Neue Switches, moderne Access Points und eine leistungsfähigere Firewall machen aus einem gewachsenen Netzwerk noch keine moderne Infrastruktur. Viele Unternehmen beginnen eine Netzwerkmodernisierung mit Hardware, bevor überhaupt klar definiert wurde, welche Geschäftsprozesse geschützt werden müssen, wo tatsächliche Engpässe liegen und welche Systeme miteinander kommunizieren dürfen. In dieser Folge von IT for Business geht es deshalb um die komplette Checkliste für eine nachhaltige Netzwerkmodernisierung – von Switches und Verkabelung über Segmentierung, WLAN und Firewall bis zu VPN, Remotezugriff, Monitoring und laufendem Betrieb.ㅤMIT DEM ISTZUSTAND BEGINNENBevor Hardware bestellt wird, muss klar sein, wie das bestehende Netzwerk tatsächlich aufgebaut ist. Welche Geschäftsprozesse hängen davon ab? Welche Anwendungen, Produktionssysteme, Cloud-Dienste, Telefone, Kameras oder Remotezugänge sind kritisch?Dazu gehört eine nachvollziehbare Netzwerktopologie mit Switches, Uplinks, WLAN-Abdeckung, Firewallregeln, VPN-Verbindungen und Verkabelung.Wichtig ist außerdem die Trennung zwischen Symptomen und Ursachen. Eine langsame Anwendung kann durch Internet, WLAN, einen überlasteten Uplink, ein Endgerät oder eine falsche Konfiguration verursacht werden. Ohne Analyse wird schnell die falsche Komponente ersetzt.DAS ZIELBILD DEFINIERENNach der Bestandsaufnahme muss klar sein, was das zukünftige Netzwerk leisten soll. Welche Verfügbarkeit wird benötigt? Welche Bereiche müssen besonders geschützt werden? Wie viele zusätzliche Arbeitsplätze oder Standorte könnten hinzukommen?Ebenso wichtig ist die Frage nach der Verantwortung. Wird die Umgebung intern betrieben, durch einen Dienstleister oder gemeinsam?Für jede zentrale Komponente sollte nachvollziehbar sein, warum sie benötigt wird, welche Funktion sie übernimmt und wer im Fehlerfall verantwortlich ist.ㅤSWITCHES RICHTIG DIMENSIONIERENIn Unternehmensnetzwerken sind Managed Switches die Grundlage für kontrollierbaren Betrieb. Sie ermöglichen unter anderem VLANs, Portkonfiguration, PoE und eine bessere Fehleranalyse.Bei der Dimensionierung sollte nicht nur die aktuelle Anzahl belegter Ports betrachtet werden. Arbeitsplätze, Telefone, Drucker, Kameras, Access Points, Besprechungsräume und Produktionsgeräte müssen ebenso berücksichtigt werden wie zukünftige Erweiterungen.Auch Uplinks verdienen besondere Aufmerksamkeit. Einzelne Arbeitsplätze können ausreichend angebunden sein, während die gemeinsame Verbindung zwischen Etagenverteiler und zentralem Netzwerk längst zum Engpass geworden ist.ㅤPOE UND BANDWIDTH NICHT UNTERSCHÄTZENBei PoE-Switches zählt nicht nur die Anzahl der verfügbaren Ports, sondern das gesamte Leistungsbudget.Access Points, Telefone und Kameras beziehen Strom über das Netzwerkkabel. Deshalb muss geprüft werden, wie viel Leistung diese Geräte tatsächlich benötigen und welche Reserve für zukünftige Erweiterungen vorhanden ist.Moderne Access Points können außerdem höhere Anforderungen an ihre Netzwerkanbindung stellen. Ein leistungsfähiges WLAN hinter einem zu langsamen Switchport kann unnötig ausgebremst werden.ㅤVERKABELUNG UND GLASFASER PLANENStrukturierte Verkabelung mit Patchfeldern, eindeutig beschrifteten Dosen und nachvollziehbaren Kabelwegen reduziert später erheblich den Aufwand bei Änderungen und Störungen.Für längere Strecken, Gebäudeverbindungen, hohe Bandbreiten oder Bereiche mit elektromagnetischen Störungen kann Glasfaser sinnvoll sein.Entscheidend ist nicht nur die technische Leistungsfähigkeit. Ein Techniker sollte bei einer Störung schnell erkennen können, welcher Port, welches Kabel und welcher Dienst betroffen sind.ㅤSEGMENTIERUNG STATT EINES GROSSEN NETZESArbeitsplätze, Server, Drucker, Kameras, Gäste, Produktionssysteme und technische Geräte sollten nicht automatisch innerhalb desselben Netzes miteinander kommunizieren können.VLANs ermöglichen die logische Trennung dieser Bereiche. Ein Drucker muss beispielsweise nicht mit Kameras kommunizieren und ein Gast im WLAN benötigt keinen Zugriff auf interne Server.Segmentierung reduziert damit nicht nur Sicherheitsrisiken, sondern macht Netzwerke auch besser kontrollierbar.DIE FIREWALL SETZT DIE REGELN DURCHVLANs schaffen Grenzen. Die Firewall entscheidet, welcher Verkehr diese Grenzen überschreiten darf.Firewallregeln sollten deshalb eindeutig definieren, welches Netzwerk auf welches Ziel und welchen Dienst zugreifen darf. Pauschale Regeln wie „intern darf alles“ reduzieren kurzfristig den Konfigurationsaufwand, erhöhen langfristig aber Risiken und erschweren die Analyse.Auch temporäre Ausnahmen sollten dokumentiert und später wieder entfernt werden.FIREWALL-LEISTUNG REALISTISCH BEWERTENDie Mitarbeiterzahl allein reicht für die Dimensionierung einer Firewall nicht aus. Relevant sind Internetverkehr, VPN-Verbindungen, Logging, Intrusion Prevention und gegebenenfalls TLS-Inspection.Die tatsächliche ...
続きを読む
一部表示