KNX piekļuves kontrole: RFID lasītāji, durvju kontrolleri un laika grafiki
Vietējie KNX RFID karšu lasītāji no MDT un Gira, durvju kontrollera loģika, vairāku durvju zonas arhitektūra, piekļuve pēc laika grafika un notikumu audits — viss vienā KNX sadales panelī.
Vietējie KNX RFID lasītāji — MDT un Gira
KNX RFID karšu lasītāji ir ar kopni darbināmas ierīces, kas iemontējamas standarta 55 mm sienas kārbā. Pieskaroties ar karti, tās nosūta KNX telegrammas tieši pa kopni — pamata durvju atvēršanai nav nepieciešams atsevišķs piekļuves kontrolleris.
MDT SCN-RFID55
MDT Technologies GmbH — Vācija
- • Formfaktors: 55 mm kvadrātveida iemontējams (saderīgs ar Berker/Gira rāmjiem)
- • Karšu standarti: MIFARE Classic, MIFARE DESFire, LEGIC, HID iCLASS
- • LED gredzena indikācija: zaļš mirgojums = piekļuve atļauta, sarkans = liegta
- • Izejas: bināra (karte ir/nav) vai kartes UID virkne caur KNX
- • Līdz 200 karšu UID glabājas lokāli ETS konfigurācijā
- • Pieejama arī DIN sliežu versija (SCN-RFID-DIN)
- • Barošana no kopnes: 29 V KNX (nav nepieciešams atsevišķs barošanas bloks)
Gira Card Reader TS (Touch Switch)
Gira Giersiepen GmbH — Vācija
- • Integrējas Gira System 55 / E2 / Esprit rāmju sērijās
- • Karšu standarts: MIFARE (13.56 MHz ISO/IEC 14443A)
- • Apvieno kapacitatīvu skārienpogu un RFID lasītāju vienā ierīcē
- • Karšu UID pārvalda, izmantojot ETS lietotni (līdz 100 UID)
- • KNX izvade: bināra telegramma katram saglabātajam UID (katra karte → savs GA)
- • LED indikatori: sarkans/zaļš/dzeltens, programmējami
- • Ideāli piemērots premium dzīvojamiem projektiem Gira dizainā
Abi lasītāji tiek konfigurēti pilnībā ETS — ārēja programmatūra nav nepieciešama. Karšu UID ievada kā heksadecimālas virknes ETS parametru lapā, katru saistot ar KNX grupas adresi. Uzrādot atbilstošu karti, lasītājs nosūta bināro ON telegrammu uz šo grupas adresi, kas pēc tam ir saistīta ar durvju atslēgas releju vai signalizācijas zonu.
Kā darbojas KNX RFID piekļuve — telegrammu plūsma
Notikumu ķēde no kartes pieskāriena līdz durvju atvēršanai ietver KNX telegrammas starp trim ierīču veidiem: RFID lasītāju, loģikas/izpildmehānismu un durvju atslēgas releja izvadi.
Card presented to RFID reader. Reader checks UID against stored list. Matching UID: sends ON telegram to linked group address (e.g. GA 7/1/5 for card A1B2C3). Unknown card: sends telegram to "access denied" GA for alarm or logging.
KNX kopne nosūta telegrammu visiem GA 7/1/5 abonentiem. Tie var būt: durvju atslēgas releja izpildmehānisms, signalizācijas atslēgšanas ieeja, apgaismojuma scenārija izpildmehānisms, vizualizācijas atjauninājums.
KNX binārā izeja (MDT AKK-04UP, Gira 209900) ar konfigurētu automātiskās izslēgšanas taimeri (5 sekundes) aktivizē releja izeju → durvju atslēga atveras. Pēc 5 sekundēm relejs atlaiž → durvis atkal aizslēdzas.
Tā pati GA 7/1/5 telegramma var arī atslēgt Ajax signalizācijas zonu (caur KNX-Ajax integrāciju), ieslēgt gaiteņa apgaismojumu pēc scenārija „Laipni lūdzam” un nosūtīt ierakstu KNX grupas monitoram.
The relay actuator sends a status telegram on its feedback GA → RFID reader LED goes green for 2 seconds, visualization panel shows "Front Door: Open".
