Mon­tag, 07:45 Uhr: Die Mit­ar­bei­ten­den star­ten ihre Lap­tops, das Tele­fon klin­gelt, Bestel­lun­gen tref­fen ein und das ERP muss lau­fen. Genau dann darf nie­mand mer­ken, dass im Hin­ter­grund ein Switch ersetzt, eine Fire­wall umge­zo­gen oder ein gan­zer Stand­ort neu ver­ka­belt wird. Ein Bei­spiel Netz­werk­um­zug ohne Aus­fall­zeit zeigt des­halb nicht ein­fach eine tech­ni­sche Umschal­tung. Es zeigt, wie Pla­nung, Vor­be­rei­tung und kla­re Ver­ant­wor­tung dafür sor­gen, dass der Betrieb weiterläuft.

Für ein KMU mit 10, 20 oder 50 Mit­ar­bei­ten­den ist ein Netz­werk­aus­fall sel­ten nur ein IT-Pro­blem. Kun­den­ge­sprä­che bre­chen ab, Kar­ten­zah­lun­gen funk­tio­nie­ren nicht, Remo­te-Mit­ar­bei­ten­de ver­lie­ren den Zugang und im schlimm­sten Fall ist auch die Not­fall­num­mer nicht erreich­bar. Das Ziel lau­tet daher nicht: mög­lichst schnell umzie­hen. Das Ziel lau­tet: kon­trol­liert umzie­hen, mit einem gete­ste­ten Rückweg.

Das Bei­spiel: Fire­wall und Core-Switch im lau­fen­den Betrieb ersetzen

Ein wach­sen­des Unter­neh­men zieht inner­halb des­sel­ben Gebäu­des in neue Büro­räu­me. Gleich­zei­tig soll die bestehen­de Fire­wall durch ein lei­stungs­fä­hi­ge­res Modell ersetzt wer­den. Der alte Core-Switch hat zu weni­ge freie Ports, die WLAN-Abdeckung im neu­en Bereich fehlt, und die Tele­fo­nie läuft über IP. Ein kom­plet­ter Unter­bruch am Arbeits­tag ist kei­ne Option.

Die Aus­gangs­la­ge ist typisch: ein Inter­net­an­schluss, ein sepa­ra­tes Gäste-WLAN, ein inter­nes LAN, Cloud-Anwen­dun­gen, Drucker, eini­ge sta­tio­nä­re Arbeits­plät­ze und eine VoIP-Tele­fon­an­la­ge. Zusätz­lich arbei­ten meh­re­re Per­so­nen regel­mäs­sig remo­te. Die neue Infra­struk­tur muss also nicht nur ange­schlos­sen wer­den, son­dern die­sel­ben Netz­seg­men­te, Zugriffs­re­geln und Tele­fo­nie-Ver­bin­dun­gen zuver­läs­sig übernehmen.

Der wich­tig­ste Ent­scheid fällt vor dem Umzug: Die neue Umge­bung wird nicht erst auf­ge­baut, wenn die alte abge­schal­tet ist. Sie wird par­al­lel vor­be­rei­tet. Genau die­se Par­al­le­li­tät kostet etwas mehr Hard­ware, Zeit und sau­be­re Ver­ka­be­lung. Sie redu­ziert aber das Risi­ko massiv.

Netz­werk­um­zug ohne Aus­fall­zeit: Was wirk­lich vor­be­rei­tet wer­den muss

Ein unter­bre­chungs­frei­er Umzug beginnt mit einer Bestands­auf­nah­me, die auch unter Zeit­druck nicht über­sprun­gen wer­den darf. Ent­schei­dend ist nicht, wie vie­le Gerä­te im Rack ste­hen. Ent­schei­dend ist, wel­che Dien­ste von wel­chem Gerät, Port, VLAN und Inter­net­zu­gang abhängen.

Dazu gehö­ren die IP-Adress­be­rei­che, DHCP-Reser­vie­run­gen, VLANs, Fire­wall-Regeln, VPN-Zugän­ge, WLAN-SSIDs, Switch-Kon­fi­gu­ra­tio­nen und die Strom­ver­sor­gung. Bei der Tele­fo­nie kom­men SIP-Trunks, Prio­ri­sie­rung für Sprach­da­ten, Durch­wah­len, War­te­schlan­gen und Not­fall­rou­ting hin­zu. Auch ver­meint­li­che Neben­sa­chen zäh­len: Eti­ket­ten­drucker, Zeit­er­fas­sung, Kame­ras, Tür­sy­ste­me oder eine Mikro-USV für kri­ti­sche Komponenten.

