11 Schritte zur Netzwerktransformation mit SD-WAN
Trusted Advisor für Sourcing von IT & Telekommunikation
SD-WAN: der Weg zur erfolgreichen Netzwerktransformation
In 11 Schritten zur erfolgreichen Netzwerktransformation
SD-WAN-Netzwerktransformation in elf Schritten: von Stakeholdern und Zielen über Topologie und Sicherheit bis zum Servicemanagement.
SD-WAN ersetzt oder ergänzt klassische MPLS-Zugangstechnologien und gibt Unternehmen Kontrolle, Transparenz und die Flexibilität, Konnektivität an neuen Standorten schnell in Betrieb zu nehmen. Der Weg dorthin lässt sich in elf klar definierte Schritte gliedern, von der Stakeholder-Abstimmung bis zum laufenden Servicemanagement.
Auf den Punkt gebracht:
- Stakeholder & Ziele: Die richtigen internen Beteiligten einbinden und klare SD-WAN-Ziele definieren
- Lösungsumfang & Anbieter: Umfang, Bereitstellungsmodell und Provider festlegen
- Topologie & Zugang: Netzwerktopologie, Zugangstypen und Anwendungslandschaft bewerten
- Sicherheit & Betrieb: Sicherheitsanforderungen, virtuelle Netzwerkfunktionen und Servicemanagement definieren
Die Lösung: SAVECALL begleitet Unternehmen anbieterneutral durch die komplette SD-WAN-Netzwerktransformation, von der Zieldefinition bis zum laufenden Betrieb.
Worum es in diesem Beitrag geht: Dieser Beitrag zeigt in elf konkreten Schritten, wie eine SD-WAN-Netzwerktransformation gelingt, von der Stakeholder-Abstimmung über Lösungsumfang und Anbieterwahl bis zu Sicherheit und Servicemanagement.
Inhaltsverzeichnis
- 1. Konsultieren Sie die richtigen Mitstreiter
- 2. Definieren Sie Ihre SD-WAN-Umwandlungsziele
- 3. Definieren Sie den Umfang Ihrer SD-WAN-Lösung
- 4. Entscheiden Sie sich für Bereitstellungsmodell und Anbieter
- 5. Definieren Sie Ihre Netzwerktopologie
- 6. Definieren Sie Ihre Zugangstypen
- 7. Bewerten Sie Anwendungslandschaft und QoS-Priorisierung
- 8. Definieren Sie Ihre Standortprofile
- 9. Sicherheitsanforderungen
- 10. Anforderungen an virtuelle Netzwerkfunktionen
- 11. Anforderungen an das Servicemanagement
- Wie SAVECALL unterstützt
- Häufige Fragen
Unternehmen nutzen zunehmend das Internet neben oder anstelle von privaten MPLS-Zugangstechnologien, um auf Cloud-basierte Dienste zuzugreifen und Kosten für Konnektivität zu senken. SD-WAN bietet eine Möglichkeit, Kontrolle, Transparenz und die Flexibilität, Konnektivität an neuen Standorten schnell in Betrieb zu nehmen. Aber welche Schritte müssen Sie unternehmen, um Ihre Strategie zur Netzwerktransformation zu definieren und sicherzustellen, dass sie Ihre digitalen Geschäftsziele erreicht?
1. Konsultieren Sie die richtigen Mitstreiter
Es ist sehr wichtig, zu Beginn der Netzwerktransformation die richtigen internen Mitstreiter zu konsultieren. So wird sichergestellt, dass Ihre Strategie die allgemeinen digitalen Geschäftsziele des Unternehmens unterstützt. Das bedeutet, dass Sie Erwartungen und Bedürfnisse des Vorstandsvorsitzenden und der Eigentümer von Geschäftsanwendungen verstehen müssen. Ebenso müssen die Anliegen der Endbenutzer sowie der Netzwerk-, IT- und Sicherheitsmanagementteams berücksichtigt werden. Erst wenn alle Interessengruppen mit im Boot sind und in dieselbe Richtung rudern, können Sie Ihre Strategie erfolgreich umsetzen.
