EP3999924A1 - Verfahren zum betreiben eines mobilen systems und eines alarm-gateways als teilnehmer in einem drahtlosen netzwerk - Google Patents

Verfahren zum betreiben eines mobilen systems und eines alarm-gateways als teilnehmer in einem drahtlosen netzwerk

Info

Publication number
EP3999924A1
EP3999924A1 EP20734832.7A EP20734832A EP3999924A1 EP 3999924 A1 EP3999924 A1 EP 3999924A1 EP 20734832 A EP20734832 A EP 20734832A EP 3999924 A1 EP3999924 A1 EP 3999924A1
Authority
EP
European Patent Office
Prior art keywords
alarm
message
network
mobile system
messages
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
EP20734832.7A
Other languages
English (en)
French (fr)
Inventor
Maja Sliskovic
Christian Sauer
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
SEW Eurodrive GmbH and Co KG
Original Assignee
SEW Eurodrive GmbH and Co KG
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by SEW Eurodrive GmbH and Co KG filed Critical SEW Eurodrive GmbH and Co KG
Publication of EP3999924A1 publication Critical patent/EP3999924A1/de
Pending legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G08SIGNALLING
    • G08BSIGNALLING SYSTEMS, e.g. PERSONAL CALLING SYSTEMS; ORDER TELEGRAPHS; ALARM SYSTEMS
    • G08B27/00Alarm systems in which the alarm condition is signalled from a central station to a plurality of substations
    • G08B27/005Alarm systems in which the alarm condition is signalled from a central station to a plurality of substations with transmission via computer network
    • GPHYSICS
    • G08SIGNALLING
    • G08BSIGNALLING SYSTEMS, e.g. PERSONAL CALLING SYSTEMS; ORDER TELEGRAPHS; ALARM SYSTEMS
    • G08B27/00Alarm systems in which the alarm condition is signalled from a central station to a plurality of substations
    • G08B27/006Alarm systems in which the alarm condition is signalled from a central station to a plurality of substations with transmission via telephone network
    • GPHYSICS
    • G05CONTROLLING; REGULATING
    • G05BCONTROL OR REGULATING SYSTEMS IN GENERAL; FUNCTIONAL ELEMENTS OF SUCH SYSTEMS; MONITORING OR TESTING ARRANGEMENTS FOR SUCH SYSTEMS OR ELEMENTS
    • G05B19/00Program-control systems
    • G05B19/02Program-control systems electric
    • G05B19/418Total factory control, i.e. centrally controlling a plurality of machines, e.g. direct or distributed numerical control [DNC], flexible manufacturing systems [FMS], integrated manufacturing systems [IMS] or computer integrated manufacturing [CIM]
    • G05B19/4185Total factory control, i.e. centrally controlling a plurality of machines, e.g. direct or distributed numerical control [DNC], flexible manufacturing systems [FMS], integrated manufacturing systems [IMS] or computer integrated manufacturing [CIM] characterised by the network communication
    • G05B19/41855Total factory control, i.e. centrally controlling a plurality of machines, e.g. direct or distributed numerical control [DNC], flexible manufacturing systems [FMS], integrated manufacturing systems [IMS] or computer integrated manufacturing [CIM] characterised by the network communication by local area network [LAN], network structure
    • GPHYSICS
    • G05CONTROLLING; REGULATING
    • G05BCONTROL OR REGULATING SYSTEMS IN GENERAL; FUNCTIONAL ELEMENTS OF SUCH SYSTEMS; MONITORING OR TESTING ARRANGEMENTS FOR SUCH SYSTEMS OR ELEMENTS
    • G05B19/00Program-control systems
    • G05B19/02Program-control systems electric
    • G05B19/418Total factory control, i.e. centrally controlling a plurality of machines, e.g. direct or distributed numerical control [DNC], flexible manufacturing systems [FMS], integrated manufacturing systems [IMS] or computer integrated manufacturing [CIM]
    • G05B19/4189Total factory control, i.e. centrally controlling a plurality of machines, e.g. direct or distributed numerical control [DNC], flexible manufacturing systems [FMS], integrated manufacturing systems [IMS] or computer integrated manufacturing [CIM] characterised by the transport system
    • G05B19/41895Total factory control, i.e. centrally controlling a plurality of machines, e.g. direct or distributed numerical control [DNC], flexible manufacturing systems [FMS], integrated manufacturing systems [IMS] or computer integrated manufacturing [CIM] characterised by the transport system using automatic guided vehicles [AGV]
    • GPHYSICS
    • G05CONTROLLING; REGULATING
    • G05DSYSTEMS FOR CONTROLLING OR REGULATING NON-ELECTRIC VARIABLES
    • G05D1/00Control of position, course, altitude or attitude of land, water, air or space vehicles, e.g. using automatic pilots
    • G05D1/02Control of position or course in two dimensions
    • G05D1/021Control of position or course in two dimensions specially adapted to land vehicles
    • G05D1/0287Control of position or course in two dimensions specially adapted to land vehicles involving a plurality of land vehicles, e.g. fleet or convoy travelling
    • G05D1/0291Fleet control
    • G05D1/0297Fleet control by controlling means in a control room
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/02Services making use of location information
    • H04W4/025Services making use of location information using location based information parameters
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/90Services for handling of emergency or hazardous situations, e.g. earthquake and tsunami warning systems [ETWS]
    • YGENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
    • Y02TECHNOLOGIES OR APPLICATIONS FOR MITIGATION OR ADAPTATION AGAINST CLIMATE CHANGE
    • Y02PCLIMATE CHANGE MITIGATION TECHNOLOGIES IN THE PRODUCTION OR PROCESSING OF GOODS
    • Y02P90/00Enabling technologies with a potential contribution to greenhouse gas [GHG] emissions mitigation
    • Y02P90/02Total factory control, e.g. smart factories, flexible manufacturing systems [FMS] or integrated manufacturing systems [IMS]
    • YGENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
    • Y02TECHNOLOGIES OR APPLICATIONS FOR MITIGATION OR ADAPTATION AGAINST CLIMATE CHANGE
    • Y02PCLIMATE CHANGE MITIGATION TECHNOLOGIES IN THE PRODUCTION OR PROCESSING OF GOODS
    • Y02P90/00Enabling technologies with a potential contribution to greenhouse gas [GHG] emissions mitigation
    • Y02P90/60Electric or hybrid propulsion means for production processes

