專利名稱:具有用于控制設(shè)備功能的控制系統(tǒng)的設(shè)備的制作方法
技術(shù)領(lǐng)域:
本發(fā)明涉及ー種具有用于控制設(shè)備功能的控制系統(tǒng)的特別是靜液壓的設(shè)備。
背景技術(shù):
本發(fā)明涉及特別是用于設(shè)計(jì)為移動(dòng)作功機(jī)械的汽車(例如市政公用汽車、緊湊增壓機(jī)、叉車、汽車牽引車)的安全設(shè)計(jì)領(lǐng)域。在所述類型的車輛中是由發(fā)動(dòng)機(jī),通常是內(nèi)燃機(jī),例如柴油機(jī)來(lái)驅(qū)動(dòng)靜液壓驅(qū)動(dòng)單元。靜液壓驅(qū)動(dòng)單元通常包括一個(gè)或者多個(gè)由發(fā)動(dòng)機(jī)驅(qū)動(dòng)的液壓泵,和一個(gè)或者多個(gè)在(大多是封閉的)液壓回路中連接的液壓馬達(dá)(用于旋轉(zhuǎn)運(yùn)動(dòng)),和/或液壓缸(用于線性運(yùn)動(dòng)),在必要時(shí)的用于控制消耗器的閥門等。其中在許多應(yīng)用中在有故障時(shí)允許汽車擱置不動(dòng)的。這是借助故障安全安全設(shè)計(jì)實(shí)現(xiàn)的。在這些安全設(shè)計(jì)中在有故障時(shí)切斷執(zhí)行機(jī)構(gòu),并且因此汽車停下來(lái)(所謂的故障安 全一 “Fail-Safe”)。然而也公開了ー些方案(Szenarien),在這些方案中在有故障時(shí)必須保證應(yīng)急運(yùn)行(所謂的故障運(yùn)行“Fail-Operational)。例如汽車牽引車必須能離開危險(xiǎn)區(qū)域。故障安全的意思是在有故障時(shí)有故障的部件不再能使用了,并且處于可控制的原始狀態(tài)。部件有故障必須通過(guò)設(shè)備中的附加的措施能夠?qū)е乱环N可控制的最終結(jié)果。故障運(yùn)行的意思是在有故障時(shí)設(shè)備能繼續(xù)工作。設(shè)備不是處于故障狀態(tài)。它仍然能運(yùn)行。在現(xiàn)有技術(shù)中這樣ー種設(shè)備至少由三個(gè)部件(“三個(gè)可信度中的兩個(gè)”)構(gòu)成。這種提供使用很費(fèi)事,并且成本高。因此人們希望以這種現(xiàn)有技術(shù)為依據(jù)以少的費(fèi)用提供ー種特別是靜液壓的設(shè)備供使用,這種設(shè)備當(dāng)重要的部件有故障時(shí)至少還能提供應(yīng)急運(yùn)行(所謂的故障運(yùn)行)。
發(fā)明內(nèi)容
根據(jù)本發(fā)明建議ー種具有權(quán)利要求I特征的設(shè)備。ー些有利的方案是從屬權(quán)利要求和下述說(shuō)明的主題。本發(fā)明的優(yōu)點(diǎn)
本發(fā)明描述ー種常規(guī)的“故障安全”部件,特別是控制器為基礎(chǔ),構(gòu)造ー種“故障運(yùn)行”系統(tǒng)的方案。通過(guò)這ー措施有大量經(jīng)過(guò)考驗(yàn)的“故障安全”的部件也可在對(duì)可使用性有高更要求的用途中得到應(yīng)用。這種設(shè)備能夠,也就是說(shuō)在沒(méi)有操作人員介入的情況下自主地更換到應(yīng)急運(yùn)行。為此當(dāng)今通常采用“從三個(gè)可信度中選兩個(gè)”,為此需要至少三個(gè)部件。本發(fā)明只通過(guò)“故障安全”部件的兩套設(shè)計(jì)和它們的相互監(jiān)控就能實(shí)現(xiàn)這一點(diǎn)。通過(guò)這ー措施減少了設(shè)備成本,簡(jiǎn)化了可信度評(píng)估,并且提高了可使用性。根據(jù)本發(fā)明設(shè)置兩個(gè)控制器,這樣,即使一個(gè)控制器出故障也能保證該設(shè)備的應(yīng)急運(yùn)行。