JP2010044782A - 第一のアプリケーションステーションおよび第二のアプリケーションステーションを有するプロセス制御システム内に冗長コンテキストを確立する方法、プロセス制御システム内で冗長コンテキストを確立するシステム、データを格納しているマシンアクセス可能媒体、第一のアプリケーションステーションおよび第二のアプリケーションステーションを備えるプロセス制御システムにおいて冗長コンテキストを維持管理する方法、プロセス制御システムにおいて冗長コンテキストを維持管理するシステム、データを格納しているマシンアクセス可能媒体、冗長アプリケーションステーションシステム、および、アプリケーションステーションのコンフィギュレーションを変更する方法 - Google Patents

第一のアプリケーションステーションおよび第二のアプリケーションステーションを有するプロセス制御システム内に冗長コンテキストを確立する方法、プロセス制御システム内で冗長コンテキストを確立するシステム、データを格納しているマシンアクセス可能媒体、第一のアプリケーションステーションおよび第二のアプリケーションステーションを備えるプロセス制御システムにおいて冗長コンテキストを維持管理する方法、プロセス制御システムにおいて冗長コンテキストを維持管理するシステム、データを格納しているマシンアクセス可能媒体、冗長アプリケーションステーションシステム、および、アプリケーションステーションのコンフィギュレーションを変更する方法 Download PDF

Info

Publication number
JP2010044782A
JP2010044782A JP2009236878A JP2009236878A JP2010044782A JP 2010044782 A JP2010044782 A JP 2010044782A JP 2009236878 A JP2009236878 A JP 2009236878A JP 2009236878 A JP2009236878 A JP 2009236878A JP 2010044782 A JP2010044782 A JP 2010044782A
Authority
JP
Japan
Prior art keywords
application station
application
information
redundant
station
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2009236878A
Other languages
English (en)
Inventor
Mark Nixon
マーク ニクソン,
Ken Beoughter
ケン ボーダー,
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Fisher Rosemount Systems Inc
Original Assignee
Fisher Rosemount Systems Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Fisher Rosemount Systems Inc filed Critical Fisher Rosemount Systems Inc
Publication of JP2010044782A publication Critical patent/JP2010044782A/ja
Pending legal-status Critical Current

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F11/00Error detection; Error correction; Monitoring
    • G06F11/07Responding to the occurrence of a fault, e.g. fault tolerance
    • G06F11/16Error detection or correction of the data by redundancy in hardware
    • G06F11/20Error detection or correction of the data by redundancy in hardware using active fault-masking, e.g. by switching out faulty elements or by switching in spare elements
    • G06F11/202Error detection or correction of the data by redundancy in hardware using active fault-masking, e.g. by switching out faulty elements or by switching in spare elements where processing functionality is redundant
    • G06F11/2023Failover techniques
    • G06F11/2025Failover techniques using centralised failover control functionality
    • GPHYSICS
    • G05CONTROLLING; REGULATING
    • G05BCONTROL OR REGULATING SYSTEMS IN GENERAL; FUNCTIONAL ELEMENTS OF SUCH SYSTEMS; MONITORING OR TESTING ARRANGEMENTS FOR SUCH SYSTEMS OR ELEMENTS
    • G05B9/00Safety arrangements
    • G05B9/02Safety arrangements electric
    • G05B9/03Safety arrangements electric with multiple-channel loop, i.e. redundant control systems
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F11/00Error detection; Error correction; Monitoring
    • G06F11/07Responding to the occurrence of a fault, e.g. fault tolerance
    • G06F11/16Error detection or correction of the data by redundancy in hardware
    • G06F11/1675Temporal synchronisation or re-synchronisation of redundant processing components
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F11/00Error detection; Error correction; Monitoring
    • G06F11/07Responding to the occurrence of a fault, e.g. fault tolerance
    • G06F11/16Error detection or correction of the data by redundancy in hardware
    • G06F11/20Error detection or correction of the data by redundancy in hardware using active fault-masking, e.g. by switching out faulty elements or by switching in spare elements
    • G06F11/202Error detection or correction of the data by redundancy in hardware using active fault-masking, e.g. by switching out faulty elements or by switching in spare elements where processing functionality is redundant
    • G06F11/2023Failover techniques
    • G06F11/2033Failover techniques switching over of hardware resources

Landscapes

  • Engineering & Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Theoretical Computer Science (AREA)
  • Quality & Reliability (AREA)
  • General Engineering & Computer Science (AREA)
  • Automation & Control Theory (AREA)
  • Hardware Redundancy (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Small-Scale Networks (AREA)
  • Multi Processors (AREA)

Abstract

【課題】アプリケーションステーションが故障した場合に迅速かつシームレスに引き継ぐ方法を提供する。
【解決手段】プロセス制御システムにおいて利用されるアプリケーションステーションは、冗長マネージャと、前記冗長マネージャに結合された冗長リンクサブシステムとを備えている。前記冗長マネージャは冗長通信リンクを利用して第二のアプリケーションステーションと通信するように構成されている。前記冗長マネージャは、前記第二のアプリケーションステーションと冗長コンテキストを確立し、該冗長コンテキストを利用して前記第二のアプリケーションステーションの動作を追跡する。さらに、前記冗長マネージャは、前記冗長リンクと前記冗長リンクサブシステムとを利用して前記第二のアプリケーションステーションから情報を受信し、その情報に応答して、前記第二のアプリケーションステーションから前記アプリケーションステーションに動作を切換える。
【選択図】図1