Definitions

  • the invention describes a method for operating a mobile system and an alarm gateway as a participant in a wireless network.
  • Such mobile systems can be, for example, robots or autonomous industrial trucks that are located within a system, for example a warehouse or a
  • safety zones are usually firmly defined in the system, for example escape or rescue routes that are reserved for people and can only be used temporarily by mobile systems or only if the mobile systems can react promptly to dangerous situations.
  • Other and / or further zones for example areas at risk of explosion, can also be defined.
  • US 2018 0376357 A1 describes a self-organized fleet of autonomous vehicles to optimize future mobility and offers in cities.
  • US 2019 0049968 A1 describes a device and a method for improved autonomous operation of a motorized system.
  • US 2018 0132307 A1 describes a device and a method for inserting and controlling a node in a network of moving things.
  • US 2009 0037033 A1 describes autonomous behaviors for a remote-controlled vehicle.
  • US 10307909 B1 describes a method for the selective uploading of operating data generated by a robot based on an attribute of a physical one
  • WO 2017 205314 A1 describes a method and a device for providing radio signal coverage.
  • US 2017 0351254 A1 describes a method for controlling an unmanned aerial vehicle.
  • US 2017 0285633 A1 describes a method for registering remote controls.
  • US 2013 0268118 A1 describes a method for operating a robot.
  • US 2019 0171208 A1 describes a cloud-based and collaborative method for machine learning to optimize the planning and operation of smart city facilities.
  • US 2018 0017973 A1 describes a method for navigating a drone based on the connection quality of a WWAN radio link.
  • US 2018 0004211 A1 describes a device for autonomous vehicles for selecting and executing a route.
  • WO 2017 093839 A1 describes a flexible autonomous monitoring system.
  • US 2017 0257602 A1 describes a monitoring and control system.
  • the invention is based on the object of a method for operating mobile
  • the object is achieved by a method having the features specified in claims 1 and 12.
  • the method according to the invention for a mobile system is characterized by: detecting the current position of the mobile system within the zones, determining the
  • Connection quality of the mobile system in the wireless network and adapting the behavior of the mobile system based on the established connection quality and the determined position within the zones.
  • the zones are firmly defined in relation to the system and do not change during operation. Examples of such zones are escape routes, fire protection zones or the like.
  • the mobile systems have a connection to a wireless network via which they can receive control commands and, if necessary, alarm messages. Nevertheless, situations can arise in which not every mobile system has network access, for example because a wireless network signal is weakened by obstacles. In alarm situations in particular, there is a risk that a mobile system will not receive an alarm message and thus possibly fail to clear an escape area or endanger people there. For example, a mobile system can therefore adapt its behavior to the current network connection quality and depending on its position within the zones. In this way, a mobile system can adapt its behavior independently and possibly even without a network connection and, for example, leave a critical zone. It can thus be achieved that critical zones, for example in
  • connection quality can be determined by one or more network parameters, such as a signal transit time, a received signal strength, a
  • the invention also offers the advantage that the available area of the production facility can be better utilized, with simultaneously improved availability of the escape routes or other safety-critical zones in the event of an alarm. For example, it can be specified that these zones are allowed to be driven into if alarm notifications can be received with a short delay and thus safety-critical situations can be reacted to quickly. To do this, the mobile system first recognizes the zone in which it is located is located. This can be done both on the basis of a previous mapping and on the basis of features in the environment.
  • connection quality can take place periodically, regularly and / or continuously, depending on the requirement. It is important that current values for connection quality and position are available in order to adapt the behavior. Accordingly, the adaptation of the behavior can be a trigger for determining the connection quality and / or determining the position.
  • the network status of all mobile systems is monitored in parallel. It is new to flood the network with test messages that are sent as broadcast. The participants can determine their own network status, for example through the number of test messages received, their delay, the routes used and / or the order in which the test messages were received.
  • the determination of the connection quality comprises a repeated one
  • a check message contains at least a unique identifier, an unchangeable counter and an originator time stamp.
  • the counter is incrementally increased, for example by the creator or originator, usually an alarm gateway, of the test message and no longer changed afterwards, i.e. when it is forwarded.
  • the test message can contain further information about the originator of the test message, for example, a
  • Sender ID a sender position, a sender status and a sending time.
  • the check message can also, for example, a checksum and / or a
  • the message type can be, for example, an alarm message, a test message or a feedback message. Other message types are also possible and conceivable.
  • the message type can also contain further information and / or conditions.
  • an alarm message can define a temperature alarm from a certain alarm temperature.
  • the mobile system measures the temperature locally and activates the alarm status automatically, but only if the measured temperature exceeds or falls below the set alarm temperature.
  • an alarm can define that a person is present in a particular zone or sector. Mobile systems that are not in this zone or sector can therefore continue to operate normally. In this way, it is possible to react more specifically to individual states, so that, especially in large networks, all participants always receive an alarm but do not necessarily have to react to it.
  • a checksum has the advantage that it can be seen whether errors occurred during the transmission of the message and thus, for example, individual data in the message
  • the test message is evaluated in that the mobile system evaluates the delay, the transmission probability and / or the sequence of the test messages received and a redundancy of the routes via which the test messages were received. Such an evaluation can ultimately lead to a quantitative determination of the connection quality. This quantitative
  • Connection quality can be used as a basis for adapting behavior.
  • the behavior can be adapted preventively and / or reactively.
  • the determination of the connection quality comprises the sending of a test message from the mobile system, in particular the forwarding of a received test message, in particular wherein several conditions apply to the sending.
  • a delay in a test message can be determined, for example, from the difference between the time of receipt and the originator time stamp of the message.
  • a packet error rate for example, can be determined from the number of messages received within a test period and the number of expected messages. For example, the value of the counter of the test messages, which cannot be changed when forwarded, can be viewed. If individual values of the continuous counter are missing, then these must have been lost on the transmission path.
  • a period of validity for a test message can be defined as a condition, the message not being forwarded if a determined delay is greater than the period of validity. This prevents out-of-date and invalid messages from being spread across the network, which reduces network traffic and increases the information content in the network. Because the check messages have an incremental counter, it can be determined whether one or more failed check messages lie between two received check messages. In this way, for example, a latency of the network can be determined.
  • the advantage here is that the range in the network can be extended by forwarding messages through mobile systems. It is particularly important for the transmission of alarm messages to ensure complete network coverage. This is possible without significant installation effort. Depending on the size of the operational environment and the number of obstacles within the operational environment, such as shelves that obstruct the wireless network, a large number of stationary transmitter stations can be saved.
  • the invention accordingly offers wireless communication over large ranges without infrastructure, so that costs and installation effort are reduced.
  • the condition for forwarding can, for example, be that the delay of a message is not too long, this message has not yet been forwarded by the same sender and / or the maximum number of forwardings has not yet been reached. In these cases the participant can send the message again. This creates a network flood that significantly increases the range of the network test. It is also advantageous to increase the range of the network check by adding the
  • Test messages can forward the test messages. Forwarding the test messages increases the effective range without the need for a stationary network infrastructure. Every mobile and stationary subscriber can be configured to forward, so that a range extension is possible. This offers both the advantage of cost savings and more flexible application options for the mobile systems.
  • information about the mobile system is added to the test message before it is sent.
  • This information can include, for example, a subscriber address, a subscriber position, a subscriber status and a forwarding time stamp.
  • a forwarding counter for the test message can be incremented. In this way, a subscriber can, for example, determine whether he has already forwarded the same message. In such a case, the forwarding can be stopped in order to prevent an unnecessarily redundant flood of messages.
  • Predicting deterministic transmission delays is new.
  • the advantage is that each participant can estimate how long it would take to receive an alarm message and adapt his behavior accordingly.
  • the invention comprises adapting the behavior of the mobile system on the basis of the established connection quality and the determined position within the zones.
  • connection quality if the connection quality is determined to be inadequate, the mobile system does not travel through security-critical zones as a preventive measure. This ensures that no mobile system with poor connection quality is in a critical zone if an alarm message is triggered and the mobile system would not receive this alarm message due to its current poor network connection.
  • the mobile system leaves when it is determined
  • the mobile system can also increase its speed in order to leave the zone as quickly as possible. A mobile system can also bring itself to safety.
  • connection threshold value Inadequate within the meaning of the invention can be defined, for example, by the fact that the quantitative connection quality falls below a connection threshold value.
  • connection quality can be described, for example, by the fact that the connection quality exceeds a connection threshold value.
  • Connection thresholds apply, which prevent an undefined transitional state or a constant change in behavior.
  • a good connection quality is determined, normal operation is continued if the mobile system is in a non-critical zone. If the system is in a critical zone, the current task continues.
  • the current task is ended and a search is then made for network access if the mobile system is in a non-critical zone. If the mobile system is in a critical zone, the critical zone is left immediately and network access is sought. This ensures that a critical area has already been left in an alarm situation or that a mobile system is already leaving a critical zone.
  • An execution is characterized by the feedback of the status of the mobile
  • the feedback message contains at least a status of the mobile system.
  • This has the advantage that the alarm gateway is informed about all participants in the network at all times. Thus, for example, an average and / or longest running time can be determined with which messages reach all participants.
  • the gateway can also perform position monitoring and, for example, adapt the frequency, that is to say the frequency with which the check messages are sent, to the distances and / or the positions of the participants. The frequency can be at great distances, at great distances
  • Participant speeds and / or when staying in critical zones can be increased.
  • the frequency can be lower if the mobile systems move slowly, are close to the gateway and / or are not in critical zones.
  • the feedback message is sent as a broadcast or unicast message over a selected route. In this way the
  • the feedback message can contain a list of the addresses of the mobile systems of the selected route. This list contains the addresses of the forwarding mobile systems of the test message that was last received via the selected route in reverse order. In this way, the feedback message is sent back to the alarm gateway exactly on this route. So that is
  • the selected route can be a safest, a most reliable or a fastest route.
  • the selection can be fixed according to different criteria, for example depending on the application, or dynamically from the mobile system in
  • the method further comprises the following steps:
  • the adaptation of the behavior can include, for example, leaving a critical zone or not driving. Additional information or parameters of the alarm message can also be taken into account.
  • one or more wireless communication interfaces of a mobile system are used to receive and / or send messages. This can significantly increase the redundancy of possible routes for a message. It is possible that a message received on an interface is sent, that is, forwarded, via one or more interfaces.
  • the transmission interfaces can be different interfaces than the reception interface. It is also possible that a mobile system receives messages via several interfaces but only forwards them via one interface. In between, all M to N combinations of receiving and transmitting interfaces are conceivable and possible.
  • the messages are transmitted electromagnetically, optically, acoustically or inductively via a wireless communication interface, in particular with electromagnetic transmission via WLAN or Bluetooth.
  • Wireless is therefore by no means on
  • Radio interfaces are limited, but refers to any contactless transmission.
  • the zones are divided on the basis of previous mapping, for example using SLAM (Simultaneous Localization and Mapping; Simultaneous
  • a mobile system can therefore map its operational environment itself. However, it is also possible for a mobile system to receive a map of its operational environment.
  • the advantage here is that the subscriber can determine himself, based on his position, in which operational zone he is currently staying, and thus can adapt his behavior himself according to the invention according to the connection quality. It is crucial that the zones are firmly defined in relation to the system and cannot be changed. The zones are therefore particularly independent of the mobile systems that are located and moving within the system.
  • the primary object of the invention is to keep certain zones within the system free and not to protect people in the immediate vicinity of a mobile system, which is achieved by existing methods.
  • Another example includes a mobile system for operating as a subscriber in a multi-subscriber wireless network.
  • the system is characterized in that the mobile system has at least one wireless interface for receiving
  • Broadcast messages have that the mobile system has means for determining the position within an operational environment, that the mobile system has means for assigning the position to a zone and that the mobile system has a network evaluation unit for determining a connection quality and / or a network status .
  • the established connection quality can be derived from various metrics and serve as the basis for preventive and / or reactive behavior of the mobile system that includes the current position within a zone.
  • the mobile system is designed to send a broadcast message into the network, in particular with a received broadcast message is forwarded. In this way, the mobile system can forward a test message and / or alarm message to other participants in the wireless network and thereby increase the range beyond the physically available range.
  • the invention further comprises a method for operating an alarm gateway as a participant in a wireless network with several participants, characterized by the repeated transmission of a test message as a broadcast into the network.
  • the advantage here is that in this way each participant in the network can determine its connection status by evaluating the test messages.
  • One embodiment of the method is characterized by receiving and evaluating feedback from other participants to the alarm gateway.
  • the alarm gateway can react to different situations, for example, create a detailed network topology, adapt the transmission frequency of the test messages and / or send adapted control commands to subscribers.
  • the method includes the alarm gateway sending at least one alarm message as a broadcast into the network instead of the test messages.
  • an alarm message propagates in the network in the same way as a test message.
  • an alarm can be acknowledged, in particular by a user, as a result of which the alarm gateway is reset from the alarm state to the normal state and continues with the regular sending of test messages.
  • One embodiment of the invention is characterized by receiving an alarm signal via an alarm interface and sending an alarm message as a broadcast into the network.
  • An alarm gateway can in this way, for example via wired
  • Alarm interfaces with various alarm transmitters can for example be smoke alarms, fire alarms, motion alarms, moisture alarms or other environmental sensors.
  • An alarm signal from one of these sensors is expediently sent as an alarm message via broadcast into the wireless network. This is how it is received and forwarded by mobile systems.
  • the advantage here is that mobile systems that are outside the physical range of the alarm gateway can also receive the alarm message. This has the advantage that the alarm messages are distributed in the network in the same way as the test messages and that, for example, the runtime of the messages is known.
  • Alarm gateways can be designed redundantly and exist several times in an application or an operational environment. In this way a failure of an alarm gateway can be compensated. However, the test messages and alarm messages are expediently only sent by one alarm gateway, so that unnecessary network traffic is reduced. The alarm gateway can however with several
  • One example includes an alarm gateway as a stationary system in a wireless network with several participants.
  • the alarm gateway is characterized in that the alarm gateway has at least one wireless communication interface for sending broadcast messages into the network and that the alarm gateway has at least one
  • the advantage here is that alarm signals received via the alarm interface can be sent quickly and with a deterministic delay to all participants in the network.
  • the alarm gateway has means for evaluating the network status, in particular feedback from the participants. These means can be arranged in the alarm gateway or a device connected to the alarm gateway.
  • the advantage here is that a network topology can be created and that the status, position and other parameters of all participants can be known.
  • the invention comprises the control of mobile systems in an industrial environment, taking into account safety-critical zones and the current network status. This includes the recording of different operational zones in an industrial environment, the determination of the zones on the basis of previous mapping, for example using SLAM (Simultaneous Localization and Mapping) and / or the detection of the zone based on features in the environment.
  • SLAM Simultaneous Localization and Mapping
  • the invention also includes the permanent monitoring of the network status of all participants in an infrastructural multi-hop network. This can be done, for example, by monitoring a flood of test messages by means of broadcast and forwarding the test messages by subscribers for an increased range without a network infrastructure. Conditions for conduction can keep the tide loop free and the
  • the delay can be determined, for example, in that each test message contains the time of sending.
  • the previous delay of the message results from the difference between the current time when the message was received and the time it was sent.
  • the system times of all participants can be synchronized for this procedure. This can be achieved, for example, using software protocols such as NTP or PTP, or using hardware such as real-time clocks or GPS time sources.
  • each message contains a counter. This counter is continuously incremented by the sender of the test messages. The absence of a counter or the reception of an obsolete counter then indicates a wrong reception sequence. Over a certain period of time, the proportion of the test messages transmitted is calculated. The transmission probability is the ratio of the number of messages received and expected.
  • the counter can also be used to identify check messages received twice or more than once. Since every message contains the information from which subscribers it has already been forwarded, the route of every received message is known. If a message was transmitted over at least two routes in which there are no identical participants, these routes are redundant. To increase the
  • connection quality can be adapted depending on the combination of connection quality and current zone. If there is a good connection in a non-critical zone, normal operation can be continued. If there is no connection in a non-critical zone, the current task can be terminated and then network access sought. If there is a good connection in a critical zone, the task can be continued. If there is no connection in a critical zone, this must be left immediately and network access sought.
  • connection quality can basically be described in that it is quantified by one or more network parameters.
  • the received signal strength, the transit time and / or the latency can also be taken into account.
  • a good or sufficient connection quality therefore exists when the quantitative representation of the network parameters is a predetermined one
  • connection threshold exceeded The connection threshold value can be predefined in a fixed manner or from further environmental parameters, such as the
  • the invention also includes preventive non-entry into safety-critical zones when the connection quality is inadequate.
  • the connection quality is recorded preventively through permanent network monitoring. Security-critical zones are not entered if the connection quality is insufficient. Critical movements of the
  • Forwarded messages contain information about the forwarding message
  • Network participants including position and speed. Very large distances or rapidly increasing distances in the network can be detected at an early stage. Larger distances mean smaller ones in most environments
  • Alarm messages can correspond in length and structure to the test messages, whereby the previously determined
  • Transmission delay remains with a very high probability.
  • the constant network test enables a participant to predict the delay of an alarm transmission with a very high probability.
  • the invention comprises the feedback of the status of the terminals to a central point without the use of network infrastructure. This means that the data sent for the network check is used to provide feedback to the central system.
  • the flood of test messages creates a tree-like topology which is used for
  • Retransmission of the feedback is used.
  • the most reliable route for the retransmission can be selected.
  • redundant routes can also be used for transmission. In doing so, data such as transmission probabilities are preferably achieved
  • Delays for example the mean and the longest delay, and / or the most reliable route of the connection are sent back.
  • one or more of the following optional information can be transmitted: the number of direct neighbors of a subscriber; the location, battery status and / or the task being performed.
  • the advantage here is that the central system, such as an alarm gateway, is informed about all participants at all times and can accordingly distribute and adapt control commands and tasks to the participants.
  • the mobile system can be designed as a separate unit that can be connected to an existing mobile system.
  • an existing or existing robot can be equipped with the new functionality.
  • the mobile system can, however, also already be a robot in which the features according to the invention are integrated ex works.
  • the alarm gateway can be designed as a separate unit that can be connected to an existing alarm gateway.
  • an existing or existing alarm gateway can be equipped with the new functionality.
  • the alarm gateway can, however, also already have the features according to the invention ex works.
  • Figure 1 a schematic view of an operational environment with different zones
  • Figure 2 the operational environment of Figure 1 with a stationary alarm gateway and several mobile systems
  • FIG. 3 a flow chart of a reactive behavior of a mobile system
  • FIG. 4 a flow chart of a preventive behavior of a mobile system
  • FIG. 5 the operational environment of FIG. 1 to illustrate the forwarding of
  • FIG. 6 different versions of an alarm gateway
  • Figure 7 a schematic representation of the message processing in different
  • FIG. 8 a flow chart for generating a test message by an alarm gateway
  • FIG. 9 a flow chart for the distribution of a test message as a broadcast in the wireless network by an alarm gateway
  • FIG. 10 a flow chart for the generation of feedback by a mobile
  • FIG. 11 a flow chart for receiving, evaluating and presenting the
  • FIG. 12 a schematic representation of a wireless network with an alarm gateway according to the invention and several mobile systems
  • FIG. 13 a schematic representation of the information within a test message
  • FIG. 14 a schematic representation of the information within a feedback message.
  • FIG. 1 an exemplary application environment of a mobile system, for example a robot, is shown schematically.
  • the operational environment can be a warehouse or a production facility and is divided into different zones.
  • the zones are firmly defined in relation to the operational environment and are usually not dynamic.
  • These zones also include obstacles, which are denoted by 1. This can
  • zone 2 represents an escape route and zone 3 an area with a risk of explosion. These zones are therefore critical zones.
  • the operational environment that is not divided into one of these zones is the non-critical zone in which a mobile system can move without restriction.
  • a group of mobile systems 4 and a static system 5 act. This group is very heterogeneous. The only commonality of all participating systems 4 and 5 is the equipment with
  • the stationary system 5 is designed here as an alarm gateway, which is the source of test and alarm messages for the participants. All mobile subscribers 4 and the alarm gateway 5 form an alarm system 7 in connection with the functionality according to the invention.
  • the alarm system 7 is characterized in that, in particular, alarm messages can reach each subscriber 4 and that each subscriber responds to alarm Messages responded.
  • the alarm gateway 5 has alarm interfaces to peripheral monitoring units, which allow information from, for example, fire alarm systems,
  • the alarm gateway 5 has one or more of these monitoring units. Possible forms of these monitoring units are connecting network elements, central control units or emergency stop buttons with wireless communication interfaces.
  • the mobile systems 4 have a processing unit with a program with which the method according to the invention is implemented, so that they can react to the combination of the current location within the operational environment, i.e. the zone in which it is located, and incoming alarm messages . In relation to the operational environment shown in FIG. 2, this means, for example, that zone 3 may no longer be entered at elevated temperatures. Or in the event of a fire alarm, critical zone 2 must be left immediately by all autonomous mobile systems 4 in order to clear or keep the escape route free for a possible evacuation of people. The mobile systems can also increase their speed, for example, in order to leave the critical zone as quickly as possible.
  • FIG. 3 shows a flow chart for an exemplary, reactive behavior of a mobile system 4 based on its current zone and its network connection quality using the example of the transmission of a fire alarm.
  • a good connection quality within the meaning of the invention can be characterized, for example, by the fact that a quantitative representation of one or more network parameters exceeds a connection threshold value.
  • connection quality is good, it is checked in a next step S32 whether the mobile system is in a critical zone, in the example in an escape route 2.
  • step S33 If not, the current task of the mobile system is carried out further in step S33.
  • step S34 the current task is also continued in step S34.
  • the escape route 2 is left, however, if this does not hinder the task, the connection quality deteriorates or the task is completed.
  • connection quality is bad, that is to say inadequate, it is also checked in a next step S35 whether the mobile system is in a critical zone, in the example in an escape route 2.
  • a poor connection quality within the meaning of the invention can be characterized, for example, by the fact that a quantitative representation of one or more network parameters falls below the connection threshold.
  • escape route 2 that is to say the critical zone, is left immediately and access to the network is sought.
  • the network is accessed by looking for a position in the operational environment at which the connection quality is good.
  • step S37 Finding the current task is continued in the next step S37 and access to the network is then sought. In each case, the process continues with step S31. Finding the current task is continued in the next step S37 and access to the network is then sought. In each case, the process continues with step S31. Finding the current task is continued in the next step S37 and access to the network is then sought. In each case, the process continues with step S31. Finding the
  • connection quality is a permanently repeated activity, since the behavior of the mobile systems depends on it.
  • FIG. 4 shows a flow chart for an exemplary preventive behavior of a mobile system 4.
  • the mobile system 4 checks here whether a critical zone 2, 3 should be entered. This is done by comparing the current position with the zones of the operational environment.
  • step S42 it is first checked in a further step S42 whether the connection quality of the network is good.
  • step S43 the current task is continued in a step S43.
  • the critical zone can be entered.
  • the speed of the system can be reduced in step S43, for example.
  • the critical zone may not be entered.
  • the mobile system stops or it can find an alternative route bypassing the critical zone.
  • the current network status is reported to the alarm gateway 5.
  • a further mobile system 4 can be requested from the central controller in order to ensure a secure connection to the network.
  • the requested subscriber can position himself, for example, between the alarm gateway 5 and the requesting subscriber in order to serve as a range extension.
  • a further step S45 checks whether the connection quality of the network is good.
  • step S46 If so, the current task is continued in step S46. If not, the process continues in step S47, but a connection to the network is established if possible. How the mobile system behaves depending on the network status and location can be adapted to the respective situation. In addition to the behavior described in FIGS. 3 and 4, many other scenarios and procedures are also conceivable. The behavior can also depend on the type of critical zone and / or the type of current situation in the operational environment, for example on the time, ambient temperature, number of people and the like.
  • the periodicity or frequency with which the location and the network status are checked can preferably be adapted to the dynamics of the network under consideration and is typically in the range from Hz to kHz. If the network participants move quickly, a more frequent check can take place than with slow ones
  • a frequency of at least 1 / s is appropriate.
  • the frequency can be fixed or dynamically adapted to changing speeds of the participants.
  • the alarm gateway sends the
  • test messages are sent out at regular intervals. These test messages are received by the terminals and the delay during transmission is determined. Since the test messages are identical in size and modulation to the alarm messages, a subsequently sent alarm message has a very high
  • the network status is determined via the test messages and regularly transmitted to the control of the mobile systems.
  • Alarm messages are sent via the same interfaces as the test messages, but can also be transmitted with little delay regardless of their periodicity.
  • FIG. 5 shows an advantageous alarm system 7 based on the operational environment of FIG. 2.
  • the alarm system 7 comprises the alarm gateway 5 as a stationary subscriber and several terminals as a mobile subscriber 4.
  • the alarm system 7 is also activated by the
  • the interaction of the mobile subscribers 4 with the alarm gateway 5 according to the invention is formed and defined.
  • the alarm system 7 is independent of a network infrastructure.
  • the alarm gateway 5 sends the test and alarm messages 10 as a broadcast over all available communication interfaces. As a result, these messages 10 can also be transmitted without an infrastructure.
  • Each terminal 4 that receives this alarm or test message evaluates it, adds information about itself, and forwards it in turn as an infrastructure-independent broadcast.
  • measures are taken to limit the load on the wireless network.
  • the network is kept free of loops by no longer transmitting outdated messages.
  • Every terminal device that receives a message knows a route back to the alarm gateway. The end device sends via such a route
  • Information about its current status back to the alarm gateway. These can contain information on the network status, the position of the terminal and / or its
  • the alarm system In addition to the alarm transmission with minimal, deterministic delay, the alarm system also enables the most important information from all connected end devices to be monitored independently of the infrastructure.
  • the status information is preferably reported back at a lower frequency than the transmission of the test messages.
  • the alarm system 7 makes only minimal demands on the implementation of its elements.
  • Figure 6 three variants for the alarm gateway 5 are shown.
  • alarm signals are received through an external alarm interface 8.
  • Such alarm signals can, for example, be triggered by external sensors such as smoke detectors or moisture detectors.
  • the gateway 5 has one or more communication interfaces 9, as shown in FIG. These interfaces 9 are either internal components (a, c) of the gateway or also external elements (b).
  • Feedback messages 11 from the network are sent through one or more of the
  • Interfaces 9 received and forwarded to elements 13 12, which evaluate the current status of the network. This can be done by software components 13 on the gateway 5 itself, FIG. 6 (a), as well as parts of external devices 13, FIG. 6 (c). It is also possible for the evaluating elements 13 to be identical to the peripheral components which generate the alarm signals, FIG. 6 (b).
  • the integration of the alarm system 7 into the mobile terminals 4 is also flexible.
  • the system can be integrated into existing mobile systems 4 as additional hardware and / or software. It can bring along independent communication interfaces 9 as well as use existing interfaces 9 of the terminal.
  • the alarm system 7 is connected to various internal components of the terminal in order to inform them of the current network status and to receive information on generating the feedback messages.
  • the alarm system can, however, also already be integrated in the mobile terminal 4 ex works.
  • alarm gateways 5 and terminals 4 are also possible in the alarm system 7.
  • stationary elements for forwarding alarm and test messages stationary alarm indicators, such as emergency stop buttons, which also send local alarms into the network, with or without a prior network test.
  • the alarm system has at least one interface via which data is exchanged via the terminal device.
  • This preferably includes at least the following data: a unique address,
  • an IP address or a MAC address For example, an IP address or a MAC address, the current location of the device, the current status of the device, such as its current task or the battery level, and a system-wide synchronized time.
  • configurations were transferred at the time of the initialization of the alarm system, which describe the connection of the communication interfaces and further general information about the structure and function of the end device. This information is available to the local instances of the alarm system and is used for the further function of the alarm system.
  • the synchronization of the system times several participants are carried out using protocols such as NTP. In particular, there is a synchronization with a local time server.
  • Element A is a peripheral system that generates alarms.
  • Element B is the alarm gateway.
  • Element C is the alarm system on a mobile terminal and element D is the control of the mobile terminal.
  • data is sent 14 to the alarm system in the mobile terminal C via the mobile terminal.
  • the network monitoring phase (b) begins in which the alarm gateway B first generates test messages 15 and sends them to the mobile alarm systems C 16. These determine the status of the network based on the test messages received and report 17 this to the control of the mobile terminal. In addition, the test messages 15 are forwarded to other mobile terminals if the corresponding conditions are met 18. If the alarm system in the mobile terminal C generates a feedback message, it sends 19 this to the alarm gateway B. Feedback- Messages 22 that are received from other terminals are forwarded 23 if the current terminal is part of the route.
  • an alarm signal 24 is generated by the peripheral system A and sent to the alarm gateway B, this alarm signal can be sent 20 as an alarm message by the alarm system to the terminal.
  • the alarm message is immediately forwarded to the controller D of the mobile terminal 21. This is referred to as the alarm transmission phase (c).
  • the alarm messages like the test messages, are forwarded to other mobile terminals if corresponding conditions are met.
  • the pronounced minimum, deterministic delay in the alarm system relates to the delay T shown in FIG. 7. While the alarm is being spread, the network continues to be monitored.
  • a test message is generated by the alarm gateway.
  • the test message is distributed in the network by means of broadcast flooding.
  • the incoming test messages are evaluated by the end devices, such as the mobile systems. Among other things, the connection quality is determined.
  • the terminal generates a feedback message and, in a fifth step, sends this feedback message through the network to the alarm gateway.
  • the alarm gateway receives the feedback message and evaluates it.
  • Step 1 Generation of a test message by the alarm gateway / s
  • Each alarm gateway generates test messages 15 at a predetermined frequency 25.
  • the frequency is preferably in the range from Hz to kHz, but can also be lower or higher.
  • the test message contains, for example, the following information (see FIG. 13): a unique identifier which identifies the message as part of the alarm system; the unique address of the alarm gateway within the network, for example an IP address; the location of the alarm gateway; Status information about the alarm gateway; the
  • test message type for example test message or alarm message; the number of redirects to date; a checksum to check the integrity of the data and a list of terminals that have forwarded the check message so far. This list is initially empty.
  • the frequency 25 with which these test messages are generated 24 can be determined according to the respective application and can be communicated to the alarm system during initialization. A low frequency 25 influences the other
  • the test message generated is sent via all available communication interfaces 9.
  • the generation of the message 24 preferably includes information from alarm inputs 8, from a controller 26, from a navigation system 27 and from an energy management system 28 in order to obtain the above-mentioned information.
  • Step 2 Distribution of the test message by means of broadcast flooding in the network
  • FIG. 9 shows a flow chart of the second step, according to which the test messages are broadcast in the network.
  • step S99 Processing of the current test message ended in step S99. However, if it is a valid test message, it is immediately assessed whether this message should be forwarded. This immediate check allows a slight delay even if a message is forwarded several times. This test preferably tests three conditions:
  • a check message is only forwarded up to a certain maximum number of hops.
  • the maximum number of hops is selected on the basis of the available interfaces and the application.
  • the delay can be determined by comparing the time at which the message was sent with the current time, since all systems are time-synchronized. A test message is no longer forwarded if it has already exceeded a period of validity, i.e. a maximum permissible delay. This does not impair the functioning of the system, since the information can also be extracted from the absence of check messages that a terminal can no longer be reached with little delay.
  • test message is forwarded a maximum of once by a participant. To do this, the participant checks the combination of the address of the alarm gateway and the incrementing index. Together, these two parameters allow a clear identification of the
  • Step 3 Evaluation of incoming test messages by the terminals
  • a mobile subscriber preferably has a
  • Network rating unit Messages that are not forwarded or that have been received twice or late are also used to record the network status on the end device.
  • Various metrics can be used for the evaluation. For example, the mean and / or the highest measured delay can be determined.
  • a ratio between the numbers of received and non-received alarm messages can also be calculated. This can be done separately for each communication interface or as a common code for all
  • Communication interfaces are calculated together, the length and reliability of the routes used for transmission and / or the redundancy of the routes used can be further metrics.
  • a connection quality and / or a network status are derived from one or more of these quantitative metrics.
  • the network status derived in this way is passed on from the network evaluation unit to the control of the mobile subscriber.
  • the network status is also used to determine the optimal route back to the alarm gateway.
  • the information is used which each forwarding terminal had attached to the test message.
  • an assessment is made which of the routes is the most reliable. Have two routes the same
  • the shortest route is used. As a route, a number is off
  • Step 4 Generating a feedback message by each end device
  • each end device creates 25 feedback messages at a defined frequency, via which the alarm gateway is informed of the current status of the network.
  • Figure 10 shows an example of a sequence of such a method for Generation 29 of a feedback message.
  • the frequency 25 of the feedback generation is preferably less than or equal to the frequency 25 of the test message generation.
  • the following information is preferably stored in the feedback message (see FIG.
  • a unique ID which identifies the message as feedback; the address, location and status 44 of the sender; the average and maximum delay; the number of messages received; the ratio between the numbers of received and non-received messages, further features, such as detected time desynchronization, which characterize a network status, such as redundancy, critical routes and the like; the length 45 of the route to return the message; the current position 46 on the return route, as well as the addresses 47 of the
  • the generation of the message 29 includes information from the network evaluation unit 43, from a controller 26, from a navigation system 27 and from an energy management system 28.
  • Step 5 Sending the feedback messages through the network to the alarm gateway
  • a route is selected that, for example, the
  • the route accordingly contains a list of mobile systems that is taken in reverse order from the last test message received on the selected route.
  • a feedback message is sent as unicast or broadcast into the wireless network.
  • All end devices in the alarm system function both as sources of the feedback messages and as routers or relays for forwarding the feedback messages.
  • FIG. 11 shows an example of the process sequence.
  • a terminal receives a feedback message S111, it first checks, S112, whether it was transmitted without errors using the checksum. It is then checked, S113, whether the terminal is an element of the route that is to transmit the message. That means whether your own address is included in the list of the feedback message. If so, the routing information will be in the Message updated, S114, and the feedback message forwarded via the communication interface 9 specified in the route, S115.
  • Step 6 Receiving, evaluating and presenting the network status at the alarm gateway
  • the feedback messages are received by the alarm gateway.
  • the network can be observed and evaluated on the basis of the feedback messages received. It can be determined which end devices are no longer connected to the network or which topology the overall network has.
  • the alarm gateway is thus able to react accordingly to changes in the network.
  • FIG. 12 shows an exemplary implementation of an alarm system 7 according to the invention in an operational environment.
  • the system has several mobile systems 4 as terminals and a stationary alarm gateway 5.
  • the path of the test messages 10 is shown in FIG. 12; the feedback messages move accordingly in the opposite direction.
  • each terminal has a single-board computer which has a WLAN 9 and a Bluetooth interface 9..
  • the alarm gateway 5 sends the test messages 10 by means of WLAN, which are then forwarded by the terminals 4.
  • the status of the terminals is also reported back to the alarm gateway 5 via the same interfaces 9.
  • the terminals 4 can also forward messages that have been received via WLAN, for example, via Bluetooth or vice versa or via all available interfaces.
  • the network status is known locally for each terminal 4 from the test messages, information about the current zone in which the mobile terminal 4 is located is required.
  • the mobile systems 4 can be located in the vicinity.
  • zone information is available in a mapped form for the environment, or features in the environment allow an assignment to the zones.
  • the network and zone information can accordingly be combined in order to generate the reactive and / or preventive behaviors of the terminals described above.
  • FIG. 13 (a) shows by way of example elements of the test or alarm messages.
  • the message begins with an ID 30, which identifies the message as part of the protocol.
  • the ID 30 changes not during the term. This is followed by address 31 of the original sender, its position
  • Each transmitter has exactly one counter 35 which continuously increments. With the help of this counter 35 and the sender address 31, each alarm or test message is clearly identified.
  • the type 36 distinguishes between alarm and test messages. For example, an alarm can be of type 1 and a test message of type 0. Other types can describe special alarms or test messages.
  • a further counter 37 then indicates how often the message has already been forwarded.
  • the last field names a checksum 38 with the aid of which the integrity of the received data can be checked.
  • the forwarding subscriber Before each forwarding, the forwarding subscriber adds his address 39, his position 40, his status 41 and the current time 42 to the message, as shown in (b). After n forwarding, n of these subscriber information packets were accordingly attached, as shown in (c). Depending on the application, other, additional or less information can of course also be contained in the message. The invention is therefore in no way restricted to the exemplary embodiments shown here.
  • FIG. 14 shows elements of a feedback message by way of example.
  • the feedback message has a similar structure to a test message according to FIG. 13 and partly contains the same elements, which is why these elements are also provided with the same reference symbols.
  • the feedback message contains status information 44 of the mobile system, the length of the attached route 45, the current position 46 of the mobile system in the route and a list of the addresses 47 of the relays in the route.
  • address 47 also contains the interface via which the relay is to forward the feedback message. This ensures that the feedback message is transmitted quickly and reliably.

