Nächtliche Ansicht einer Großstadt. Über einzelnen Gebäuden sind Netzwerksymbole und sie sind durch weiße Linien miteinander verbunden.
Connectivity

Standortvernetzung planen: Mit NFV, MPLS-VPN und SD-WAN in die Zukunft virtueller Business-Netzwerke

Um Ihre Firmenstandorte miteinander zu vernetzen, steht Ihnen eine Vielzahl an Netzwerktechnologien zur Auswahl. Neben Festnetzlösungen werden auch der Mobilfunk und kombinierte Architekturen immer leistungsfähiger. Erfahren Sie hier, welche Vorteile Ihnen SD-WAN und NFV bieten und wie Sie Ihre Standorte damit schnell, sicher und günstig vernetzen.

In den letzten Jahren haben sich die Netzwerktechnologien für Firmen erheblich weiterentwickelt. Neue Standards bieten nicht nur höhere Bandbreite und kürzere Laufzeiten und steigern so die Produktivität in Unternehmen. Auch die Verknüpfung unterschiedlicher Netzwerktechnologien in virtuellen Netzen schreitet voran. Das eröffnet Ihnen neue Möglichkeiten für Ihre Standortvernetzung – selbst innerhalb bereits bestehender Netze.

Lange Zeit mussten sich Unternehmen für jeden Standort und Einsatzzweck bei der Standortvernetzung für eine bestimmte Technologie entscheiden. Verbreitet waren Ethernet-Kabel, Multiprotocol Label Switching (MPLS) oder das „herkömmliche“ Internet über Festnetzanschlüsse und entsprechende Absicherung via Internet Protokoll Secure (IPSec) beziehungsweise Virtual Private Network (VPN).

Inzwischen bieten Ihnen Software-Defined Wide Area Networks (SD-WANs) neue Optionen. Beispielsweise können Sie das Mobilfunknetz als optionalen Übertragungsweg mit einbeziehen. Ein dynamischer Netzwechsel bei möglichen Ausfällen einzelner Übertragungsstrecken erhöht außerdem die Betriebssicherheit. Dies gilt nicht nur für Großunternehmen, sondern macht auch kleine und mittelständische Betriebe deutlich flexibler. Was hinter all den Begriffen steckt und wie moderne Standortvernetzung heutzutage gelingt, erfahren Sie hier.

Inhaltsverzeichnis

Standortvernetzung im Überblick: Diese Arten gibt es

Die Art und Weise, wie Standorte miteinander vernetzt werden, muss für jedes Unternehmen individuell geprüft werden. Hierfür gibt es sowohl unterschiedliche Technologien als auch unterschiedliche Vernetzungsarchitekturen. Letztere werden auch als Topologien bezeichnet. Vorab sollten Sie bei Ihrer Netzwerkplanung folgende Fragen beantworten:  
  • Welche und wie viele Standorte gibt es und wie viel Datenverkehr fällt zwischen den Standorten an?  
  • Läuft der Datenverkehr größtenteils zwischen der Zentrale und den Außenstandorten oder wickeln die Außenstandorte auch untereinander größere Datenverkehre ab? 
  • Welche Sicherheits- und Zuverlässigkeitskriterien müssen erfüllt werden? 
  • Gibt es ausländische Unternehmensstandorte und welche Netzwerktechnologien sind dort mit welcher Preisstruktur verfügbar? 
  • Dürfen unter Gesichtspunkten des Datenschutzes einzelne Datenverkehre über Nicht-EU-Länder geführt und dort auch Daten gespeichert werden? 
  • Wie soll die Standortvernetzung gegen Ausfälle gesichert werden? 
  • Wie viele Mitarbeiter:innen arbeiten regelmäßig im Homeoffice?
  • Wie wird die Sicherheit im Firmennetz gewährleistet? Zentral organisiert und durchgesetzt oder über Sicherheitsfunktionen, die mittels Security-Access-Service-Edge (SASE) an den Rand des Netzes verlagert werden?
 Unter Berücksichtigung dieser Faktoren bietet jede Netzwerktechnologie ihre ganz eigenen Vor- und Nachteile:  

