Zum Inhalt springen

Netzwerk-Infrastruktur · LAN/WLAN · Bremen

Belastbare Netzwerk-Infrastruktur für den Mittelstand.Passend dimensioniert, redundant geplant und ohne vermeidbare Engpässe.

Ich plane und implementiere herstelleroffene Netzwerk-Infrastruktur für LAN, WLAN und WAN. Kapazität, Redundanz, Segmentierung und Zugangskontrolle werden auf Ihre Betriebsanforderungen abgestimmt, damit Ausfälle und Sicherheitsvorfälle auf definierte Bereiche begrenzt bleiben.

HerstelleroffenNachvollziehbare BeschaffungGeplanter Umbau

Kostenfreies Erstgespräch (30 Minuten)

Praxis-Check

Ist Ihr Netzwerk eine stabile Basis für den Betrieb?

Vier kritische Fragen an Ihre Infrastruktur. Bereits ein kompromittiertes oder nicht verwaltetes Dienstleistergerät kann relevante Risiken für weitere Systeme verursachen.

Kann ein kompromittierter Büro-PC Ihre Produktionsmaschinen erreichen?

Ransomware sucht den Weg des geringsten Widerstands. Ohne geeignete Segmentierung kann sich ein Vorfall von einem einzelnen Endgerät in der Buchhaltung auf weitere Geschäfts- oder Produktionssysteme ausweiten. Ohne klare Segmentierung kann ein einzelner Vorfall deutlich größere Teile des Unternehmens betreffen.

Wissen Sie genau, wer und was gerade in Ihrem Netzwerk aktiv ist?

Ohne geeignete Zugangskontrolle kann ein angeschlossenes Gerät unmittelbar Netzwerkzugriff erhalten. Unbekannte Geräte, Dienstleister-Laptops oder ungepatchte IoT-Geräte sind unberechenbare Einfallstore.

Können Sie Ihrer Versicherung nachweisen, dass das Netz segmentiert ist?

Versicherer können abhängig vom Vertrag Nachweise zu Segmentierung, Zugriffskontrolle und technischen Schutzmaßnahmen verlangen. Fehlende oder unzureichende Nachweise können die Schadenregulierung beeinflussen.

Ist Ihre Netzwerk-Hardware noch im Herstellersupport und passend dimensioniert?

End-of-Life-Switches erhalten keine Sicherheitsupdates oder Herstellerunterstützung mehr. Ob Bandbreite, PoE-Leistung und Funktionen für aktuelle Access Points, Telefonie und Videokonferenzen ausreichen, zeigt die Bestandsaufnahme. Ein bekanntes EOL-Datum schafft Zeit für eine geplante Ablösung.

Das Geschäftsrisiko

Ein flaches Netzwerk ist kein Kostenvorteil – es ist ein Sicherheitsrisiko

Historisch gewachsene, unstrukturierte Netzwerke können lange unauffällig betrieben werden. Fehlende Redundanz, unklare Zugriffsregeln und offene Kommunikationswege erhöhen jedoch die Auswirkungen von Störungen und Sicherheitsvorfällen.

Kettenreaktion bei einfachen Hardware-Defekten

Ein defekter Switch oder eine fehlerhafte Verkabelung kann in einem Netz ohne Redundanz weitere Bereiche beeinträchtigen. Eine dokumentierte Topologie und gezielt reduzierte Single Points of Failure erleichtern die Eingrenzung und Wiederherstellung.

Verlust des Versicherungsschutzes

Cyberversicherer können abhängig vom Vertrag Nachweise über Segmentierung und Zugangskontrolle verlangen. Fehlende oder nicht dokumentierte Kontrollen können Versicherbarkeit und Schadenregulierung beeinflussen.

Unkontrollierter Netzzugang

Ohne Zugangsprüfung kann ein angeschlossenes Gerät unmittelbar Netzwerkzugriff erhalten. Portbasierte Authentisierung ermöglicht es, bekannte Geräte gezielt freizugeben und unbekannte Geräte zu blockieren oder einem isolierten Netz zuzuordnen.

Die Architektur

Wie ich Ihr Netzwerk strukturiere und absichere

Ich entwerfe eine strukturierte und dokumentierte Architektur auf Basis bewährter Standards, abgestimmt auf Ihren Anwendungsfall, das Betriebsmodell und die vorhandene Infrastruktur.

Stabilität & Redundanz

Ich plane redundante Verbindungen dort, wo der Schutzbedarf sie rechtfertigt, und strukturiere die Topologie in klaren Ebenen. Dadurch werden kritische Single Points of Failure gezielt reduziert.

Redundante UplinksResiliente Topologie

Netz-Segmentierung

Ich trenne das Netz in klar definierte Zonen: Büro, Produktion, Gäste und IoT. VLANs bilden dafür die technische Grundlage. Welche Kommunikation zwischen den Zonen erlaubt ist, steuern Firewall-Regeln oder geeignete ACLs an den Übergängen. Ich plane die Segmentierung und die dazu passenden Kontrollen gemeinsam.