為此規(guī)定相互監(jiān)控,例如通過(guò)所謂的“活信號(hào)”(Alive-Signal)。在相互可信度方面優(yōu)選地每個(gè)控制器將它的輸入信號(hào)也傳輸?shù)搅愆`控制器。通過(guò)這ー措施另ー控制器的所有的輸入信息同時(shí)可提供給每ー個(gè)控制器使用。這個(gè)另一控制器并行地計(jì)算它的伙伴控制器的控制任務(wù)。按照這種方式通過(guò)平衡結(jié)果這些控制器可相互信賴??扇绱说刈R(shí)別存儲(chǔ)器故障和其它的硬件故障(例如Bit-Kipper),而不必開發(fā)費(fèi)錢的第
ニ軟件層。當(dāng)一個(gè)控制器出故障時(shí)出現(xiàn)“故障安全”模態(tài),并且所有終端級(jí)以及有故障的控制器的總線通信被切斷。在應(yīng)急運(yùn)行時(shí)現(xiàn)在可用余下的控制器控制設(shè)備。此外,當(dāng)兩個(gè)控制器使用相同的軟件時(shí)可使研制成本保持得很小。在正常運(yùn)行時(shí)可以設(shè)想不同的情況。例如可以規(guī)定,在正常運(yùn)行期間第一控制器(所謂的“主控制器”)感知例如特別是所有液壓回路和發(fā)動(dòng)機(jī)的整個(gè)控制任務(wù),并且只受到第二控制器(所謂的“從控制器”)的監(jiān)控。例如可在控制器中將作用的分配參數(shù)化。然后優(yōu)選地通過(guò)轉(zhuǎn)換裝置將兩個(gè)控制器的輸出端(終端級(jí))和特別是用于觸發(fā)例如液壓回路的部件(泵、馬達(dá)等)的所屬的執(zhí)行機(jī)構(gòu)連接起來(lái),其中,轉(zhuǎn)換裝置是如此設(shè)置的,即它基本上是接通第一控制器(“主控制器”),只是在第一控制器有故障時(shí)才接通第二控制器。對(duì)發(fā)動(dòng) 機(jī),例如內(nèi)燃機(jī)的觸發(fā)在當(dāng)今通常是通過(guò)總線,例如CAN總線完成。在這種情況中兩個(gè)控制器與這個(gè)總線連接,其中,通過(guò)這ー措施第二控制器也感知第一控制器的總線輸出,并且相反。特別是通過(guò)這ー措施一個(gè)控制器可識(shí)別另一控制器的故障,并且在必要時(shí)承擔(dān)觸發(fā)的任務(wù)。這種實(shí)施形式在控制技術(shù)上可特別簡(jiǎn)單地實(shí)現(xiàn)。本發(fā)明可特別有利地用于靜液壓設(shè)備,以便能以簡(jiǎn)單的方式將這種設(shè)備用作“故障運(yùn)行”設(shè)備。根據(jù)另ー實(shí)施形式規(guī)定,第一控制器在正常運(yùn)行期間觸發(fā)兩個(gè)發(fā)動(dòng)機(jī)和液壓回路中的ー個(gè)回路,其中,第二控制器觸發(fā)另ー液壓回路。在這種情況中給兩個(gè)控制器中的每個(gè)控制器固定分配一個(gè)液壓回路,以觸發(fā)它的執(zhí)行機(jī)構(gòu)。在此有利地可使用成本更為有利的,且具有較少輸出端的控制器。此外,也可只由第一控制器通過(guò)總線實(shí)施對(duì)發(fā)動(dòng)機(jī)的觸發(fā)。合適地如此地設(shè)置這些控制器,即所要求的額定カ矩均勻地分布在所有的液壓回路中。然而也可以設(shè)置一些專用的裝置,它們的任務(wù)特別是使?fàn)恳δ茏罴训胤植?。在?yīng)急運(yùn)行時(shí)發(fā)動(dòng)機(jī)可用余下的控制器和配屬的液壓回路繼續(xù)運(yùn)行,然而是以減小的總カ矩。根據(jù)本發(fā)明的設(shè)備的一個(gè)優(yōu)選的實(shí)施形式具有恰好兩個(gè)液壓回路,其中,每個(gè)液壓回路恰好具有兩個(gè)液壓泵和至少ー個(gè)液壓馬達(dá);具恰好兩個(gè)發(fā)動(dòng)機(jī),其中,每個(gè)發(fā)動(dòng)機(jī)分別驅(qū)動(dòng)液壓回路中的每個(gè)液壓回路中的恰好ー個(gè)液壓泵。