Standortvernetzung via Ethernet

Mit einem eigenen Firmen-Ethernet organisieren Sie Ihren gesamten Datenverkehr komplett selbst. Sie entscheiden also, welche Technik Sie im Einzelnen verwenden, welche Sicherheitsprotokolle bei Ihnen zum Einsatz kommen und welche Rückfallebenen Sie für mögliche Systemausfälle oder Cyberangriffe errichten, damit Ihr Unternehmensnetz redundant abgesichert ist.  
Damit gehört das eigene Ethernet zu den teuersten Netzwerktechnologien, denn Sie benötigen eine eigene IT-Abteilung mit Netzwerkspezialist:innen, die Ihr Firmennetz planen und rund um die Uhr betreuen. Ethernet-Installationen sind vergleichsweise wartungsintensiv, weshalb Sie entsprechende Personalressourcen einplanen sollten. Außerdem müssen Sie die benötigte Hardware selbst beschaffen und instand halten, wofür Sie ein entsprechendes Budget benötigen. Die Kosten für ein eigenes Ethernet sind insgesamt höher als für andere Netzwerklösungen. Im Gegenzug haben Sie die volle Kontrolle über Ihr gesamtes Netzwerk und können jegliche Änderung daran intern umsetzen.  
Man unterscheidet im Ethernet grundsätzlich zwischen zwei Arten der Vernetzung: 
  • Hub & Spoke: Von einem zentralen Knotenpunkt (häufig die Firmenzentrale oder das firmeneigene Rechenzentrum) aus werden Leitungen zu jedem Standort verlegt. Man spricht auch von sternförmiger Verkabelung. Dies vereinfacht zwar die Netzarchitektur; Daten, die zwischen Nebenstandorten ausgetauscht werden, laufen in diesem Fall jedoch „unnötigerweise” über die Zentrale und belasten die dortigen Ressourcen. 
  • Any to Any: In einer Any-to-Any-Vernetzung gibt es Leitungen zwischen sämtlichen Standorten und der Zentrale oder Ihrem Rechenzentrum. Diese Art der Verkabelung ist besonders effizient, da Ihre Daten den jeweils kürzesten Weg zum Bestimmungsort nehmen können. Eine zentrale Kontrolle und Steuerung ist in diesem Fall jedoch schwierig, da die Datenpakete nicht zwingend über die „Zentrale” laufen. 
Ein Nachteil der Ethernet-Vernetzung: Der Aufwand, um neue und weiter entfernt liegende Standorte anzubinden, ist vergleichsweise hoch. Kupfer- oder gar Glasfaserkabel sind teuer, aufwändig zu verlegen und gehören wahrscheinlich nicht zum Kerngeschäft Ihres Unternehmens.  Datendienste in Ihrem hauseigenen Netz zu priorisieren, ist ebenfalls aufwändig. Dies gilt beispielsweise für Voice-, Daten- und Videoanwendungen, aber auch für die zunehmende Nutzung von Function-as-a-Service, Workplace-as-a-Service sowie künstlicher Intelligenz und Big-Data-Analytics bei externen Dienstleistern.  
Grafische Gegenüberstellung der Ethernet-Vernetzungsarten Hub & Spoke links und Any-to-Any rechts.
Links kommuniziert eine Zentrale in der Mitte mit ringsum angeschlossenen Rechnern, rechts kommunizieren die Rechner darüber hinaus auch direkt miteinander.

Standortvernetzung via MPLS

Ein MPLS-Netzwerk basiert auf festen Paketrouten. Es garantiert eine bestimmte Netzwerkqualität hinsichtlich transportierbarer Datenmenge, maximaler Laufzeit der Daten (Latenz) und Verfügbarkeit des Netzwerkes im Jahresverlauf. In einem MPLS-Netz liegt die Verantwortung für den Datentransport nicht beim beauftragenden Unternehmen selbst, sondern beim Netzwerkanbieter, also beispielsweise Vodafone.   
MPLS-Netze sind weit verbreitet und funktionieren sehr zuverlässig. Sie sind allerdings schwer und nur vergleichsweise teuer erweiterbar. Daher stoßen sie gerade in schnell wachsenden Unternehmen leicht an Grenzen – und bei datenintensiven Nutzungsarten wie Big Data Analytics und künstlicher Intelligenz.  
Sowohl Hub-&-Spoke- als auch Any-to-Any-Topologien lassen sich jeweils per MPLS abbilden.  
Nahaufnahme Netzwerkanschlüsse

Standortvernetzung für Ihr Unternehmen

Holen Sie sich eine eigene Plattform für alle Sprach-, Daten- und UCC-Anwendungen. Mit unserer Lösung zur Standort-Vernetzung. Sie verbindet alle Standorte und Mitarbeiter Ihres Unternehmens.