Description

本発明は、一般的にプロセス制御システムに関するものであり、さらに詳細には、プロセス制御システムにおいて利用される冗長アプリケーションステーションに関するものである。
関連技術および発明が解決しようとする課題
化学プロセス、石油プロセス、または他のプロセスにおいて利用されるプロセス制御システムは、アナログバス、デジタルバス、またはアナログとデジタルを組み合わせたバスを介して、少なくとも一つのホストワークステーションまたはオペレータワークステーションと一または複数のフィールドデバイスとに通信可能に接続された一または複数の中央集中型プロセスコントローラを備えていることが一般的である。フィールドデバイスは、たとえば、バルブ、バルブポジショナ、スイッチ、およびトランスミッタ(たとえば、温度センサ、圧力センサ、および流量センサ)などであり、バルブの開閉や、プロセスパラメータの測定の如きプロセス内の機能を実行する。また、プロセスコントローラは、フィールドデバイスにより測定されたプロセスの測定結果を示す信号および/またはそのフィールドデバイスに関する情報を受信し、この情報を用いて制御ルーチンを実行し、次いで、制御信号を発生する。その信号は、プロセス動作を制御するために、上述のバスまたは他の通信回線を通って、フィールドデバイスに送信される。これらのフィールドデバイスおよびコントローラからの情報は、オペレータワークステーションにより実行される一つまたは複数のアプリケーションに提供されてもよく、その結果、たとえばプロセスの現行条件の閲覧や、プロセス動作の修正などの如き、プロセスに関する所望の機能をオペレータが実行することができるようになる。
また、プロセス制御システムの多くは一または複数のアプリケーションステーションを備えている。通常、これらのアプリケーションステーションは、ローカルエリアネットワーク(LAN)を介してプロセス制御システム内のコントローラ、オペレータワークステーション、および他のシステムに通信可能に結合されたパーソナルコンピュータ、ワークステーションなどを利用して実現される。各アプリケーションステーションは、プロセス制御システム内でキャンペイン管理機能、保守管理機能、仮想制御機能、診断機能、リアルタイム監視機能などを実行する一または複数のソフトウェアアプリケーションを実行しうる。
アプリケーションステーションおよび/またはプロセス制御システム内のその他の場所におけるたとえばソフトウェア不良またはハードウェア不良(たとえば、ネットワーク通信の停止、電力の停止など)に起因してアプリケーションステーションが故障すると、その故障しつつあるまたは故障してしまったアプリケーションステーションにより実行されている機能およびアプリケーションが停止してしまうという結果をもたらす。一部のプロセス制御システムまたはアプリケーションステーションのなかには、制限付きアプリケー
ション再生機能を提供するように構成されているものもある。たとえば、公知のアプリケーションステーションの一部には、実行する機能および/またはアプリケーションに関連する設定情報、制御パラメータおよび制御値、履歴データなどを格納しているものもある。この格納された履歴情報または履歴データは、終了したアプリケーション、停止したアプリケーション、またはハードウェアおよび/もしくはソフトウェアの異常もしくは不良により動作不能となったアプリケーションを回復するために、アプリケーションステーションを再起動(たとえば、リブート)したあとプロセス制御システムにより利用されうる。
残念なことには、公知のアプリケーションステーション回復技術では、アプリケーションステーションをコールドスタートまたは再ブートしたあとに、どうしても、時間のかかるデータ回復プロセスと、アプリケーションステーションにより実行されたソフトウェアアプリケーションの非同期式再インストールとが引き続き行われる。これらの公知のアプリケーションステーション回復技術は一部のプロセス制御アプリケーションには適切でありうるが、全てのプロセス制御アプリケーションに対して適切であるということではなく、場合によっては、危険な結果および/またはコストのかかる結果を招くことになる場合がある。具体的には、公知のアプリケーションステーション回復技術は、アプリケーションステーションの故障とその回復との間に著しい遅延時間を必要とすることが普通であるので、シームレスまたは「バンプレス」であるとはいえない。したがって、その比較的長期の回復期間の間に発生する装置条件またはプロセス条件の変動のせいで、故障以前に格納された履歴パラメータ値はもはや適切なものではなくなる。場合によっては、そのような履歴パラメータ値を使用すると、コストのかかる結果および/または危険な結果を招くことになる場合がある。たとえば、仮想制御アプリケーションおよびキャンペイン管理アプリケーションの場合には、不適切なパラメータ値を使用すると、バッチの損失、作業員および/または装置への損害などを招く結果となる場合がある。さらに、アプリケーションステーションの故障が回復不可能なハードウェアの故障により発生した場合には、そのハードウェアが交換または修理されるまでアプリケーションは停止される。この停止期間は許容できないほど長期にわたることがある。
一つの態様では、プロセス制御システムにおいて利用されるアプリケーションステーションは、冗長マネージャと、この冗長マネージャに結合され、冗長通信リンクを利用して第二のアプリケーションステーションと通信するように構成された冗長リンクサブシステムとを備えている。かかる冗長マネージャは、第二のアプリケーションステーションと冗長コンテキストを確立し、第二のアプリケーションステーションの動作を追従するためにこの冗長コンテキストを利用しうる。さらに、かかる冗長マネージャは、冗長リンクと冗長リンクサブシステムとを利用して第二のアプリケーションステーションから情報を受信し、その情報に応答して、第二のアプリケーションステーションからアプリケーションステーションに切換えるように構成されうる。
他の態様によれば、アプリケーションステーションにおいて利用される冗長マネージャは、ハートビートマネージャと、アプリケーションプログラムインターフェイスと、ハートビートマネージャおよびアプリケーションプログラムインターフェイスと通信可能に結合されたリソース監視装置とを備えている。かかるハートビートマネージャは、アプリケーションステーションから受信した動作ステータス情報を監視しうる。
さらに他の態様では、第一および第二のアプリケーションステーションを備えたプロセス制御システム内に冗長コンテキストを確立するシステムおよび方法は、第一のアプリケーションステーションに関連するコンフィギュレーションを第二のアプリケーションステ
ーションにダウンロードし、第一のアプリケーションステーションが充分なサービスの質を提供していることを判定し、第一のアプリケーションステーションにより利用されている一組のリソースに関する情報を第二のアプリケーションステーションに送信する。さらに、かかるシステムおよび方法は、第一のアプリケーションステーションにより利用されている一組のリソースに第二のアプリケーションステーションがアクセス可能であることを判定し、第一のアプリケーションステーションにより利用されている一組のリソースに第二のアプリケーションステーションがアクセス可能であるとの判定に応答して、プロセス制御システム内に冗長コンテキストを確立しうる。
図1は、本明細書において記載される冗長アプリケーションステーションのための装置および方法を利用するプロセス制御システムの一例を示すブロック線図である。図1に例示するように、プロセス制御システム10は、コントローラ12と、オペレータステーション14と、アクティブアプリケーションステーション16と、スタンドバイアプリケーションステーション18とを備え、それらはすべて、バスまたはローカルエリアネットワークを利用して通信可能に結合されうる。一般的に、これをアプリケーション制御ネットワーク(ACN)と呼ぶ。オペレータステーション14およびアプリケーションステーション16、18は、一または複数のワークステーションまたはその他の適切なコンピュータシステムもしくは処理ユニットを用いて実現されうる。たとえば、アプリケーションステーション16、18は、単一プロセッサ型パーソナルコンピュータ、単一プロセッサ型または多重プロセッサ型のワークステーションなどを用いて実現されうる。さらに、LAN(ラン)20は、任意の所望の通信媒体および通信プロトコルを用いて実現されうる。たとえば、LAN20はハードワイヤードまたは無線のイーサネット(登録商標)通信スキームをベースにしうる。イーサネット(登録商標)通信スキームは周知技術であるので本明細書ではその詳細をさらには記載しない。しかしながら、当業者により容易に理解されるように、その他の適切な通信媒体および通信プロトコルを採用してもかまわない。さらに、単一のLANが例示されているが、アプリケーションステーション16、18の間に冗長通信パスを提供するために、アプリケーションステーション16、18内に一を超えるLANおよび適切な通信ハードウェアを利用してもよい。
コントローラ12は、デジタルデータバス28および入力/出力(I/O)デバイス30を介して、複数のスマートフィールドデバイス22、24、26に結合されうる。スマートフィールドデバイス22〜26はFieldbus(フィールドバス)に準拠したバルブ、アクチュエータ、センサなどでありうる。その場合、スマートフィールドデバイス22〜26は、周知のFieldbusプロトコルを利用して、デジタルデータバス28を介して通信する。もちろん、それに代えて、他のタイプのスマートフィールドデバイスおよび通信プロトコルを採用してもよい。たとえば、スマートフィールドデバイス22〜26は、Profibus(プロフィバス)通信プロトコルおよびHART(ハート)通信プロトコルを利用して、データバスを介して通信するProfibus準拠デバイスまたはHART準拠デバイスであってもよい。コントローラ12にI/Oデバイス(I/Oデバイス30と同等または同一のデバイス)をさらに結合することにより、Fieldbusデバイス、HARTデバイスなどでありうるスマートフィールドデバイスのさらなる群をコントローラ12と通信できるようにしてもよい。
さらに、スマートフィールドデバイス22〜26に加えて、非スマートフィールドデバイス32、34をコントローラ12に通信可能に結合しうる。非スマートフィールドデバイス32、34の各々は、たとえば、それに対応するハードワイヤードリンク36、38を利用してコントローラ12と通信する従来の4〜20ミリアンペア(mA)デバイスまたは0〜10ボルト直流電圧(VDC)デバイスでありうる。
コントローラ12は、たとえば、フィッシャーローズマウントシステムズ社より販売され
ているDeltaV(登録商標)でありうる。しかしながら、それに代えて、その他のコントローラを採用してもよい。さらに、図1には一つのコントローラのみが例示されているが、任意の所望のタイプのまたはそれらのタイプを組み合わせたコントローラをさらにLAN20に結合してもよい。いずれの場合であっても、コントローラ12は、プロセス制御システム10に関連する一または複数のプロセス制御ルーチンを実行しうる。これらのプロセス制御ルーチンは、システムエンジニアまたは他のシステムオペレータによりオペレータステーション14を利用して作成され、コントローラ12にダウンロードされ、そこでインスタンス化されたものである。
図1に例示するように、プロセス制御システム10は、また、通信リンク42およびLAN44を介してアプリケーションステーション16、18に通信可能に結合されている遠隔オペレータステーション40を備えうる。この遠隔オペレータステーション40は地理的に離れて設置されうる。その場合、通信リンク42は、無線通信リンク、インターネットベースもしくは他のパケット交換ベースの通信ネットワーク、電話回線(たとえば、デジタル加入者線)、またはそれらの任意の組み合わせであること好ましいが必ずしもそれに限定されるわけではない。
図1に例示するように、アクティブアプリケーションステーション16とスタンドバイアプリケーションステーション18とは、LAN20および冗長リンク46を介して、通信可能に結合されている。冗長リンク46は、アクティブアプリケーションステーション16とスタンドバイアプリケーションステーション18との間の個々の専用(すなわち、非共有)通信リンクでありうる。冗長リンク46は、たとえば、専用イーサネット(登録商標)リンク(たとえば、相互に結合されたアプリケーションステーション16、18の各々の内の専用イーサネット(登録商標)カード)を利用して実現されうる。しかしながら、他の例としては、冗長リンク46は、アプリケーションステーション16、18に通信可能に結合されている、専用回線でなくてもよいLAN20または冗長LAN(図示せず)を利用して実現されうる。
一般的にいえば、アプリケーションステーション16、18は、冗長コンテキストを確立・維持管理するために、冗長リンク46を利用して連続的に、または場合によっては定期的に(たとえば、パラメータ値の変更、アプリケーションステーションのコンフィギュレーションの変更などに応答して)情報を交換する。冗長コンテキストにより、アクティブアプリケーションステーション16とスタンドバイアプリケーションステーション18との間でシームレスにまたはバンプレスに制御を引渡すことまたは交換することが可能になる。たとえば、冗長コンテキストにより、アクティブアプリケーションステーション16内のハードウェアまたはソフトウェアの不良に応答して、またはシステムユーザもしくはシステムオペレータまたはプロセス制御システム10のクライアントアプリケーションからの指示に応答して、制御の引渡しまたは交換を行うことが可能になる。
いずれの場合であっても、アプリケーションステーション16、18は、冗長対として機能する、LAN20上の単一ノードでありうる。具体的には、スタンドバイアプリケーションステーション18は、アクティブアプリケーションステーション16が故障した場合にまたはユーザから切換えの指示を受信した場合に、時間の要する初期化または他のユーザによる介入を必要とすることなく、アクティブアプリケーションステーション16により実行されていたアプリケーションまたは機能の制御を迅速にかつシームレスに引き継ぎ、そして継続する“ホット”スタンドバイアプリケーションステーションとして機能する。そのような“ホット”スタンドバイスキームを実現するために、現時点でアクティブなアプリケーションステーション(たとえば、アクティブアプリケーションステーション16)は、冗長リンク46を利用して、たとえばコンフィギュレーション情報、制御パラメータ情報などの如き情報をその冗長パートナーアプリケーションステーション(たとえば、スタンドバイアプリケーションステーション18)に通信するために冗長コンテキストを利用する。この
ように、スタンドバイアプリケーションステーション18の準備が整い、制御の引き継ぎが可能である限りは、現時点においてアクティブであるアプリケーションステーション(たとえば、アクティブアプリケーションステーション16)からその冗長パートナーまたはスタンドバイアプリケーションステーション(たとえば、スタンドバイアプリケーションステーション18)にシームレスにまたはバンプレスに制御を移転または変更することが可能である。
スタンドバイアプリケーションステーション18が準備が整い、現時点においてアクティブアプリケーションステーション16により実行されているアプリケーション、仮想制御機能、通信機能などの制御を引き継ぐことが可能であることを確実にするために、冗長コンテキストは、スタンドバイアプリケーションステーション18が物理的リソース(たとえば、LAN20、他の外部データソースなど)にアクセス可能であるか否か、必要なプログラミング情報(たとえば、コンフィギュレーション情報および接続情報)を有しているか否か、および必要なサービスの質(たとえば、プロセッサ速度、メモリ要件など)が利用可能か否かを判定する。さらに、冗長コンテキストは、スタンドバイアプリケーションステーション18が常に制御を引き継ぐ準備ができていることを確実にすることができるように維持管理される。この冗長コンテキストの維持管理は、冗長アプリケーションステーション16、18間において動作の同期を維持するために必要とされるステータス情報、コンフィギュレーション情報、またはその他の情報を伝送することにより実行される。
一部の例では、アクティブアプリケーションステーション16が故障したが、最終的には、調子のよい状態にまで回復したかまたは修理もしくは交換された(そして適切に設定された)場合には、そのアクティブアプリケーション16がスタンドバイアプリケーションステーション18から制御を再び取り戻し、スタンドバイアプリケーションステーション18がホットスタンドバイステーションとしてのステータスに再帰するようにアプリケーションステーション16、18が構成されているものもある。しかしながら、所望ならば、スタンドバイアプリケーションステーション18は、システムユーザの承認またはなんらかの他のタイプのユーザの介入がない限り、回復したアプリケーションステーションが制御を再び取り戻すことができないように構成されていてもよい。
