KNXnet/IP · ETS6 · IP maršrutēšana · 8 min lasīšanai

KNXnet/IP maršrutēšana: IP interfeisi vs IP maršrutētāji — skaidrojums

KNXnet/IP ir standarts KNX TP savienošanai ar IP tīkliem — to izmanto attālinātai programmēšanai, vizualizācijas piekļuvei un lielām vairāku līniju instalācijām ar IP mugurkaulu. Divu veidu ierīces veic pilnīgi atšķirīgus uzdevumus: IP interfeiss un IP maršrutētājs. Nepareizas ierīces izvēle konkrētam uzdevumam ir viena no biežākajām kļūdām KNX projektēšanā.

IP interfeiss pret IP maršrutētāju: pilns salīdzinājums

Abas ierīces savieno KNX TP ar IP tīklu, taču to lomas topoloģijā būtiski atšķiras. IP interfeiss nodrošina inženiera klēpjdatoram piekļuvi vienai TP līnijai. IP maršrutētājs savieno divus tīkla segmentus — tas ir strukturāls KNX topoloģijas mezgls, nevis tikai piekļuves punkts.

RaksturojumsIP interfeissIP maršrutētājsMugurkaula IP maršrutētājs
FunkcijaPiekļuve vienai TP līnijai caur IPDivu TP segmentu savienošanaZonu savienošana caur IP mugurkaulu
Fiziskā adreseJā (zonu savienotājs PA)
Grupas adrešu filtrēšana
Telegram pārsūtīšanaViss uz pieslēgto TP līnijuFiltrēšana starp segmentiemFiltrēšana caur IP multiraidi
Tunelēšanas savienojumiJā (1–4 vienlaicīgi)Jā (līdz 4)Jā (līdz 4)
IP maršrutēšana (multiraide)Jā — 224.0.23.12
ETS programmēšanas piekļuve
ETS atklāšana (UPnP)
Līniju savienotāja funkcijaJā (TP–TP)Jā (TP–IP)
Tipiskās izmaksasZemas — €50–100Vidējas — €120–180Augstas — €150–250
Modeļa piemērsWeinzierl KNX IP 730MDT SCN-IP001.03MDT SCN-IP200.02

KNXnet/IP Core: tunelēšana un maršrutēšana

KNXnet/IP Core standarts (noteikts IEC 61499 un ETS) definē divus saziņas režīmus. To atšķirību izpratne palīdz izvēlēties piemērotu ierīci un saprast, kā ETS atrod un sazinās ar iekārtām.

Tunelēšana (unicast)

  • • Transports: unicast UDP/TCP uz konkrētu IP adresi un portu
  • • Mērķis: inženiertehniskā piekļuve — ETS projektu ielāde, nolasīšana, monitorings
  • • Viena sesija vienlaikus uz vienu tunelēšanas savienojumu (līdz 4 vienlaicīgi)
  • • ETS atklāj tunelēšanas ierīces, izmantojot UPnP lokālajā tīklā
  • • Izmanto: IP interfeisi un IP maršrutētāji
  • • Aizkave: minimāla — tiešs unicast uz IP adresi

Maršrutēšana (multicast)

  • • Transports: multicast UDP uz 224.0.23.12 portu 3671 (IANA reģistrēts)
  • • Mērķis: IP mugurkauls — visi IP maršrutētāji saņem visas multicast telegrammas
  • • Katrs IP maršrutētājs filtrē pēc savas grupu adrešu tabulas — uz savu TP līniju nosūta tikai atbilstošās telegrammas
  • • Nepieciešams pārvaldāms slēdzis ar IGMP snooping un multicast atbalstu
  • • Izmanto: tikai IP maršrutētāji — IP interfeisi nemaršrutē
  • • Latency: <5ms typical on a well-configured LAN

KNXnet/IP multicast adrese un ports

Multicast group:  224.0.23.12   (IANA assigned for KNX)
UDP port:         3671           (IANA assigned for KNX)
Protocol:         UDP — connectionless, low overhead
Scope:            Link-local multicast — same VLAN only

