Zum Inhalt springen

Cisco-first · Automation-first

Network Engineering. Automated.

Wir planen, bauen und betreiben geschäftskritische Cisco-Netzwerke — von der Beratung über Design, Implementierung und Migration bis zu Security und laufendem Betrieb. Aus einer Hand, mit Senior-Kompetenz und dokumentierter Übergabe.

Cisco Certified CCNP Service ProviderCisco Certified CCNP Security

Unsere Engineers halten CCNP Service Provider und CCNP Security.

  • Cisco Catalyst
  • Cisco Meraki
  • Cisco ISE
  • pyATS / Genie
  • NetBox
  • Ansible

Ausgangslage

Was wir vorfinden

Geschäftskritische Netze wachsen über Jahre. Irgendwann weiß niemand mehr sicher, was konfiguriert ist — und jede Änderung wird zum Risiko.

Kein belastbares Inventar

Tabellen, Altdokumentation und Gerätewissen widersprechen sich. Eine verlässliche Source of Truth existiert nicht.

Manuelle CLI ohne Freigabemodell

Änderungen entstehen einzeln auf der Kommandozeile, ohne Versionierung, Review oder nachvollziehbare Historie.

Auslaufende Hardwaregenerationen

Lifecycle-Enden erzwingen große Migrationswellen, für die intern die Kapazität fehlt.

Fehlende Pre- und Post-Checks

Die Wirkung eines Changes zeigt sich erst im Betrieb. Ein definierter Rollback ist selten vorhanden.

Inkonsistente Standards

VLANs, Routing, VPN, Firewall-Regeln und WLAN unterscheiden sich von Standort zu Standort.

Zu wenig Senior-Kapazität

Interne Teams und Systemhäuser haben die Projekte, aber nicht genug erfahrene Netzwerk-Engineers.

Leistungen

Das gesamte Netzwerk, über den ganzen Lebenszyklus

Beratung, Planung, Umsetzung und Betrieb greifen ineinander. Sie können jede Leistung einzeln beauftragen oder das komplette Projekt übergeben.

Consulting & Netzwerkstrategie

Umfang
Ist-Analyse, Lifecycle- und Resilienzbewertung, Zielbild, Roadmap, Herstellerauswahl
Ergebnis
Belastbare Entscheidungsgrundlage statt Bauchgefühl

Design & Architektur

Umfang
HLD und LLD, Campus, WAN, SD-WAN, WLAN, Rechenzentrum, Stückliste
Ergebnis
Vollständig dokumentierte Zielarchitektur

Implementierung & Migration

Umfang
Aufbau, Konfiguration, Cutover-Planung, Staging, Rollout an mehreren Standorten
Ergebnis
Umgesetztes Netz mit protokollierter Abnahme

Security & Netzzugang

Umfang
Firewalling, VPN, Segmentierung, NAC mit Cisco ISE, Härtung, Regelwerksbereinigung
Ergebnis
Kontrollierter Zugang und nachvollziehbare Regeln

Betrieb & Managed Services

Umfang
Monitoring, Störungsbehebung, Standard-Changes, Backups, Lifecycle, Service Review
Ergebnis
Laufender Betrieb mit definierten Reaktionszeiten

Network Automation

Umfang
Source of Truth, Configuration as Code, Pipelines, Validierung, Drift-Erkennung
Ergebnis
Wiederholbare Changes mit Test und Rollback

Für Systemhäuser

White-Label Senior Engineering

Sie haben das Projekt und den Kunden, aber gerade nicht die Senior-Kapazität für Cisco, Security oder Automation. Wir liefern unter Ihrem Partnerauftritt — mit klaren Rollen, Kundenschutz und NDA.

Kapazität anfragen

Die Lane

Jeder Change fährt denselben Weg

Sechs Stufen mit definierten Ein- und Ausgangskriterien. Besonders wichtig ist die Trennung von Build, Test und Deploy: ein erfolgreich erzeugtes Konfigurationsartefakt ist noch keine Freigabe für die Produktivumgebung.

  1. 01

    Discover

    Wir erfassen den Ist-Zustand aus Geräten, Controllern und APIs und stellen ihn der vorhandenen Dokumentation gegenüber.

    Inventar-Diff

  2. 02

    Design

    Zielarchitektur, Datenmodell und Migrationsweg werden entworfen und mit Ihrem Team abgestimmt.

    HLD / LLD

  3. 03

    Automate

    Die Zielkonfiguration entsteht aus strukturierten Daten und versionierten Templates, nicht aus Copy-and-paste.

    Jinja-Template

  4. 04

    Test

    Cisco pyATS und Genie prüfen Routing, Nachbarschaften, VPN, Redundanz und Erreichbarkeit — vor und nach dem Change.

    pyATS-Report

  5. 05

    Change

    Ausführung im freigegebenen Fenster, mit Dry Run, Peer Review, vollständiger Protokollierung und definiertem Rollback.

    Change-Log

  6. 06

    Document

    Die Source of Truth wird nachgeführt, die Abnahme protokolliert und der Betrieb übergeben.