Landscapes

  • Engineering & Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • Automation & Control Theory (AREA)
  • Business, Economics & Management (AREA)
  • Emergency Management (AREA)
  • Manufacturing & Machinery (AREA)
  • Quality & Reliability (AREA)
  • Computer Hardware Design (AREA)
  • Aviation & Aerospace Engineering (AREA)
  • Radar, Positioning & Navigation (AREA)
  • Remote Sensing (AREA)
  • Signal Processing (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

Die Erfindung beschreibt ein Verfahren zum Betreiben eines Alarm-Systems (7) in einem drahtlosen Netzwerk mit wenigstens einem Alarm-Gateway (5) und wenigstens einem mobilen System (4), wobei in einem ersten Schritt eine Prüf-Nachricht durch das Alarm-Gateway (5) generiert wird, wobei in einem zweiten Schritt die Prüf-Nachricht durch das Alarm-Gateway (5) mittels Broadcast-Flutung im Netzwerk verbreitet wird, wobei in einem dritten Schritt von dem mobilen System (4) die eingehenden Prüf-Nachrichten ausgewertet werden, wobei das mobile System (4) in einem vierten Schritt eine Feedback-Nachricht generiert und in einem fünften Schritt diese Feedback-Nachricht durch das Netzwerk zum Alarm-Gateway (5) sendet und wobei in einem sechsten Schritt das Alarm-Gateway (5) die Feedback-Nachricht empfängt und auswertet.

