Die Subnetz-Isolierung ist eine zusätzliche Sicherheitsfunktion für Anlagen, in denen nur ein Teil der installierten Geräte KNX Data Secure unterstützt.
Sie verhindert Änderungen an nicht KNX Data Secure-fähigen Geräten über den Koppler hinweg, sofern kein passendes ETS-Projekt mit den erforderlichen Zugriffsschlüsseln verwendet wird.
Zur Umsetzung dieser Funktion verwaltet der Koppler eine Liste für die temporäre Weiterleitung von Telegrammen.
Für Inbetriebnahme- oder Diagnosezwecke trägt die ETS automatisch die erforderlichen Adressen sowie deren Gültigkeitsdauer in diese Liste ein.
Änderungen an dieser Liste sind ausschließlich mit dem im ETS-Projekt gespeicherten Zugriffsschlüssel möglich.
Empfängt der Koppler bei aktivierter Subnetz-Isolierung ein Telegramm mit einer Broadcast-Adresse oder einer physikalischen Adresse, prüft er,
-
ob ein entsprechender Eintrag in der Liste vorhanden ist und
-
ob dessen Gültigkeitsdauer noch nicht abgelaufen ist.
Nur wenn beide Bedingungen erfüllt sind, wird das Telegramm weitergeleitet.
Andernfalls blockiert der Koppler das Telegramm.
Die Subnetz-Isolierung wird von der ETS standardmäßig automatisch aktiviert, sobald der Koppler als Secure Proxyarbeitet.
Sie kann jedoch auch manuell aktiviert oder deaktiviert werden.
Hinweis
Sind auf der Seite „Weiterleitung von Telegrammen“ die Parameter für Telegramme mit physikalischen Adressen oder Broadcast-Adressen auf „Sperren“ eingestellt, werden diese Telegramme unabhängig von der Einstellung der Subnetz-Isolierung nicht weitergeleitet.
Wird die Taste Pass IA betätigt, leitet der Koppler Telegramme mit physikalischen und Broadcast-Adressen unabhängig von der Einstellung der Subnetz-Isolierung sowie der Parametrierung weiter.
///