  • Sicherheit für Ihre Daten
  • Effizientes Arbeiten und Kommunizieren
  • Flexible Access Technologien
  • Alles aus einer Hand und ein Partner für alle Fragen

Standortvernetzung über IPSec-VPN

Das Kürzel IPSec beschreibt eine Gruppe von Transferprotokollen für den sicheren Datenaustausch über sogenannte IP-basierte Netze wie das Internet. Das „Sec“ im Namen steht dabei für „secure“ (Englisch für „sicher“).   
IPSec-VPN bezeichnet virtuelle private Netzwerke (VPN), die innerhalb eines öffentlichen Netzwerkes wie dem Internet eingerichtet werden und für den Verbindungsaufbau die entsprechenden IPSec-Protokolle nutzen. Viele große Anbieter von VPN-Vernetzungslösungen arbeiten mit dieser Art von Protokollen. Auch wenn Sie selber einen eigenen VPN-Server für Ihr Firmennetz einrichten, können Sie diese Protokolle verwenden.
Mittels IPSec-VPN können beispielsweise Unternehmensstandorte ihren Datenverkehr untereinander verschlüsselt und passwortgeschützt über das öffentliche Internet abwickeln. Innerhalb eines VPN erfolgt der Verkehr über virtuelle Datentunnel zwischen den einzelnen teilnehmenden Endgeräten. Ein zentraler Hub übernimmt hierbei wichtige Sicherheits- und Organisationsfunktionen. Daher sind VPN häufig nach dem Hub-and-Spoke-Prinzip aufgebaut. Einzelne Zweigstellen oder Büros von Mitarbeiter:innen im Homeoffice kommunizieren dabei auch untereinander immer über den zentralen Hub, der in der Unternehmenszentrale oder beim VPN-Dienstleister angesiedelt ist.   
Bei umfangreichem Datenverkehr kann dies zu längeren Laufzeiten und Verzögerungen führen. Daher werden in größeren VPN manchmal zusätzliche Verbindungen zwischen Standorten errichtet. Hieraus ergibt sich als Netzwerk-Struktur dann eine Mischform aus Hub & Spoke und Any-to-Any (siehe Grafik oben). 
Auch die Kombination aus einem hauseigenen Ethernet- oder MPLS-Netzwerk mit einer zusätzlichen VPN-Anbindungist verbreitet – speziell für einzelne kleinere Standorte oder Mitarbeiter:innen im Homeoffice. 

Standortvernetzung via SD-WAN

Mit SD-WAN wird das Thema Standortvernetzung auf eine neue Ebene gehoben. Zum einen ermöglicht die zugrunde liegende softwarebasierte Netzwerksteuerung einen flexibleren Umgang mit verfügbaren Kapazitäten. Zum anderen erlaubt sie noch mehr Redundanz, was den Übertragungsweg der Daten anbelangt. Der Grund: Auch das Mobilfunknetz einschließlich des 5G-Netzes wird optional mit einbezogen und die Paketroute wird, anders als in vielen MPLS-Umgebungen, dynamisch festgelegt. Im Folgenden erfahren Sie, was hinter den Begriffen SDN und SD-WAN steckt. Außerdem gibt es noch ausführlichere Fakten und Mythen rund um SD-WAN

