーキが装着されている場合には、サーボモータ400は即座に停止することもできる。 Referring to FIG. 9A, when a safety command (STO) is given at time t1 while servomotor 400 is operating at a certain rotational speed, safety driver 300 supplies power to servomotor 400. is cut off to make the torque generated by the servomotor 400 zero. As a result, the servomotor 400 coasts and then stops. If the servomotor 400 is equipped with a brake, the servomotor 400 can be stopped immediately.

図9(B)を参照して、サーボモータ400がある回転速度で運転している状態において、時刻t1でセーフティ指令(SS1)が与えられると、セーフティドライバ300は、予め定められた加速度で回転速度を低減する。このとき、セーフティドライバ300は、サーボモータ400からの電力回収(すなわち、回生)などを実行してもよい。そして、時刻t2においてサーボモータ400の回転速度がゼロになると、セーフティドライバ300は、サーボモータ400への電力供給を遮断して、サーボモータ400で発生するトルクをゼロにする。時刻t2以降においては、図9(A)に示すSTOと同様の状態になる。 Referring to FIG. 9B, when servomotor 400 is operating at a certain rotational speed and a safety command (SS1) is given at time t1, safety driver 300 rotates at a predetermined acceleration. Reduce speed. At this time, the safety driver 300 may perform power recovery (that is, regeneration) from the servomotor 400 . When the rotation speed of the servo motor 400 becomes zero at time t2, the safety driver 300 cuts off the power supply to the servo motor 400 and makes the torque generated by the servo motor 400 zero. After time t2, the state is similar to that of STO shown in FIG. 9A.

図9(A)に示されるSTOおよび図9(B)に示されるSS1のうち、サーボモータ400と機械的に連結されている設備の特性などに応じて、より安全に停止できるセーフティ機能が適宜選択される。 Of the STO shown in FIG. 9A and SS1 shown in FIG. selected.

上述し非特許文献1は、図9(A)および図9(B)に示すモーションセーフティ機能だけではなく、複数のモーションセーフティ機能を規定する。各モーションセーフティ機能を実現するためには、サーボモータ400の挙動を規定するための設定が必要となる。 Non-Patent Document 1 mentioned above defines not only the motion safety function shown in FIGS. 9A and 9B, but also a plurality of motion safety functions. In order to implement each motion safety function, settings are required to define the behavior of the servo motor 400 .

図10は、本実施の形態に係る制御システム1のセーフティドライバ300に格納されるモーションセーフティ機能を実現するためのパラメータセット390の一例を示す図である。図10を参照して、パラメータセット390は、セーフティドライバ300が提供するモーションセーフティ機能の各々に対応する1または複数の設定値(パラメータ)を含む。 FIG. 10 is a diagram showing an example of the parameter set 390 for realizing the motion safety function stored in the safety driver 300 of the control system 1 according to this embodiment. Referring to FIG. 10 , parameter set 390 includes one or more set values (parameters) corresponding to each motion safety function provided by safety driver 300 .

例えば、モーションセーフティ機能に対応する設定値としては、速度範囲、加速度範囲、停止時間などが含まれ得る。 For example, settings corresponding to motion safety features may include velocity range, acceleration range, stop time, and the like.

典型的には、ユーザがサポート装置500を操作してセーフティドライバ300におけるモーショセーフティ機能における挙動を決定し、その決定された挙動に対応するパラメータセット390がセーフティドライバ300へ転送される。セーフティドライバ300は、サポート装置500からのパラメータセット390を予め格納している。 Typically, the user operates the support device 500 to determine the behavior of the motion safety function in the safety driver 300 , and the parameter set 390 corresponding to the determined behavior is transferred to the safety driver 300 . The safety driver 300 pre-stores the parameter set 390 from the support device 500 .

<E.制御システム1のデータ通信>
次に、制御システム1におけるデータ通信の一例について説明する。
<E. Data communication of control system 1>
Next, an example of data communication in the control system 1 will be described.

図11は、本実施の形態に係る制御システム1における通信フレームの伝送形態を説明するための図である。図11を参照して、制御システム1のフィールドネットワーク2においては、プロセスデータ通信が行われており、標準コントローラ100を通信マスタとして、通信フレーム600がサイクリック(例えば、数~10数msec)にデバイス間を一巡する。通信フレーム600が伝送する周期をプロセスデータ通信周期とも称する。 FIG. 11 is a diagram for explaining the form of transmission of communication frames in the control system 1 according to this embodiment. Referring to FIG. 11, in field network 2 of control system 1, process data communication is performed, and communication frame 600 is cyclically (for example, several to ten-odd milliseconds) with standard controller 100 as the communication master. Cycle through devices. The cycle in which the communication frame 600 is transmitted is also called a process data communication cycle.

本実施の形態においては、このような通信フレーム600をサイクリックに伝送するフィールドネットワーク2のプロトコルの一例として、EtherCAT(登録商標)を採用する。 In this embodiment, EtherCAT (registered trademark) is adopted as an example of the protocol of the field network 2 for cyclically transmitting such communication frames 600 .

通信フレーム600には、デバイス毎にデータ領域が割り当てられている。各デバイスは、周期的に伝送される通信フレーム600を受信すると、当該受信した通信フレーム600内の自デバイスに割り当てられたデータ領域に予め設定されたデータの現在値を書込む。そして、現在値の書込み後の通信フレーム600を次段のデバイスに送出する。各デバイスにより書込まれたデータの現在値は他のデバイスから参照可能になっている。 A data area is assigned to each device in the communication frame 600 . When each device receives the communication frame 600 that is periodically transmitted, it writes the current value of preset data in the data area assigned to itself within the received communication frame 600 . Then, the communication frame 600 after writing the current value is sent to the next-stage device. The current value of data written by each device can be referenced from other devices.

各デバイスが通信フレーム600に予め設定されたデータの現在値を書込むことで、フィールドネットワーク2を一巡して通信マスタ(標準コントローラ100)に戻る通信フレーム600には、各デバイスにより収集された最新の値が含まれることになる。 Each device writes the current value of preset data in the communication frame 600, so that the communication frame 600 that goes around the field network 2 and returns to the communication master (standard controller 100) contains the latest data collected by each device. will contain the value of

本実施の形態においては、このようなプロセスデータ通信を利用して、セーフティコントローラ200とセーフティドライバ300の各々との間で論理コネクション4が形成される(図11参照)。この論理コネクション4は、セーフティ機能を実現するためのデータの遣り取りに用いられる。 In the present embodiment, using such process data communication, the logical connection 4 is formed between each of the safety controller 200 and the safety driver 300 (see FIG. 11). This logical connection 4 is used for exchanging data for realizing the safety function.

上述したように、フィールドネットワーク2のプトロコルとしてEtherCATを採用する場合には、FSoE(FailSafe over EtherCAT)と称されるプロトコルを用いて論理コネクション4を形成できる。 As described above, when EtherCAT is adopted as the protocol of the field network 2, the logical connection 4 can be formed using a protocol called FSoE (FailSafe over EtherCAT).

より具体的には、論理コネクション4を形成するために遣り取りされるコマンドを格納するための専用のデータ領域が通信フレーム600に割り当てられる。当該専用のデータ領域を用いて、デバイス間でコマンドを遣り取りすることで、論理コネクション4を形成する。 More specifically, a dedicated data area for storing commands exchanged to form the logical connection 4 is allocated to the communication frame 600 . A logical connection 4 is formed by exchanging commands between devices using the dedicated data area.

図12は、本実施の形態に係る制御システム1におけるデータ伝送を説明するための図である。図12を参照して、通信フレーム600には、プロセスデータ通信に用いられるデータ領域610に加えて、論理コネクション4に用いられるデータ領域620が規定されている。 FIG. 12 is a diagram for explaining data transmission in the control system 1 according to this embodiment. Referring to FIG. 12, communication frame 600 defines data area 620 used for logical connection 4 in addition to data area 610 used for process data communication.

データ領域610は、標準コントローラ100に割り当てられたデータ領域611と、セーフティドライバ300に割り当てられたデータ領域612,613,614と、セーフティコントローラ200に割り当てられたデータ領域615とを含む。 Data area 610 includes data area 611 assigned to standard controller 100 , data areas 612 , 613 and 614 assigned to safety driver 300 , and data area 615 assigned to safety controller 200 .

データ領域612,613,614,615は、各デバイスから他のデバイスへデータを公開するためのINデータ領域6121,6131,6141,6151と、各デバイスでの指令を受付けるためのOUTデータ領域6122,6132,6142,6152とを含む。 Data areas 612, 613, 614 and 615 are composed of IN data areas 6121, 6131, 6141 and 6151 for disclosing data from each device to other devices, and OUT data areas 6122 and 6122 for receiving commands from each device. 6132, 6142, 6152.

INデータ領域6121,6131,6141,6151は、各デバイスが管理するプロセスデータのうち、他のデバイスへ公開するデータが書込まれるデータ領域である。各デバイスが通信フレーム600内の自デバイスに割り当てられたINデータ領域に必要なデータを書込むことで、他のデバイスは当該書込まれたデータを参照できるようになる。通常、標準コントローラ100は、通信周期毎に、各デバイスにより書込まれたデータを参照して標準制御に係る制御演算を実行することで、各デバイスに対する指令を算出する。 The IN data areas 6121, 6131, 6141, and 6151 are data areas in which process data managed by each device and disclosed to other devices are written. Each device writes necessary data to the IN data area assigned to itself within the communication frame 600, so that other devices can refer to the written data. Normally, the standard controller 100 refers to the data written by each device in each communication cycle and executes control calculations related to standard control to calculate commands for each device.

OUTデータ領域6122,6132,6142,6152には、各デバイスに与えられる指令が書込まれる。各デバイスは、通信フレーム600内の自デバイスに割り当てられたOUTデータ領域に格納されているデータを参照することで、制御対象への出力信号を生成し、あるいは、内部の制御状態を更新する。基本的には、各デバイスのOUTデータ領域には、標準コントローラ100によってデータが書込まれる。 In OUT data areas 6122, 6132, 6142 and 6152 are written commands given to respective devices. Each device refers to the data stored in the OUT data area assigned to itself within the communication frame 600 to generate an output signal to the controlled object or update the internal control state. Basically, the standard controller 100 writes data to the OUT data area of each device.

プロセスデータ通信に用いられるデータ領域610に対する、各デバイスのデータの書込みおよび読出し動作は、各デバイスに割り当てられるデータ領域に応じて、予め設定されている。このようなデータの書込みおよび読出しの設定操作は、サポート装置500上でユーザによって行われる。そして、サポート装置500から各デバイスに設定情報が送信される。 The data write and read operations of each device with respect to the data area 610 used for process data communication are set in advance according to the data area assigned to each device. Such data write and read setting operations are performed by the user on the support device 500 . Then, the setting information is transmitted from the support apparatus 500 to each device.

一方、論理コネクション4に用いられるデータ領域620は、セーフティドライバ300に割り当てられたデータ領域621,622,623と、セーフティコントローラ200に割り当てられたデータ領域624とを含む。各デバイスは、データ領域621,622,623,624に対して、論理コネクション4に係る通信フレーム(以下、「セーフティ通信フレーム630」とも称す。)の書込みおよび読出しを行う。通信マスタである標準コントローラ100は、データ領域621,622,623,624の間で、格納されているセーフティ通信フレーム630を入れ替える。このような通信マスタによる折返し処理によって、セーフティ通信フレーム630は、一種のピアツーピアの通信が可能となる。 On the other hand, the data area 620 used for the logical connection 4 includes data areas 621 , 622 and 623 assigned to the safety driver 300 and a data area 624 assigned to the safety controller 200 . Each device writes and reads communication frames related to the logical connection 4 (hereinafter also referred to as “safety communication frames 630”) to the data areas 621 , 622 , 623 and 624 . The standard controller 100, which is the communication master, exchanges the stored safety communication frames 630 among the data areas 621, 622, 623, 624. FIG. Such return processing by the communication master enables the safety communication frame 630 to perform a kind of peer-to-peer communication.

