IP maģistrāle lielām KNX instalācijām: VLAN un QoS
Instalācijām ar vairāk nekā 3 KNX TP līnijām vai ja TP līnijas atrodas dažādos stāvos vai ēkās, IP maģistrāle savieno KNXnet/IP maršrutētājus caur standarta Ethernet — ātrāk, lielākā attālumā un elastīgāk nekā TP paplašināšana ar papildu līniju savienotājiem. Pareiza tīkla konfigurācija nodrošina, ka KNX telegrammas nonāk laikā un bez kavēšanās.
Kad izmantot IP maģistrāli
Lēmums par IP maģistrāles izmantošanu ir atkarīgs no ierīču skaita, ēkas plānojuma un ģeogrāfiskā izvietojuma. Viena TP līnija apkalpo līdz 64 ierīcēm — ja nepieciešams vairāk, jāizmanto vai nu papildu TP līnijas ar savienotājiem, vai IP maģistrāle, kas savieno KNXnet/IP maršrutētājus.
| Scenārijs | Ieteicamā topoloģija | IP maģistrāle |
|---|---|---|
| Single building, < 64 devices | Viena TP līnija, 640 mA barošanas bloks | Nav nepieciešama |
| Viena ēka, 64–640 ierīces | IP maģistrāle ar 2–10 KNX TP līnijām | Ieteicama |
| Single building, > 640 devices | IP maģistrāle ar 10+ līnijām | Nepieciešama |
| Daudzstāvu dzīvojamā ēka | Viens KNXnet/IP maršrutētājs uz stāvu, IP mugurkauls pa stāvvadu | Nepieciešama |
| Vairāku ēku komplekss | IP mugurkauls caur optisko šķiedru objektā, viena TP līnija uz ēkas zonu | Obligāti |
| Attālinātas ēkas integrācija | KNXnet/IP caur WAN ar VPN, DSCP marķēšana WAN tīklā | Obligāti |
IP mugurkaula arhitektūra
The standard KNX IP backbone for a multi-floor commercial building uses a core managed switch at the MDF (Main Distribution Frame), with per-floor IDF (Intermediate Distribution Frame) switches connecting to each floor's KNXnet/IP router.
IP mugurkaula topoloģija — daudzstāvu dzīvojamā ēka
Core managed switch (MDF — basement or ground floor) Cisco SG350-28P / TP-Link SG3428X / Ubiquiti US-24 VLAN 10: KNX backbone (tagged on all trunk uplinks) IGMP snooping: enabled Multicast routing: 224.0.23.12 within VLAN 10 QoS: DSCP 46 → strict priority queue │ ├─── SFP/fiber uplink ──► Floor 1 IDF (Cat6A or OM3 fiber) │ MDT SCN-IP200.02 IP Router │ Physical address: 1.0.0 (Area 1) │ KNX TP Line — floor 1 devices │ ├─── SFP/fiber uplink ──► Floor 2 IDF │ MDT SCN-IP200.02 IP Router │ Physical address: 2.0.0 (Area 2) │ KNX TP Line — floor 2 devices │ ├─── SFP/fiber uplink ──► Floor 3 IDF │ [repeat for each floor] │ └─── [up to 15 areas on KNX IP backbone]
Each floor's KNXnet/IP router acts as an area coupler — its TP side connects the floor devices, its IP side sends and receives KNXnet/IP multicast on VLAN 10. ETS configures the group address filter table on each router to forward only the group addresses relevant to that floor.
VLAN KNX tīklam
KNX trafika izolēšana atsevišķā VLAN novērš multiraides vētras vispārējā IT tīklā, atdala KNX signālus no vispārējā tīkla monitoringa un nodrošina drošības robežu starp ēkas automatizāciju un viesu/korporatīvo IT trafiku.
VLAN konfigurācija — Cisco SG350 piemērs
! Create VLAN 10 for KNX backbone vlan 10 name KNX-Backbone ! Trunk port to floor IDF switch (tagged VLAN 10) interface GigabitEthernet1 description "Trunk to Floor 1 IDF" switchport mode trunk switchport trunk allowed vlan add 10 ! Access port for KNXnet/IP router on floor (untagged) interface GigabitEthernet5 description "MDT IP Router Floor 1" switchport mode access switchport access vlan 10 ! Enable IGMP snooping on VLAN 10 ip igmp snooping vlan 10 ip igmp snooping vlan 10 querier ! Multicast routing for 224.0.23.12 within VLAN 10 ip multicast-routing interface Vlan10 ip igmp version 2
Kāpēc nepieciešama VLAN izolācija
- • KNX multiraide 224.0.23.12 paliek KNX VLAN
- • Viesu Wi-Fi tīkls nevar sasniegt KNX maršrutētājus
- • Novērošanas un AV trafika nekonkurē ar KNX
- • Tīkla monitorings pa sistēmām (KNX vs IT)
VLAN portu konfigurācija
- • Stumbra porti: marķēts VLAN 10 uz IDF slēdžiem
- • Piekļuves porti: nemarķēts VLAN 10 uz IP maršrutētājiem
- • Nekad neievietojiet IP maršrutētājus noklusējuma VLAN 1
- • Atsevišķs VLAN inženiera klēpjdatora piekļuvei
Pārvaldības piekļuve
- • KNX VLAN 10: tikai IP maršrutētāji
- • Pārvaldības VLAN (piem., VLAN 99): slēdžu piekļuve
- • Inženiera klēpjdators: maršrutēta piekļuve VLAN 10 caur VPN
- • Ugunsmūra noteikumi starp VLAN — atļaut tikai portu 3671
QoS: Pakalpojuma kvalitāte KNX
KNX telegrammas ir niecīgas — maksimums 23 baiti — bet tās ir laika ziņā jutīgas. KNX TP sadursmju noteikšanas mehānisms ir atkarīgs no precīzas telegrammas laika. Ja IP tīkla sastrēgums aizkavē telegrammu pat par 10–20 ms, TP puse to var nepareizi interpretēt kā sadursmi un atkārtoti nosūtīt, izraisot redzamas aizkaves un notikumu dublēšanos.
