SD-WAN sorgt für mehr Wachstum und mehr Netzwerkstabilität

Hermann Krebs EGU Elektro Großhandels Union Rhein-Ruhr GmbH & Co. KG

Hermann Krebs

IT Support

Jedes Unternehmen möchte wachsen. Aber Wachstum und Expansion haben ihren Preis, denn für jeden neuen Standort muss auch neue IT-Infrastruktur geplant und bereitgestellt werden. Gerade wenn die finanziellen und personellen Ressourcen begrenzt sind, wird ein neuer Zweig im Netzwerk für das IT-Team schnell zur Herausforderung. Mit den richtigen Tools, Technologien und Partnern lässt sich jedoch das Beste aus den Ressourcen herausholen.

Genau das konnten wir von EGU lernen, als wir eine neue Niederlassung in einer neuen Stadt eröffneten. Wir sind ein deutsches Großhandelsunternehmen für Elektrotechnik für die Baubranche. Die Vernetzung unserer Büros und Verteilzentren in ganz Deutschland erfolgte bislang über VPN-Technologie. 2021 nahmen wir jedoch ein großes Upgrade unserer Infrastruktur vor, um eine bessere Netzwerkstabilität und einfacheres Wachstum zu ermöglichen.

Erstes Meeting war ein Augenöffner

Ich bin Teil eines Teams von zehn IT-Experten, die für 500 Beschäftigte an 38 Standorten in ganz Deutschland da sind. Neben der IT-Infrastruktur und -Sicherheit kümmern wir uns um die Unternehmensanwendungen, das Active Directory, die Gruppenrichtlinien, das Windows-Server-Management und unsere Microsoft 365-Umgebung.

Leider war unsere VPN-Infrastruktur weder stabil noch besonders leistungsstark. Es kam zu Signalverlusten und regelmäßigen Verbindungsabbrüchen, und das war nur die Spitze des Eisbergs. Auch unser Netzwerk war ein Bremsklotz. Wir waren nicht in der Lage, in unseren Niederlassungen moderne Technologien wie Remote-Management, Software-Deployments oder Updates zu nutzen, da wir mehr Bandbreite brauchten und unsere Endpunkte nicht absichern konnten.

Deshalb prüften wir verschiedene Upgrade-Optionen, insbesondere ein schnelleres DSL. Dabei wurde uns ein Kontakt zu Riedel Networks vermittelt. Wir vereinbarten ein Gespräch über Highspeed-DSL-Lösungen, für die Riedel bekannt ist. Die Vertriebsleute von Riedel stellten uns  auch das gesamte Produktportfolio vor, darunter Cisco SD-WAN und Cisco Meraki. Das war ein echter Augenöffner-Moment: Zwar kannten wir diese Technologien, aber es wäre uns nie in den Sinn gekommen, damit unser VPN zu ersetzen. Das Proof-of-Concept fand dann im März 2021 statt.

Zunächst starteten wir mit einem Pilot-Projekt bei einer einzigen Zweigstelle. Riedel stellte ein zentrales Gerät und ein Gerät für die Niederlassung bereit. Wir richteten eine Testumgebung ein und setzten uns regelmäßig mit Riedel zusammen, um die Resultate zu besprechen. Nach der Testphase, die ein paar Monate dauerte, begannen wir mit dem Rollout von Cisco SD-WAN und Meraki in unserem gesamten Unternehmen. Bis Weihnachten 2021 hatten wir die Infrastruktur für alle bestehenden Zweigstellen erfolgreich migriert.

Perfekter Start dank effizient arbeitenden Projektverantwortlichen

Riedel unterstützte unser Team beim Einstieg in Cisco Meraki und die Managementplattform. Ein wichtiger Aspekt war dabei die Überwachung und Auswertung der Netzwerknutzung und -performance mit dem Cisco Cloud Networking Dashboard.

Obwohl Riedel unsere Infrastruktur verwaltet, ist das Netzwerk für uns vollständig transparent, und wir können uns schon bei ersten Anzeichen von Problemen an Riedel wenden. Außerdem haben wir die Möglichkeit, Änderungsanforderungen zu stellen. Wenn die Netzwerkperformance nachlässt, ein Gerät ausfällt oder eine Zweigstelle mehr Bandbreite benötigt, dann können wir die Problemstelle genau lokalisieren und Riedel um Behebung bitten (wenn es nicht sogar schon behoben wurde).

Seit dem Rollout sind keine Verbindungsabbrüche zu Zweigstellen mehr aufgetreten. Das ist eine wesentliche Verbesserung im Vergleich zu unserer alten Infrastruktur, wo es immer mal wieder passierte, dass einzelne Zweigstellen für mehrere Stunden offline oder sogar ganze Regionen abgeschnitten waren, und wir warten mussten, bis unser Provider das Problem gelöst und die Verbindung wiederhergestellt hatte. Mit Cisco SD-WAN treten solche Probleme nicht mehr auf. Sollte ein Netzwerksegment offline gehen, dann leitet Riedel den Traffic auf unser LTE-Backup um, während Riedel  sich um die Wiederherstellung der Verbindung kümmert. Unsere hochverfügbare Infrastruktur ist stabil, zuverlässig und hat eine garantierte Verfügbarkeit von 99,9 %. Das ist unserem VPN einfach Lichtjahre voraus.