図12には、一例として、セーフティコントローラ200から1番目のセーフティドライバ300へセーフティ通信フレーム630を送信する場合の処理を示す。図12に示すようなセーフティ通信フレーム630は、セーフティコントローラ200が特定のセーフティドライバ300に対して特定のモーションセーフティ機能を有効化する場合などに送信される。 FIG. 12 shows, as an example, processing when the safety communication frame 630 is transmitted from the safety controller 200 to the first safety driver 300 . A safety communication frame 630 as shown in FIG. 12 is transmitted when the safety controller 200 activates a specific motion safety function for a specific safety driver 300, for example.

まず、セーフティコントローラ200は、送信先のセーフティドライバ300へ送信すべきセーフティ通信フレーム630を生成して、通信フレーム600のデータ領域624に書込む。その後、セーフティ通信フレーム630が書込まれた通信フレーム600が通信マスタである標準コントローラ100へ到着すると、標準コントローラ100は、データ領域624に格納されているセーフティ通信フレーム630をデータ領域621に複製する。データ領域621にセーフティ通信フレーム630が複製された通信フレーム600が送信先のセーフティドライバ300に到着すると、送信先のセーフティドライバ300は、データ領域621を参照して、セーフティ通信フレーム630を受信する。 First, the safety controller 200 generates a safety communication frame 630 to be transmitted to the destination safety driver 300 and writes it to the data area 624 of the communication frame 600 . After that, when the communication frame 600 in which the safety communication frame 630 is written arrives at the standard controller 100 which is the communication master, the standard controller 100 copies the safety communication frame 630 stored in the data area 624 to the data area 621. . When the communication frame 600 with the safety communication frame 630 duplicated in the data area 621 arrives at the destination safety driver 300 , the destination safety driver 300 refers to the data area 621 and receives the safety communication frame 630 .

また、セーフティドライバ300からセーフティコントローラ200へのセーフティ通信フレーム630は、上述とは反対の通信経路で送信される。 Also, the safety communication frame 630 from the safety driver 300 to the safety controller 200 is transmitted through a communication path opposite to that described above.

このように、本実施の形態に係る制御システム1においては、通信フレーム600内のデータ領域620を用いて、論理コネクション4が形成される。 Thus, in the control system 1 according to this embodiment, the logical connection 4 is formed using the data area 620 within the communication frame 600 .

<F.標準制御およびセーフティ制御の実装例>
上述したように、本実施の形態に係る制御システム1においては、プロセスデータ通信および論理コネクション4によるセーフティ通信が可能になっている。次に、それぞれの通信を利用した標準制御およびセーフティ制御の実装例について説明する。
<F. Implementation example of standard control and safety control>
As described above, in the control system 1 according to the present embodiment, process data communication and safety communication via the logical connection 4 are possible. Next, implementation examples of standard control and safety control using each communication will be described.

図13は、本実施の形態に係る制御システム1における標準制御およびセーフティ制御の実装例を示す模式図である。説明の便宜上、図13には、標準コントローラ100およびセーフティコントローラ200に加えて、1つのセーフティドライバ300からなる制御システム1の例を示す。 FIG. 13 is a schematic diagram showing an implementation example of standard control and safety control in control system 1 according to the present embodiment. For convenience of explanation, FIG. 13 shows an example of the control system 1 including one safety driver 300 in addition to the standard controller 100 and safety controller 200 .

図13を参照して、標準コントローラ100は、主たる機能構成として、プロセスデータ通信レイヤ170およびIO管理モジュール172を有している。セーフティコントローラ200は、主たる機能構成として、プロセスデータ通信レイヤ270と、IO管理モジュール272と、論理コネクションレイヤ276と、セーフティ機能状態管理エンジン278とを含む。セーフティドライバ300は、主たる機能構成として、プロセスデータ通信レイヤ370と、論理コネクションレイヤ376と、モーションセーフティ機能状態管理エンジン378と、サーボ制御実行エンジン352と、モーションセーフティ機能実行エンジン362とを含む。 Referring to FIG. 13, standard controller 100 has process data communication layer 170 and IO management module 172 as main functional components. The safety controller 200 includes a process data communication layer 270, an IO management module 272, a logical connection layer 276, and a safety function state management engine 278 as main functional components. The safety driver 300 includes a process data communication layer 370, a logical connection layer 376, a motion safety function state management engine 378, a servo control execution engine 352, and a motion safety function execution engine 362 as main functional components.

プロセスデータ通信レイヤ170、プロセスデータ通信レイヤ270およびプロセスデータ通信レイヤ370は、フィールドネットワーク2上の通信フレーム600の転送を担当する。プロセスデータ通信レイヤ170、プロセスデータ通信レイヤ270およびプロセスデータ通信レイヤ370の各々は、到着した通信フレーム600に含まれるデータに基づいて、各デバイスのプロセスデータ174,274,374を更新する。また、プロセスデータ通信レイヤ170、プロセスデータ通信レイヤ270およびプロセスデータ通信レイヤ370の各々は、予め指定されたプロセスデータを予め割り当てられているデータ領域に書込んだ上で、通信フレーム600を再生成して次段のデバイスに送出する。プロセスデータ通信によりプロセスデータの少なくとも一部は共有されることになる。 Process data communication layer 170 , process data communication layer 270 and process data communication layer 370 are in charge of transferring communication frame 600 on field network 2 . Each of process data communication layer 170, process data communication layer 270, and process data communication layer 370 updates process data 174, 274, 374 of each device based on data included in communication frame 600 that has arrived. Each of the process data communication layer 170, the process data communication layer 270, and the process data communication layer 370 regenerates the communication frame 600 after writing the process data specified in advance to the data area assigned in advance. and send it to the device in the next stage. At least a portion of the process data will be shared through process data communication.

セーフティコントローラ200の論理コネクションレイヤ276およびセーフティドライバ300の論理コネクションレイヤ376は、セーフティ通信フレーム630の遣り取りを担当する。すなわち、論理コネクションレイヤ276および論理コネクションレイヤ376は、論理コネクションを形成するためのプロトコル(本実施の形態においては、FSoE)に従って、通信フレーム600に含まれるセーフティ通信フレーム630を用いて、コマンドおよびデータを遣り取りする。 The logical connection layer 276 of the safety controller 200 and the logical connection layer 376 of the safety driver 300 are responsible for exchanging safety communication frames 630 . That is, the logical connection layer 276 and the logical connection layer 376 use the safety communication frame 630 included in the communication frame 600 according to the protocol for forming the logical connection (FSoE in the present embodiment) to send commands and data. send and receive

標準コントローラ100において、IO管理モジュール172は、制御対象との間で信号を遣り取りすることで、プロセスデータ174を更新する。標準コントローラ100において実行される標準制御プログラム1104は、プロセスデータ174を参照して制御演算を実行するとともに、制御演算の実行結果でプロセスデータ174を更新する。 In the standard controller 100, the IO management module 172 updates the process data 174 by exchanging signals with the controlled object. The standard control program 1104 executed in the standard controller 100 refers to the process data 174 to execute control calculations, and updates the process data 174 with the execution results of the control calculations.

セーフティコントローラ200において、IO管理モジュール272は、セーフティデバイス240との間で信号を遣り取りすることで、プロセスデータ274を更新する。図13においては、プロセスデータ274とまとめて表現しているが、プロセスデータ通信により更新されるプロセスデータ(標準制御用)と、セーフティデバイス240との遣り取りにより更新されるプロセスデータ(セーフティ制御用)とを異なるレベルで管理するようにしてもよい。 In the safety controller 200 , the IO management module 272 updates process data 274 by exchanging signals with the safety device 240 . In FIG. 13, the process data 274 are collectively represented, but the process data (for standard control) updated by process data communication and the process data (for safety control) updated by interaction with the safety device 240 may be managed at different levels.

セーフティコントローラ200において実行されるセーフティプログラム2104は、プロセスデータ274およびセーフティ機能状態管理エンジン278を参照して制御演算を実行するとともに、制御演算の実行結果に基づいて、プロセスデータ274を更新し、あるいは、セーフティ機能状態管理エンジン278に対して内部的な指令を出力する。 The safety program 2104 executed in the safety controller 200 refers to the process data 274 and the safety function state management engine 278 to execute control calculations, and updates the process data 274 based on the execution results of the control calculations. , outputs internal commands to the safety function state management engine 278 .

セーフティ機能状態管理エンジン278は、セーフティプログラム2104による制御演算の実行結果に応じて、特定のセーフティドライバ300に対して特定のモーションセーフティ機能を有効化するための指令を生成する。論理コネクションレイヤ276は、セーフティ機能状態管理エンジン278からの指令に応答して、対象のセーフティドライバ300の論理コネクションレイヤ376との間で、セーフティ通信フレーム630を用いて必要なコマンドおよび情報を遣り取りする。 The safety function state management engine 278 generates a command for activating a specific motion safety function for a specific safety driver 300 according to the execution result of control calculation by the safety program 2104 . The logical connection layer 276 uses safety communication frames 630 to exchange necessary commands and information with the logical connection layer 376 of the target safety driver 300 in response to commands from the safety function state management engine 278 . .

セーフティドライバ300において、サーボ制御実行エンジン352は、プロセスデータ374およびフィードバック受信回路332を介して取得されるフィードバック信号の情報を参照してサーボ制御に係る制御演算を実行する。サーボ制御実行エンジン352は、制御演算の実行結果に基づいて、プロセスデータ374を更新するとともに、ドライブ回路330に内部的な指令を出力する。ドライブ回路330は、サーボ制御実行エンジン352からの指令に従って、サーボモータ400を駆動する。 In the safety driver 300 , the servo control execution engine 352 refers to the process data 374 and feedback signal information obtained via the feedback receiving circuit 332 to execute control calculations related to servo control. The servo control execution engine 352 updates the process data 374 and outputs internal commands to the drive circuit 330 based on the execution result of the control calculation. The drive circuit 330 drives the servomotor 400 according to commands from the servo control execution engine 352 .

モーションセーフティ機能状態管理エンジン378は、セーフティコントローラ200からのセーフティ指令に従ってモーションセーフティ機能の状態を管理する状態管理部に相当する。モーションセーフティ機能状態管理エンジン378は、セーフティコントローラ200からの指令に応答して、モーションセーフティ機能実行エンジン362に対して内部的な指令を出力する。 The motion safety function state management engine 378 corresponds to a state management unit that manages the state of the motion safety function in accordance with safety commands from the safety controller 200 . Motion safety function state management engine 378 outputs internal commands to motion safety function execution engine 362 in response to commands from safety controller 200 .

モーションセーフティ機能実行エンジン362は、指定されたモーションセーフティ機能を実行する。 Motion safety function execution engine 362 executes the specified motion safety function.

