DE69021469T2 - Verfahren zur Sicherheitsübertragssteuerung zwischen redundanten Netzwerkschnittstellbausteinen. - Google Patents
Verfahren zur Sicherheitsübertragssteuerung zwischen redundanten Netzwerkschnittstellbausteinen.Info
- Publication number
- DE69021469T2 DE69021469T2 DE69021469T DE69021469T DE69021469T2 DE 69021469 T2 DE69021469 T2 DE 69021469T2 DE 69021469 T DE69021469 T DE 69021469T DE 69021469 T DE69021469 T DE 69021469T DE 69021469 T2 DE69021469 T2 DE 69021469T2
- Authority
- DE
- Germany
- Prior art keywords
- interface module
- nim
- primary
- network
- over
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
- 238000000034 method Methods 0.000 title claims description 30
- 238000004891 communication Methods 0.000 claims description 36
- 230000008569 process Effects 0.000 description 11
- 238000004886 process control Methods 0.000 description 11
- 230000009471 action Effects 0.000 description 7
- 230000008859 change Effects 0.000 description 2
- 230000004044 response Effects 0.000 description 2
- 230000005540 biological transmission Effects 0.000 description 1
- 238000010586 diagram Methods 0.000 description 1
- 230000009977 dual effect Effects 0.000 description 1
- 230000008439 repair process Effects 0.000 description 1
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F11/00—Error detection; Error correction; Monitoring
- G06F11/07—Responding to the occurrence of a fault, e.g. fault tolerance
- G06F11/16—Error detection or correction of the data by redundancy in hardware
- G06F11/20—Error detection or correction of the data by redundancy in hardware using active fault-masking, e.g. by switching out faulty elements or by switching in spare elements
- G06F11/2002—Error detection or correction of the data by redundancy in hardware using active fault-masking, e.g. by switching out faulty elements or by switching in spare elements where interconnections or communication control functionality are redundant
- G06F11/2005—Error detection or correction of the data by redundancy in hardware using active fault-masking, e.g. by switching out faulty elements or by switching in spare elements where interconnections or communication control functionality are redundant using redundant communication controllers
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F11/00—Error detection; Error correction; Monitoring
- G06F11/07—Responding to the occurrence of a fault, e.g. fault tolerance
- G06F11/16—Error detection or correction of the data by redundancy in hardware
- G06F11/20—Error detection or correction of the data by redundancy in hardware using active fault-masking, e.g. by switching out faulty elements or by switching in spare elements
- G06F11/2002—Error detection or correction of the data by redundancy in hardware using active fault-masking, e.g. by switching out faulty elements or by switching in spare elements where interconnections or communication control functionality are redundant
- G06F11/2007—Error detection or correction of the data by redundancy in hardware using active fault-masking, e.g. by switching out faulty elements or by switching in spare elements where interconnections or communication control functionality are redundant using redundant communication media
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L69/00—Network arrangements, protocols or services independent of the application payload and not provided for in the other groups of this subclass
- H04L69/40—Network arrangements, protocols or services independent of the application payload and not provided for in the other groups of this subclass for recovering from a failure of a protocol instance or entity, e.g. service redundancy protocols, protocol state redundancy or protocol service redirection
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Quality & Reliability (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Small-Scale Networks (AREA)
- Hardware Redundancy (AREA)
- Maintenance And Management Of Digital Transmission (AREA)
- Detection And Prevention Of Errors In Transmission (AREA)
- Control By Computers (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Description
- Die folgende mitanhängige Patentanmeldung bezieht sich auf das gleiche Gebiet, wie die Erfindung der vorliegenden Anmeldung:
- A. "Method for Control Data Base Tracking in a Redundant Processor" von P. McLaughlin et al, US-A-4 958 270, angemeldet am 23. Januar 1989.
- Diese Erfindung liegt auf dem Gebiet der Verfahren, durch welche die primären und sekundären Netzwerk-Schnittstellenmodule ihren entsprechenden Status feststellen und den der Netzwerke, mit denen sie im Dialog stehen, um festzustellen, wann der primäre Modul zugunsten des sekundären Moduls auf diesen umschalten soll und bei dem der sekundäre Modul feststellt, daß der primäre Modul ausgefallen ist, um die Rolle des primären Moduls zu übernehmen.
- Prozeßregelsysteme, welche eine Hierarchie von lokalen Bereichsnetzwerken (LAN) umfassen, sind entwickelt worden. Ein Beispiel eines solchen Systems ist in dem US-Patent Nr. 4 607 256 beschrieben und beansprucht, das für Russel A. Henzel am 18. August 1986 ausgegeben wurde. Ein anderes solches System ist dargestellt und beschrieben in der durch Querverweis bezogenen Anmeldung mit dem Titel "Apparatus for Providing a Universal Interface to a Process Control System", deren Offenbarung durch Bezugnahme in dieser Anmeldung aufgenommen ist.
- In solchen Systemen geben Netzwerk-Schnittstellenmodule (NIM) einen Dialog und Daten- Übersetzungsmöglichkeiten vor, so daß Module der zwei miteinander verbundenen Netzwerke durch einen NIM miteinander kommunizieren können. Die Zuverlässigkeit und die Fehlertoleranz von Prozeßregelsystemen werden beträchtlich erhöht durch Aufhahme eines Bereitschafts-, Stütz-, Sekundär- oder Redundanz-Moduls für jeden der in jedem Netzwerk betriebenen Module, insbesondere durch die NIM, die die Netzwerke miteinander verbinden, sowie durch das Vorsehen von redundanten Kabeln, über welche die Module eines jeden Netzwerkes miteinander im Dialog stehen. Aufgrund der Wichtigkeit der Funktionen, die durch die NIM ausgeführt werden, besitzt die Vorgabe eines Sekundäroder Stützmoduls für jeden NIM eines Prozeßregelsystems eine hohe Priorität. Es liegt jedoch eine Notwendigkeit für ein verbessertes Verfahren vor, durch welches ein primärer NIM und ein sekundärer NIM eines redundanten Paares von NIM's in einem solchen System in Dialog treten können und die Information ausgetauscht werden kann, so daß beide NIM's die Fähigkeit aufweisen, jeweils den Status des anderen zu kennen und die Fähigkeit der Feststellung oder der Steuerung zu besitzen, wenn der sekundäre NIM die Funktion des primären NIM übernimmt; oder anders ausgedrückt, wenn der primäre NIM eine Sicherheitsübertragung der Steuerung zu dem sekundären NIM vornimmt.
- Die vorliegende Erfindung gibt ein Verfahren zum Betrieb eines Systems vor, bei dem redundante erste und zweite Netzwerk-Schnittstellenmodule (NIM) die Dialogbusse von ersten und zweiten lokalen Bereichsnetzwerken verbinden; wobei der erste Schnittstellenmodul als der primäre (aktive) Schnittstellenmodul arbeitet und der zweite Schnittstellenmodul als der sekundäre (Stütz) Schnittstellenmodul arbeitet, der zweite Schnittstellenmodul die Funktion des primären Schnittstellenmoduls beim Auftreten bestimmter vorbestimmter Zustände übernimmt und wobei die ersten und zweiten Schnittstellenmodule in regelmäßigen Intervallen über die Dialogbusse in Verbindung stehen; wobei das Verfahren gekennzeichnet ist durch: Übermittlung von Darstellungen der bestimmten vorbestimmten Zustände, um den sekundären Schnittstellenmodul zu veranlassen, die Funktion des primären Schnittstellenmoduls zu übernehmen; wobei jeder Schnittstellenmodul Information zu dem anderen Schnittstellenmodul über den Dialogbus des ersten Netzwerks überträgt und die Information den Status des zweiten Netzwerkes umfaßt, wie er durch den übertragenden Schnittstellenmodul wahrgenommen wird; wobei jeder Schnittstellenmodul Information zu dem anderen Schnittstellenmodul über den Dialogbus des zweiten Netzwerkes überträgt und die Information den Status des ersten Netzwerkes umfaßt, wie er durch den übertragenden Schnittstellenmodul wahrgenommen wird; und wobei der primäre Schnittstellenmodul zu dem sekundären Schnittstellenmodul hin ausfällt, wenn der primäre Schnittstellenmodul feststellt, daß er nicht in der Lage ist, mit einem der Netzwerke in Verbindung zu treten und der sekundäre Schnittstellenmodul festgestellt hat, daß er in der Lage ist, mit dem einen Netzwerk in Verbindung zu treten.
- Das Verfahren kann ebenfalls das eine oder mehrere der folgenden Merkmale aufweisen: - Den Schrift, daß der sekundäre NIM seinen Betrieb beendet, wenn der sekundäre NIM nicht in der Lage ist, mit dem ersten Netzwerk in Verbindung zu treten; die NIM's umfassen den laufenden Betriebsstatus des einen solchen Dialog ausgebenden NIM und den Schritt des sekundären NIM zur Beendigung seines Betriebs, wenn der sekundäre NIM feststellt, daß er einen Hardware- oder Softwareausfall erlitten hat; den Schritt, daß der primäre NIM zu dem sekundären NIM hin ausfällt, wenn der primäre NIM feststellt, daß er einen Hardware- oder Softwareausfall erlitten hat; der primäre NIM zu dem sekundären NIM hin ausfälft, ohne die Tatsache dem sekundären NIM mitzuteilen, daß er einen Hardware- oder Softwareausfall erlitten hat.