SDN und SD-WAN: Das steckt hinter den Begriffen

Die Abkürzung SDN steht für „Software Defined Network“, also ein Netzwerk, dessen Eigenschaften und Funktionsweise nicht durch Hardware, sondern durch Software definiert wird. Ähnliches gilt für SD-WAN, wobei „WAN“ hier für „Wide Area Network“ und somit den Datentransport über große Entfernungen hinweg steht.
Das SDN-Prinzip wurde an US-Hochschulen wie der Stanford University und der Ohio State University entwickelt und dabei durch enge Kooperationen mit Netzbetreibern und Hardwarelieferanten wie AT&T und Ericsson unterstützt. Im engeren Sinne beschreibt das Verfahren eine Netzwerkarchitektur, bei der über der physischen Netz-Infrastruktur eine Software-Abstraktionsschicht liegt. Diese Software-Schicht unterscheidet wiederum zwischen einer Kontroll-Ebene (Control Plane) und einer Datentransport-Ebene (Data Plane). Ein Steuerungs-Protokoll (beispielsweise „OpenFlow“) dient dazu, den Datentransport und das Verhalten der software-basierten Netzwerkelemente zu steuern.
Die zugrundeliegende Hardware und Netzwerktechnologie wird somit vom eigentlichen Datentransport entkoppelt und kann je nach Bedarf und Situation verändert und auch skaliert werden, was sogar On-Demand-Netzwerke ermöglicht.
Eine wesentliche Stärke von SDN (und damit auch SD-WAN) liegt darin, dass die APIs und Funktionen von „OpenFlow“ die Steuerung und Konfiguration von Netzwerken sehr einfach und flexibel machen. In der Praxis bedeutet dies, dass Firmen sich nicht länger Gedanken darüber machen müssen, auf welche Art sie ihre Standorte vernetzen. Wie das genau funktioniert und was die Vorteile softwaredefinierter Vernetzung sind, haben wir für Sie auf unserer SD-WAN-Übersichtsseite zusammengestellt.
Insbesondere lässt sich der Datenfluss auch bei hoher Netzwerk-Komplexität gut nachverfolgen und bis auf Anwendungsebene analysieren. Diese Offenheit und Flexibilität geht jedoch teilweise zu Lasten der Effizienz – der reine Datendurchsatz ist in Software Defined Networks bisweilen etwas geringer als bei Nutzung proprietärer Netzwerk-Infrastruktur. Die derzeit im Aufbau befindliche 5G-Infrastruktur soll diesen Nachteil jedoch großteils ausgleichen. Künftige Netze sollen so nicht nur flexibler, sondern auch deutlich schneller werden. Auch entlegene Standorte werden sich damit deutlich problemloser in bestehende Strukturen einbinden lassen, als dies bisher der Fall war.
Die Umstellung auf SD-WAN ist dabei weder mit langen Ausfallzeiten noch mit hohen Zusatzkosten verbunden: Ihr persönlicher Vodafone-Ansprechpartner kümmert sich von A bis Z um alle Fragen rund um die Migration in das Gigabit-Zeitalter. Außerdem könnten dank der zusätzlichen NFV-Technologie schon bald Installationsarbeiten an Routern, Modems oder Switches der Vergangenheit angehören.

Mit Business SD-WAN von Vodafone optimierte HARDY SCHMITZ die Anbindung seiner Filialen an die Firmenzentrale.

HARDY SCHMITZ ist Systemdienstleister im Bereich Elektrotechnik. Der Betrieb von fünf Außenstandorten zusätzlich zur Firmenzentrale im westfälischen Rheine ist für das Geschäft der Elektro-Profis entscheidend. Die häufig im Baubereich oder bei großen Installationsprojekten tätigen Kunden brauchen schnellen Kontakt zu einem lokalen Ansprechpartner und wollen bestellte Artikel möglichst binnen weniger Stunden abholen können.
Eine performante Anbindung der Filialen an die Firmenzentrale, um dort auf IT-Dienste vom Warenwirtschaftssystem bis hin zu Microsoft 365 zugreifen zu können, war deshalb schon seit längerem eine große Heraus forderung für die hauseigene IT-Abteilung. Mit der Corona-Pandemie kam dann noch die Anforderung, dass die Mitarbeiter:innen zunehmend vom Home-Office aus auf die Ressourcen in der Firmenzentrale zugreifen mussten.
Durch die zunehmende Nutzung von Videokonferenzen waren die Anforderungen an die Konnektivität der Standorte so stark gestiegen, dass die Einschränkungen der vorher genutzten Lösung eines anderen Anbieters überdeutlich wurden. Um Fallback-Anbindungen realisieren zu können, nutzt das Unternehmen unterschiedliche Netzzugangs-Technologien, je nachdem, was vor Ort konkret verfügbar ist. Die so entstandene heterogene Netzwerk-Struktur, die DSL-, Koax-Kabel-, Glasfaser- sowie LTE Verbindungen umfasst, war somit eine fast ideale Voraussetzung für den Einsatz von Business SD-WAN.
Die vorherige MPLS-Anbindung wurde bis Anfang 2023 komplett durch die von Vodafone realisierte SD-WAN-Lösung ersetzt. Damit ließ sich eine deutliche Verbesserung der Netzwerk-Performance und Ausfallsicherheit realisieren. Zudem schätzt die IT-Abteilung von HARDY SCHMITZ an Business SD-WAN von Vodafone, dass sie die volle Kontrolle über alle genutzten Netzwerkverbindungen hat.
„Die Mitarbeitenden vor Ort können dank SD-WAN wesentlich stabiler und performanter arbeiten.“
– Niklas Zweers, Teamleitung IT-Infrastruktur, HARDY SCHMITZ GmbH
SD-WAN für Ihr Unternehmen