DPT karšu lasītājiem — binārais vs UID virkne
KNX RFID lasītāji izmanto dažādus datu tipus atkarībā no tā, kur tiek pieņemts lēmums par piekļuvi — ierīcē (binārā izeja) vai centralizēti (UID virkne tiek nosūtīta loģikas dzinējam).
| DPT | Izmērs | Vērtība | Lietošanas gadījums |
|---|---|---|---|
| DPT 1.001 | 1 bits | 0 = nav kartes / 1 = kartes akceptēta | Binārā izeja katrai saglabātai UID — vienkāršs durvju atvēršanas trigeris. Katra karte iegūst savu grupas adresi. Loģika tiek iestatīta ETS/lasītājā. |
| DPT 4.001 (ASCII) | 8 biti uz simbolu | Card UID as ASCII string, e.g. "A1B2C3D4" | Lasītājs nosūta neapstrādātu UID virkni loģikas dzinējam (IP maršrutētājs, viedās mājas sistēma, Weinzierl BAOS). Lēmums par piekļuvi tiek pieņemts centralizēti. |
| DPT 16.001 (virkne) | 14 baiti | Līdz 14 ASCII rakstzīmēm | Pilna UID virkne 7 baitu MIFARE UID. Izmanto ar Weinzierl KNX IO 581 BAOS centralizētai piekļuves lēmumu pieņemšanai. |
| DPT 1.001 (noraidīts) | 1 bits | 1 = uzrādīta nezināma karte | Atsevišķa grupas adrese noraidītām kartēm — iedarbina signalizāciju, video ierakstīšanu vai paziņojumu. |
Lielākajai daļai dzīvojamo un mazo komerciālo objektu pietiek ar bināro DPT 1.001 izeju — UID tiek glabāti lasītājā caur ETS, un lēmums tiek pieņemts lokāli. Centralizēta UID pārvaldība (virknes DPT) tiek izmantota lielos objektos ar daudzām durvīm un lietotājiem, kurus pārvalda no datubāzes.
Vairāku durvju sistēma — zonu tabula un centrālā loģika
Ēkām ar vairākām kontrolētām durvīm (biroju stāvi, dzīvokļu koplietošanas telpas, autostāvvietas) centrālais KNX loģikas dzinējs pārvalda zonu piekļuves noteikumus. KNX IP maršrutētājs (Weinzierl KNX IP Router 751, MDT IP Router SCN-IP100.02) darbojas kā loģikas centrs, ja to apvieno ar ETS loģikas funkcijām.
Piemērs zonu tabulai — biroju ēka, 3 durvis
| Durvis | Lasītāja GA (ieeja) | Releja GA (izeja) | Autorizētās kartes | Laika ierobežojums |
|---|---|---|---|---|
| Galvenā ieeja | 7/0/1 | 7/1/1 | Viss personāls + vadība | P–P 07:00–20:00 |
| Serveru telpa | 7/0/2 | 7/1/2 | Tikai IT darbinieki (3 kartes) | 24/7 |
| Vadības stāvs | 7/0/3 | 7/1/3 | Vadība + direktors | P–P 08:00–19:00 |
Katrām durvīm ir savs RFID lasītāja grupas adrese (ieeja) un releja izejas grupas adrese. ETS lietojumprogramma tās savieno ar laika funkciju loģikas blokiem. Lasītāji pie dažādām durvīm var izmantot vienu un to pašu kartes UID — viena karte darbojas pie visām autorizētajām durvīm — vai arī katrai durvīm ir pilnīgi atsevišķs karšu saraksts.
Laika grafiki — darba laiks un nedēļas nogales bloķēšana
KNX laika funkcijas (pieejamas ETS kā loģikas funkciju bloki vai izmantojot Weinzierl BAOS/Gira X1 taimeru grafikus) ļauj automātiski kontrolēt piekļuvi atkarībā no diennakts laika un nedēļas dienas.
Darba laiks darbdienās
Galvenās ieejas durvju relejs tiek turēts ATVĒRTS (nepārtraukta ON telegramma) no 08:00 līdz 18:00, P–P. Šajā laikā ikviens var ieiet bez kartes. Ārpus darba laika nepieciešama karte.
Nedēļas nogales bloķēšana
Sestdiena/Svētdiena: visām durvīm jebkurā laikā nepieciešama kartes piekļuve. Laika grafiks sestdienā plkst. 00:00 nosūta LOCKED telegrammu, atkārtoti ieslēdzot režīmu 'tikai ar karti'.
Brīvdienu grafiks
ETS vai Gira X1 īpašo dienu saraksts: valsts svētki tiek uzskatīti par brīvdienām (piekļuve tikai ar karti). Saraksts tiek atjaunināts katru gadu, pārlādējot ETS vai izmantojot Gira X1 tīmekļa saskarni.
Nakts bloķēšana
20:00–06:00: pat derīgai kartei nepieciešams PIN kods (ja lasītājs atbalsta kartes+PIN dubultautentifikāciju, piemēram, MDT SCN-RFID55 ar taustiņu paneli).