通過(guò)這種余度設(shè)計(jì)即使一個(gè)液壓回路、一個(gè)液泵和一個(gè)發(fā)動(dòng)機(jī)有故障也能緊急運(yùn)行。另ー方面不要保持多于兩個(gè)的部件,這使得費(fèi)用比較少。從說(shuō)明書和附圖可得到本發(fā)明的其它優(yōu)點(diǎn)和方案。當(dāng)然,前面已述的和后面還將說(shuō)明的特征不僅可在分別已說(shuō)明的組合中應(yīng)用,而且也可在不脫離本發(fā)明的框架的情況下在其它的組合中應(yīng)用,或者單獨(dú)應(yīng)用。下面借助在簡(jiǎn)圖中示出的實(shí)施例,并且參考附圖對(duì)本發(fā)明進(jìn)行詳細(xì)的說(shuō)明。
圖I :設(shè)計(jì)為靜液壓設(shè)備的根據(jù)本發(fā)明的設(shè)備的一個(gè)優(yōu)選的實(shí)施形式的線路圖。圖2 :當(dāng)圖I的設(shè)備的一個(gè)控制器有故障時(shí)用于提供應(yīng)急運(yùn)行的第一優(yōu)選方案簡(jiǎn)圖。
圖3 :當(dāng)圖I的設(shè)備的一個(gè)控制器有故障時(shí)用于提供應(yīng)急運(yùn)行的第二優(yōu)選方案簡(jiǎn)圖。
具體實(shí)施例方式圖I示出設(shè)計(jì)為靜液壓設(shè)備的根據(jù)本發(fā)明的設(shè)備的一個(gè)優(yōu)選的實(shí)施形式的線路圖,并且總體用附圖標(biāo)記100表示。在所示實(shí)施例中設(shè)備100具有兩個(gè)液壓回路200和300,其中每個(gè)液壓回路具有兩個(gè)液壓泵210、220或310、320。此外,在液壓回路200中設(shè)置有用于例如驅(qū)動(dòng)輪子等的液壓馬達(dá)230和240。液壓回路300相應(yīng)地具有液壓馬達(dá)330和340。在液壓回路的入口和出ロ存在的壓カ用Pl到P4表示,液壓馬達(dá)的轉(zhuǎn)速用Ii1到n8表不。液壓泵210和310由在此設(shè)計(jì)為柴油機(jī)410的第一發(fā)動(dòng)機(jī)驅(qū)動(dòng),液壓泵220和320由在此設(shè)計(jì)為柴油機(jī)的第二發(fā)動(dòng)機(jī)420驅(qū)動(dòng)。在液壓回路200和300中設(shè)置有虛線表示的關(guān)閉閥500,出于簡(jiǎn)化的原因這些關(guān)閉閥并非都用附圖標(biāo)記500標(biāo)注。這些關(guān)閉閥500是用于在部件有故障時(shí)也能保持運(yùn)行。此外,設(shè)備100還具有第一控制器510和第二控制器520,用于觸發(fā)所述的部件,特別是發(fā)動(dòng)機(jī)410和420、液壓泵以及液壓馬達(dá),或者它們的相應(yīng)的執(zhí)行機(jī)構(gòu)。發(fā)動(dòng)機(jī)、液壓泵以及液壓馬達(dá)和控制器分別為兩套設(shè)計(jì),這樣,當(dāng)部件之一有故障時(shí)可保持應(yīng)急運(yùn)行。通過(guò)上述設(shè)計(jì)可以收集到已述不同的單個(gè)故障,這樣就可應(yīng)急運(yùn)行