論理コネクションレイヤ376は、モーションセーフティ機能状態管理エンジン378からの指令に応答して、セーフティコントローラ200の論理コネクションレイヤ276との間で、セーフティ通信フレーム630を用いて必要なコマンドおよび情報を遣り取りする。 The logical connection layer 376 responds to commands from the motion safety function state management engine 378 to exchange necessary commands and information with the logical connection layer 276 of the safety controller 200 using safety communication frames 630 .

<G.セーフティ状態情報の公開>
上述したように、本実施の形態に係る制御システム1においては、セーフティコントローラ200とセーフティドライバ300との間の論理コネクション4を介して、モーションセーフティ機能の有効化が指示される。標準コントローラ100は、セーフティコントローラ200とセーフティドライバ300との間の遣り取りを直接参照できない。そのため、通信フレーム600のプロセスデータ通信に用いられるデータ領域610を用いて関係するデータが公開されない限り、標準コントローラ100は、モーションセーフティ機能の有効化の有無、および、モーションセーフティ機能が有効化されたタイミングなどを検出できない。以下では、標準コントローラ100がモーションセーフティ機能の情報を参照する方法について説明する。
<G. Disclosure of safety status information>
As described above, in the control system 1 according to the present embodiment, activation of the motion safety function is instructed via the logical connection 4 between the safety controller 200 and the safety driver 300 . The standard controller 100 cannot directly refer to the interactions between the safety controller 200 and the safety driver 300. Therefore, unless related data is disclosed using the data area 610 used for process data communication of the communication frame 600, the standard controller 100 determines whether or not the motion safety function is activated and whether the motion safety function is activated. Timing, etc. cannot be detected. A method of referring to the information of the motion safety function by the standard controller 100 will be described below.

(g1:セーフティコントローラ200からのデータ公開)
まず、セーフティコントローラ200からのプロセスデータ通信によるデータ公開を用いる方法について説明する。
(g1: data disclosure from safety controller 200)
First, a method using data disclosure by process data communication from the safety controller 200 will be described.

図14は、本実施の形態に係る制御システム1の標準コントローラ100がモーションセーフティ機能の情報を参照する一方法を説明するための図である。図14を参照して、セーフティコントローラ200においては、セーフティ機能状態管理エンジン278がモーションセーフティ機能の情報を管理している。そのため、まず、セーフティ機能状態管理エンジン278が管理しているモーションセーフティ機能の情報を取得するための命令および/または設定がセーフティプログラム2104などに追加される((1)情報取得)。そして、取得されたモーションセーフティ機能の情報を他のデバイスへ公開するための命令および/または設定がセーフティプログラム2104などに追加される((2)情報公開)。このような命令および/または設定の追加により、セーフティコントローラ200から他のデバイスに対して、モーションセーフティ機能の情報が公開される。 FIG. 14 is a diagram for explaining one method by which the standard controller 100 of the control system 1 according to the present embodiment refers to the motion safety function information. Referring to FIG. 14, in safety controller 200, safety function state management engine 278 manages information on motion safety functions. Therefore, first, a command and/or setting for acquiring information of the motion safety function managed by the safety function state management engine 278 is added to the safety program 2104 ((1) information acquisition). Then, an instruction and/or setting for disclosing the acquired information of the motion safety function to other devices is added to the safety program 2104 or the like ((2) information disclosure). By adding such commands and/or settings, the safety controller 200 discloses motion safety function information to other devices.

より具体的な設定手順例としては、セーフティ機能状態管理エンジン278は、モーションセーフティ機能毎に情報を管理しており、これらの情報のうち標準コントローラ100で参照すべき情報を、任意の内部変数に割り付けるための設定がなされる。また、他のデバイスに公開するための公開変数が規定される。その上で、標準コントローラ100で参照される情報を示す内部変数の値を公開変数に複製するための命令がセーフティプログラム2104に追加される。この公開変数は、他のデバイスから参照可能なグローバル変数として規定されてもよい。 As a more specific setting procedure example, the safety function state management engine 278 manages information for each motion safety function. Settings for allocation are made. Also, public variables are defined for publishing to other devices. In addition, an instruction is added to the safety program 2104 to copy the value of the internal variable indicating the information referenced by the standard controller 100 to the public variable. This public variable may be defined as a global variable that can be referenced from other devices.

一方、標準コントローラ100においては、セーフティコントローラ200により公開されるモーションセーフティ機能の情報を取得するための命令および/または設定が標準制御プログラム1104などに追加される((3)情報取得)。そして、取得されたモーションセーフティ機能の情報を用いたセーフティドライバ300を制御するためのプログラムが標準制御プログラム1104に追加される((4)指令出力プログラム追加)。このような命令および/または設定の追加により、標準コントローラ100において、モーションセーフティ機能の情報を参照して、セーフティドライバ300を制御するための指令を出力できる。 On the other hand, in the standard controller 100, an instruction and/or setting for acquiring information of the motion safety function disclosed by the safety controller 200 is added to the standard control program 1104 ((3) information acquisition). Then, a program for controlling the safety driver 300 using the acquired motion safety function information is added to the standard control program 1104 ((4) addition of command output program). By adding such commands and/or settings, the standard controller 100 can refer to the motion safety function information and output commands for controlling the safety driver 300 .

より具体的な設定手順例としては、セーフティコントローラ200により公開された情報を、標準コントローラ100の任意の内部変数に割り付けるための設定がなされる。そして、割り付けられた内部変数を用いて、セーフティドライバ300を制御するためのプログラムが作成される。 As a more specific setting procedure example, settings are made to assign information disclosed by the safety controller 200 to arbitrary internal variables of the standard controller 100 . A program for controlling the safety driver 300 is created using the allocated internal variables.

以上のように、セーフティコントローラ200によるデータ公開により実装する場合には、標準コントローラ100およびセーフティコントローラ200のそれぞれに対して、プログラム変更および/または設定変更などが必要となる。 As described above, when the safety controller 200 implements data disclosure, the standard controller 100 and the safety controller 200 must be changed in their programs and/or settings.

(g2:セーフティドライバ300の公開機能)
次に、セーフティドライバ300からのプロセスデータ通信によるデータ公開を用いる方法について説明する。
(g2: public function of safety driver 300)
Next, a method of using data disclosure by process data communication from the safety driver 300 will be described.

図15は、本実施の形態に係る制御システム1の標準コントローラ100がモーションセーフティ機能の情報を参照する別の一方法を説明するための図である。図15に示す構成においては、セーフティドライバ300がデータミラーエンジン380をさらに含む。 FIG. 15 is a diagram for explaining another method by which the standard controller 100 of the control system 1 according to the present embodiment refers to the motion safety function information. In the configuration shown in FIG. 15, safety driver 300 further includes data mirror engine 380 .

データミラーエンジン380は、モーションセーフティ機能状態管理エンジン378が保持する情報のうち予め設定された情報を、フィールドネットワーク2を介して公開するデータ公開部に相当する。具体的には、データミラーエンジン380は、モーションセーフティ機能状態管理エンジン378が管理しているモーションセーフティ機能の情報のうち予め選択された情報を、データ公開するためにプロセスデータ374に複製する((1)複製)。 The data mirror engine 380 corresponds to a data disclosure unit that discloses preset information among the information held by the motion safety function state management engine 378 via the field network 2 . Specifically, the data mirror engine 380 copies preselected information from the motion safety function information managed by the motion safety function state management engine 378 to the process data 374 for data disclosure (( 1) replication).

一方、標準コントローラ100においては、セーフティドライバ300により公開されるモーションセーフティ機能の情報を取得するための命令および/または設定が標準制御プログラム1104などに追加される((2)情報取得)。そして、取得されたモーションセーフティ機能の情報を用いたセーフティドライバ300を制御するためのプログラムが標準制御プログラム1104に追加される((3)指令出力プログラム追加)。このような命令および/または設定の追加により、標準コントローラ100において、モーションセーフティ機能の情報を参照して、セーフティドライバ300を制御するための指令を出力できる。 On the other hand, in the standard controller 100, an instruction and/or setting for acquiring information of the motion safety function disclosed by the safety driver 300 is added to the standard control program 1104 or the like ((2) information acquisition). Then, a program for controlling the safety driver 300 using the acquired motion safety function information is added to the standard control program 1104 ((3) addition of command output program). By adding such commands and/or settings, the standard controller 100 can refer to the motion safety function information and output commands for controlling the safety driver 300 .

より具体的な設定手順例としては、セーフティドライバ300のモーションセーフティ機能状態管理エンジン378は、モーションセーフティ機能毎に情報を管理しており、これらの情報のうち標準コントローラ100で参照すべき情報を、他のデバイスに公開するための変数に割り付けるための設定がなされる。本実施の形態においては、セーフティドライバ300により公開される情報はオブジェクト形式の変数に割り付けられ、以下では、このようなオブジェクト形式の変数を「モーションセーフティ制御用オブジェクト」とも称す。公開される情報の各々(情報の種類および値からなる組)は、モーションセーフティ制御用オブジェクトのプロパティとして割り付けられることになる。モーションセーフティ制御用オブジェクトは、フィールドネットワーク2を介してアクセス可能な通信オブジェクトに相当する。 As a more specific setting procedure example, the motion safety function state management engine 378 of the safety driver 300 manages information for each motion safety function. Settings are made to assign variables for exposure to other devices. In the present embodiment, the information disclosed by the safety driver 300 is assigned to variables in object format, and such variables in object format are hereinafter also referred to as "motion safety control objects". Each of the disclosed information (a set of information type and value) will be assigned as a property of the motion safety control object. A motion safety control object corresponds to a communication object accessible via the field network 2 .

また、標準コントローラ100においては、セーフティドライバ300により公開される、モーションセーフティ制御用オブジェクトに含まれる情報(プロパティ)のうち、必要な情報を用いて、セーフティドライバ300を制御するためのプログラムが作成される。 In the standard controller 100, a program for controlling the safety driver 300 is created using necessary information among the information (properties) included in the motion safety control object disclosed by the safety driver 300. be.

以上のように、セーフティドライバ300によるデータ公開により実装する場合には、セーフティドライバ300に対して、公開すべき情報を選択さえすれば、比較的容易に、標準コントローラ100で実行される標準制御プログラム1104を作成できる。 As described above, when implementing data disclosure by the safety driver 300, the standard control program executed by the standard controller 100 can be relatively easily executed by selecting the information to be disclosed to the safety driver 300. 1104 can be created.

次に、セーフティドライバ300により公開されるモーションセーフティ制御用オブジェクトの一例について説明する。 Next, an example of the motion safety control object disclosed by the safety driver 300 will be described.

図16は、本実施の形態に係る制御システム1のセーフティドライバ300が公開するモーションセーフティ制御用オブジェクトの設定例を説明するための図である。 FIG. 16 is a diagram for explaining a setting example of motion safety control objects disclosed by the safety driver 300 of the control system 1 according to the present embodiment.

図16に示す例において、モーションセーフティ制御用オブジェクト382は、モーションセーフティ毎の指令(有効化/無効化)の発行状態を示すコントロールオブジェクト3821と、モーションセーフティ毎の状態値を示すステータスオブジェクト3822とを含む。なお、図16に示すような2つのオブジェクトに限らず、単一のオブジェクトのみを用意してもよいし、より多くのオブジェクトを用意してもよい。 In the example shown in FIG. 16, the motion safety control object 382 includes a control object 3821 indicating the issuance state of commands (validation/invalidation) for each motion safety, and a status object 3822 indicating the state value for each motion safety. include. Note that the number of objects is not limited to two as shown in FIG. 16, and only a single object may be prepared, or more objects may be prepared.

