Logo
  • Deals
    • Hardware - Übersicht
      • Mobile Computing - Übersicht
      • Notebooks
      • Mobile Workstations
      • Tablets
      • Smartphones & Mobiltelefone
      • Wearables
      • Garantien & Service Mobile Computing
      • Zubehör Mobile Computing
      • Ersatzteile Mobile Computing
      • Kommunikation & Konferenz - Übersicht
      • Konferenzsysteme
      • VoIP Telefonie
      • Headsets
      • Webcams
      • Garantien & Service Kommunikation
      • Zubehör Kommunikation
      • IT-Infrastruktur - Übersicht
      • Server
      • Storage
      • USV-Systeme
      • Netzwerk
      • Security
      • Racks
      • Garantien & Service IT-Infrastruktur
      • Zubehör IT-Infrastruktur
      • Ersatzteile IT-Infrastruktur
      • Computing - Übersicht
      • PCs
      • Workstations
      • Thin Clients
      • All-in-One PCs
      • Point of Sale & Point of Information
      • Garantien & Service Computing
      • Zubehör Computing
      • Ersatzteile Computing
      • Peripherie - Übersicht
      • Monitore
      • Public Displays
      • TV-Geräte
      • Projektoren
      • Eingabegeräte
      • Audio, Foto & Video
      • Garantien & Service Peripherie
      • Zubehör Peripherie
      • Drucker & Scanner - Übersicht
      • Drucker
      • Etikettendrucker
      • Kopierstationen
      • Scanner
      • Barcodescanner
      • Mobile Datenerfassung
      • Verbrauchsmaterial
      • Garantien & Service
      • Zubehör Drucker & Scanner
      • Ersatzteile Drucker
      • Komponenten - Übersicht
      • SSDs & Festplatten
      • Speicher
      • Grafikkarten
      • Laufwerke & Gehäuse
      • Schnittstellen & Controller
      • Speichermedien
      • Netzteile
      • Prozessoren
      • Zubehör Komponenten
      • Konnektivität - Übersicht
      • Verbindung Netzwerk
      • Verbindung PC
      • Verbindung USB
      • Verbindung Strom
      • Verbindung Telefon
      • Device Server
      • Extender & Verteiler
      • Zubehör Konnektivität
      • Büroausstattung - Übersicht
      • Arbeitsplatz & Ergonomie
      • Smart Home
      • Reinigung
      • Schutz & Sicherheit
      • Bürogeräte
      • Halterungen
      • Büromöbel
      • Batterien
      • Zubehör Büroausstattung
      • Outlet - Übersicht
      • B-Ware
    • Software - Übersicht
      • Storage, Backup & Recovery - Übersicht
      • Backup & Recovery Client
      • Backup, Recovery & Archivierung
      • Backup & Recovery Server
      • Security Software - Übersicht
      • Endpoint Security
      • Mail Security
      • Security Suites
      • Mobile Security
      • Network Security
      • Cloud Security
      • Gateway Security
      • Management & Training
      • Entwicklungssoftware - Übersicht
      • Projektmanagement & Zusammenarbeit
      • Collaboration Software - Übersicht
      • Kommunikation
      • Dokumentenmanagement
      • Dateiaustausch
      • Office-Anwendungen - Übersicht
      • Office & Add-Ons
      • Grafik, Design, Publishing
      • Infrastruktursoftware - Übersicht
      • Betriebssysteme
      • Überwachung, Reporting
      • Softwareverteilung & Wartung
      • Druckmanagement
      • Optimierung
      • Virtualisierung - Übersicht
      • Desktopvirtualisierung
      • Infrastruktur & Management
    • IT-Lösungen - Übersicht
      • Business Applications - Übersicht
      • Collaboration
      • Enterprise Resource Planning
      • DMS & ECM
      • Vorlagemanagement-System Docunize
      • Cloud Lösungen - Übersicht
      • Multi-Cloud
      • Public Cloud
      • Clouds-Shop
      • FinOps (Financial Operations)-Service
      • Data & Analytics: Grundlage für gute Entscheidungen - Übersicht
      • Datenplattform und -integration
      • Analytics & AI
      • Datenvisualisierung
      • Datenstrategie
      • Datacenter - Übersicht
      • Multi Cloud
      • Modulare Data Center Kompetenz
      • Hyper Converged Infrastructure
      • Software-defined Datacenter
      • SAP HANA Infrastructure
      • IoT/AI - Übersicht
      • Bechtle Control Suite
      • Servinvent
      • Modern Workplace - Übersicht
      • 360° Arbeitsplatz der Zukunft
      • Device as a Service
      • Modern Meetings