在柴油機(jī)有故障時(shí)兩個(gè)液壓回路仍然可使用。此外,可施加全部的牽引力,然而只有減小的功率(行駛速度)供使用。在液壓泵有故障時(shí)兩個(gè)液壓回路仍然可以使用。此外,可施加全部的牽引力,然而只有減小的功率(行駛速度)供使用。余下的驅(qū)動(dòng)功率可比一個(gè)柴油機(jī)有故障時(shí)更高。在一個(gè)液壓馬達(dá)有故障時(shí)不再有全部牽引力供使用。余下的牽引力與靜液壓驅(qū)動(dòng)裝置的設(shè)計(jì)有夫。可達(dá)到最高的行駛速度。當(dāng)整個(gè)液壓回路有故障時(shí)不再有全部的牽引力供使用。余下的牽引力與靜液壓驅(qū)動(dòng)裝置的設(shè)計(jì)有夫。可以達(dá)到最高的行駛速度。下面參考附圖2和3對(duì)即使一個(gè)控制器有故障時(shí)對(duì)用于提供應(yīng)急運(yùn)行的不同的優(yōu)選方案進(jìn)行說(shuō)明。圖2簡(jiǎn)圖示出,如何能按照第一優(yōu)選方式觸發(fā)圖I中的設(shè)備100。為此,第一控制器510,下面稱它為主控制器,在步驟21中接收涉及液壓回路200和300的傳感器信號(hào)。其中例如涉及在進(jìn)口和出口的壓カPi,泵和馬達(dá)的角度和轉(zhuǎn)速Iii,希望的驅(qū)動(dòng)カ矩等。在步驟22中,特別是通過(guò)總線連接將這些參數(shù)也傳輸?shù)降诙刂破?20中,下面將這個(gè)第二控制稱之為從控制器。在步驟23中第一控制器510根據(jù)前面所述的參數(shù)確定對(duì)液壓回路200和300的執(zhí)行機(jī)構(gòu)的觸發(fā)、對(duì)發(fā)動(dòng)機(jī)410和420的觸發(fā),并且相應(yīng)地對(duì)這些部件進(jìn)行觸發(fā)。此外,第一控制器510根據(jù)上述參數(shù)確定產(chǎn)生的液壓馬達(dá)的產(chǎn)生的驅(qū)動(dòng)カ矩,并且將其傳輸?shù)降诙?控制器520,以確定可信度。在步驟24中,第二控制器520也是根據(jù)所述參數(shù)確定驅(qū)動(dòng)カ矩,并且由此在步驟25中確定由第一控制器提供的力矩的可信度。在步驟25中特別地檢查由第一控制器510確定的力矩的總和是否符合規(guī)定的希望驅(qū)動(dòng)カ矩,并且檢查由控制器510確定的單個(gè)カ矩是否符合由控制器520確定的カ矩。當(dāng)其中識(shí)別出第一控制器510有功能故障吋,則由第二控制器520來(lái)承擔(dān)觸發(fā)。特別是當(dāng)單個(gè)カ矩的總和不符合規(guī)定的希望驅(qū)動(dòng)カ矩,可識(shí)別出功能故障。此外,每個(gè)單個(gè)的控制器的“故障安全”設(shè)計(jì)已包括有自身診斷,因此可識(shí)別功能故障。這通常是通過(guò)控制器中的監(jiān)控模塊保證的,其在有故障的情況時(shí)監(jiān)控模塊切斷該控制裝置。為了承擔(dān)控制將轉(zhuǎn)換裝置530設(shè)置在兩個(gè)控制器510、520和液壓回路200或300的應(yīng)觸發(fā)的執(zhí)行機(jī)構(gòu)540、541之間,其在正常運(yùn)行時(shí)將第一控制器510與兩個(gè)液壓回路的執(zhí)行機(jī)構(gòu)540、541連接起來(lái),并且在第一控制器510有故障的情況時(shí)將第二控制器520與兩個(gè)液壓回路的執(zhí)行機(jī)構(gòu)540、541連接起來(lái)。
在圖3中簡(jiǎn)圖示出如何按照第二優(yōu)選的方式對(duì)圖I中的設(shè)備100進(jìn)行觸發(fā)。在步驟31中第一控制器510接收涉及第ー液壓回路200的參數(shù),并且通過(guò)總線連接將這些參數(shù)傳輸?shù)娇刂破?20。在步驟32中第二控制器520接收涉及第ニ液壓回路300的參數(shù),并且將這些參數(shù)傳輸?shù)降谝豢刂破?10。在步驟33中第一控制器510計(jì)算用于觸發(fā)第一液壓回路200的執(zhí)行機(jī)構(gòu)540以及兩個(gè)發(fā)動(dòng)機(jī)410和420所必需的觸發(fā)參數(shù),并且將其輸出。其中,特別是程序技術(shù)地設(shè)置ー種分配裝置,所述分配裝置將所要求的希望驅(qū)動(dòng)カ矩分配到兩個(gè)控制器510、520上。