KNXnet/IP maršrutēšana: IP interfeisi vs IP maršrutētāji — skaidrojums
KNXnet/IP ir standarts KNX TP savienošanai ar IP tīkliem — to izmanto attālinātai programmēšanai, vizualizācijas piekļuvei un lielām vairāku līniju instalācijām ar IP mugurkaulu. Divu veidu ierīces veic pilnīgi atšķirīgus uzdevumus: IP interfeiss un IP maršrutētājs. Nepareizas ierīces izvēle konkrētam uzdevumam ir viena no biežākajām kļūdām KNX projektēšanā.
IP interfeiss pret IP maršrutētāju: pilns salīdzinājums
Abas ierīces savieno KNX TP ar IP tīklu, taču to lomas topoloģijā būtiski atšķiras. IP interfeiss nodrošina inženiera klēpjdatoram piekļuvi vienai TP līnijai. IP maršrutētājs savieno divus tīkla segmentus — tas ir strukturāls KNX topoloģijas mezgls, nevis tikai piekļuves punkts.
| Raksturojums | IP interfeiss | IP maršrutētājs | Mugurkaula IP maršrutētājs |
|---|---|---|---|
| Funkcija | Piekļuve vienai TP līnijai caur IP | Divu TP segmentu savienošana | Zonu savienošana caur IP mugurkaulu |
| Fiziskā adrese | Jā | Jā | Jā (zonu savienotājs PA) |
| Grupas adrešu filtrēšana | Nē | Jā | Jā |
| Telegram pārsūtīšana | Viss uz pieslēgto TP līniju | Filtrēšana starp segmentiem | Filtrēšana caur IP multiraidi |
| Tunelēšanas savienojumi | Jā (1–4 vienlaicīgi) | Jā (līdz 4) | Jā (līdz 4) |
| IP maršrutēšana (multiraide) | Nē | Jā | Jā — 224.0.23.12 |
| ETS programmēšanas piekļuve | Jā | Jā | Jā |
| ETS atklāšana (UPnP) | Jā | Jā | Jā |
| Līniju savienotāja funkcija | Nē | Jā (TP–TP) | Jā (TP–IP) |
| Tipiskās izmaksas | Zemas — €50–100 | Vidējas — €120–180 | Augstas — €150–250 |
| Modeļa piemērs | Weinzierl KNX IP 730 | MDT SCN-IP001.03 | MDT SCN-IP200.02 |
KNXnet/IP Core: tunelēšana un maršrutēšana
KNXnet/IP Core standarts (noteikts IEC 61499 un ETS) definē divus saziņas režīmus. To atšķirību izpratne palīdz izvēlēties piemērotu ierīci un saprast, kā ETS atrod un sazinās ar iekārtām.
Tunelēšana (unicast)
- • Transports: unicast UDP/TCP uz konkrētu IP adresi un portu
- • Mērķis: inženiertehniskā piekļuve — ETS projektu ielāde, nolasīšana, monitorings
- • Viena sesija vienlaikus uz vienu tunelēšanas savienojumu (līdz 4 vienlaicīgi)
- • ETS atklāj tunelēšanas ierīces, izmantojot UPnP lokālajā tīklā
- • Izmanto: IP interfeisi un IP maršrutētāji
- • Aizkave: minimāla — tiešs unicast uz IP adresi
Maršrutēšana (multicast)
- • Transports: multicast UDP uz 224.0.23.12 portu 3671 (IANA reģistrēts)
- • Mērķis: IP mugurkauls — visi IP maršrutētāji saņem visas multicast telegrammas
- • Katrs IP maršrutētājs filtrē pēc savas grupu adrešu tabulas — uz savu TP līniju nosūta tikai atbilstošās telegrammas
- • Nepieciešams pārvaldāms slēdzis ar IGMP snooping un multicast atbalstu
- • Izmanto: tikai IP maršrutētāji — IP interfeisi nemaršrutē
- • Latency: <5ms typical on a well-configured LAN
KNXnet/IP multicast adrese un ports
Multicast group: 224.0.23.12 (IANA assigned for KNX) UDP port: 3671 (IANA assigned for KNX) Protocol: UDP — connectionless, low overhead Scope: Link-local multicast — same VLAN only For routing between VLANs: Managed core switch must enable multicast routing between VLAN 10 (KNX backbone) interfaces IGMP snooping must be enabled on all switches to prevent multicast flooding to non-KNX ports
MDT KNX IP Router SCN-IP200.02
MDT SCN-IP200.02 ir visbiežāk izvēlētais KNXnet/IP maršrutētājs Eiropā komerciālām un dzīvojamām iekārtām. Tas apvieno līniju savienotāju un IP mugurkaula maršrutētāju vienā 2 TE DIN sliedes ierīcē.