In unse­rem Bei­spiel wird die neue Fire­wall vor­ab mit einer Kopie der bestehen­den Regeln kon­fi­gu­riert. Die Regeln wer­den jedoch nicht blind über­nom­men. Alte Frei­ga­ben, nicht mehr ver­wen­de­te VPN-Kon­ten und unkla­re Port­wei­ter­lei­tun­gen wer­den geprüft. Ein Umzug ist ein guter Zeit­punkt zum Auf­räu­men, aber kein Anlass für einen kom­plet­ten Archi­tek­tur-Neu­start. Wer bei­des gleich­zei­tig ver­sucht, schafft unnö­ti­ge Fehlerquellen.

Der neue Core-Switch erhält die­sel­ben VLANs wie das bestehen­de System. Uplinks, Access-Ports und die Prio­ri­sie­rung für VoIP wer­den doku­men­tiert. Alle Kabel wer­den an bei­den Enden beschrif­tet. Das klingt banal, spart beim Umschalt­fen­ster aber Minu­ten, die sonst unter Druck ver­lo­ren gehen.

Vor dem Stich­tag wer­den min­de­stens die­se Punk­te getestet:

Der letz­te Punkt wird oft ver­ges­sen. Ein Rück­fall­plan ist nicht der Satz „Wir bau­en not­falls wie­der zurück“. Er defi­niert kon­kret, wel­che Kabel umge­steckt wer­den, wer ent­schei­det, wann abge­bro­chen wird und wie lan­ge der Rück­weg dau­ern darf. Wenn die­se Schrit­te nicht doku­men­tiert und mög­lichst ein­mal geprobt wur­den, ist es kein belast­ba­rer Plan.

Der Par­al­lel­be­trieb braucht kla­re Grenzen

Nicht jedes System lässt sich belie­big lan­ge par­al­lel betrei­ben. Zwei DHCP-Ser­ver im sel­ben Netz kön­nen bei­spiels­wei­se Kon­flik­te aus­lö­sen. Auch zwei Fire­walls mit iden­ti­scher öffent­li­cher IP funk­tio­nie­ren nicht ein­fach gleich­zei­tig. Des­halb wird der Par­al­lel­be­trieb gezielt auf­ge­baut: Die neue Infra­struk­tur ist ange­schlos­sen und gete­stet, über­nimmt den pro­duk­ti­ven Ver­kehr aber erst zum defi­nier­ten Zeitpunkt.

Bei kom­ple­xe­ren Umge­bun­gen kann ein zwei­ter Inter­net­an­schluss oder ein Mobil­funk-Fail­over sinn­voll sein. Bei einem klei­nen Büro mit weni­gen kri­ti­schen Dien­sten wäre das mög­li­cher­wei­se Over­en­gi­nee­ring. Hier reicht oft ein sorg­fäl­tig geplan­tes Umschalt­fen­ster aus­ser­halb der Haupt­zei­ten. Null Aus­fall­zeit bedeu­tet nicht immer, dass tech­nisch kei­ne Sekun­de umge­schal­tet wird. Es bedeu­tet, dass der Geschäfts­be­trieb kei­ne spür­ba­re Unter­bre­chung erlebt.

Der Umschalt­tag: kur­ze Schrit­te statt gros­ser Aktion

Im Bei­spiel fin­det die pro­duk­ti­ve Umschal­tung am Frei­tag­abend statt. Die neue Hard­ware ist bereits ein­ge­baut, ver­ka­belt, aktua­li­siert und gete­stet. Die Tech­ni­ker arbei­ten mit einem Ablauf­plan, nicht nach Erin­ne­rung. Eine Per­son führt die tech­ni­sche Umschal­tung durch, eine zwei­te prüft Dien­ste und Erreich­bar­keit. Für grös­se­re Stand­or­te ist zudem ein Ansprech­part­ner auf Kun­den­sei­te erreich­bar, der fach­li­che Tests bestätigt.

Zuerst wird die bis­he­ri­ge Fire­wall-Kon­fi­gu­ra­ti­on gesi­chert. Dann wer­den die WAN-Ver­bin­dung und der Uplink zum Core-Switch auf die neue Fire­wall umge­steckt. Der Core-Switch bleibt dabei zunächst bestehen, damit nicht zwei kri­ti­sche Ände­run­gen gleich­zei­tig statt­fin­den. Sobald Inter­net, DNS, VPN und Tele­fo­nie über die neue Fire­wall bestä­tigt sind, folgt der Switch-Wech­sel abschnittsweise.

Die Ports wer­den nicht wahl­los ver­scho­ben. Zuerst kom­men unkri­ti­sche Arbeits­plät­ze und Test­ge­rä­te, danach WLAN-Access-Points, Drucker und Tele­fo­nie. Beson­ders wich­ti­ge Syste­me – etwa ein Kas­sen­platz, eine Rezep­ti­on oder ein Ser­ver – wer­den bewusst zuletzt umge­stellt und direkt gete­stet. So bleibt die Feh­ler­ur­sa­che ein­grenz­bar: Wenn ein Dienst nach einem Schritt nicht funk­tio­niert, ist klar, wel­che Ände­rung gera­de erfolgt ist.

