- Startseite
- Produkte
- System Devices
- KNX Linienkoppler Secure
KNX Linienkoppler Secure
Verbindet zwei KNX-TP-Segmente: erweiterte Filtertabelle für die Hauptgruppen 0 bis 31, KNX-Data-Secure-Routing, Security Proxy und Segment Coupler. Linienkoppler, Bereichskoppler oder Verstärker in 2 TE.
Downloads
Der HTKNXLCR001 verbindet zwei KNX‑TP‑1‑Segmente und entscheidet Telegramm für Telegramm, was die Grenze überqueren darf. Er ist das Bauteil, das aus einem großen Bus eine strukturierte Anlage macht: Verkehr, der zu einer Linie gehört, bleibt dort, jede Linie bekommt ihr eigenes Netzteil und ihre eigenen 64 Geräte, und eine Störung in einem Gebäudeteil reißt nicht mehr die ganze Anlage mit. Dasselbe Gerät arbeitet als Linienkoppler, als Bereichskoppler oder als Linienverstärker und bringt KNX Data Secure, Security Proxy und Segment Coupler in einem Reiheneinbaugehäuse von 2 Teilungseinheiten mit.
Ein Gerät, drei Rollen
Kein Jumper, kein Betriebsartenparameter. Die physikalische Adresse, die Sie in der ETS vergeben, entscheidet, was das Gerät ist: x.y.0 macht es zum Linienkoppler zwischen der Linie x.y und ihrer Hauptlinie, x.0.0 zum Bereichskoppler zwischen der Hauptlinie x.0 und der Bereichslinie, und jede Adresse mit einer Gerätenummer ungleich null zum Linienverstärker innerhalb einer Linie. Für die Projektierung heißt das: für die Bereichslinie wird keine andere Artikelnummer bestellt als für die Linien.
Erweiterte Filtertabelle für die Hauptgruppen 0 bis 31
Die Filtertabelle ist der Grund, warum ein Koppler die Buslast senkt und nicht nur die Leitung verlängert. Die ETS bildet sie aus den Gruppenadressverbindungen des Projekts und schreibt sie ins Gerät; dieses Modell trägt die erweiterte Fassung: 8 KB für den vollständigen Gruppenadressbereich, Hauptgruppen 0 bis 31, nicht nur die unteren 14. Projekte, die den oberen Bereich für Zentralfunktionen nutzen, filtern darunter weiterhin wirklich, statt alles blind weiterzuleiten.
Routing je Richtung getrennt einstellbar
Sub → Main und Main → Sub sind in der ETS zwei voneinander unabhängige Parameterseiten. Für jede Richtung wählen Sie, wie Gruppentelegramme in den beiden Adressbereichen behandelt werden (filtern, weiterleiten oder sperren), wie mit physikalisch adressierten Telegrammen verfahren wird, ob Broadcast die Grenze überquert, ob die abgehende Linie unbestätigte Telegramme wiederholt und wie der Koppler auf der ankommenden Linie quittiert. Eine Anlage kann nach oben streng filtern und nach unten offen bleiben — oder umgekehrt, ohne Kompromiss.
KNX Data Secure ohne Umweg
Gesicherte Telegramme werden unverändert weitergeleitet, und die Filterung arbeitet weiter, weil die Gruppenadresse in einem gesicherten Telegramm nicht verschlüsselt ist. Für das einfache sichere Routing muss nichts aktiviert und kein Schlüssel eingegeben werden. Der Koppler ist selbst ein sicheres Gerät: seine Managementverbindung zur ETS lässt sich mit seinem Gerätezertifikat schützen, sodass Filtertabelle und Routing-Parameter nicht von jedem geändert werden können, der lediglich an den Bus kommt. Erweiterte Telegramme werden unterstützt — genau das brauchen sichere Inbetriebnahme und lange Property-Dienste.
Security Proxy für gemischte Anlagen
Gesicherte und ungesicherte Geräte können sich keine Gruppenadresse teilen: die eine Seite hat den Schlüssel, die andere nicht. Das ist das Alltagsproblem einer Sanierung, bei der ein Geschoss modernisiert wird und der Rest des Gebäudes bleibt, wie er ist. Der Security Proxy löst es im Koppler. Die ETS schreibt eine Tabelle der Gruppenadressen, die übersetzt werden müssen; für diese wandelt der Koppler in beide Richtungen zwischen den zwei Welten um, während jede andere Adresse normal geroutet wird.
Die Proxy-Tabelle fasst 1000 Gruppenadressen, daneben 250 gesicherte physikalische Adressen für die Folgenummern der Sender, die er prüft. Das reicht, damit die Grenze der Gebäudeaufteilung folgen kann, statt eine Migration in eine Handvoll Adressen zu pressen.
Segment Coupler für geschützte Abschnitte innerhalb einer Linie
Ein Segmentkoppler teilt eine logische Linie in geschützte Segmente. Statt das Routing physikalisch adressierter Telegramme aus Bereich und Linie abzuleiten, arbeitet er mit einer Geräteadress-Filtertabelle, die festhält, welche Gerätenummern auf dem sekundären Segment liegen. So lässt sich ein gesicherter Abschnitt innerhalb einer bereits laufenden Linie einrichten, ohne irgendetwas neu zu nummerieren. Segmentkoppler- und Security-Proxy-Betrieb stehen mit der ETS 6-Datenbank zur Verfügung.
Galvanische Trennung und Versorgung aus der Hauptlinie
Die beiden Seiten sind durch einen kapazitiven digitalen Isolator galvanisch getrennt, sodass eine Störung auf einem Segment nicht über den Koppler in das andere wandert. Das Gerät wird ausschließlich aus der Hauptlinie versorgt und braucht keine Hilfsspannung. Jedes Segment behält sein eigenes KNX-Netzteil — erst das macht eine Linie unabhängig wartbar.