2. Definieren Sie Ihre SD-WAN-Umwandlungsziele
Laut aktuellen Branchenumfragen sind die wichtigsten Gründe für Unternehmen, SD-WAN einzuführen, folgende:
- Sicherstellung der 24/7-Verfügbarkeit und Geschäftskontinuität von Netzwerk und Anwendungen
- Durchsetzung von Sicherheitsrichtlinien für Anwendungen und Benutzer
- Erzielung einer hervorragenden Anwendungs- und WAN-Leistung
- Höhere Flexibilität, insbesondere bei der Bereitstellung von Konnektivität
- Höhere Flexibilität bei der Anpassung von Sicherheitskontrollen
Es ist wichtig, dass Sie sich von Anfang an darüber im Klaren sind, welche Probleme Sie beheben und welche Geschäftsziele Sie erreichen wollen.
3. Definieren Sie den Umfang Ihrer SD-WAN-Lösung
Der nächste Schritt besteht darin, den Umfang Ihrer SD-WAN-Lösung zu definieren. Die meisten Unternehmen möchten nach der Netzwerktransformation in der Lage sein:
- Einrichtung von Site-to-Site-VPNs zu erstellen und zu automatisieren, die Zweigstellen mit der Cloud oder dem Rechenzentrum des Unternehmens verbinden
- Kostengünstige Breitband-Zugangsverbindungen zu nutzen
- Eine dynamische Pfadauswahl zu ermöglichen, zum Ausgleich der Verkehrslasten über verschiedene Zugangstechnologien
- Auf ein Self-Care-Portal zuzugreifen
4. Entscheiden Sie sich für Bereitstellungsmodell und Anbieter
Sie müssen sich darauf verlassen können, dass die Anbieter auf Ihrer Auswahlliste robuste, geschäftsgerechte Dienste anbieten. Zudem müssen sie in der Lage sein, End-to-End-Service-Level-Agreements (SLAs) zu erfüllen, um Ihre Netzwerktransformation sicher auszuführen.
Die SD-WAN-Bereitstellungsmodelle reichen vom Eigenbetrieb, bei dem das Unternehmen die Lösung beschafft, einrichtet und ISPs direkt verwaltet, über verschiedene Co-Management-Formen bis hin zu vollständig verwalteten Diensten. Die Entscheidung hängt davon ab, ob das Unternehmen über das Personal und Fachwissen für den Eigenbetrieb verfügt.
5. Definieren Sie Ihre Netzwerktopologie
Sie müssen entscheiden, ob jede Funktion auf einem universellen CPE (uCPE) vor Ort bereitgestellt werden soll. Alternativ können Funktionen auf einem virtualisierten CPE, im Unternehmensrechenzentrum oder in den Rechenzentren der Kommunikationsdienstleister (Cloud-SD-WAN) laufen. Ein Unternehmen kann sich beispielsweise entscheiden, seinen gesamten Internetverkehr in der Cloud zu scannen. So wird vermieden, dass ein Gerät vor Ort das Surfen der Mitarbeiter verlangsamt.
6. Definieren Sie Ihre Zugangstypen
SD-WAN ist von Natur aus zugangsunabhängig und unterstützt jede Art von lokaler Zugangstechnologie (Kupfer, Glasfaser, Kabel-Koaxial, Funk und sogar Satellit). Die Nutzung bereits bestehender Verbindungen kann sinnvoll sein, vor allem in einigen exotischen Regionen der Welt, wenn Sie mit dem bereitgestellten Dienst zufrieden sind und nicht wechseln möchten.