Description

Verfahren zum Betreiben eines mobilen Systems und eines Alarm-Gateways als
Teilnehmer in einem drahtlosen Netzwerk
Beschreibung:
Die Erfindung beschreibt ein Verfahren zum Betreiben eines mobilen Systems und eines Alarm-Gateways als Teilnehmer in einem drahtlosen Netzwerk.
Solche mobilen Systeme können beispielsweise Roboter oder autonome Flurförderfahrzeuge sein, die sich innerhalb einer Anlage, beispielswiese einer Lagerhalle oder einer
Produktionsstätte, bewegen. In solchen Anlagen ist es üblich, dass auch Personen anwesend sind. Daher sind in der Regel in der Anlage Sicherheitszonen fest definiert, beispielsweise Flucht- oder Rettungswege, die für Personen Vorbehalten sind und durch mobile Systeme nur vorrübergehend oder nur wenn die mobilen Systeme zeitnah auf Gefahrensituationen reagieren können befahren werden dürfen. Es können auch andere und/oder weitere Zonen, beispielsweise explosionsgefährdete Bereiche, definiert sein.
DE 11 2016 000 264 T5 beschreibt ein Sicherheitssystem und Verfahren zum Betrieb eines Sicherheitssteuersystems.
US 2018 0376357 A1 beschreibt eine selbstorganisierte Flotte von autonomen Fahrzeugen zur Optimierung der Mobilität der Zukunft und von Angeboten in Städten.
US 2019 0049968 A1 beschreibt eine Vorrichtung und ein Verfahren für einen verbesserten autonomen Betrieb eines motorisierten Systems.
US 2018 0132307 A1 beschreibt eine Vorrichtung und ein Verfahren zum Einsetzen und Kontrollieren eines Knoten in einem Netzwerk aus bewegten Dingen.
US 2009 0037033 A1 beschreibt autonome Verhaltensweisen für ein ferngesteuertes Fahrzeug. US 10307909 B1 beschreibt ein Verfahren zum selektiven Hochladen von durch einen Roboter generierten Betriebsdaten basierend auf einem Attribut einer physikalischen
Kommunikationsverbindung.
WO 2017 205314 A1 beschreibt ein Verfahren und eine Vorrichtung zur Bereitstellung einer Funksignalabdeckung.
US 2017 0351254 A1 beschreibt ein Verfahren zum Steuern eines unbemannten Fluggeräts.
US 2017 0285633 A1 beschreibt ein Verfahren zur Registrierung von Fernsteuerungen.
US 2013 0268118 A1 beschreibt ein Verfahren zum Betreiben eines Roboters.
US 2019 0171208 A1 beschreibt ein Cloud-basiertes und kollaboratives Verfahren zum maschinellen Lernen zur Optimierung von Planung und Betrieb von Smart-City Einrichtungen.
US 2018 0017973 A1 beschreibt ein Verfahren zur Navigation einer Drohne anhand der Verbindungsqualität einer WWAN Funkverbindung.
US 2018 0004211 A1 beschreibt eine Vorrichtung für autonome Fahrzeuge zur Auswahl und Ausführung einer Route.
WO 2017 093839 A1 beschreibt ein flexibles autonomes Überwachungssystem.
US 2017 0257602 A1 beschreibt ein Überwachungs- und Kontrollsystem.
Der Erfindung liegt die Aufgabe zugrunde, ein Verfahren zum Betreiben von mobilen
Systemen in einer Einsatzumgebung zu schaffen, bei dem eine Betriebssicherheit verbessert ist.
Erfindungsgemäß wird die Aufgabe durch ein Verfahren mit den in den Ansprüchen 1 und 12 angegebenen Merkmalen gelöst. Das erfindungsgemäße Verfahren für ein mobiles System ist gekennzeichnet durch: Erfassen der aktuellen Position des mobilen Systems innerhalb der Zonen, Feststellen der
Verbindungsqualität des mobilen Systems im drahtlosen Netzwerk, und Anpassen des Verhaltens des mobilen Systems anhand der festgestellten Verbindungsqualität und der ermittelten Position innerhalb der Zonen.
Von Vorteil dabei ist, dass mobile Systeme in industriellen Umgebungen unter
Berücksichtigung sicherheitskritischer Zonen und der aktuellen Verbindungsqualität gesteuert werden. Die Zonen sind dabei fest in Bezug auf die Anlage definiert und verändern sich während dem Betrieb nicht. Beispiele solcher Zonen sind etwa Fluchtwege, Brandschutzzonen oder dergleichen.
Die mobilen Systeme besitzen eine Anbindung an ein drahtloses Netzwerk, über das sie Steuerbefehle und gegebenenfalls Alarm-Nachrichten empfangen können. Dennoch kann es zu Situationen kommen, in denen nicht jedes mobile System einen Netzzugang hat, beispielsweise, weil ein drahtloses Netzwerksignal durch Hindernisse abgeschwächt wird. Hier besteht insbesondere in Alarmsituationen die Gefahr, dass ein mobiles System eine Alarm- Nachricht nicht erhält und somit eventuell einen Fluchtbereich nicht räumt oder Personen dort zusätzlich gefährdet. Beispielsweise kann ein mobiles System daher sein Verhalten an die aktuelle Netzwerk-Verbindungsqualität und in Abhängigkeit seiner Position innerhalb der Zonen anpassen. Auf diese Weise kann ein mobiles System eigenständig und möglicherweise auch ohne Netzwerkverbindung sein Verhalten anpassen und beispielsweise eine kritische Zone verlassen. Es ist somit erreichbar, dass kritische Zonen beispielsweise in
Alarmsituationen freigehalten werden. Eine Betriebssicherheit ist somit verbesserbar.
Die Verbindungsqualität kann dabei durch einen oder mehrere Netzwerkparameter bestimmt sein, wie beispielsweise eine Signallaufzeit, eine empfangene Signalstärke, eine
Übertragungsrate oder eine Latenz.
Die Erfindung bietet weiter den Vorteil, dass die verfügbare Fläche der Produktionsstätte besser ausgenutzt werden kann, bei gleichzeitig verbesserter Verfügbarkeit der Fluchtwege oder anderer sicherheitskritischer Zonen im Alarmfall. Es kann beispielsweise festgelegt sein, dass diese Zonen befahren werden dürfen, wenn Alarm-Benachrichtigungen mit geringer Verzögerung empfangen werden können und so schnell auf sicherheitskritische Situationen reagiert werden kann. Hierzu erkennt das mobile System zunächst, in welcher Zone es sich befindet. Dies kann sowohl auf Basis einer zuvor vorgenommenen Kartierung als auch auf Basis von Merkmalen in der Umgebung geschehen.
Sowohl das Feststellen der Verbindungsqualität als auch das Ermitteln der Position kann dabei je nach Anforderung periodisch, regelmäßig und/oder kontinuierlich erfolgen. Wichtig ist dabei, dass zur Anpassung des Verhaltens aktuelle Werte für Verbindungsqualität und Position vorliegen. Demnach kann das Anpassen des Verhaltens ein Trigger für das Feststellen der Verbindungsqualität und/oder das Ermitteln der Position sein.
Der Netzwerkstatus aller mobilen Systeme wird parallel überwacht. Neu ist es dabei das Netzwerk mit Prüf-Nachrichten zu fluten, die als Broadcast gesendet werden. Die Teilnehmer können ihren eigenen Netzwerkstatus ermitteln, beispielsweise durch die Anzahl der empfangenen Prüf-Nachrichten, deren Verzögerung, der verwendeten Routen und/oder der Reihenfolge, in der die Prüf-Nachrichten eingingen.
In einer Ausführung umfasst das Feststellen der Verbindungsqualität ein wiederholtes
Empfangen und Auswerten einer Prüf-Nachricht, die als Broadcast im Netzwerk empfangbar ist. Dies hat den Vorteil, dass eine Prüf-Nachricht alle Teilnehmer innerhalb der Reichweite erreicht.
In einer Ausführung enthält eine Prüf-Nachricht wenigstens eine eindeutige Kennung, einen unveränderbaren Zähler und einen Urheber-Zeitstempel. Der Zähler wird beispielsweise vom Ersteller oder Urheber, in der Regel ein Alarm-Gateway, der Prüf-Nachricht inkrementeil erhöht und nachträglich, also beim Weiterleiten, nicht mehr verändert. Die Prüf-Nachricht kann weitere Informationen zum Urheber der Prüf-Nachricht enthalten, beispielsweise, eine
Absenderkennung, eine Absenderposition, einen Absenderstatus und eine Sendezeit.
Die Prüf-Nachricht kann weiterhin beispielsweise eine Prüfsumme und/oder einen
Nachrichtentyp aufweisen. Der Nachrichtentyp kann beispielsweise Alarm-Nachricht, Prüf- Nachricht oder Feedback-Nachricht sein. Daneben sind noch weitere Nachrichtentypen möglich und denkbar.
Der Nachrichtentyp kann auch weitere Informationen und/oder Bedingungen enthalten.
Insbesondere kann der Nachrichtentyp einer Alarm-Nachricht komplexer sein. So kann beispielsweise eine Alarm-Nachricht einen Temperaturalarm ab einer bestimmten Alarm- Temperatur definieren. Das mobile System misst dann lokal die Temperatur und aktiviert den Alarmzustand selbsttätig, aber nur wenn die gemessene Temperatur die gesetzte Alarm- Temperatur über- oder unterschreitet. In einem anderen Beispiel kann ein Alarm definieren, dass eine Person in einer bestimmten Zone oder einem Sektor anwesend ist. Mobile Systeme, die nicht in dieser Zone oder dem Sektor unterwegs sind, können daher normal weiterfahren. Auf diese Weise kann gezielter auf einzelne Zustände reagiert werden, so dass insbesondere in großen Netzwerken zwar immer alle Teilnehmer einen Alarm empfangen aber nicht unbedingt darauf reagieren müssen.
Der Vorteil dabei ist, dass die grundsätzliche Struktur der Nachrichten immer gleich ist und sich die Nachrichten im Wesentlichen nur durch den Wert im Nachrichtentyp-Feld unterscheiden. Auf diese Weise ist eine Übertragung einer Alarm-Nachricht mit der gleichen
Wahrscheinlichkeit oder Sicherheit gegeben, die durch die Prüf-Nachrichten ermittelt wird. Denn Übertragungsfehler, wie Bitfehler, Prüfsummenfehler oder andere Fehler, können stark von der Nachrichtenlänge abhängig sein.
Eine Prüfsumme hat dabei den Vorteil, dass erkennbar ist, ob bei der Übertragung der Nachricht Fehler aufgetreten sind und somit etwa einzelne Daten in der Nachricht
möglicherweise verändert oder nicht vollständig sind.
In einer Ausführung erfolgt das Auswerten der Prüf-Nachricht dadurch, dass das mobile System die Verzögerung, die Übertragungswahrscheinlichkeit und/oder die Reihenfolge der empfangenen Prüf-Nachrichten und eine Redundanz der Routen, über die die Prüf- Nachrichten empfangen wurden, bewertet. Eine solche Auswertung kann im Ergebnis zu einer quantitativen Feststellung der Verbindungsqualität führen. Diese quantitative
Verbindungsqualität kann als Grundlage für eine Anpassung des Verhaltens herangezogen werden. Das Verhalten kann präventiv und/oder reaktiv angepasst werden.
In einer Ausführung umfasst das Feststellen der Verbindungsqualität das Senden einer Prüf- Nachricht vom mobilen System, insbesondere das Weiterleiten einer empfangenen Prüf- Nachricht, insbesondere wobei für das Senden mehrere Bedingungen gelten. Aus der Differenz der Empfangszeit und dem Urheber-Zeitstempel der Nachricht kann beispielsweise eine Verzögerung einer Prüf-Nachricht bestimmt werden.
Aus der Anzahl der empfangenen Nachrichten innerhalb eines Testzeitraumes und der Anzahl der erwarteten Nachrichten kann beispielsweise eine Paketfehlerrate ermittelt werden. Dabei kann beispielsweise der Wert des bei Weiterleitung unveränderbaren Zählers der Prüf- Nachrichten betrachtet werden. Wenn einzelne Werte des fortlaufenden Zählers fehlen, dann müssen diese auf dem Übertragungsweg verloren gegangen sein.
Als eine Bedingung kann beispielsweise eine Gültigkeitsdauer für eine Prüf-Nachricht definiert sein, wobei die Nachricht nicht weitergeleitet wird, wenn eine ermittelte Verzögerung größer als die Gültigkeitsdauer ist. Auf diese Weise wird verhindert, dass veraltete und ungültige Nachrichten im Netzwerk verbreitet werden, wodurch die Netzwerkauslastung reduziert und der Informationsgehalt im Netzwerk erhöht. Dadurch, dass die Prüf-Nachrichten einen inkrementeilen Zähler aufweisen, kann festgestellt werden, ob zwischen zwei Empfangenen Prüf-Nachrichten eine oder mehrere ausgefallene Prüf-Nachrichten liegen. Auf diese Weise kann beispielsweise eine Latenz des Netzwerks ermittelt werden.
Der Vorteil dabei ist, dass durch das Weiterleiten von Nachrichten durch mobile Systeme die Reichweite im Netzwerk verlängerbar ist. Insbesondere für die Übermittlung von Alarm- Nachrichten ist es wichtig, eine lückenlose Netzwerkabdeckung zu gewährleisten. Dies ist ohne erheblichen Installationsaufwand möglich. Je nach Größe der Einsatzumgebung und der Anzahl der Hindernisse innerhalb der Einsatzumgebung, etwa Regale, die das drahtlose Netzwerk behindern, können sehr viele stationäre Sendestationen eingespart werden. Die Erfindung bietet demnach eine drahtlose Kommunikation über große Reichweiten ohne Infrastruktur, so dass Kosten und Installationsaufwand reduziert werden.
Als Bedingung zur Weiterleitung kann beispielsweise dienen, dass die Verzögerung einer Nachricht noch nicht zu hoch ist, diese Nachricht vom selben Sender noch nicht weitergeleitet wurde und/oder die maximale Anzahl an Weiterleitungen noch nicht erreicht wurde. In diesen Fällen kann der Teilnehmer die Nachricht erneut versenden. Auf diese Weise entsteht eine Netzwerkflut, die die Reichweite der Netzwerkprüfung deutlich erhöht. Von Vorteil ist es auch, die Reichweite der Netzwerkprüfung zu erhöhen, indem die
Teilnehmer die Prüf-Nachrichten weiterleiten können. Durch die Weiterleitung der Prüf- Nachrichten wird die effektive Reichweite erhöht, ohne dass dafür eine stationäre Netzwerk-Infrastruktur notwendig ist. Jeder mobile und stationäre Teilnehmer kann zur Weiterleitung ausgebildet sein, so dass eine Reichweitenverlängerung möglich ist. Dies bietet sowohl den Vorteil der Kostenersparnis als auch flexiblere Einsatzmöglichkeiten der mobilen Systeme.
In einer Ausführung werden der Prüf-Nachricht vor dem Senden Informationen zum mobilen System, also dem weiterleitenden Teilnehmer, hinzugefügt. Diese Informationen können beispielsweise eine Teilnehmeradresse, eine Teilnehmerposition, einen Teilnehmerstatus und einen Weiterleitungszeitstempel umfassen. Zusätzlich kann ein Weiterleitungszähler der Prüf- Nachricht inkrementiert werden. Auf diese Weise kann beispielsweise ein Teilnehmer feststellen, ob er dieselbe Nachricht bereits weitergeleitet hat. In einem solchen Fall kann die Weiterleitung gestoppt werden, um eine unnötige redundante Nachrichtenflut zu verhindern.
Da mögliche Alarm-Nachrichten den gleichen Aufbau haben wie Prüf-Nachrichten, erfährt die Übertragung von Alarmen mit sehr hoher Wahrscheinlichkeit die gleiche Verzögerung, wie die gemessene Verzögerung der Prüf-Nachrichten. Eine solche überwachungsbasierte
Vorhersage von deterministischen Übertragungsverzögerungen ist neu. Der Vorteil ist dabei, dass jeder Teilnehmer abschätzen kann, wie lange der Empfang einer Alarm-Nachricht benötigen würde und sein Verhalten daran anpassen.
Die Erfindung umfasst das Anpassen des Verhaltens des mobilen Systems anhand der festgestellten Verbindungsqualität und der ermittelten Position innerhalb der Zonen.
In einer Ausführung der Erfindung befährt das mobile System bei festgestellter, unzureichender Verbindungsqualität sicherheitskritische Zonen vorbeugend nicht. Dadurch wird erreicht, dass sich kein mobiles System mit schlechter Verbindungsqualität in einer kritischen Zone befindet, wenn eine Alarm-Nachricht ausgelöst wird und das mobile System diese Alarm-Nachricht aufgrund seiner aktuellen schlechten Netzwerkanbindung nicht empfangen würde.
In einer Ausführung der Erfindung verlässt das mobile System bei festgestellter,
unzureichender Verbindungsqualität sicherheitskritische Zonen vorbeugend. Dabei kann das mobile System seine Geschwindigkeit auch erhöhen, um die Zone schnellstmöglich zu verlassen. Ein mobiles System kann sich auch selbst in Sicherheit bringen.
Unzureichend im Sinne der Erfindung kann beispielsweise dadurch definiert sein, dass die quantitative Verbindungsqualität einen Verbindungsschwellwert unterschreitet.
Dementsprechend kann eine gute oder ausreichende Verbindungsqualität beispielsweise dadurch beschrieben werden, dass die Verbindungsqualität einen Verbindungsschwellwert überschreitet. Bei der Anpassung des Verhaltens kann eine Hysterese für den
Verbindungsschwellwert gelten, die einen Undefinierten Übergangszustand oder ein ständiges Ändern des Verhaltens verhindert.
In einer Ausführung wird beim Feststellen einer guten Verbindungsqualität der normale Betrieb fortgesetzt, wenn sich das mobile System in einer unkritischen Zone befindet. Wenn sich das System in einer kritischen Zone befindet, wird die aktuelle Aufgabe fortgesetzt. Nach
Fertigstellung dieser Aufgabe kann eine neue Bewertung stattfinden. Bei guter
Verbindungsqualität wird davon ausgegangen, dass jederzeit eine Alarm-Nachricht empfangen werden kann, auf die entsprechend reagiert werden kann, beispielsweise indem eine kritische Zone verlassen wird.
In einer Ausführung der Erfindung wird beim Feststellen einer schlechten Verbindungsqualität die aktuelle Aufgabe beendet und anschließend ein Netzwerkzugang gesucht, wenn sich das mobile System in einer unkritischen Zone befindet. Wenn sich das mobile System in einer kritischen Zone befindet, wird die kritische Zone umgehend verlassen und ein Netzwerkzugang gesucht. Dadurch ist sichergestellt, dass in einer Alarmsituation ein kritischer Bereich bereits verlassen ist oder ein mobiles System bereits dabei ist eine kritische Zone zu verlassen. Eine Ausführung ist gekennzeichnet durch das Rückmelden des Status des mobilen
Systems in einer Feedback-Nachricht an ein zentrales Alarm-Gateway ohne Verwendung von Netzwerkinfrastruktur. Die Feedback-Nachricht enthält wenigstens einen Status des mobilen Systems. Dies hat den Vorteil, dass das Alarm-Gateway jederzeit über alle Teilnehmer im Netzwerk informiert ist. Es kann somit beispielsweise eine mittlere und/oder längste Laufzeit ermittelt werden, mit der Nachrichten alle Teilnehmer erreichen. Das Gateway kann auch eine Positionsüberwachung durchführen und beispielsweise die Frequenz, also die Häufigkeit, mit der die Prüf-Nachrichten gesendet werden, an die Entfernungen und/oder die Positionen der Teilnehmer anpassen. Dabei kann die Frequenz bei großer Entfernung, bei großen