アクティブアプリケーションステーション16は、通常、仮想制御機能、キャンペイン管理アプリケーション、保守管理アプリケーション、診断アプリケーション、および/またはプロセス制御システム10内において必要なプロセス制御活動、エンタプライズ最適化活動などの管理もしくは監視のうちの少なくとも一つに関しうるその他の所望の機能もしくはアプリケーションを実行する責務を有している。スタンドバイアプリケーションステーション18はアクティブアプリケーションステーション16と同様に構成されており、したがってアクティブアプリケーションステーション16内での実行に必要な機能およびアプリケーションの各々のコピーを有している。さらに、スタンドバイアプリケーションステーション18は、アクティブアプリケーションステーション16が利用可能なリソースと同一のもしくは少なくとも機能的には同等のハードウェアを備え、および/またはアクティブアプリケーションステーション16が利用可能なリソースと同一のもしくは少なくとも機能的には同等のリソースにアクセス可能である。さらに、スタンドバイアプリケーションステーション18は、冗長リンク46を利用して、アクティブアプリケーションステーション16の動作(たとえば、アクティブアプリケーションステーション16内で実行されているアプリケーションにより利用される現向のパラメータ値)を追従する。
図2は、図1に示された冗長アプリケーションステーション16、18が実現されうる態様の一例を示すさらに詳細なブロック線図である。図2の例で示されているように、アクティブアプリケーションステーション16は、一または複数の冗長アプリケーション52に通信可能に結合された冗長マネージャ50と、仮想制御ブロック54と、通信サブシステム56と、オペレーティングシステム58と、冗長リンクサブシステム60とを備えている。同様に、ス
タンドバイアプリケーションステーション18は、冗長マネージャ62と、一または複数の冗長アプリケーション64と、仮想制御ブロック66と、通信サブシステム68と、オペレーティングシステム70と、冗長リンクサブシステム72とを備えている。スタンドバイアプリケーションステーション18に例示されている機能ブロック62〜72は、アクティブアプリケーションステーション16内の機能ブロック50〜60とそれぞれ対応しており、それらの対応する機能と同一または少なくとも略同一の機能を提供するが、アプリケーションステーション16、18の動作の記述を明確にするために、異なる参照番号が対応する機能ブロックに対して用いられている(たとえば、ブロック50に対してブロック62)。具体的にいえば、アクティブアプリケーションステーション16およびスタンドバイアプリケーションステーション18において対応している機能ブロックは、同一の(または、略同一の)機能を提供しうるが、それらの機能ブロックは、アプリケーションステーション16、18のうちの対応するアプリケーションステーション内で別々にインスタンス化されているので、同一瞬間においてまったく同一の動作状態では必ずしもない。
一般的に、機能ブロック50〜60および機能ブロック62〜72の場合には、冗長コンテキストを確立・維持管理するため、機能ブロック50〜60が冗長マネージャ50と、機能ブロック62〜72が冗長マネージャ62と協働して相互に作用する。冗長コンテキストにより、スタンドバイアプリケーションステーション18はアクティブアプリケーションステーション16の動作を追跡または追従することが可能になる。さらに詳細にいえば、アプリケーションステーション16、18は、それぞれ、その対応する冗長リンクサブシステム60、72を利用して情報を交換しており、その結果、アプリケーションステーション16、18の一方は、アプリケーションステーション16、18の他方の動作の調子(すなわち、動作ステータス)を判定することができる。さらに、動作パラメータ値および他の情報は、冗長リンク46を利用して、アクティブアプリケーションステーション16とスタンドバイアプリケーションステーション18との間で伝送されうる。スタンドバイアプリケーションステーション18の冗長マネージャ62は、アクティブアプリケーションステーション16の動作状態に略同期および/または追従するようにスタンドバイアプリケーションステーション18内の動作状態を維持するために、必要に応じて、アクティブアプリケーションステーション16から受信するパラメータ情報またはパラメータ値を、冗長アプリケーション64のうちの一または複数、仮想制御ブロック66、通信サブシステム68、および/またはオペレーティングシステム70などに伝送しうる。
冗長マネージャ50および62とそれらに対応するローカルサブシステムまたは機能ブロック52〜60および64〜70との間の相互作用または協働をさらによく理解するために、機能ブロック52〜60および64〜70の動作のさらに詳細な説明を以下で行う。冗長アプリケーション52、64は、たとえば、キャンペイン管理アプリケーション、保守管理アプリケーション、リアルタイム監視アプリケーション、診断アプリケーションなどを含んでいる。冗長アプリケーション52、64は、階層構造式のソフトウェアアプリケーション(すなわち、他のソフトウェアアプリケーションの上に重ねられているソフトウェアアプリケーション)であることが一般的であるが必ずしもそれに限定されるわけではない。たとえば、キャンペイン管理アプリケーションは一または複数のバッチ管理アプリケーションの上に重ねられることが一般的である。
冗長アプリケーション52および64は、それぞれ、それに対応する冗長マネージャ50および62に登録されているので、冗長マネージャ50および62により作成・維持管理される冗長コンテキスト内で完全に統合される。換言すれば、冗長アプリケーション52および64は冗長対のアプリケーションとして機能することができ、その結果、たとえば、冗長アプリケーション52のうちの一つが機能しなくなった場合、冗長アプリケーション64内のそれに対応する同一のパートナーアプリケーションは、アクティブアプリケーションステーション16からスタンドバイアプリケーションステーション18への切換えのあと、機能しなくなっ
たアプリケーションが停止したところから実行を継続することができる。
冗長アプリケーション52、64の冗長コンテキストへの参加を可能にするために、アプリケーション52、64は、アプリケーション52、64の現状だけでなく、アクティブアプリケーションステーション16およびスタンドバイアプリケーションステーション18の現状にも関するステータス情報および他の情報を交換する。切換えが開始される場合(たとえば、アクティブアプリケーションステーション16の故障に応答してまたはシステムユーザの指示に応答して、スタンドバイアプリケーションステーション18がアクティブアプリケーションステーション16の制御を引き継ぐ場合)、冗長マネージャ62は、切換えが進行中であることを冗長アプリケーション64に通知する。次いで、スタンドバイアプリケーションステーション18は、たとえばオペレータステーション14、40のうちの一方または両方を利用してシステムユーザに通信・提示されうる一または複数のシステムアラームまたはシステムイベントを生成しうる。また、たとえばアクティブアプリケーションステーション16がスタンドバイアプリケーションステーション18の故障を検出した場合、冗長アプリケーション52がその状態の通知を受信し、所望ならば、一または複数の適切なアラームまたはイベントが、アクティブアプリケーションステーション16により生成され、オペレータステーション14、40に、および/またはプロセス制御システム10に結合された他のシステムに伝送されてもよい。いずれの場合であっても、冗長アプリケーション52、64内のアプリケーションの各々は、切換えが進行中であるという通知、スタンドバイアプリケーションステーション18が故障したという通知などに、そのアプリケーションにとって適切な方法で応答するように構成されている。
仮想制御ブロック54および66は、それぞれ、それに対応する冗長マネージャ50および62に、仮想制御機能を実行するために必要なたとえばメモリ量、プロセッサ速度、入力/出力情報などの如き物理的リソース情報を提供する。たとえば、冗長マネージャ62は、切換えが必要な場合に、アクティブアプリケーションステーション16の制御を取得または引き継ぐための能力(すなわち、適切な物理的リソース)をスタンドバイアプリケーションステーション18が有しているか否かを判定するために物理的リソース情報を利用しうる。さらに、仮想制御ブロック54、66は、それぞれ、その対応する冗長マネージャ50、62に、たとえば動作データ、タイミングデータなどの如き利用情報をアプリケーションステーション16、18のうちの対応するステーション内において更新する必要があることを示す指標を提供する。このようにして、機能ブロック実行、シーケンシング、バッチ動作などが完全に同期化される。同様に、仮想制御ブロック54、66により、ユーザ、オペレータ、第三者などがカスタム機能ブロックを生成することができる場合には、それらのカスタム機能ブロックは冗長マネージャ50、62により同期化される。したがって、仮想制御ブロック66は、仮想制御ブロック54の動作を追従することができ(すなわち、完全に同期化され)、その結果、アクティブアプリケーションステーション16からスタンドバイアプリケーションステーション18への切換えの際に、仮想制御ブロック66は、シームレスまたはバンプレスな方法で仮想制御ブロック54の仮想制御責務を引き継ぐ(すなわち、取得する)ことができる。また、仮想制御ブロック66は、そのパラメータ値が切換え時点における仮想制御ブロック54内の対応するパラメータ値と一致している状態で、モジュール、方法などの実行を開始することが好ましい。
さらに、仮想制御ブロック54、66は、切換えを動作不能にするまたは妨げる状態が仮想制御ブロック54、66のうちの一方または両方の内に存在することを示す指標を提供するように構成されている。たとえば、アクティブアプリケーションステーション16のコンフィギュレーションが変更されているのにスタンドバイアプリケーションステーション18が更新されていない場合、スタンドバイアプリケーションステーション18内のアプリケーション(たとえば、冗長アプリケーション64のうちの一つ)が機能しなくなった場合などに、そのような指標が提供されうる。
通信サブシステム56、68の各々により、その対応するアプリケーションステーション16、18、すなわちその内部の機能ブロックの各々が、LAN20を利用して、プロセス制御システム10内の他のシステムだけでなく相互にも通信することができる。さらに、冗長マネージャ50、62により確立・維持管理される冗長コンテキスト内におけるアプリケーションステーション16、18の協働を可能かつ容易にするために、各通信サブシステム56、68は、その対応する冗長マネージャ50、62にサービスおよび/または情報を提供する。具体的にいえば、通信サブシステム56、68は、たとえば、通信サブシステム56、68を動作不能にするサービス、アクティブアプリケーションステーション16がスタンドバイアプリケーションステーション18と同一のLAN(すなわち、LAN20)に結合されていることを検証するサービス、通信サブシステムが故障したことを示す指標を提供するサービス、切換え時点で、新規のアクティブアプリケーションステーション(たとえば、スタンドバイアプリケーションステーション18)が今やアクティブでなくなってしまったアプリケーションステーション(たとえば、アクティブアプリケーションステーション16)のLAN20上の通信責務を引き継ぐことができるようにするサービスなどの如きサービスを提供しうる。たとえば、新規のアクティブアプリケーションステーションは、LAN20を利用して、以前アクティブであったアプリケーションステーションを他のシステム、デバイスなどに再び通信接続しうる。
また、通信サブシステム56、68の各々は、その管理するデータ(すなわち、接続情報、ルーチング情報など)が変わったので冗長パートナーアプリケーションステーションにおいて更新されなければならないことを示す指標を提供しうる。たとえば、アクティブアプリケーションステーション16の通信サブシステム56は、アクティブアプリケーションステーション16に新規の接続が確立されたことをスタンドバイアプリケーションステーション18に示しうる。この新規の接続情報は、冗長リンクサブシステム60、冗長リンク46、および冗長リンクサブシステム72を利用して、冗長マネージャ50により冗長マネージャ62に伝送されうる。次いで、冗長マネージャ62は、冗長コンテキストを維持管理する新規の接続を確立するために、通信サブシステム68と通信しうる。このようにして、冗長マネージャ62は、切換え時点において、スタンドバイアプリケーションステーション18がアクティブアプリケーションステーション16の通信責務を引き継ぐことができる状態にスタンドバイアプリケーションステーション18を維持管理する。
冗長リンクサブシステム60、72の各々は、アプリケーションステーション16、18のうちの対応する一つのステーションが冗長リンク46を利用して通信チャネルまたは通信リンクを確立することができるサービスを提供する。さらに、冗長リンクサブシステム60、72の各々は、その対応する冗長マネージャ50、62に、アプリケーションステーション16、18間の通信チャネルまたは通信リンクが故障した場合に指標を提供する。さらに、冗長リンクサブシステム60、72は、冗長アプリケーション52、64、仮想制御ブロック54、66通信サブシステム56、68、オペレーティングシステム58、70などに関連する動作データがアプリケーションステーション16、18間で交換できるサービスを提供する。
以下でさらに詳細に説明するように、冗長マネージャ50、62は、監視リソースに関するステータス情報を伝送するために、冗長リンクサブシステム60、72および冗長リンク46の情報伝送機能を利用する。そのようなステータス情報は、アクティブアプリケーションステーション16の調子ステータスおよび/または動作ステータスを示す「ハートビート」信号または「ハートビート」情報を提供するために、パラメータ値および/またはコンフィギュレーションの変化などに応答して、たとえばアクティブアプリケーションステーション16によりスタンドバイアプリケーションステーション18に伝送されうる。その結果、アクティブアプリケーションステーション16の調子が著しく損傷されていることをハートビート信号が示す場合、および/またはハートビート信号がまったく存在しない場合、スタ
ンドバイアプリケーションステーション18は切換えを開始し、故障したまたは故障しつつあるアクティブアプリケーションステーション16の制御責務を引き継ぎうる。
オペレーティングシステム58、70は、たとえばWindows(登録商標)、Linux(登録商標)などの如き任意の所望のオペレーティングシステムであり、その中に、アプリケーションステーション16、18のランタイム環境が組み込まれうる。図1に示されたプロセス制御システム10の一例では、ランタイム環境はDeltaVランタイム環境でありうる。オペレーティングシステム58、70は、アプリケーションステーション16、18に関連するハードウェアプラットフォームのステータス、調子、機能などに関する情報などの如き情報を冗長マネージャ50、62に提供しうる。もちろん、そのような情報は、アプリケーションステーション16、18を実現するために利用されるハードウェアに基づいて変更されてもよい。たとえば、アプリケーションステーション16、18が多重プロセッサワークステーションを利用して実現されている場合には、あるタイプの情報が提供され、アプリケーションステーション16、18が単一プロセッサパーソナルコンピュータを利用して実現された場合には、他のタイプまたは数量の情報が提供されてもよい。
冗長マネージャ50、62の各々は、その対応する、冗長アプリケーション52、64、仮想制御ブロック54、66、通信サブシステム56、68、オペレーティングシステム58、70、および冗長リンクサブシステム60、72と協働して通信し、冗長コンテキストを確立・維持管理する。さらに、冗長マネージャ50、62は、現時点においてアクティブなアプリケーションステーションの故障により自動的にまたはユーザからの指示に応答して、アプリケーションステーション16、18間の切換えを管理する。さらに、冗長マネージャ50、62は、冗長コンテキストに関する診断情報を保守する。たとえば、状態情報、データ潜伏情報などが保守され、所望の場合には、たとえば最適化アプリケーションおよび/または診断アプリケーションによりアクセス・利用されうる。上述の最適化アプリケーションおよび/または診断アプリケーションは、冗長アプリケーション52、64のなかの一つであるか、あるいは、図3に関連してさらに詳細に説明する方法で冗長マネージャ50、62と通信するクライアントアプリケーションでありうる。
図3は、図2に示された冗長マネージャ50、62が実現されうる態様の一例を示すさらに詳細なブロック線図である。理解しやすいように、図3に示された一例は、スタンドバイアプリケーションステーション18の冗長マネージャ62として詳細に説明されている。しかしながら、図3の詳細なブロック線図およびそれに続く説明も同様にアクティブアプリケーションステーション16の冗長マネージャ50に適用可能である。いずれの場合であっても、図3に例示されるように、冗長マネージャ62は、ハートビートマネージャ100と、リソ
ース監視装置102と、冗長マネージャアプリケーションプログラミングインターフェイス
(API)104と、冗長クライアントサービス106とを備えている。
冗長マネージャAPI104により、一または複数の冗長アプリケーションまたは冗長ク
ライアント108が冗長コンテキストに加わることができる。この冗長アプリケーションま
たは冗長クライアント108には、図2において示されている冗長アプリケーション64およ
び他のアプリケーションまたはクライアント(図2に図示せず)が含まれうる。換言すれば、冗長マネージャAPI104は、ステータスイベントまたはステータス情報の変更(た
とえば、所与のアプリケーションステーションの切換えステータス、パラメータ値またはコンフィギュレーションの変更など)を受信するために、アプリケーションまたはクライアント108のうちの一または複数を冗長マネージャ62に接続(すなわち、通信)できるよ
