KNX · RFID · Piekļuves kontrole · 9 min lasīšanai

KNX piekļuves kontrole: RFID lasītāji, durvju kontrolleri un laika grafiki

Vietējie KNX RFID karšu lasītāji no MDT un Gira, durvju kontrollera loģika, vairāku durvju zonas arhitektūra, piekļuve pēc laika grafika un notikumu audits — viss vienā KNX sadales panelī.

Vietējie KNX RFID lasītāji — MDT un Gira

KNX RFID karšu lasītāji ir ar kopni darbināmas ierīces, kas iemontējamas standarta 55 mm sienas kārbā. Pieskaroties ar karti, tās nosūta KNX telegrammas tieši pa kopni — pamata durvju atvēršanai nav nepieciešams atsevišķs piekļuves kontrolleris.

MDT SCN-RFID55

MDT Technologies GmbH — Vācija

  • • Formfaktors: 55 mm kvadrātveida iemontējams (saderīgs ar Berker/Gira rāmjiem)
  • • Karšu standarti: MIFARE Classic, MIFARE DESFire, LEGIC, HID iCLASS
  • • LED gredzena indikācija: zaļš mirgojums = piekļuve atļauta, sarkans = liegta
  • • Izejas: bināra (karte ir/nav) vai kartes UID virkne caur KNX
  • • Līdz 200 karšu UID glabājas lokāli ETS konfigurācijā
  • • Pieejama arī DIN sliežu versija (SCN-RFID-DIN)
  • • Barošana no kopnes: 29 V KNX (nav nepieciešams atsevišķs barošanas bloks)

Gira Card Reader TS (Touch Switch)

Gira Giersiepen GmbH — Vācija

  • • Integrējas Gira System 55 / E2 / Esprit rāmju sērijās
  • • Karšu standarts: MIFARE (13.56 MHz ISO/IEC 14443A)
  • • Apvieno kapacitatīvu skārienpogu un RFID lasītāju vienā ierīcē
  • • Karšu UID pārvalda, izmantojot ETS lietotni (līdz 100 UID)
  • • KNX izvade: bināra telegramma katram saglabātajam UID (katra karte → savs GA)
  • • LED indikatori: sarkans/zaļš/dzeltens, programmējami
  • • Ideāli piemērots premium dzīvojamiem projektiem Gira dizainā

Abi lasītāji tiek konfigurēti pilnībā ETS — ārēja programmatūra nav nepieciešama. Karšu UID ievada kā heksadecimālas virknes ETS parametru lapā, katru saistot ar KNX grupas adresi. Uzrādot atbilstošu karti, lasītājs nosūta bināro ON telegrammu uz šo grupas adresi, kas pēc tam ir saistīta ar durvju atslēgas releju vai signalizācijas zonu.

Kā darbojas KNX RFID piekļuve — telegrammu plūsma

Notikumu ķēde no kartes pieskāriena līdz durvju atvēršanai ietver KNX telegrammas starp trim ierīču veidiem: RFID lasītāju, loģikas/izpildmehānismu un durvju atslēgas releja izvadi.

1. Kartes pieskāriens

Card presented to RFID reader. Reader checks UID against stored list. Matching UID: sends ON telegram to linked group address (e.g. GA 7/1/5 for card A1B2C3). Unknown card: sends telegram to "access denied" GA for alarm or logging.

2. KNX grupas adreses maršrutēšana

KNX kopne nosūta telegrammu visiem GA 7/1/5 abonentiem. Tie var būt: durvju atslēgas releja izpildmehānisms, signalizācijas atslēgšanas ieeja, apgaismojuma scenārija izpildmehānisms, vizualizācijas atjauninājums.

3. Durvju atslēgas relejs

KNX binārā izeja (MDT AKK-04UP, Gira 209900) ar konfigurētu automātiskās izslēgšanas taimeri (5 sekundes) aktivizē releja izeju → durvju atslēga atveras. Pēc 5 sekundēm relejs atlaiž → durvis atkal aizslēdzas.

4. Vienlaicīgas darbības

Tā pati GA 7/1/5 telegramma var arī atslēgt Ajax signalizācijas zonu (caur KNX-Ajax integrāciju), ieslēgt gaiteņa apgaismojumu pēc scenārija „Laipni lūdzam” un nosūtīt ierakstu KNX grupas monitoram.

5. Atgriezeniskā saite

The relay actuator sends a status telegram on its feedback GA → RFID reader LED goes green for 2 seconds, visualization panel shows "Front Door: Open".

DPT karšu lasītājiem — binārais vs UID virkne

KNX RFID lasītāji izmanto dažādus datu tipus atkarībā no tā, kur tiek pieņemts lēmums par piekļuvi — ierīcē (binārā izeja) vai centralizēti (UID virkne tiek nosūtīta loģikas dzinējam).