Loģikas piemērs — kartes UID + piekļuve pēc laika
Šis loģikas bloka piemērs parāda, kā KNX loģikas dzinējs (ETS loģikas funkcija vai Weinzierl BAOS skriptēšana) īsteno laika ierobežotu piekļuvi konkrētam kartes UID.
KNX piekļuves loģika — kartes UID + laiks + durvju atvēršanas impulss
// ETS Logic Function Block — pseudocode representation
// (implemented as AND logic with time comparator in ETS)
INPUT:
card_uid_signal = GA 7/0/1 (binary, DPT 1.001)
-- triggered by MDT SCN-RFID55 for card A1B2C3
time_condition = GA 8/0/1 (binary, from KNX time schedule)
-- ON between 08:00–18:00 Mon–Fri
-- OFF outside working hours
LOGIC:
IF card_uid_signal == TRUE // card A1B2C3 presented
AND time_condition == TRUE // within working hours
THEN:
SEND GA 7/1/1 = TRUE // door strike relay ON
DELAY 5000 ms
SEND GA 7/1/1 = FALSE // door strike relay OFF (relock)
SEND GA 9/0/1 = TRUE // access log telegram
ELSE IF card_uid_signal == TRUE // card presented but outside hours
AND time_condition == FALSE
THEN:
SEND GA 9/0/2 = TRUE // access denied log telegram
SEND GA 7/2/1 = TRUE // LED: red flash (denied)
// Note: ETS logic blocks implement this as:
// AND gate → card GA + time GA → output → auto-off timer → relay GAETS šī loģika tiek īstenota, izmantojot Logic Function bloku no ETS App veikala (Thinka, Gira vai ražotāja specifisks). UN elements saņem kartes telegrammu un laika grafika izvadi, rezultāts vada releja grupas adresi. Taimera funkciju bloks automātiski ģenerē 5 sekunžu impulsa platumu.
Audita žurnāls — KNX grupu monitors uz InfluxDB
KNX grupu monitora trafiku var uztvert un saglabāt drošības audita vajadzībām. Raspberry Pi ar Calimero (Java KNX bibliotēka) vai knxd + Python uztver visas telegrammas KNX kopnē un ieraksta piekļuves notikumus InfluxDB.
Python — KNX grupu monitors uz InfluxDB piekļuves žurnālu
import asyncio
from xknx import XKNX
from xknx.io import ConnectionConfig, ConnectionType
from influxdb_client import InfluxDBClient, WriteOptions
ACCESS_GAS = {
"7/0/1": "Main Entrance",
"7/0/2": "Server Room",
"7/0/3": "Management Floor",
"9/0/2": "ACCESS DENIED",
}
influx = InfluxDBClient(
url="http://localhost:8086",
token="your_token",
org="panelcraft"
)
write_api = influx.write_api(write_options=WriteOptions(batch_size=1))
async def telegram_received(telegram):
ga = str(telegram.destination_address)
if ga in ACCESS_GAS:
door_name = ACCESS_GAS[ga]
point = {
"measurement": "access_events",
"tags": {"door": door_name, "ga": ga},
"fields": {"value": int(telegram.payload.value)},
}
write_api.write(bucket="access_log", record=point)
print(f"{door_name}: access event at {telegram.date_time}")
async def main():
xknx = XKNX(connection_config=ConnectionConfig(
connection_type=ConnectionType.TUNNELING,
gateway_ip="192.168.1.10",
))
xknx.telegram_queue.register_telegram_received_cb(telegram_received)
await xknx.start()
await asyncio.sleep(float("inf"))
asyncio.run(main())Tas izveido pastāvīgu piekļuves žurnālu InfluxDB, ko var vaicāt, izmantojot Grafana. Panelis, kas parāda durvju piekļuves notikumus pa dienām, pa kartēm un pa diennakts laikiem, nodrošina gan drošības uzraudzību, gan operatīvu ieskatu (piemēram, ārpus darba laika piekļuves mēģinājumu atklāšana). Saglabāšanas politiku var iestatīt uz 365 dienām atbilstības nodrošināšanai.