VLANs802.1QZonendesign

Sicheres, performantes WLAN

Schluss mit geteilten WLAN-Passwörtern. Mitarbeiter authentifizieren sich personalisiert über WPA3-Enterprise. Gäste surfen isoliert im eigenen Netz. Ich plane Abdeckung, Kapazität und Roaming-Anforderungen auf Basis der räumlichen und technischen Gegebenheiten, inklusive durchdachter Kanalplanung und richtiger Dimensionierung für Wi-Fi 6/6E.

WPA3-EnterpriseClient Isolation

IoT- & Schatten-IT Kontrolle

Sensoren, Kameras, Drucker und Gebäudetechnik erhalten ein eigenes, eingeschränktes Netzwerk. Unbekannte Geräte können blockiert oder einem Quarantäne-VLAN zugewiesen werden, wenn die gewählte Zugangskontrolle diese Richtlinie unterstützt und durchsetzt.

VLAN-IsolationGeräteprofiling

Netzzugangskontrolle (NAC)

Wer steckt sich was wo ein? Ich implementiere portbasierte Zugangskontrolle (802.1X): Firmengeräte kommen nach Zertifikatsprüfung automatisch ins richtige VLAN, unbekannte Geräte werden blockiert oder landen im Gäste-Netzwerk mit Captive Portal. Funktioniert für Kabel und WLAN gleichermaßen.

802.1XRADIUSCaptive Portal

Sichtbarkeit & Inventarisierung

Ich sorge für Transparenz. Sie sehen auf einen Blick, an welchem Switch-Port welches Gerät hängt. Zentrale Dokumentation und Monitoring erleichtern die Zuordnung von Geräten und die Analyse von Adress- oder Anschlussproblemen.

LLDPSNMPSyslog
Standards & Protokolle

Pragmatische Standards statt Hersteller-Lock-in

Entscheidend sind belastbare Standards, eine nachvollziehbare Konfiguration und ein Betriebsmodell, das zu Ihrem Budget und den Fähigkeiten Ihres IT-Teams passt.

Bereiche & Schwerpunkte

VLAN-Segmentierung802.1X & RADIUSZertifikatszugangSwitch-RedundanzSpanning TreeSizing & PoEWLAN-AbdeckungZentrales Management

Erfahrung aus dem echten Betrieb

Ich plane und betreibe Netzwerke seit Jahren in kritischen Umgebungen. Diese Betriebserfahrung fließt in eine Infrastruktur ein, die nachvollziehbar, wartbar und unter realen Bedingungen beherrschbar bleibt.

Herstellerunabhängige Beratung

Die Herstellerauswahl richtet sich nach Anwendungsfall, Betriebsmodell und Budget: beispielsweise Ubiquiti UniFi im klassischen Büroumfeld, Aruba/HPE für komplexere Anforderungen oder geeignete Core-Switches im Serverraum. Die Entscheidung treffen wir auf Basis der dokumentierten Anforderungen.

Zugangskontrolle über offene Standards

Portbasierte Zugangskontrolle lässt sich passend zu Anforderungen, Budget und vorhandener Infrastruktur umsetzen. Dafür kommen etablierte Standards wie 802.1X und RADIUS mit Microsoft NPS, FreeRADIUS oder einem geeigneten cloudbasierten Dienst zum Einsatz. EAP-TLS ermöglicht zertifikatsbasierte Authentisierung.

Sinnvolle Dimensionierung

Ich plane Ihr Switch-Sizing vorausschauend und bedarfsgerecht: Genügend Bandbreite im gesamten Netzwerk, ein sauber kalkuliertes PoE-Budget für moderne Wi-Fi-Access-Points und IP-Telefone. So verhindern wir Flaschenhälse, bevor sie entstehen.

Meine Leistung umfasst Beratung, Planung und Einrichtung. Hardware und Lizenzen erwerben Sie direkt beim Distributor oder Ihrem bestehenden Lieferanten.

Das Vorgehen

Kontrolliert geplanter Netzwerkumbau im laufenden Betrieb

Netzwerkumbauten im laufenden Betrieb erfordern eine belastbare Planung. Mein Vorgehen schafft definierte Wartungsfenster, nachvollziehbare Abhängigkeiten und eine realistische Einschätzung des umsetzbaren Zielbilds.

01

Bestandsaufnahme & Topologie

Vor der ersten Änderung erfassen wir Switches, Abhängigkeiten, Single Points of Failure, VLANs und bestehende Kommunikationswege. Das Ergebnis ist eine dokumentierte und priorisierte Ausgangslage.

02

Pragmatisches Zielkonzept

Auf Basis der Fakten entwerfen wir gemeinsam die neue Struktur: Logische Zonen, IP-Kreise und Routing-Wege. Sie erhalten ein verständlich dokumentiertes Design zur Abstimmung und Freigabe, bevor die eigentliche Konfigurationsarbeit beginnt.