      • Communication & Collaboration
      • Azure Virtual Desktop Lösungen
      • Mobiles Arbeiten - Mobile & Client Management
      • Managed Workplace Services
      • Effiziente Raumverwaltung
      • Workplace IT-Security
      • Networking - Übersicht
      • Datacenter Networking
      • Enterprise Networking
      • Bechtle Servicepakete für Cisco Infrastruktur
      • Security - Übersicht
      • Application Security
      • Cloud Security
      • Cyber Security
      • Datacenter Security
      • Datenschutz und Informationssicherheit
      • Infrastruktur- & Perimeter Security
      • IAM Identity & Access Management
      • Security Awareness Training
      • Ransomware
      • Cyber Defense Center
      • Display Solutions - Übersicht
      • Der Empfang
      • Wayfinding
      • Mitarbeiterkommunikation
    • IT-Dienstleistungen - Übersicht
    • Service Desk
      • Consulting Services - Übersicht
      • Cloud Beratung
      • Managed Services - Übersicht
      • Printing Services
      • Azure Operations
      • 360° Managed IT
      • Bechtle Prime Support
    • Onsite Services
    • Professional Services
      • Software Asset Management - Übersicht
      • SAM as a Service
      • SAM Baseline
      • SAM Solution Advisory
      • SAM Cloud Readiness
      • SAM Consulting
      • SAM Century Platform
      • SAM Inventory2go
      • Workplace Services - Übersicht
      • Assessment, Design und Procurement
      • Staging- und Rollout-Services
      • IMAC/RD Services
      • Business-Garantie und Reparatur-Service
      • Massgeschneidertes IT Zubehör
      • Financial Services - Übersicht
      • Beratung
      • Strukturierung
      • Finanzierung
      • E-Procurement - Übersicht
      • My Bechtle
      • ERP-Anbindung
      • Elektronische Rechnungsstellung
      • Angebote
      • Rahmenverträge
      • Sonderkonditionen
      • Promotion Products - Übersicht
      • Neuheiten
      • USB-Sticks
      • Wireless-Ladestationen
      • Powerbanks
      • ProPro Sortiment
      • Lifestyle
      • Der Webkey
      • 3D-Werbeprodukte
      • Digitaldruck unter gehärtetem Glas
      • Quickservice
      • Prozessablauf
    • 360° Managed-IT - Übersicht
    • 360° Managed IT auf Microsoft Azure
    • 360° swiss cube
    • 360° colocation
    • 360° infrastructure
    • 360° firewall
    • 360° network
    • 360° backup control
    • 360° cloud backup
    • 360° monitoring
    • 360° CIRT
    • Karriere - Übersicht
      • Bechtle als Arbeitgeber - Übersicht
      • Weiterentwicklung
      • Benefits
      • Fachbereiche - Übersicht
      • IT
      • Vertrieb
      • Weitere Fachbereiche
    • Berufsbildung
    • Bewerbungsprozess
    • Karriere Kontakt
    • Jobs
    • Über Bechtle - Übersicht
      • Unternehmen - Übersicht
      • Management
      • Management der Bechtle in der Schweiz
      • Standorte
      • Unternehmen der Bechtle Gruppe
      • Unternehmensentwicklung
      • Vision 2030
      • Zertifizierungen
      • Bechtle in der Schweiz
      • Investoren - Übersicht
      • Bechtle Aktie
      • Publikationen
      • Finanzkalender
      • Hauptversammlung
      • Corporate Governance
      • Investoren Kontakt
      • Privataktionär:innen
      • Softwareumsätze nach IFRS 15
    • Nachhaltigkeit
      • Events - Übersicht
      • Bechtle IT Forum 2025 - Replay
      • Bechtle Webinar-Kanal
      • Webinar: Intel Xeon 6
      • Bechtle X-MAS Market. (Only French)
      • Webinar: Cybersecurity mit Arctic Wolf entdecken
    • Referenzen
      • Public Sector - Übersicht
      • Schule und IT
      • OCRE mit Bechtle
      • International Business mit Bechtle - Übersicht
      • Global IT Alliance
    • Partners
      • Kontakt - Übersicht
      • Bechtle direct Rotkreuz
      • Bechtle direct Dübendorf
      • Bechtle direct AG Schweiz Morges
      • Bechtle Schweiz AG
      • Support
      • News - Übersicht
      • Newsroom
      • Unternehmensmeldungen
      • Newsletter
      • Bechtle Blog CH
      • Podcast. bits & bytes
Über Bechtle
News
Bechtle Blog CH
Network
Ein intelligentes Netzwerk – Tipps von unserem Experten Miroslav Kosut
cisco-enterprise-network_1440x400
Network - 27.01.2023