DPTIzmērsVērtībaLietošanas gadījums
DPT 1.0011 bits0 = nav kartes / 1 = kartes akceptētaBinārā izeja katrai saglabātai UID — vienkāršs durvju atvēršanas trigeris. Katra karte iegūst savu grupas adresi. Loģika tiek iestatīta ETS/lasītājā.
DPT 4.001 (ASCII)8 biti uz simboluCard UID as ASCII string, e.g. "A1B2C3D4"Lasītājs nosūta neapstrādātu UID virkni loģikas dzinējam (IP maršrutētājs, viedās mājas sistēma, Weinzierl BAOS). Lēmums par piekļuvi tiek pieņemts centralizēti.
DPT 16.001 (virkne)14 baitiLīdz 14 ASCII rakstzīmēmPilna UID virkne 7 baitu MIFARE UID. Izmanto ar Weinzierl KNX IO 581 BAOS centralizētai piekļuves lēmumu pieņemšanai.
DPT 1.001 (noraidīts)1 bits1 = uzrādīta nezināma karteAtsevišķa grupas adrese noraidītām kartēm — iedarbina signalizāciju, video ierakstīšanu vai paziņojumu.

Lielākajai daļai dzīvojamo un mazo komerciālo objektu pietiek ar bināro DPT 1.001 izeju — UID tiek glabāti lasītājā caur ETS, un lēmums tiek pieņemts lokāli. Centralizēta UID pārvaldība (virknes DPT) tiek izmantota lielos objektos ar daudzām durvīm un lietotājiem, kurus pārvalda no datubāzes.

Vairāku durvju sistēma — zonu tabula un centrālā loģika

Ēkām ar vairākām kontrolētām durvīm (biroju stāvi, dzīvokļu koplietošanas telpas, autostāvvietas) centrālais KNX loģikas dzinējs pārvalda zonu piekļuves noteikumus. KNX IP maršrutētājs (Weinzierl KNX IP Router 751, MDT IP Router SCN-IP100.02) darbojas kā loģikas centrs, ja to apvieno ar ETS loģikas funkcijām.

Piemērs zonu tabulai — biroju ēka, 3 durvis

DurvisLasītāja GA (ieeja)Releja GA (izeja)Autorizētās kartesLaika ierobežojums
Galvenā ieeja7/0/17/1/1Viss personāls + vadībaP–P 07:00–20:00
Serveru telpa7/0/27/1/2Tikai IT darbinieki (3 kartes)24/7
Vadības stāvs7/0/37/1/3Vadība + direktorsP–P 08:00–19:00

Katrām durvīm ir savs RFID lasītāja grupas adrese (ieeja) un releja izejas grupas adrese. ETS lietojumprogramma tās savieno ar laika funkciju loģikas blokiem. Lasītāji pie dažādām durvīm var izmantot vienu un to pašu kartes UID — viena karte darbojas pie visām autorizētajām durvīm — vai arī katrai durvīm ir pilnīgi atsevišķs karšu saraksts.

Laika grafiki — darba laiks un nedēļas nogales bloķēšana

KNX laika funkcijas (pieejamas ETS kā loģikas funkciju bloki vai izmantojot Weinzierl BAOS/Gira X1 taimeru grafikus) ļauj automātiski kontrolēt piekļuvi atkarībā no diennakts laika un nedēļas dienas.

Darba laiks darbdienās

Galvenās ieejas durvju relejs tiek turēts ATVĒRTS (nepārtraukta ON telegramma) no 08:00 līdz 18:00, P–P. Šajā laikā ikviens var ieiet bez kartes. Ārpus darba laika nepieciešama karte.

Nedēļas nogales bloķēšana

Sestdiena/Svētdiena: visām durvīm jebkurā laikā nepieciešama kartes piekļuve. Laika grafiks sestdienā plkst. 00:00 nosūta LOCKED telegrammu, atkārtoti ieslēdzot režīmu 'tikai ar karti'.

Brīvdienu grafiks

ETS vai Gira X1 īpašo dienu saraksts: valsts svētki tiek uzskatīti par brīvdienām (piekļuve tikai ar karti). Saraksts tiek atjaunināts katru gadu, pārlādējot ETS vai izmantojot Gira X1 tīmekļa saskarni.

Nakts bloķēšana

20:00–06:00: pat derīgai kartei nepieciešams PIN kods (ja lasītājs atbalsta kartes+PIN dubultautentifikāciju, piemēram, MDT SCN-RFID55 ar taustiņu paneli).