Tehniskā specifikācija
- • 4 vienlaicīgi tunelēšanas savienojumi (ETS, vizualizācija, loģika)
- • Līnijas savienotājs + IP maršrutētājs vienā ierīcē
- • Grupu adrešu filtra tabula: 1000 ieraksti
- • Fiziskā adrese: konfigurējama kā 0.0.0 (maģistrāle) vai apgabala/līnijas savienotājs
- • Atbalstīts KNXNET/IP Secure (AES-128)
- • Tieša konfigurācija ar ETS6 — bez papildu programmatūras
- • Barošana: KNX kopne vai ārējais 12–24 V DC
- • DIN sliede 2TE, 35 mm, standarta montāža sadalnē
Fiziskās adreses piešķiršana
- 0.0.0 (maģistrāles savienotājs): savieno TP līniju tieši ar IP maģistrāli. Izmantojiet, ja šis ir vienīgais maršrutētājs šajā segmentā.
- X.0.0 (apgabala savienotājs): savieno apgabalu X ar maģistrāli. Visas apgabala X apakšlīnijas maršrutē caur šo maršrutētāju.
- X.Y.0 (līnijas savienotājs): savieno līniju Y apgabalā X. Izmanto, ja maršrutētājs ir iekļauts apgabala līniju hierarhijā.
Weinzierl KNX IP Interface 730
Weinzierl 730 ir kompakts IP interfeiss inženiertehniskai piekļuvei. Tas ner maršrutē — tas nodrošina tuneļa savienojumu no IP tīkla uz vienu KNX TP līniju.
Specifikācija un lietošanas gadījumi
- • 4 tuneļa savienojumi — ETS6 programmēšanas piekļuve
- • Nav maršrutēšanas iespēju — nepārsūta telegrammas starp segmentiem
- • DIN sliede 2TE — minimāla vieta sadalnē
- • ETS6 programmēšana: jā (konfigurē caur tuneli)
- • IP adrese: statiska vai DHCP
- • Barošana: tikai no KNX kopnes (ārējs barošanas bloks nav nepieciešams)
Izmantojiet Weinzierl 730, kad:
- • Nepieciešama tikai vienkārša programmēšanas piekļuve no klēpjdatora
- • Neliels projekts ar vienu TP līniju
- • Attālināta piekļuve caur OpenVPN + ETS6
- • Vizualizācijas serveris (Home Assistant, KNX Vision) atrodas tajā pašā lokālajā tīklā
- • IP mugurkauls nav vajadzīgs — visas ierīces vienā līnijā
Attālināta piekļuve caur OpenVPN
KNX IP devices must never be exposed directly to the internet. The correct architecture for remote ETS6 access is an OpenVPN tunnel from the engineer's office to the site router, which then provides LAN access to the KNX IP device.