Ein intelligentes Netzwerk für mehr Transparenz und Sicherheit im Unternehmen

von Miroslav Kosut

Grosse Netzwerke mit ihren Endgeräten sind schwer zu managen? Unser Cisco-Experte Miroslav Kosut weiss: Das lässt sich ändern! Statt vieler manueller Eingriffe kann ein einziger Controller im Netzwerk die Arbeit für Sie machen. Aus dem Netz wird damit ein intelligent und zentral gemanagtes Gesamtsystem.

Das Ganze ist mehr als die Summe seiner Teile! Das gilt auch und insbesondere für Netzwerke. Bisher verband man ein Gerät mit seiner IP-Adresse mit einem Netzwerk und musste jede neue Komponente mühsam manuell einbinden. Das erforderte Manpower und Zeit, sehr viel Zeit! Oder das neue Gerät bekam einfach all die Rechte, die da sind – unabhängig davon, ob sie dem Gerät beziehungsweise seinem User überhaupt zustanden. Netzwerke waren bisher wirklich komplex – sowohl im Aufbau, als auch im Management. Dabei sieht die Lösung eigentlich ganz einfach aus: Wir müssen nur weg von der Denkweise eines Netzwerks mit einzelnen Komponenten kommen und hin zum Netzwerk als einheitliches System, das seine Intelligenz aus den Applikationen bekommt. Dann erkennt diese Intelligenz, der Controller, um was für ein Gerät es sich handelt und was es im Netzwerk machen darf. Statt Gerätekonfigurationen einzeln durchzuführen, müssen nur noch in einer zentralen Anwendung Rollen für Gerätetypen vergeben werden – schnell, beinahe selbsterklärend und immer regelkonform. Den Rest macht das Netzwerk dann selbst.

 

Mit Cisco Software-defined (SD) Access (kurz: SDA) hat die IT-Welt das endlich bekommen. Das Netzwerk erhält damit eine zentrale Intelligenz, die automatisch Geräte, deren User und ihre Zugriffsrechte, also ihre Identität und nicht einfach nur die IP-Adresse erkennt. Früher hat man einfach seinen Laptop an eine ungeschützte Netzwerkdose im Büro des CEO angeschlossen und bekam genauso viele Rechte wie der CEO – das ändert sich mit Cisco SD-Access.

 

Cisco DNA Center: Automatische Erkennung, Zuweisung und Authentifizierung

Cisco SD-Access wird dazu als einheitliches System gebaut mit einem zentralen Controller, dem Cisco DNA Center (kurz: DNAC) – das Gehirn des Netzwerks. Der Controller kann virtualisiert, über eine Software oder als Hardware eingerichtet werden. Hat vorher jede Komponente im Netzwerk ihre eigene Entscheidung getroffen, erkennt der Cisco-Controller, wer was machen darf. Ganz ehrlich: Hätte eine Firma so viele Chefs wie es Komponenten im Netzwerk gibt – es gäbe ein heilloses Durcheinander. Das Cisco DNA Center hingegen liefert statt einzelner Hinweise eine aussagekräftige Antwort auf die im Netzwerk befindlichen Geräte, segmentiert sie und isoliert die User voneinander. Eine einfach zu erstellende Mikrosegmentierung ist die Folge, durch die Mitarbeitende und Geräte nur noch das machen dürfen, was ihnen erlaubt ist – ganz automatisch.