Whitepaper: SD-WAN: Intelligente Steuerung für Unternehmensnetzwerke

SD-WAN bietet eine softwarebasierte Steuerung für die veränderten Datenströme und Nutzungsszenarien in Unternehmen. Mehr Informationen erhalten Sie in unserem Whitepaper SD-WAN.

In diesem Whitepaper erfahren Sie unter anderem, was hinter den Begriffen SDN, SD-WAN, MPLS und Co. steckt und wie SD-WAN im Detail funktioniert. Außerdem lesen Sie, worauf es bei der Wahl einer SD-WAN-Lösung ankommt.

Jetzt downloaden

NFV: Mit Network Functions Virtualization zu mehr Flexibilität und Effizienz

Neben den erwähnten Routen durch das Wide Area Network lassen sich auch Netzwerkkomponenten virtualisieren. Da neue Netzelemente nur noch das Laden und Ausführen von Software auf entsprechend leistungsstarken Host-Systemen erfordern, können Sie Funktionen wie Load-Balancing oder Quality-of-Service-Mechanismen schneller und kostengünstiger im Netz realisieren. Die zeitraubende und kostenintensive Installation von Spezial-Hardware sparen Sie sich mit diesem Ansatz. 
Netzbetreiber und Cloud-Anbietern entwickelten das Konzept des „Networks FunctionsVirtualization“ (NFV) gemeinsam. Es löst diverse Netzwerkkomponenten auch im Kernnetz der Provider ab, die bislang durch Hardware realisiert wurden: 
  • Firewalls und WAN-Optimizer (Transportsicherheit und optimale Bandbreitenverteilung) 
  • Carrier-spezifische Elemente wie SGSN/GGSN (Serving GPRS Support Node und Gateway GPRS Support Node, zur paketorientierten Datenvermittlung im GSM-Netz)  
  • Session Border Controller (SBC, zur Kopplung von externen und internen Netzen) 
  • Radio Access Networks (RANs, also Funkbasisstationen) 
Daraus ergeben sich auch erhebliche Vorteile für die Anwender:innen. Sie genießen beispielsweise besseren Schutz vor Schad- und Spionagesoftware, da Firewalls zentral verwaltet werden und immer auf dem neuesten Stand sind. Außerdem werden die Netze performanter, da sie dynamisch skaliert werden können. Das wiederum kommt der verfügbaren Bandbreite zugute.
Die im Rahmen von NFV virtualisierten Netzelemente können dabei auch softwarebasierte Netze (SDN) nutzen – dies ist allerdings nicht zwingend erforderlich. Es können auch andere, im Carrier-Umfeld bereits etablierte Protokolle zum Einsatz kommen. Genau wie bei SD-WAN war und ist auch hier das Ziel, proprietäre, spezialisierte und teure Hardware durch Spezial-Software zu ersetzen, die auf Standard-Hardware läuft. Für die Spezifikation und Standardisierung der genannten und weiterer NFV-Elemente ist das European Telecommunications Standards Institute ETSI verantwortlich.
Empfohlener externer Inhalt
Hier ist ein Video-Inhalt von YouTube. Er ergänzt die Informationen auf dieser Seite.
Sie können ihn mit einem Klick anzeigen und wieder ausblenden.
Ich bin einverstanden, dass externe Inhalte angezeigt werden. So können personenbezogene Daten an Drittplattformen übermittelt werden. Mehr in unserer  Datenschutzerklärung.
Datenschutzerklärung