Loģikas piemērs — kartes UID + piekļuve pēc laika

Šis loģikas bloka piemērs parāda, kā KNX loģikas dzinējs (ETS loģikas funkcija vai Weinzierl BAOS skriptēšana) īsteno laika ierobežotu piekļuvi konkrētam kartes UID.

KNX piekļuves loģika — kartes UID + laiks + durvju atvēršanas impulss

// ETS Logic Function Block — pseudocode representation
// (implemented as AND logic with time comparator in ETS)

INPUT:
  card_uid_signal   = GA 7/0/1  (binary, DPT 1.001)
                      -- triggered by MDT SCN-RFID55 for card A1B2C3

  time_condition    = GA 8/0/1  (binary, from KNX time schedule)
                      -- ON between 08:00–18:00 Mon–Fri
                      -- OFF outside working hours

LOGIC:
  IF card_uid_signal == TRUE          // card A1B2C3 presented
  AND time_condition == TRUE          // within working hours
  THEN:
    SEND GA 7/1/1 = TRUE             // door strike relay ON
    DELAY 5000 ms
    SEND GA 7/1/1 = FALSE            // door strike relay OFF (relock)
    SEND GA 9/0/1 = TRUE             // access log telegram

  ELSE IF card_uid_signal == TRUE     // card presented but outside hours
  AND time_condition == FALSE
  THEN:
    SEND GA 9/0/2 = TRUE             // access denied log telegram
    SEND GA 7/2/1 = TRUE             // LED: red flash (denied)

// Note: ETS logic blocks implement this as:
// AND gate → card GA + time GA → output → auto-off timer → relay GA

ETS šī loģika tiek īstenota, izmantojot Logic Function bloku no ETS App veikala (Thinka, Gira vai ražotāja specifisks). UN elements saņem kartes telegrammu un laika grafika izvadi, rezultāts vada releja grupas adresi. Taimera funkciju bloks automātiski ģenerē 5 sekunžu impulsa platumu.

Audita žurnāls — KNX grupu monitors uz InfluxDB

KNX grupu monitora trafiku var uztvert un saglabāt drošības audita vajadzībām. Raspberry Pi ar Calimero (Java KNX bibliotēka) vai knxd + Python uztver visas telegrammas KNX kopnē un ieraksta piekļuves notikumus InfluxDB.

Python — KNX grupu monitors uz InfluxDB piekļuves žurnālu

import asyncio
from xknx import XKNX
from xknx.io import ConnectionConfig, ConnectionType
from influxdb_client import InfluxDBClient, WriteOptions

ACCESS_GAS = {
    "7/0/1": "Main Entrance",
    "7/0/2": "Server Room",
    "7/0/3": "Management Floor",
    "9/0/2": "ACCESS DENIED",
}

influx = InfluxDBClient(
    url="http://localhost:8086",
    token="your_token",
    org="panelcraft"
)
write_api = influx.write_api(write_options=WriteOptions(batch_size=1))

async def telegram_received(telegram):
    ga = str(telegram.destination_address)
    if ga in ACCESS_GAS:
        door_name = ACCESS_GAS[ga]
        point = {
            "measurement": "access_events",
            "tags": {"door": door_name, "ga": ga},
            "fields": {"value": int(telegram.payload.value)},
        }
        write_api.write(bucket="access_log", record=point)
        print(f"{door_name}: access event at {telegram.date_time}")

async def main():
    xknx = XKNX(connection_config=ConnectionConfig(
        connection_type=ConnectionType.TUNNELING,
        gateway_ip="192.168.1.10",
    ))
    xknx.telegram_queue.register_telegram_received_cb(telegram_received)
    await xknx.start()
    await asyncio.sleep(float("inf"))

asyncio.run(main())

Tas izveido pastāvīgu piekļuves žurnālu InfluxDB, ko var vaicāt, izmantojot Grafana. Panelis, kas parāda durvju piekļuves notikumus pa dienām, pa kartēm un pa diennakts laikiem, nodrošina gan drošības uzraudzību, gan operatīvu ieskatu (piemēram, ārpus darba laika piekļuves mēģinājumu atklāšana). Saglabāšanas politiku var iestatīt uz 365 dienām atbilstības nodrošināšanai.