セーフティドライバ300のモーションセーフティ機能状態管理エンジン378は、モーションセーフティ機能毎に制御用オブジェクト3781,3782,3783,3784,3785,・・・を有している。制御用オブジェクト3781,3782,3783,3784,3785,・・・は、モーションセーフティ機能状態管理エンジン378が論理的に保持するデータ構造体である。 The motion safety function state management engine 378 of the safety driver 300 has control objects 3781, 3782, 3783, 3784, 3785, . . . for each motion safety function. The control objects 3781, 3782, 3783, 3784, 3785, . . . are data structures logically held by the motion safety function state management engine 378. FIG.

より具体的には、制御用オブジェクト3781,3782,3783,3784,3785,・・・は、各モーションセーフティの指令(有効化/無効化)の発行状態を示す情報3781A,3782A,3783A,3784A,3785A,・・・と、各モーションセーフティの制御状態を示す情報3781B,3782B,3783B,3784B,3785B,・・・とを含む。 More specifically, the control objects 3781, 3782, 3783, 3784, 3785, . 3785A, . . . and information 3781B, 3782B, 3783B, 3784B, 3785B, .

モーションセーフティ制御用オブジェクト382には、制御用オブジェクト3781,3782,3783,3784,3785,・・・に含まれる情報のうち、予め選択された情報が複製される。このように、モーションセーフティ制御用オブジェクト382には、モーションセーフティ機能状態管理エンジン378が管理する情報が複製されるので、モーションセーフティ制御用オブジェクト382を「ミラーオブジェクト」と称することもできる。 Information selected in advance from the information included in the control objects 3781, 3782, 3783, 3784, 3785, . In this way, the motion safety control object 382 duplicates the information managed by the motion safety function state management engine 378, so the motion safety control object 382 can also be called a "mirror object."

ミラーオブジェクトは、モーションセーフティ制御用オブジェクト382に含まれる情報をそのまま反映したものであるとともに、標準コントローラ100を含むフィールドネットワーク2に接続された各デバイスに対して公開される変数群でもある。 The mirror object reflects the information contained in the motion safety control object 382 as it is, and is also a variable group that is open to each device connected to the field network 2 including the standard controller 100 .

モーションセーフティ制御用オブジェクト382に割り付けられる情報は、ミラーオブジェクト設定384(設定情報3206(図5参照)の一部に含まれる。)により規定される。ミラーオブジェクト設定384は、モーションセーフティ機能状態管理エンジン378が管理する情報のうち、モーションセーフティ制御用オブジェクト382に含まれる情報(プロパティ)として複製すべき情報を規定するものである。 Information allocated to the motion safety control object 382 is defined by the mirror object setting 384 (included in part of the setting information 3206 (see FIG. 5)). The mirror object setting 384 defines information to be copied as information (property) included in the motion safety control object 382 among the information managed by the motion safety function state management engine 378 .

図16に示す構成例において、データミラーエンジン380は、サーボ制御350を実行する演算処理部であるプロセッサ312によって実現され、モーションセーフティ機能状態管理エンジン378は、モーションセーフティ機能360を提供する演算処理部であるプロセッサ314によって実現される。 In the configuration example shown in FIG. 16, the data mirror engine 380 is implemented by the processor 312, which is an arithmetic processing unit that executes the servo control 350, and the motion safety function state management engine 378 is an arithmetic processing unit that provides the motion safety function 360. is implemented by a processor 314 that is

このような構成を採用した場合には、プロセッサ312とプロセッサ314との間でメッセージ通信などによってイベントを通知するようにしてもよい。具体的には、モーションセーフティ機能状態管理エンジン378(プロセッサ314)は、論理コネクション4を介して何らかの指令を受けると、対応する制御用オブジェクトの情報を更新するとともに、データミラーエンジン380(プロセッサ312)に情報の更新を通知する。この更新の通知を受けて、データミラーエンジン380(プロセッサ312)は、モーションセーフティ制御用オブジェクト382の内容を更新する。 When such a configuration is adopted, the event may be notified between the processors 312 and 314 by message communication or the like. Specifically, when the motion safety function state management engine 378 (processor 314) receives a command via the logical connection 4, it updates the information of the corresponding control object and also updates the data mirror engine 380 (processor 312). to notify you of information updates. Upon receiving this update notification, the data mirror engine 380 (processor 312) updates the contents of the motion safety control object 382. FIG.

<H.サポート装置500における設定処理>
上述したようなモーションセーフティ制御用オブジェクト382を生成するためのミラーオブジェクト設定384は、サポート装置500において設定される。より具体的には、サポート装置500において、セーフティドライバ設定情報5116(図6参照)の一部に含まれるミラーオブジェクト設定テーブル560が規定され、ミラーオブジェクト設定テーブル560がセーフティドライバ300へ転送されることで、セーフティドライバ300においてミラーオブジェクト設定384として格納される。
<H. Setting Processing in Support Device 500>
A mirror object setting 384 for generating the motion safety control object 382 as described above is set in the support device 500 . More specifically, in the support device 500, the mirror object setting table 560 included in part of the safety driver setting information 5116 (see FIG. 6) is defined, and the mirror object setting table 560 is transferred to the safety driver 300. , is stored as a mirror object setting 384 in the safety driver 300 .

本実施の形態においては、サポート装置500が保持するミラーオブジェクト設定テーブル560、および、セーフティドライバ300が保持するミラーオブジェクト設定384は、いずれも、データ公開される情報を特定するための公開設定に相当する。以下、ミラーオブジェクト設定384に関するサポート装置500における設定処理について説明する。 In this embodiment, both the mirror object setting table 560 held by the support device 500 and the mirror object setting 384 held by the safety driver 300 correspond to disclosure settings for specifying information to be disclosed. do. Setting processing in the support device 500 regarding the mirror object setting 384 will be described below.

図17は、本実施の形態に係る制御システム1のサポート装置500での設定処理を説明するための図である。図17を参照して、サポート装置500は、制御システム1に含まれる標準コントローラ100およびセーフティドライバ300に係る設定を受付ける。図17には、設定の一例として、標準コントローラ変数設定テーブル550(図6の標準コントローラ設定情報5110に含まれる)およびミラーオブジェクト設定テーブル560(図6のセーフティドライバ設定情報5116に含まれる)を示す。 FIG. 17 is a diagram for explaining setting processing in support device 500 of control system 1 according to the present embodiment. Referring to FIG. 17 , support device 500 accepts settings related to standard controller 100 and safety driver 300 included in control system 1 . FIG. 17 shows a standard controller variable setting table 550 (included in the standard controller setting information 5110 in FIG. 6) and a mirror object setting table 560 (included in the safety driver setting information 5116 in FIG. 6) as an example of settings. .

ミラーオブジェクト設定テーブル560は、対象のセーフティドライバ300が公開するモーションセーフティ制御用オブジェクト382に含まれる情報を規定するテーブルである。ユーザは、サポート装置500上で、ミラーオブジェクト設定テーブル560を編集して、対象となるセーフティドライバ300が公開するモーションセーフティ制御用オブジェクト382に含めるべき情報を設定する((1)設定)。 The mirror object setting table 560 is a table that defines information included in the motion safety control object 382 published by the target safety driver 300 . The user edits the mirror object setting table 560 on the support device 500 to set information to be included in the motion safety control object 382 published by the target safety driver 300 ((1) setting).

より具体的には、ミラーオブジェクト設定テーブル560は、モーションセーフティ制御用オブジェクト382に含まれるコントロールオブジェクト3821およびステータスオブジェクト3822にそれぞれ対応する設定欄562および564を含む。ユーザは、設定欄562および564の各エントリに、対象とする情報の変数名566を設定する。 More specifically, the mirror object setting table 560 includes setting columns 562 and 564 respectively corresponding to the control object 3821 and status object 3822 included in the motion safety control object 382 . The user sets the variable name 566 of the target information in each entry of the setting columns 562 and 564 .

各エントリに設定される情報は、モーションセーフティ機能状態管理エンジン378が保持するモーションセーフティ機能毎の制御用オブジェクト3781,3782,3783,3784,3785,・・・(図16参照)から任意に選択される。 Information set in each entry is arbitrarily selected from control objects 3781, 3782, 3783, 3784, 3785, . be.

このように、サポート装置500は、データミラーエンジン380により公開される情報の指定を受付けるとともに、当該指定された情報を特定する公開設定(ミラーオブジェクト設定テーブル560)をセーフティドライバ300へ転送する。 In this way, the support device 500 accepts designation of information to be disclosed by the data mirror engine 380 and transfers disclosure settings (mirror object setting table 560 ) specifying the designated information to the safety driver 300 .

標準コントローラ変数設定テーブル550は、標準コントローラ100で参照可能な変数を規定するテーブルである。標準コントローラ変数設定テーブル550は、セーフティドライバ300により公開されるモーションセーフティ制御用オブジェクト382を参照するための設定を含む。 The standard controller variable setting table 550 is a table that defines variables that can be referenced by the standard controller 100 . The standard controller variable setting table 550 includes settings for referencing the motion safety control objects 382 exposed by the safety driver 300 .

より具体的には、標準コントローラ変数設定テーブル550は、モーションセーフティ制御用オブジェクト382に含まれるコントロールオブジェクト3821およびステータスオブジェクト3822にそれぞれ対応する設定欄552および554を含む。 More specifically, the standard controller variable setting table 550 includes setting columns 552 and 554 respectively corresponding to the control object 3821 and status object 3822 included in the motion safety control object 382 .

本実施の形態に係る制御システム1の標準コントローラ100においては、モーションセーフティ制御用オブジェクト382をそのまま参照することもできるが、標準制御プログラム1104の作成を容易化するために、モーションセーフティ制御用オブジェクト382に含まれる各属性に対して変数を設定することも可能である。 In the standard controller 100 of the control system 1 according to the present embodiment, the motion safety control object 382 can be referenced as it is. It is also possible to set variables for each attribute contained in the .

図17には、ミラーオブジェクト設定テーブル560における設定に基づいて、標準コントローラ変数設定テーブル550において、モーションセーフティ制御用オブジェクト382に含まれる各属性に対して変数が自動的に設定される例を示す。 FIG. 17 shows an example in which variables are automatically set for each attribute included in the motion safety control object 382 in the standard controller variable setting table 550 based on settings in the mirror object setting table 560 .

図17に示すように、ユーザがミラーオブジェクト設定テーブル560を設定した後、標準コントローラ変数設定テーブル550への反映操作を行うと、各属性に対応する変数名556が自動的に設定される。このように、サポート装置500は、ミラーオブジェクト設定テーブル560(公開設定)を参照して、セーフティドライバ300のモーションセーフティ機能状態管理エンジン378により管理される情報のうち公開対象の情報を特定するとともに、データミラーエンジン380により公開される情報を参照するための変数名556(参照情報に相当する。)に当該特定した情報の意味を関連付ける。 As shown in FIG. 17, when the user sets the mirror object setting table 560 and then performs a reflection operation to the standard controller variable setting table 550, the variable name 556 corresponding to each attribute is automatically set. In this way, the support device 500 refers to the mirror object setting table 560 (public setting) to identify information to be disclosed among the information managed by the motion safety function state management engine 378 of the safety driver 300, and The meaning of the specified information is associated with the variable name 556 (corresponding to reference information) for referring to the information published by the data mirror engine 380 .

標準制御プログラム1104においては、標準コントローラ変数設定テーブル550において設定された変数名556を参照することができる。 The standard control program 1104 can refer to the variable name 556 set in the standard controller variable setting table 550 .