 

ISE: Die Intelligenz des Cisco Netzwerks

Wichtigster Bestandteil dabei ist die Cisco Identity Services Engine (ISE), die Rollen abfragt. Schliesse ich ein Gerät an ein derart kontrolliertes Netzwerk an, sendet das Netzwerk eine Anfrage an ISE, um das Gerät zu identifizieren und abzufragen, was das Gerät nach der Authentifizierung machen darf. So weiss der Controller immer, wo welches Gerät im Netzwerk ist und findet den besten Weg durch das Netzwerk. ISE profiliert und authentifiziert die Geräte. Dafür werden unter anderem IP-Adresse, Zeit, Hersteller, Anmeldedaten und einiges mehr berücksichtigt. Entsprechend der Ergebnisse teilt ISE die passenden Zugriffsrechte dann zu.

 

Eigenschaften zuweisen mit pxGrid: Informationsaustausch unter Herstellern

Doch woher weiss und kennt das Cisco Netzwerk mit Cisco SDA die Schwachstellen der vielen Endgeräte, die es weltweit auf dem Markt gibt? Es kommen täglich neue Endgeräte und ihre neuen Schwachstellen hinzu, neue Sicherheitsgefahren tauchen auf und alles ist im ständigen Wandel. Das ISE hat hierfür eine von einer Plattform gefütterte „Intelligenz“: Es erhält tagesaktuelle Informationen aus dem Cisco Platform Exchange Grid (pxGrid). In dieser Cloud-Plattform stellen viele Hersteller ihre kontextbezogenen Informationen anonym zur Verfügung. Wird beispielsweise das Gerät eines Herstellers durch eine Sicherheitslücke in einem Virenblocker angegriffen, veröffentlicht der Hersteller das auf pxGrid. Cisco SD-Access erhält automatisch die Information – weltweit wird das Problem so innerhalb weniger Minuten entdeckt und man kann entsprechend reagieren.

 

Alles in einem Dashboard, alles automatisch

Einfacher wird es auch durch das Dashboard von Cisco SDA. Statt der durchschnittlich sieben bis elf eingesetzten Dashboards sieht man im Cisco SDA Dashboard mit ISE-Intelligenz bereits nach ein paar Minuten, wo sich welche Geräte im Netzwerk befinden, welche Zugriffsrechte sie haben und welche Geräte nicht mit den Vorgaben konform sind. Brauchte man früher Stunden, um einen neuen Switch in Betrieb zu nehmen, muss man ihn mit Cisco SDA nur an das Netzwerk anschliessen und er wird automatisch provisioniert. Cisco nennt das Zero Touch Provisioning (kurz ZTP), weil man den Switch nicht mehr anfassen muss. Es braucht nur Strom und zwei bis drei Klicks im DNAC, schon wird er automatisch provisioniert, konfiguriert und ins System eingebunden.

 

Rollen einfach mit wenigen Klicks verteilen, Probleme erkennen

Das spart enorm viel Geld und Zeit, auch bei grösseren Rollouts! Neue Rollen etwa für iPads in Meetingräumen müssen nämlich nur einmal im DNA Center angelegt werden, dann sind alle iPads automatisch betriebsbereit. Das Netzwerk verliert damit seine Komplexität, denn es wird bezüglich der Rollen getunnelt. Die Rolle muss nur im DNA Center erstellt werden – auch das geschieht mit wenigen Klicks. Im Dashboard sind die Endgeräte mit ihren Anwendungen zu sehen und deren eventuellen Probleme. Sie sehen alle angemeldeten User und ihre Zusammenhänge. Probleme sowie deren Ursprung sind schnell erkannt, lokalisiert und behoben. Die mühsame Suche nach dem Ursprung des Problems über CLI-Zugriff entfällt. Das Dashboard stellt das Problem noch dazu in einer menschlich angenehmen Sprache dar. Es meldet einfach: „User hat das Passwort falsch eingegeben.“ Schneller und unkomplizierter geht es kaum.

 

Cisco SD-Access für grosse oder kleine Unternehmen?

