KNXnet/IP · ETS6 · IP-маршрутизация · 8 мин чтения

Маршрутизация KNXnet/IP: IP-интерфейсы и IP-маршрутизаторы — объяснение

KNXnet/IP — это стандарт подключения KNX TP к IP-сетям, используемый для удаленного программирования, доступа к визуализации и крупных многошинных установок с магистральными IP-каналами. Два типа устройств выполняют совершенно разные функции: IP-интерфейс и IP-маршрутизатор. Выбор неправильного устройства для неправильной задачи — одна из самых частых ошибок в проектировании KNX.

IP-интерфейс против IP-маршрутизатора: полное сравнение

Оба устройства подключают KNX TP к IP-сети, но их роли в топологии принципиально различны. IP-интерфейс предоставляет инженерному ноутбуку доступ к одной TP-линии. IP-маршрутизатор соединяет два сегмента сети — это структурный узел топологии KNX, а не просто точка доступа.

ХарактеристикаIP-интерфейсIP-маршрутизаторМагистральный IP-маршрутизатор
ФункцияДоступ к одной TP-линии через IPСоединение двух TP-сегментовСоединение зон через IP-магистраль
Физический адресДаДаДа (соединитель зон PA)
Фильтрация групповых адресовНетДаДа
Пересылка в TelegramВсе на подключенную TP-линиюФильтрация между сегментамиФильтрация через IP-мультикаст
Туннельные соединенияДа (1–4 одновременных)Да (до 4)Да (до 4)
IP-маршрутизация (мультикаст)НетДаДа — 224.0.23.12
Доступ к программированию ETSДаДаДа
Обнаружение ETS (UPnP)ДаДаДа
Функция линейного ответвителяНетДа (TP-на-TP)Да (TP-на-IP)
Типичная стоимостьНизкая — €50–100Средняя — €120–180Высокая — €150–250
Пример моделиWeinzierl KNX IP 730MDT SCN-IP001.03MDT SCN-IP200.02

KNXnet/IP Core: туннелирование и маршрутизация

KNXnet/IP Core (определён в IEC 61499 и стандарте ETS) задаёт два различных режима связи. Понимание этих режимов определяет, какой тип устройства необходим для проекта и как ETS обнаруживает и взаимодействует с устройствами.

Туннелирование (unicast)

  • • Транспорт: unicast UDP/TCP на конкретный IP-адрес и порт
  • • Назначение: инженерный доступ — загрузка ETS, чтение, мониторинг
  • • Одна сессия за раз на одно туннельное соединение (до 4 одновременных)
  • • ETS обнаруживает туннельные устройства через UPnP в локальной сети
  • • Используется: IP-интерфейсами и IP-маршрутизаторами одинаково
  • • Задержка: минимальная — прямой unicast на IP-адрес

Маршрутизация (multicast)

  • • Транспорт: multicast UDP на 224.0.23.12 порт 3671 (зарегистрирован IANA)
  • • Назначение: IP-магистраль — все IP-маршрутизаторы получают все multicast-телеграммы
  • • Каждый IP-маршрутизатор фильтрует по своей таблице групповых адресов — пересылает только релевантные телеграммы на свою TP-линию
  • • Требуется управляемый коммутатор с поддержкой IGMP snooping и multicast
  • • Используется: только IP-маршрутизаторами — IP-интерфейсы не маршрутизируют
  • • Latency: <5ms typical on a well-configured LAN

Multicast-адрес и порт KNXnet/IP

Multicast group:  224.0.23.12   (IANA assigned for KNX)
UDP port:         3671           (IANA assigned for KNX)
Protocol:         UDP — connectionless, low overhead
Scope:            Link-local multicast — same VLAN only

For routing between VLANs:
  Managed core switch must enable multicast routing
  between VLAN 10 (KNX backbone) interfaces
  IGMP snooping must be enabled on all switches
  to prevent multicast flooding to non-KNX ports

MDT KNX IP Router SCN-IP200.02

MDT SCN-IP200.02 — наиболее часто используемый KNXnet/IP-маршрутизатор в Европе для коммерческих и жилых установок. Он объединяет повторитель линии и магистральный IP-маршрутизатор в одном устройстве на 2TE DIN-рейки.

Технические характеристики

  • • 4 одновременных туннельных соединения (ETS, визуализация, логика)
  • • Линейный повторитель + IP-маршрутизатор в одном устройстве
  • • Таблица фильтрации групповых адресов: 1000 записей
  • • Физический адрес: настраивается как 0.0.0 (магистраль) или повторитель зоны/линии
  • • Поддержка KNXNET/IP Secure (AES-128)
  • • Прямая конфигурация через ETS6 — без отдельного ПО
  • • Питание: шина KNX или внешний источник 12–24 В DC
  • • DIN-рейка 2TE, 35 мм, стандартный монтаж в щите

Назначение физического адреса

  • 0.0.0 (магистральный повторитель): подключает линию TP напрямую к IP-магистрали. Используйте, если это единственный маршрутизатор на данном сегменте.
  • X.0.0 (повторитель зоны): подключает зону X к магистрали. Все подлинии в зоне X маршрутизируются через этот маршрутизатор.
  • X.Y.0 (линейный повторитель): подключает линию Y в зоне X. Используется, когда маршрутизатор встроен в иерархию линий зоны.