QoS DSCP marķēšana — Cisco SG350 / TP-Link SG3428X
! Mark KNX multicast traffic with DSCP 46 (Expedited Forwarding) ! Apply on the access port connected to each KNXnet/IP router interface GigabitEthernet5 description "MDT IP Router Floor 1" mls qos trust dscp ! Trust DSCP set by KNX router ! If KNX router does not set DSCP, mark it at ingress: ! (MDT SCN-IP200.02 sets DSCP 46 by default — verify in ETS) ! QoS policy — strict priority for DSCP 46 mls qos class-map match-all KNX-TRAFFIC match ip dscp 46 ! EF — Expedited Forwarding policy-map KNX-PRIORITY class KNX-TRAFFIC priority ! Strict priority queue class class-default fair-queue ! Best-effort for everything else ! Apply on uplink to core interface GigabitEthernet1 service-policy output KNX-PRIORITY
DSCP vērtības izvēle
- DSCP 46 (EF — paātrināta pārsūtīšana): augstākā prioritāte, reāllaika klase. Ieteicams KNX — tā pati klase kā VoIP.
- DSCP 34 (AF41): pieņemama alternatīva — garantēta pārsūtīšana, zemāka prioritāte nekā EF. Izmantojiet tīklos, kur EF rezervēts VoIP.
- DSCP 0 (Best Effort): nekad neizmantojiet KNX mugurkaulam — nav prioritātes garantiju.
Kāpēc QoS ir svarīgs KNX
- • 4K video straumes: 20–50 Mbit/s — var īslaicīgi piesātināt 100 Mbit saiti
- • KNX telegramma: 23 baiti = 0,18 kbit — niecīgs joslas platums, bet laika jutīga
- • Bez QoS: video pārraides aizkavē KNX — gaismas reaģē 200 ms vēlāk
- • Ar DSCP 46 strict priority: KNX telegrammas vienmēr iegūst prioritāti
Multiraides konfigurācija
KNXnet/IP maršrutēšana izmanto IANA reģistrēto multiraides adresi 224.0.23.12. Bez pareizas multiraides konfigurācijas slēdžos šī satiksme izplatās uz visiem VLAN portiem, radot lieku slodzi katrai ierīcei un iespējamas sinhronizācijas problēmas.
IGMP snooping — ieslēdziet visos slēdžos (Cisco / HP / Ubiquiti)
# Cisco SG350 (CLI): ip igmp snooping ! Enable globally ip igmp snooping vlan 10 ! Enable on KNX VLAN ip igmp snooping vlan 10 querier ! IGMP querier (one per VLAN) # HP/Aruba ProCurve (CLI): ip igmp ! Enable globally vlan 10 igmp ! Enable on KNX VLAN # Ubiquiti UniFi (GUI): Network → Settings → Networks → KNX-Backbone Enable IGMP Snooping: ON Multicast DNS: OFF (not needed for KNX) # TP-Link SG3428X (CLI): ip igmp-snooping enable ip igmp-snooping vlan 10 enable ip igmp-snooping vlan 10 querier-election enable
Konfigurējiet tieši vienu IGMP vaicātāju katrā VLAN. Ja vaicātāja nav, slēdži var iztīrīt multiraides grupu dalības tabulas, un multiraide atkal appludinās tīklu. Kodola pārvaldītais slēdzis ir dabiskā vieta vaicātājam. Pārbaudiet ar: show ip igmp snooping groups vlan 10 — jums vajadzētu redzēt 224.0.23.12 sarakstā.
Kabeļu infrastruktūra
IP mugurkaula kabeļi jāprojektē vienlaikus ar KNX TP kabeļiem — ideālā gadījumā vienā kabeļu projektēšanas dokumentā. KNX mugurkaula kļūmes gandrīz vienmēr ir vara kabeļu kļūmes (saliekts SFP, nepareizs šķiedras tips, nepareizs savienotāja standarts).