うにする機能を有している。ステータス情報または冗長マネージャ62により冗長アプリケーション/クライアント108に伝送される情報の変更は、ハートビートマネージャ100により冗長リンクサブシステム72から受信された情報および/またはたとえば通信サブシステム68およびオペレーティングシステム70などの如き一または複数のリソースからリソース
監視装置102により受信された情報から導き出されうるし、または、それらの情報をベー
スにしうる。
冗長マネージャAPI104は、冗長アプリケーション/クライアント108内のアプリケーションまたはクライアントを冗長マネージャ62と通信できるようにするアプリケーション登録機能を実行する。このアプリケーション登録機能は、冗長マネージャ62が、必要なときに、スタンドバイアプリケーションステーション18内でアプリケーションを探し出せるようにするために、各登録アプリケーションに対して固有の識別子を作成しうる。さらに、アプリケーション登録機能は、冗長マネージャ62による冗長イベント(たとえば、切換え、コンフィギュレーション変更など)の登録済みアプリケーションへの伝送を可能にするコールバック機能(ヘルパースレッドを利用して実現されうる機能)を備えうる。
また、冗長マネージャAPI104は、登録済みアプリケーションのリストから選択され
たアプリケーションを取り除くアプリケーション登録取消機能を実行する。アプリケーション登録取消機能は、冗長マネージャ62により、アプリケーションの機能不良から区別されることが可能であるので、不必要な切換えを発動させることなく、アプリケーションの取り除きまたは登録取消を可能にする。たとえば、アクティブアプリケーションステーション16に登録されているアプリケーションが、故障以外の理由で、登録抹消になる場合であって、当該アプリケーションがなんらかの目的で登録取消になっており、もはや利用することができないことをハートビートマネージャ100が認識している場合、スタンドバイ
アプリケーションステーション18は切換えを自動的に発動しない。
また、冗長マネージャAPI104は、強制切換え機能を備えており、冗長アプリケーシ
ョン/クライアント108内のアプリケーションまたはクライアントによりこの強制切換え
機能が実行されると、アクティブアプリケーションステーション16からスタンドバイアプリケーションステーション18に切換えられる。さらに、冗長マネージャAPI104は、冗
長マネージャ62の現時点での役割、すなわち冗長マネージャ62が属するアプリケーションステーションの冗長役割を返答する機能を備えており、図3の一例では、そのアプリケーションステーションとはスタンドバイアプリケーションステーション18のことである。したがって、上述の冗長役割返答機能を利用して、冗長アプリケーション/クライアント108のうちの一または複数により問い合わせられると、冗長マネージャAPI104は、冗長マネージャ62およびスタンドバイアプリケーションステーション18がスタンドバイとしての役割を実行していることを示す情報を返す。同様の問い合わせがアクティブアプリケーションステーション16内の冗長マネージャAPIになされると、その冗長マネージャAPIはアクティブとしての役割を示す情報を返す。いうまでもなく、冗長マネージャAPI104はその他の所望の機能を備えていてもよい。
動作状態では、冗長マネージャ50、62は、切換えが実行されるまえに、冗長コンテキストを確立する。まず、アプリケーションステーション16、18が同一に(または少なくとも略同一に)構築される。アクティブアプリケーションステーション16の構成を、たとえばスタンドバイアプリケーションステーション18にLAN20を利用してダウンロードすることが好ましいが必ずそれに限定するわけではない。スタンドバイアプリケーションステーション18内にフラッグまたは他の標識を配置または設定し、そのステーションがスタンバイとしての役割を担っていることを示しうる。アクティブアプリケーションステーション16の構成がスタンドバイアプリケーションステーション18にダウンロードされたあと、スタンドバイアプリケーションステーション18は、冗長リンク46を利用してアクティブアプリケーションステーション16との通信を開始する。
スタンドバイアプリケーションステーション18は、冗長コンテキストを確立するために要求されるサービスの質についての情報をアクティブアプリケーションステーション16に
提供すべく、冗長リンク46を利用してアクティブアプリケーションステーション16と通信する。たとえば、上述のサービスの質は、最大許容データ潜伏パラメータ、最大許容制御時間損失、またはプロセス制御システム10に関連する性能、保全、コストなどに影響を与えうるその他のパラメータもしくは数値を有しうる。要求されるサービスの質をアクティブアプリケーションステーション16が提供できない場合、冗長コンテキストは確立されない。
また、スタンドバイアプリケーションステーション18は、アクティブアプリケーションステーション16がすでに他のアプリケーションステーションとの冗長コンテキストに加入しているか否かを判定するために、アクティブアプリケーションステーション16に問い合わせをなしうる。アクティブアプリケーションステーション16がすでにアプリケーションステーションの冗長対のメンバーとして従事している場合、冗長コンテキストは確立されない。
アクティブアプリケーションステーション16が、すでに他のアプリケーションステーションとの冗長パートナーとして加入して(すなわち、すでに他の冗長コンテキストの一部になって)おらず、確立されようとしている冗長コンテキストをサポートするために要求されるサービスの質を提供できる場合、アクティブアプリケーションステーション16は、該アクティブアプリケーションステーション16の動作を実行するために必要なリソースに関する情報を送信する。たとえば、スタンドバイアプリケーションステーション18とアクティブアプリケーションステーション16との間で交換されるリソース情報には、アクティブアプリケーションステーション16の責務を実行するために必要なメモリ要件および処理ユニットクラス、アクティブアプリケーションステーション16によりサポートされるプロキシ情報(すなわち、クライアントおよびサーバ)、および通信サブシステム情報(たとえば、ソケット情報、インターネットプロトコルルーチング情報など)が含まれる。
リソース情報を受信したあと、スタンドバイアプリケーションステーション18は必要なリソースにアクセス可能か否かを判定し、必要なリソースにアクセス可能でない場合、適切なエラー指標をアクティブアプリケーションステーション16に送信し、冗長コンテキストは確立されない。これに対して、スタンドバイアプリケーションステーション18が必要なリソースにアクセス可能な場合、スタンドバイアプリケーションステーション18は、アクティブアプリケーションステーション16の責務を実行するために必要な情報をリソースから取得するために、アクティブアプリケーションステーション16、通信サブシステム68、および、その他のサブシステムまたはデバイスと通信を確立する。いったんスタンドバイアプリケーションステーション18が、必要なリソース情報を取得するために必要な通信を確立すると、冗長コンテキストが確立されたことを示すためのフラッグまたはその他の標識が設定されうる。
アクティブアプリケーションステーション16とスタンドバイアプリケーションステーション18との間に冗長コンテキストがいったん確立されると、そのコンテキストは、アクティブアプリケーションステーション16に関連するコンフィギュレーション変更、動作パラメータ変更、通信サブシステム変更、オペレータ変更、シーケンシャル情報、バッチフェーズ情報、アラーム通知、イベント情報、リソースロッキング情報(たとえば、ヘッダーまたはリアクタの如き共有装置の取得)などをスタンドバイアプリケーションステーション18に通信することにより維持管理される。たとえば、システムユーザまたはシステムオペレータがアクティブアプリケーションステーション16のコンフィギュレーションを変更した場合、これらの変更は、冗長リンクサブシステム60、72および冗長リンク46を利用して、冗長マネージャ50により冗長マネージャ62に通信される。次いで、冗長マネージャ62は、アクティブアプリケーションステーション16のコンフィギュレーションに一致させるために、スタンドバイアプリケーションステーション18のコンフィギュレーションを更新
する。同様に、アクティブアプリケーションステーション16の制御責務を引き継ぐ、スタンドバイアプリケーションステーション18の能力に影響を与える方向に、仮想制御ブロック54に関連するたとえばタイミングデータ、制御ループパラメータ値などの如きパラメータ値が変更された場合、これらのパラメータ値は、スタンドバイアプリケーションステーション18に通信され、そこで更新される。以上にように、アクティブアプリケーションステーション16の動作変更がスタンドバイアプリケーションステーションに伝達され、その結果、アクティブアプリケーションステーション16の動作にスタンドバイアプリケーションステーション18が実質上同期化される。
アクティブアプリケーションステーション16に対してコンフィギュレーションの変更がなされ、その変更がスタンドバイアプリケーションステーション18に伝達された場合、冗長マネージャ50、62は自動切換え(すなわち、アクティブアプリケーションステーション16の故障に起因する切換え)を無効にする。自動切換えが無効にされても、変更されたコンフィギュレーション情報は、冗長リンクサブシステム60、72および冗長リンク46を利用して、スタンドバイアプリケーションステーション18に伝送される。コンフィギュレーション情報が、首尾よく、スタンドバイアプリケーションステーション18に転送され、そこで更新されると、自動切換えが有効にされる。これとは反対に、コンフィギュレーション情報の転送および/更新が失敗に終わると、冗長コンテキストが解消され、または、終了される。その場合、アプリケーションステーション16、18は冗長対としてもはや機能しなくなる。
以上のように、切換えは、システムユーザもしくはシステムオペレータの指示に従い手動的に、またはアクティブアプリケーションステーション16の責務のスタンドバイアプリケーションステーション18による引き継ぎを必要とするような状態もしくは他のイベントの検出に応答して自動的に開始されうる。手動的切換えは、アクティブアプリケーションステーション16の冗長マネージャ50内の冗長マネージャAPIに適切な機能コールを送信することにより、認可されたユーザにより発動されうる。この冗長マネージャAPIは冗長マネージャAPI104と同等または同一でありうる。
自動切換えは、アクティブアプリケーションステーション16が、冗長リンク46を介して、「ハートビート」(すなわち、アクティブアプリケーションステーション16の動作の調子が良好であることを示す、監視下のリソースに関するステータス情報)をもはや伝送していないというハートビートマネージャ100による判定に応答して開始される。したがっ
て、冗長コンテキストパートナー(たとえば、スタンドバイアプリケーションステーション18がアクティブアプリケーションステーション16の冗長コンテキストパートナーである)が消滅した場合、冗長リンクサブシステム60、72の各々は、その対応する冗長マネージャ50、62に通知するように構成されている。さらに、通信サブシステム56、68の各々は、その対応する冗長マネージャ50、62に、アプリケーションステーション16、18のうちのその対応する一つのステーションとのLAN通信が消滅した場合に通知するように構成されている。たとえば、アクティブアプリケーションステーション16がLAN20上で通信不良に陥った場合、通信サブシステム56は、その不良のことを冗長マネージャ50に通知する。次いで、冗長マネージャ50は、その冗長リンクサブシステム60を利用して、スタンドバイアプリケーションステーション18内の冗長マネージャ62にその通信不良のことを(冗長リンク46を介して)通知する。
以上のように、切換えはユーザの指示に応答して発動されうる。具体的にいえば、システムユーザまたはシステムオペレータは、冗長マネージャAPI104を介して冗長アプリ
ケーション/クライアント108(図3)のうちの一または複数と相互動作して、切換えを
発動する機能を呼び出しうる。切換えの要求はアクティブアプリケーションステーション16内の冗長マネージャ50に送信されることが好ましいが必ずしもそれに限定されるわけで
はない。冗長マネージャ50が切換え要求を受信すると、冗長マネージャ50は仮想制御ブロック54に切換えるように通知し、アクティブアプリケーションステーション16をサポートしているプロキシは動作不能にされる。さらに、アクティブアプリケーションステーション16をサポートしているリソースは、切換えが開始されたことを通知される。たとえば、通信サブシステム56は、切換えが要求されたことを通知される。切換えの通知に応答して、通信サブシステム56は、スタンドバイアプリケーションステーション18のアクティブ化(制御の引き継ぎ)に対してアクティブアプリケーションステーション16が干渉を起こさないことを確実にする。さらに、通信サブシステム56は、すべてのアプリケーションステーションメッセージ(たとえば、動作変更要求、チューニング要求など)がアクティブアプリケーションステーション16に送信されることを確実にする。
リソースに対して切換えを通知したあと、冗長マネージャ50は、スタンドバイアプリケーションステーション18内の冗長マネージャ62に切換え命令または切換え要求を送信するために、冗長リンクサブシステム60、72および冗長リンク46を利用して通信する。スタンドバイアプリケーションステーション18は、仮想制御ブロック66に切換えを行うように通知することにより、また仮想制御ブロック66をサポートするために必要な全てのプロキシ(アクティブアプリケーションステーション16内の前回動作不能にされたプロキシ)を動作可能にすることにより、切換え命令または切換え要求に応答する。次いで、仮想制御ブロック66をサポートしているリソースはその切換えについて通知される。たとえば、通信サブシステム68は、切換えが進行状態にあることを通知され、それに応答して、インターネットプロトコルルーチング情報の更新、TCP接続再確立などを実行させうる。もちろん、それに代えて、アクティブアプリケーションステーション16の故障に応答して切換えが自動的に開始されてもよい。
冗長アプリケーションステーション16、18は、アクティブアプリケーション16のオンラインコンフィギュレーション変更または「ホット」コンフィギュレーション変更を実行すべく利用されうる。たとえば、アクティブアプリケーションステーション16とスタンドバイアプリケーションステーション18との間に冗長コンテキストを確立したあと、アクティブアプリケーションステーション16の動作をスタンドバイアプリケーションステーション18に切換える切換え動作を実行しうる。そのあと、切換え動作または切換え機能は一時的に動作不能状態にされ、アクティブアプリケーションステーション16のコンフィギュレーションが任意の所望の方法で変更されうる。このコンフィギュレーション変更には、冗長アプリケーション52のうちの一もしくは複数のアップグレードもしくは変更、仮想制御ブロック54の変更、またはその他の所望の変更が含まれる。そのあと、切換え動作または切換え機能は再び動作可能状態にされ、スタンドバイアプリケーションステーション18の動作をアクティブアプリケーションステーション16に切換える切換え動作が実行される。
例示のアプリケーションステーション16、18に示されている機能ブロックは、ソフトウェア、ファームウェア、およびハードウェアの任意の所望の組み合わせを用いて実現されうる、たとえば、本明細書で記載されている方法および装置の実行および実現のために、一または複数のマイクロプロセッサ、マイクロコントローラ、特定用途向け集積回路(ASIC)などが、マシンアクセス可能記録媒体またはプロセッサアクセス可能記録媒体に格納されているインストラクションまたはデータにアクセスしうる。かかる記録媒体には、たとえば読み取り書き込みメモリ(RAM)、読み取り専用メモリ(ROM)、電気的消去可能読み取り専用メモリ(EEPROM)などの如き半導体記録媒体、光学式記録媒体、磁気式記録媒体などが含まれる。さらに、機能ブロックを実現すべく用いられるソフトウェアは、これに加えてまたはこれに代えて、インターネット、電話回線、衛星通信などを利用して、上述のプロセッサまたはそのプロセッサを実行する他の一または複数のデバイスに配送されうるし、またそれらによりアクセスされうる。
以上のように、本発明の開示は特定の例を提供しているが、それらは、例示のみを意図したものであり、本発明を制限することを意図したものではない。したがって、本発明の精神および範疇から逸脱することなく開示された実施例に変更、追加、または削除を加えうることは当業者にとり明らかである。
本明細書において記載される冗長アプリケーションステーション用の装置および方法を利用するプロセス制御システムの一例を示すブロック線図である。 図1に示された前記冗長アプリケーションステーションが実現されうる態様の一例を示すさらに詳細なブロック線図である。 図2に示された冗長マネージャが実現されうる態様の一例を示すさらに詳細なブロック線図である。
10 プロセス制御システム
14 オペレータステーション
16 アクティブアプリケーションステーション
18 スタンドバイアプリケーションステーション
20 LAN
40 遠隔オペレータステーション
42 通信リンク
44 LAN
46 冗長リンク