此夕卜,第一控制器510還將涉及液壓回路200的參數(shù)傳輸?shù)叫哦仍u(píng)估步驟35,以及用于可信度評(píng)估步驟38的第二控制器520。在步驟34中第一控制器510計(jì)算涉及第ニ液壓回路300的參數(shù),并且將這些參數(shù)輸送到可信度評(píng)估步驟35。在步驟37中第二控制器520以相應(yīng)的方式計(jì)算涉及第ー液壓回路200的參數(shù),并且將這些參數(shù)輸送到可信度評(píng)估步驟38。在步驟36中第二控制器520也以相應(yīng)的方式確定用于觸發(fā)第二液壓回路300的執(zhí)行機(jī)構(gòu)541所必需的觸發(fā)參數(shù),輸出這些參數(shù),并且將這些參數(shù)傳輸?shù)讲襟E35和38,以進(jìn)行可信度評(píng)估。在可信度評(píng)估步驟35或38中分別確定,分別由另一控制器觸發(fā)的驅(qū)動(dòng)カ矩以及本身觸發(fā)的驅(qū)動(dòng)カ矩的總和是否符合希望的驅(qū)動(dòng)カ矩,并且本身觸發(fā)的驅(qū)動(dòng)カ矩是否符合由另ー控制器計(jì)算的驅(qū)動(dòng)カ矩。在這其中,當(dāng)確定ー個(gè)控制器有功能故障時(shí),則有關(guān)的控制器轉(zhuǎn)換到故障安全狀態(tài),并且被切斷,這樣,為了進(jìn)行應(yīng)急運(yùn)行還可使用由起作用的控制器觸發(fā)的液壓回路。然后由起作用的控制器承擔(dān)對(duì)發(fā)動(dòng)機(jī)410和420的觸發(fā)。
權(quán)利要求
1.具有用于控制設(shè)備功能的控制系統(tǒng)的設(shè)備,所述控制系統(tǒng)恰好具有兩個(gè)控制器(510、520),其中,控制器(510、520)中的每個(gè)控制器設(shè)置用于當(dāng)另一控制器有故障時(shí)控制設(shè)備功能,其中控制器(510、520)中的每個(gè)控制器設(shè)置用于在有故障時(shí)自己斷開。
2.按照權(quán)利要求I所述的設(shè)備(100),其中,兩個(gè)控制器(510、520)中的每個(gè)控制器設(shè)置用于監(jiān)控相應(yīng)另一控制器,并且在故障的情況下切斷相應(yīng)另一控制器。
3.按照權(quán)利要求I或2所述的設(shè)備(100),將所述設(shè)備設(shè)計(jì)為靜液壓設(shè)備(100),它具有 -至少兩個(gè)液壓回路(200、300),其中,每個(gè)液壓回路具有至少兩個(gè)液壓泵(210、220 ;310、320),并且具有至少一個(gè)液壓馬達(dá)(230、240 ;330、340), -至少兩個(gè)發(fā)動(dòng)機(jī)(410、420),特別是內(nèi)燃機(jī),其中,每個(gè)發(fā)動(dòng)機(jī)(410、420)分別驅(qū)動(dòng)每個(gè)液壓回路中的至少一個(gè)液壓泵(210、310 ;220、320), 其中,將控制器(510、520)中的每個(gè)控制器設(shè)置成當(dāng)所述另一控制器有故障時(shí)觸發(fā)所述至少兩個(gè)液壓回路(200、300)和所述至少兩個(gè)發(fā)動(dòng)機(jī)(410、420)。
4.按照權(quán)利要求3所述的靜液壓設(shè)備(100),其中,兩個(gè)控制器中的第一控制器(510)設(shè)置成在正常運(yùn)行時(shí)觸發(fā)所述至少兩個(gè)發(fā)動(dòng)機(jī)(410、420)。
5.按照權(quán)利要求3或4所述的靜液壓設(shè)備(100),其中,兩個(gè)控制器中的第一控制器(510)設(shè)置成在正常運(yùn)行時(shí)觸發(fā)所述至少兩個(gè)液壓回路(200、300)的執(zhí)行機(jī)構(gòu)(540、541)。