Teilnehmergeschwindigkeiten und/oder beim Aufenthalt in kritischen Zonen erhöht werden.
Umgekehrt kann die Frequenz geringer sein, wenn sich die mobilen Systeme langsam bewegen, sich nahe am Gateway und/oder nicht in kritischen Zonen aufhalten.
Insbesondere vorteilhaft ist es, wenn die Feedback-Nachricht als Broadcast- oder Unicast- Nachricht über eine ausgewählte Route gesendet wird. Auf diese Weise erreicht die
Feedback-Nachricht ein Alarm-Gateway ohne feste Netzwerkinfrastruktur auf einer bekannten Route und somit mit einer bekannten Sicherheit.
Die Feedback-Nachricht kann dazu eine Liste der Adressen der mobilen Systeme der ausgewählten Route enthalten. Diese Liste enthält die Adressen der weiterleitenden mobilen Systeme der Prüf-Nachricht, die zuletzt über die ausgewählte Route empfangen wurde in umgekehrter Reihenfolge. Auf diese Weise wird die Feedback-Nachricht genau auf dieser Route zurück an das Alarm-Gateway gesendet. Demnach ist die
Übertragungswahrscheinlichkeit bekannt.
Die ausgewählte Route kann dabei eine sicherste, eine zuverlässigste oder eine schnellste Route sein. Wobei die Auswahl nach unterschiedlichen Kriterien fest vorgegeben sein kann, beispielsweise je nach Anwendung, oder auch dynamisch vom mobilen System in
Abhängigkeit von Parametern erfolgen kann. In einer Ausführung umfasst das Verfahren weiter die folgenden Schritte:
Empfangen einer Alarm-Nachricht, die als Broadcast im Netzwerk verfügbar ist;
Weiterleiten der Alarm-Nachricht als Broadcast in das Netzwerk;
Aktivieren eines Alarmzustands des mobilen Systems basierend auf der Alarm-Nachricht, insbesondere wobei der Alarmzustand nur durch eine Alarmquittierung aufgehoben wird; und Anpassen des Verhaltens des mobilen Systems anhand des Alarmzustands.
Auf diese Weise ist die Verbreitung eines Alarms innerhalb des Netzwerks auf dieselbe Art möglich, wie die Prüf-Nachrichten.
Das Anpassen des Verhaltens kann beispielsweise umfassen, dass eine kritische Zone verlassen wird oder nicht befahren wird. Dabei können weitere Informationen oder Parameter der Alarm-Nachricht mitberücksichtigt werden.
In einer Ausführung werden zum Empfangen und/oder Senden von Nachrichten eine oder mehrere drahtlose Kommunikationsschnittstellen eines mobilen Systems verwendet. Dadurch kann die Redundanz an möglichen Routen für eine Nachricht wesentlich erhöht werden. Dabei ist es möglich, dass eine auf einer Schnittstelle empfangene Nachricht über eine oder mehrere Schnittstellen gesendet, also weitergeleitet, wird. Die Sendeschnittstellen können andere Schnittstellen sein als die Empfangsschnittstelle. Ebenso ist es möglich, dass ein mobiles System Nachrichten über mehrere Schnittstellen empfängt aber nur über eine Schnittstelle weiterleitet. Dazwischen sind alle M zu N Kombinationen aus Empfangs- und Sende- Schnittstellen denkbar und möglich.
Über eine drahtlose Kommunikationsschnittstelle werden die Nachrichten elektromagnetisch, optisch, akustisch oder induktiv übertragen, insbesondere wobei eine elektromagnetische Übertragung über WLAN oder Bluetooth erfolgt. Drahtlos ist daher keinesfalls auf
Funkschnittstellen beschränkt, sondern bezieht sich auf jegliche berührungslose Übertragung. In einer Ausführung erfolgt die Einteilung der Zonen auf Basis vorheriger Kartierung, beispielsweise mittels SLAM (Simultaneous Localization and Mapping; Simultane
Positionsbestimmung und Kartenerstellung), und/oder auf Basis von Merkmalen in der Umgebung. Ein mobiles System kann demnach seine Einsatzumgebung selbst kartieren. Es ist jedoch auch möglich, dass ein mobiles System eine Karte seiner Einsatzumgebung übermittelt bekommt. Von Vorteil ist dabei, dass der Teilnehmer anhand seiner Position selbst feststellen kann, in welcher Einsatzzone er sich gerade aufhält, und somit sein Verhalten entsprechend der Verbindungsqualität erfindungsgemäß selbst anpassen kann. Entscheidend ist, dass die Zonen fest in Bezug auf die Anlage definiert sind und nicht veränderlich sind. Die Zonen sind demnach insbesondere unabhängig von den mobilen Systemen, die sich innerhalb der Anlage befinden und bewegen. Die primäre Aufgabe der Erfindung ist es bestimmte Zonen innerhalb der Anlage freizuhalten und nicht Personen im unmittelbaren Umkreis eines mobilen Systems zu schützen, was durch bereits vorhandene Methoden gelöst ist.
Ein weiteres Beispiel umfasst ein mobiles System zum Betreiben als Teilnehmer in einem drahtlosen Netzwerk mit mehreren Teilnehmern. Das System ist dadurch gekennzeichnet, dass das mobile System wenigstens eine drahtlose Schnittstelle zum Empfangen von
Broadcast-Nachrichten aufweist, dass das mobile System Mittel zur Bestimmung der Position innerhalb einer Einsatzumgebung aufweist, dass das mobile System Mittel zur Zuordnung der Position zu einer Zone aufweist und dass das mobile System eine Netzwerkbewertungseinheit aufweist, zum Feststellen einer Verbindungsqualität und/oder eines Netzwerkstatus.
Die festgestellte Verbindungsqualität kann aus verschiedenen Metriken abgeleitet sein und als Grundlage für ein präventives und/oder reaktives Verhalten des mobilen Systems dienen, das die aktuelle Position innerhalb einer Zone mit einbezieht.
Es ist somit insbesondere geeignet und/oder dazu ausgebildet, ein erfindungsgemäßes Verfahren zum Betreiben eines mobilen Systems auszuführen.
In einer Ausführung ist das mobile System zum Senden einer Broadcast-Nachricht in das Netzwerk ausgebildet, insbesondere wobei eine empfangene Broadcast-Nachricht weitergeleitet wird. Auf diese Weise kann das mobile System eine Prüf-Nachricht und/oder Alarm-Nachricht an weitere Teilnehmer im drahtlosen Netzwerk weiterleiten und dadurch die Reichweite über die physikalisch vorhandene Reichweite erhöhen.
Die Erfindung umfasst weiterhin ein Verfahren zum Betreiben eines Alarm-Gateways als Teilnehmer in einem drahtlosen Netzwerk mit mehreren Teilnehmern, gekennzeichnet durch das wiederholte Senden einer Prüf-Nachricht als Broadcast in das Netzwerk. Von Vorteil ist dabei, dass auf diese Weise jeder Teilnehmer im Netzwerk seinen Verbindungsstatus ermitteln kann, indem die Prüf-Nachrichten ausgewertet werden.
Eine Ausführung des Verfahrens ist gekennzeichnet durch das Empfangen und Auswerten von Rückmeldungen der weiteren Teilnehmer an das Alarm-Gateway. Auf diese Weise kann das Alarm-Gateway auf verschiedene Situationen reagieren, beispielsweise eine detaillierte Netzwerk-Topologie erstellen, die Sendefrequenz der Prüf-Nachrichten anpassen und/oder angepasste Steuerbefehle an Teilnehmer senden.
In einer Ausführung umfasst das Verfahren das das Alarm-Gateway anstelle der Prüf- Nachrichten wenigstens eine Alarm-Nachricht als Broadcast in das Netzwerk sendet. Somit verbreitet sich eine Alarm-Nachricht im Netzwerk auf dieselbe Weise wie eine Prüf-Nachricht.
In einer Ausführung kann ein Alarm, insbesondere durch einen Nutzer, quittiert werden, wodurch das Alarm-Gateway vom Alarm-Zustand in den Normal-Zustand zurückversetzt wird und mit dem regulären Senden von Prüf-Nachrichten fortfährt.
Eine Ausführung der Erfindung ist gekennzeichnet durch Empfangen eines Alarm-Signals über eine Alarmschnittstelle und Senden einer Alarm-Nachricht als Broadcast in das Netzwerk. Ein Alarm-Gateway kann auf diese Weise, beispielsweise über drahtgebundene
Alarmschnittstellen mit verschiedenen Alarmgebern, verbunden werden. Solche Alarmgeber können beispielsweise Rauchmelder, Feuermelder, Bewegungsmelder, Feuchtigkeitsmelder oder andere Umgebungssensoren sein. Ein Alarm-Signal von einem dieser Sensoren wird zweckmäßigerweise als Alarm-Nachricht über Broadcast in das drahtlose Netzwerk gesendet. Auf diese Weise wird es von mobilen Systemen empfangen und weitergeleitet. Der Vorteil ist dabei, dass auch mobile Systeme, die sich außerhalb der physikalischen Reichweite des Alarm-Gateways befinden, die Alarm-Nachricht empfangen können. Dies hat den Vorteil, dass die Alarm-Nachrichten auf dieselbe Weise im Netzwerk verbreitet werden, wie die Prüf-Nachrichten, und dass beispielsweise die Laufzeit der Nachrichten bekannt ist.
Alarm-Gateways können redundant ausgelegt sein und in einer Anwendung oder einer Einsatzumgebung mehrfach vorhanden sein. Auf diese Weise kann ein Ausfall eines Alarm- Gateways kompensiert werden. Zweckmäßigerweise werden die Prüf-Nachrichten und Alarm- Nachrichten jedoch jeweils nur von einem Alarm-Gateway versendet, so dass unnötiger Netzwerkverkehr reduziert ist. Das Alarm-Gateway kann jedoch mit mehreren
Sendeeinrichtungen verbunden sein, über die eine Prüf- und/oder Alarm-Nachricht gleichzeitig versendet wird. Dadurch kann sich die initiale Reichweite und/oder die Redundanz der Routen erhöhen
Ein Beispiel umfasst ein Alarm-Gateway als stationäres System in einem drahtlosen Netzwerk mit mehreren Teilnehmern. Das Alarm-Gateway ist dadurch gekennzeichnet, dass das Alarm- Gateway wenigstens eine drahtlose Kommunikationsschnittstelle zum Senden von Broadcast- Nachrichten in das Netzwerk aufweist und dass das Alarm-Gateway wenigstens eine
Alarmschnittstelle zum Verbinden mit einem Alarmgeber aufweist.
Von Vorteil ist dabei, dass Alarmsignale, die über die Alarmschnittstelle empfangen werden, schnell und mit deterministischer Verzögerung an alle Teilnehmer im Netzwerk gesendet werden können.
In einer Ausführung weist das Alarm-Gateway Mittel zum Auswerten des Netzwerkstatus, insbesondere von Rückmeldungen der Teilnehmer, auf. Diese Mittel können im Alarm- Gateway oder einem mit dem Alarm-Gateway verbundenen Gerät angeordnet sein. Vorteilhaft ist dabei, dass eine Netzwerktopologie erstellt werden kann und dass der Status, die Position und andere Parameter aller Teilnehmer bekannt sein können.
Die Erfindung umfasst die Steuerung von mobilen Systemen in einer industriellen Umgebung unter Berücksichtigung sicherheitskritischer Zonen und dem aktuellen Netzwerkstatus. Dies beinhaltet das Erfassen von unterschiedlichen Einsatzzonen in industrieller Umgebung, das Feststellen der Zonen auf Basis vorheriger Kartierung, beispielsweise mittels SLAM (Simultaneous Localization and Mapping) und/oder das Erfassen der Zone auf Basis von Merkmalen in der Umgebung.
Weiterhin umfasst die Erfindung die permanente Überwachung des Netzwerkstatus aller Teilnehmer in einem infrastrukturlosen Multi-Hop Netzwerk. Dies kann beispielsweise durch Überwachen mittels einer Flut an Prüf-Nachrichten mittels Broadcast und Weiterleiten der Prüf-Nachrichten durch Teilnehmer für eine erhöhte Reichweite ohne Netzwerk-Infrastruktur erfolgen. Bedingungen zur Weiterleitung können die Flut schleifenfrei halten und die
Ausbreitung begrenzen und Netzwerkressourcen schonen.
Die Teilnehmer erfassen die Verbindungsqualität, indem sie die Verzögerung, die
Übertragungswahrscheinlichkeit, die Reihenfolge der empfangenen Prüf-Nachrichten und die Redundanz der Routen, über die die Prüfnachrichten empfangen wurden, bewerten. Die Verzögerung kann beispielsweise ermittelt werden, indem jede Prüf-Nachricht den Zeitpunkt des Versendens beinhaltet. Aus der Differenz zwischen der aktuellen Zeit beim Empfangen der Nachricht und dem Zeitpunkt des Versendens ergibt sich die bisherige Verzögerung der Nachricht. Für dieses Vorgehen können die Systemzeiten aller Teilnehmer synchronisiert sein. Dies kann beispielsweise mittels Softwareprotokollen, wie NTP oder PTP, erreicht werden, oder mittels Hardware, wie Echtzeituhren oder GPS-Zeitquellen.
Um die Reihenfolge der empfangenen Prüfnachrichten zu ermitteln, enthält jede Nachricht einen Zähler. Dieser Zähler wird kontinuierlich durch den Sender der Prüfnachrichten inkrementiert. Das Ausbleiben eines Zählers oder das Empfangen eines veralteten Zählers weist dann auf eine falsche Empfangsreihenfolge hin. Über einen gewissen Zeitraum wird berechnet, wie hoch der Anteil der übertragenen Prüfnachrichten ist. So ergibt sich die Übertragungswahrscheinlichkeit als Verhältnis der Anzahlen der empfangenen zu den erwarteten Nachrichten.
Mit Hilfe des Zählers können auch doppelt oder mehrfach empfangene Prüfnachrichten erkannt werden. Da jede Nachricht die Information enthält, von welchen Teilnehmern sie bereits weitergeleitet wurde, ist die Route jeder empfangenen Nachricht bekannt. Wenn eine Nachricht über mindestens zwei Routen übertragen wurde, in denen sich keine identischen Teilnehmer befinden, so sind diese Routen redundant. Zur Erhöhung der
Übertragungssicherheit sind redundante Routen wünschenswert. Durch die Prüfung auf redundante Routen kann ein Ausfall der Alarmübertragung bei Ausfall von nur einem
Teilnehmer ausgeschlossen werden.
Weiterhin kann das Verhalten eines Teilnehmers je nach Kombination aus Verbindungsqualität und aktueller Zone angepasst werden. Besteht eine gute Verbindung in unkritischer Zone, kann der normale Betrieb fortgesetzt werden. Besteht keine Verbindung in einer unkritischen Zone, kann die aktuelle Aufgabe beendet werden und anschließend ein Netzwerkzugang gesucht werden. Besteht eine gute Verbindung in einer kritischen Zone, so kann die Aufgabe fortgesetzt werden. Besteht keine Verbindung in einer kritischen Zone, so muss diese umgehend verlassen werden und ein Netzwerkzugang gesucht werden.
Wie bereits oben erwähnt, kann die Verbindungsqualität grundsätzlich dadurch beschrieben werden, dass sie durch einen oder mehrere Netzwerkparameter quantifiziert wird. Dabei kann beispielsweise die Empfangssignalstärke, die Laufzeit und/oder die Latenz mitberücksichtigt werden. Eine gute oder ausreichende Verbindungsqualität besteht demnach dann, wenn die quantitative Repräsentation der Netzwerkparameter einen vorgegebenen
Verbindungsschwellwert überschreitet. Der Verbindungsschwellwert kann dabei fest vorgegeben sein oder von weiteren Umgebungsparametern, wie beispielsweise der
Entfernung zum nächsten Teilnehmer oder der Geschwindigkeit des Teilnehmers, abhängig sein.
Die Erfindung umfasst auch ein präventives Nichtbefahren sicherheitskritischer Zonen bei unzureichender Verbindungsqualität. Durch permanente Netzwerküberwachung wird die Verbindungsqualität präventiv erfasst. Sicherheitskritische Zonen werden nicht betreten, wenn keine ausreichende Verbindungsqualität vorliegt. Kritische Bewegungen der
Netzwerkteilnehmer, welche zu Verbindungsverlust führen könnten, können frühzeitig erkannt werden. Weitergeleitete Nachrichten enthalten Informationen der weiterleitenden
Netzwerkteilnehmer, darunter auch Position und Geschwindigkeit. Sehr hohe Abstände oder schnell größer werdende Abstände im Netzwerk können frühzeitig detektiert werden. Höhere Abstände bedeuten in den meisten Umgebungen geringere
Übertragungswahrscheinlichkeiten.
Aufgrund der vorgenannten Merkmale ist ein Übertragen von Alarm-Nachrichten mit deterministischer Verzögerung in einem Multi-Hop Netzwerk ohne Bedarf an
Netzwerkinfrastruktur möglich. Da diese Nachrichten auf demselben Weg im Netzwerk übertragen werden, wie die Prüf-Nachrichten, ist jederzeit bekannt, wie sich solche Alarm- Nachrichten im Netzwerk ausbreiten werden. Daher wird der Prüfkanal für Verbindungsqualität für Alarm-Nachrichten genutzt, welche mit deterministischer Verzögerung an alle verbundenen Netzwerkteilnehmer übertragen werden können. Alarm-Nachrichten können in Länge und Struktur den Prüf-Nachrichten entsprechen, wodurch die zuvor bestimmte
Übertragungsverzögerung mit sehr hoher Wahrscheinlichkeit bestehen bleibt. Durch die konstante Netzwerkprüfung kann ein Teilnehmer die Verzögerung einer Alarmübertragung mit sehr hoher Wahrscheinlichkeit Voraussagen.
Die Erfindung umfasst die Rückmeldung vom Status der Endgeräte an eine zentrale Stelle ohne Verwendung von Netzwerkinfrastruktur. Das bedeutet, dass die zur Netzwerkprüfung gesendeten Daten genutzt werden, um Rückmeldung an das zentrale System zu liefern. Durch die Flut mit Prüf-Nachrichten wird eine baumartige Topologie erzeugt, welche zur
Rückübertragung der Rückmeldungen genutzt wird. Dabei kann die zuverlässigste Route für die Rückübertragung gewählt werden. In einer alternativen Ausführung können jedoch auch redundante Routen zur Übertragung verwendet werden. Dabei werden vorzugsweise Daten, wie Übertragungswahrscheinlichkeiten, erreichte
Verzögerungen, beispielsweise die mittlere und die längste Verzögerung, und/oder die zuverlässigste Route der Anbindung zurückgesendet. Zusätzlich kann beispielsweise eine oder mehrere der folgenden optionalen Informationen übertragen werden: die Anzahl der direkten Nachbarn eines Teilnehmers; die Position, der Batteriestatus und/oder die gerade durchgeführte Aufgabe. Von Vorteil ist dabei, dass das zentrale System, etwa ein Alarm- Gateway, jederzeit über alle Teilnehmer informiert ist und dementsprechend Steuerbefehle und Aufgaben an die Teilnehmer verteilen und anpassen kann.
Grundsätzlich kann das mobile System als separate Einheit ausgebildet sein, das mit einem vorhandenen mobilen System verbindbar ist. Auf diese Weise kann beispielsweise ein bestehender oder vorhandener Roboter mit der neuen Funktionalität ausgerüstet werden. Das mobile System kann aber auch bereits ein Roboter sein, in den die erfindungsgemäßen Merkmale ab Werk integriert sind.
Grundsätzlich kann das Alarm-Gateway als separate Einheit ausgebildet sein, das mit einem vorhandenen Alarm-Gateway verbindbar ist. Auf diese Weise kann beispielsweise ein bestehendes oder vorhandenes Alarm-Gateway mit der neuen Funktionalität ausgerüstet werden. Das Alarm-Gateway kann aber auch bereits die erfindungsgemäßen Merkmale ab Werk aufweisen.