Claims (54)

  1. プロセス制御システムで利用されるアプリケーションステーションであって、
    冗長マネージャと、
    前記冗長マネージャに連結され、冗長通信リンクを用いて第二のアプリケーションステーションと通信するように構成されている冗長リンクサブシステムと
    を備えているアプリケーションステーション。
  2. 前記冗長マネージャが前記第二のアプリケーションステーションと冗長コンテキストを確立している請求項1記載のアプリケーションステーション。
  3. 前記冗長マネージャは、前記アプリケーションステーションの動作が前記第二のアプリケーションステーションの動作を追従するように、前記冗長コンテキストを維持管理している請求項2記載のアプリケーションステーション。
  4. 前記冗長リンクおよび前記冗長リンクサブシステムを利用して前記第二のアプリケーションステーションから情報を受信し、該情報に応答して、前記第二のアプリケーションステーションの動作を前記アプリケーションステーションに切換えるように前記冗長マネージャが構成されている請求項1記載のアプリケーションステーション。
  5. 前記第二のアプリケーションステーションから受信される前記情報は、監視下にあるリソースのステータスを有している請求項4記載のアプリケーションステーション。
  6. 前記第二のアプリケーションステーションから受信される前記情報は、前記第二のアプリケーションステーションの動作の調子を示す情報を含んでいる請求項4記載のアプリケーションステーション。
  7. 前記第二のアプリケーションステーションから受信される前記情報は、故障情報および切換えを実行するためのユーザの指示に関連する情報のうちの一つの情報を有している請求項4記載のアプリケーションステーション。
  8. 前記第二のアプリケーションステーションの動作は仮想制御動作を有している請求項4記載のアプリケーションステーション。
  9. 前記第二のアプリケーションステーションの動作は冗長アプリケーションの動作を含んでいる請求項4記載のアプリケーションステーション。
  10. 前記第二のアプリケーションステーションの動作はネットワーク通信の動作を含んでいる請求項4記載のアプリケーションステーション。
  11. 前記冗長マネージャに通信可能に接続されている冗長アプリケーションをさらに有している請求項1記載のアプリケーションステーション。
  12. 前記冗長アプリケーションが階層構造型のアプリケーションである請求項11記載のアプリケーションステーション。
  13. 前記冗長マネージャに通信可能に接続されている仮想制御ブロックをさらに有している請求項1記載のアプリケーションステーション。
  14. 前記冗長マネージャに通信可能に接続されている通信サブシステムをさらに有している
    請求項1記載のアプリケーションステーション。
  15. 前記冗長リンクサブシステムは、イーサネット(登録商標)通信スキームを利用して、前記冗長リンクを介して通信するように構成されている請求項1記載のアプリケーションステーション。
  16. アプリケーションステーションで利用される冗長マネージャであって、
    ハートビートマネージャと、
    アプリケーションプログラミングインターフェイスと、
    前記ハートビートマネージャおよび前記アプリケーションプログラミングインターフェイスに通信可能に接続されているリソース監視装置と
    を備えている冗長マネージャ。
  17. 前記ハートビートマネージャが、アプリケーションステーションから受信される情報を監視し、該情報が該アプリケーションステーションの動作ステータスに関連している請求項16記載の冗長マネージャ。
  18. 前記アプリケーションプログラミングインターフェイスは、アプリケーション登録機能、アプリケーション登録抹消機能、および指示による切換え機能のうちの一つを有している請求項16記載の冗長マネージャ。
  19. 前記アプリケーションプログラミングインターフェイスは、複数のクライアントを前記冗長マネージャに接続するように構成されている請求項16記載の冗長マネージャ。
  20. 前記リソース監視装置が複数のアプリケーションステーションリソースに通信可能に接続されている請求項16記載の冗長マネージャ。
  21. 第一のアプリケーションステーションおよび第二のアプリケーションステーションを有するプロセス制御システム内に冗長コンテキストを確立する方法であって、
    前記第一のアプリケーションステーションに関連するコンフィギュレーションを前記第二のアプリケーションステーションにダウンロードすることと、
    十分な質のサービスを前記第一のアプリケーションステーションが提供すると判定することと、
    前記第一のアプリケーションステーションにより利用される一組のリソースに関する情報を前記第二のアプリケーションステーションに送信することと、
    前記第一のアプリケーションステーションにより利用される一組の前記リソースに前記第二のアプリケーションステーションがアクセスしていることを判定することと、
    前記第一のアプリケーションステーションにより利用される一組の前記リソースに前記第二のアプリケーションステーションがアクセスしているとの判定に応答して、前記プロセス制御システム内に前記冗長コンテキストを確立すること
    を有している方法。
  22. 前記第一のアプリケーションステーションに関連するコンフィギュレーションを前記第二のアプリケーションステーションにダウンロードすることは、プロセス制御ネットワークを利用して情報を伝送することを有している請求項21記載の方法。
  23. 十分な質のサービスを前記第一のアプリケーションステーションが提供すると判定することは、前記第一のアプリケーションステーションが少なくとも前記第二のアプリケーションステーションにより提供される質のサービスを提供すると判定することを有している請求項21記載の方法。
  24. 前記第一のアプリケーションステーションが少なくとも前記第二のアプリケーションステーションにより提供される質のサービスを提供すると判定することは、最大許容データ潜伏パラメータおよび最大許容制御時間損失パラメータのうちの一つを評価することを有している請求項23記載の方法。
  25. 十分な質のサービスを前記第一のアプリケーションステーションが提供すると判定することは、プロセッサクラスおよび利用可能メモリ量を判定することを有している請求項21記載の方法。
  26. 前記第一のアプリケーションステーションにより利用される一組の前記リソースに関する情報を前記第二のアプリケーションステーションに送信することは、制御情報および通信情報のうちの一つを送信することを有している請求項21記載の方法。
  27. プロセス制御システム内で冗長コンテキストを確立するシステムであって、
    第一のアプリケーションステーションと、
    前記第一のアプリケーションステーションに通信可能に結合された第二のアプリケーションステーションとを備え、
    前記第一のアプリケーションステーションは、コンフィギュレーションを前記第二のアプリケーションステーションにダウンロードし、十分な質のサービスを前記第一のアプリケーションステーションが提供すると判定し、前記第一のアプリケーションステーションにより利用される一組のリソースに関する情報を前記第二のアプリケーションステーションに送信するようにプログラムされており、
    前記第二のアプリケーションステーションは、前記第一のアプリケーションステーションにより利用される一組の前記リソースに該第二のアプリケーションステーションがアクセスしていることを判定し、前記第一のアプリケーションステーションにより利用される一組の前記リソースに前記第二のアプリケーションステーションがアクセスしているとの判定に応答して、前記プロセス制御システム内に前記冗長コンテキストを確立するようにプログラムされているシステム。
  28. 前記第一のアプリケーションステーションは、プロセス制御ネットワークを利用して情報を伝送することにより、前記コンフィギュレーションを前記第二のアプリケーションステーションにダウンロードするようにプログラムされている請求項27記載のシステム。
  29. 前記第一のアプリケーションステーションは、 前記第一のアプリケーションステーションが少なくとも前記第二のアプリケーションステーションにより提供される質のサービスを提供すると判定することにより、十分な質のサービスを前記第一のアプリケーションステーションが提供すると判定するようにプログラムされている請求項27記載のシステム。
  30. 前記第一のアプリケーションステーションは、制御情報および通信情報のうちの一つを送信することにより、前記第一のアプリケーションステーションにより利用される一組の前記リソースに関する情報を前記第二のアプリケーションステーションに送信するようにプログラムされている請求項27記載のシステム。
  31. データを格納しているマシンアクセス可能媒体であって、
    該データが実行されると、マシンに、
    第一のアプリケーションステーションに関連するコンフィギュレーションを第二のアプリケーションステーションにダウンロードさせ、
    十分な質のサービスを前記第一のアプリケーションステーションが提供することを判定
    させ、
    前記第一のアプリケーションステーションにより利用される一組のリソースに関する情報を前記第二のアプリケーションステーションに送信させ、
    前記第一のアプリケーションステーションにより利用される一組の前記リソースに前記第二のアプリケーションステーションがアクセスしていることを判定させ、
    前記第一のアプリケーションステーションにより利用される一組の前記リソースに前記第二のアプリケーションステーションがアクセスしているとの判定に応答して、前記プロセス制御システム内に前記冗長コンテキストを確立させる、マシンアクセス可能媒体。
  32. 実行されると、前記マシンに、プロセス制御ネットワークを利用して情報を伝送することにより、前記第一のアプリケーションステーションに関連するコンフィギュレーションを前記第二のアプリケーションステーションへダウンロードさせるデータを格納している請求項31記載のマシンアクセス可能媒体。
  33. 実行されると、前記マシンに、前記第一のアプリケーションステーションが少なくとも前記第二のアプリケーションステーションにより提供される質のサービスを提供することを判定することにより、十分な質のサービスを前記第一のアプリケーションステーションが提供することを判定させるデータを格納している請求項31記載のマシンアクセス可能媒体。
  34. 実行されると、前記マシンに、制御情報および通信情報のうちの一つを送信することにより、前記第一のアプリケーションステーションにより利用される一組の前記リソースに関する情報を前記第二のアプリケーションステーションに送信させるデータを格納している請求項31記載のマシンアクセス可能媒体。
  35. 第一のアプリケーションステーションおよび第二のアプリケーションステーションを備えるプロセス制御システムにおいて冗長コンテキストを維持管理する方法であって、
    第一の冗長マネージャおよび冗長リンクを利用して、前記第一のアプリケーションステーションのコンディションの変更を前記第二のアプリケーションステーションに通信することと、
    第二の冗長マネージャを利用して、前記コンディションの変更に基づいて前記第二のアプリケーションステーション内の情報を更新することと
    を有している方法。
  36. 前記第一の冗長マネージャおよび前記冗長リンクを利用して、前記第一のアプリケーションステーションのコンディションの変更を前記第二のアプリケーションステーションに通信することは、コンフィギュレーション変更、動作パラメータ変更、シーケンシング情報、バッチフェーズ情報、アラーム情報、イベント情報、およびリソースロッキング情報のうちの一つを通信することを有している請求項35記載の方法。
  37. 前記第一の冗長マネージャおよび前記冗長リンクを利用して、前記第一のアプリケーションステーションのコンディションの変更を前記第二のアプリケーションステーションに通信することは、カスタム機能ブロックに関連する情報を通信することを有している請求項36記載の方法。
  38. 前記第二の冗長マネージャを利用して、前記コンディションの変更に基づいて前記第二のアプリケーションステーション内の情報を更新することは、前記第二のアプリケーションステーション内の冗長アプリケーションを更新することを有している請求項35記載の方法。
  39. 前記第二の冗長マネージャを利用して、前記コンディションの変更に基づいて前記第二のアプリケーションステーション内の情報を更新することは、前記第二のアプリケーションステーション内の仮想制御ブロックを更新することを有している請求項35記載の方法。
  40. プロセス制御システムにおいて冗長コンテキストを維持管理するシステムであって、
    第一のアプリケーションステーションと、
    冗長リンクを利用して、前記第一のアプリケーションステーションに通信可能に接続されている第二のアプリケーションステーションとを備え、
    前記第一のアプリケーションステーションは、第一の冗長マネージャおよび前記冗長リンクを利用して、前記第一のアプリケーションステーションのコンディションの変更を前記第二のアプリケーションステーションに通信するようにプログラムされており、
    前記第二のアプリケーションステーションは、第二の冗長マネージャを利用して、前記コンディションの変更に基づいて前記第二のアプリケーションステーション内の情報を更新するようにプログラムされているシステム。
  41. 前記第一のアプリケーションステーションのコンディションの変更がコンフィギュレーション変更および動作パラメータ変更のうちの一つである請求項40記載のシステム。
  42. 前記第二のアプリケーションステーションは、前記第二のアプリケーションステーション内の冗長アプリケーションを更新することにより、第二の冗長マネージャを利用して、前記第二のアプリケーションステーション内の情報を前記コンディションの変更に基づいて更新するようにプログラムされている請求項40記載のシステム。
  43. 前記第二のアプリケーションステーションは、前記第二のアプリケーションステーション内の仮想制御ブロックを更新することにより、第二の冗長マネージャを利用して、前記第二のアプリケーションステーション内の情報を前記コンディションの変更に基づいて更新するようにプログラムされている請求項40記載のシステム。
  44. データを格納しているマシンアクセス可能媒体であって、
    該データが実行されると、マシンに、
    第一の冗長マネージャおよび冗長リンクを利用して、第一のアプリケーションステーションのコンディションの変更を第二のアプリケーションステーションに通信させ、
    プロセス制御システムにおいて冗長コンテキストを維持管理するために、第二の冗長マネージャを利用して、前記第二のアプリケーションステーション内の情報を前記コンディションの変更に基づいて更新させる、マシンアクセス可能媒体。
  45. 実行されると、マシンに、コンフィギュレーション変更および動作パラメータ変更のうちの一つを通信させることにより、前記第一の冗長マネージャおよび前記冗長リンクを利用して、前記第一のアプリケーションステーションのコンディションの変更を前記第二のアプリケーションステーションに通信させるデータを格納している請求項44記載のマシンアクセス可能媒体。
  46. 実行されると、マシンに、前記第二のアプリケーションステーション内の冗長アプリケーションを更新させることにより、前記第二の冗長マネージャを利用して、前記第二のアプリケーションステーション内の情報を前記コンディションの変更に基づいて更新させるデータを格納している請求項44記載のマシンアクセス可能媒体。
  47. 実行されると、マシンに、前記第二のアプリケーションステーション内の仮想制御ブロックを更新させることにより、前記第二の冗長マネージャを利用して、前記第二のアプリ
    ケーションステーション内の情報を前記コンディションの変更に基づいて更新させるデータを格納している請求項44記載のマシンアクセス可能媒体。
  48. 冗長アプリケーションステーションシステムであって、
    第一の冗長マネージャを有した第一のアプリケーションステーションと、
    第二の冗長マネージャを有した第二のアプリケーションステーションと、
    前記第一の冗長マネージャおよび前記第二の冗長マネージャに通信可能に接続された冗長リンクと
    を備えている冗長アプリケーションステーションシステム。
  49. 前記第一のアプリケーションステーションおよび前記第二のアプリケーションステーションが、前記冗長リンクを利用してステータス情報を通信するように構成されている請求項48記載の冗長アプリケーションステーションシステム。
  50. 前記第一のアプリケーションステーションおよび前記第二のアプリケーションステーションが、前記ステータス情報に基づいてプロセス制御システム内の冗長コンテキストを維持管理するように構成されている請求項49記載の冗長アプリケーションステーションシステム。
  51. 前記第一のアプリケーションステーションおよび前記第二のアプリケーションステーションが、前記ステータス情報に基づいて前記第一のアプリケーションステーションの動作を前記第二のアプリケーションステーションに切換えることができるように構成されている請求項50記載の冗長アプリケーションステーションシステム。
  52. アプリケーションステーションのコンフィギュレーションを変更する方法であって、
    前記アプリケーションステーションとスタンドバイアプリケーションステーションとの間に冗長コンテキストを確立することと、
    前記アプリケーションステーションの動作を前記スタンドバイアプリケーションステーションに切換える切換え動作を実行することと、
    前記切換え動作を動作不能状態にすることと、
    前記アプリケーションステーションのコンフィギュレーション情報を変更することと、
    前記切換え動作を動作可能状態にすることと、
    前記スタンドバイアプリケーションステーションの動作を前記アプリケーションステーションに切換える切換え動作を実行することと
    を有している方法。
  53. 前記アプリケーションステーションの前記コンフィギュレーション情報を変更することは、前記アプリケーションステーション内のアプリケーションをアップグレードすることを有している請求項52記載の方法。
  54. 前記アプリケーションステーションの前記コンフィギュレーション情報を変更することは、前記アプリケーションステーションの仮想制御機能をアップグレードすることを有している請求項53記載の方法。
JP2009236878A 2003-01-02 2009-10-14 第一のアプリケーションステーションおよび第二のアプリケーションステーションを有するプロセス制御システム内に冗長コンテキストを確立する方法、プロセス制御システム内で冗長コンテキストを確立するシステム、データを格納しているマシンアクセス可能媒体、第一のアプリケーションステーションおよび第二のアプリケーションステーションを備えるプロセス制御システムにおいて冗長コンテキストを維持管理する方法、プロセス制御システムにおいて冗長コンテキストを維持管理するシステム、データを格納しているマシンアクセス可能媒体、冗長アプリケーションステーションシステム、および、アプリケーションステーションのコンフィギュレーションを変更する方法 Pending JP2010044782A (ja)