Varš — ēkas iekšienē
- • Cat6A (10GbE) mugurkaula stāvvadam
- • Cat6 minimāli stāva slēdzim līdz maršrutētājam
- • Ekranēts (F/UTP vai S/FTP) tehniskajās telpās
- • Maks. 100 m uz vara segmentu
- • Patch panel katrā stāva IDF
Optika — starp ēkām
- • OM3 daudzmodu SFP: līdz 300 m (10GbE)
- • OM4 daudzmodu SFP: līdz 400 m (10GbE)
- • OS2 vienmodu SFP: 10 km+ (attāliem objektiem)
- • LC/LC dupleksie savienotāji — standarts
- • Tērauda bruņots kanāls āra vadiem
Paneļu infrastruktūra
- • Cat6A keystone pieslēguma panelis katram stāvam (IDF)
- • SFP optiskās šķiedras augšupsaites uz centrālo slēdzi
- • Marķējiet visus portus ar VLAN ID un ierīces nosaukumu
- • Kabeļu pārvaldība: 1U uz katriem 24 portiem
- • PDU ar pārsprieguma aizsardzību katrā IDF
Pārvaldīta slēdža ieteikums
Nekad neizmantojiet nepārvaldītus slēdžus KNX mugurkaulā. Bez multiraides kontroles adrese 224.0.23.12 applūdina visus portus, un katra ierīce saņem visas KNX telegrammas — tas rada CPU noslodzi, laika sinhronizācijas problēmas un padara problēmu novēršanu neiespējamu.
| Slēdzis | Porti | IGMP snooping | VLAN | DSCP QoS | PoE |
|---|---|---|---|---|---|
| Cisco SG350-28P | 24× GbE + 4× SFP | Jā | Jā (802.1Q) | Jā (DSCP/CoS) | Jā (PoE+) |
| TP-Link TL-SG3428X | 24× GbE + 4× SFP+ | Jā | Jā (802.1Q) | Jā (DSCP/CoS) | Nē |
| Ubiquiti US-24 | 24× GbE + 2× SFP | Jā | Jā (802.1Q) | Jā (DSCP) | Pēc izvēles |
| Netgear GS324T | 24× GbE + 2× SFP | Jā | Jā (802.1Q) | Jā (DSCP) | Nē |
| Nepārvaldāms slēdzis | Mainīgs | Nē | Nē | Nē | Pēc izvēles |
Piemērs: 8 stāvu biroja ēka
Tipisks 8 stāvu komerciālais birojs — viena KNX TP līnija uz stāvu, 50–60 ierīces uz līniju, kopā aptuveni 450 KNX ierīces. Šis ir visizplatītākais scenārijs, kur IP mugurkauls ir pareizā atbilde.
8 stāvu birojs — tīkla projektēšanas kopsavilkums
Equipment:
Core switch: Cisco SG350-28P (basement MDF)
Floor switches: 8× Cisco SG350-10P (one per floor IDF)
KNX routers: 8× MDT SCN-IP200.02 (one per floor)
Cabling: OM3 multimode fiber — basement to each floor IDF
Cat6A copper — floor IDF to KNX IP router (PoE+)
VLAN layout:
VLAN 1 — default (unused — no devices)
VLAN 10 — KNX backbone (all KNX IP routers)
VLAN 20 — building IT (PCs, printers)
VLAN 30 — CCTV/IP cameras
VLAN 99 — management (switch management interfaces)
KNX physical address assignment:
Floor 1: MDT IP Router → PA 1.0.0 (Area 1)
Floor 2: MDT IP Router → PA 2.0.0 (Area 2)
Floor 3: MDT IP Router → PA 3.0.0 (Area 3)
...
Floor 8: MDT IP Router → PA 8.0.0 (Area 8)
QoS policy (all switches):
DSCP 46 (Expedited Forwarding) → Strict priority queue
Source: MDT SCN-IP200.02 marks KNX telegrams DSCP 46 by default
IGMP multicast group (VLAN 10):
Group: 224.0.23.12
Members: all 8 MDT IP routers (one per floor)
Querier: Cisco SG350-28P core switchPārbaudīt multiraides grupu tabulu — Cisco SG350
# Show IGMP snooping group membership for VLAN 10
show ip igmp snooping groups vlan 10
Expected output:
VLAN Group Type Version Port List
---- ----- ---- ------- ---------
10 224.0.23.12 dynamic IGMPv2 Gi1, Gi2, Gi3, Gi4,
Gi5, Gi6, Gi7, Gi8
# 8 ports = 8 floor switches, each with one MDT IP router
# If a floor is missing: check the IP router is powered and
# the TP line has valid KNX traffic (IGMP join requires activity)KNX tīkla infrastruktūra jūsu panelī
Mēs projektējam paneļus ar iepriekš konfigurētiem KNXnet/IP maršrutētājiem, IP mugurkaula sadalnes paneļiem un strukturētu kabeļu pieslēgumu — pārbaudīts no gala līdz galam pirms iziešanas no rūpnīcas.
Pieprasīt piedāvājumu →