本控制器双冗余系统的设计要求如下:
(1)采用两个控制器同步工作,其中一个为工作主控制器,另一个为备用
控制器,一旦工作主控制器发生故障(包括掉电、控制器本身出现硬件故障等),
备用控制器切换为工作主机投入工作,整个切换过程不得超过100ms,切换过后
原备用控制器将改为单机工作模式;
(2)两控制器均需连接到CAN总线上,通过CAN总线与其他节点通信;
(3)两控制器工作时保证数据同步,即每个工作周期主控制器需将数据处
理结果及控制器状态发送给备用控制器,同时备用控制器也将自身的状态发送给
主控制器;
(4)两控制器间需要有互相监测对方工作状态的机制,当一方出现故障时
另一方能够及时检测到;
(5)系统自身需具有故障诊断及处理功能,当系统出现故障时,能够诊断
出故障所在,除此之外,还需带有报警装置及工作指示灯;
(6) CAN总线通讯速度不得低于2_SOkbps,通讯帧使用标准帧或扩展帧皆
可。
|