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
US10/335,289 US20040153700A1 (en) 2003-01-02 2003-01-02 Redundant application stations for process control systems

Related Parent Applications (1)

Application Number Title Priority Date Filing Date
JP2004000398A Division JP2004227566A (ja) 2003-01-02 2004-01-05 プロセス制御システムにおいて利用されるアプリケーションステーション、アプリケーションステーションにおいて利用される冗長マネージャ、第一および第二のアプリケーションステーションを有したプロセス制御システム内に冗長コンテキストを確立する方法、プロセス制御システム内に冗長コンテキストを確立するシステム、内部に格納されたデータを有しているマシンアクセス可能メディア、第一および第二のアプリケーションステーションを有したプロセス制御システム内に冗長コンテキストを維持管理する方法、プロセス制御システム内に冗長コンテキストを維持管理するシステム、内部に格納されたデータを有しているマシンアクセス可能メディア、冗長アプリケーションステーションシステム、および、アプリケーションステーションのコンフィギュレーションを変更する方法。

Publications (1)

Publication Number Publication Date
JP2010044782A true JP2010044782A (ja) 2010-02-25

Family

ID=31715532

Family Applications (4)

Application Number Title Priority Date Filing Date
JP2004000398A Pending JP2004227566A (ja) 2003-01-02 2004-01-05 プロセス制御システムにおいて利用されるアプリケーションステーション、アプリケーションステーションにおいて利用される冗長マネージャ、第一および第二のアプリケーションステーションを有したプロセス制御システム内に冗長コンテキストを確立する方法、プロセス制御システム内に冗長コンテキストを確立するシステム、内部に格納されたデータを有しているマシンアクセス可能メディア、第一および第二のアプリケーションステーションを有したプロセス制御システム内に冗長コンテキストを維持管理する方法、プロセス制御システム内に冗長コンテキストを維持管理するシステム、内部に格納されたデータを有しているマシンアクセス可能メディア、冗長アプリケーションステーションシステム、および、アプリケーションステーションのコンフィギュレーションを変更する方法。
JP2009236875A Expired - Lifetime JP5243384B2 (ja) 2003-01-02 2009-10-14 アプリケーションステーションで利用される冗長マネージャ
JP2009236878A Pending JP2010044782A (ja) 2003-01-02 2009-10-14 第一のアプリケーションステーションおよび第二のアプリケーションステーションを有するプロセス制御システム内に冗長コンテキストを確立する方法、プロセス制御システム内で冗長コンテキストを確立するシステム、データを格納しているマシンアクセス可能媒体、第一のアプリケーションステーションおよび第二のアプリケーションステーションを備えるプロセス制御システムにおいて冗長コンテキストを維持管理する方法、プロセス制御システムにおいて冗長コンテキストを維持管理するシステム、データを格納しているマシンアクセス可能媒体、冗長アプリケーションステーションシステム、および、アプリケーションステーションのコンフィギュレーションを変更する方法
JP2012284023A Expired - Lifetime JP5592931B2 (ja) 2003-01-02 2012-12-27 アプリケーションステーションで利用される冗長マネージャ

