Architektur vor Geräten
Ein Netz wird nicht durch den Kauf von Switches besser. Es wird besser durch eine Architektur: Welche Zonen gibt es, was darf zwischen ihnen fließen, wo sitzt der Übergang ins Internet, wie sind Standorte und Homeoffice angebunden, wo ist Reserve für Wachstum. Erst dann folgt die Frage nach Geräten – und die beantwortet sich aus der Architektur fast von selbst.
Wir entwerfen Netze in Zonen: Server, Verwaltungs-Arbeitsplätze, Produktion, Geräte wie Drucker und Kameras, Gäste, Verwaltungsnetz für die Technik selbst. Zwischen den Zonen steht eine Firewall mit Regeln, die begründet sind. Das ist der Unterschied zwischen einem Netz, in dem ein infiziertes Gerät alles erreicht, und einem, in dem es in seiner Zone bleibt.
Standorte und Homeoffice verbinden
Mehrere Standorte sind heute der Normalfall – Lager, Niederlassung, Produktionsstätte, Homeoffice. Die Verbindung muss verschlüsselt, stabil und bemessen sein: IPsec-VPN zwischen Firewalls für Standorte, SSL-VPN oder WireGuard für Einzelpersonen, ein Ersatzweg über Mobilfunk, wo die Leitung ausfallen kann. Die Bandbreite der Verbindung richtet sich danach, was darüber läuft: ein Terminalserver braucht wenig, eine Dateisynchronisation viel.
Wir verwenden an allen Standorten dieselbe Firewall-Serie mit zentraler Verwaltung. Regeländerungen erfolgen an einer Stelle, Updates laufen geprüft auf alle Geräte, und der Ausfall eines Standorts ist sofort sichtbar.
- IPsec-VPN Standort zu Standort, SSL-VPN oder WireGuard für Homeoffice
- Ersatzweg über 4G/LTE-Kit, wo die Leitung nicht redundant ist
- Bemessung des VPN-Durchsatzes nach tatsächlicher Last, nicht nach Anschlussgröße
- Zentrale Verwaltung aller Netzübergänge, Änderungen protokolliert
WLAN, Verkabelung, Switches
WLAN im Unternehmen ist eine Funkplanung, keine Montagearbeit. Wir messen die Ausleuchtung, planen Zugangspunkte nach Abdeckung und Kanalverteilung, trennen Firmen-, Gäste- und Gerätenetze und begrenzen Sendeleistung, damit Geräte sauber zwischen Zugangspunkten wechseln. In Hallen mit Regalen und Metall gelten andere Regeln als im Büro.
Die Verkabelung ist die Grundlage für zwanzig Jahre. Kategorie, Glasfaser zwischen Verteilern, Anzahl der Anschlüsse je Arbeitsplatz, Reserve im Verteiler – das wird vor dem ersten Kabel entschieden, weil es sich nachträglich nicht ändern lässt. Switches wählen wir nach Uplinks, Stacking, Stromversorgung über Ethernet (PoE-Budget für Telefone, Kameras, Zugangspunkte) und Verwaltbarkeit.
Dokumentiert, überwacht, mit Reserve
Ein Netz, das niemand dokumentiert hat, kann niemand reparieren. Wir dokumentieren Adressplan, VLANs, Verkabelung, Gerätekonfigurationen und Regelwerke – und pflegen die Dokumentation mit jeder Änderung. Die Überwachung meldet ausgefallene Verbindungen, überlastete Anschlüsse und Geräte, die nicht antworten, bevor Nutzer es merken.
Reserve heißt: Der Verteiler hat freie Ports, der Uplink trägt das Doppelte der heutigen Last, die Firewall ist eine Baugröße über dem aktuellen Bedarf. Netze wachsen – mit Kameras, Telefonen, Maschinen, Standorten. Ein Netz ohne Reserve wird beim nächsten Vorhaben zum Flickwerk.