03

Stufenweiser Umbau im Wartungsfenster

VLANs und Segmentierung bilden die erste Ausbaustufe. Eine strikte Zugangskontrolle über 802.1X führen wir anschließend schrittweise ein. Kritische Anpassungen erfolgen in abgestimmten Wartungsfenstern.

04

Vollständige Dokumentation für den Regelbetrieb

Nach Projektabschluss erhalten Sie vollständige Topologiediagramme, Port-Belegungspläne und IP-Konzepte. Damit kann Ihr internes Team den Betrieb nachvollziehbar und konsistent weiterführen.

Warum ich

Solides Handwerk für Ihr Netzwerk

Ich verbinde Erfahrung aus anspruchsvollen Netzwerken mit direkter technischer Verantwortung und einer dokumentierten Übergabe.

Erfahrung aus kritischen Umgebungen

Hauptberuflich betreue ich komplexe Infrastrukturen in der europäischen Luft- und Raumfahrt unter anspruchsvollen Stabilitätsanforderungen. Diese strukturierte Arbeitsweise fließt in Ihre Netzwerkarchitektur ein.

Herstellerunabhängige Auswahl

Die Herstellerauswahl richtet sich nach Anforderungen, Betriebsmodell und Budget. Entscheidend sind zuverlässige Hardware, geeignete Managementfunktionen und die Unterstützung etablierter Standards. Die Beschaffung erfolgt direkt durch Ihr Unternehmen.

Netzwerk & Security zusammengedacht

VLAN-Segmentierung benötigt ein konsistentes Regelwerk an den Übergängen. Als herstellerzertifizierter Security Engineer stimme ich die logische Netzwerkstruktur deshalb auf die vorhandene oder geplante Firewall-Architektur ab.

Transparente Übergabe

Nach dem Projekt sind VLANs, Uplinks und RADIUS-Richtlinien dokumentiert. Ihr IT-Team erhält eine strukturierte Umgebung und die notwendigen Informationen für den weiteren Betrieb.

Der direkte Draht

Sie sprechen direkt mit dem Techniker, der Ihre Infrastruktur plant und die Switches physisch sowie logisch konfiguriert. Planung, Umsetzung und Übergabe liegen damit bei einem verantwortlichen Ansprechpartner.

Bremen & Remote

Persönlich vor Ort in Bremen und Umgebung für die Bestandsaufnahme, remote bundesweit für Staging und Vorbereitung. Kritische Switch-Umschaltungen (Cut-over) lege ich flexibel in die späten Abendstunden oder aufs Wochenende.

Das Ergebnis

Der Vorher-Nachher-Vergleich

Die Transformation von einem chaotischen Switch-Verbund zu einer kontrollierten, auditierbaren Infrastruktur.

Ein flaches Netz ermöglicht unnötig viele Kommunikationswege zu Backups, Servern und OT-Systemen.

VLANs und Regeln an den Übergängen begrenzen ein infiziertes Gerät auf ausdrücklich freigegebene Kommunikationspfade.

Jeder kann sich an eine leere Netzwerkdose klemmen und hat vollen Zugriff.

802.1X NAC steuert den Netzwerkzugang anhand definierter Benutzer-, Geräte- und Authentisierungsrichtlinien.

Ein geteiltes WLAN-Passwort, das ehemalige Mitarbeiter und Gäste noch immer kennen.

Personalisierter WLAN-Zugang (Enterprise) und saubere Client-Isolation.

IoT-Geräte, smarte Kameras und Server hängen ungefiltert im selben Netz.

Segmentierung und restriktive Regeln beschränken IoT-Geräte auf die dafür vorgesehenen Dienste.

Bei einem Switch-Ausfall steht die halbe Firma stundenlang still.

Redundante Uplinks und optimiertes Routing reduzieren kritische Single Points of Failure.

Keine Dokumentation. Bei der Fehlersuche wird „Kabel gezogen“.

Dokumentierte physische und logische Topologiepläne und Transparenz, welches Gerät an welchem Port hängt.

Was Sie sich vermutlich fragen

Klare Antworten auf die wichtigsten Fragen rund um LAN, WLAN und NAC.

Eine gemeinsame Bestandsaufnahme schafft Klarheit über die relevanten Schnittstellen.

Sprechen wir.

Schildern Sie mir Ihre Ausgangssituation. Sie erhalten eine erste fachliche Einordnung und einen Vorschlag für die nächsten Schritte.

Vor Ort in Bremen und der Region · Remote deutschlandweit

* Mit * markierte Felder sind Pflichtfelder.

Alle genannten Produkt- und Firmennamen sind Eigentum der jeweiligen Rechteinhaber und dienen ausschließlich der sachlichen Beschreibung von Qualifikationen und Berufserfahrung. Es besteht keinerlei geschäftliche oder vertragliche Verbindung zu den genannten Unternehmen und Marken.

© 2026 Max Hünecke. Alle Rechte vorbehalten.