Family Applications Before (2)

Application Number Title Priority Date Filing Date
JP2004000398A Pending JP2004227566A (ja) 2003-01-02 2004-01-05 プロセス制御システムにおいて利用されるアプリケーションステーション、アプリケーションステーションにおいて利用される冗長マネージャ、第一および第二のアプリケーションステーションを有したプロセス制御システム内に冗長コンテキストを確立する方法、プロセス制御システム内に冗長コンテキストを確立するシステム、内部に格納されたデータを有しているマシンアクセス可能メディア、第一および第二のアプリケーションステーションを有したプロセス制御システム内に冗長コンテキストを維持管理する方法、プロセス制御システム内に冗長コンテキストを維持管理するシステム、内部に格納されたデータを有しているマシンアクセス可能メディア、冗長アプリケーションステーションシステム、および、アプリケーションステーションのコンフィギュレーションを変更する方法。
JP2009236875A Expired - Lifetime JP5243384B2 (ja) 2003-01-02 2009-10-14 アプリケーションステーションで利用される冗長マネージャ

Family Applications After (1)

Application Number Title Priority Date Filing Date
JP2012284023A Expired - Lifetime JP5592931B2 (ja) 2003-01-02 2012-12-27 アプリケーションステーションで利用される冗長マネージャ

Country Status (6)

Country Link
US (1) US20040153700A1 (ja)
JP (4) JP2004227566A (ja)
CN (2) CN1527169B (ja)
DE (1) DE102004001031B4 (ja)
GB (1) GB2397661B (ja)
HK (3) HK1067721A1 (ja)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2015069655A (ja) * 2013-09-27 2015-04-13 フィッシャー−ローズマウント システムズ,インコーポレイテッド プロセス制御システムおよび方法

Families Citing this family (61)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7325154B2 (en) * 2004-05-04 2008-01-29 Sun Microsystems, Inc. Service redundancy
US20060023627A1 (en) * 2004-08-02 2006-02-02 Anil Villait Computing system redundancy and fault tolerance
EP1719056A4 (en) 2004-08-26 2009-04-08 Availigent Inc METHOD AND SYSTEM FOR PROVIDING HIGH AVAILABILITY TO COMPUTING APPLICATIONS
KR100701105B1 (ko) * 2004-12-22 2007-03-28 한국전자통신연구원 Ip 기반 네트워크에서 제어채널 구성 및 보호 방법과상태 천이 방법
JP2006285448A (ja) * 2005-03-31 2006-10-19 Oki Electric Ind Co Ltd 冗長システム
US8082468B1 (en) 2008-12-15 2011-12-20 Open Invention Networks, Llc Method and system for providing coordinated checkpointing to a group of independent computer applications
US8752049B1 (en) 2008-12-15 2014-06-10 Open Invention Network, Llc Method and computer readable medium for providing checkpointing to windows application groups
JP4787614B2 (ja) * 2005-12-22 2011-10-05 株式会社リコー 画像形成装置及びアプリケーション管理プログラム
US8359112B2 (en) * 2006-01-13 2013-01-22 Emerson Process Management Power & Water Solutions, Inc. Method for redundant controller synchronization for bump-less failover during normal and program mismatch conditions
JP2007226400A (ja) * 2006-02-22 2007-09-06 Hitachi Ltd 計算機管理方法、計算機管理プログラム、実行サーバの構成を管理する待機サーバ及び計算機システム
US9648147B2 (en) * 2006-12-29 2017-05-09 Futurewei Technologies, Inc. System and method for TCP high availability
US8051326B2 (en) 2006-12-29 2011-11-01 Futurewei Technologies, Inc. System and method for completeness of TCP data in TCP HA
US9516580B2 (en) * 2007-03-19 2016-12-06 Texas Instruments Incorporated Enabling down link reception of system and control information from intra-frequency neighbors without gaps in the serving cell in evolved-UTRA systems
JP2009016905A (ja) * 2007-06-29 2009-01-22 Fujitsu Ltd パケットネットワークシステム
CN101226397A (zh) * 2008-02-04 2008-07-23 南京理工大学 高可靠性分布式以太网测控系统
US7971099B2 (en) * 2008-04-02 2011-06-28 International Business Machines Corporation Method for enabling faster recovery of client applications in the event of server failure
JP5074274B2 (ja) * 2008-04-16 2012-11-14 株式会社日立製作所 計算機システム及び通信経路の監視方法
US8700760B2 (en) * 2008-08-18 2014-04-15 Ge Fanuc Intelligent Platforms, Inc. Method and systems for redundant server automatic failover
DE102008045316B4 (de) 2008-09-02 2018-05-24 Trumpf Werkzeugmaschinen Gmbh + Co. Kg System und Verfahren zur Fernkommunikation zwischen einem zentralen Computer, einer Maschinensteuerung und einem Servicecomputer
US8590033B2 (en) * 2008-09-25 2013-11-19 Fisher-Rosemount Systems, Inc. One button security lockdown of a process control network
US8539488B1 (en) 2009-04-10 2013-09-17 Open Invention Network, Llc System and method for application isolation with live migration
US8281317B1 (en) 2008-12-15 2012-10-02 Open Invention Network Llc Method and computer readable medium for providing checkpointing to windows application groups
US8752048B1 (en) 2008-12-15 2014-06-10 Open Invention Network, Llc Method and system for providing checkpointing to windows application groups
US8880473B1 (en) 2008-12-15 2014-11-04 Open Invention Network, Llc Method and system for providing storage checkpointing to a group of independent computer applications
US8464256B1 (en) 2009-04-10 2013-06-11 Open Invention Network, Llc System and method for hierarchical interception with isolated environments
US8782670B2 (en) 2009-04-10 2014-07-15 Open Invention Network, Llc System and method for application isolation
US8341631B2 (en) 2009-04-10 2012-12-25 Open Invention Network Llc System and method for application isolation
US8904004B2 (en) * 2009-04-10 2014-12-02 Open Invention Network, Llc System and method for maintaining mappings between application resources inside and outside isolated environments
US10419504B1 (en) 2009-04-10 2019-09-17 Open Invention Network Llc System and method for streaming application isolation
US8555360B1 (en) 2009-04-10 2013-10-08 Open Invention Network Llc System and method for on-line and off-line streaming application isolation
US9577893B1 (en) 2009-04-10 2017-02-21 Open Invention Network Llc System and method for cached streaming application isolation
US9058599B1 (en) 2009-04-10 2015-06-16 Open Invention Network, Llc System and method for usage billing of hosted applications
US8418236B1 (en) 2009-04-10 2013-04-09 Open Invention Network Llc System and method for streaming application isolation
US11538078B1 (en) 2009-04-10 2022-12-27 International Business Machines Corporation System and method for usage billing of hosted applications
DE102010003539A1 (de) 2010-03-31 2011-10-06 Robert Bosch Gmbh Verfahren und Schaltungsanordnung zur Bestimmung von Position-Minus-Zeit
DE112011103241T5 (de) * 2010-09-27 2013-08-14 Fisher-Rosemount Systems, Inc. Verfahren und Vorrichtung zum Virtualisieren eines Prozesssteuerungssystems
CN102193543B (zh) * 2011-03-25 2013-05-15 上海磁浮交通发展有限公司 基于现场总线冗余网络拓扑结构的控制系统及其切换方法
US9331955B2 (en) 2011-06-29 2016-05-03 Microsoft Technology Licensing, Llc Transporting operations of arbitrary size over remote direct memory access
US20130067095A1 (en) 2011-09-09 2013-03-14 Microsoft Corporation Smb2 scaleout
US8788579B2 (en) * 2011-09-09 2014-07-22 Microsoft Corporation Clustered client failover
JP5661659B2 (ja) * 2012-02-03 2015-01-28 株式会社日立製作所 プラント監視制御装置及びプラント監視制御方法
DE102012003242A1 (de) * 2012-02-20 2013-08-22 Phoenix Contact Gmbh & Co. Kg Verfahren zum ausfallsicheren Betreiben eines Prozesssteuersystems mit redundanten Steuereinrichtungen
FR3025626B1 (fr) * 2014-09-05 2017-11-03 Sagem Defense Securite Architecture bi-voies avec liaisons ccdl redondantes
US10505757B2 (en) 2014-12-12 2019-12-10 Nxp Usa, Inc. Network interface module and a method of changing network configuration parameters within a network device
US10176012B2 (en) 2014-12-12 2019-01-08 Nxp Usa, Inc. Method and apparatus for implementing deterministic response frame transmission
JP6299640B2 (ja) * 2015-03-23 2018-03-28 横河電機株式会社 通信装置
JP6265158B2 (ja) * 2015-03-27 2018-01-24 横河電機株式会社 電子機器
JP6409812B2 (ja) * 2016-04-01 2018-10-24 横河電機株式会社 冗長化装置、冗長化システム、及び冗長化方法
US10628352B2 (en) 2016-07-19 2020-04-21 Nxp Usa, Inc. Heterogeneous multi-processor device and method of enabling coherent data access within a heterogeneous multi-processor device
CN107219831B (zh) * 2017-06-13 2023-08-11 蚌埠凯盛工程技术有限公司 一种特种玻璃生产线dcs与dlp液晶大屏幕接口控制系统
CN108563150B (zh) * 2018-04-18 2020-06-16 东莞理工学院 一种末端反馈设备
US11281182B2 (en) * 2018-09-05 2022-03-22 Siemens Aktiengesellschaft Redundant hot standby control system and control device, redundant hot standby method and computer-readable storage medium
US10872039B2 (en) * 2018-12-03 2020-12-22 Micron Technology, Inc. Managing redundancy contexts in storage devices using eviction and restoration
CN110707824B (zh) * 2019-11-12 2021-08-20 上海思源弘瑞自动化有限公司 一种测控装置的冗余配置方法、装置、设备和存储介质
US11061785B2 (en) * 2019-11-25 2021-07-13 Sailpoint Technologies, Israel Ltd. System and method for on-demand warm standby disaster recovery
RU2745946C1 (ru) * 2019-12-10 2021-04-05 ООО "Технократ" Резервированная система управления на основе программируемых контроллеров
US11762742B2 (en) * 2020-03-31 2023-09-19 Honeywell International Inc. Process control system with different hardware architecture controller backup
WO2021232237A1 (zh) * 2020-05-19 2021-11-25 华为技术有限公司 控制方法和装置
CN112468212B (zh) * 2020-11-04 2022-10-04 北京遥测技术研究所 一种全天候无人值守测控站的高可用伺服系统
CN113495484A (zh) * 2021-06-21 2021-10-12 宝信软件(武汉)有限公司 一种工业水处理循环控制的多切换系统
CN116841185B (zh) * 2023-09-01 2023-11-21 浙江大学 一种可高实时多层次动态重构的工业控制系统架构

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH07141216A (ja) * 1993-11-15 1995-06-02 Hitachi Ltd システム構成変更処理方式
JPH1165867A (ja) * 1997-08-27 1999-03-09 Hitachi Ltd 負荷分散形システムにおけるシステム二重化方法
JPH11338725A (ja) * 1998-05-29 1999-12-10 Nec Corp クラスタシステム、クラスタシステムにおける監視方式およびその方法
JP2001005684A (ja) * 1999-06-17 2001-01-12 Mitsubishi Electric Corp 制御装置およびそれを用いた制御システム