- Die vorliegende Erfindung gibt ebenfalls ein System vor, bei dem redundante erste und zweite Netzwerk-Schnittstellenmodule (NIM's) die Dialogbusse von ersten und zweiten lokalen Bereichsnetzwerken verbinden; wobei der erste Schnittstellenmodul als der primäre (aktive) Schnittstellenmodul arbeitet und der zweite Schnittstellenmodul als der sekundäre (Stütz) Schnittstellenmodul arbeitet, der zweite Schnittstellenmodul die Funktion des primären Schnittstellenmoduls beim Auftreten bestimmter vorbestimmter Zustände übernimmt und wobei die ersten und zweiten Schnittstellenmodule in regelmäßigen Intervallen über die Dialogbusse in Verbindung stehen; wobei das System gekennzeichnet ist durch: Mittel zum Übermitteln von Darstellungen der bestimmten vorbestimmten Zustände, um den sekundären Schnittstellenmodul zu veranlassen, die Funktion des primären Schnittstellenmoduls zu übernehmen; Mittel für jeden der Schnittstellenmodule, um Information zu dem anderen Schnittstellenmodul über den Dialogbus des ersten Netzwerkes zu übertragen, wobei die Information den Status des zweiten Netzwerkes umfaßt, wie er durch den übertragenden Schnittstellenmodul wahrgenommen wird; Mittel für jeden der Schnittstellenmodule, um Information zu dem anderen Schnittstellenmodul über den Dialogbus des zweiten Netzwerkes zu übertragen, wobei die Information den Status des ersten Netzwerkes umfaßt, wie er durch den übertragenden Schnittstellenmodul wahrgenommen wird; und Mittel für den primären Schnittstellenmodul, um zu dem sekundären Schnittstellenmodul hin auszufallen, wenn der primäre Schnittstellenmodul feststellt, daß er nicht in der Lage ist, mit einem der Netzwerke in Verbindung zu treten und der sekundäre Schnittstellenmodul festgestellt hat, daß er in der Lage ist, mit dem einen Netzwerk in Verbindung zu treten.
- Es ist daher eine Aufgabe dieser Erfindung, ein verbessertes Verfahren vorzugeben, bei welchem redundante Netzwerk-Schnittstellenmodule, die die Dialogbusse von zwei lokalen Bereichsnetzwerken miteinander verbinden, feststellen, wann der primäre NIM sicherheitshalber zu dem sekundären NIM basierend auf Information umschalten soll, die zwischen den zwei Modulen über das Medium der zwei Netzwerke ausgetauscht wird.
- Es ist eine weitere Aufgabe dieser Erfindung, ein verbessertes Verfahren vorzugeben, durch welches redundante Netzwerk-Schnittstellenmodule, die die Dialogbusse von zwei lokalen Bereichsnetzwerken miteinander verbinden, feststellen, wann der primäre NIM zu dem sekundären NIM sicherheitshalber umschalten soll, ohne daß irgendwelche festverdrahtete redundante Hardware erforderlich ist.
- Es ist noch eine weitere Aufgabe dieser Erfindung, ein verbessertes Verfahren für die Steuerung der Umschaltung eines primären Netzwerk-Schnittstellenmoduls zu dem sekundären Netzwerk-Schnittstellenmodul in einem Prozeßregelsystem vorzugeben.
- Es ist noch eine weitere Aufgabe dieser Erfindung, ein verbessertes Verfahren vorzugeben zur Steuerung der Umschaltung eines primären Netzwerk-Schnittstellenmoduls zu dem sekundären Netzwerkmodul in einem Prozeßregelsystem innerhalb einer vorbestimmten Zeitperiode nach dem Auftritt eines Fehlers, der die Umschaltung hervorruft, um die Unterbrechung des Prozesses zu verhindern, der durch das System gesteuert wird.
- Figur 1 ist ein schematisches Blockdiagramm eines Prozeßregelsystems, deren zwei lokale Bereichsnetzwerke mit redundanten Netzwerk-Schnittstellenmodulen versehen sind, welche das Verfahren dieser Erfindung ausüben.
- Figur 2 ist eine Wahrheitstabelle der Zustände, die festlegen, wann die Umschaltung von dem primären NIM zu dem sekundären NIM auftritt, wann der sekundäre NIM seinen Betrieb beendigt und wann keine Maßnahme stattfindet.
- In Figur 1 umfaßt das Prozeßregelsystem 10 ein lokales Steuernetzwerk (LCN) 12, von dem nur ein Teil dargestellt ist und ein universelles Steuernetzwerk (UCN) 14. LCN 12 umfaßt einen Dialogbus 16, der im bevorzugten Ausführungsbeispiel redundante Koaxialkabel 16A und 16B umfaßt und UCN umfaßt ebenfalls einen Dialogbus 18, welcher in dem bevorzugten Ausführungsbeispiel ebenfalls redundante Koaxialkabel 18A und 18B umfaßt. Der Dialog zwischen LCN 12 und UCN 14 wird durch redundante Netzwerk- Schnittstellenmodule (NIM) 20 vorgegeben, die ein Paar von NIM's 20A und 20B umfassen, wobei nur einer der NIM's, wie beispielsweise der NIM 20A, eine solche Funktion ebenso wie eine Daten-Übersetzungsfunktion zu einer vorgegebenen Zeitperiode vorgibt. Unter diesen Umständen wird NIM-A als der primäre Modul bezeichnet und NIM-B 20B, der die gleichen Fähigkeiten wie der NIM 20A besitzt, wird als der sekundäre NIM bezeichnet, da NIM-B der Stützmodul für den NIM-A 20A ist. NIM-A ist direkt an die doppelt redundanten Kabel 16A und 16B durch redundante Verbindungen 22A und 22B angeschlossen, und NIM-B ist direkt an die Kabel 16A und 16B durch Verbindungen 24A und 24B angeschlossen. Die NIM's 20 sind in dem bevorzugten Ausführungsbeispiel durch redundante Kabel 18A und 18B und der UCN 14 durch Abgangskabel 26A und 26B für NIM-A und Abgangskabel 28A und 28B für NIM-B verbunden.
- Die in Figur 1 gezeigten Module von LCN umfassen einen Veränderungsmodul 30, einen universellen Bedien-Stationsmodul 32 und einen Anwendungsmodul 34. Der universelle Bedien-Stationsmodul 32 ist die Arbeitsstation für eine oder mehrere Anlagenbediener und bildet die Schnittstelle zwischen dem Anlagenbediener bzw. den Bedienern und dem Prozeß bzw. den Prozessen einer Anlage, für die die Bediener verantwortlich sind und welche Prozesse durch sie überwacht und durch die Einrichtungen und die Information gesteuert werden, die das Steuersystem 10 liefert. Wegen einer detaillierten Beschreibung von LCN 12 und von den Modulen 30, 32 und 34 sowie anderer Module des LCN 12, die nicht dargestellt sind, sei Bezug genommen auf die Lehren des US-Patentes 4 607 256.
- UCN 14 ist mit Prozeß-Verwaltungsmodulen (PM) 36, 38, 40 und 42 versehen. Wegen einer vollständigeren Beschreibung der Struktur und Funktionen der NIM's 20 und der PM-Module 36, 38, 40 und 42 sei Bezug genommen auf die Anmeldungen, die vollständiger in dem Abschnitt dieser Anmeldung mit dem Titel "Kreuzverweise auf bezogene Patentanmeldungen" identifiziert sind. Im bevorzugten Ausführungsbeispiel geben die PM-Module 36, 38, 40 und 42 Steuerfunktionen vor, und sie arbeiten ebenfalls als Netzwerk-Schnittstellenmodule zwischen UCN 14 und Ein/Ausgangs-Netzwerken, welche Ein/Ausgangs(IO)-Module umfassen. Die IO-Module, die nicht veranschaulicht sind, setzen analoge oder digitale Eingangsdaten, die durch Einrichtungen, wie z.B. Ventile, Druckschalter, Drucktmesser, Thermoelemente und ähnliche Einrichtungen erzeugt werden, in Signale um, die kompatibel für einen Prozeßmodul wie beispielsweise PM 36 sind, und sie setzen Signale, die durch Prozeßmodule, wie beispielsweise PM 36, erzeugt werden, in analoge oder digitale Ausgangssignale um, die mit solchen Einrichtungen kompatibel sind.
- Im bevorzugten Ausführungsbeispiel sind sowohl LCN 12 als auch UCN 14 lokale Token- Passing-Bereichnetzwerke (LAN), wobei typischerweise jeder Modul einen sekundären Modul beziehungsweise Stützmodul besitzt, der verfügbar ist, um in einem redundanten Paar die Funktion des primären Moduls zu übernehmen. Beispielsweise sind in dem LCN 12 der Veränderungsmodul 30, der universelle Stationsmodul 32 und der Anwendungsmodul 34 jeweils normalerweise mit einem Stützmodul versehen, um eine Redundanz vorzugeben. LCN 12 kann mit zusätzlichen Modulen des gleichen oder unterschiedlichen Types versehen sein, wie dies wohl bekannt ist, aber nicht dargestellt ist. In dem UCN 14 sind die Prozeßmodule 36, 38, 40 und 42 normalerweise mit einem Stütz- oder Bereitschaftsmodul versehen, aber solche redundanten Module sind in Figur 1 nicht veranschaulicht.