6.按照權(quán)利要求5所述的靜液壓設(shè)備(100),其中,在兩個(gè)控制器(510、520)和液壓回路(200、300)應(yīng)觸發(fā)的執(zhí)行機(jī)構(gòu)(540、541)之間設(shè)置轉(zhuǎn)換裝置,其在正常運(yùn)行時(shí)將兩個(gè)控制器(510、520)的第一控制器(510)與液壓回路(200、300)的執(zhí)行機(jī)構(gòu)連接起來(lái),并且在第一控制器(510)有故障時(shí)將所述另一控制器(520)與液壓回路(200、300)的執(zhí)行機(jī)構(gòu)連接起來(lái)。
7.按照權(quán)利要求3或4所述的靜液壓設(shè)備(100),其中,將兩個(gè)控制器(510、520)的每個(gè)控制器設(shè)置成在正常運(yùn)行時(shí)分別觸發(fā)液壓回路(200、300)中的至少一個(gè)液壓回路的執(zhí)行機(jī)構(gòu)(540、541)。
8.按照權(quán)利要求7所述的靜液壓設(shè)備(100),其中,設(shè)置分配裝置,所述分配裝置將希望驅(qū)動(dòng)力矩分配到兩個(gè)控制器(510、520 )。
9.用于按照權(quán)利要求3至8中的任一項(xiàng)所述的靜液壓設(shè)備(100)的運(yùn)行方法,其中,所述至少兩個(gè)發(fā)動(dòng)機(jī)(410、420),和/或所述至少兩個(gè)液壓回路(200、300)的執(zhí)行機(jī)構(gòu)(540,541)由兩個(gè)控制器(510、520)中的至少一個(gè)控制器觸發(fā)。
10.按照權(quán)利要求9所述的方法,其中,在正常運(yùn)行時(shí)兩個(gè)控制器中的第一控制器(510)觸發(fā)所述至少兩個(gè)發(fā)動(dòng)機(jī)(410、420)。
11.按照權(quán)利要求9或10所述的方法,其中,在正常運(yùn)行時(shí)兩個(gè)控制器中的第一控制器(510)觸發(fā)所述至少兩個(gè)液壓回路(200、300)的執(zhí)行機(jī)構(gòu)(540、541)。
12.按照權(quán)利要求11所述的方法,其中,在第一控制器(510)有故障時(shí)所述另一控制器(520 )觸發(fā)液壓回路(200、300 )的執(zhí)行機(jī)構(gòu)(540、541)。
13.按照權(quán)利要求9或10所述的方法,其中,在正常運(yùn)動(dòng)時(shí),兩個(gè)控制器(510、520)中的每個(gè)控制器分別觸發(fā)液壓回路(200、300)中的至少一個(gè)液壓回路的執(zhí)行機(jī)構(gòu)(540、541)。
14.按照權(quán)利要求13所述的方法,其中,將希望驅(qū)動(dòng)力矩分配到兩個(gè)控制器(510、520)。
全文摘要
本發(fā)明涉及一種設(shè)備(100),特別是一種具有至少兩個(gè)液壓回路(200、300)和至少兩個(gè)發(fā)動(dòng)機(jī)(410、420)的靜液壓設(shè)備(100),具有一個(gè)用于控制設(shè)備功能的控制系統(tǒng),所述控制系統(tǒng)恰好具有兩個(gè)控制器(510、520),其中,將控制器(510、520)中的每個(gè)控制器設(shè)置成當(dāng)另一控制器有故障時(shí)控制設(shè)備功能,其中,控制器(510、520)中的每個(gè)控制器設(shè)置成在有故障時(shí)自己切斷。
文檔編號(hào)F02D25/00GK102678348SQ20121006640
公開日2012年9月19日 申請(qǐng)日期2012年3月14日 優(yōu)先權(quán)日2011年3月15日
發(fā)明者A.拉爾, H.瓦格納, M.圖爾克 申請(qǐng)人:羅伯特·博世有限公司