Weinzierl KNX IP Interface 730

Weinzierl 730 — компактный IP-интерфейс для доступа при проектировании. Он не выполняет маршрутизацию, а обеспечивает туннельное соединение от IP-сети к одной линии KNX TP.

Спецификация и варианты применения

  • • 4 туннельных соединения — доступ для программирования через ETS6
  • • Отсутствие возможности маршрутизации — не пересылает телеграммы между сегментами
  • • DIN-рейка 2TE — минимальное место в щите
  • • Программирование через ETS6: да (настраивается через туннелирование)
  • • IP-адрес: статический или DHCP
  • • Питание: только шина KNX (внешний источник не требуется)

Используйте Weinzierl 730, когда:

  • • Требуется только простой доступ к программированию с ноутбука
  • • Небольшой проект с одной TP-линией
  • • Удаленный доступ через OpenVPN + ETS6
  • • Сервер визуализации (Home Assistant, KNX Vision) находится в той же локальной сети
  • • IP-магистраль не нужна — все устройства на одной линии

Удаленный доступ через OpenVPN

KNX IP devices must never be exposed directly to the internet. The correct architecture for remote ETS6 access is an OpenVPN tunnel from the engineer's office to the site router, which then provides LAN access to the KNX IP device.

Архитектура удаленного доступа

Engineer laptop (office)
    │
    │ OpenVPN tunnel (encrypted)
    ▼
Site router / firewall
  OpenVPN server — assign engineer IP in 10.8.0.x
    │
    │ LAN — 192.168.1.0/24
    ▼
KNX IP Interface / Router
  IP: 192.168.1.50 (static — always assign static IP)
  Port 3671 UDP — KNXnet/IP (LAN only, NOT forwarded externally)
    │
    │ KNX TP
    ▼
KNX installation

ETS6 on engineer laptop:
  Discovers 192.168.1.50 via UPnP over VPN
  Opens tunneling connection on port 3671
  Programs devices as if on-site

Правило безопасности: Никогда не перенаправляйте UDP-порт 3671 из интернета напрямую на устройство KNXnet/IP. KNXnet/IP не имеет аутентификации в стандартном режиме — любое устройство в сети может отправлять телеграммы и управлять всей KNX-установкой. Используйте OpenVPN, WireGuard или аналоги. KNX Secure добавляет AES-128, но VPN все равно требуется.

Настройки интерфейса проекта ETS6

ETS6 обнаруживает устройства KNXnet/IP через UPnP в локальной сети. Для надежной работы всегда назначайте статический IP-адрес каждому устройству KNX IP и четко называйте его в ETS.

Настройка интерфейса ETS6

  1. Откройте ETS6 → вкладка Interfaces (нижняя панель)
  2. Обнаруженные устройства появляются автоматически через UPnP
  3. Дважды щелкните устройство → установите статический IP-адрес
  4. Set device name (e.g. "Floor 2 IP Router")
  5. Установите пароль туннельного соединения (ETS6 Secure)
  6. Click "Set as programming interface"
  7. ETS подключается — проверьте сканированием шины монитора

Назначение статического IP

  • Зачем статика: Истечение срока аренды DHCP меняет IP-адрес, и ETS теряет устройство. Всегда используйте статический IP или резервирование DHCP на маршрутизаторе.
  • Подсеть: все KNX IP-устройства должны находиться в одной VLAN/подсети с инженерным ноутбуком во время ввода в эксплуатацию.
  • DNS-имя: опционально настройте локальное DNS-имя (например, knx-router-f2.local) для легкой идентификации.

KNX Secure: шифрованная связь

KNX Secure (IEC 62386 Часть 57 для TP, Часть 58 для IP) добавляет шифрование AES-128 к KNX-связи — предотвращая перехват пакетов, атаки повторного воспроизведения и спуфинг. Это обязательный стандарт для любой KNX-установки с облачными или удаленными компонентами.

KNX Data Security (TP)

  • Шифрование AES-128 на шине TP
  • Поключевые ключи — настраиваются в ETS6
  • Предотвращает чтение телеграмм снифферами
  • Требует сертифицированных KNX Secure устройств
  • Сертифицированный ассортимент MDT, Gira, Weinzierl

KNXnet/IP Secure (IP)

  • AES-128 на IP-маршрутизации и туннелировании
  • Туннелирование: соединения, защищенные паролем
  • Маршрутизация: зашифрованные многоадресные телеграммы
  • Необходимо для облачных/удаленных сценариев использования
  • Настраивается в ETS6 → Project Settings → Security

Примеры сертифицированных устройств

  • MDT SCN-IP200.02 — IP-роутер, сертифицирован Secure
  • Gira X1 — IP-интерфейс, сертифицирован Secure
  • Weinzierl 830 — интерфейс туннелирования Secure
  • MDT AKD-0424V.02 — исполнительное устройство Secure
  • Для проекта требуется модуль безопасности ETS6

Сетевая инфраструктура KNX в вашем щите

Мы проектируем щиты с предварительно настроенными KNXnet/IP-роутерами, IP-магистральными патч-панелями и структурированной оконечной кабельной разводкой — протестированные от начала до конца перед отправкой с завода.

Запросить предложение →
Загрузка ...
Наверх