IP-магистраль для больших KNX-установок: VLAN и QoS
Для установок с более чем 3 линиями KNX TP или когда линии разнесены по этажам и зданиям, IP-магистраль соединяет KNXnet/IP-роутеры через обычный Ethernet — быстрее, дальше и гибче, чем расширение TP дополнительными повторителями. Правильная настройка сети гарантирует, что телеграммы KNX приходят вовремя и без потерь.
Когда нужна IP-магистраль
Решение об использовании IP-магистрали зависит от количества устройств, планировки здания и географического расположения. Одна линия TP обслуживает до 64 устройств — если нужно больше, потребуются либо дополнительные линии TP с повторителями, либо IP-магистраль, соединяющая KNXnet/IP-роутеры.
| Сценарий | Рекомендуемая топология | IP-магистраль |
|---|---|---|
| Single building, < 64 devices | Одна линия TP, блок питания 640 мА | Не требуется |
| Одно здание, 64–640 устройств | IP-магистраль с 2–10 линиями KNX TP | Рекомендуется |
| Single building, > 640 devices | IP-магистраль с 10+ линиями | Обязательна |
| Многоэтажный жилой дом | Один маршрутизатор KNXnet/IP на этаж, IP-магистраль по стояку | Обязательна |
| Комплекс зданий (кампус) | IP-магистраль через оптоволокно на участке, одна линия TP на зону здания | Обязательно |
| Интеграция удалённого здания | KNXnet/IP через WAN с VPN, маркировка DSCP в WAN | Обязательно |
Архитектура IP-магистрали
The standard KNX IP backbone for a multi-floor commercial building uses a core managed switch at the MDF (Main Distribution Frame), with per-floor IDF (Intermediate Distribution Frame) switches connecting to each floor's KNXnet/IP router.
Топология IP-магистрали — многоэтажный жилой дом
Core managed switch (MDF — basement or ground floor) Cisco SG350-28P / TP-Link SG3428X / Ubiquiti US-24 VLAN 10: KNX backbone (tagged on all trunk uplinks) IGMP snooping: enabled Multicast routing: 224.0.23.12 within VLAN 10 QoS: DSCP 46 → strict priority queue │ ├─── SFP/fiber uplink ──► Floor 1 IDF (Cat6A or OM3 fiber) │ MDT SCN-IP200.02 IP Router │ Physical address: 1.0.0 (Area 1) │ KNX TP Line — floor 1 devices │ ├─── SFP/fiber uplink ──► Floor 2 IDF │ MDT SCN-IP200.02 IP Router │ Physical address: 2.0.0 (Area 2) │ KNX TP Line — floor 2 devices │ ├─── SFP/fiber uplink ──► Floor 3 IDF │ [repeat for each floor] │ └─── [up to 15 areas on KNX IP backbone]
Each floor's KNXnet/IP router acts as an area coupler — its TP side connects the floor devices, its IP side sends and receives KNXnet/IP multicast on VLAN 10. ETS configures the group address filter table on each router to forward only the group addresses relevant to that floor.
VLAN для KNX
Изоляция трафика KNX в отдельном VLAN предотвращает многоадресные штормы в общей IT-сети, отделяет сигналы KNX от общего мониторинга сети и создаёт границу безопасности между автоматизацией здания и гостевым/корпоративным IT-трафиком.
Настройка VLAN — пример Cisco SG350
! Create VLAN 10 for KNX backbone vlan 10 name KNX-Backbone ! Trunk port to floor IDF switch (tagged VLAN 10) interface GigabitEthernet1 description "Trunk to Floor 1 IDF" switchport mode trunk switchport trunk allowed vlan add 10 ! Access port for KNXnet/IP router on floor (untagged) interface GigabitEthernet5 description "MDT IP Router Floor 1" switchport mode access switchport access vlan 10 ! Enable IGMP snooping on VLAN 10 ip igmp snooping vlan 10 ip igmp snooping vlan 10 querier ! Multicast routing for 224.0.23.12 within VLAN 10 ip multicast-routing interface Vlan10 ip igmp version 2
Зачем нужна изоляция VLAN
- • Многоадресный трафик KNX 224.0.23.12 остаётся в VLAN KNX
- • Гостевая Wi-Fi сеть не может получить доступ к маршрутизаторам KNX
- • Трафик видеонаблюдения и аудио/видео не конкурирует с KNX
- • Мониторинг сети по системам (KNX vs IT)
Настройка портов VLAN
- • Магистральные порты: тегированный VLAN 10 к коммутаторам IDF
- • Порты доступа: нетегированный VLAN 10 к IP-роутерам
- • Никогда не размещайте IP-роутеры в VLAN 1 по умолчанию
- • Отдельный VLAN для доступа с инженерного ноутбука
Управляющий доступ
- • KNX VLAN 10: только IP-роутеры
- • Управляющий VLAN (например, VLAN 99): доступ к коммутаторам
- • Инженерный ноутбук: маршрутизируемый доступ к VLAN 10 через VPN
- • Правила межсетевого экрана между VLAN — разрешать только порт 3671
QoS: Качество обслуживания для KNX
Телеграммы KNX крошечные — максимум 23 байта — но чувствительны ко времени. Механизм обнаружения коллизий KNX TP зависит от точного времени передачи. Если задержка из-за перегрузки IP-сети составит даже 10–20 мс, сторона TP может ошибочно принять это за коллизию и повторно отправить, вызывая видимые задержки и дублирование событий.