Weitere Vorteile ergeben sich aus den Unteransprüchen. Die Erfindung ist nicht auf die Merkmalskombination der Ansprüche beschränkt. Für den Fachmann ergeben sich weitere sinnvolle Kombinationsmöglichkeiten von Ansprüchen und/oder einzelnen
Anspruchsmerkmalen und/oder Merkmalen der Beschreibung und/oder der Figuren, insbesondere aus der Aufgabenstellung und/oder der sich durch Vergleich mit dem Stand der Technik stellenden Aufgabe. Die Erfindung wird nun anhand von Figuren näher erläutert:
Es zeigt:
Figur 1 : eine schematische Ansicht einer Einsatzumgebung mit verschiedenen Zonen,
Figur 2: die Einsatzumgebung der Figur 1 mit einem stationären Alarm-Gateway und mehreren mobilen Systemen,
Figur 3: ein Ablaufdiagramm eines reaktiven Verhaltens eines mobilen Systems,
Figur 4: ein Ablaufdiagramm eines präventiven Verhaltens eines mobilen Systems,
Figur 5: die Einsatzumgebung der Figur 1 zur Darstellung der Weiterleitung von
Nachrichten im drahtlosen Netzwerk,
Figur 6: verschiedene Ausführungen eines Alarm-Gateways,
Figur 7: eine schematische Darstellung der Nachrichtenverarbeitung in verschiedenen
Teilnehmern eines drahtlosen Netzwerks,
Figur 8: ein Ablaufdiagramm zur Generierung einer Prüf- Nach rieht durch ein Alarm- Gateway,
Figur 9: ein Ablaufdiagramm zur Verbreitung einer Prüf-Nachricht als Broadcast im drahtlosen Netzwerk durch ein Alarm-Gateway,
Figur 10: ein Ablaufdiagramm zur Generierung einer Rückmeldung durch ein mobiles
System,
Figur 11 : ein Ablaufdiagramm zum Empfangen, Auswerten und Präsentieren des
Netzwerkstatus am Alarm-Gateway, Figur 12: eine schematische Darstellung eines drahtlosen Netzwerks mit einem erfindungsgemäßen Alarm-Gateway und mehreren mobilen Systemen,
Figur 13: eine schematische Darstellung der Informationen innerhalb einer Prüf-Nachricht und
Figur 14: eine schematische Darstellung der Informationen innerhalb einer Feedback- Nachricht.
In der Figur 1 ist schematisch eine beispielhafte Einsatzumgebung eines mobilen Systems, beispielsweise eines Roboters, gezeigt. Die Einsatzumgebung kann eine Lagerhalle oder eine Fertigungsanlage sein und ist in verschiedene Zonen eingeteilt. Die Zonen sind fest in Bezug auf die Einsatzumgebung definiert und sind in der Regel nicht dynamisch.
Diese Zonen umfassen auch Hindernisse, die mit 1 bezeichnet sind. Dies können
beispielsweise Maschinen, Regale oder andere statische oder auch dynamische Elemente sein. Diese Hindernisse 1 schränken die Bewegungsmöglichkeiten der mobilen Systeme innerhalb der Einsatzumgebung ein und beeinflussen auch die drahtlose Datenübertragung.
In der Einsatzumgebung gibt es verschiedene Zonen 2 und 3, die während des
Arbeitsprozesses der mobilen Systeme berücksichtigt werden, beispielsweise Fluchtwege für Personen, Rettungswege, bestimmte Fahrwege, explosionsgeschützte Bereiche,
Brandschutzzonen und dergleichen. In Figur 1 stellt Zone 2 einen Fluchtweg dar und Zone 3 einen Bereich mit Explosionsgefahr. Diese Zonen sind demnach kritische Zonen. Die
Einsatzumgebung, die nicht in einer dieser Zonen eingeteilt ist, ist die unkritische Zone, in der sich ein mobiles System ohne Einschränkung bewegen kann.
In der in Figur 2 beispielhaft dargestellten Einsatzumgebung agiert eine Gruppe mobiler Systeme 4 und ein statisches System 5. Diese Gruppe ist stark heterogen. Die einzige Gemeinsamkeit von allen beteiligten Systemen 4 und 5 ist die Ausstattung mit
erfindungsgemäßen Funktionen, sowie die Verfügbarkeit einer drahtlosen
Kommunikationsschnittstelle. Das stationäre System 5 ist hier als Alarm-Gateway ausgebildet, welches die Quelle von Prüf- und Alarm-Nachrichten für die Teilnehmer ist. Alle mobilen Teilnehmer 4 und das Alarm- Gateway 5 bilden in Zusammenhang mit der erfindungsgemäßen Funktionalität ein Alarm- System 7. Das Alarm-System 7 ist dadurch gekennzeichnet, dass insbesondere Alarm- Nachrichten jeden Teilnehmer 4 erreichen können und dass jeder Teilnehmer entsprechend auf Alarm-Nachrichten reagiert.
Das Alarm-Gateway 5 verfügt über Alarmschnittstellen zu peripheren Überwachungseinheiten, welche es erlauben, Informationen von beispielsweise Feuermeldesystemen,
Temperaturüberwachungen und weiteren Sensoren und Überwachungssystemen zu beziehen. Das Alarm-Gateway 5 verfügt über ein oder mehrere dieser Überwachungseinheiten. Mögliche Ausprägungen dieser Überwachungseinheiten sind verbindende Netzwerkelemente, zentrale Steuerungseinheiten oder auch Not-Aus-Knöpfe mit drahtloser Kommunikationsschnittstelle.
Die mobilen Systeme 4 verfügen über eine Recheneinheit mit einem Programm, mit dem das erfindungsgemäße Verfahren implementiert ist, so dass sie auf die Kombination von aktuellem Standort innerhalb der Einsatzumgebung, also der Zone, in der es sich befindet, und eingehender Alarm-Nachrichten reagieren können. Bezogen auf die in Figur 2 gezeigte Einsatzumgebung bedeutet dies beispielsweise, dass bei erhöhter Temperatur die Zone 3 nicht mehr befahren werden darf. Oder es muss bei einem Feueralarm die kritische Zone 2 von allen autonomen mobilen Systemen 4 umgehend verlassen werden, um den Fluchtweg für eine eventuelle Evakuation von Personen frei zu machen oder frei zu halten. Dabei können die mobilen Systeme ihre Geschwindigkeit beispielsweise auch erhöhen, um die kritische Zone schnellstmöglich zu verlassen.
In Figur 2 ist zusätzlich die physikalische Sendereichweite 6 des Alarm-Gateways 5 gezeigt. Alle mobilen Systeme 4, die sich innerhalb dieser Reichweite 6 befinden, könnten Alarm- Nachrichten mit geringer Verzögerung und hoher Zuverlässigkeit direkt vom Alarm-Gateway 5 empfangen. Das erfindungsgemäße System erlaubt es den mobilen Systemen 4, diese Anbindung an das Alarm-Gateway kontinuierlich zu überwachen und auf unzuverlässige und langsame Verbindungen zu reagieren. Des Weiteren können durch die mobilen Systeme 4 die Reichweite für Alarm-Nachrichten verlängert werden. Alarm-Nachrichten sind so über die initiale, physikalische Reichweite des Alarm-Gateways 5 hinaus empfangbar. Die Figur 3 zeigt ein Ablaufdiagramm für ein beispielhaftes, reaktives Verhalten eines mobilen Systems 4 anhand seiner aktuellen Zone und seiner Netzwerkverbindungsqualität am Beispiel zur Übertragung eines Feueralarms.
In einem ersten Schritt S31 wird festgestellt, ob die aktuelle Netzwerkanbindung, also die Verbindungsqualität, gut ist. Eine gute Verbindungsqualität im Sinne der Erfindung kann beispielsweise dadurch charakterisiert sein, dass eine quantitative Repräsentation von einem oder mehreren Netzwerkparametern einen Verbindungsschwellwert überschreitet.
Falls die Verbindungsqualität gut ist, wird in einem nächsten Schritt S32 geprüft, ob sich das mobile System in einer kritischen Zone, im Beispiel in einem Fluchtweg 2, befindet.
Falls nein, wird in Schritt S33 die aktuelle Aufgabe des mobilen Systems weiter ausgeführt.
Falls ja, wird in Schritt S34 die aktuelle Aufgabe ebenfalls fortgeführt. Der Fluchtweg 2 wird jedoch verlassen, wenn dies die Aufgabe nicht behindert, die Verbindungsqualität sich verschlechtert oder die Aufgabe abgeschlossen ist.
Falls die Verbindungsqualität schlecht, also unzureichend, ist, wird ebenfalls in einem nächsten Schritt S35 geprüft, ob sich das mobile System in einer kritischen Zone, im Beispiel in einem Fluchtweg 2, befindet. Eine schlechte Verbindungsqualität im Sinne der Erfindung kann beispielsweise dadurch charakterisiert sein, dass eine quantitative Repräsentation von einem oder mehreren Netzwerkparametern den Verbindungsschwellwert unterschreitet.
Falls ja, wird im nächsten Schritt S36 der Fluchtweg 2, also die kritische Zone, umgehend verlassen und ein Zugang zum Netzwerk gesucht. Ein Zugang zum Netzwerk erfolgt durch Aufsuchen einer Position in der Einsatzumgebung, an der eine gute Verbindungsqualität besteht.
Falls nein, wird im nächsten Schritt S37 die aktuelle Aufgabe fortgeführt und anschließend ein Zugang zum Netzwerk gesucht. In jedem Fall wird jeweils mit Schritt S31 fortgefahren. Die Feststellung der
Verbindungsqualität ist im Beispiel eine permanent wiederholte Tätigkeit, da das Verhalten der mobilen Systeme davon abhängig ist.
Die Figur 4 zeigt ein Ablaufdiagramm für ein beispielhaftes, präventives Verhalten eines mobilen Systems 4. Hier wird in einem ersten Schritt S41 vom mobilen System 4 geprüft, ob eine kritische Zone 2, 3 befahren werden soll. Dies erfolgt durch Abgleich der aktuellen Position mit den Zonen der Einsatzumgebung.
Falls ja, wird in einem weiteren Schritt S42 zunächst geprüft, ob die Verbindungsqualität des Netzwerks gut ist.
Falls ja, wird in einem Schritt S43 die aktuelle Aufgabe fortgesetzt. Die kritische Zone kann befahren werden. In einer alternativen Ausführung kann je nach Art der Zone und des mobilen Systems beispielsweise in dem Schritt S43 die Geschwindigkeit des Systems verringert werden.
Falls nein, darf die kritische Zone nicht befahren werden. Das mobile System hält an, oder es kann einen alternativen Weg unter Umgehung der kritischen Zone suchen. Zusätzlich wird der aktuelle Netzwerkstatus an das Alarm-Gateway 5 gemeldet. In einer alternativen Ausführung des Systems kann ein weiteres mobiles System 4 bei der zentralen Steuerung angefragt werden, um eine sichere Anbindung an das Netzwerk zu gewährleisten. Der angeforderte Teilnehmer kann sich beispielsweise zwischen das Alarm-Gateway 5 und den anfordernden Teilnehmer positionieren, um als Reichweitenverlängerung zu dienen.
Auch wenn keine kritische Zone befahren werden soll, wird in einem weiteren Schritt S45 geprüft, ob die Verbindungsqualität des Netzwerks gut ist.
Falls ja, wird in Schritt S46 die aktuelle Aufgabe fortgeführt. Falls nein, wird in Schritt S47 dennoch fortgefahren, aber bei Möglichkeit eine Verbindung zum Netzwerk hergestellt. Wie sich das mobile System in Abhängigkeit von Netzwerkstatus und Standort verhält, kann dabei an die jeweilige Situation angepasst werden. Neben den in Figur 3 und 4 beschriebenen Verhaltensweisen sind noch viele weitere Szenarien und Vorgehensweisen denkbar. Das Verhalten kann auch von der Art der kritischen Zone und/oder der Art der aktuellen Situation der Einsatzumgebung abhängen, beispielsweise von Uhrzeit, Umgebungstemperatur, Anzahl der Personen und dergleichen.
Die Periodizität oder Frequenz, mit der der Standort und der Netzwerkstatus geprüft werden, kann dabei vorzugsweise an die Dynamik des jeweils betrachteten Netzwerks angepasst werden und liegt typischerweise im Bereich von Hz bis kHz. Wenn die Netzwerkteilnehmer sich schnell bewegen, kann eine häufigere Prüfung stattfinden als bei langsamen
Teilnehmern. Bei einer Geschwindigkeit von beispielsweise 1 m/s der mobilen Systeme ist eine Frequenz von mindestens 1/s zweckmäßig. Die Frequenz kann dabei fest vorgegeben sein oder auch dynamisch an sich ändernde Geschwindigkeiten der Teilnehmer angepasst werden.
Um das Netzwerk permanent überwachen zu können, sendet das Alarm-Gateway im
Normalfall in regelmäßigen Abständen Prüf-Nachrichten aus. Diese Prüf-Nachrichten werden durch die Endgeräte empfangen und es wird die Verzögerung während der Übermittlung ermittelt. Da die Prüf-Nachrichten in Größe und Modulation identisch mit den Alarm- Nachrichten sind, hat eine anschließend gesendete Alarm-Nachricht mit sehr hoher
Wahrscheinlichkeit ein identisches Übertragungsverhalten. Über die Prüf-Nachrichten wird der Netzwerkstatus ermittelt und regelmäßig an die Steuerung der mobilen Systeme übermittelt. Alarm-Nachrichten werden über dieselben Schnittstellen wie die Prüf-Nachrichten gesendet, können aber auch verzögerungsarm unabhängig von deren Periodizität übermittelt werden.
Die Figur 5 zeigt ein vorteilhaftes Alarm-System 7 anhand der Einsatzumgebung der Figur 2. Das Alarm-System 7 umfasst das Alarm-Gateway 5 als stationären Teilnehmer sowie mehrere Endgeräte als mobile Teilnehmer 4. Das Alarm-System 7 wird weiterhin durch das
erfindungsgemäße Zusammenwirken der mobilen Teilnehmer 4 mit dem Alarm-Gateway 5 gebildet und definiert. Das Alarm-System 7 ist dabei unabhängig von einer Netzwerk-Infrastruktur. Aus diesem Grund sendet das Alarm-Gateway 5 die Prüf- und Alarm-Nachrichten 10 als Broadcast über alle verfügbaren Kommunikationsschnittstellen. Dadurch können diese Nachrichten 10 auch ohne Infrastruktur übertragen werden. Jedes Endgerät 4, das diese Alarm- oder Prüf-Nachricht empfängt, bewertet diese, fügt Informationen über sich selbst an, und leitet diese wiederum als infrastrukturunabhängigen Broadcast weiter. Bei der entstehenden, netzwerkweiten Flut aus Alarm- oder Prüf-Nachrichten werden dabei Maßnahmen getroffen, um die Last für das drahtlose Netzwerk zu begrenzen. Das Netzwerk wird schleifenfrei gehalten, indem veraltete Nachrichten nicht mehr übertragen werden.
Da weitergeleiteten Nachrichten Informationen, inklusive der Adressen, der weiterleitenden mobilen Systeme beigefügt werden, kennt jedes Endgerät, das eine Nachricht empfängt, eine Route zurück zu dem Alarm-Gateway. Über eine solche Route sendet das Endgerät
Informationen über seinen aktuellen Zustand zurück an das Alarm-Gateway. Diese können Informationen zum Netzwerkstatus, der Position des Endgerätes und/oder seiner
verbleibenden Batterie-Kapazität enthalten. Das Alarm-System erlaubt also neben der Alarmübertragung mit minimaler, deterministischer Verzögerung eine infrastrukturunabhängige Überwachung der wichtigsten Informationen aller verbundenen Endgeräte. Um
Netzwerkressourcen zu sparen, wird die Rückmeldung der Statusinformationen bevorzugt mit geringerer Frequenz ausgeführt als die Übermittlung der Prüf-Nachrichten.
Das Alarm-System 7 stellt dabei nur minimale Anforderungen an die Art der Implementierung seiner Elemente. In Figur 6 werden drei Varianten für das Alarm-Gateway 5 gezeigt. In allen Varianten werden Alarm-Signale durch eine externe Alarmschnittstelle 8 empfangen. Solche Alarm-Signale können beispielsweise von externen Sensoren, wie etwa Rauchmeldern oder Feuchtigkeitsmeldern, ausgelöst werden.
Diese Alarm-Signale werden, wie die durch das Gateway 5 generierten Prüf-Nachrichten, an Kommunikationsschnittstellen 9 übermittelt, welche sie als Alarm-Nachrichten als Broadcast 10 an die anderen Teilnehmer des Netzwerks senden. Das Gateway 5 verfügt über eine oder mehrere Kommunikationsschnittstellen 9, wie in Figur 6 gezeigt. Diese Schnittstellen 9 sind entweder interne Komponenten (a, c) des Gateways oder auch externe Elemente (b).
Feedback-Nachrichten 11 aus dem Netzwerk werden durch eine oder mehrere der
Schnittstellen 9 empfangen und an Elemente 13 weitergeleitet 12, die den aktuellen Status des Netzwerks auswerten. Dies können sowohl Software-Komponenten 13 auf dem Gateway 5 selbst, Figur 6 (a), als auch Teile externer Geräte 13 sein, Figur 6 (c). Es ist auch möglich, dass die auswertenden Elemente 13 identisch mit den peripheren Komponenten sind, welche die Alarm-Signale generieren, Figur 6 (b).
Auch die Integration des Alarm-Systems 7 in die mobilen Endgeräte 4 ist flexibel. Das System kann dabei als zusätzliche Hard- und/oder Software in bestehende mobilen Systeme 4 integriert werden. Es kann dabei sowohl unabhängige Kommunikationsschnittstellen 9 mitbringen als auch vorhandene Schnittstellen 9 des Endgerätes nutzen. Das Alarm-System 7 wird mit unterschiedlichen internen Komponenten des Endgerätes verbunden, um diesen den aktuellen Netzwerkstatus mitzuteilen und um Informationen zur Generierung der Feedback- Nachrichten zu erhalten. Das Alarm-System kann aber auch bereits in dem mobilen Endgerät 4 ab Werk integriert sein.
Neben den beschriebenen Alarm-Gateways 5 und Endgeräten 4 sind aber auch weitere Elemente im Alarm-System 7 möglich. Beispielsweise stationäre Elemente zur Weiterleitung von Alarm- und Prüf-Nachrichten, stationäre Alarm-Melder, wie Not- Aus- Knöpfe, die auch örtlich begrenzte Alarme, mit oder ohne vorherige Netzwerkprüfung, in das Netzwerk senden.
Die folgenden Abschnitte beschreiben den Gesamtablauf innerhalb des Netzwerks. Dabei wird zunächst die normale Operation während der Netzwerküberwachungsphase beschrieben.
Sowohl auf dem Alarm-Gateway als auch auf jedem Endgerät verfügt das Alarm-System über wenigstens eine Schnittstelle, über die Daten über das Endgerät ausgetauscht werden. Dies umfasst vorzugsweise wenigstens die folgenden Daten: eine eindeutige Adresse,
beispielsweise eine IP-Adresse oder eine MAC-Adresse, den aktuellen Standort des Gerätes, den aktuellen Status des Gerätes, etwa seine aktuelle Aufgabe oder der Batteriestand, und eine systemweit synchronisierte Uhrzeit.
Neben diesen Informationen wurden zum Zeitpunkt der Initialisierung des Alarm-Systems Konfigurationen übergeben, die die Anbindung der Kommunikationsschnittstellen beschreiben und weitere generelle Informationen über den Aufbau und die Funktion des Endgerätes. Diese Informationen stehen den lokalen Instanzen des Alarm-Systems zur Verfügung und werden für die weitere Funktion des Alarm-Systems verwendet. Die Synchronisation der Systemzeiten mehrere Teilnehmer wird dabei über Protokolle, wie NTP durchgeführt. Insbesondere erfolgt eine Synchronisation zu einem lokalen Zeitserver.
In Figur 7 ist der Verlauf einiger Nachrichten im Alarm-System 7 verdeutlicht. Das Element A ist ein peripheres System, welches Alarme erzeugt. Das Element B ist das Alarm-Gateway.
Das Element C ist das Alarm-System auf einem mobilen Endgerät und das Element D ist die Steuerung des mobilen Endgerätes.