- Die primäre Funktion der NIM's 20A und 20B liegt in der Vorgabe eines Dialogs zwischen LCN 12 und UCN 14. Die Fähigkeit der NIM's 20A und 20B und insbesondere des primären NIM-A, einen Dialog mit den Modulen des LCN 12 auszuführen, ist ein Schlüsselkriterium bei der Festlegung, wenn der primäre NIM-A sicherheitshalber zu dem sekundären NIM-B umschaltet. Die Fähigkeit der NIM's 20A und 20B, einen Dialog mit dem LCN 12 zu führen und insbesondere mit dem universellen Stationsmodul 32 ist wichtig, da der Modul 32 die Bedienungspersonen des durch das Prozeßregelsystem 10 gesteuerten Prozesses mit einem Hinweispunkt bzw. einem Fenster versieht, um den gesteuerten Prozeß zu beobachten bzw. zu überwachen und um festzustellen, wie das Prozeßregelsystem 10 arbeitet. Insbesondere versorgt der Modul 32 die Bedienungspersonen mit Information, welche vorgibt, wann und wo Fehler in den Dialogmedien bzw. den Modulen irgendeines der Netzwerke auftreten, mit denen der universelle Stationsmodul 32 kommunizieren kann. Wenn immer ein Fehler auftritt und wo immer dieser auftritt, liegt es in der Verantwortlichkeit der Bedienungspersonen des durch das System 10 gesteuerten Prozesses, die geeigneten Schritte zu unternehmen, um den Fehler so schnell wie möglich zu finden und festzustellen.
- Da die Dialogmedien sowohl des LCN 12 und des UCN 14 redundante Koaxialkabel sind, wird ein Fehler bzw. Fehler, die auf eines der zwei Kabel von irgendeinem oder beiden Netzwerken beschränkt sind, normalerweise nicht mit einem Dialog zwischen dem LCN 12 und dem UCN 14 überlappen, da jedes Netzwerk die Fähigkeit besitzt, Fehler in seinen redundanten Dialogkabeln festzustellen und von dem fehlerhaften Kabel auf das redundante Kabel bzw. Stützkabel umzuschalten.
- Im Normalbetrieb des Anlagen-Regelsystems 10 werden, wenn alle Module und Dialogkabel beider Netzwerke richtig arbeiten, d.h. ohne Fehler sind und sowohl der primäre NIM-A als auch der sekundäre NIM-B ohne Fehler arbeiten, keine Fehler in irgendeinem ihrer Abgangskabel 22, 24, 26, 28 vorliegen. Unter diesen Umständen wird der sekundäre NIM-B eine Statusnachricht zu dem primären NIM-A wenigstens einmal in einer Sekunde über den Bus 18 von UCN übertragen. Diese Statusnachricht umfaßt den Status von NIM-B, d.h. ob der NIM-B festgestellt hat, daß er einen Hardwareausfall oder einen Softwareausfall erlitten hat; daß der NIM-B eine Statusnachricht von dem primären NIM-A innerhalb der vergangenen einen Sekunde über den Dialogbus 18 von UCN 14 erhalten hat; und ob der sekundäre NIM-B Signale von anderen Modulen des UCN 14 erhält. Der Empfang von solchen Signalen deutet an, daß NIM-B mit UCN 14 einen Dialog führen kann und daß daher UCN 14 richtig arbeitet, wie dies durch NIM-B wahrgenommen wird.
- NIM-A überträgt wenigstens einmal pro Sekunde zu dem NIM-B eine Statusnachricht, welche den Hardware- und Softwarestatus von NIM-A umfaßt; ob NIM-A eine Statusnachricht von NIM-B innerhalb der vorangegangenen Sekunde über den Dialogbus 18 erhalten hat und ob NIM-A Nachrichten von anderen Modulen von LCN 12 erhält oder Nachrichten zu diesen überträgt.
- Der primäre NIM-A wird eine ähnliche Statusnachricht zu dem NIM-B über den LCN-Dialogbus 16 mit der Ausnahme übertragen, daß diese Nachricht von NIM-A Information umfassen wird, ob der NIM-A eine Statusnachricht von dem NIM-B innerhalb der vergangenen einen Sekunde über den Dialogbus 16 von LCN 12 und den Status von UCN 14, wie er von NIM-A wahrgenommen wird, erhalten hat; nämlich, daß NIM-A mit anderen Modulen von UCN 14 in Verbindung steht. Zusätzlich kann diese Statusnachricht Daten umfassen, die NIM-B benutzt, um seine Datenbank fortzuschreiben, so daß die Datenbank von NIM-B im wesentlichen die gleiche ist, wie die von dem primären NIM-A.
- Dies erleichtert den NIM-B's die Übernahme der Funktionen von NIM-A mit einem Minimum an Verzögerung bei einer ausfallbedingten Umschaltung. Diese Nachricht, die durch NIM-A zu NIM-B über den Bus 16 gesendet wird, wird manchmal als eine redundante Nachricht bezeichnet.
- NIM-B wird eine Statusnachricht zu NIM-A über den Dialogbus 16 übertragen, die den Status von NIM-B enthält und den von UCN 14, wie er von NIM-B nach dem Empfang einer vorbestimmten Anzahl von redundanten Nachrichten von NIM-A über den Dialogbus 16 wahrgenommen wird, beispielsweise alle 20 Sekunden oder wenigstens einmal jede Sekunde.
- Die Ausfalltypen oder Fehler, die dazu führen können, daß NIM-A ausfallbedingt zu NIM-B umschaltet, sind: NIM-A erleidet einen Hardwareausfall oder einen Softwareausfall; NIM-B empfängt keine Statusnachricht von NIM-A über die Busse 16 bzw. 18 von LCN 12 bzw. UCN 14, während 2,5 Sekunden im bevorzugten Ausführungsbeispiel; NIM-A ist nicht in der Lage, eine Statusnachricht zu NIM-B zu übertragen und eine Antwort von NIM-B über den Dialogbus 16 von LCN 12 innerhalb 60 Sekunden zu empfangen; und NIM-A ist nicht in der Lage, mit irgendeinem Modul von UCN 14 während mehr als 12 Sekunden zu kommunizieren, und NIM-B ist in der Lage, diesen Dialog zu führen.
- NIM-B wird als einen Ausfall aufweisend angesehen, wenn er einen Hardware- oder Softwarefehler besitzt; wenn NIM-A nicht wenigstens eine Statusnachricht von NIM-B entweder über den Dialogbus 16 von LCN 12 oder über den Dialogbus 18 von UCN 14 während der vorangegangenen 60 Sekunden empfängt; oder wenn NIM-B keine Statusnachrichten von NIM-A über den Bus 16 von LCN 12 während einer Periode von 2,5 Sekunden empfangt aber Nachrichten von NIM-A über den Dialogbus 18 von UCN 14 empfangen kann.
- Figur 3 ist eine Wahrheitstabelle, die die Maßnahmen beschreibt, die durch die NIM's 20A und 20B beim Auftreten bestimmter Zustände ergriffen werden, um die Konsequenzen solcher Auftritte auf den Betrieb des Prozeßregelsystems 10 auf ein Minimum zu begrenzen. Die Zeile 1 beschreibt die Situation, wenn sowohl LCN 12 als auch UCN 14 in richtiger Weise arbeiten und weder der primäre NIM-A noch der sekundäre NIM-B einen Hardware- oder einen Softwareausfall aufweisen, der sie am richtigen Betrieb hindert.
- Die in Zeile 2 beschriebene Situation ist eine, bei der der primäre NIM-A nicht in der Lage ist, Signale zu dem Dialogmedium 18 von UCN 14 zu senden oder von dort zu empfangen. Eine solche Situation kann auftreten, wenn beide Abgangskabel 26A und 26B beispielsweise aufgetrennt worden sind. Dieses Auftreten wird in der folgenden Weise festgestellt. NIM-B will zu NIM-A über den Bus 18 von UCN 14 eine Statusnachricht übertragen, welche Daten umfaßt, die anzeigen, daß der Status von NIM-B in Ordnung ist, wie dies auch mit LCN 12 der Fall ist und daß NIM-B eine Statusnachricht von NIM-A über den LCN-Bus 16 empfangen hat. Da NIM-A nicht in der Lage ist, eine Statusnachricht von NIM-B über den UCN-Bus 18 zu empfangen, da die Abgangsleitungen 26A und 26B aufgetrennt sind, führt der Ausfall von NIM-A für den Empfang einer Statusnachricht von NIM-B oder für einen Dialog mit irgendeinem anderen Modul von UCN 14 während einer Sekunde dazu, daß NIM-A erkennt, daß er einen UCN-Ausfall aufweist. NIM-A wird eine redundante Nachricht zu NIM-B über den LCN-Bus 16 wenigstens einmal pro Sekunde übertragen, welche Nachricht Daten enthält, die NIM-B informieren, daß NIM-A von UCN 14 isoliert ist. NIM-B wird Statusnachrichten zu NIM-A über den LCN-Bus 16 periodisch wenigstens einmal pro Sekunde übertragen. Nach einer Verzögerung von 500 msec horcht NIM-B den UCN-Bus 18 nach einer Nachricht von NIM-A ab. Nach fünf solcher Versuche sendet NIM-B eine Nachricht zu NIM-A über den LCN-Bus 16, welche dem NIM-A befiehlt, die Operationen zu beenden, und NIM-B übernimmt die Funktionen von NIM-A. NIM-B wird sodann eine Nachricht zu der universellen Station 32 übertragen, um dieser mitzuteilen, was sich ereignet hat, so daß die Bedienungspersonen des Prozesses geeignete Maßnahmen ergreifen können, um das Problem zu korrigieren, d.h. in diesem Fall die Auftrennung der Abgangskabel 26A und 26B zu beheben.