7. Bewerten Sie Anwendungslandschaft und QoS-Priorisierung
Es ist sinnvoll, vor der Netzwerktransformation Tools zur Überwachung der Anwendungen einzuschalten. Auf diese Weise lässt sich feststellen, welche Anwendungen welche Bandbreite verbrauchen und welche Probleme mit der Dienstgüte (QoS) bestehen. In dieser Phase lohnt es sich auch, die geschäftskritischsten Anwendungen zu identifizieren, die in Ihrem neuen SD-WAN-Netzwerk priorisiert werden müssen.
8. Definieren Sie Ihre Standortprofile
Das Unternehmen muss jeden Standort überprüfen, um die Anzahl der Mitarbeiter, die Benutzerprofile und die verwendeten Anwendungen zu ermitteln. Untersuchen Sie den Bandbreitenbedarf spezieller Standorte, wie zum Beispiel Produktionsstätten.
9. Sicherheitsanforderungen
Von Anfang an müssen die Netzwerk- und Sicherheitsteams zusammenarbeiten, um Sicherheitsrichtlinien und die künftigen Anforderungen des Unternehmens zu berücksichtigen. Die Sicherheitselemente eines SD-WAN-Dienstes können das Design Ihres gesamten Netzwerks drastisch verändern.
10. Anforderungen an virtuelle Netzwerkfunktionen
Ihr Dienstanbieter sollte in der Lage sein, eine breite Palette virtueller Netzwerkfunktionen (VNFs) zu unterstützen. Damit können Sie Kommunikationsdienste wie VPNs, WAN-Optimierung, VoIP und Firewalls der nächsten Generation aus der Ferne einrichten und verwalten.
11. Anforderungen an das Servicemanagement
Es besteht kaum ein Zweifel daran, dass Unternehmen zunehmend in der Lage sein müssen, SD-WAN-Funktionen und -Richtlinien sowie andere virtualisierte Netzwerkfunktionen für Sicherheit und Beschleunigung zu verwalten. Ihre SD-WAN-Verwaltungskonsole muss einfach zu bedienen sein und ein ausreichendes Maß an Überwachung und Transparenz bieten, um ein Kontrollinstrument zu schaffen. Die besten Portale verfügen über eine intuitive grafische Benutzeroberfläche (GUI), über die Sie, oder Ihr Managed Service Provider, die Geräte in Ihren Zweigstellen konfigurieren und Richtlinien festlegen können. Das Portal sollte auch sehr visuelle, leicht verständliche Berichte erstellen.
Wie SAVECALL Ihre SD-WAN-Transformation begleitet
SAVECALL begleitet Sie anbieterneutral durch alle 11 Schritte Ihrer SD-WAN-Transformation, von der Zieldefinition über die Anbieterauswahl bis zum laufenden Servicemanagement, mit Zugriff auf mehr als 80 Carrier- und Herstellerpartnerschaften.
Fazit zur Netzwerktransformation mit SD-WAN
SD-WAN ermöglicht es Unternehmen, die Vorteile der Internetkonnektivität (hohe Geschwindigkeit, niedrige Kosten, breite Verfügbarkeit) zu nutzen und gleichzeitig deren Nachteile (unvorhersehbare Zuverlässigkeit, hohe Latenzzeit, begrenzte Sicherheit) zu minimieren. Sie verspricht einen schnellen, sicheren und zuverlässigen Zugang zu öffentlichen und privaten Cloud-Diensten für Remote-Nutzer. Konnektivität ist heute für jedes digitale Unternehmen von entscheidender Bedeutung.

Verfasst von
Frank Frommknecht
Key Account Consultant, SAVECALL
Begleitet Unternehmen seit über 20 Jahren bei Auswahl und Optimierung ihrer Vernetzungslösungen. Sein Fokus: komplexe Telekommunikation aus Sicht des Kunden verständlich machen und strategisch die passende Lösung finden.