Während der Initialisierung (a) werden dem Alarm-System im mobilen Endgerät C Daten über das mobile Endgerät zugesendet 14.
Nach der Initialisierung (a) beginnt die Netzwerküberwachungsphase (b) in der das Alarm- Gateway B zunächst Prüf-Nachrichten 15 generiert und an die mobilen Alarm-Systeme C sendet 16. Diese ermitteln anhand der erhaltenen Prüf-Nachrichten den Status des Netzwerks und melden 17 diesen an die Steuerung des mobilen Endgerätes. Außerdem werden die Prüf- Nachrichten 15, wenn entsprechende Bedingungen erfüllt sind, an andere mobile Endgeräte weitergeleitet 18. Wenn das Alarm-System im mobilen Endgerät C eine Feedback-Nachricht erzeugt, sendet 19 es diese an das Alarm-Gateway B. Auch Feedback-Nachrichten 22, die von anderen Endgeräten empfangen werden, werden, wenn das aktuelle Endgerät Teil der Route ist, weitergeleitet 23.
Wenn ein Alarm-Signal 24 durch das periphere System A generiert wird und an das Alarm- Gateway B gesendet wird, kann dieses Alarm-Signal als Alarm-Nachricht durch das Alarm- System zum Endgerät gesendet 20 werden. Die Alarm-Nachricht wird umgehend an die Steuerung D des mobilen Endgerätes weitergeleitet 21. Dies wird als Alarm-Sende-Phase (c) bezeichnet. Die Alarm-Nachrichten werden, wenn entsprechende Bedingungen erfüllt sind, wie die Prüf-Nachrichten an andere mobile Endgeräte weitergeleitet. Die ausgesprochene minimale, deterministische Verzögerung bezieht sich bei dem Alarm-System auf die in Figur 7 gezeigte Verzögerung T. Während des Verbreitens des Alarms, wird das Netzwerk weiterhin überwacht.
Ein vorteilhafter Ablauf des Alarm-Systems lässt sich in folgenden Schritten beschreiben. In einem ersten Schritt wird eine Prüf-Nachricht durch das Alarm-Gateway generiert. In einem zweiten Schritt wird die Prüf-Nachricht mittels Broadcast-Flutung im Netzwerk verbreitet. In einem dritten Schritt werden die eingehenden Prüf-Nachrichten durch die Endgeräte, etwa die mobilen Systeme, ausgewertet. Dabei wird unter anderem die Verbindungsqualität festgestellt. Das Endgerät generiert in einem vierten Schritt eine Feedback-Nachricht und versendet in einem fünften Schritt diese Feedback-Nachricht durch das Netzwerk zum Alarm-Gateway. In einem sechsten Schritt empfängt das Alarm-Gateway die Feedback-Nachricht und wertet diese aus.
Diese sechs Schritte sind nachfolgend mit Bezug auf die Zeichnungen näher erläutert.
Schritt 1 : Generieren einer Prüf-Nachricht durch das/die Alarm-Gateway/s
Ein Ablauf des ersten Schritts ist beispielhaft in Figur 8 gargestellt. Mit einer vorbestimmten Frequenz 25 generiert jedes Alarm-Gateway Prüf-Nachrichten 15. Die Frequenz liegt vorzugsweise im Bereich von Hz bis kHz, kann jedoch auch darunter oder darüber liegen. Die Prüf-Nachricht enthält beispielhaft die nachfolgenden Informationen (siehe Figur 13): eine eindeutige Kennung, die die Nachricht als Teil des Alarm-Systems identifiziert; die eindeutige Adresse des Alarm-Gateways innerhalb des Netzwerks, beispielsweise eine IP-Adresse; den Standort des Alarm-Gateways; Zustandsinformationen über das Alarm-Gateway; den
Zeitpunkt, zu dem die Nachricht gesendet wurde; einen inkrementierenden Index; den
Nachrichten-Typ, beispielsweise Prüf-Nachricht oder Alarm-Nachricht; die Anzahl der bisherigen Weiterleitungen; eine Prüfsumme zur Prüfung der Integrität der Daten und eine Liste über Endgeräte, die die Prüf-Nachricht bisher weitergeleitet haben. Diese Liste ist zu Beginn leer. Die Frequenz 25, mit der diese Prüf-Nachrichten generiert 24 werden, kann dabei nach der jeweiligen Anwendung bestimmt werden und kann dem Alarm-System bei der Initialisierung mitgeteilt werden. Eine geringe Frequenz 25 beeinflusst die sonstige
Kommunikation im jeweiligen Übertragungsmedium kaum, während eine hohe Frequenz die Überwachung sehr schneller Netzwerkteilnehmer erlaubt. Die generierte Prüf-Nachricht wird über alle zur Verfügung stehenden Kommunikationsschnittstellen 9 versendet. Das Generieren der Nachricht 24 bezieht vorzugsweise Informationen von Alarm-Eingängen 8, von einer Steuerung 26, von einer Navigation 27 und einem Energie-Management 28 mit ein, um die oben genannten Informationen zu erhalten. Schritt 2: Verbreitung der Prüf-Nachricht mittels Broadcast-Flutung im Netzwerk
Die Figur 9 zeigt ein Ablaufschema des zweiten Schritts, gemäß dem die Prüf-Nachrichten per Broadcast im Netzwerk verbreitet werden.
Wenn eine Prüf-Nachricht durch eine Kommunikationsschnittstelle 9 eines Endgeräts empfangen wird, S91 , wird zunächst deren Gültigkeit und Integrität mittels der enthaltenen Prüfsumme geprüft S92. Handelt es sich nicht um eine gültige Prüf-Nachricht, wird die
Verarbeitung der aktuellen Prüf-Nachricht in Schritt S99 beendet. Handelt es sich jedoch um eine gültige Prüf-Nachricht, wird sofort bewertet, ob diese Nachricht weitergeleitet werden soll. Diese sofortige Prüfung erlaubt auch bei mehrfacher Weiterleitung einer Nachricht eine geringe Verzögerung. Bei dieser Prüfung werden vorzugsweise drei Bedingungen geprüft:
1. Anzahl der bisherigen Weiterleitungen (S93):
Eine Prüf-Nachricht wird nur bis zu einer bestimmten maximalen Hop-Zahl weitergeleitet. Die maximale Hop-Zahl wird dabei an Hand der verfügbaren Schnittstellen und der Applikation gewählt.
2. Bisherige Verzögerung (S94):
Die Verzögerung kann ermittelt werden, in dem der Zeitpunkt des Sendens aus der Nachricht mit dem aktuellen Zeitpunkt verglichen wird, da alle Systeme zeitsynchronisiert sind. Eine Prüf- Nachricht wird nicht mehr weitergeleitet, wenn sie eine Gültigkeitsdauer, also eine maximal zulässige Verzögerung, bereits überschritten hat. Dies beeinträchtigt die Funktionsweise des Systems nicht, da auch aus dem Ausbleiben von Prüf-Nachrichten die Information extrahiert werden kann, dass ein Endgerät nicht mehr verzögerungsarm erreichbar ist.
3. Einzigartigkeit der Prüf-Nachricht (S95):
Eine Prüf-Nachricht wird durch einen Teilnehmer maximal einmal weitergeleitet. Dazu prüft der Teilnehmer die Kombination aus Adresse des Alarm-Gateways und dem inkrementierenden Index. Zusammen erlauben diese beiden Parameter eine eindeutige Identifikation der
Nachricht, so dass dieselbe Nachricht von einem Teilnehmer nicht noch einmal weitergeleitet wird. Mittels dieses Verfahrens wird der Flut-Mechanismus schleifenfrei gehalten.
All diese Prüfungen dienen dazu, die Last über die drahtlosen Schnittstellen zu senken und die Funktionsfähigkeit des Alarm-Systems sicherzustellen. Wenn alle drei Bedingungen erfüllt sind, werden Informationen über das Endgerät an die Nachricht angehängt, S96, und die Nachricht wird über alle verfügbaren Kommunikationsschnittstellen 9 des mobilen Systems weitergeleitet, S97. Dabei kann die Weiterleitung auch über mehr
Kommunikationsschnittstellen 9 erfolgen. Neben dieser Weiterleitung dient jede Prüf-Nachricht auch zur Bewertung des Netzwerks,
S98.
Schritt 3: Auswertung eingehender Prüf-Nachrichten durch die Endgeräte
Gemäß dem dritten Schritt werden alle eingehenden Prüf-Nachrichten genutzt, um den Netzwerkstatus zu bewerten. Dazu weist ein mobiler Teilnehmer vorzugsweise eine
Netzwerkbewertungseinheit auf. Auch Nachrichten, die nicht weitergeleitet werden oder die doppelt oder verspätet empfangen wurden, werden verwendet, um den Netzwerkstatus am Endgerät zu erfassen. Zur Bewertung können dabei verschiedene Metriken verwendet werden. Es kann beispielsweise die mittlere und/oder die höchste gemessene Verzögerung ermittelt werden. Es kann auch ein Verhältnis zwischen den Anzahlen der empfangenen und nicht empfangenen Alarm-Nachrichten berechnet werden. Dies kann beispielsweise für jedes Kommunikationsschnittstellen getrennt oder als gemeinsame Kennzahl für alle
Kommunikationsschnittstellen gemeinsam berechnet werden, Die Länge und Zuverlässigkeit der verwendeten Routen zur Übertragung und/oder die Redundanz der verwendeten Routen können weitere Metriken sein. Aus einem oder mehreren dieser quantitativen Metriken werden eine Verbindungsqualität und/oder ein Netzwerkstatus abgeleitet.
Der so abgeleitete Netzwerkstatus wird von der Netzwerkbewertungseinheit an die Steuerung des mobilen Teilnehmers weitergegeben. Der Netzwerkstatus wird außerdem verwendet, um die optimale Route zurück zum Alarm-Gateway zu ermitteln. Dazu werden die Informationen verwendet, die jedes weiterleitende Endgerät der Prüf-Nachricht angehängt hatte. Hier wird bewertet, welche der Routen die zuverlässigste ist. Haben zwei Routen die gleiche
Zuverlässigkeit, wird die kürzeste Route verwendet. Als Route ist dabei eine Reihe aus
Kombinationen von Endgerät-Adressen und zu verwendender Kommunikationsschnittstelle 9 zu verstehen. Diese können der Liste der weiterleitenden Systeme innerhalb einer Prüf- Nachricht entnommen werden.
Schritt 4: Generieren einer Feedback-Nachricht durch jedes Endgerät
Jedes Endgerät erstellt im vierten Schritt mit einer definierten Frequenz 25 Feedback- Nachrichten, über welche das Alarm-Gateway über den aktuellen Status des Netzwerks informiert wird. Die Figur 10 zeigt beispielhaft einen Ablauf eines solchen Verfahrens zur Generierung 29 einer Feedback-Nachricht. Die Frequenz 25 der Feedback-Generierung ist vorzugsweise kleiner oder gleich der Frequenz 25 der Prüf-Nachrichten-Generierung. In der Feedback-Nachricht werden vorzugsweise folgende Informationen gespeichert (siehe Figur 14): eine eindeutige ID, die die Nachricht als Feedback identifiziert; die Adresse, die Position und den Status 44 des Senders; die durchschnittliche und maximale Verzögerung; die Anzahl der empfangenen Nachrichten; das Verhältnis zwischen den Anzahlen der empfangenen und nicht empfangenen Nachrichten weitere Merkmale, wie beispielsweise eine detektierte Zeit- Desynchronisation, welche einen Netzwerkstatus, wie Redundanz, kritische Routen und Ähnliches, kennzeichnen; die Länge 45 der Route zum Zurücksenden der Nachricht; die aktuelle Position 46 auf der Rücksende-Route, sowie die Adressen 47 der
Netzwerkteilnehmer, die die Feedback-Nachricht zum Alarm-Gateway weiterleiten werden.
Das Generieren der Nachricht 29 bezieht Informationen der Netzwerkbewertungseinheit 43, von einer Steuerung 26, von einer Navigation 27 und einem Energie-Management 28 mit ein.
Schritt 5: Versenden der Feedback-Nachrichten durch das Netzwerk zum Alarm-Gateway
In dem fünften Schritt werden die Feedback-Nachrichten an das Alarm-Gateway
zurückgesendet.
Um die Feedback-Nachrichten ohne die Nutzung von Infrastruktur zurück an das Alarm- Gateway übertragen zu können, werden die Routen verwendet, die durch die Prüf-Nachrichten ermittelt wurden. Insbesondere wird eine Route ausgewählt, die beispielsweise die
zuverlässigste oder schnellste Route ist. Die Route enthält demnach eine Liste an mobilen Systemen, die der letzten, auf der ausgewählten Route empfangenen Prüf-Nachricht in umgekehrter Reihenfolge entnommen ist. Eine Feedback- Nach rieht wird dabei als Unicast oder Broadcast in das drahtlose Netzwerk gesendet.
Alle Endgeräte im Alarm-System fungieren dabei sowohl als Quellen der Feedback- Nachrichten, als auch als Router oder Relay zum Weiterleiten der Feedback-Nachrichten.
Figur 11 zeigt beispielhaft den Ablauf des Verfahrens. Wenn ein Endgerät eine Feedback- Nachricht erhält S111 , prüft es, S112, zunächst deren fehlerfreie Übertragung mittels der Prüfsumme. Anschließend wird geprüft, S113, ob das Endgerät Element der Route ist, die die Nachricht übertragen soll. Das heißt, ob die eigene Adresse in der Liste der Feedback- Nachricht enthalten ist. Wenn dies der Fall ist, werden die Routing-Informationen in der Nachricht aktualisiert, S114, und die Feedback-Nachricht über die in der Route angegebene Kommunikationsschnittstelle 9 weitergeleitet, S115.
Schritt 6: Empfangen, Auswerten und Präsentieren des Netzwerkstatus am Alarm- Gateway
In dem sechsten Schritt werden die Feedback-Nachrichten vom Alarm-Gateway empfangen. Das Netzwerk kann auf Basis der erhaltenen Feedback-Nachrichten beobachtet und bewertet werden. Es kann festgestellt werden, welche Endgeräte nicht mehr mit dem Netzwerk verbunden sind oder welche Topologie das Gesamtnetzwerk aufweist. Das Alarm-Gateway ist damit in der Lage auf Veränderungen im Netzwerk entsprechend zu reagieren.
Die Figur 12 zeigt eine beispielhafte Implementierung eines erfindungsgemäßen Alarm- Systems 7 in einer Einsatzumgebung. Das System weist mehrere mobile Systeme 4 als Endgeräte und ein stationäres Alarm-Gateway 5 auf. In der Figur 12 ist der Weg der Prüf- Nachrichten 10 dargestellt, die Feedback-Nachrichten bewegen sich entsprechend in entgegengesetzter Richtung. Im Beispiel weist jedes Endgerät einen Einplatinen-Computer auf, welcher über eine WLAN 9 und eine Bluetooth-Schnittstelle 9‘ verfügt. Das Alarm- Gateway 5 sendet dabei die Prüf-Nachrichten 10 mittels WLAN, welche dann durch die Endgeräte 4 weitergeleitet werden. Über die gleichen Schnittstellen 9 wird auch der Status der Endgeräte an das Alarm-Gateway 5 zurückgemeldet. Die Endgeräte 4 können Nachrichten, die beispielsweise über WLAN empfangen wurden, auch über Bluetooth weiterleiten oder umgekehrt oder über alle verfügbaren Schnittstellen.
Nachdem aus den Prüf-Nachrichten der Netzwerkstatus lokal für jedes Endgerät 4 bekannt ist, werden Informationen über die aktuelle Zone benötigt, in der sich das mobile Endgerät 4 befindet. Die mobilen Systeme 4 können sich in der Umgebung orten. Weiterhin liegen Zonen informationen in einer kartierten Form für die Umgebung vor, oder Merkmale in der Umgebung erlauben eine Zuordnung zu den Zonen. Entsprechend können die Netzwerk- und die Zonen informationen kombiniert werden, um die zuvor beschriebenen reaktiven und/oder präventiven Verhaltensweisen der Endgeräte zu erzeugen.
Figur 13 (a) zeigt beispielhaft Elemente der Prüf- oder Alarm-Nachrichten. Die Nachricht beginnt mit einer ID 30, die die Nachricht als Teil des Protokolls ausweist. Die ID 30 ändert sich während der Laufzeit nicht. Es folgt die Adresse 31 des ursprünglichen Senders, seine Position
32, sowie sein Status 33. Anschließend folgt ein Zeitstempel 34 mit der Sendezeit und ein Zähler 35. Jeder Sender hat dabei genau einen Zähler 35 der stetig inkrementiert. Mit Hilfe dieses Zählers 35 und der Sender-Adresse 31 wird jede Alarm- oder Prüf-Nachricht eindeutig identifiziert. Durch den Typ 36 unterscheiden sich Alarm- und Prüf-Nachrichten. So kann beispielsweise ein Alarm den Typ 1 und eine Prüf-Nachricht den Typ 0 haben. Weitere Typen können spezielle Alarme oder Prüf-Nachrichten beschreiben. Anschließend gibt ein weiterer Zähler 37 an, wie oft die Nachricht bereits weitergeleitet wurde. Ein letztes Feld nennt eine Prüfsumme 38 mit deren Hilfe die Integrität der empfangenen Daten geprüft werden kann.
Vor jeder Weiterleitung fügt der weiterleitende Teilnehmer seine Adresse 39, seine Position 40, seinen Status 41 und den aktuellen Zeitpunkt 42 an die Nachricht an, wie in (b) dargestellt. Nach n Weiterleitung wurden dementsprechend n dieser Teilnehmer-Informations-Pakete angehängt, wie in (c) gezeigt. Je nach Anwendung können selbstverständlich auch andere, weitere oder auch weniger Informationen in der Nachricht enthalten sein. Die Erfindung ist daher in keiner Weise auf die hier gezeigten Ausführungsbeispiele beschränkt.
Figur 14 zeigt beispielhaft Elemente einer Feedback-Nachricht. Die Feedback-Nachricht ist ähnlich aufgebaut, wie eine Prüf-Nachricht nach Fig. 13 und enthält teilweise dieselben Elemente, weshalb diese Elemente auch mit denselben Bezugszeichen versehen sind.
Darüber hinaus enthält die Feedback-Nachricht Statusinformation 44 des mobilen Systems, die Länge der beigefügten Route 45, die aktuelle Position 46 des mobilen Systems in der Route und eine Liste der Adressen 47 der Relays in der Route. Die Adresse 47 enthält neben einer Netzwerkadresse des Relays auch die Schnittstelle, über die das Relay die Feedback- Nachricht weiterleiten soll. Auf diese Weise ist eine sichere und schnelle Übertragung der Feedback-Nachricht gewährleistet. Bezugszeichenliste
1 Hindernis
2 Fluchtweg
3 Explosionsgefährdeter Bereich
4 mobiles System
5 Alarm-Gateway
6 Reichweite
7 Alarm-System
8 Alarmschnittstelle
9 Kommunikationsschnittstelle
10 Broadcast
11 Feedback
12 Feedback- Weiterleitung
13 Statusauswerteeinheit
14 Initialisierungsdaten
15 Generierung der Prüf-Nachricht
16 Senden der Prüf-Nachricht
17 Meldung des Netzwerk-Status
18 Weiterleitung der Prüf-Nachricht
19 Feedback-Nachricht
20 Alarm-Nachricht
21 weitergeleitete Alarm-Nachricht
22 weitere Feedback-Nachricht
23 weitergeleitete Feedback-Nachricht
24 Alarm-Signal
25 Frequenz der Prüf- und Alarm-Nachrichten
26 Steuerung
27 Navigation
28 Energie-Management
29 generiere Feedback-Nachricht
30 ID 31 Senderadresse
32 Senderposition
33 Senderstatus
34 Sendezeitpunkt
35 Zähler
36 Typ
37 Zähler für die Anzahl der Weiterleitungen
38 Prüfsumme
39 Weiterleiteradresse
40 Weiterleiterposition
41 Weiterleiterstatus
42 Weiterleiterzeitpunkt
43 Netzwerkbewertungseinheit
44 Status Information des mobilen Systems
45 Länge der beigefügten Route
46 Aktuelle Position in der Route
47 Adresse eines Relay in der Route
S31 - S37 Schritte für ein reaktives Verhalten eines mobilen Systems S41 - S47 Schritte für ein präventives Verhalten eines mobilen Systems S91 - S99 Schritte zur Verarbeitung einer Prüfnachricht
S111 - S116 Schritte zum Versenden einer Feedback-Nachricht