- Die in der Zeile 3 beschriebenen Zustände sind ähnlich jenen in Zeile 2 mit der Ausnahme, daß der sekundäre NIM-B nicht in der Lage ist, einen Dialog über den UCN-Bus 18 auszuführen, da seine Abgangskabel 28A und 28B beispielsweise aufgetrennt sind. NIM-B wird versuchen, eine Statusnachricht über den UCN-Bus 18 zu übertragen. NIM-A wird, da er keine Statusnachricht von NLM-B innerhalb der vergangenen Sekunde erhalten hat, keine Statusnachricht zu NIM-B über den UCN-Bus 18 senden. NIM-A wird eine redundante Nachricht zu NIM-B über den LCN-Bus 16 senden und NIM-B informieren, daß NIM-A keine Statusnachricht von NIM-B über den Bus 18 innerhalb der zugeteilten Zeitperiode von 1 Sekunde erhalten hat. NIM-B wird sodann eine Statusnachricht zu NIM-A über den LCN-Bus 16 senden, die Daten darüber enthält, daß NIM-B nicht in der Lage ist, mit irgendeinem der Module von UCN 14 zu kommunizieren. NIM-A wird nach 30 Versuchen, eine Nachricht von NIM-B über den Bus 18 zu empfangen, eine Nachricht zu NIM-B über den LCN-Bus 16 senden, um NIM-B zur Beendigung seiner Operationen zu veranlassen. NIM-B wird in der Zwischenzeit erneut fünfmal versuchen, eine Statusnachricht zu NIM-A über den Bus 18 zu senden. Wenn NIM-B keine Nachricht von NIM-A über den Bus 18 von UCN 14 nach fünf Versuchen empfängt, wird NIM-B seine Operationen beenden. Somit wird NIM-B unter diesen Umständen durch NIM-A oder durch seine eigene Entscheidung zur Beendigung veranlaßt.
- Die in Zeile 4 von Figur 3 beschriebenen Zustände entstehen, wenn die Verbindungen 22A, 22B von NIM-A ausfallen. Die Übertragung von Statusnachrichten zwischen NIM-B und NIM-A erfolgt, wie zuvor beschrieben, im Hinblick auf Nachrichten, die über den UCN-Bus 18 übertragen werden. Wenn jedoch der primäre NIM-A versucht, die übliche redundante Nachricht zu NIM-B zu senden, nachdem die Verbindungen 22A und 22B ausgefallen sind, ist der NTM-A nicht in der Lage, dies durchzuführen, obgleich er es wenigstens einmal jede Sekunde versucht. Da die redundante Nachricht, die normalerweise durch NIM-A zu NIM-B über den LCN-Bus 16 übertragen wird, durch den NIM-B nicht empfangen wird, beginnt der NIM-B, nachdem 1,7 Sekunden verstrichen sind, Anforderungen an den NIM-A über den LCN-Bus 16 zu übertragen, um den NIM-A zur erneuten Übertragung seiner redundanten Nachricht über den Bus 16 zu veranlassen. Diese Anforderung wird dreimal wiederholt. Wenn keine Antwort durch den NIM-B auf seine Anforderungen hin empfangen wird, wird er 0,8 Sekunden nach der Übertragung der dritten Anforderung eine Statusnachricht von dem NIM-A über den Bus 18 von UCN empfangen, die anzeigt, daß der NIM-A nicht in der Lage ist, mit irgendeinem der Module von LCN 12 einen Dialog zu führen. NIM-B wird sodann eine Nachricht zu NIM-A über den UCN-Bus 18 senden, die dem NIM-A mitteilt, seine Operationen zu beenden, da er nicht in der Lage ist, mit dem LCN 12 zu kommunizieren. Beim Empfang einer solchen Nachricht beendet der NIM-A seine Operation, und eine Sicherheitsumschaltung zu dem NIM-B tritt auf NIM-B wird sodann dem Modul 32 von LCN 12 mitteilen, was geschehen ist.
- Die durch Zeile 5 von Figur 3 beschriebenen Umstände treten auf, wenn die Abgangskabel 24-A und 24-B von NIM-B aufgetrennt werden. Wenn NIM-B seinen Status auf LCN 12 zu NIM-A über den UCN-Bus 18 überträgt, wird er berichten, daß er nicht in der Lage ist, mit irgendeinem der Modüle von LCN 12 zu kommunizieren. NIM-A wird seine Statusnachricht einmal in der Sekunde zu NIM-B über den UCN-Bus 18 mit der Maßnahme übertragen, daß, insoweit NIM-A betroffen ist, er mit LCN 12 kommunizieren kann, aber nicht mit NIM-B. NIM-A wird versuchen, seine redundante Nachricht zu NIM-B über den LCN-Bus 16 zu übertragen. Da NIM-B diese Nachricht nicht empfangen kann, wird NIM-B, nachdem 1,7 Sekunden verstrichen sind, drei Anforderungen an NIM-A für die redundante Nachricht über den LCN-Bus 16 übertragen. NIM-B wartet für weitere 0,8 Sekunden, und wenn NIM-B die angeforderte Nachricht von NIM-A während dieser Periode nicht empfängt, so zieht NIM-B den Schluß, daß er nicht mit Modulen von LCN 12 kommunizieren kann. Da NIM-B eine Statusnachricht von NIM-A dergestalt empfangen hat, daß NIM-A mit den Modulen von LCN 12 kommunizieren kann, beendet NIM-B seine Operationen. NIM-A teilt sodann dem universellen Stationsmodul 32 von LCN 12 den Zustand der Angelegenheit mit.
- Die durch Zeile 5 in Figur 3 beschriebene Situation kann ebenfalls auftreten, wenn NIM-B einen Senderausfall aufweisen sollte, der nicht festgestellt ist und daher nicht als ein Hardware-Ausfall berichtet ist. Unter diesen Umständen wird der NIM-B eine Routine- Statusnachricht zu NIM-A übertragen, die den Status von LCN 12 umfaßt, wie er durch NIM-B wahrgenommen wird, wobei dies wenigstens einmal pro Sekunde über den Bus 18 geschieht. NIM-A wird eine Routine-Statusnachricht zu NIM-B übertragen, die den Status von LCN 12 beeinhaltet, wie er durch NIM-A über den Bus 18 wahrgenommen wird. Der primäre NIM 20A wird eine normale redundante Nachricht zu dem sekundären NIM 20B über den LCN-Bus 16 senden. Während NIM-B diese redundante Nachricht von NIM-A empfangen kann, kann er keine geeignete Status-Nachricht zu NIM-A über den LCN-Bus 16 übertragen. Wenn der primäre NIM 20A keine richtige Nachricht von dem NIM-B über den LCN-Bus 16 während 60 Sekunden empfängt, so wird der NIM-A eine Nachricht zu dem NIM-B über den UCN-Bus 18 übertragen, um dem NIM-B mitzuteilen, daß es seine Operationen beendet.
- Zeile 6 beschreibt die Maßnahme, die durch den sekundären NIM-B ergriffen wird, wenn NIM-B nicht in der Lage ist, mit Modulen des LCN zu kommunizieren. Die durch den NIM-B ergriffene Maßnahme liegt in der Beendigung seiner Operation, obgleich NIM-A nicht in der Lage ist, in geeigneter Weise mit Modulen von UCN 14 zu kommunizieren und NIM-B dies kann. Wenn beide NIM's 20A und 20B nicht in der Lage sind, mit LCN 12 zu kommunizieren, so wird gemäß Zeile 7 keine Maßnahm durchgeführt. Wenn der primäre NIM 20A einen LCN-Ausfall erleidet und der sekundäre NIM 20B einen UCN-Ausfall erleidet, so schaltet der primäre NIM 20A sicherheitsbalber zu dem sekundären NIM 20B um, welche Situation in der Zeile 8 beschrieben ist. Wenn beide NIM-A und NIM-B einen UCN-Ausfall aufweisen, so wird gemäß Zeile 9 keine Maßnahme ergriffen. Wenn NIM-B nicht in der Lage ist, entweder mit Modulen von LCN 12 oder UCN 14 zu kommunizieren, so beendet gemäß der in Zeile 10 beschriebenen Situation der NIM-B seine Operation. Zeile 11 beschreibt die Situation, wo NIM-A nur mit LCN 12 kommunizieren kann und NIM-A nicht wahlweise mit dem LCN 12 oder dem UCN 14 kommunizieren kann. Unter diesen Umständen beendet NIM-B seine Operationen. Wenn weder NIM-A noch NIM-B entweder mit dem LCN 12 oder dem UCN 14 kommunizieren kann, so kann gemäß der durch Zeile 12 beschriebenen Situation nichts unternommen werden. In bezug auf die in den Zeilen 7, 9 und 12 beschriebenen Situationen liegt der wahrscheinlichste Fall, daß beide NIM's nicht in der Lage sind, mit dem LCN-Netzwerk gemäß Zeile 7; mit dem UCN-Netzwerk gemäß Zeile 9; oder mit beiden Netzwerken gemäß Zeile 12 zu kommunizieren, darin, daß beide NIM's manuell von den Dialogkabeln des angegebenen Netzwerkes bzw. der Netzwerke abgetrennt worden sind. Daher warten die zwei NIM's auf einen erneuten manuellen Anschluß an die Dialogkabel des LCN bzw. des UCN oder mit beiden, um sodann ihre Operationen wieder aufzunehmen.
- Zeile 13 beschreibt die Situation, die auftritt, wenn NIM-A nicht mit LCN 12 oder UCN 14 kommunizieren kann, aber NIM-B mit LCN 12, aber nicht mit UCN 14 kommunizieren kann. Wenn dies geschieht, schaltet NIM-A sicherheitshalber um auf NIM-B. Wenn NIM-A nicht mit LCN 12 oder UCN 14 kommunizieren kann, aber NIM-B dies kann, so schaltet NIM-A sicherheitshalber um auf NIM-B gemäß Zeile 14. Wenn NIM-A einen Hardwareoder Software-Ausfall ausweist, was seinen Zusammenbruch hervorruft, dann wird NIM-A sicherheitshalber zu NIM-B gemäß Zeile 15 umschalten. Wenn NIM-B einen Hardwareoder Software-Ausfall aufweist, der den Zusammenbruch von NIM-B hervorruft, so wird NIM-A aufhören, einen Dialog mit NIM-B gemäß Zeile 16 zu versuchen.