For routing between VLANs:
  Managed core switch must enable multicast routing
  between VLAN 10 (KNX backbone) interfaces
  IGMP snooping must be enabled on all switches
  to prevent multicast flooding to non-KNX ports

MDT KNX IP Router SCN-IP200.02

MDT SCN-IP200.02 ir visbiežāk izvēlētais KNXnet/IP maršrutētājs Eiropā komerciālām un dzīvojamām iekārtām. Tas apvieno līniju savienotāju un IP mugurkaula maršrutētāju vienā 2 TE DIN sliedes ierīcē.

Tehniskā specifikācija

  • • 4 vienlaicīgi tunelēšanas savienojumi (ETS, vizualizācija, loģika)
  • • Līnijas savienotājs + IP maršrutētājs vienā ierīcē
  • • Grupu adrešu filtra tabula: 1000 ieraksti
  • • Fiziskā adrese: konfigurējama kā 0.0.0 (maģistrāle) vai apgabala/līnijas savienotājs
  • • Atbalstīts KNXNET/IP Secure (AES-128)
  • • Tieša konfigurācija ar ETS6 — bez papildu programmatūras
  • • Barošana: KNX kopne vai ārējais 12–24 V DC
  • • DIN sliede 2TE, 35 mm, standarta montāža sadalnē

Fiziskās adreses piešķiršana

  • 0.0.0 (maģistrāles savienotājs): savieno TP līniju tieši ar IP maģistrāli. Izmantojiet, ja šis ir vienīgais maršrutētājs šajā segmentā.
  • X.0.0 (apgabala savienotājs): savieno apgabalu X ar maģistrāli. Visas apgabala X apakšlīnijas maršrutē caur šo maršrutētāju.
  • X.Y.0 (līnijas savienotājs): savieno līniju Y apgabalā X. Izmanto, ja maršrutētājs ir iekļauts apgabala līniju hierarhijā.

Weinzierl KNX IP Interface 730

Weinzierl 730 ir kompakts IP interfeiss inženiertehniskai piekļuvei. Tas ner maršrutē — tas nodrošina tuneļa savienojumu no IP tīkla uz vienu KNX TP līniju.

Specifikācija un lietošanas gadījumi

  • • 4 tuneļa savienojumi — ETS6 programmēšanas piekļuve
  • • Nav maršrutēšanas iespēju — nepārsūta telegrammas starp segmentiem
  • • DIN sliede 2TE — minimāla vieta sadalnē
  • • ETS6 programmēšana: jā (konfigurē caur tuneli)
  • • IP adrese: statiska vai DHCP
  • • Barošana: tikai no KNX kopnes (ārējs barošanas bloks nav nepieciešams)

Izmantojiet Weinzierl 730, kad:

  • • Nepieciešama tikai vienkārša programmēšanas piekļuve no klēpjdatora
  • • Neliels projekts ar vienu TP līniju
  • • Attālināta piekļuve caur OpenVPN + ETS6
  • • Vizualizācijas serveris (Home Assistant, KNX Vision) atrodas tajā pašā lokālajā tīklā
  • • IP mugurkauls nav vajadzīgs — visas ierīces vienā līnijā

Attālināta piekļuve caur OpenVPN

KNX IP devices must never be exposed directly to the internet. The correct architecture for remote ETS6 access is an OpenVPN tunnel from the engineer's office to the site router, which then provides LAN access to the KNX IP device.