Claims

Patentansprüche:
1. Verfahren zum Betreiben eines mobilen Systems (4) als Teilnehmer in einem drahtlosen Netzwerk mit mehreren Teilnehmern, wobei eine Einsatzumgebung des mobilen Systems (4) in unterschiedliche Zonen eingeteilt ist, dadurch gekennzeichnet, dass das Verfahren die folgenden Schritte umfasst:
Erfassen der aktuellen Position des mobilen Systems (4) innerhalb der Zonen,
Feststellen der Verbindungsqualität des mobilen Systems (4) im Netzwerk, und
Anpassen des Verhaltens des mobilen Systems (4) anhand der festgestellten
Verbindungsqualität und der ermittelten Position innerhalb der Zonen.
2. Verfahren nach Anspruch 1 ,
dadurch gekennzeichnet, dass
das Feststellen der Verbindungsqualität das Empfangen und Auswerten von Prüf-Nachrichten, die als Broadcast im Netzwerk empfangbar sind, umfasst.
3. Verfahren nach Anspruch 2,
dadurch gekennzeichnet, dass eine Prüf-Nachricht wenigstens eine eindeutige Kennung, einen bei Weiterleitung unveränderbaren Zähler und einen Urheber-Zeitstempel enthält, insbesondere wobei die Prüf-Nachricht weitere Informationen zum Urheber der Prüf-Nachricht enthält.
4. Verfahren nach mindestens einem der vorangehenden Ansprüche,
dadurch gekennzeichnet, dass
das Feststellen der Verbindungsqualität dadurch erfolgt, dass das mobile System die
Verzögerung, die Übertragungswahrscheinlichkeit und/oder die Reihenfolge der empfangenen Prüf-Nachrichten und eine Redundanz der Routen, über die die Prüf-Nachrichten empfangen wurden, bewertet, insbesondere wobei die Verzögerung aus der Differenz der Empfangszeit und dem Urheber-Zeitstempel der Nachricht bestimmt wird.
5. Verfahren nach Anspruch 4,
dadurch gekennzeichnet, dass
das Feststellen der Verbindungsqualität das Senden einer Prüf-Nachricht, insbesondere das Weiterleiten einer empfangenen Prüf-Nachricht, umfasst, insbesondere wobei für das Senden mehrere Bedingungen gelten, insbesondere wobei als eine Bedingung eine Gültigkeitsdauer für eine Prüf-Nachricht definiert ist und die Nachricht nicht weitergeleitet wird, wenn die Verzögerung größer als die Gültigkeitsdauer ist.
6. Verfahren nach Anspruch 5,
dadurch gekennzeichnet,
dass eine Prüf-Nachricht vor dem Senden mit Informationen zum mobilen System (4) ergänzt und ein Weiterleitungszähler der Prüf-Nachricht inkrementiert wird, insbesondere wobei die Information zum mobilen System wenigstens einen Zeitstempel der Sendezeit und eine Adresse des Senders enthalten.
7. Verfahren nach mindestens einem der vorangehenden Ansprüche,
dadurch gekennzeichnet,
dass eine gute Verbindungsqualität dadurch definiert ist, dass eine quantitative
Repräsentation wenigstens eines Netzwerkparameters einen vorgegebenen
Verbindungsschwellwert überschreitet,
und/oder dass eine unzureichende Verbindungsqualität dadurch definiert ist, dass eine quantitative Repräsentation wenigstens eines Netzwerkparameters einen vorgegebenen Verbindungsschwellwert unterschreitet.
8. Verfahren nach mindestens einem der vorangehenden Ansprüche,
dadurch gekennzeichnet, dass
das Anpassen des Verhaltens umfasst, dass das mobile System (4) bei festgestellter, unzureichender Verbindungsqualität sicherheitskritische Zonen (2, 3) vorbeugend nicht befährt.
9. Verfahren nach mindestens einem der vorangehenden Ansprüche,
dadurch gekennzeichnet, dass
das Anpassen des Verhaltens umfasst, dass beim Feststellen einer guten Verbindungsqualität der normale Betrieb fortgesetzt wird, wenn sich das mobile System (4) in einer unkritischen Zone befindet und wenn sich das mobile System (4) in einer kritischen Zone befindet, die aktuelle Aufgabe fortgesetzt wird und/oder dass beim Feststellen einer unzureichenden Verbindungsqualität die aktuelle Aufgabe beendet wird und anschließend ein Netzwerkzugang gesucht wird, wenn sich das mobile System (4) in einer unkritischen Zone befindet und wenn sich das mobile System (4) in einer kritischen Zone befindet, die kritische Zone umgehend verlassen wird und ein Netzwerkzugang gesucht wird.
10. Verfahren nach mindestens einem der vorangehenden Ansprüche,
dadurch gekennzeichnet, dass das Verfahren weiter umfasst:
Senden einer Feedback-Nachricht (29) an ein zentrales Alarm-Gateway (5), wobei die
Feedback-Nachricht (29) wenigstens einen Status (44) des mobilen Systems (4) enthält, insbesondere wobei die Feedback-Nachricht als Unicast-Nachricht über eine ausgewählte Route gesendet wird, insbesondere wobei die Feedback-Nachricht eine Liste der Adressen (47) der mobilen Systeme der ausgewählten Route enthält, insbesondere wobei die ausgewählte Route eine sicherste, eine zuverlässigste oder eine schnellste Route ist.
11. Verfahren nach mindestens einem der vorangehenden Ansprüche,
dadurch gekennzeichnet,
dass das Verfahren weiter umfasst:
Empfangen einer Alarm-Nachricht, die als Broadcast im Netzwerk verfügbar ist;
Weiterleiten der Alarm-Nachricht als Broadcast in das Netzwerk;
Aktivieren eines Alarmzustands des mobilen Systems basierend auf der Alarm-Nachricht, insbesondere wobei der Alarmzustand nur durch eine Alarmquittierung aufgehoben wird; und Anpassen des Verhaltens des mobilen Systems (4) anhand des Alarmzustands.
12. Verfahren nach mindestens einem der vorangehenden Ansprüche,
dadurch gekennzeichnet,
dass zum Empfangen und/oder Senden von Nachrichten eine oder mehrere drahtlose
Kommunikationsschnittstellen (9) eines mobilen Systems verwendet werden, insbesondere wobei über eine drahtlose Kommunikationsschnittstelle (9) die Nachrichten elektromagnetisch, optisch, akustisch oder induktiv übertragen werden, insbesondere wobei eine
elektromagnetische Übertragung über WLAN oder Bluetooth erfolgt.
13. Verfahren zum Betreiben eines Alarm-Gateways (5) als Teilnehmer in einem drahtlosen Netzwerk mit mehreren Teilnehmern,
dadurch gekennzeichnet, dass
wiederholt eine Prüf-Nachricht als Broadcast (10) in das Netzwerk gesendet wird und/oder Rückmeldungen (11) der weiteren Teilnehmer (4) empfangen und ausgewertet werden.
14. Verfahren nach Anspruch 13,
dadurch gekennzeichnet, dass
über eine Alarmschnittstelle (8) ein Alarm-Signal empfangen wird, wobei das Alarm-Gateway (5) in einen Alarm-Zustand versetzt wird und das Alarm-Gateway anstelle der Prüf-Nachrichten wenigstens eine Alarm-Nachricht als Broadcast in das Netzwerk sendet.
15. Verfahren nach Anspruch 13 oder 14,
dadurch gekennzeichnet, dass
ein Alarm, insbesondere durch einen Nutzer, quittiert werden kann und dadurch das Alarm- Gateway (5) vom Alarm-Zustand in den Normal-Zustand zurückversetzt wird und mit dem regulären Senden von Prüf-Nachrichten (10) fortfährt.
EP20734832.7A 2019-07-15 2020-06-22 Verfahren zum betreiben eines mobilen systems und eines alarm-gateways als teilnehmer in einem drahtlosen netzwerk Pending EP3999924A1 (de)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
DE102019004894 2019-07-15
PCT/EP2020/025295 WO2021008721A1 (de) 2019-07-15 2020-06-22 Verfahren zum betreiben eines mobilen systems und eines alarm-gateways als teilnehmer in einem drahtlosen netzwerk

Publications (1)

Publication Number Publication Date
EP3999924A1 true EP3999924A1 (de) 2022-05-25

Family

ID=71170512

Family Applications (1)

Application Number Title Priority Date Filing Date
EP20734832.7A Pending EP3999924A1 (de) 2019-07-15 2020-06-22 Verfahren zum betreiben eines mobilen systems und eines alarm-gateways als teilnehmer in einem drahtlosen netzwerk

Country Status (5)

Country Link
US (1) US12223824B2 (de)
EP (1) EP3999924A1 (de)
CN (1) CN114207682B (de)
DE (1) DE102020003707A1 (de)
WO (1) WO2021008721A1 (de)

Families Citing this family (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE102021004815B3 (de) 2021-09-24 2022-11-03 Sew-Eurodrive Gmbh & Co Kg Verfahren zum Betreiben einer technischen Anlage und technische Anlage
DE102021210902A1 (de) * 2021-09-29 2023-03-30 Robert Bosch Gesellschaft mit beschränkter Haftung Techniken zum detektieren eines eindringens in ein bussystem
DE102022100850A1 (de) 2022-01-14 2023-07-20 Hagen Senst Alarmsystem für Katastrophenfälle
CN115633321B (zh) * 2022-12-05 2023-05-05 北京数字众智科技有限公司 一种无线通信网络监控方法及系统
DE102024210644A1 (de) 2024-11-06 2026-05-07 Aumovio Germany Gmbh Verfahren und Verkehrssystem zur Steuerung eines Fahrzeugs auf einer Verkehrsfläche

Family Cites Families (36)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5907491A (en) * 1996-08-23 1999-05-25 Csi Technology, Inc. Wireless machine monitoring and communication system
JPH11205868A (ja) * 1998-01-16 1999-07-30 Ecchiman:Kk 通信サービス方法
US7483403B2 (en) * 2002-01-10 2009-01-27 Robert Bosch Gmbh Protocol for reliable, self-organizing, low-power wireless network for security and building automation systems
JP4000905B2 (ja) * 2002-05-22 2007-10-31 ソニー株式会社 情報処理システムおよび方法、情報処理装置および方法、記録媒体、並びにプログラム
US7180415B2 (en) * 2004-04-30 2007-02-20 Speed 3 Endeavors, Llc Safety/security alert system
US8620293B2 (en) 2005-09-15 2013-12-31 At&T Mobility Ii Llc Location-based transmitter selection and handoff
JP2008017008A (ja) 2006-07-04 2008-01-24 Matsushita Electric Ind Co Ltd 緊急警報放送受信装置
US8255092B2 (en) 2007-05-14 2012-08-28 Irobot Corporation Autonomous behaviors for a remote vehicle
CA2707536C (en) * 2007-12-06 2015-05-12 Suhayya Abu-Hakima Processing of network content and services for mobile or fixed devices
KR20100003816A (ko) * 2008-07-02 2010-01-12 웅진코웨이주식회사 로봇 청소기 제어 방법
US8320873B2 (en) * 2009-12-29 2012-11-27 At&T Mobility Ii Llc System and method for the definition and scope of commercial mobile alerts
US9211648B2 (en) 2012-04-05 2015-12-15 Irobot Corporation Operating a mobile robot
CN103416085B (zh) * 2012-11-26 2017-11-17 华为技术有限公司 通信恢复的方法、装置和系统
US20140201383A1 (en) * 2013-01-16 2014-07-17 Microsoft Corporation Distributed description over multiple links
US9216508B2 (en) * 2014-01-14 2015-12-22 Qualcomm Incorporated Connectivity maintenance using a quality of service-based robot path planning algorithm
US9473979B2 (en) * 2014-06-30 2016-10-18 Motorola Solutions, Inc. Method and system for data transmission
CN105682019B (zh) * 2014-11-21 2020-10-16 中兴通讯股份有限公司 预警方法及系统
WO2016139147A1 (en) 2015-03-04 2016-09-09 Abb Ag Safety control system and method of operation of a safety control system
US10307909B1 (en) 2015-10-05 2019-06-04 X Development Llc Selectively uploading operational data generated by robot based on physical communication link attribute
WO2017093839A1 (en) 2015-12-01 2017-06-08 Zumtobel Lighting Inc. Flexible surveillance system
CN105466421B (zh) * 2015-12-16 2018-07-17 东南大学 面向可靠wifi连接的移动机器人自主巡航方法
US11032473B2 (en) 2016-03-02 2021-06-08 Minuteman Security Technologies, Inc. Surveillance and monitoring system
US11209815B2 (en) 2016-04-01 2021-12-28 Intel Corporation Drone control registration
KR102332925B1 (ko) 2016-05-23 2021-12-01 인터디지털 씨이 페이튼트 홀딩스, 에스에이에스 무선 커버리지를 제공하기 위한 방법 및 디바이스들
US20170351254A1 (en) 2016-06-07 2017-12-07 Hunter Arey LISTWIN Unmanned aerial vehicle control system
US10331141B2 (en) 2016-06-30 2019-06-25 GM Global Technology Operations LLC Systems for autonomous vehicle route selection and execution
US10234862B2 (en) 2016-07-15 2019-03-19 Qualcomm Incorporated WWAN radio link quality navigation for a drone
US10560982B2 (en) 2016-11-10 2020-02-11 Veniam, Inc. Systems and methods to deploy and control a node in a network of moving things
EP4276645A3 (de) * 2016-12-15 2024-01-10 Positec Power Tools (Suzhou) Co., Ltd. Zustandserkennungsverfahren für automatisches arbeitssystem und mobile station
US10405215B2 (en) 2017-06-27 2019-09-03 Veniam, Inc. Self-organized fleets of autonomous vehicles to optimize future mobility and city services
US11334070B2 (en) 2017-08-10 2022-05-17 Patroness, LLC Systems and methods for predictions of state of objects for a motorized mobile system
CN107450401B (zh) 2017-08-25 2019-08-09 成都亿睿科技有限公司 一种用于平台数据监控并报警的机器人系统
US10365660B2 (en) 2017-10-31 2019-07-30 Savioke, Inc. Computer system and method for automated indoor surveying by robots
US11003184B2 (en) 2017-12-05 2021-05-11 Veniam, Inc. Cloud-aided and collaborative data learning among autonomous vehicles to optimize the operation and planning of a smart-city infrastructure
US10278053B1 (en) * 2018-01-31 2019-04-30 Motorola Solutions, Inc. Dynamic management of incident area deployable communications systems
US10749795B2 (en) * 2018-07-06 2020-08-18 Citrix Systems, Inc. Systems and methods for selecting communication paths for applications sensitive to bursty packet drops

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
TSENG Y-C ET AL: "THE BROADCAST STORM PROBLEM IN A MOBILE AD HOC NETWORK", WIRELESS NETWORKS, ACM, 2 PENN PLAZA, SUITE 701 - NEW YORK USA, vol. 8, no. 2/03, 1 March 2002 (2002-03-01), pages 153 - 167, XP001127772, ISSN: 1022-0038, DOI: 10.1023/A:1013763825347 *

Also Published As

Publication number Publication date
US20220262232A1 (en) 2022-08-18
DE102020003707A1 (de) 2021-01-21
CN114207682B (zh) 2024-03-19
WO2021008721A1 (de) 2021-01-21
US12223824B2 (en) 2025-02-11
CN114207682A (zh) 2022-03-18

Similar Documents

Publication Publication Date Title
EP3999924A1 (de) Verfahren zum betreiben eines mobilen systems und eines alarm-gateways als teilnehmer in einem drahtlosen netzwerk
EP2034668B1 (de) Hochverfügbares Kommunikationssystem
DE19954377C2 (de) Datenübertragungssystem für Luftfahrzeuge
DE102012207120A1 (de) Eingabe-/Ausgabevorrichtungen, Netzwerk, Systeme und Verfahren mit priorisiertem On-Demand-Routing Protokoll für Mehrweg-Funkübertragung
DE102014012517A1 (de) Vorrichtungsnähe
DE102014201471A1 (de) Verbindungsmetrik für drahtlose Vorrichtungen für den effektiven Vergleich von Mehrsprungwegen in drahtlosen Maschennetzen
EP3177973B1 (de) Verfahren zum betreiben einer sicherheitssteuerung und automatisierungsnetzwerk mit einer solchen sicherheitssteuerung
EP1206868B1 (de) Verfahren zum konfigurieren eines sicheren busteilnehmers und sicheres steuerungssystem mit einem solchen
DE102007058267B4 (de) Verfahren zur Übertragung von Daten zwischen einer Steuereinheit und einer Vielzahl von abgesetzten E/A-Einheiten einer automatisierten Anlage
EP3577871A1 (de) Verfahren und vorrichtung zur modularen lenkung eines avb-streams
EP3098795B1 (de) Übertragung einer nachricht in einem multihop funk-gefahrenmeldesystem
DE102012206529B4 (de) Drahtloses Echtzeitübertragungssystem
WO2010000334A1 (de) Redundante anbindung von funk-netzelementen an eine zentrale
DE102011086726B4 (de) Verfahren zur redundanten Kommunikation zwischen einem Nutzer-Terminal und einem Leitsystem-Server
EP3172869A1 (de) Verfahren zur nachbildung von laufzeiten in netzwerken
DE19940874B4 (de) Verfahren zum Konfigurieren eines sicheren Busteilnehmers und sicheres Steuerungssystem mit einem solchen
EP3107219A1 (de) System und verfahren zur redundanten anbindung an ein backbone-netzwerk sowie ein in diesem system einsetzbarer uplink-knoten
EP1780516B1 (de) Verfahren zum Aufbau eines Sensornetzwerkes
DE102022209224A1 (de) Kommuniaktionssystem und Verfahren zur Auswahl von Kommunikationspfaden
DE10317962A1 (de) Verfahren zur Anmeldung eines neuen Teilnehmers in einem Funksystem einer Gefahrenmeldeanlage
DE102012101229B3 (de) Elektrische Installationsanordnung
EP2065863B1 (de) Qualitätsbestimmung einer Kommunikationsverbindung in einem funkbetriebenen Multi-Hop Gefahrenmeldesystem
DE102006024336A1 (de) Verfahren zur Installation eines hierarchischen Netzwerkes
DE10359898A1 (de) Verfahren zum Steuern und Überwachen von Maschinen
DE102009016972A1 (de) Kommunikationssystem zum dezentralen und autarken Überwachen und Steuern eines unterlagerten Bussystems

Legal Events

Date Code Title Description
STAA Information on the status of an ep patent application or granted ep patent

Free format text: STATUS: UNKNOWN

STAA Information on the status of an ep patent application or granted ep patent

Free format text: STATUS: THE INTERNATIONAL PUBLICATION HAS BEEN MADE

PUAI Public reference made under article 153(3) epc to a published international application that has entered the european phase

Free format text: ORIGINAL CODE: 0009012

STAA Information on the status of an ep patent application or granted ep patent

Free format text: STATUS: REQUEST FOR EXAMINATION WAS MADE

17P Request for examination filed

Effective date: 20220215

AK Designated contracting states

Kind code of ref document: A1

Designated state(s): AL AT BE BG CH CY CZ DE DK EE ES FI FR GB GR HR HU IE IS IT LI LT LU LV MC MK MT NL NO PL PT RO RS SE SI SK SM TR

DAV Request for validation of the european patent (deleted)
DAX Request for extension of the european patent (deleted)
STAA Information on the status of an ep patent application or granted ep patent

Free format text: STATUS: EXAMINATION IS IN PROGRESS

17Q First examination report despatched

Effective date: 20231013