- Wenn beide Abgangskabel 16A und 16B von LCN 12 zwischen NIM 20A und NIM 20B aufgetrennt sind, so können NIM-A und NIM-B mit einigen der Module von LCN 12 kommunizieren, aber nicht miteinander über den Bus 16. Wenn dies geschieht, wird der NIM-B die normale Statusnachricht einschließlich des Status von LCN 12 an NIM-A über den UCN-Bus 17 wenigstens einmal in der Sekunde übertragen. NIM-A wird die gewöhnliche Statusnachricht einschließlich des Status von LCN 12 an NIM-B über den UCN-Bus 18 wenigstens einmal in der Sekunde übertragen. NIM-A wird die gewöhnliche redundante Nachricht einschließlich des internen Status von NIM-A, des Status von UCN 14, wie er durch NIM-A wahrgenommen wird, und jeglicher Fortschreibungsdaten, die NIM-A für NIM-B besitzt, an NIM-B über den LCN-Bus 16 übertragen. Da NIM-B nicht in der Lage ist, diese Nachricht zu empfangen aufgrund des Kabelfehlers in den Dialogkabeln 16A und 16B, wird NIM-B, nachdem 1,7 Sekunden verstrichen sind, drei Anforderungen an NIM-A über den LCN-Bus 16 übertragen und von NIM-A fordern, erneut die redundante Nachricht über die LCN-Kabel 16A und 16B zu senden. Wenn NIM-B keine redundante Nachricht von NIM-A innerhalb 0,8 Sekunden nach Übertragung der dritten Anforderung an den NIM-A empfängt und basierend auf Statusnachrichten, die von NIM-A über den UCN-Bus 18 empfangen werden, stellt NIM-B fest, daß NIM-A mit wenigstens einigen Modulen von LCN 12 kommunizieren kann. NIM-B beendet sodann seine Operation. Zeile 17 der Wahrheitstabelle in Figur 3 beschreibt diese Situation.
- Aus dem vorstehenden wird es als augenscheinlich angenommen, daß diese Erfindung ein verbessertes Verfahren vorgibt, durch welches redundante Netzwerk-Schnittstellenmodule, die die Dialogbusse von zwei lokalen Bereichsnetzwerken miteinander verbinden, feststellen können, wann der primäre Modul sicherheitshalber zu dem sekundären Modul umschalten muß, basierend auf Information, die zwischen den Modulen über die Medien der zwei Netzwerke ausgetauscht werden.
Claims (10)
1. Verfahren zum Betrieb eines Systems, bei dem redundante erste und zweite Netzwerk-
Schnittstellenmodule die Dialogbusse von ersten und zweiten lokalen
Bereichsnetzwerken verbinden, wobei der erste Schnittstellenmodul als der primäre
aktive Schnittstellenmodul arbeitet und der zweite Schnittstellenmodul als der
sekundäre Stütz-Schnittstellenmodul arbeitet, der zweite Schnittstellenmodul die
Funktion des primären Schnittstellenmoduls beim Auftreten bestimmter vorbestimmter
Zustände übernimmt und wobei die ersten und zweiten Schnittstellenmodule in
regelmaßigen Intervallen über die Dialogbusse in Verbindung stehen; wobei das
Verfahren gekennzeichnet ist durch:
Übermittlung von Darstellungen der bestimmten vorbestimmten Zustände, um den
sekundären Schnittstellenmodul zu veranlassen, die Funktion des primären
Schnittstellenmoduls zu übernehmen;
wobei jeder Schnittstellenmodul Information zu dem anderen Schnittstellenmodul über
den Dialogbus des ersten Netzwerks überträgt und die Information den Status des
zweiten Netzwerkes umfaßt, wie er durch den übertragenden Schnittstellenmodul
wahrgenommen wird;
wobei jeder Schnittsteflenmodul Information zu dem anderen Schnittstellenmodul über
den Dialogbus des zweiten Netzwerkes überträgt und die Information den Status des
ersten Netzwerkes umfaßt, wie er durch den übertragenden Schnittstellenmodul
wahrgenommen wird; und
wobei der primäre Schnittstellenmodul zu dem sekundären Schnittstellenmodul hin
ausfällt, wenn der primäre Schnittstellenmodul feststellt, daß er nicht in der Lage ist,
mit einem der Netzewerke in Verbindung zu treten und der sekundäre
Schnittstellenmodul festgestellt hat, daß er in der Lage ist, mit dem einen Netzwerk in
Verbindung zu treten.
2. Verfahren nach Anspruch 1, ferner umfassend den Schritt, daß der sekundäre
Schnittstellenmodul seinen Betrieb beendet, wenn der sekundäre Schnittstellenmodul
nicht in der Lage ist, mit dem ersten Netzwerk in Verbindung zu treten.
3. Verfahren nach Anspruch 1 oder 2, bei dem jeder Dialog zwischen den
Schnittstellenmodulen den laufenden Betriebsstatus des einen solchen Dialog
ausgebenden Schnittstellenmoduls umfaßt, und ferner umfassend den Schritt, daß der
sekundäre Schnittstellenmodul seinen Betrieb beendet, wenn der sekundäre
Schnittstellenmodul feststellt, daß er einen Hardware- oder Softwareausfall erlitten hat.
4. Verfahren nach irgendeinem vorhergehenden Anspruch, ferner umfassend den Schritt,
daß der primäre Schnittstellenmodul zu dem sekundären Schnittstellenmodul hin
ausfällt, wenn der primäre Schnittstellenmodul feststellt, daß er einen Hardware- oder
Softwareausfall erlitten hat.
5. Verfahren nach irgendeinem vorhergehenden Anspruch, bei dem der primäre
Schnittstellenmodul zu dem sekundären Schnittstellenmodul hin ausfällt, ohne die
Tatsache dem sekundären Schnittstellenmodul mitzuteilen, daß er einen
Hardwareoder Softwareausfall erlitten hat.
6. System, bei dem redundante erste und zweite Netzwerk-Schnittstellenmodule die
Dialogbusse von ersten und zweiten lokalen Bereichsnetzwerken verbinden; wobei der
erste Schnittstellenmodul als der primäre aktive Schnittstellenmodul arbeitet und der
zweite Schnittstellenmodul als der sekundäre Stütz-Schnittstellenmodul arbeitet, der
zweite Schnittstellenmodul die Funktion des primären Schnittstellenmoduls beim
Auftreten bestimmter vorbestimmter Zustände übernimmt und wobei die ersten und
zweiten Schnittstellenmodule in regelmäßigen Intervallen über die Dialogbusse in
Verbindung stehen; wobei das System gekennzeichnet ist durch:
Mittel zum Übermitteln von Darstellungen der bestimmten vorbestimmten Zustände,
um den sekundären Schnittstellenmodul zu veranlassen, die Funktion des primären
Schnittstellenmoduls zu übernehmen;
Mittel für jeden der Schnittstellenmodule, um Information zu dem anderen
Schnittstellenmodul über den Dialogbus des ersten Netzwerkes zu übertragen, wobei
die Information den Status des zweiten Netzwerkes umfaßt, wie er durch den
übertragenden Schnittstellenmodul wahrgenommen wird;
Mittel für jeden der Schnittstellenmodule um Information zu dem anderen
Schnittstellenmodul über den Dialogbus des zweiten Netzwerkes zu übertragen, wobei
die Information den Status des erste Netzwerkes umfaßt, wie er durch den
übertragenden Schnittstellenmodul wahrgenommen wird; und
Mittel für den primären Schnittstellenmodul, um zu dem sekundären
Schnittstellenmodul hin auszufallen, wenn der primäre Schnittstellenmodul feststellt,
daß er nicht in der Lage ist, mit einem der Netzwerke in Verbindung zu treten und der
sekundäre Schnittstellenmodul festgestellt hat, daß er in der Lage ist, mit dem einen
Netzwerk in Verbindung zu treten.
7. System nach Anspruch 6, gekennzeichnet durch Mittel für den zweiten
Schnittstellenmodul, um seinen Betrieb zu beenden, wenn der sekundäre
Schnittstellenmodul nicht in der Lage ist, mit dem ersten Netzwerk in Verbindung zu
treten.
8. System nach Anspruch 5 oder 6, dadurch gekennzeichnet, daß jeder
Dialog zwischen den Schnittstellenmodulen den laufenden Betriebsstatus des einen
solchen Dialog ausgebenden Schnittstellenmoduls umfaßt und daß ferner Mittel für den
sekundären Schnittstellenmodul vorgesehen sind, um seinen Betrieb zu beenden, wenn
der sekundäre Schnittstellenmodul feststellt, daß er einen Hardware- oder
Softwareausfall erlitten hat.
9. System nach irgendeinem der Ansprüche 6 bis 8, gekennzeichnet
durch Mittel für den primären Schnittstellenmodul, um zu dem sekundären
Schnittstellenmodul hin auszufallen, wenn der primäre Schnittstellenmodul feststellt,
daß er einen Hardware- oder Softwareausfall erlitten hat.
10. System nach irgendeinem der Ansprüche 6 bis 9, gekennzeichnet
durch Mittel für den primären Schnittstellenmodul, um zu dem sekundären
Schnittstellenmodul hin auszufallen, ohne die Tatsache dem sekundären
Schnittstellenmodul mitzuteilen, daß er einen Hardware- oder Softwareausfall erlitten
hat.