    Abnahmeprotokoll

Technologie

Cisco-first, herstelleroffen

Unser Schwerpunkt liegt auf Cisco Enterprise, Meraki, Routing, Switching, VPN und Firewalls samt zugehöriger APIs. Die Automatisierungsarchitektur selbst bleibt bewusst herstellerübergreifend.

Enterprise Networking

  • Cisco Routing & Switching
  • Catalyst
  • LAN / WAN
  • SD-WAN
  • WLAN / WLC
  • Meraki
  • HLD / LLD

Security & Access

  • Cisco ASA
  • Cisco ISE / NAC
  • Segmentierung
  • VPN
  • Check Point
  • pfSense

Service Provider & Transport

  • MPLS / MPLS-TP
  • BGP / OSPF / IS-IS
  • L2- / L3-VPN
  • Carrier Ethernet

Automation & Operations

  • Python
  • Ansible
  • NetBox
  • Git / Jinja2
  • Cisco pyATS / Genie
  • Meraki Dashboard API

Automation im Betrieb

Wo sich Wiederholung lohnt, automatisieren wir

Automatisierung ist bei uns kein Selbstzweck und kein Ersatz für Engineering — sie ist das Werkzeug, mit dem wiederkehrende Rollouts, Prüfungen und Standard-Changes verlässlich und nachvollziehbar werden. Das folgende Beispiel zeigt einen Standard-Change vom Datensatz bis zum bestandenen Post-Check.

pipeline · standard changepassed
  1. 01Source of TruthNetBox: VLAN 240 für Standort BRN-02 angelegt
  2. 02RenderJinja2-Template erzeugt Konfiguration für 4 Access-Switches
  3. 03Diff12 Zeilen hinzugefügt, 0 entfernt — Soll gegen Ist
  4. 04Pre-CheckpyATS: Uplinks, OSPF-Nachbarn und Redundanz bestätigt
  5. 05Dry RunAnsible check mode ohne Abweichung
  6. 06FreigabePeer Review durch zweiten Engineer, Change-Window offen
  7. 07DeployAusrollen auf 4 Geräte, vollständig protokolliert
  8. 08Post-CheckVLAN aktiv, Nachbarschaften stabil, keine Drift

Beispiellauf mit erfundenen Daten. Es werden keine Kundensysteme angesprochen.

Wiederholbare Rollouts

Templates und strukturierte Daten statt Einzelkonfiguration.

Weniger manuelle Fehler

Validierung, Peer Review und kontrollierte Ausführung.

Nachvollziehbare Changes

Git-Historie, Logs und Abnahmeberichte zu jeder Änderung.

Geringere Personenabhängigkeit

Standardisierte Rollen, Tests und Betriebsprozesse.

Bereitstellung

Wo die Automatisierung läuft, entscheiden Sie

Die Betriebsform richtet sich nach Schutzbedarf, Kundenvorgaben und Vertragsmodell — nicht nach unserer Bequemlichkeit.

Configlane-hosted

Kundenseitig isolierte Workspaces, verschlüsselte Secrets, zentrale Wartung durch uns.

Geeignet für

Pilot, Assessment, kleinere und mittlere Umgebungen

Customer-hosted

Installation in Ihrer Infrastruktur, Ihre Identitäten, volle Datenhoheit, dokumentierte Betriebsübergabe.

Geeignet für

Öffentliche Auftraggeber, hoher Schutzbedarf, strategische Plattform

Hybrid

Steuerung und Code getrennt von kundenspezifischen Runnern und Credentials.

Geeignet für

Verteilte Teams, Migrationsprojekte, temporäre Pipelines

Sicherheit

Automatisierung vergrößert die Reichweite eines Fehlers

Genau deshalb ist sie bei uns an verbindliche Kontrollen gebunden. Diese gelten in jedem Projekt, nicht nur auf Nachfrage.

Was wir nicht versprechen

Keine vollautomatische Transformation jeder Umgebung. Nicht standardisierbare Altlasten, proprietäre Plattformen ohne API und unklare Verantwortlichkeiten behandeln wir zuerst als Discovery- und Bereinigungsprojekt. Automatisierung folgt dem Risiko und dem wirtschaftlichen Nutzen — nicht umgekehrt.

  • Least Privilege und kundenspezifische Service Accounts
  • Keine Credentials im Quellcode oder in unverschlüsselten Variablendateien
  • Getrennte Entwicklungs-, Staging- und Produktivpfade
  • Peer Review für jede produktive Automatisierungsänderung
  • Dry Run, Pre-Checks, freigegebenes Change-Window und definierter Rollback
  • Vollständige Protokollierung, nachvollziehbare Releases und Abnahme
  • Regelmäßige Backups und Wiederherstellungstests der eigenen Plattform

Nächster Schritt

Ein Assessment, kein Transformationsversprechen

Wir beginnen mit einer Bestandsaufnahme: Wie belastbar sind Inventar, Standards und Änderungsprozesse — und wo lohnt sich Automatisierung wirtschaftlich zuerst?