図18は、本実施の形態に係る制御システム1のサポート装置500が提供するユーザインターフェイス画面の一例を示す模式図である。図18(A)を参照して、モーションセーフティ制御用オブジェクト382に係る設定画面570は、対象情報表示欄572と、ミラーオブジェクト表示欄574と、属性設定欄576と、データ型設定欄578とを含む。 FIG. 18 is a schematic diagram showing an example of a user interface screen provided by support device 500 of control system 1 according to the present embodiment. 18A, a setting screen 570 relating to the motion safety control object 382 includes a target information display field 572, a mirror object display field 574, an attribute setting field 576, and a data type setting field 578. include.

ミラーオブジェクト表示欄574は、モーションセーフティ制御用オブジェクト382に含まれる各要素(ビット)を表示する。対象情報表示欄572には、モーションセーフティ制御用オブジェクト382に割り当てる情報が設定される。属性設定欄576には、割り当てられる情報の属性(読取専用/編集可能の別)が設定される。データ型設定欄578には、割り当てられる情報のデータ型(BOOL型や実数型など)が設定される。 A mirror object display field 574 displays each element (bit) included in the motion safety control object 382 . Information to be assigned to the motion safety control object 382 is set in the target information display column 572 . In the attribute setting column 576, the attribute of information to be assigned (read-only/editable) is set. In the data type setting column 578, the data type (BOOL type, real number type, etc.) of the information to be assigned is set.

ユーザは、図18(A)に示す設定画面570に対する操作により、モーションセーフティ制御用オブジェクト382に含めるべき情報を設定する。その後、ユーザが反映操作を行うことで、図18(B)に示すように、標準コントローラ100で参照可能な変数名が自動的に設定される。 The user sets information to be included in the motion safety control object 382 by operating the setting screen 570 shown in FIG. 18A. Thereafter, when the user performs a reflection operation, a variable name that can be referred to by the standard controller 100 is automatically set as shown in FIG. 18(B).

図18(B)に示すように、設定画面570は、変数名設定欄580をさらに有している。変数名設定欄580には、標準コントローラ100で各情報を参照するための変数名が設定される。なお、変数名設定欄580に設定される変数名は、対象情報表示欄572に設定される変数名と同一であってもよい。 As shown in FIG. 18(B), the setting screen 570 further has a variable name setting field 580 . A variable name setting column 580 is used to set a variable name for referring to each piece of information in the standard controller 100 . Note that the variable name set in the variable name setting field 580 may be the same as the variable name set in the target information display field 572 .

上述したように、図17および図18には、変数名を参照情報として用いて任意のプロセス値を参照する構成例を示す。すなわち、サポート装置500において、セーフティドライバ300のデータミラーエンジン380により公開される情報を変数として参照可能になっている。このような変数に対して各情報の意味を反映する場合には、変数の名前(変数名)として反映してもよいし、変数を参照する際に表示される、変数名とは別に付与されるコメントやラベルなどの付加情報として反映してもよい。 As described above, FIGS. 17 and 18 show configuration examples in which arbitrary process values are referenced using variable names as reference information. That is, in the support device 500, the information disclosed by the data mirror engine 380 of the safety driver 300 can be referenced as a variable. When reflecting the meaning of each information for such variables, it may be reflected as the name of the variable (variable name), or it may be given separately from the variable name displayed when referring to the variable. may be reflected as additional information such as comments or labels.

すなわち、サポート装置500は、変数名として特定した情報の意味を反映するようにしてもよいし、変数に付与される付加情報として特定した情報の意味を反映するようにしてもよい。 That is, the support device 500 may reflect the meaning of the information specified as the variable name, or may reflect the meaning of the information specified as the additional information added to the variable.

但し、参照情報としては、変数名でなくてもよい。例えば、各プロセス値が格納される記憶領域の物理アドレスあるいは論理アドレスを指定するようにしてもよい。さらにあるいは、物理アドレスあるいは論理アドレスを示す識別情報を参照情報として用いてもよい。このような場合においても、参照情報を特定する識別情報として特定した情報の意味を反映するようにしてもよいし、参照情報に付与される付加情報として特定した情報の意味を反映するようにしてもよい。 However, the reference information does not have to be a variable name. For example, the physical address or logical address of the storage area in which each process value is stored may be specified. Alternatively, identification information indicating physical addresses or logical addresses may be used as reference information. Even in such a case, the meaning of the information specified as the identification information for specifying the reference information may be reflected, or the meaning of the information specified as the additional information added to the reference information may be reflected. good too.

また、図18(B)に示すように、他のセーフティドライバ300が公開するモーションセーフティ制御用オブジェクト382に含まれる情報と競合しないように、さらなる情報を付加してもよい。図18(B)に示す設定画面570においては、公開元のセーフティドライバ300を特定する情報(図18に示す例では、「E003」)を付加した変数名が採用されている。 Further, as shown in FIG. 18B, additional information may be added so as not to conflict with information included in motion safety control objects 382 published by other safety drivers 300 . In the setting screen 570 shown in FIG. 18B, variable names to which information (“E003” in the example shown in FIG. 18) specifying the safety driver 300 that is the disclosure source is added are adopted.

以上のように、サポート装置500は、セーフティドライバ300のデータミラーエンジン380により公開される情報を参照するための参照情報(典型的には、変数)に、当該データミラーエンジン380を含んでいるセーフティドライバ300を特定する情報を反映するようにしてもよい。 As described above, the support device 500 includes the data mirror engine 380 in the reference information (typically, variables) for referring to the information published by the data mirror engine 380 of the safety driver 300. Information specifying the driver 300 may be reflected.

また、ユーザは、サポート装置500上で、標準コントローラ100に関する設定において、公開されたモーションセーフティ制御用オブジェクトの各ビットに対して、対応する名称を含む変数名を割り当てる。このような変数名を採用することで、標準制御プログラム1104を作成する際に、モーションセーフティ制御用オブジェクト382に含まれる情報の参照を容易化でき、プログラム作成を効率化できる。すなわち、モーションセーフティ制御用オブジェクトの各ビットの意味を明示または暗示する変数名を用いて、標準制御プログラムを作成できる。 Also, the user assigns a variable name including a corresponding name to each bit of the disclosed motion safety control object in the setting of the standard controller 100 on the support device 500 . By adopting such variable names, reference to information included in the motion safety control object 382 can be facilitated when creating the standard control program 1104, and program creation can be made more efficient. That is, a standard control program can be created using variable names that express or imply the meaning of each bit of the motion safety control object.

図19は、本実施の形態に係る制御システム1におけるモーションセーフティ制御用オブジェクト382を参照した標準制御プログラム1104の一例を示す図である。図19(A)および図19(B)には、いずれも、モーションセーフティ機能としてSOS(Safe Operating Stop)が有効化された場合の、セーフティドライバ300およびサーボモータ400を制御するための命令(コード1105)を記述した部分を示す。 FIG. 19 is a diagram showing an example of the standard control program 1104 that refers to the motion safety control object 382 in the control system 1 according to this embodiment. 19(A) and 19(B) both show instructions (code 1105) is described.

図19(A)には、モーションセーフティ制御用オブジェクト382をそのまま参照する場合の標準制御プログラム1104の一例を示し、図19(B)には、モーションセーフティ制御用オブジェクト382に対応付けられた変数を参照する場合の標準制御プログラム1104の一例を示す。 FIG. 19A shows an example of the standard control program 1104 when referring to the motion safety control object 382 as it is, and FIG. 19B shows variables associated with the motion safety control object 382. An example of the standard control program 1104 for reference is shown.

図19(A)に示す標準制御プログラム1104においては、モーションセーフティ制御用オブジェクト382の5ビット目を参照するための「E003_Mirror_Safety_statusword[3]」との参照命令582を用いたIF文が記述されている。 In the standard control program 1104 shown in FIG. 19(A), an IF statement using a reference instruction 582 to "E003_Mirror_Safety_statusword[3]" for referencing the 5th bit of the motion safety control object 382 is described. .

これに対して、図19(B)に示す標準制御プログラム1104においては、モーションセーフティ制御用オブジェクト382の5ビット目の情報に割り当てられた「E003_SOS_command1_active」との変数名584を用いたIF文が記述されている。このように、図19(B)に示すような変数名584を用いることで、当該変数目がいずれの情報を参照しているのかを一見して把握することができる。 On the other hand, in the standard control program 1104 shown in FIG. 19B, an IF statement using the variable name 584 of "E003_SOS_command1_active" assigned to the 5th bit information of the motion safety control object 382 is described. It is By using the variable name 584 shown in FIG. 19B in this way, it is possible to grasp at a glance which information the variable item refers to.

このように、サポート装置500は、標準コントローラ100で実行される標準制御プログラム1104を開発する環境を提供する。この標準制御プログラム1104を開発する環境において、上述したような特定した情報の意味が関連付けられた参照情報(典型的には、各変数)を用いて、標準制御プログラム1104を作成可能になっている。 Thus, the support device 500 provides an environment for developing the standard control program 1104 executed by the standard controller 100. FIG. In the environment for developing this standard control program 1104, the standard control program 1104 can be created using the reference information (typically, each variable) associated with the meaning of the specified information as described above. .

図20は、本実施の形態に係る制御システム1を構成するサポート装置500における設定処理手順の一例を示すフローチャートである。図20に示す各ステップは、典型的には、サポート装置500のプロセッサ502がサポートプログラム5104を実行することで実現される。 FIG. 20 is a flow chart showing an example of a setting processing procedure in the support device 500 configuring the control system 1 according to the present embodiment. Each step shown in FIG. 20 is typically implemented by processor 502 of support device 500 executing support program 5104 .

図20を参照して、サポート装置500は、ユーザ操作に応答して、制御システム1に対するプログラム作成および各種設定を行うための開発画面をユーザに提供する(ステップS100)。 Referring to FIG. 20, support device 500 provides the user with a development screen for creating a program and making various settings for control system 1 in response to a user operation (step S100).

まず、サポート装置500は、セーフティドライバ300のモーションセーフティ機能に関する設定をユーザから受付ける(ステップS102)。併せて、サポート装置500は、モーションセーフティ制御用オブジェクトに含まれる情報のうち公開する情報の選択をユーザから受付ける(ステップS104)。すなわち、ミラーオブジェクトに含ませるべき情報が選択される。サポート装置500は、ユーザによる設定完了の操作を受けると、受付けた設定をセーフティドライバ設定情報5116(図6)として格納する。 First, the support device 500 receives a setting regarding the motion safety function of the safety driver 300 from the user (step S102). At the same time, the support device 500 receives from the user a selection of information to be disclosed among the information included in the motion safety control object (step S104). That is, the information to be included in the mirror object is selected. The support device 500 stores the received setting as the safety driver setting information 5116 (FIG. 6) upon receiving the setting completion operation from the user.

続いて、サポート装置500は、ユーザ操作に応答して、標準コントローラ100において利用可能な変数の設定をユーザから受付ける(ステップS106)。そして、サポート装置500は、ユーザからセーフティドライバ300から公開される情報を反映するとの指示を受けると、セーフティドライバ設定情報5116を参照して、セーフティドライバ300からの公開変数群(ミラーオブジェクト)に対応するモーションセーフティ制御用オブジェクトの情報を特定する(ステップS108)。そして、サポート装置500は、特定したモーションセーフティ制御用オブジェクトの情報に基づいて、セーフティドライバ300からの公開変数の各々に対応する変数名を決定する(ステップS110)。 Subsequently, the support device 500 receives from the user the setting of variables that can be used in the standard controller 100 in response to the user's operation (step S106). When the support device 500 receives an instruction from the user to reflect the information disclosed by the safety driver 300, the support device 500 refers to the safety driver setting information 5116 and corresponds to the variable group (mirror object) disclosed by the safety driver 300. The information of the motion safety control object to be used is specified (step S108). Then, the support device 500 determines a variable name corresponding to each public variable from the safety driver 300 based on the information of the specified motion safety control object (step S110).