Quellen
- SAVECALL, „SD-WAN für Unternehmen: Anbieter, Kosten & Vorteile“, savecall.de/sd-wan
- SAVECALL, „SD-WAN: Cisco vs Fortinet vs VeloCloud“, savecall.de/sd-wan-cisco-fortinet-velocloud
- SAVECALL, „Zero Trust im Mittelstand“, savecall.de/zero-trust-im-mittelstand
Häufige Fragen zur SD-WAN-Netzwerktransformation
Neben der IT gehören dazu die Geschäftsführung, die Eigentümer wichtiger Geschäftsanwendungen sowie die Endbenutzer und die Netzwerk-, IT- und Sicherheitsmanagementteams. Nur wenn alle diese Interessengruppen von Anfang an eingebunden sind und die Strategie die allgemeinen digitalen Geschäftsziele unterstützt, lässt sich die Transformation erfolgreich umsetzen. Fehlt eine dieser Gruppen, entstehen später oft Reibungsverluste bei Betrieb oder Sicherheitsfreigaben.
Zu den häufigsten Zielen zählen die Sicherstellung von 24/7-Verfügbarkeit und Geschäftskontinuität, die Durchsetzung von Sicherheitsrichtlinien für Anwendungen und Nutzer, eine bessere Anwendungs- und WAN-Performance sowie mehr Flexibilität bei Konnektivität und Sicherheitskontrollen. Welche dieser Ziele Priorität haben, sollte vor dem Start der Transformation klar definiert sein, damit sich der Erfolg später auch messen lässt.
Zum typischen Lösungsumfang gehören automatisierte Site-to-Site-VPNs zwischen Zweigstellen und Cloud oder Rechenzentrum, die Nutzung kostengünstiger Breitbandanbindungen, dynamische Pfadauswahl zum Lastausgleich über verschiedene Zugangstechnologien sowie der Zugriff auf ein Self-Care-Portal für Administratoren. Diese Elemente bilden die technische Grundlage, auf der Anbieterauswahl und Netzwerkdesign anschließend aufbauen.
Die Bereitstellungsmodelle reichen vom Eigenbetrieb, bei dem das Unternehmen Lösung und ISPs selbst beschafft und verwaltet, über verschiedene Co-Management-Formen bis zum vollständig verwalteten Dienst. Die Wahl hängt davon ab, ob im Unternehmen ausreichend Personal und Fachwissen für den Eigenbetrieb vorhanden sind. Unabhängig vom Modell sollten Anbieter robuste, geschäftsgerechte Dienste mit End-to-End-SLAs liefern können.
Netzwerk- und Sicherheitsteams sollten von Anfang an gemeinsam Sicherheitsrichtlinien und künftige Anforderungen des Unternehmens definieren, da die Sicherheitselemente eines SD-WAN-Dienstes das gesamte Netzwerkdesign drastisch verändern können. Dazu zählen etwa zentrale Cloud-basierte Sicherheitsfunktionen, die den Internetverkehr aller Standorte scannen, statt lokale Geräte zu belasten. Wird Sicherheit erst nachträglich mitgedacht, sind aufwendige Nacharbeiten am Netzwerkdesign häufig die Folge.
Eine gute SD-WAN-Verwaltungskonsole ist einfach zu bedienen und bietet ausreichende Überwachung und Transparenz über alle Standorte hinweg. Die besten Portale verfügen über eine intuitive grafische Benutzeroberfläche, über die Unternehmen oder ihr Managed Service Provider Geräte in Zweigstellen konfigurieren und Richtlinien festlegen können, sowie über leicht verständliche, visuelle Berichte. Das erleichtert sowohl den täglichen Betrieb als auch das Management von Sicherheits- und Beschleunigungsfunktionen.
Artikel, die Sie ebenfalls interessieren
Why
Telekom & IT-Sourcing.
Weltweit. Carrier-Unabhängig.
Auswahl & Betrieb weltweiter Connectivity- & Cloud-Infrastruktur. Ohne Vendor-Risiko & unnötige Kosten.
- 80+ Carrier weltweit
- EIN Dashboard
- EIN Ansprechpartner
- EIN SLA
- Min. 20% Einsparung