Salīdzinājums — KNX RFID vs 2N video durvju telefons vs Nuki viedā slēdzene

KritērijsKNX native RFID2N video durvju telefonsNuki viedā slēdzene
Izmaksas par durvīm€150–250€350–900€250–350 + tilts
Drošības līmenisAugsts — šifrēts MIFARE DESFireAugsts – kamera + RFID + sejas atpazīšanas iespējaVidējs – Bluetooth, bez kameras
Audita žurnālsKNX grupu monitors → ārējais reģistratorsIebūvētais 2N Access Commander žurnālsNuki lietotnes žurnāls + HA InfluxDB
Apmeklētāju pārvaldībaNav – tikai karšu turētājiemPilns – videozvans, sejas atpazīšanaIerobežota – viesu kodi caur lietotni
KNX integrācijaVietējā – ETS, bez vārtejasCaur KNX moduli vai REST API tiltuCaur Home Assistant tiltu
Autonomija bez internetaPilna – serveris nav nepieciešamsPilna – lokālais SIP, bez mākoņaPilna – lokālais Bridge API
PiemērotsIekštelpu durvīm, liftu hallēm, birojiemĒkas ieejai, vārtiem, viesnīcas vestibilamDzīvokļa durvīm, īrei, renovācijai

Paneļa vadu montāža — durvju slēdzenes un magnētiskā fiksatora barošana

Visiem durvju slēdzeņu barošanas blokiem un releju izejām jābūt pieslēgtām no sadales paneļa. Šeit PanelCraft paneļi atšķiras no uz vietas samontētiem risinājumiem — visas durvju aparatūras izejas ir iepriekš savienotas, marķētas un pārbaudītas panelī pirms piegādes.

24V DC barošanas bloks durvju slēdzenēm

Atsevišķs 24V DC DIN sliedes barošanas bloks (Meanwell DR-30-24 vai analogs), vismaz 3A uz bloku. Atsevišķs barošanas bloks katrai durvju zonu grupai, lai izolētu bojājumu. Drošinātājs katrai izejai (2A lēns uz slēdzeni).

KNX izejas modulis durvju relejam

MDT AKK-04UP vai Gira 209900 — KNX binārais izejas izpildmehānisms ar 16A releja kontaktiem un konfigurējamu automātiskās izslēgšanas taimeri. Automātiskā izslēgšana programmēta ETS uz 5 sekundēm durvju slēdzenes atvēršanas impulsam. Atsevišķs kanāls katrai durvīm.

Atpakaļ-EMF slāpēšana magnētiskajiem fiksatoriem

Magnētisko fiksatoru spoles rada augstsprieguma pārspriegumus, atlaižot releju. Uzstādiet 1N4007 diodi pretējā novirzē pāri fiksatora spailēm (katods uz +24V, anods uz GND). Bez slāpēšanas releja kontaktu kalpošanas laiks samazinās par 80%. Dažiem releju izpildmehānismiem ir iebūvēta slāpēšana — pārbaudiet datu lapu.

Ugunsgrēka signalizācijas bloķēšanas vadi

Magnētiskie fiksatori (fail-safe) jāpieslēdz caur ugunsgrēka signalizācijas releja izeju — ugunsgrēka signalizācijas panelis atslēdz fiksatoru kopnes barošanu trauksmes aktivizācijas gadījumā. Izmantojiet atsevišķu tīkla releju (24V spole, NC kontakti) ugunsgrēka signalizācijas ķēdē, virknē ar fiksatoru barošanas bloka pozitīvo līniju. Fail-secure elektriskās slēdzenes neprasa ugunsgrēka signalizācijas bloķēšanu.

Durvju atvēršanas sensora ieeja

Niedres slēdzis vai magnētiskais durvju kontakts, pieslēgts KNX binārajai ieejai (MDT SCN-UP4.01 vai analogs). Nodrošina durvju stāvokļa atgriezenisko saiti KNX — ļauj realizēt loģiku: relejs aktivizēts, bet durvju sensors rāda aizvērtu pēc 10s → kļūdas trauksme.

Paneļa spaiļu izkārtojums — viena durvju zona

Panel DIN rail — Door Zone 1 (Main Entrance)

[24V PSU] ──── F1 (2A) ──── [KNX relay OUT 1] ──── X1:1 (strike +)
                                  ↑ NO contact      X1:2 (strike –, GND)
[KNX IP Router]
[MDT AKK-04UP]                   D1 (1N4007)       ← across X1:1/X1:2

[KNX binary IN] ─────────────── X2:1 (door sensor A)
                                  X2:2 (door sensor B)

[RFID reader KNX bus] ────────── KNX TP bus terminals

Terminal labels:
X1 = Door strike / maglock power output (PROTECTED)
X2 = Door sensor reed switch input
X3 = KNX TP bus to RFID reader in wall box

Piekļuves kontroles integrācija jūsu KNX panelī

Mēs iepriekš savienojam durvju kontrolleru izejas, RFID lasītāja kopni un video domofona releja kontaktus CE sertificētos paneļos, kas ir gatavi pieslēgšanai objektā.

Pieprasīt piedāvājumu →
Ielādējas...
Uz augšu