具体的には、サポート装置500は、セーフティドライバ300のモーションセーフティ機能に関する設定を解析して、ミラーオブジェクトをビット単位に分解するとともに、各ビットの変数名を生成および決定する。 Specifically, the support device 500 analyzes the settings related to the motion safety function of the safety driver 300, decomposes the mirror object into bits, and generates and determines variable names for each bit.

最終的に、サポート装置500は、決定した各変数名を対応するビットに割り当て、割り当てた結果を標準コントローラ設定情報5110(図6)として格納する(ステップS112)。以上の設定操作により、標準制御プログラムの作成時において、セーフティドライバ300における割り当て設定を反映した名称が付与された変数を利用できる。 Finally, the support device 500 assigns each determined variable name to the corresponding bit, and stores the assigned result as the standard controller setting information 5110 (FIG. 6) (step S112). With the above setting operation, the variables assigned names that reflect the allocation settings in the safety driver 300 can be used when creating the standard control program.

<I.サポート装置500からの一括設定/一括無効化/一括有効化>
上述の公開設定の手順においては、サポート装置500でセーフティドライバ300毎に公開すべきモーションセーフティ制御用オブジェクトの情報を選択および設定することになる。
<I. Batch Setting/Batch Invalidation/Batch Validation from Support Device 500>
In the above-described disclosure setting procedure, the support device 500 selects and sets the motion safety control object information to be disclosed for each safety driver 300 .

現実の運用を想定すると、制御システム1は複数のセーフティドライバ300を含むことが多く、このような場合、セーフティドライバ300毎に設定を行うことは操作が煩雑になる。 Assuming actual operation, the control system 1 often includes a plurality of safety drivers 300, and in such a case, setting for each safety driver 300 complicates the operation.

また、例えば、セーフティドライバ300に係るプログラムをデバッグする場合、セーフティドライバ300のモーションセーフティ機能を無効化した状態で、標準制御に係る部分だけをデバッグしたい場合がある。このとき、セーフティドライバ300からのモーションセーフティ制御用オブジェクトの情報(ミラーオブジェクト)の公開を無効化しておくことが好ましい。このような場合において、セーフティドライバ300毎に公開設定を削除もしくは無効化することは操作が煩雑になる。 Further, for example, when debugging a program related to the safety driver 300, it may be desired to debug only the portion related to standard control while the motion safety function of the safety driver 300 is disabled. At this time, it is preferable to disable disclosure of the motion safety control object information (mirror object) from the safety driver 300 . In such a case, deleting or invalidating the public settings for each safety driver 300 would be a complicated operation.

図21は、本実施の形態に係る制御システム1を構成するサポート装置500における一括公開設定の処理を説明するための図である。図21を参照して、複数のセーフティドライバ300の各々に対して、ミラーオブジェクト設定テーブル560が用意されているとする。 FIG. 21 is a diagram for explaining batch disclosure setting processing in support device 500 that configures control system 1 according to the present embodiment. Referring to FIG. 21, it is assumed that mirror object setting table 560 is prepared for each of a plurality of safety drivers 300 .

サポート装置500は、共通設定テンプレート590を有している。共通設定テンプレート590は、ミラーオブジェクト設定テーブル560に対する割り当て設定などが規定されている。サポート装置500において、ユーザが所定の操作を行うことで、ミラーオブジェクト設定テーブル560の各々に対して、共通設定テンプレート590の内容が反映される。 Support device 500 has a common setting template 590 . The common setting template 590 defines allocation settings for the mirror object setting table 560 and the like. When the user performs a predetermined operation on the support device 500 , the contents of the common setting template 590 are reflected in each of the mirror object setting tables 560 .

このような操作によって、複数のミラーオブジェクト設定テーブル560に対して、同一の設定を反映することができる。 Through such an operation, the same setting can be reflected in a plurality of mirror object setting tables 560. FIG.

あるいは、共通設定テンプレート590を用いなくとも、サポート装置500において、ユーザが所定の操作を行うことで、ミラーオブジェクト設定テーブル560の各々に対して、予め設定された内容が反映されている状態と、何らの設定もなされていない状態とを一括して切り替えるようにしてもよい。すなわち、制御システム1が複数のセーフティドライバ300を有している場合において、サポート装置500は、ユーザ操作に応答して、すべてのセーフティドライバ300のデータミラーエンジン380(データ公開部)に対して、フィールドネットワーク2を介した公開を一括して有効化または無効化するようにしてもよい。 Alternatively, even if the common setting template 590 is not used, the user performs a predetermined operation on the support device 500 so that each of the mirror object setting tables 560 reflects the contents set in advance; The state in which no setting is made may be collectively switched. That is, when the control system 1 has a plurality of safety drivers 300, the support device 500 responds to the user's operation by Disclosure via the field network 2 may be enabled or disabled collectively.

このような一括設定の機能、一括無効化の機能、および、一括有効化の機能の一部または全部をサポート装置500に実装することで、上述したようなデバッグ時の操作を効率化できる。 By implementing part or all of the batch setting function, batch invalidation function, and batch validation function in the support device 500, the debugging operation as described above can be made more efficient.

<J.付記>
上述したような本実施の形態は、以下のような技術思想を含む。
[構成1]
第1のコントローラ(100)と、
前記第1のコントローラからの第1の指令に従ってモータを駆動するドライブ装置(300)とを備え、前記ドライブ装置はモータ(400)の駆動に関するセーフティ機能(360)を有しており、
前記ドライブ装置に対してセーフティ機能の動作に係る第2の指令を送信する第2のコントローラ(200)と、
前記第1のコントローラ、前記ドライブ装置および前記第2のコントローラの間で、データを互いに共有するためのネットワーク(2)とを備え、
前記第2の指令は、前記第2のコントローラと前記ドライブ装置との間に前記ネットワークを利用して形成されるコネクション(4)を介して送信され、
前記ドライブ装置は、
前記第2の指令に従って前記セーフティ機能の状態を管理する状態管理部(378)と、
前記状態管理部が保持する情報のうち予め設定された情報を、前記ネットワークを介して公開するデータ公開部(380)とを含む、制御システム。
[構成2]
前記データ公開部により公開される情報の指定を受付けるとともに、当該指定された情報を特定する公開設定(384;560)を前記ドライブ装置へ転送するサポート装置(500)をさらに備える、構成1に記載の制御システム。
[構成3]
前記サポート装置は、前記公開設定を参照して、前記状態管理部により管理される情報のうち公開対象の情報を特定するとともに、前記データ公開部により公開される情報を参照するための参照情報に当該特定した情報の意味を関連付ける、構成2に記載の制御システム。
[構成4]
前記サポート装置において、前記データ公開部により公開される情報を変数として参照可能になっており、
前記サポート装置は、前記変数の名前として前記特定した情報の意味を反映する、構成3に記載の制御システム。
[構成5]
前記サポート装置において、前記データ公開部により公開される情報を変数として参照可能になっており、
前記サポート装置は、前記変数に付与される付加情報として前記特定した情報の意味を反映する、構成3に記載の制御システム。
[構成6]
前記サポート装置は、前記データ公開部により公開される情報を参照するための参照情報に、当該データ公開部を含んでいるドライブ装置を特定する情報を反映する、構成3~5のいずれか1項に記載の制御システム。
[構成7]
前記サポート装置は、前記第1のコントローラで実行される制御プログラムを開発する環境を提供し、
前記制御プログラムを開発する環境において、前記特定した情報の意味が関連付けられた参照情報を用いて、前記制御プログラムを作成可能になっている、構成3~6のいずれか1項に記載の制御システム。
[構成8]
前記制御システムは、前記ドライブ装置を複数備えており、
前記サポート装置は、ユーザ操作に応答して、すべてのドライブ装置のデータ公開部に対して、前記ネットワークを介した公開を一括して有効化または無効化する、構成3~7のいずれか1項に記載の制御システム。
[構成9]
制御システムに接続されるサポート装置(500)であって、
前記制御システム(1)は、
第1のコントローラ(100)と、
前記第1のコントローラからの第1の指令に従ってモータを駆動するドライブ装置(300)とを備え、前記ドライブ装置はモータの駆動に関するセーフティ機能(360)を有しており、
前記ドライブ装置に対してセーフティ機能の動作に係る第2の指令を送信する第2のコントローラ(200)と、
前記第1のコントローラ、前記ドライブ装置および前記第2のコントローラの間で、データを互いに共有するためのネットワーク(2)とを備え、
前記第2の指令は、前記第2のコントローラと前記ドライブ装置との間に前記ネットワークを利用して形成されるコネクション(4)を介して送信され、
前記ドライブ装置は、
前記第2の指令に従って前記セーフティ機能の状態を管理する状態管理部(378)と、
前記状態管理部が保持する情報のうち予め設定された情報を、前記ネットワークを介して公開するデータ公開部(380)とを含み、
前記サポート装置は、
前記データ公開部により公開される情報の指定を受付けるとともに、当該指定された情報を特定する公開設定を前記ドライブ装置へ転送する手段(S104)と、
前記公開設定を参照して、前記状態管理部により管理される情報のうち公開対象の情報を特定するとともに、前記データ公開部により公開される情報を参照するための参照情報に当該特定した情報の意味を関連付ける手段(S106~S112)とを備える、サポート装置。
[構成10]
制御システム(1)に接続されるコンピュータ(500)で実行されるサポートプログラム(5104)であって、
前記制御システムは、
第1のコントローラ(100)と、
前記第1のコントローラからの第1の指令に従ってモータ(400)を駆動するドライブ装置(300)とを備え、前記ドライブ装置はモータの駆動に関するセーフティ機能(360)を有しており、
前記ドライブ装置に対してセーフティ機能の動作に係る第2の指令を送信する第2のコントローラ(200)と、
前記第1のコントローラ、前記ドライブ装置および前記第2のコントローラの間で、データを互いに共有するためのネットワーク(2)とを備え、
前記第2の指令は、前記第2のコントローラと前記ドライブ装置との間に前記ネットワークを利用して形成されるコネクション(4)を介して送信され、
前記ドライブ装置は、
前記第2の指令に従って前記セーフティ機能の状態を管理する状態管理部(378)と、
前記状態管理部が保持する情報のうち予め設定された情報を、前記ネットワークを介して公開するデータ公開部(380)とを含み、
前記サポートプログラムは、前記コンピュータに
前記データ公開部により公開される情報の指定を受付けるとともに、当該指定された情報を特定する公開設定を前記ドライブ装置へ転送するステップ(S104)と、
前記公開設定を参照して、前記状態管理部により管理される情報のうち公開対象の情報を特定するとともに、前記データ公開部により公開される情報を参照するための参照情報に当該特定した情報の意味を関連付けるステップ(S106~S112)とを実行させる、サポートプログラム。
<J. Note>
The present embodiment as described above includes the following technical ideas.
[Configuration 1]
a first controller (100);
a drive device (300) for driving the motor according to a first command from the first controller, the drive device having a safety function (360) relating to driving the motor (400),
a second controller (200) that transmits a second command relating to the operation of the safety function to the drive device;
a network (2) for sharing data between the first controller, the drive device and the second controller;
the second command is transmitted through a connection (4) formed between the second controller and the drive device using the network;
The drive device
a state management unit (378) that manages the state of the safety function according to the second command;
A control system, comprising: a data disclosure unit (380) that discloses preset information among the information held by the state management unit through the network.
[Configuration 2]
Configuration 1, further comprising a support device (500) that receives specification of information to be disclosed by the data disclosure unit and transfers disclosure settings (384; 560) specifying the specified information to the drive device. control system.
[Configuration 3]
The support device refers to the disclosure setting to identify information to be disclosed among the information managed by the state management unit, and sets reference information for referencing the information disclosed by the data disclosure unit. 3. The control system of configuration 2, associating a meaning of the identified information.
[Configuration 4]
In the support device, the information disclosed by the data disclosure unit can be referenced as a variable,
4. The control system of configuration 3, wherein the support device reflects the meaning of the identified information as the name of the variable.
[Configuration 5]
In the support device, the information disclosed by the data disclosure unit can be referenced as a variable,
The control system according to configuration 3, wherein the support device reflects the meaning of the specified information as additional information assigned to the variable.
[Configuration 6]
6. Any one item of configurations 3 to 5, wherein the support device reflects information specifying a drive device containing the data disclosure unit in reference information for referring to the information disclosed by the data disclosure unit. The control system described in .
[Configuration 7]
The support device provides an environment for developing a control program executed by the first controller,
The control system according to any one of configurations 3 to 6, wherein the control program can be created using reference information associated with the meaning of the specified information in an environment for developing the control program. .
[Configuration 8]
The control system includes a plurality of the drive devices,
8. Any one of configurations 3 to 7, wherein the support device collectively enables or disables disclosure via the network for data disclosure units of all drive devices in response to a user operation. The control system described in .
[Configuration 9]
A support device (500) connected to a control system, comprising:
Said control system (1) comprises:
a first controller (100);
a drive device (300) for driving the motor according to a first command from the first controller, the drive device having a safety function (360) relating to the driving of the motor,
a second controller (200) that transmits a second command relating to the operation of the safety function to the drive device;
a network (2) for sharing data between the first controller, the drive device and the second controller;
the second command is transmitted through a connection (4) formed between the second controller and the drive device using the network;
The drive device
a state management unit (378) that manages the state of the safety function according to the second command;
a data publishing unit (380) that publishes, via the network, preset information among the information held by the state management unit;
The support device is
means (S104) for receiving specification of information to be disclosed by the data disclosure unit and for transferring disclosure settings specifying the specified information to the drive device;
By referring to the disclosure settings, information to be disclosed among the information managed by the state management unit is specified, and the specified information is added to the reference information for referring to the information disclosed by the data disclosure unit. means for associating meaning (S106-S112).
[Configuration 10]
A support program (5104) running on a computer (500) connected to a control system (1),
The control system is
a first controller (100);
a drive device (300) for driving the motor (400) in accordance with a first command from the first controller, the drive device having a safety function (360) relating to the driving of the motor,
a second controller (200) that transmits a second command relating to the operation of the safety function to the drive device;
a network (2) for sharing data between the first controller, the drive device and the second controller;
the second command is transmitted through a connection (4) formed between the second controller and the drive device using the network;
The drive device
a state management unit (378) that manages the state of the safety function according to the second command;
a data publishing unit (380) that publishes, via the network, preset information among the information held by the state management unit;
a step of receiving, in the computer, the specification of information to be disclosed by the data disclosure unit, and transferring disclosure settings specifying the specified information to the drive device (S104);
By referring to the disclosure settings, information to be disclosed among the information managed by the state management unit is specified, and the specified information is added to the reference information for referring to the information disclosed by the data disclosure unit. A support program that causes the steps of associating meaning (S106 to S112) to be executed.