Für VoIP gilt eine ein­fa­che Regel: Nicht nur ein Test­an­ruf genügt. Es braucht einen ein­ge­hen­den und aus­ge­hen­den Anruf, die Prü­fung der Audio­qua­li­tät und einen Test wich­ti­ger Rou­ting-Regeln. Bei Unter­neh­men mit Pikett oder Not­fall­num­mern muss auch der defi­nier­te Eska­la­ti­ons­weg funk­tio­nie­ren. Eine Tele­fon­an­la­ge ist erst dann umge­zo­gen, wenn Men­schen unter der rich­ti­gen Num­mer ankommen.

Was pas­siert, wenn ein Test fehlschlägt?

Ein sau­be­rer Ablauf ent­hält Ent­schei­dungs­punk­te. Wenn bei­spiels­wei­se der VPN-Zugang nach der Umschal­tung nicht inner­halb von zehn Minu­ten sta­bil läuft und die Ursa­che nicht ein­deu­tig ist, wird zurück­ge­baut. Nicht, weil das Pro­jekt geschei­tert ist, son­dern weil der Betrieb Vor­rang hat.

Die­ser Punkt ver­langt Dis­zi­plin. Unter Stress wird oft ver­sucht, noch schnell eine zusätz­li­che Regel zu ändern oder ein Update ein­zu­spie­len. Genau dar­aus ent­ste­hen lan­ge Aus­fäl­le. Bes­ser ist: Rück­fall akti­vie­ren, Pro­blem ohne Betriebs­druck ana­ly­sie­ren und einen neu­en Ter­min fest­le­gen. Trans­pa­renz gegen­über dem Kun­den ist dabei wich­ti­ger als tech­ni­sche Selbstdarstellung.

Nach dem Umzug beginnt die Abnahme

Am näch­sten Arbeits­tag wird der Betrieb aktiv beglei­tet. Es reicht nicht, dass das Moni­to­ring grü­ne Sta­tus­an­zei­gen mel­det. Mit­ar­bei­ten­de sol­len sich anmel­den, drucken, tele­fo­nie­ren, auf gemein­sa­me Daten zugrei­fen und remo­te arbei­ten kön­nen. Gera­de Gerä­te, die nur sel­ten genutzt wer­den, fal­len sonst erst Wochen spä­ter auf.

Im Bei­spiel wird wäh­rend der ersten Tage geprüft, ob die Inter­net­lei­tung sta­bil ist, ob WLAN-Roa­ming sau­ber funk­tio­niert und ob die Tele­fo­nie kei­ne Paket­ver­lu­ste zeigt. Die Kon­fi­gu­ra­tio­nen wer­den gesi­chert, Netz­plä­ne aktua­li­siert und neue Beschrif­tun­gen mit der Doku­men­ta­ti­on abge­gli­chen. Erst dann ist der Umzug tech­nisch und orga­ni­sa­to­risch abgeschlossen.

Eben­so wich­tig ist die Über­ga­be: Wer darf künf­tig Ände­run­gen an Fire­wall-Regeln beauf­tra­gen? Wo lie­gen Zugangs­da­ten und aktu­el­le Back­ups? Wel­che Ersatz­tei­le sind vor­han­den? Bei einem Stand­ort mit hoher Abhän­gig­keit von Tele­fo­nie oder Inter­net kann ein pas­sen­des Ser­vice­pa­ket mit defi­nier­ten Reak­ti­ons­zei­ten sinn­voll sein. Bei einem klei­nen, wenig kri­ti­schen Büro genügt womög­lich eine sau­ber doku­men­tier­te Reserve-Hardware.

Der ent­schei­den­de Fak­tor ist nicht das Gerät

Eine neue Fire­wall oder ein schnel­ler Switch lösen kei­nen Netz­werk­um­zug von allein. Ent­schei­dend sind die Vor­be­rei­tung im Par­al­lel­be­trieb, ein rea­li­sti­sches Test­kon­zept und ein Rück­fall­plan, den alle Betei­lig­ten ver­ste­hen. Genau dort zeigt sich der Unter­schied zwi­schen hek­ti­schem Kabel­um­stecken und pro­fes­sio­nel­ler Umsetzung.

Wenn das Netz­werk für den All­tag mit Kun­den, Tele­fo­nie und Remo­te-Arbeit mit­tra­gen muss, lohnt sich ein Part­ner, der vor Ort Ver­ant­wor­tung über­nimmt und nicht erst nach dem Aus­fall ein Ticket eröff­net. Con­nec­tics plant sol­che Ein­grif­fe so, dass Tech­nik dem Betrieb dient – klar, test­bar und ohne unnö­ti­gen Ballast.

0
    0
    Your Cart
    Your cart is emptyReturn to Shop