Salīdzinājums — KNX RFID vs 2N video durvju telefons vs Nuki viedā slēdzene
| Kritērijs | KNX native RFID | 2N video durvju telefons | Nuki viedā slēdzene |
|---|---|---|---|
| Izmaksas par durvīm | €150–250 | €350–900 | €250–350 + tilts |
| Drošības līmenis | Augsts — šifrēts MIFARE DESFire | Augsts – kamera + RFID + sejas atpazīšanas iespēja | Vidējs – Bluetooth, bez kameras |
| Audita žurnāls | KNX grupu monitors → ārējais reģistrators | Iebūvētais 2N Access Commander žurnāls | Nuki lietotnes žurnāls + HA InfluxDB |
| Apmeklētāju pārvaldība | Nav – tikai karšu turētājiem | Pilns – videozvans, sejas atpazīšana | Ierobežota – viesu kodi caur lietotni |
| KNX integrācija | Vietējā – ETS, bez vārtejas | Caur KNX moduli vai REST API tiltu | Caur Home Assistant tiltu |
| Autonomija bez interneta | Pilna – serveris nav nepieciešams | Pilna – lokālais SIP, bez mākoņa | Pilna – lokālais Bridge API |
| Piemērots | Iekštelpu durvīm, liftu hallēm, birojiem | Ēkas ieejai, vārtiem, viesnīcas vestibilam | Dzīvokļa durvīm, īrei, renovācijai |
Paneļa vadu montāža — durvju slēdzenes un magnētiskā fiksatora barošana
Visiem durvju slēdzeņu barošanas blokiem un releju izejām jābūt pieslēgtām no sadales paneļa. Šeit PanelCraft paneļi atšķiras no uz vietas samontētiem risinājumiem — visas durvju aparatūras izejas ir iepriekš savienotas, marķētas un pārbaudītas panelī pirms piegādes.
24V DC barošanas bloks durvju slēdzenēm
Atsevišķs 24V DC DIN sliedes barošanas bloks (Meanwell DR-30-24 vai analogs), vismaz 3A uz bloku. Atsevišķs barošanas bloks katrai durvju zonu grupai, lai izolētu bojājumu. Drošinātājs katrai izejai (2A lēns uz slēdzeni).
KNX izejas modulis durvju relejam
MDT AKK-04UP vai Gira 209900 — KNX binārais izejas izpildmehānisms ar 16A releja kontaktiem un konfigurējamu automātiskās izslēgšanas taimeri. Automātiskā izslēgšana programmēta ETS uz 5 sekundēm durvju slēdzenes atvēršanas impulsam. Atsevišķs kanāls katrai durvīm.
Atpakaļ-EMF slāpēšana magnētiskajiem fiksatoriem
Magnētisko fiksatoru spoles rada augstsprieguma pārspriegumus, atlaižot releju. Uzstādiet 1N4007 diodi pretējā novirzē pāri fiksatora spailēm (katods uz +24V, anods uz GND). Bez slāpēšanas releja kontaktu kalpošanas laiks samazinās par 80%. Dažiem releju izpildmehānismiem ir iebūvēta slāpēšana — pārbaudiet datu lapu.
Ugunsgrēka signalizācijas bloķēšanas vadi
Magnētiskie fiksatori (fail-safe) jāpieslēdz caur ugunsgrēka signalizācijas releja izeju — ugunsgrēka signalizācijas panelis atslēdz fiksatoru kopnes barošanu trauksmes aktivizācijas gadījumā. Izmantojiet atsevišķu tīkla releju (24V spole, NC kontakti) ugunsgrēka signalizācijas ķēdē, virknē ar fiksatoru barošanas bloka pozitīvo līniju. Fail-secure elektriskās slēdzenes neprasa ugunsgrēka signalizācijas bloķēšanu.
Durvju atvēršanas sensora ieeja
Niedres slēdzis vai magnētiskais durvju kontakts, pieslēgts KNX binārajai ieejai (MDT SCN-UP4.01 vai analogs). Nodrošina durvju stāvokļa atgriezenisko saiti KNX — ļauj realizēt loģiku: relejs aktivizēts, bet durvju sensors rāda aizvērtu pēc 10s → kļūdas trauksme.
Paneļa spaiļu izkārtojums — viena durvju zona
Panel DIN rail — Door Zone 1 (Main Entrance)
[24V PSU] ──── F1 (2A) ──── [KNX relay OUT 1] ──── X1:1 (strike +)
↑ NO contact X1:2 (strike –, GND)
[KNX IP Router]
[MDT AKK-04UP] D1 (1N4007) ← across X1:1/X1:2
[KNX binary IN] ─────────────── X2:1 (door sensor A)
X2:2 (door sensor B)
[RFID reader KNX bus] ────────── KNX TP bus terminals
Terminal labels:
X1 = Door strike / maglock power output (PROTECTED)
X2 = Door sensor reed switch input
X3 = KNX TP bus to RFID reader in wall boxPiekļuves kontroles integrācija jūsu KNX panelī
Mēs iepriekš savienojam durvju kontrolleru izejas, RFID lasītāja kopni un video domofona releja kontaktus CE sertificētos paneļos, kas ir gatavi pieslēgšanai objektā.
Pieprasīt piedāvājumu →