<K.利点>
本実施の形態に係る制御システム1によれば、セーフティコントローラ200とセーフティドライバ300との間に形成される論理コネクションを介して遣り取りされるセーフティ指令および/またはセーフティ指令に応じて更新されるモーションセーフティ機能の状態情報を、論理コネクションとは独立して、標準コントローラ100から容易にアクセスできる。
<K. Advantage>
According to the control system 1 according to the present embodiment, the safety command exchanged via the logical connection formed between the safety controller 200 and the safety driver 300 and/or the motion safety command updated according to the safety command. Function status information is readily accessible from the standard controller 100 independently of the logical connections.

また、本実施の形態に係る制御システム1によれば、サポート装置500において、セーフティドライバ300から公開される情報の意味を反映した変数を用いて標準制御プログラム1104を作成できるため、標準制御プログラム1104の作成効率を高めることができる。 Further, according to the control system 1 according to the present embodiment, the standard control program 1104 can be created in the support device 500 using variables that reflect the meaning of the information disclosed by the safety driver 300. Therefore, the standard control program 1104 can increase the efficiency of creating

今回開示された実施の形態はすべての点で例示であって制限的なものではないと考えられるべきである。本発明の範囲は、上記した説明ではなく、特許請求の範囲によって示され、特許請求の範囲と均等の意味および範囲内でのすべての変更が含まれることが意図される。 It should be considered that the embodiments disclosed this time are illustrative in all respects and not restrictive. The scope of the present invention is indicated by the scope of the claims rather than the above description, and is intended to include all modifications within the scope and meaning equivalent to the scope of the claims.

1 制御システム、2 フィールドネットワーク、4 論理コネクション、6 データ公開アーキテクチャ、100 標準コントローラ、102,202,312,314,502 プロセッサ、104,204,316,504 メインメモリ、106 上位ネットワークコントローラ、108,208,302 フィールドネットワークコントローラ、110,210,320,510 ストレージ、112 メモリカードインターフェイス、114 メモリカード、116 ローカルバスコントローラ、118,218,518 プロセッサバス、120,220,520 USBコントローラ、150 標準制御、170,270,370 プロセスデータ通信レイヤ、172,272 管理モジュール、174,274,374 プロセスデータ、200 セーフティコントローラ、216 セーフティローカルバスコントローラ、230 セーフティIOユニット、240 セーフティデバイス、250 セーフティ機能、276,376 論理コネクションレイヤ、278 セーフティ機能状態管理エンジン、300 セーフティドライバ、310 制御部、330 ドライブ回路、332 フィードバック受信回路、350 サーボ制御、352 サーボ制御実行エンジン、360 モーションセーフティ機能、362 モーションセーフティ機能実行エンジン、378 モーションセーフティ機能状態管理エンジン、380 データミラーエンジン、382 モーションセーフティ制御用オブジェクト、384 ミラーオブジェクト設定、390 パラメータセット、400 サーボモータ、402 三相交流モータ、404 エンコーダ、500 サポート装置、506 入力部、508 出力部、512 光学ドライブ、514 記録媒体、550 標準コントローラ変数設定テーブル、552,562 設定欄、556,566,584 変数名、560 ミラーオブジェクト設定テーブル、570 設定画面、572 対象情報表示欄、574 ミラーオブジェクト表示欄、576 属性設定欄、578 データ型設定欄、580 変数名設定欄、582 参照命令、590 共通設定テンプレート、600 通信フレーム、610,611,612,613,614,615,620,621,622,623,624,6121,6122,6131,6132,6141,6142,6151,6152 データ領域、630 セーフティ通信フレーム、1102,2102 システムプログラム、1104 標準制御プログラム、1105 コード、1106,2106,3206 設定情報、2104 セーフティプログラム、3202 サーボ制御プログラム、3204 モーションセーフティプログラム、3781,3782,3783,3784,3785 制御用オブジェクト、3781A,3781B,3782A,3782B,3783A,3783B,3784A,3784B,3785A,3785B 情報、3821 コントロールオブジェクト、3822 ステータスオブジェクト、5102 OS、5104 サポートプログラム、5106 プロジェクトデータ、5108 標準制御ソースプログラム、5110 標準コントローラ設定情報、5112 セーフティソースプログラム、5114 セーフティコントローラ設定情報、5116 セーフティドライバ設定情報。 1 control system, 2 field network, 4 logical connection, 6 data public architecture, 100 standard controller, 102, 202, 312, 314, 502 processor, 104, 204, 316, 504 main memory, 106 upper network controller, 108, 208 , 302 field network controller, 110, 210, 320, 510 storage, 112 memory card interface, 114 memory card, 116 local bus controller, 118, 218, 518 processor bus, 120, 220, 520 USB controller, 150 standard control, 170 , 270, 370 process data communication layer, 172, 272 management module, 174, 274, 374 process data, 200 safety controller, 216 safety local bus controller, 230 safety IO unit, 240 safety device, 250 safety function, 276, 376 logic Connection Layer, 278 Safety Function State Management Engine, 300 Safety Driver, 310 Control Unit, 330 Drive Circuit, 332 Feedback Receiving Circuit, 350 Servo Control, 352 Servo Control Execution Engine, 360 Motion Safety Function, 362 Motion Safety Function Execution Engine, 378 motion safety function state management engine 380 data mirror engine 382 motion safety control object 384 mirror object setting 390 parameter set 400 servo motor 402 three-phase AC motor 404 encoder 500 support device 506 input unit 508 Output unit 512 Optical drive 514 Recording medium 550 Standard controller variable setting table 552, 562 Setting column 556, 566, 584 Variable name 560 Mirror object setting table 570 Setting screen 572 Object information display column 574 Mirror Object display column 576 Attribute setting column 578 Data type setting column 580 Variable name setting column 582 Reference instruction 590 Common setting template 600 Communication frame 610, 611, 612, 613, 614, 615, 620, 621, 622, 623, 624, 6121, 6122, 6131, 6132, 6141, 6142, 6151, 6152 data area, 630 safety communication frame, 1102, 2102 system program, 1104 standard control program, 1105 code , 1106, 2106, 3206 setting information 2104 safety program 3202 servo control program 3204 motion safety program 3781, 3782, 3783, 3784, 3785 control object 3781A, 3781B, 3782A, 3782B, 3783A, 3783B, 3784A, 3784B, 3785A, 3785B information, 3821 control object, 3822 status object, 5102 OS, 5104 support program, 5106 project data, 5108 standard control source program, 5110 standard controller setting information, 5112 safety source program, 5114 safety controller setting information, 5116 Safety driver configuration information.