Wie Virtualisierung künftige Netze und Services verändert

Konzepte wie NFV sind eine wichtige Grundlage für die hochmodernen 5G-Netze. Im 5G-Standard ist beispielsweise „Network Slicing“ möglich: Dabei werden innerhalb eines physischen Funknetzes virtuelle Unternetze errichtet, die jeweils zu den Kundenwünschen passende Profile hinsichtlich Laufzeit, Übertragungsrate oder Verfügbarkeit bieten.  SDN und NFV sind somit wichtige Bausteine für die Evolution von Festnetz und Mobilfunknetz.
Netzbetreiber und Kund:innen profitieren gleichermaßen von den Vorteilen dieser Technologien. Sie ermöglichen nicht nur schnellere und preiswertere Netze, indem beispielsweise die Netzkapazitäten schneller an den tatsächlichen Bedarf angepasst werden können. Netze, die auf SDN und NFV basieren, bieten zudem ideale Voraussetzungen für die schnelle Entwicklung innovativer Dienste: etwa zum Schutz gegen Schadsoftware oder für stabileren Netzbetrieb.Auch der Datenverkehr im Internet of Things (IoT), beispielsweise zwischen autonomen Transportfahrzeugen, funktioniert sehr gut in schnellen 5G-Netzen mit Network Slicing. 
Geschäftmann hält ein Tablet in den Händen

Standortvernetzung via SD-WAN

Mit SD-WAN vernetzen Sie Standorte schnell und zuverlässig. Legen Sie individuelle Regeln fest und nutzen Sie sämtliche verfügbaren Übertragungsmedien einschließlich Mobilfunk.

  • Automatisiert
  • Flexibel
  • Effizient

Standortvernetzung: Wichtige Infos zur Planung in der Übersicht

  • Bei Firmennetzwerken sind Ethernet und MPLS weiterhin sehr verbreitet. 
  • Neuere Protokolle und Technologien wie SD-WAN und NFV ermöglichen darüber hinaus heterogene Firmennetze mit hohen Datenraten und redundanter Absicherung. 
  • Mittels SD-WAN verbinden Sie Unternehmensstandorte im In- und Ausland effizient miteinander und können auch Mobilfunk einbinden. 
  • Aktuelle Mobilfunkstandards wie 5G erlauben eine kundengerechte Netzwerkauslegung per Network Slicing. 
  • Kombinierte Firmennetze aus Festnetz und 5G-Mobilfunk öffnen vorhandene Netzwerkinfrastrukturen für neue Technologien, beispielsweise für die Überwachung von autonomen Transportfahrzeugen im Firmen-IoT. 
Das könnte Sie auch interessieren:
Connectivity
Smartphone-Nutzer vor einem Sendemast

5G – diese Vorteile bringt das schnelle Mobilfunknetz

Vom Mobilfunkstandard 5G profitieren in Deutschland Unternehmen ebenso wie Privatpersonen. Die mobile Echtzeitkommunikation schafft die Voraussetzung für viele neue Anwendungen. Dazu gehören unter anderem wie das Internet of Things (Internet der Dinge). Was damit noch alles möglich ist, lesen Sie hier. Der Ausbau von 5G, dem Mobilfunknetz der fünften Generation, schreitet in Deutschland weiter voran. Bis Mitte 2024 hatte Vodafone bereits 92 Prozent der deutschen Bevölkerung an sein modernes Netz der 5. Generation angeschlossen. Bis Ende 2024 sollen es sogar 95 Prozent sein. Möglich macht dies die leistungsfähige Technik an bundesweit 16.000 Mobilfunkstandorten. Viele Unternehmen profitieren davon, weil sie sich dank 5G grenzenlos vernetzen und ihre Produktion immer weiter automatisieren können.

Telefon

Digitalisierungs-Beratung

Sie haben Fragen zur Digitalisierung? Jetzt kostenlos beraten lassen. Montag-Freitag von 8-18 Uhr, außer an Feiertagen.

0800 505 4539

Hilfe und Service

Montag bis Freitag von 8 bis 20 Uhr, außer an Feiertagen.

0800 172 1234
Online
Vor Ort