# Network Architecture: Strategische Planung für das Enterprise-Netzwerk

TL;DR / Management Summary Ein Netzwerk wächst oft organisch und wird dadurch instabil und unsicher. Network Planning bedeutet, das Netzwerk als strategische Ressource zu betrachten. Wir entwerfen Architekturen, die modular skalierbar sind, Sicherheit durch Segmentierung (Artikel 680) bieten und Redundanz auf allen Ebenen garantieren. Ein Senior Admin plant nicht für heute, sondern für die Last und die Anforderungen in 5 Jahren.


# 1. Die drei Ebenen des Designs (Tiered Model)

Hierarchie bringt Ordnung.

Folgen Sie dem klassischen Cisco-Drei-Schichten-Modell:

  1. Core Layer: Hochgeschwindigkeits-Backbone. Nur Routing und Switching, keine Filterung. (Speed is King!).
  2. Distribution Layer: Verbindet Core und Access. Hier finden VLAN-Routing, Firewall-Regeln und Security-Policies statt.
  3. Access Layer: Die Ports für die Endgeräte (Server, PCs, APs). Hier regelt man PoE und Port-Security.

# 2. Kapazitätsplanung & Bandbreite

Dimensionieren statt Raten.

Berechnen Sie den Bedarf:


# 3. Deep Dive: Redundanz & Hochverfügbarkeit

Das Fehlertoleranz-Konzept.

Ein professionelles Design hat keine Single-Points-of-Failure:


# 4. Day-2 Operations: IP-Adressplan & Dokumentation

Die Karte des Reiches.

Ein Netzwerk ohne Dokumentation ist ein Risiko.


# 5. Troubleshooting & “War Stories”

Wenn die Architektur bröckelt.

# Top 3 Design-Fehler

  1. Fehler: “Daisy-Chaining” von Switchen.

    • Folge: Wenn der erste Switch in der Kette stirbt, sind alle dahinterliegenden 10 Switche ebenfalls offline.
    • Lösung: Nutzen Sie eine Stern-Topologie zum Core.
  2. Fehler: Zu große Broadcast-Domains.

    • Folge: Ein einzelner defekter Drucker im Marketing flutet das gesamte Firmennetz mit Traffic.
    • Lösung: Segmentierung in VLANs < 254 Hosts.
  3. Fehler: Vernachlässigung der Dokumentation.

# “War Story”: Die “Schatten”-Erweiterung

In einem wachsenden Unternehmen wurden mangels Ports einfach kleine 5-Port-Desktop-Switche unter Tischen versteckt und kaskadiert. Das Ereignis: Das Netzwerk wurde schleichend immer langsamer. Die Ursache: Da diese Billig-Switche kein STP (Artikel 729) beherrschten, verursachte ein versehentlich gesteckter Loop in einem Büro einen totalen Cluster-Ausfall. Die Fehlersuche dauerte 12 Stunden, da die Switche nirgends im Plan standen. Lehre: Verbieten Sie unmanaged Switche im gesamten Unternehmen. Architektur endet nicht im Serverraum, sondern an der Netzwerkdose des Users.


# 6. Monitoring & Reporting

Dashboard der Architektur.

# Traffic Matrix

Überwachen Sie die Auslastung der Uplinks.


# 7. Fazit & Empfehlung

Gute Planung spart Jahre an Troubleshooting.


# Anhang: Checkliste für neues Netzwerk-Design

  1. [ ] Kapazitätsbedarf für die nächsten 3 Jahre ermittelt?
  2. [ ] Redundante Pfade zu allen Core-Komponenten geplant?
  3. [ ] VLAN-Konzept erstellt?
  4. [ ] IP-Adress-Schema im IPAM hinterlegt?
  5. [ ] Physisches Rack-Layout und Kühlung geprüft?

# Referenzen