Attālinātās piekļuves arhitektūra
Engineer laptop (office)
│
│ OpenVPN tunnel (encrypted)
▼
Site router / firewall
OpenVPN server — assign engineer IP in 10.8.0.x
│
│ LAN — 192.168.1.0/24
▼
KNX IP Interface / Router
IP: 192.168.1.50 (static — always assign static IP)
Port 3671 UDP — KNXnet/IP (LAN only, NOT forwarded externally)
│
│ KNX TP
▼
KNX installation
ETS6 on engineer laptop:
Discovers 192.168.1.50 via UPnP over VPN
Opens tunneling connection on port 3671
Programs devices as if on-siteDrošības noteikums: Nekad nepārsūtiet UDP portu 3671 no interneta tieši uz KNXnet/IP ierīci. KNXnet/IP standarta režīmā nav autentifikācijas — jebkura tīkla ierīce var sūtīt telegrammas un vadīt visu KNX instalāciju. Izmantojiet OpenVPN, WireGuard vai tamlīdzīgu. KNX Secure pievieno AES-128, bet VPN joprojām ir obligāts.
ETS6 projekta interfeisa iestatījumi
ETS6 atklāj KNXnet/IP ierīces, izmantojot UPnP lokālajā tīklā. Uzticamai darbībai vienmēr piešķiriet statisku IP adresi katrai KNX IP ierīcei un skaidri nosauciet to ETS.
ETS6 interfeisa konfigurācija
- Atveriet ETS6 → cilne „Interfeisi” (apakšējā panelī)
- Atklātās ierīces parādās automātiski, izmantojot UPnP
- Veiciet dubultklikšķi uz ierīces → iestatiet statisku IP adresi
- Set device name (e.g. "Floor 2 IP Router")
- Iestatiet tuneļa savienojuma paroli (ETS6 Secure)
- Click "Set as programming interface"
- ETS savienojas — pārbaudiet ar kopnes monitora skenēšanu
Statiskās IP piešķiršana
- Kāpēc statika: DHCP nomas termiņa beigas maina IP adresi, un ETS zaudē ierīci. Vienmēr izmantojiet statisko IP vai DHCP rezervāciju maršrutētājā.
- Apakštīkls: visām KNX IP ierīcēm jābūt vienā VLAN/apakštīklā ar inženiera klēpjdatoru nodošanas ekspluatācijā laikā.
- DNS nosaukums: pēc izvēles konfigurējiet lokālo DNS nosaukumu (piem., knx-router-f2.local) vieglai identificēšanai.
KNX Secure: šifrēta komunikācija
KNX Secure (IEC 62386 57. daļa TP, 58. daļa IP) pievieno AES-128 šifrēšanu KNX sakariem — novērš pakešu noklausīšanos, atkārtošanas uzbrukumus un viltošanu. Tas ir obligāts standarts jebkurai KNX instalācijai ar mākoņa vai attālās piekļuves komponentiem.
KNX Data Security (TP)
- • AES-128 šifrēšana TP kopnē
- • Ierīču atslēgas — konfigurē ETS6
- • Neļauj noklausīšanās ierīcēm lasīt telegrammas
- • Prasa KNX Secure sertificētas ierīces
- • MDT, Gira, Weinzierl sertificēts klāsts
KNXnet/IP Secure (IP)
- • AES-128 IP maršrutēšanā un tunelēšanā
- • Tunelēšana: ar paroli aizsargāti savienojumi
- • Maršrutēšana: šifrētas multiraides telegrammas
- • Nepieciešams mākoņa/attālinātai piekļuvei
- • Konfigurē ETS6 → Project Settings → Security
Sertificētu ierīču piemēri
- • MDT SCN-IP200.02 — IP maršrutētājs, Secure sertificēts
- • Gira X1 — IP saskarne, Secure sertificēta
- • Weinzierl 830 — Secure tunelēšanas saskarne
- • MDT AKD-0424V.02 — Secure izpildmehānisms
- • Projektam nepieciešams ETS6 drošības modulis
KNX tīkla infrastruktūra jūsu panelī
Mēs projektējam paneļus ar iepriekš konfigurētiem KNXnet/IP maršrutētājiem, IP sadales paneļiem un strukturētu kabeļu izvadu — pārbaudīts no sākuma līdz beigām pirms izvešanas no rūpnīcas.
Pieprasīt cenu →