Montag, 07:45 Uhr: Die Mitarbeitenden starten ihre Laptops, das Telefon klingelt, Bestellungen treffen ein und das ERP muss laufen. Genau dann darf niemand merken, dass im Hintergrund ein Switch ersetzt, eine Firewall umgezogen oder ein ganzer Standort neu verkabelt wird. Ein Beispiel Netzwerkumzug ohne Ausfallzeit zeigt deshalb nicht einfach eine technische Umschaltung. Es zeigt, wie Planung, Vorbereitung und klare Verantwortung dafür sorgen, dass der Betrieb weiterläuft.
Für ein KMU mit 10, 20 oder 50 Mitarbeitenden ist ein Netzwerkausfall selten nur ein IT-Problem. Kundengespräche brechen ab, Kartenzahlungen funktionieren nicht, Remote-Mitarbeitende verlieren den Zugang und im schlimmsten Fall ist auch die Notfallnummer nicht erreichbar. Das Ziel lautet daher nicht: möglichst schnell umziehen. Das Ziel lautet: kontrolliert umziehen, mit einem getesteten Rückweg.
Das Beispiel: Firewall und Core-Switch im laufenden Betrieb ersetzen
Ein wachsendes Unternehmen zieht innerhalb desselben Gebäudes in neue Büroräume. Gleichzeitig soll die bestehende Firewall durch ein leistungsfähigeres Modell ersetzt werden. Der alte Core-Switch hat zu wenige freie Ports, die WLAN-Abdeckung im neuen Bereich fehlt, und die Telefonie läuft über IP. Ein kompletter Unterbruch am Arbeitstag ist keine Option.
Die Ausgangslage ist typisch: ein Internetanschluss, ein separates Gäste-WLAN, ein internes LAN, Cloud-Anwendungen, Drucker, einige stationäre Arbeitsplätze und eine VoIP-Telefonanlage. Zusätzlich arbeiten mehrere Personen regelmässig remote. Die neue Infrastruktur muss also nicht nur angeschlossen werden, sondern dieselben Netzsegmente, Zugriffsregeln und Telefonie-Verbindungen zuverlässig übernehmen.
Der wichtigste Entscheid fällt vor dem Umzug: Die neue Umgebung wird nicht erst aufgebaut, wenn die alte abgeschaltet ist. Sie wird parallel vorbereitet. Genau diese Parallelität kostet etwas mehr Hardware, Zeit und saubere Verkabelung. Sie reduziert aber das Risiko massiv.
Netzwerkumzug ohne Ausfallzeit: Was wirklich vorbereitet werden muss
Ein unterbrechungsfreier Umzug beginnt mit einer Bestandsaufnahme, die auch unter Zeitdruck nicht übersprungen werden darf. Entscheidend ist nicht, wie viele Geräte im Rack stehen. Entscheidend ist, welche Dienste von welchem Gerät, Port, VLAN und Internetzugang abhängen.
Dazu gehören die IP-Adressbereiche, DHCP-Reservierungen, VLANs, Firewall-Regeln, VPN-Zugänge, WLAN-SSIDs, Switch-Konfigurationen und die Stromversorgung. Bei der Telefonie kommen SIP-Trunks, Priorisierung für Sprachdaten, Durchwahlen, Warteschlangen und Notfallrouting hinzu. Auch vermeintliche Nebensachen zählen: Etikettendrucker, Zeiterfassung, Kameras, Türsysteme oder eine Mikro-USV für kritische Komponenten.
In unserem Beispiel wird die neue Firewall vorab mit einer Kopie der bestehenden Regeln konfiguriert. Die Regeln werden jedoch nicht blind übernommen. Alte Freigaben, nicht mehr verwendete VPN-Konten und unklare Portweiterleitungen werden geprüft. Ein Umzug ist ein guter Zeitpunkt zum Aufräumen, aber kein Anlass für einen kompletten Architektur-Neustart. Wer beides gleichzeitig versucht, schafft unnötige Fehlerquellen.
Der neue Core-Switch erhält dieselben VLANs wie das bestehende System. Uplinks, Access-Ports und die Priorisierung für VoIP werden dokumentiert. Alle Kabel werden an beiden Enden beschriftet. Das klingt banal, spart beim Umschaltfenster aber Minuten, die sonst unter Druck verloren gehen.
Vor dem Stichtag werden mindestens diese Punkte getestet:
- Internetzugang über die neue Firewall und korrekte DNS-Auflösung
- Zugriff auf Cloud-Dienste, VPN und zentrale Anwendungen
- Telefonieren nach extern und eingehende Anrufe auf Hauptnummer und Durchwahlen
- WLAN-Zugang für interne Geräte und saubere Trennung des Gäste-WLANs
- Druck, Scan, Zahlungsgeräte und weitere lokale Spezialgeräte
- Rückbau auf die bisherige Infrastruktur, falls der Wechsel abgebrochen werden muss
Der letzte Punkt wird oft vergessen. Ein Rückfallplan ist nicht der Satz „Wir bauen notfalls wieder zurück“. Er definiert konkret, welche Kabel umgesteckt werden, wer entscheidet, wann abgebrochen wird und wie lange der Rückweg dauern darf. Wenn diese Schritte nicht dokumentiert und möglichst einmal geprobt wurden, ist es kein belastbarer Plan.
Der Parallelbetrieb braucht klare Grenzen
Nicht jedes System lässt sich beliebig lange parallel betreiben. Zwei DHCP-Server im selben Netz können beispielsweise Konflikte auslösen. Auch zwei Firewalls mit identischer öffentlicher IP funktionieren nicht einfach gleichzeitig. Deshalb wird der Parallelbetrieb gezielt aufgebaut: Die neue Infrastruktur ist angeschlossen und getestet, übernimmt den produktiven Verkehr aber erst zum definierten Zeitpunkt.