Diagnose, die man von vorn ablesen kann
Drei LEDs auf dem bedruckten Deckel zeigen Busspannung und Verkehr für Hauptlinie und Nebenlinie, sodass ein totes Segment sichtbar ist, bevor jemand den Laptop aufklappt. Programmiertaste und Programmier-LED sitzen im Klemmenraum der Hauptlinie. Die physikalische Adresse kann auch über die Seriennummer des Geräts vergeben werden, ohne die Taste zu drücken — was bei einem hinter einer Abdeckung verbauten Koppler zählt. In der ETS liest der Gerätinfo-Dialog die tatsächlich im Gerät gespeicherten Routing-Einstellungen und den Inhalt der Filtertabelle zurück.
Zwei ETS-Datenbanken
Es werden zwei Produktdatenbanken veröffentlicht. Die ETS 6-Datenbank (Applikation 0001) deckt alles ab, einschließlich Security Proxy und Segment Coupler, ab ETS 6.1. Die ETS 5-Datenbank (Applikation 0002) arbeitet ab ETS 5.7.7 und konfiguriert dieselbe Hardware als Standardkoppler mit Data-Secure-Routing. Beide bringen Kontexthilfe in Englisch, Türkisch, Deutsch, Italienisch und Spanisch mit, damit die Parameterseiten in der Sprache des Errichters zu lesen sind.
Wo ein Linienkoppler seinen Platz verdient
Überall dort, wo eine Linie ihre 64 Geräte zu überschreiten droht, wo ein Geschoss oder ein Gebäudeteil weiterlaufen soll, während an einem anderen gearbeitet wird, und wo sich Buslast als verzögertes Schalten bemerkbar macht. Ein Koppler ist auch die sauberste Antwort auf ein Projekt, das durch Anbauen gewachsen ist: statt einer langen Linie mit tausend Telegrammen pro Minute mehrere Linien, die nur austauschen, was sie tatsächlich teilen.
Häufige Fragen
Was macht ein KNX-Linienkoppler?
Er verbindet zwei KNX-TP-Segmente und leitet nur die Telegramme weiter, die die andere Seite betreffen. Gruppentelegramme werden gegen eine von der ETS gebildete Filtertabelle geprüft, physikalisch adressierte Telegramme nach der Topologie weitergegeben, alles andere bleibt auf der Linie, auf der es entstanden ist. Das Ergebnis: geringere Buslast, eine eigene Spannungsversorgung je Linie und eine Störung, die lokal bleibt.
Worin unterscheiden sich Linienkoppler, Bereichskoppler und Linienverstärker?
Bei diesem Gerät nur in der physikalischen Adresse. Eine Adresse der Form x.y.0 macht es zum Linienkoppler, x.0.0 zum Bereichskoppler, und eine Adresse mit einer Gerätenummer ungleich null zum Linienverstärker, der physikalisch adressierte Telegramme in beide Richtungen durchreicht. Ein Verstärker verlängert eine Linie, ein Koppler schafft eine neue.
Wie entsteht die Filtertabelle?
Die ETS leitet sie aus den Gruppenadressverbindungen des Projekts ab. Eine Adresse wird in die Tabelle eines Kopplers geschrieben, wenn dieser Koppler zwischen einem Gerät steht, das die Adresse sendet, und einem, das sie empfängt. In der ETS 5 ließ sich eine Adresse zusätzlich mit der Option Pass through Line Coupler erzwingen; die ETS 6 bildet die Tabelle allein aus den Verbindungen, weshalb eine noch unverknüpfte Adresse meist über ein Dummy-Gerät in der betreffenden Linie reserviert wird.
Funktioniert der Koppler mit KNX Data Secure?
Ja. Gesicherte Telegramme laufen unverändert durch, und die Filtertabelle greift weiterhin, weil die Ziel-Gruppenadresse nicht verschlüsselt ist. Der Koppler akzeptiert außerdem gesichertes Management aus der ETS über sein eigenes Gerätezertifikat.
Können sich gesicherte und ungesicherte Geräte eine Gruppenadresse teilen?
Nicht direkt, denn die eine Seite hält den Gruppenschlüssel und die andere nicht. Mit dem Security Proxy dieses Kopplers geht es: der Koppler hält den Schlüssel für die von Ihnen aufgeführten Gruppenadressen und wandelt für bis zu 1000 Adressen in beide Richtungen zwischen gesichert und ungesichert um.
Welche ETS-Version wird benötigt?
ETS 5.7.7 oder neuer mit der ETS 5-Datenbank, oder ETS 6 mit der ETS 6-Datenbank. Security Proxy und Segment Coupler brauchen die ETS 6-Datenbank und ETS 6.1 oder neuer.
Wie wird das Gerät versorgt, und was passiert, wenn die Hauptlinie ausfällt?
Es bezieht seine Energie aus der Hauptlinie und braucht keine separate Versorgung. Verliert die Hauptlinie die Spannung, hält der Koppler an und es überquert nichts mehr die Grenze, während die Geräte auf der Nebenlinie lokal weiter miteinander kommunizieren.
Wie viele Geräte und Linien kann eine Anlage haben?
64 Geräte je Liniensegment, bis zu 15 Linien je Bereich über Linienkoppler und bis zu 15 Bereiche über Bereichskoppler an der Bereichslinie. Ein Telegramm darf höchstens sechs Koppler passieren — das ist die Grenze, die der Routing Counter setzt.