Oft werde ich gefragt, ob man mit Cisco Meraki nicht zum gleichen Ergebnis kommen könnte. Ich denke, bei kleinen Unternehmen ist das wirklich die passendere Lösung. Aber die entscheidenden Faktoren sind Kosten und das benötigte Know-how. Ist Cisco bereits im Einsatz, lohnt sich der Einsatz von Cisco SD-Access sicher. Dann ist das entsprechende Fachwissen vorhanden.

 

Wir bei Bechtle finden für alle Kunden immer die passende Lösung. Melden Sie sich noch heute für einen unverbindlichen Austausch mit einem unserer Experten an. Wir freuen uns auf Sie.

 

jetzt kontakt aufnehmen

 

Verfasst von

Miroslav Kosut
Miroslav Kosut
Solution Architect

E-Mail: miroslav.kosut@bechtle.com

    Diesen Beitrag haben wir veröffentlicht am 27.01.2023.

     

    Paessler PRTG Monitoring-Lösung

    Übernehmen Sie die Kontrolle über Ihre IT-Infrastruktur mit der Paessler Monitoring-Lösung PRTG und PRTG Enterprise. Jetzt informieren!

     

    Enterprise Network | Die Basis Ihres Erfolgs.

    Mit einem modernen Unternehmensnetzwerk schaffen Sie die Basis für Ihren wirtschaftlichen Erfolg. Wir beraten Sie gerne dazu

    Referenz

    Domicil Bern AG

    Domicil Bern geniesst dank IoT und Bechtle mehr Zeit für die Pflege: Intelligente Medikamentenüberwachung.

     

    IT for Health | Angebote für Grossunternehmen

    Entdecken Sie das IT for Health-Angebot von Bechtle für Grossunternehmen aus der Gesundheitsbranche.

     

    Bechtle Control Suite | Nutzen Sie Digitalisierung & Automatisierung effizient.

    Mit der Bechtle Control Suite auf IoT-Basis Digitalisierung & Automatisierung effizient nutzen. Moderate Kosten & auf Ihr Unternehmen skalierbar.

     

    IoT/AI Solutions im Gesundheitswesen

    Digitales Asset-Management plus Steuerung und Überwachung von Temperaturverläufen. Kontaktieren Sie uns für eine Demo.

     

    IoT/AI Lösungen

    Internet of Things (IoT) und künstliche Intelleigenz bieten ganz neue Business Modelle für Gesundheitseinrichtungen, Produktionen, Gebäude, Städte, Handel oder Agrarwirtschaft. Kontaktieren Sie uns heute für eine individuelle Beratung.

     

    Zebra – Immer eine Nasenlänge voraus.

    Verschaffen Sie sich einen Vorsprung und erkennen Sie Prioritäten – Mit branchenangepassten End-to-End-Lösungen von Zebra.

     

    Managed Monitoring, damit Probleme erst gar nicht entstehen

    Eine Früherkennung dank Monitoring bietet Unternehmen die Möglichkeit, Störungen und Ausfälle rechtzeitig zu erkennen. Fragen Sie uns, wir beraten Sie gerne.

    Referenz

    BLT Baselland Transport

    Mindestens einmal täglich aktualisiert die BLT die Systeme und Fahrplandaten der Fahrzeuge per WLAN. Bechtle aktualisierte dafür die gesamte WLAN-Infrastruktur mit Cisco Hard- und Software.

    Das Unternehmen
    Bechtle Standorte
    Karriere
    Presse
    Investor Relations
    Events
    Versand- und Zahlungsinformationen
    Hilfecenter
    Kontakt
    Support
    Newsletter

    LinkedIn Bechtle LinkedIn Bechtle Schweiz AG

    LinkedIn Bechtle LinkedIn Bechtle direct AG

    YouTube Bechtle YouTube

    Instagram Bechtle Instagram

    Facebook Bechtle Facebook

    Unser Angebot gilt ausschliesslich für gewerbliche Endkunden und Öffentliche Auftraggeber.

    Preise in CHF zuzüglich gesetzlicher MwSt.

    Impressum Datenschutz AGB
    Support-ID: bdf68a08df
    © 2025 Bechtle AG