Маркировка QoS DSCP — Cisco SG350 / TP-Link SG3428X
! Mark KNX multicast traffic with DSCP 46 (Expedited Forwarding) ! Apply on the access port connected to each KNXnet/IP router interface GigabitEthernet5 description "MDT IP Router Floor 1" mls qos trust dscp ! Trust DSCP set by KNX router ! If KNX router does not set DSCP, mark it at ingress: ! (MDT SCN-IP200.02 sets DSCP 46 by default — verify in ETS) ! QoS policy — strict priority for DSCP 46 mls qos class-map match-all KNX-TRAFFIC match ip dscp 46 ! EF — Expedited Forwarding policy-map KNX-PRIORITY class KNX-TRAFFIC priority ! Strict priority queue class class-default fair-queue ! Best-effort for everything else ! Apply on uplink to core interface GigabitEthernet1 service-policy output KNX-PRIORITY
Выбор значения DSCP
- DSCP 46 (EF — ускоренная пересылка): наивысший приоритет, класс реального времени. Рекомендуется для KNX — тот же класс, что и VoIP.
- DSCP 34 (AF41): приемлемая альтернатива — гарантированная пересылка, ниже приоритет, чем EF. Используйте в сетях, где EF зарезервирован для VoIP.
- DSCP 0 (Best Effort): никогда не используйте для магистрали KNX — нет гарантий приоритета.
Почему QoS важен для KNX
- • 4K видео: 20–50 Мбит/с — может кратковременно насытить 100-мегабитный канал
- • Телеграмма KNX: 23 байта = 0,18 кбит — ничтожная пропускная способность, но чувствительна ко времени
- • Без QoS: задержки видео вызывают отклик KNX на 200 мс позже
- • С DSCP 46 strict priority: телеграммы KNX получают приоритет всегда
Настройка мультикаста
Маршрутизация KNXnet/IP использует зарегистрированный IANA мультикаст-адрес 224.0.23.12. Без правильной настройки мультикаста на коммутаторах этот трафик распространяется на все порты VLAN, создавая излишнюю нагрузку на каждое устройство и потенциальные проблемы с синхронизацией.
IGMP snooping — включите на всех коммутаторах (Cisco / HP / Ubiquiti)
# Cisco SG350 (CLI): ip igmp snooping ! Enable globally ip igmp snooping vlan 10 ! Enable on KNX VLAN ip igmp snooping vlan 10 querier ! IGMP querier (one per VLAN) # HP/Aruba ProCurve (CLI): ip igmp ! Enable globally vlan 10 igmp ! Enable on KNX VLAN # Ubiquiti UniFi (GUI): Network → Settings → Networks → KNX-Backbone Enable IGMP Snooping: ON Multicast DNS: OFF (not needed for KNX) # TP-Link SG3428X (CLI): ip igmp-snooping enable ip igmp-snooping vlan 10 enable ip igmp-snooping vlan 10 querier-election enable
Настройте ровно один IGMP-запросчик на VLAN. Если запросчик отсутствует, коммутаторы могут сбросить таблицы членства в мультикаст-группах, и мультикаст снова начнет флудить. Управляемый коммутатор ядра — естественное место для запросчика. Проверьте командой: show ip igmp snooping groups vlan 10 — вы должны увидеть 224.0.23.12 в списке.
Кабельная инфраструктура
Кабельная магистраль IP должна проектироваться одновременно с кабельной системой KNX TP — желательно в одном документе. Отказы магистрали KNX почти всегда связаны с медными кабелями (погнутый SFP, неправильный тип волокна, неверный стандарт разъема).