Claims (10)

第1のコントローラと、
前記第1のコントローラからの第1の指令に従ってモータを駆動するドライブ装置とを備え、前記ドライブ装置はモータの駆動に関するセーフティ機能を有しており、
前記ドライブ装置に対してセーフティ機能の動作に係る第2の指令を送信する第2のコントローラと、
前記第1のコントローラ、前記ドライブ装置および前記第2のコントローラの間を通信フレームがサイクリックに一巡することで、データを互いに共有するためのネットワークとを備え、
前記第2のコントローラおよび前記ドライブ装置は、前記ネットワークを利用して、論理コネクションを形成し、
前記第2の指令は、前記第2のコントローラと前記ドライブ装置との間記論理コネクションを介して送信され、
前記ドライブ装置は、
前記第2の指令に従って前記セーフティ機能の状態を管理する状態管理部と、
前記状態管理部が保持する情報のうち予め設定された情報を、前記論理コネクションを利用せず、前記ネットワークを介して公開するデータ公開部とを含む、制御システム。
a first controller;
a drive device for driving the motor according to a first command from the first controller, the drive device having a safety function related to driving the motor;
a second controller that transmits a second command related to the operation of the safety function to the drive device;
a network for sharing data with each other by cyclically circulating communication frames among the first controller, the drive device, and the second controller;
the second controller and the drive device form a logical connection using the network;
the second command is sent over the logical connection between the second controller and the drive device;
The drive device
a state management unit that manages the state of the safety function according to the second command;
A control system, comprising: a data publishing unit that publishes preset information among the information held by the state management unit through the network without using the logical connection .
前記データ公開部により公開される情報の指定を受付けるとともに、当該指定された情報を特定する公開設定を前記ドライブ装置へ転送するサポート装置をさらに備える、請求項1に記載の制御システム。 2. The control system according to claim 1, further comprising a support device that receives specification of information to be disclosed by said data disclosure unit and transfers disclosure settings specifying said specified information to said drive device. 前記サポート装置は、前記公開設定を参照して、前記状態管理部により管理される情報のうち公開対象の情報を特定するとともに、前記データ公開部により公開される情報を参照するための参照情報に当該特定した情報の意味を関連付ける、請求項2に記載の制御システム。 The support device refers to the disclosure setting to identify information to be disclosed among the information managed by the state management unit, and sets reference information for referencing the information disclosed by the data disclosure unit. 3. The control system of claim 2, which associates the meaning of said identified information. 前記サポート装置において、前記データ公開部により公開される情報を変数として参照可能になっており、
前記サポート装置は、前記変数の名前として前記特定した情報の意味を反映する、請求項3に記載の制御システム。
In the support device, the information disclosed by the data disclosure unit can be referenced as a variable,
4. The control system of claim 3, wherein the support device reflects the meaning of the identified information as the name of the variable.
前記サポート装置において、前記データ公開部により公開される情報を変数として参照可能になっており、
前記サポート装置は、前記変数に付与される付加情報として前記特定した情報の意味を反映する、請求項3に記載の制御システム。
In the support device, the information disclosed by the data disclosure unit can be referenced as a variable,
4. The control system according to claim 3, wherein said support device reflects the meaning of said specified information as additional information assigned to said variable.
前記サポート装置は、前記データ公開部により公開される情報を参照するための参照情報に、当該データ公開部を含んでいるドライブ装置を特定する情報を反映する、請求項3~5のいずれか1項に記載の制御システム。 6. The support device according to any one of claims 3 to 5, wherein reference information for referring to information disclosed by said data disclosure unit reflects information specifying a drive device containing said data disclosure unit. A control system as described in paragraph. 前記サポート装置は、前記第1のコントローラで実行される制御プログラムを開発する環境を提供し、
前記制御プログラムを開発する環境において、前記特定した情報の意味が関連付けられた参照情報を用いて、前記制御プログラムを作成可能になっている、請求項3~6のいずれか1項に記載の制御システム。
The support device provides an environment for developing a control program to be executed by the first controller,
The control according to any one of claims 3 to 6, wherein in an environment for developing the control program, the control program can be created using reference information associated with the meaning of the specified information. system.
前記制御システムは、前記ドライブ装置を複数備えており、
前記サポート装置は、ユーザ操作に応答して、すべてのドライブ装置のデータ公開部に対して、前記ネットワークを介した公開を一括して有効化または無効化する、請求項3~7のいずれか1項に記載の制御システム。
The control system includes a plurality of the drive devices,
8. The support device according to any one of claims 3 to 7, in response to a user operation, collectively enables or disables disclosure via the network for data disclosure units of all drive devices. A control system as described in paragraph.
制御システムに接続されるサポート装置であって、
前記制御システムは、
第1のコントローラと、
前記第1のコントローラからの第1の指令に従ってモータを駆動するドライブ装置とを備え、前記ドライブ装置はモータの駆動に関するセーフティ機能を有しており、
前記ドライブ装置に対してセーフティ機能の動作に係る第2の指令を送信する第2のコントローラと、
前記第1のコントローラ、前記ドライブ装置および前記第2のコントローラの間を通信フレームがサイクリックに一巡することで、データを互いに共有するためのネットワークとを備え、
前記第2のコントローラおよび前記ドライブ装置は、前記ネットワークを利用して、論理コネクションを形成し、
前記第2の指令は、前記第2のコントローラと前記ドライブ装置との間記論理コネクションを介して送信され、
前記ドライブ装置は、
前記第2の指令に従って前記セーフティ機能の状態を管理する状態管理部と、
前記状態管理部が保持する情報のうち予め設定された情報を、前記論理コネクションを利用せず、前記ネットワークを介して公開するデータ公開部とを含み、
前記サポート装置は、
前記データ公開部により公開される情報の指定を受付けるとともに、当該指定された情報を特定する公開設定を前記ドライブ装置へ転送する手段と、
前記公開設定を参照して、前記状態管理部により管理される情報のうち公開対象の情報を特定するとともに、前記データ公開部により公開される情報を参照するための参照情報に当該特定した情報の意味を関連付ける手段とを備える、サポート装置。
A support device connected to a control system, comprising:
The control system is
a first controller;
a drive device for driving the motor according to a first command from the first controller, the drive device having a safety function related to driving the motor;
a second controller that transmits a second command related to the operation of the safety function to the drive device;
a network for sharing data with each other by cyclically circulating communication frames among the first controller, the drive device, and the second controller;
the second controller and the drive device form a logical connection using the network;
the second command is sent over the logical connection between the second controller and the drive device;
The drive device
a state management unit that manages the state of the safety function according to the second command;
a data publishing unit that publishes preset information among the information held by the state management unit through the network without using the logical connection ;
The support device is
means for receiving specification of information to be disclosed by the data disclosure unit and transferring disclosure settings specifying the specified information to the drive device;
By referring to the disclosure setting, information to be disclosed among the information managed by the state management unit is specified, and the specified information is added to the reference information for referring to the information disclosed by the data disclosure unit. means for associating meaning.
制御システムに接続されるコンピュータで実行されるサポートプログラムであって、
前記制御システムは、
第1のコントローラと、
前記第1のコントローラからの第1の指令に従ってモータを駆動するドライブ装置とを備え、前記ドライブ装置はモータの駆動に関するセーフティ機能を有しており、
前記ドライブ装置に対してセーフティ機能の動作に係る第2の指令を送信する第2のコントローラと、
前記第1のコントローラ、前記ドライブ装置および前記第2のコントローラの間を通信フレームがサイクリックに一巡することで、データを互いに共有するためのネットワークとを備え、
前記第2のコントローラおよび前記ドライブ装置は、前記ネットワークを利用して、論理コネクションを形成し、
前記第2の指令は、前記第2のコントローラと前記ドライブ装置との間記論理コネクションを介して送信され、
前記ドライブ装置は、
前記第2の指令に従って前記セーフティ機能の状態を管理する状態管理部と、
前記状態管理部が保持する情報のうち予め設定された情報を、前記論理コネクションを利用せず、前記ネットワークを介して公開するデータ公開部とを含み、
前記サポートプログラムは、前記コンピュータに
前記データ公開部により公開される情報の指定を受付けるとともに、当該指定された情報を特定する公開設定を前記ドライブ装置へ転送するステップと、
前記公開設定を参照して、前記状態管理部により管理される情報のうち公開対象の情報を特定するとともに、前記データ公開部により公開される情報を参照するための参照情報に当該特定した情報の意味を関連付けるステップとを実行させる、サポートプログラム。
A support program running on a computer connected to the control system, comprising:
The control system is
a first controller;
a drive device for driving the motor according to a first command from the first controller, the drive device having a safety function related to driving the motor;
a second controller that transmits a second command related to the operation of the safety function to the drive device;
a network for sharing data with each other by cyclically circulating communication frames among the first controller, the drive device, and the second controller;
the second controller and the drive device form a logical connection using the network;
the second command is sent over the logical connection between the second controller and the drive device;
The drive device
a state management unit that manages the state of the safety function according to the second command;
a data publishing unit that publishes preset information among the information held by the state management unit through the network without using the logical connection ;
a step in which the support program receives specification of information to be disclosed by the data disclosure unit in the computer and transfers disclosure settings specifying the specified information to the drive device;
By referring to the disclosure setting, information to be disclosed among the information managed by the state management unit is specified, and the specified information is added to the reference information for referring to the information disclosed by the data disclosure unit. A support program that performs the steps of associating meaning.
JP2018185437A 2018-09-28 2018-09-28 Control system, support equipment, support program Active JP7115195B2 (en)

Priority Applications (2)

Application Number Priority Date Filing Date Title
JP2018185437A JP7115195B2 (en) 2018-09-28 2018-09-28 Control system, support equipment, support program
PCT/JP2019/037212 WO2020066985A1 (en) 2018-09-28 2019-09-24 Control system, support device and support program

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2018185437A JP7115195B2 (en) 2018-09-28 2018-09-28 Control system, support equipment, support program

Publications (2)

Publication Number Publication Date
JP2020057064A JP2020057064A (en) 2020-04-09
JP7115195B2 true JP7115195B2 (en) 2022-08-09

Family

ID=69950809

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2018185437A Active JP7115195B2 (en) 2018-09-28 2018-09-28 Control system, support equipment, support program

Country Status (2)

Country Link
JP (1) JP7115195B2 (en)
WO (1) WO2020066985A1 (en)

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2006164143A (en) 2004-12-10 2006-06-22 Yokogawa Electric Corp Plant control system
JP2007193843A (en) 2001-05-31 2007-08-02 Omron Corp Safety controller and controller system, connection method of controller and control method of the controller system
JP2013161106A (en) 2012-02-01 2013-08-19 Omron Corp Support device and support program
JP2016045712A (en) 2014-08-22 2016-04-04 株式会社日立産機システム Programmable logic controller

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2007193843A (en) 2001-05-31 2007-08-02 Omron Corp Safety controller and controller system, connection method of controller and control method of the controller system
JP2006164143A (en) 2004-12-10 2006-06-22 Yokogawa Electric Corp Plant control system
JP2013161106A (en) 2012-02-01 2013-08-19 Omron Corp Support device and support program
JP2016045712A (en) 2014-08-22 2016-04-04 株式会社日立産機システム Programmable logic controller

Also Published As

Publication number Publication date
JP2020057064A (en) 2020-04-09
WO2020066985A1 (en) 2020-04-02

Similar Documents

Publication Publication Date Title
WO2012124143A1 (en) Computation unit, assistance device, output control method, display control method, and program
JP6299064B2 (en) Control device, control method, and program
WO2015166953A1 (en) Design assistance device, design assistance method, and program
JP2017187993A (en) Control device, control method, and program
WO2013145940A1 (en) Information processing device, information processing method, and program
WO2021065032A1 (en) Control system, support device, and support program
JP7024677B2 (en) Control system, support device, support program
JP7115195B2 (en) Control system, support equipment, support program
JP7087951B2 (en) Control system, control method, drive device
JP7200580B2 (en) Control system, support equipment, support program
JP7087952B2 (en) Control system, support device, support program
US11340561B2 (en) Control system, support device, and storage medium
JP7040389B2 (en) Control systems, support devices, and support programs
JP7063222B2 (en) Control systems, support devices and programs
JP7172397B2 (en) Control systems, support equipment and programs
WO2022249713A1 (en) Control system, system program, and debugging method
JP7240282B2 (en) Industrial control device and activation method
JP2022139149A (en) Control system and control method

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20201214

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20220111

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20220217

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20220628

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20220711

R150 Certificate of patent or registration of utility model

Ref document number: 7115195

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150