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
US07/404,748 US5016244A (en) | 1989-09-08 | 1989-09-08 | Method for controlling failover between redundant network interface modules |
Publications (2)
Publication Number | Publication Date |
---|---|
DE69021469D1 DE69021469D1 (de) | 1995-09-14 |
DE69021469T2 true DE69021469T2 (de) | 1996-03-07 |
Family
ID=23600867
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
DE69021469T Expired - Fee Related DE69021469T2 (de) | 1989-09-08 | 1990-09-07 | Verfahren zur Sicherheitsübertragssteuerung zwischen redundanten Netzwerkschnittstellbausteinen. |
Country Status (6)
Country | Link |
---|---|
US (1) | US5016244A (de) |
EP (1) | EP0416943B1 (de) |
JP (1) | JPH0666783B2 (de) |
AU (1) | AU638047B2 (de) |
CA (1) | CA2024744C (de) |
DE (1) | DE69021469T2 (de) |
Families Citing this family (136)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CA1338639C (en) * | 1989-09-26 | 1996-10-08 | Seiichi Kubo | Communication control device |
EP0444315B1 (de) * | 1990-02-26 | 1997-10-01 | Digital Equipment Corporation | System und Verfahren zur Sammlung von Softwareanwendungsereignissen |
US5291511A (en) * | 1990-04-16 | 1994-03-01 | Motorola, Inc. | Communication system network having self address information |
US5218604A (en) * | 1990-08-31 | 1993-06-08 | Bell Communications Research, Inc. | Dual-hubbed arrangement to provide a protected ring interconnection |
DE69129856T2 (de) * | 1990-08-31 | 1999-03-18 | Bell Communications Research, Inc., Livingston, N.J. | Selbstheilendes, logische ringstrukturen gebrauchendes, maschennetzwerk |
US5774640A (en) * | 1991-10-21 | 1998-06-30 | Tandem Computers Incorporated | Method and apparatus for providing a fault tolerant network interface controller |
US5398242A (en) * | 1992-04-07 | 1995-03-14 | Digital Equipment Corporation | Automatically configuring LAN numbers |
US5327424A (en) * | 1992-04-07 | 1994-07-05 | Digital Equipment Corporation | Automatically configuring parallel bridge numbers |
US5844902A (en) * | 1992-04-07 | 1998-12-01 | Cabletron Systems, Inc. | Assigning multiple parallel bridge numbers to bridges |
US5323394A (en) * | 1992-04-07 | 1994-06-21 | Digital Equipment Corporation | Selecting optimal routes in source routing bridging without exponential flooding of explorer packets |
US5400333A (en) * | 1992-04-07 | 1995-03-21 | Digital Equipment Corporation | Detecting LAN number misconfiguration |
JPH066362A (ja) * | 1992-06-23 | 1994-01-14 | Hitachi Ltd | Lanにおけるホストシステムのメッセージ処理負荷分散方式 |
JP3281043B2 (ja) * | 1992-08-06 | 2002-05-13 | マツダ株式会社 | 多重伝送装置 |
US5781715A (en) * | 1992-10-13 | 1998-07-14 | International Business Machines Corporation | Fault-tolerant bridge/router with a distributed switch-over mechanism |
US5426774A (en) * | 1993-04-06 | 1995-06-20 | Honeywell Inc. | Method for maintaining a sequence of events function during failover in a redundant multiple layer system |
US5365512A (en) * | 1993-07-02 | 1994-11-15 | Ericsson Ge Mobile Communications Inc. | Multisite trunked RF communication system with reliable control messaging network |
JPH0758717A (ja) * | 1993-08-18 | 1995-03-03 | Fujitsu Ltd | デジタル伝送装置のトリビュタリインタフェイス |
US5448723A (en) * | 1993-10-15 | 1995-09-05 | Tandem Computers Incorporated | Method and apparatus for fault tolerant connection of a computing system to local area networks |
US5473599A (en) * | 1994-04-22 | 1995-12-05 | Cisco Systems, Incorporated | Standby router protocol |
FR2721465A1 (fr) * | 1994-06-15 | 1995-12-22 | Trt Telecom Radio Electr | Système d'interconnexion de réseaux locaux et équipement destiné à être utilisé dans un tel système. |
US5491792A (en) * | 1994-09-23 | 1996-02-13 | Forney International, Inc. | Sequence of events system using a redundant analog I/O board system |
DE4444688A1 (de) * | 1994-12-15 | 1996-06-20 | Abb Patent Gmbh | Verfahren zur hochzuverlässigen und konsistenten Nachrichtenübertragung |
US5737526A (en) * | 1994-12-30 | 1998-04-07 | Cisco Systems | Network having at least two routers, each having conditional filter so one of two transmits given frame and each transmits different frames, providing connection to a subnetwork |
DE19540069A1 (de) * | 1995-10-27 | 1997-04-30 | Elan Schaltelemente Gmbh | Anordnung zur Erfassung und/oder Verarbeitung von Signalen elektrischer Bauteile, die sicherheitstechnische Zwecke oder Auflagen für Geräte oder Anlagen erfüllen |
JP3628777B2 (ja) | 1995-10-30 | 2005-03-16 | 株式会社日立製作所 | 外部記憶装置 |
US5790518A (en) * | 1995-12-22 | 1998-08-04 | Hughes Electronics Corporation | 1-for-N redundancy implementation on midplane |
US6567410B1 (en) | 1996-08-08 | 2003-05-20 | Enterasys Networks, Inc. | Assigning multiple parallel bridge numbers to bridges having three or more ports |
US5875290A (en) * | 1997-03-27 | 1999-02-23 | International Business Machines Corporation | Method and program product for synchronizing operator initiated commands with a failover process in a distributed processing system |
US6108300A (en) * | 1997-05-02 | 2000-08-22 | Cisco Technology, Inc | Method and apparatus for transparently providing a failover network device |
US6324161B1 (en) * | 1997-08-27 | 2001-11-27 | Alcatel Usa Sourcing, L.P. | Multiple network configuration with local and remote network redundancy by dual media redirect |
US6058182A (en) * | 1997-11-07 | 2000-05-02 | At&T Corporation | Communications switch permitting transparent maintenance of switch control system |
JP3651742B2 (ja) * | 1998-01-21 | 2005-05-25 | 株式会社東芝 | プラント監視システム |
US6195705B1 (en) | 1998-06-30 | 2001-02-27 | Cisco Technology, Inc. | Mobile IP mobility agent standby protocol |
US7421077B2 (en) * | 1999-01-08 | 2008-09-02 | Cisco Technology, Inc. | Mobile IP authentication |
US7149229B1 (en) * | 1999-01-08 | 2006-12-12 | Cisco Technology, Inc. | Mobile IP accounting |
US6501746B1 (en) | 1999-01-08 | 2002-12-31 | Cisco Technology, Inc. | Mobile IP dynamic home address resolution |
US6636498B1 (en) | 1999-01-08 | 2003-10-21 | Cisco Technology, Inc. | Mobile IP mobile router |
US6760444B1 (en) | 1999-01-08 | 2004-07-06 | Cisco Technology, Inc. | Mobile IP authentication |
US6693874B1 (en) * | 1999-05-26 | 2004-02-17 | Siemens Information & Communication Networks, Inc. | System and method for enabling fault tolerant H.323 systems |
US6621810B1 (en) | 1999-05-27 | 2003-09-16 | Cisco Technology, Inc. | Mobile IP intra-agent mobility |
US7535871B1 (en) | 1999-05-27 | 2009-05-19 | Cisco Technology, Inc. | Mobile IP intra-agent mobility |
US6434703B1 (en) | 1999-06-08 | 2002-08-13 | Cisco Technology, Inc. | Event initiation bus and associated fault protection for a telecommunications device |
US6550016B1 (en) * | 1999-06-08 | 2003-04-15 | Cisco Technology, Inc. | Protection bus and method for a telecommunications device |
US6425009B1 (en) * | 1999-06-08 | 2002-07-23 | Cisco Technology, Inc. | Monitoring redundant control buses to provide a high availability local area network for a telecommunications device |
US6466964B1 (en) | 1999-06-15 | 2002-10-15 | Cisco Technology, Inc. | Methods and apparatus for providing mobility of a node that does not support mobility |
US6751191B1 (en) | 1999-06-29 | 2004-06-15 | Cisco Technology, Inc. | Load sharing and redundancy scheme |
WO2001022911A1 (en) | 1999-09-30 | 2001-04-05 | Waltco Truck Equipment Co. | Side door lifting apparatus |
US7058007B1 (en) | 2000-01-18 | 2006-06-06 | Cisco Technology, Inc. | Method for a cable modem to rapidly switch to a backup CMTS |
US6839829B1 (en) | 2000-01-18 | 2005-01-04 | Cisco Technology, Inc. | Routing protocol based redundancy design for shared-access networks |
JP4462697B2 (ja) | 2000-01-31 | 2010-05-12 | 株式会社日立製作所 | 記憶制御装置 |
US7130629B1 (en) | 2000-03-08 | 2006-10-31 | Cisco Technology, Inc. | Enabling services for multiple sessions using a single mobile node |
US6885633B1 (en) * | 2000-04-10 | 2005-04-26 | Stonesoft Oy | Network node and a system |
FR2808353B1 (fr) * | 2000-04-28 | 2003-12-05 | Airsys Atm S A | Dispositif de gestion d'entrees/sorties redondant, notamment de routage informatique |
US7130870B1 (en) * | 2000-05-20 | 2006-10-31 | Ciena Corporation | Method for upgrading embedded configuration databases |
US6765892B1 (en) | 2000-06-26 | 2004-07-20 | Cisco Technology, Inc. | Optimizing IP multicast data transmission in a mobile IP environment |