Family Cites Families (63)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US4141066A (en) * 1977-09-13 1979-02-20 Honeywell Inc. Process control system with backup process controller
US4610013A (en) * 1983-11-08 1986-09-02 Avco Corporation Remote multiplexer terminal with redundant central processor units
JPS6140643A (ja) * 1984-07-31 1986-02-26 Hitachi Ltd システムの資源割当て制御方式
JPS6272248A (ja) * 1985-09-25 1987-04-02 Hitachi Ltd デ−タ伝送システムの現用予備切替方法
ATE140549T1 (de) * 1989-01-17 1996-08-15 Landmark Graphics Corp Verfahren zur übertragung von daten zwischen gleichzeitig ablaufenden rechnerprogrammen
US4958270A (en) * 1989-01-23 1990-09-18 Honeywell Inc. Method for control data base updating of a redundant processor in a process control system
US5088021A (en) * 1989-09-07 1992-02-11 Honeywell, Inc. Apparatus and method for guaranteed data store in redundant controllers of a process control system
WO1991008535A1 (en) * 1989-11-27 1991-06-13 Olin Corporation Method and apparatus for providing backup process control
JP2560510B2 (ja) * 1990-03-06 1996-12-04 日本電気株式会社 ネットワーク管理マネージャ切り替え方式
EP0518630A3 (en) * 1991-06-12 1993-10-20 Aeci Ltd Redundant control system
US5758052A (en) * 1991-10-02 1998-05-26 International Business Machines Corporation Network management method using redundant distributed control processors
US5551047A (en) * 1993-01-28 1996-08-27 The Regents Of The Univeristy Of California Method for distributed redundant execution of program modules
JPH06348523A (ja) * 1993-06-07 1994-12-22 Toshiba Corp 二重化監視制御システム
JPH0736720A (ja) * 1993-07-20 1995-02-07 Yokogawa Electric Corp 二重化コンピュータ装置
US5537583A (en) * 1994-10-11 1996-07-16 The Boeing Company Method and apparatus for a fault tolerant clock with dynamic reconfiguration
JPH08202570A (ja) * 1995-01-24 1996-08-09 Fuji Facom Corp 二重化プロセス制御装置
US5655081A (en) * 1995-03-08 1997-08-05 Bmc Software, Inc. System for monitoring and managing computer resources and applications across a distributed computing environment using an intelligent autonomous agent architecture
US5974562A (en) * 1995-12-05 1999-10-26 Ncr Corporation Network management system extension
US6049838A (en) * 1996-07-01 2000-04-11 Sun Microsystems, Inc. Persistent distributed capabilities
US6826590B1 (en) * 1996-08-23 2004-11-30 Fieldbus Foundation Block-oriented control system on high speed ethernet
US6070250A (en) * 1996-12-13 2000-05-30 Westinghouse Process Control, Inc. Workstation-based distributed process control system
JPH10240557A (ja) * 1997-02-27 1998-09-11 Mitsubishi Electric Corp 待機冗長化システム
JP3913324B2 (ja) * 1997-08-15 2007-05-09 富士フイルム株式会社 画像情報記録媒体およびそれを使用するフォトフィニッシングシステム並びにそれを生成するプログラムを記録した記録媒体
US6148410A (en) * 1997-09-15 2000-11-14 International Business Machines Corporation Fault tolerant recoverable TCP/IP connection router
US6275953B1 (en) * 1997-09-26 2001-08-14 Emc Corporation Recovery from failure of a data processor in a network server
CA2217277A1 (en) * 1997-10-03 1999-04-03 Newbridge Networks Corporation Automatic link establishment for distributed servers in atm networks
US6170044B1 (en) * 1997-12-19 2001-01-02 Honeywell Inc. Systems and methods for synchronizing redundant controllers with minimal control disruption
JP3651742B2 (ja) * 1998-01-21 2005-05-25 株式会社東芝 プラント監視システム
US6477663B1 (en) 1998-04-09 2002-11-05 Compaq Computer Corporation Method and apparatus for providing process pair protection for complex applications
US6243825B1 (en) * 1998-04-17 2001-06-05 Microsoft Corporation Method and system for transparently failing over a computer name in a server cluster
US6330689B1 (en) * 1998-04-23 2001-12-11 Microsoft Corporation Server architecture with detection and recovery of failed out-of-process application
JP3360719B2 (ja) * 1998-06-19 2002-12-24 日本電気株式会社 ディスクアレイクラスタリング通報方法およびシステム
US6266781B1 (en) * 1998-07-20 2001-07-24 Academia Sinica Method and apparatus for providing failure detection and recovery with predetermined replication style for distributed applications in a network
US6247142B1 (en) * 1998-08-21 2001-06-12 Aspect Communications Apparatus and method for providing redundancy in a transaction processing system
US6286047B1 (en) * 1998-09-10 2001-09-04 Hewlett-Packard Company Method and system for automatic discovery of network services
US6470450B1 (en) * 1998-12-23 2002-10-22 Entrust Technologies Limited Method and apparatus for controlling application access to limited access based data
JP2000222233A (ja) * 1999-01-28 2000-08-11 Nec Eng Ltd デュプレックスシステムおよび現用系・待機系切り換え方法
JP2001022709A (ja) * 1999-07-13 2001-01-26 Toshiba Corp クラスタシステム及びプログラムを記憶したコンピュータ読み取り可能な記憶媒体
US6397385B1 (en) * 1999-07-16 2002-05-28 Excel Switching Corporation Method and apparatus for in service software upgrade for expandable telecommunications system
US7140025B1 (en) * 1999-11-16 2006-11-21 Mci, Llc Method and apparatus for providing a real-time message routing communications manager
US6594786B1 (en) * 2000-01-31 2003-07-15 Hewlett-Packard Development Company, Lp Fault tolerant high availability meter
US6898727B1 (en) * 2000-03-22 2005-05-24 Emc Corporation Method and apparatus for providing host resources for an electronic commerce site
US6643795B1 (en) * 2000-03-30 2003-11-04 Hewlett-Packard Development Company, L.P. Controller-based bi-directional remote copy system with storage site failover capability
JP4054509B2 (ja) * 2000-04-19 2008-02-27 株式会社東芝 フィールド機器制御システムおよびコンピュータが読取り可能な記憶媒体
JP3576922B2 (ja) * 2000-04-28 2004-10-13 エヌイーシーネクサソリューションズ株式会社 アプリケーションプログラムの監視方法、及びアプリケーション・サービスを提供する方法
US20020023117A1 (en) * 2000-05-31 2002-02-21 James Bernardin Redundancy-based methods, apparatus and articles-of-manufacture for providing improved quality-of-service in an always-live distributed computing environment
US7225244B2 (en) * 2000-05-20 2007-05-29 Ciena Corporation Common command interface
DE10030329C1 (de) * 2000-06-27 2002-01-24 Siemens Ag Redundantes Steuerungssystem sowie Steuerrechner und Peripherieeinheit für ein derartiges Steuerungssystem
US7693976B2 (en) * 2000-07-11 2010-04-06 Ciena Corporation Granular management of network resources
JP2002041305A (ja) * 2000-07-26 2002-02-08 Hitachi Ltd 仮想計算機システムにおける計算機資源の割当て方法および仮想計算機システム
JP2002116920A (ja) * 2000-10-05 2002-04-19 Toshiba Corp クラスタシステム、クラスタシステムにおける監視方法およびコンピュータプログラム
US7228453B2 (en) * 2000-10-16 2007-06-05 Goahead Software, Inc. Techniques for maintaining high availability of networked systems
US7058629B1 (en) * 2001-02-28 2006-06-06 Oracle International Corporation System and method for detecting termination of an application instance using locks
US7263597B2 (en) * 2001-04-19 2007-08-28 Ciena Corporation Network device including dedicated resources control plane
US20030037284A1 (en) * 2001-08-15 2003-02-20 Anand Srinivasan Self-monitoring mechanism in fault-tolerant distributed dynamic network systems
US6934880B2 (en) * 2001-11-21 2005-08-23 Exanet, Inc. Functional fail-over apparatus and method of operation thereof
US7382724B1 (en) * 2001-11-21 2008-06-03 Juniper Networks, Inc. Automatic switchover mechanism in a network device
US7111084B2 (en) * 2001-12-28 2006-09-19 Hewlett-Packard Development Company, L.P. Data storage network with host transparent failover controlled by host bus adapter
US8856345B2 (en) * 2002-03-11 2014-10-07 Metso Automation Oy Redundancy in process control system
US7085956B2 (en) * 2002-04-29 2006-08-01 International Business Machines Corporation System and method for concurrent logical device swapping
US6868067B2 (en) * 2002-06-28 2005-03-15 Harris Corporation Hybrid agent-oriented object model to provide software fault tolerance between distributed processor nodes
US7197664B2 (en) * 2002-10-28 2007-03-27 Intel Corporation Stateless redundancy in a network device
US7246261B2 (en) * 2003-07-24 2007-07-17 International Business Machines Corporation Join protocol for a primary-backup group with backup resources in clustered computer system

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH07141216A (ja) * 1993-11-15 1995-06-02 Hitachi Ltd システム構成変更処理方式
JPH1165867A (ja) * 1997-08-27 1999-03-09 Hitachi Ltd 負荷分散形システムにおけるシステム二重化方法
JPH11338725A (ja) * 1998-05-29 1999-12-10 Nec Corp クラスタシステム、クラスタシステムにおける監視方式およびその方法
JP2001005684A (ja) * 1999-06-17 2001-01-12 Mitsubishi Electric Corp 制御装置およびそれを用いた制御システム

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2015069655A (ja) * 2013-09-27 2015-04-13 フィッシャー−ローズマウント システムズ,インコーポレイテッド プロセス制御システムおよび方法

Also Published As

Publication number Publication date
GB0330204D0 (en) 2004-02-04
GB2397661B (en) 2005-08-24
JP2004227566A (ja) 2004-08-12
HK1075503A1 (en) 2005-12-16
DE102004001031B4 (de) 2022-11-17
JP2013101650A (ja) 2013-05-23
GB2397661A (en) 2004-07-28
JP2010044781A (ja) 2010-02-25
HK1075502A1 (en) 2005-12-16
JP5592931B2 (ja) 2014-09-17
CN1527169A (zh) 2004-09-08
JP5243384B2 (ja) 2013-07-24
CN1527169B (zh) 2012-04-25
HK1067721A1 (en) 2005-04-15
US20040153700A1 (en) 2004-08-05
CN102426415B (zh) 2016-03-16
CN102426415A (zh) 2012-04-25
DE102004001031A1 (de) 2004-09-16

Similar Documents

Publication Publication Date Title
JP5592931B2 (ja) アプリケーションステーションで利用される冗長マネージャ
US7818615B2 (en) Runtime failure management of redundantly deployed hosts of a supervisory process control data acquisition facility
EP1800194B1 (en) Maintaining transparency of a redundant host for control data acquisition systems in process supervision
US20060056285A1 (en) Configuring redundancy in a supervisory process control system
CA2733788C (en) Method and systems for redundant server automatic failover
US20070288585A1 (en) Cluster system
CN108023809B (zh) 在过程控制系统中启用对设备的控制的系统和方法
US20070270984A1 (en) Method and Device for Redundancy Control of Electrical Devices
JP2004054907A (ja) プログラマブルコントローラ及びcpuユニット並びに通信ユニット及び通信ユニットの制御方法
US8510402B2 (en) Management of redundant addresses in standby systems
CN115113591A (zh) 使用控制软件的虚拟化实例控制工业过程
JP2012014674A (ja) 仮想環境における故障復旧方法及びサーバ及びプログラム
GB2410573A (en) Establishing a redundancy context in a process control system
JPH09305558A (ja) 二重化システムのデータベースサーバ
WO2019216210A1 (ja) サービス継続システムおよびサービス継続方法
JP2008204113A (ja) ネットワーク監視システム
JP2007219784A (ja) 監視制御システム
CN115803692A (zh) 运行冗余自动化系统的方法和冗余自动化系统
JPH09160875A (ja) マルチエージェント相互バックアップ方式
JP2000151809A (ja) 二重化情報中継装置及び切替制御方法
JPH02260947A (ja) 通信処理装置
JP2003256297A (ja) アプリケーションゲートウエイ構成方法およびシステム

Legal Events

Date Code Title Description
A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20100824

A601 Written request for extension of time

Free format text: JAPANESE INTERMEDIATE CODE: A601

Effective date: 20101122

A602 Written permission of extension of time

Free format text: JAPANESE INTERMEDIATE CODE: A602

Effective date: 20101126

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20110224

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20110927