Bei komplexeren Umgebungen kann ein zweiter Internetanschluss oder ein Mobilfunk-Failover sinnvoll sein. Bei einem kleinen Büro mit wenigen kritischen Diensten wäre das möglicherweise Overengineering. Hier reicht oft ein sorgfältig geplantes Umschaltfenster ausserhalb der Hauptzeiten. Null Ausfallzeit bedeutet nicht immer, dass technisch keine Sekunde umgeschaltet wird. Es bedeutet, dass der Geschäftsbetrieb keine spürbare Unterbrechung erlebt.
Der Umschalttag: kurze Schritte statt grosser Aktion
Im Beispiel findet die produktive Umschaltung am Freitagabend statt. Die neue Hardware ist bereits eingebaut, verkabelt, aktualisiert und getestet. Die Techniker arbeiten mit einem Ablaufplan, nicht nach Erinnerung. Eine Person führt die technische Umschaltung durch, eine zweite prüft Dienste und Erreichbarkeit. Für grössere Standorte ist zudem ein Ansprechpartner auf Kundenseite erreichbar, der fachliche Tests bestätigt.
Zuerst wird die bisherige Firewall-Konfiguration gesichert. Dann werden die WAN-Verbindung und der Uplink zum Core-Switch auf die neue Firewall umgesteckt. Der Core-Switch bleibt dabei zunächst bestehen, damit nicht zwei kritische Änderungen gleichzeitig stattfinden. Sobald Internet, DNS, VPN und Telefonie über die neue Firewall bestätigt sind, folgt der Switch-Wechsel abschnittsweise.
Die Ports werden nicht wahllos verschoben. Zuerst kommen unkritische Arbeitsplätze und Testgeräte, danach WLAN-Access-Points, Drucker und Telefonie. Besonders wichtige Systeme – etwa ein Kassenplatz, eine Rezeption oder ein Server – werden bewusst zuletzt umgestellt und direkt getestet. So bleibt die Fehlerursache eingrenzbar: Wenn ein Dienst nach einem Schritt nicht funktioniert, ist klar, welche Änderung gerade erfolgt ist.
Für VoIP gilt eine einfache Regel: Nicht nur ein Testanruf genügt. Es braucht einen eingehenden und ausgehenden Anruf, die Prüfung der Audioqualität und einen Test wichtiger Routing-Regeln. Bei Unternehmen mit Pikett oder Notfallnummern muss auch der definierte Eskalationsweg funktionieren. Eine Telefonanlage ist erst dann umgezogen, wenn Menschen unter der richtigen Nummer ankommen.
Was passiert, wenn ein Test fehlschlägt?
Ein sauberer Ablauf enthält Entscheidungspunkte. Wenn beispielsweise der VPN-Zugang nach der Umschaltung nicht innerhalb von zehn Minuten stabil läuft und die Ursache nicht eindeutig ist, wird zurückgebaut. Nicht, weil das Projekt gescheitert ist, sondern weil der Betrieb Vorrang hat.
Dieser Punkt verlangt Disziplin. Unter Stress wird oft versucht, noch schnell eine zusätzliche Regel zu ändern oder ein Update einzuspielen. Genau daraus entstehen lange Ausfälle. Besser ist: Rückfall aktivieren, Problem ohne Betriebsdruck analysieren und einen neuen Termin festlegen. Transparenz gegenüber dem Kunden ist dabei wichtiger als technische Selbstdarstellung.
Nach dem Umzug beginnt die Abnahme
Am nächsten Arbeitstag wird der Betrieb aktiv begleitet. Es reicht nicht, dass das Monitoring grüne Statusanzeigen meldet. Mitarbeitende sollen sich anmelden, drucken, telefonieren, auf gemeinsame Daten zugreifen und remote arbeiten können. Gerade Geräte, die nur selten genutzt werden, fallen sonst erst Wochen später auf.
Im Beispiel wird während der ersten Tage geprüft, ob die Internetleitung stabil ist, ob WLAN-Roaming sauber funktioniert und ob die Telefonie keine Paketverluste zeigt. Die Konfigurationen werden gesichert, Netzpläne aktualisiert und neue Beschriftungen mit der Dokumentation abgeglichen. Erst dann ist der Umzug technisch und organisatorisch abgeschlossen.
Ebenso wichtig ist die Übergabe: Wer darf künftig Änderungen an Firewall-Regeln beauftragen? Wo liegen Zugangsdaten und aktuelle Backups? Welche Ersatzteile sind vorhanden? Bei einem Standort mit hoher Abhängigkeit von Telefonie oder Internet kann ein passendes Servicepaket mit definierten Reaktionszeiten sinnvoll sein. Bei einem kleinen, wenig kritischen Büro genügt womöglich eine sauber dokumentierte Reserve-Hardware.
Der entscheidende Faktor ist nicht das Gerät
Eine neue Firewall oder ein schneller Switch lösen keinen Netzwerkumzug von allein. Entscheidend sind die Vorbereitung im Parallelbetrieb, ein realistisches Testkonzept und ein Rückfallplan, den alle Beteiligten verstehen. Genau dort zeigt sich der Unterschied zwischen hektischem Kabelumstecken und professioneller Umsetzung.
Wenn das Netzwerk für den Alltag mit Kunden, Telefonie und Remote-Arbeit mittragen muss, lohnt sich ein Partner, der vor Ort Verantwortung übernimmt und nicht erst nach dem Ausfall ein Ticket eröffnet. Connectics plant solche Eingriffe so, dass Technik dem Betrieb dient – klar, testbar und ohne unnötigen Ballast.