US6963918B1 (en) | 2000-06-29 | 2005-11-08 | Cisco Technology, Inc. | Voice over IP optimization for mobile IP |
US6982967B1 (en) | 2000-06-29 | 2006-01-03 | Cisco Technology, Inc. | Methods and apparatus for implementing a proxy mobile node in a wireless local area network |
US6625747B1 (en) | 2000-06-30 | 2003-09-23 | Dell Products L.P. | Computer storage system and failover method |
US7042864B1 (en) | 2000-08-01 | 2006-05-09 | Cisco Technology, Inc. | Enabling push technologies for mobile IP |
US7042876B1 (en) * | 2000-09-12 | 2006-05-09 | Cisco Technology, Inc. | Stateful network address translation protocol implemented over a data network |
US6959341B1 (en) | 2000-12-20 | 2005-10-25 | Cisco Technology, Inc. | Dynamic network allocation for mobile router |
US6885667B1 (en) | 2000-12-26 | 2005-04-26 | Cisco Technology, Inc. | Redirection to a virtual router |
US7295551B1 (en) * | 2000-12-28 | 2007-11-13 | Cisco Technology, Inc. | Support mobile device in asymmetric link environment |
US7152238B1 (en) | 2000-12-29 | 2006-12-19 | Cisco Technology, Inc. | Enabling mobility for point to point protocol (PPP) users using a node that does not support mobility |
US7051109B1 (en) | 2001-02-21 | 2006-05-23 | Cisco Technology, Inc. | Methods and apparatus for using SCTP to provide mobility of a network device |
US7881208B1 (en) | 2001-06-18 | 2011-02-01 | Cisco Technology, Inc. | Gateway load balancing protocol |
US6654241B2 (en) * | 2001-06-29 | 2003-11-25 | Intel Corporation | High availability small foot-print server |
ES2275008T3 (es) * | 2001-09-14 | 2007-06-01 | Siemens Aktiengesellschaft | Procedimiento y equipo de comunicaciones para realizar al menos una relacion de comunicacion segura. |
DE10152339B4 (de) * | 2001-09-14 | 2005-03-17 | Siemens Ag | Verfahren und Kommunikationseinrichtung zur Realisierung zumindest einer ausfallsicheren Kommunikationsbeziehung durch eine in einem Kommunikationsnetz angeordnete Kommunikationseinrichtung |
US7036143B1 (en) | 2001-09-19 | 2006-04-25 | Cisco Technology, Inc. | Methods and apparatus for virtual private network based mobility |
US7227863B1 (en) | 2001-11-09 | 2007-06-05 | Cisco Technology, Inc. | Methods and apparatus for implementing home agent redundancy |
US7409549B1 (en) | 2001-12-11 | 2008-08-05 | Cisco Technology, Inc. | Methods and apparatus for dynamic home agent assignment in mobile IP |
US7227838B1 (en) | 2001-12-14 | 2007-06-05 | Cisco Technology, Inc. | Enhanced internal router redundancy |
US7116634B1 (en) | 2001-12-21 | 2006-10-03 | Cisco Technology, Inc. | TCP sequence number recovery in a redundant forwarding system |
US7079520B2 (en) * | 2001-12-28 | 2006-07-18 | Cisco Technology, Inc. | Methods and apparatus for implementing NAT traversal in mobile IP |
US6922793B2 (en) * | 2002-02-14 | 2005-07-26 | Accton Technology Corporation | Method for recovering from malfunctions in an agent module of a modular network device |
US7471661B1 (en) | 2002-02-20 | 2008-12-30 | Cisco Technology, Inc. | Methods and apparatus for supporting proxy mobile IP registration in a wireless local area network |
US7284057B2 (en) * | 2002-02-27 | 2007-10-16 | Cisco Technology, Inc. | Methods and apparatus for Mobile IP Home Agent clustering |
US7587498B2 (en) * | 2002-05-06 | 2009-09-08 | Cisco Technology, Inc. | Methods and apparatus for mobile IP dynamic home agent allocation |
US7346053B1 (en) | 2002-05-07 | 2008-03-18 | Cisco Technology, Inc. | Methods and apparatus for supporting IP multicast for a mobile router |
US7599370B1 (en) | 2002-05-07 | 2009-10-06 | Cisco Technology, Inc. | Methods and apparatus for optimizing NAT traversal in Mobile IP |
US7174376B1 (en) | 2002-06-28 | 2007-02-06 | Cisco Technology, Inc. | IP subnet sharing technique implemented without using bridging or routing protocols |
US7280557B1 (en) | 2002-06-28 | 2007-10-09 | Cisco Technology, Inc. | Mechanisms for providing stateful NAT support in redundant and asymetric routing environments |
US7379433B1 (en) * | 2002-09-25 | 2008-05-27 | Cisco Technology, Inc. | Methods and apparatus for broadcast optimization in mobile IP |
US7707310B2 (en) * | 2002-11-20 | 2010-04-27 | Cisco Technology, Inc. | Mobile IP registration supporting port identification |
US7475241B2 (en) * | 2002-11-22 | 2009-01-06 | Cisco Technology, Inc. | Methods and apparatus for dynamic session key generation and rekeying in mobile IP |
US7457289B2 (en) * | 2002-12-16 | 2008-11-25 | Cisco Technology, Inc. | Inter-proxy communication protocol for mobile IP |
US7870389B1 (en) | 2002-12-24 | 2011-01-11 | Cisco Technology, Inc. | Methods and apparatus for authenticating mobility entities using kerberos |
US7469282B2 (en) * | 2003-01-21 | 2008-12-23 | At&T Intellectual Property I, L.P. | Method and system for provisioning and maintaining a circuit in a data network |
US7362742B1 (en) | 2003-01-28 | 2008-04-22 | Cisco Technology, Inc. | Methods and apparatus for synchronizing subnet mapping tables |
US7505432B2 (en) | 2003-04-28 | 2009-03-17 | Cisco Technology, Inc. | Methods and apparatus for securing proxy Mobile IP |
US7457234B1 (en) | 2003-05-14 | 2008-11-25 | Adtran, Inc. | System and method for protecting communication between a central office and a remote premises |
US7194655B2 (en) * | 2003-06-12 | 2007-03-20 | International Business Machines Corporation | Method and system for autonomously rebuilding a failed server and a computer system utilizing the same |
US7593346B2 (en) * | 2003-07-31 | 2009-09-22 | Cisco Technology, Inc. | Distributing and balancing traffic flow in a virtual gateway |
US7417961B2 (en) * | 2003-12-09 | 2008-08-26 | Cisco Technology, Inc. | Methods and apparatus for implementing a speed sensitive mobile router |
US7630302B2 (en) * | 2003-12-23 | 2009-12-08 | At&T Intellectual Property I, L.P. | Method and system for providing a failover circuit for rerouting logical circuit data in a data network |
US7350099B2 (en) * | 2003-12-23 | 2008-03-25 | At&T Bls Intellectual Property, Inc. | Method and system for utilizing a logical failover circuit for rerouting data between data networks |
US7639606B2 (en) | 2003-12-23 | 2009-12-29 | At&T Intellectual Property I, L.P. | Method and system for automatically rerouting logical circuit data in a virtual private network |
US8223632B2 (en) * | 2003-12-23 | 2012-07-17 | At&T Intellectual Property I, L.P. | Method and system for prioritized rerouting of logical circuit data in a data network |
US7609623B2 (en) * | 2003-12-23 | 2009-10-27 | At&T Intellectual Property I, L.P. | Method and system for automatically rerouting data from an overbalanced logical circuit in a data network |
US8203933B2 (en) * | 2003-12-23 | 2012-06-19 | At&T Intellectual Property I, L.P. | Method and system for automatically identifying a logical circuit failure in a data network |
US7639623B2 (en) * | 2003-12-23 | 2009-12-29 | At&T Intellectual Property I, L.P. | Method and system for real time simultaneous monitoring of logical circuits in a data network |
US8199638B2 (en) | 2003-12-23 | 2012-06-12 | At&T Intellectual Property I, L.P. | Method and system for automatically rerouting logical circuit data in a data network |
US7646707B2 (en) * | 2003-12-23 | 2010-01-12 | At&T Intellectual Property I, L.P. | Method and system for automatically renaming logical circuit identifiers for rerouted logical circuits in a data network |
US7275192B2 (en) * | 2004-04-22 | 2007-09-25 | At&T Bls Intellectual Property, Inc. | Method and system for on demand selective rerouting of logical circuit data in a data network |
US7768904B2 (en) * | 2004-04-22 | 2010-08-03 | At&T Intellectual Property I, L.P. | Method and system for fail-safe renaming of logical circuit identifiers for rerouted logical circuits in a data network |
US7460468B2 (en) | 2004-04-22 | 2008-12-02 | At&T Intellectual Property I, L.P. | Method and system for automatically tracking the rerouting of logical circuit data in a data network |
US7466646B2 (en) | 2004-04-22 | 2008-12-16 | At&T Intellectual Property I, L.P. | Method and system for automatically rerouting logical circuit data from a logical circuit failure to dedicated backup circuit in a data network |
US8339988B2 (en) | 2004-04-22 | 2012-12-25 | At&T Intellectual Property I, L.P. | Method and system for provisioning logical circuits for intermittent use in a data network |
