- ホーム
- 製品
- System Devices
- KNX ラインカプラ Secure
KNX ラインカプラ Secure
2 つの KNX TP セグメントを接続。メイングループ 0~31 に対応する拡張フィルタテーブル、KNX Data Secure ルーティング、Security Proxy、Segment Coupler に対応。2 モジュール幅で ラインカプラ、エリアカプラ、リピータとして使用できます。
ダウンロード
HTKNXLCR001 は 2 つの KNX TP-1 セグメントを結び、どのテレグラムが境界を越えてよいかをテレグラムごとに判断します。ひとつの大きなバスを構造化された設備へと変えるのが、この機器です。あるラインに属するトラフィックはそのラインに留まり、各ラインは専用の電源と専用の 64 台の機器を持ち、建物の一部で起きた障害がシステム全体を道連れにすることはなくなります。同じ製品がラインカプラ、エリアカプラ、リピータのいずれとしても動作し、KNX Data Secure、Security Proxy、Segment Coupler への対応を 2 モジュール幅の DIN レール用筐体に収めています。
1 台で 3 つの役割
ジャンパもモード設定パラメータもありません。この機器が何になるかは、ETS で割り当てる個別アドレスが決めます。x.y.0 ならライン x.y とその主ラインを結ぶラインカプラ、x.0.0 なら主ライン x.0 とバックボーンを結ぶエリアカプラ、機器番号が 0 以外のアドレスならライン内のリピータになります。したがって設計のときに、バックボーン用とライン用で別の型番を手配する必要は決してありません。
メイングループ 0~31 に対応する拡張フィルタテーブル
カプラが単に配線を延ばすだけでなくバス負荷を下げられるのは、フィルタテーブルがあるからです。ETS はプロジェクト内のグループアドレスの結び付きからこれを生成して機器に書き込みます。本機が備えるのは拡張版で、グループアドレス領域の全体、メイングループ 0 から 31 までを対象とする 8 KB です。下位 14 グループだけではありません。上位領域を中央機能に使うプロジェクトでも、その下では本当のフィルタリングが働き続け、すべてを無条件に中継することにはなりません。
方向ごとに独立して設定できるルーティング
Sub → Main と Main → Sub は、ETS 上で互いに独立した 2 つのパラメータページです。方向ごとに、2 つのアドレス範囲のグループテレグラムの扱い(フィルタ、中継、遮断)、個別アドレス付きテレグラムの扱い、ブロードキャストを通すかどうか、送出側ラインで未応答のテレグラムを再送するかどうか、受信側ラインでカプラがどう応答するかを選べます。上り方向は厳しくフィルタし下り方向は開けておく、あるいはその逆も、妥協なく実現できます。
回り道のない KNX Data Secure
セキュアテレグラムはそのまま中継され、フィルタリングも働き続けます。セキュアテレグラムでもグループアドレスは暗号化されないためです。通常のセキュアルーティングのために有効化する設定も、入力する鍵もありません。カプラ自身もセキュア機器です。ETS との管理接続を自身の機器証明書で保護できるため、バスに触れただけの相手がフィルタテーブルやルーティングパラメータを書き換えることはできません。拡張フレームにも対応しており、これはセキュアな立ち上げと長いプロパティサービスに必要なものです。
混在設備のための Security Proxy
セキュア機器と非セキュア機器は同じグループアドレスを共有できません。片方は鍵を持ち、もう片方は持たないからです。これは、ある階だけを更新して残りは現状のまま残す改修工事で日常的に生じる問題です。Security Proxy はこれをカプラ側で解決します。ETS が変換の必要なグループアドレスの表を書き込み、カプラはその表にあるアドレスについて双方向に 2 つの世界を橋渡しします。それ以外のアドレスは通常どおり中継されます。
プロキシテーブルは 1000 個のグループアドレスを保持し、あわせて検証する送信元のシーケンス番号用に 250 個のセキュア個別アドレスを持ちます。移行をわずかなアドレスに押し込めるのではなく、建物の区分のとおりに境界を引けるだけの容量です。
ライン内の保護区間のための Segment Coupler
セグメントカプラは、1 つの論理ラインを保護されたセグメントに分割します。個別アドレス付きテレグラムの中継先をエリアとラインから導くのではなく、どの機器番号が二次セグメントにあるかを示す機器アドレスフィルタテーブルに従って動作します。そのため、すでに稼働中のラインの内部に、何も付け替えることなくセキュアな区間を設けられます。セグメントカプラ動作と Security Proxy 動作は ETS 6 データベースで利用できます。
絶縁と主ラインからの給電