Медь — внутри здания
- • Cat6A (10GbE) для магистрального стояка
- • Cat6 минимум для этажного коммутатора к роутеру
- • Экранированный (F/UTP или S/FTP) в технических помещениях
- • Макс. 100 м на медный сегмент
- • Патч-панель на каждом этажном IDF
Оптика — между зданиями
- • OM3 многомодовый SFP: до 300 м (10GbE)
- • OM4 многомодовый SFP: до 400 м (10GbE)
- • OS2 одномодовый SFP: 10 км+ (для удаленных объектов)
- • Стандарт разъемов LC/LC дуплекс
- • Стальной бронированный канал для наружных прокладок
Инфраструктура щитов
- • Патч-панель keystone Cat6A на каждый этаж (IDF)
- • Оптоволоконные аплинки SFP к центральному коммутатору
- • Маркируйте все порты с указанием VLAN ID и устройства
- • Организация кабелей: 1U на каждые 24 порта
- • Блок розеток PDU с защитой от скачков в каждом IDF
Рекомендация по управляемому коммутатору
Никогда не используйте неуправляемые коммутаторы в магистрали KNX. Без управления многоадресной рассылкой адрес 224.0.23.12 затапливает все порты, и каждое устройство получает все телеграммы KNX — это вызывает высокую загрузку ЦП, проблемы с синхронизацией и делает диагностику невозможной.
| Коммутатор | Порты | IGMP snooping | VLAN | DSCP QoS | PoE |
|---|---|---|---|---|---|
| Cisco SG350-28P | 24× GbE + 4× SFP | Да | Да (802.1Q) | Да (DSCP/CoS) | Да (PoE+) |
| TP-Link TL-SG3428X | 24× GbE + 4× SFP+ | Да | Да (802.1Q) | Да (DSCP/CoS) | Нет |
| Ubiquiti US-24 | 24× GbE + 2× SFP | Да | Да (802.1Q) | Да (DSCP) | Опционально |
| Netgear GS324T | 24× GbE + 2× SFP | Да | Да (802.1Q) | Да (DSCP) | Нет |
| Неуправляемый коммутатор | Переменная | Нет | Нет | Нет | Опционально |
Пример: 8-этажное офисное здание
Типичный 8-этажный коммерческий офис — одна линия KNX TP на этаж, 50–60 устройств на линию, всего около 450 устройств KNX. Это самый распространённый сценарий, где IP-магистраль — правильное решение.
8-этажный офис — сводка по проектированию сети
Equipment:
Core switch: Cisco SG350-28P (basement MDF)
Floor switches: 8× Cisco SG350-10P (one per floor IDF)
KNX routers: 8× MDT SCN-IP200.02 (one per floor)
Cabling: OM3 multimode fiber — basement to each floor IDF
Cat6A copper — floor IDF to KNX IP router (PoE+)
VLAN layout:
VLAN 1 — default (unused — no devices)
VLAN 10 — KNX backbone (all KNX IP routers)
VLAN 20 — building IT (PCs, printers)
VLAN 30 — CCTV/IP cameras
VLAN 99 — management (switch management interfaces)
KNX physical address assignment:
Floor 1: MDT IP Router → PA 1.0.0 (Area 1)
Floor 2: MDT IP Router → PA 2.0.0 (Area 2)
Floor 3: MDT IP Router → PA 3.0.0 (Area 3)
...
Floor 8: MDT IP Router → PA 8.0.0 (Area 8)
QoS policy (all switches):
DSCP 46 (Expedited Forwarding) → Strict priority queue
Source: MDT SCN-IP200.02 marks KNX telegrams DSCP 46 by default
IGMP multicast group (VLAN 10):
Group: 224.0.23.12
Members: all 8 MDT IP routers (one per floor)
Querier: Cisco SG350-28P core switchПроверка таблицы многоадресных групп — Cisco SG350
# Show IGMP snooping group membership for VLAN 10
show ip igmp snooping groups vlan 10
Expected output:
VLAN Group Type Version Port List
---- ----- ---- ------- ---------
10 224.0.23.12 dynamic IGMPv2 Gi1, Gi2, Gi3, Gi4,
Gi5, Gi6, Gi7, Gi8
# 8 ports = 8 floor switches, each with one MDT IP router
# If a floor is missing: check the IP router is powered and
# the TP line has valid KNX traffic (IGMP join requires activity)Сетевая инфраструктура KNX в вашем щите
Мы проектируем щиты с предварительно настроенными KNXnet/IP-роутерами, патч-панелями IP-магистрали и структурированной кабельной разводкой — всё протестировано до отгрузки с завода.
Запросить расчёт →