US7388874B2 (en) | 2004-04-29 | 2008-06-17 | Alcatel Lucent | Protection switching methods and systems for electronic devices |
US7840988B1 (en) | 2004-05-07 | 2010-11-23 | Cisco Technology, Inc. | Front-end structure for access network line card |
US7512830B2 (en) * | 2004-05-14 | 2009-03-31 | International Business Machines Corporation | Management module failover across multiple blade center chassis |
US7447188B1 (en) | 2004-06-22 | 2008-11-04 | Cisco Technology, Inc. | Methods and apparatus for supporting mobile IP proxy registration in a system implementing mulitple VLANs |
US7530091B2 (en) * | 2004-07-19 | 2009-05-05 | Pct International, Inc. | VOIP drop amplifier |
US7639802B2 (en) * | 2004-09-27 | 2009-12-29 | Cisco Technology, Inc. | Methods and apparatus for bootstrapping Mobile-Foreign and Foreign-Home authentication keys in Mobile IP |
US7502331B2 (en) * | 2004-11-17 | 2009-03-10 | Cisco Technology, Inc. | Infrastructure-less bootstrapping: trustless bootstrapping to enable mobility for mobile devices |
US8059661B2 (en) * | 2004-12-29 | 2011-11-15 | Cisco Technology, Inc. | Methods and apparatus for using DHCP for home address management of nodes attached to an edge device and for performing mobility and address management as a proxy home agent |
US7912431B2 (en) * | 2005-03-10 | 2011-03-22 | Commscope, Inc. Of North Carolina | Signal amplifiers having non-interruptible communication paths |
US20100117728A1 (en) * | 2005-03-10 | 2010-05-13 | Robert Ryan Riggsby | Signal Amplifiers Having Communications Paths that Automatically Terminate to a Matched Termination in Response to a Power Interruption and Related Methods |
US7626963B2 (en) * | 2005-10-25 | 2009-12-01 | Cisco Technology, Inc. | EAP/SIM authentication for mobile IP to leverage GSM/SIM authentication infrastructure |
US7903585B2 (en) | 2006-02-15 | 2011-03-08 | Cisco Technology, Inc. | Topology discovery of a private network |
US7633917B2 (en) * | 2006-03-10 | 2009-12-15 | Cisco Technology, Inc. | Mobile network device multi-link optimizations |
US8295162B2 (en) | 2006-05-16 | 2012-10-23 | At&T Intellectual Property I, L.P. | System and method to achieve sub-second routing performance |
US8085790B2 (en) * | 2006-07-14 | 2011-12-27 | Cisco Technology, Inc. | Ethernet layer 2 protocol packet switching |
US20090320085A1 (en) | 2008-06-23 | 2009-12-24 | Jon-En Wang | House amplifier with return path gating |
US8769597B2 (en) * | 2008-06-23 | 2014-07-01 | Pct International, Inc. | Amplifier with noise reduction |
EP2228724A1 (de) * | 2009-03-13 | 2010-09-15 | Giga-Byte Technology Co., Ltd. | Hauptplatine mit Sicherungsnetzwerkschaltung |
US8107360B2 (en) * | 2009-03-23 | 2012-01-31 | International Business Machines Corporation | Dynamic addition of redundant network in distributed system communications |
US20110161538A1 (en) * | 2009-12-31 | 2011-06-30 | Schneider Electric USA, Inc. | Method and System for Implementing Redundant Network Interface Modules in a Distributed I/O System |
US9464827B2 (en) * | 2012-04-30 | 2016-10-11 | Thermo King Corporation | Transport refrigeration system controller to engine control unit interface |
US9787532B2 (en) | 2012-11-07 | 2017-10-10 | Abb Schweiz Ag | Module, system and method of switching modules |
US9699516B2 (en) | 2014-01-21 | 2017-07-04 | Commscope, Inc. Of North Carolina | Signal amplifiers that support MoCA communications at both active and passive output ports |
JP2016035610A (ja) * | 2014-08-01 | 2016-03-17 | 日本電気株式会社 | 情報処理システム、情報処理装置、冗長化方法およびプログラム |
US9727428B2 (en) | 2015-11-30 | 2017-08-08 | Red Hat Israel, Ltd. | Reverse network address translation failover |
US10503617B2 (en) | 2017-02-16 | 2019-12-10 | Honeywell International Inc. | Method for synchronizing redundant controllers without hardware support |
EP4063974A1 (de) * | 2021-03-23 | 2022-09-28 | ABB Schweiz AG | Steuerung eines industriellen prozesses unter verwendung virtualisierter instanzen einer steuerungssoftware |
Family Cites Families (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US4304001A (en) * | 1980-01-24 | 1981-12-01 | Forney Engineering Company | Industrial control system with interconnected remotely located computer control units |
US4596012A (en) * | 1983-05-25 | 1986-06-17 | Reed Lockwood W | Master controller succession system for bus control access for data-communications local area networks |
US4607256A (en) * | 1983-10-07 | 1986-08-19 | Honeywell, Inc. | Plant management system |
US4845609A (en) * | 1986-07-25 | 1989-07-04 | Systech Corporation | Computer communications subsystem using an embedded token-passing network |
US4847837A (en) * | 1986-11-07 | 1989-07-11 | The United States Of America As Represented By The Administrator Of The National Aeronautics And Space Administration | Local area network with fault-checking, priorities and redundant backup |
US4797881A (en) * | 1987-03-12 | 1989-01-10 | Sytek, Inc. | Bridge system for connecting networks |
JPS6460026A (en) * | 1987-08-31 | 1989-03-07 | Fujitsu Ltd | Transmission line switching device for communication equipment |
-
1989
- 1989-09-08 US US07/404,748 patent/US5016244A/en not_active Expired - Lifetime
-
1990
- 1990-08-27 AU AU61363/90A patent/AU638047B2/en not_active Ceased
- 1990-09-06 CA CA002024744A patent/CA2024744C/en not_active Expired - Fee Related
- 1990-09-07 EP EP90309829A patent/EP0416943B1/de not_active Expired - Lifetime
- 1990-09-07 DE DE69021469T patent/DE69021469T2/de not_active Expired - Fee Related
- 1990-09-10 JP JP2237293A patent/JPH0666783B2/ja not_active Expired - Fee Related
Also Published As
Publication number | Publication date |
---|---|
DE69021469D1 (de) | 1995-09-14 |
EP0416943A2 (de) | 1991-03-13 |
AU638047B2 (en) | 1993-06-17 |
EP0416943B1 (de) | 1995-08-09 |
CA2024744C (en) | 2002-12-17 |
JPH03106144A (ja) | 1991-05-02 |
AU6136390A (en) | 1991-03-14 |
CA2024744A1 (en) | 1991-03-09 |
US5016244A (en) | 1991-05-14 |
EP0416943A3 (en) | 1992-07-15 |
JPH0666783B2 (ja) | 1994-08-24 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
DE69021469T2 (de) | Verfahren zur Sicherheitsübertragssteuerung zwischen redundanten Netzwerkschnittstellbausteinen. | |
DE19643092C2 (de) | Feld-Datenbussystem | |
EP0732654B1 (de) | Verfahren zur fehlertoleranten Kommunikation unter hohen Echtzeitbedingungen | |
DE3486199T3 (de) | Werkführungssystem. | |
DE3486148T2 (de) | Fehlertolerantes Übertragungssteuersystem. | |
DE69327200T2 (de) | Verbindungssicherung in einem digitalen Fernmeldesystem | |
DE102004001031B4 (de) | Redundante Anwendungsendgeräte für Prozesssteuerungssysteme | |
DE19939568C1 (de) | Verfahren zur Einstellung einer Datenübertragungsrate in einem Feldbussystem | |
DE69333163T2 (de) | Verteiltes Steuerungsverfahren und Anordnung zur Durchführung einer automatischen Reservenumschaltung | |
DE3688073T2 (de) | Zweirichtungsringverbindungssystem fuer aufzugsgruppensteuerung. | |
DE69127883T2 (de) | System zur Datenintegritätsgewährleistung | |
DE69802535T2 (de) | Aktive fehlererkennung | |
DE2626838B2 (de) | Prüf-Schaltungsanordnung für eine Fernmeldeinstallation | |
DE69219369T2 (de) | Ringübertragungssystem mit einem Bussicherungssystem und Verfahren | |
DE3850138T2 (de) | Verfahren und Einrichtung zur Fehlerdetektion in einem Ringnetzdatenübertragungssystem. | |
DE69330812T2 (de) | Steuerungsgerät für Duplex-Kommunikation | |
DE2701925A1 (de) | Fahrzeugsteuerungssystem mit hoher zuverlaessigkeit | |
DE112012005740T5 (de) | Duplexsteuerungssystem und dessen Steuerungsverfahren | |
DE102022214445A1 (de) | Managementsystem und Verfahren zu dessen Steuerung für ein Batteriemanagementsystem | |
DE19619886C2 (de) | Steuer- und Datenübertragungsanlage mit teilweise redundantem Bussystem | |
EP3104558B1 (de) | Netzwerkinterface, netzwerk und verfahren zur datenübertragung innerhalb des netzwerkes | |
WO2005057950A1 (de) | Verfahren zum ersatzschalten von räumlich getrennten vermittlungssystemen | |
EP0458803A1 (de) | Verfahren zum betrieb eines signaltechnisch sicheren mehrrechnersystemes. | |
EP1135902B1 (de) | Verfarhen zum betreiben von peripheriebaugruppen innerhalb einer atm-kommunikationseinrichtung | |
DE3634019A1 (de) | Vorrichtung und verfahren zum seriellen datenaustausch zwischen mehr als zwei teilnehmern |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
8364 | No opposition during term of opposition | ||
8339 | Ceased/non-payment of the annual fee |