Attālinātās piekļuves arhitektūra

Engineer laptop (office)
    │
    │ OpenVPN tunnel (encrypted)
    ▼
Site router / firewall
  OpenVPN server — assign engineer IP in 10.8.0.x
    │
    │ LAN — 192.168.1.0/24
    ▼
KNX IP Interface / Router
  IP: 192.168.1.50 (static — always assign static IP)
  Port 3671 UDP — KNXnet/IP (LAN only, NOT forwarded externally)
    │
    │ KNX TP
    ▼
KNX installation

ETS6 on engineer laptop:
  Discovers 192.168.1.50 via UPnP over VPN
  Opens tunneling connection on port 3671
  Programs devices as if on-site

Drošības noteikums: Nekad nepārsūtiet UDP portu 3671 no interneta tieši uz KNXnet/IP ierīci. KNXnet/IP standarta režīmā nav autentifikācijas — jebkura tīkla ierīce var sūtīt telegrammas un vadīt visu KNX instalāciju. Izmantojiet OpenVPN, WireGuard vai tamlīdzīgu. KNX Secure pievieno AES-128, bet VPN joprojām ir obligāts.

ETS6 projekta interfeisa iestatījumi

ETS6 atklāj KNXnet/IP ierīces, izmantojot UPnP lokālajā tīklā. Uzticamai darbībai vienmēr piešķiriet statisku IP adresi katrai KNX IP ierīcei un skaidri nosauciet to ETS.

ETS6 interfeisa konfigurācija

  1. Atveriet ETS6 → cilne „Interfeisi” (apakšējā panelī)
  2. Atklātās ierīces parādās automātiski, izmantojot UPnP
  3. Veiciet dubultklikšķi uz ierīces → iestatiet statisku IP adresi
  4. Set device name (e.g. "Floor 2 IP Router")
  5. Iestatiet tuneļa savienojuma paroli (ETS6 Secure)
  6. Click "Set as programming interface"
  7. ETS savienojas — pārbaudiet ar kopnes monitora skenēšanu

Statiskās IP piešķiršana

  • Kāpēc statika: DHCP nomas termiņa beigas maina IP adresi, un ETS zaudē ierīci. Vienmēr izmantojiet statisko IP vai DHCP rezervāciju maršrutētājā.
  • Apakštīkls: visām KNX IP ierīcēm jābūt vienā VLAN/apakštīklā ar inženiera klēpjdatoru nodošanas ekspluatācijā laikā.
  • DNS nosaukums: pēc izvēles konfigurējiet lokālo DNS nosaukumu (piem., knx-router-f2.local) vieglai identificēšanai.

KNX Secure: šifrēta komunikācija

KNX Secure (IEC 62386 57. daļa TP, 58. daļa IP) pievieno AES-128 šifrēšanu KNX sakariem — novērš pakešu noklausīšanos, atkārtošanas uzbrukumus un viltošanu. Tas ir obligāts standarts jebkurai KNX instalācijai ar mākoņa vai attālās piekļuves komponentiem.

KNX Data Security (TP)

  • AES-128 šifrēšana TP kopnē
  • Ierīču atslēgas — konfigurē ETS6
  • Neļauj noklausīšanās ierīcēm lasīt telegrammas
  • Prasa KNX Secure sertificētas ierīces
  • MDT, Gira, Weinzierl sertificēts klāsts

KNXnet/IP Secure (IP)

  • AES-128 IP maršrutēšanā un tunelēšanā
  • Tunelēšana: ar paroli aizsargāti savienojumi
  • Maršrutēšana: šifrētas multiraides telegrammas
  • Nepieciešams mākoņa/attālinātai piekļuvei
  • Konfigurē ETS6 → Project Settings → Security

Sertificētu ierīču piemēri

  • MDT SCN-IP200.02 — IP maršrutētājs, Secure sertificēts
  • Gira X1 — IP saskarne, Secure sertificēta
  • Weinzierl 830 — Secure tunelēšanas saskarne
  • MDT AKD-0424V.02 — Secure izpildmehānisms
  • Projektam nepieciešams ETS6 drošības modulis

KNX tīkla infrastruktūra jūsu panelī

Mēs projektējam paneļus ar iepriekš konfigurētiem KNXnet/IP maršrutētājiem, IP sadales paneļiem un strukturētu kabeļu izvadu — pārbaudīts no sākuma līdz beigām pirms izvešanas no rūpnīcas.

Pieprasīt cenu →
Ielādējas...
Uz augšu