Manche Anbieter verkaufen Technologie. Andere zeigen dir eine Lösung.

Die Projektverantwortlichen von Riedel waren fantastisch. Es war eine echte Herausforderung für unser kleines Team, 38 Zweigstellen zu migrieren, aber Riedel ließ uns bei keinem Schritt allein. Die Mitarbeiter dort sind einfach großartig, und das war auch ein entscheidender Faktor für unsere gute Zusammenarbeit. Sie kennen sich hervorragend mit Cisco SD-WAN und Meraki aus und nahmen sich die Zeit, unsere geschäftlichen Anforderungen zu verstehen.

Manche Anbieter verkaufen eine Technologie, aber Riedel zeigte uns die Lösung. Die Techniker von Riedel optimierten unser Netzwerk entsprechend unserer Geschäftsziele und -abläufe, installierten die benötigte Hardware und Software und übergaben meinem Team die Schlüssel. Das normale Netzwerkmanagement liegt in den Händen von EGU, und Riedel wird aktiv, sobald etwas schief geht oder ein Update ansteht. Es ist einfach nur angenehm, mit solchen Fachleuten zu arbeiten.

Die nächsten Schritte: Cisco Umbrella und AnyConnect

Im Zuge des Deployments unseres neuen Netzwerks führten wir außerdem Cisco Umbrella als Cloud-Sicherheitslösung ein. Für uns ist die Lösung sehr transparent, während die Endnutzer nichts davon merken. Es war keine zusätzliche Hardware erforderlich. Basierend auf einer Kombination aus DNS-basierten Schutzfunktionen, Cisco Advanced Malware Protection (AMP) und maschinellem Lernen ist sichergestellt, dass unsichere Netzwerkdestinationen und Malware-Attacken frühzeitig blockiert werden.

Mit Cisco Umbrella steht uns eine flexible, cloudbasierte Sicherheitslösung zur Verfügung, die unser IT-Team nicht überfordert. Trotz des hohen Automatisierungsgrades – von Deployments über Monitoring bis zu Testskripts – haben wir volle Zugriffskontrolle auf die Sicherheitsprotokolle. Wir können den Netzwerkverkehr manuell überwachen und bei Bedarf eingehende und ausgehende Kommunikation sperren sowie konsistente Regeln einrichten. Das Konzept des Secure Access Service Edge (SASE) wird mit Cisco Umbrella auf modernste Weise umgesetzt, das sich in Cisco SD-WAN und Meraki nahtlos integriert.

Im Oktober 2022 starteten wir außerdem ein Cisco AnyConnect-Pilotprojekt zur Absicherung der Endpunkte unserer neuen Office 365-Anwender. Hier befinden wir uns noch in der Testphase und erwarten die unternehmensweite Einführung zusammen mit dem Office 365-Projekt.

Ein großer Vorteil bei der Nutzung mehrerer Cisco-Lösungen ist deren reibungslose Zusammenarbeit. Statt die Produkte von mehreren Anbietern mühevoll über APIs hinweg kompatibel zu machen, haben wir jetzt ein einziges, zentrales Management-Tool, mit dem wir unsere gesamte IT-Infrastruktur mit ein paar Klicks und über intuitive Dashboards verwalten und konfigurieren. Es gibt außerdem eine klare Arbeitsteilung. Wir managen Cisco Umbrella und AnyConnect intern, während Riedel für unser SD-WAN, die DSL-Konnektivität und das LTE-Backup zuständig ist.

Dank Riedel kann EGU schneller handeln

Die Partnerschaft mit Riedel Networks ermöglicht EGU, schneller zu agieren. Als wir unlängst eine neue Niederlassung eröffneten, stellte Riedel die Infrastruktur- und SD-WAN-Anbindung innerhalb von zwei Wochen her. Die erforderlichen Standardregeln und -richtlinien hatten wir bereits eingerichtet, sodass wir anschließend sofort loslegen konnten – wichtig für das laufende Geschäft. Im Zuge unseres weiteren Wachstums können wir diesen Prozess ganz einfach replizieren, indem wir unser SD-WAN-Netz mit neuen Meraki-Switches bei neuen Zweigstellen erweitern und zusammen mit Riedel jeden Standort konfigurieren und absichern. Mit präzisen Richtlinien und Vorgehensweisen sind wir in der Lage, Infrastruktur auf Knopfdruck einzurichten.

Mit präzisen Richtlinien und Vorgehensweisen lässt sich Infrastruktur auf Knopfdruck einrichten.

Unter Verwendung von Cisco-Technologie half Riedel uns, die Dinge zu vereinfachen, internen und externen Ressourcen Rollen zuzuweisen und die Effektivität unseres IT-Teams zu verbessern. Gemeinsam haben wir unsere Meilensteine erreicht und das EGU-Netzwerk transformiert. Die Migration vom VPN zum Cisco SD-WAN war ein durchschlagender Erfolg und hat meinem Team Freude bereitet, und ich bin stolz auf alles, was wir zusammen mit Riedel erreicht haben. Technologie kann frustrierend sein, aber Riedel war der perfekte Partner, der uns beim Upgrade unserer Infrastruktur auf dem Weg zu mehr Wachstum unterstützt hat.