両側は容量結合デジタルアイソレータで電気的に絶縁されており、一方のセグメントの外乱がカプラを通ってもう一方へ伝わることはありません。本機は主ラインからのみ給電され、補助電源を必要としません。各セグメントは自前の KNX 電源を保ちます。ラインを独立して保守できるのは、まさにそのためです。
正面から読み取れる診断
印刷カバー上の 3 つの LED が主ラインと副ラインのバス電圧と通信状態を示すため、止まっているセグメントは誰かがノート PC を開く前に目で分かります。プログラミングボタンとその LED は主ライン端子部にあります。個別アドレスはボタンを押さずに機器のシリアル番号からも割り当てられます。カバーの奥に納まったカプラではこれが効いてきます。ETS では機器情報ダイアログが、実際に機器へ保存されているルーティング設定とフィルタテーブルの内容を読み戻します。
2 つの ETS データベース
製品データベースは 2 種類公開されます。ETS 6 用データベース(アプリケーション 0001)は Security Proxy と Segment Coupler を含むすべてに対応し、ETS 6.1 以降で使えます。ETS 5 用データベース(アプリケーション 0002)は ETS 5.7.7 以降で動作し、同じハードウェアを Data Secure ルーティング対応の標準カプラとして設定します。どちらも英語・トルコ語・ドイツ語・イタリア語・スペイン語のコンテキストヘルプを備えているため、パラメータページを施工者自身の言語で読めます。
ラインカプラが活きる場面
ラインが 64 台の上限に近づいているところ、ある区画で工事をしている間も別の階や区画は動き続けてほしいところ、そしてバス負荷が切替えの遅れとして現れ始めたところ。増築を重ねて育ったプロジェクトに対しても、カプラは最もすっきりした答えです。毎分千通のテレグラムが流れる 1 本の長いラインではなく、本当に共有するものだけをやり取りする複数のラインになります。
よくある質問
KNX ラインカプラは何をする機器ですか。
2 つの KNX TP セグメントをつなぎ、反対側に関係するテレグラムだけを中継します。グループテレグラムは ETS が生成したフィルタテーブルと照合され、個別アドレス付きテレグラムはトポロジに従って中継され、それ以外は発生したラインに留まります。結果として、バス負荷が下がり、ラインごとに独立した電源を持てて、障害が局所に留まります。
ラインカプラ、エリアカプラ、リピータの違いは何ですか。
本機では個別アドレスだけが違いです。x.y.0 の形ならラインカプラ、x.0.0 ならエリアカプラ、機器番号が 0 以外のアドレスなら、個別アドレス付きテレグラムを双方向に通すリピータになります。リピータは 1 本のラインを延ばし、カプラは新しいラインを作ります。
フィルタテーブルはどのように作られますか。
ETS がプロジェクト内のグループアドレスの結び付きから導きます。あるアドレスを送る機器と受け取る機器の間にそのカプラが立っているとき、そのアドレスがカプラのテーブルに書き込まれます。ETS 5 では Pass through Line Coupler オプションでアドレスを強制的に加えることもできました。ETS 6 は結び付きだけからテーブルを導くため、まだ結び付きのないアドレスは、対象のラインにダミー機器を追加して確保するのが一般的です。
このカプラは KNX Data Secure で動作しますか。
はい。セキュアテレグラムはそのまま通り、宛先グループアドレスは暗号化されないためフィルタテーブルも有効なままです。カプラ自身の機器証明書を用いた ETS からのセキュア管理にも対応します。
セキュア機器と非セキュア機器が同じグループアドレスを共有できますか。
直接には共有できません。片方だけがグループ鍵を持つためです。本機の Security Proxy を使えば可能です。指定したグループアドレスの鍵をカプラが保持し、最大 1000 アドレスについてセキュアと非セキュアの間を双方向に変換します。
どの ETS バージョンが必要ですか。
ETS 5 用データベースなら ETS 5.7.7 以降、ETS 6 用データベースなら ETS 6 です。Security Proxy と Segment Coupler には ETS 6 用データベースと ETS 6.1 以降が必要です。
電源はどこから取り、主ラインが落ちるとどうなりますか。
主ラインから給電され、別電源は不要です。主ラインの電圧が失われるとカプラは停止し、境界を越えるものはなくなりますが、副ラインの機器どうしはその場で通信を続けます。
1 つの設備に機器とラインはいくつまで置けますか。
ラインセグメントあたり 64 台、ラインカプラで結ぶエリアあたり最大 15 ライン、エリアカプラでバックボーンに結ぶエリアは最大 15 です。1 つのテレグラムが越えられるカプラは最大 6 台で、これはルーティングカウンタが定める上限です。