
Ausgangslage
Die Verbindung zwischen Zentrale und Filialen hing an einer einzigen Firewall und einer einzigen Internetleitung. Jeder Defekt hätte alle Standorte getroffen.
Umsetzung
Aufbau eines redundanten Firewall-Clusters aus zwei Geräten mit automatischer Übernahme im Fehlerfall, dazu Leitungsredundanz über eine zweite Internetanbindung. Failover-Szenarien wurden gemeinsam mit dem Kunden getestet: Ausfall eines Geräts, Hardwaredefekt, kompletter Ausfall einer Leitung, Unterbrechung der Netzverbindung.
Ergebnis
Im Test übernahm jeweils die zweite Instanz, die Verbindung zwischen Zentrale und Filialen blieb stabil. Die Abhängigkeit von einer einzelnen Firewall oder Leitung ist aufgehoben.
Weitere Referenzen
Zentrales Kamerasystem mit Netzwerksegmentierung
Sicherheitspersonal greift zentral auf die für sie freigegebenen Kameras zu, Aufzeichnungen liegen fristgerecht vor, und der Videoverkehr belastet das Datennetz nicht mehr. Ein Vorfall im Kamerasegment breitet sich nicht auf andere Segmente aus.
Unternehmens-ITDisaster-Recovery-Konzept über zwei Standorte
Kritische Systeme laufen im Ernstfall am zweiten Standort weiter. Ausfallzeit und Datenverlustrisiko sind deutlich reduziert, die Abhängigkeit von einem einzigen Standort ist aufgehoben.
Unternehmens-ITPhysische Server virtualisiert (P2V)
Die Hardwareabhängigkeit ist aufgehoben. Backup, Restore, Migration und Ressourcenverwaltung laufen heute über die Virtualisierungsebene statt über Hardwaretermine.