Business Internet · mehrere Standorte
Standortvernetzung für Unternehmen: VPN, SD-WAN, MPLS oder Internet-VPN?
Gute Standortvernetzung beginnt nicht mit einem Produktnamen. Zuerst wird je Betriebsstätte geklärt, welche Anschlüsse real verfügbar sind, welche Anwendungen und Uploads darüber laufen, welche Ausfallfolgen bestehen und wer die Netztechnik betreibt. Erst danach lässt sich sinnvoll zwischen Site-to-Site-VPN, SD-WAN, Managed WAN beziehungsweise MPLS und passenden Backup-Wegen entscheiden. Vor der produktiven Umschaltung sollte das Konzept außerdem mit einem dokumentierten Cutover- und Failover-Test praktisch abgenommen werden.
Kurzantwort
Erst Anschlüsse je Standort, dann Vernetzung, Betrieb und Abnahme.
Erfassen Sie pro Standort Anschlussverfügbarkeit, Nutzer, Anwendungen, Upload, feste IP, Sicherheitsbedarf und Ausfallrisiko. Darauf wird das Vernetzungskonzept gesetzt. Für kritische Standorte gehört zusätzlich die Frage dazu, ob Primärleitung, Backup, Router, Firewall und Stromversorgung tatsächlich unterschiedliche Fehlerdomänen bilden und ob der Ersatzweg in einem kontrollierten Test die wichtigen Prozesse wirklich trägt.
Was entscheidet zwischen VPN, SD-WAN und MPLS?
Die richtige Architektur hängt weniger von einem Schlagwort als von Standortzahl, Betriebsverantwortung, Cloud-Nutzung, Sicherheitsmodell, mehreren Zugangstechniken und den Folgen eines Ausfalls ab.
Site-to-Site-VPN über Internet
Geeignet, wenn wenige Standorte mit überschaubaren Anforderungen verbunden werden und die eigene IT Routing, Firewall, Schlüssel und Monitoring zuverlässig betreiben kann.
SD-WAN
Sinnvoll zu prüfen, wenn mehrere Standorte, verschiedene Zugangstechniken, zentrale Richtlinien, Cloud-Nutzung oder anwendungsabhängige Verkehrssteuerung zusammenkommen. Die Qualität der zugrunde liegenden Anschlüsse bleibt trotzdem entscheidend.
Managed WAN / MPLS oder dedizierte Datenverbindung
Kann passen, wenn Betrieb, definierte Serviceparameter oder private beziehungsweise dedizierte Standortverbindungen wichtiger sind als maximale Eigensteuerung. Leistungsumfang und Übergänge müssen im konkreten Angebot geprüft werden.
Sieben Entscheidungen vor der Produktauswahl
Primäre Verbindung
Glasfaser, DSL oder eine andere passende Festnetzanbindung bildet die Basis. Die Auswahl erfolgt adressbezogen je Standort und berücksichtigt nicht nur Download, sondern auch Upload, Latenzbedarf, feste IP und betriebliche Anforderungen.
Backup-Verbindung
Mobilfunk oder eine zweite Leitung kann kritische Dienste bei einem Ausfall absichern. Entscheidend ist die tatsächliche technische Unabhängigkeit. Zwei Verträge allein belegen noch keine getrennte Trasse, Hardware oder Stromversorgung.
Cloud und lokale Systeme
Wenn Anwendungen überwiegend in der Cloud liegen, muss nicht jeder Datenstrom zwangsläufig über eine Zentrale geführt werden. Routing-, Sicherheits- und Zugriffskonzept sollten zur realen Anwendungsarchitektur passen.
Betrieb und Störungsfall
Vor dem Abschluss sollte klar sein, wer Leitung, VPN oder SD-WAN, Firewall und Failover überwacht. Ein technisch gutes Konzept verliert an Wert, wenn im Störungsfall Zuständigkeit, Eskalation und Wiederanlauf ungeklärt sind.
Vor dem Cutover: sieben Funktionen praktisch abnehmen
Anbieterunterlagen erklären meist Architektur und Produktfunktionen. Für den Betrieb ist zusätzlich entscheidend, ob die neue Verbindung mit den eigenen Anwendungen, Sicherheitsregeln und Ausfallwegen tatsächlich funktioniert. Die Abnahme sollte deshalb vor dem endgültigen Abschalten der Altverbindung dokumentiert werden.
Das BSI empfiehlt für VPNs unter anderem eine geplante Produktauswahl, ein Betriebskonzept mit Überwachung und Wartung sowie die Einbindung der VPN-Komponenten in das Sicherheitskonzept. Daraus folgt für eine Standortmigration: Technik nicht nur konfigurieren, sondern Betrieb und Sicherheitswirkung vor Übergabe nachvollziehbar prüfen.
Beispiel für eine Standortmatrix
Verfügbarkeit, Sicherheit und Architektur getrennt prüfen
Das Gigabit-Grundbuch der Bundesnetzagentur hilft bei der Einordnung regionaler Festnetz- und Mobilfunkversorgung, ersetzt aber keine konkrete Produkt- und Adressprüfung beim Anbieter. Für die Vernetzung selbst zeigen aktuelle Geschäftskundenlösungen, dass SD-WAN verschiedene Zugänge und zentrale Steuerung kombinieren kann. Das BSI behandelt VPN zugleich als eigenes Sicherheitsthema mit Anforderungen an Auswahl, Betrieb und Einbindung. Daraus folgt keine pauschale Produktempfehlung: H&C ordnet zuerst Standortbedarf und Betriebsmodell ein und vergleicht danach passende Anschluss- und Vernetzungsoptionen.
Häufige Fragen
Was ist Standortvernetzung?
Standortvernetzung verbindet mehrere Betriebsstätten technisch so, dass Daten, Systeme und Kommunikation standortübergreifend genutzt werden können. Dabei müssen die Internet- oder WAN-Anbindungen je Standort und das darüberliegende Vernetzungskonzept gemeinsam geplant werden.
Was ist der Unterschied zwischen Internetanschluss und SD-WAN?
Der Internet- oder WAN-Anschluss ist die zugrunde liegende Verbindung eines Standorts. SD-WAN ist eine darüberliegende Steuerungs- und Vernetzungsschicht, die mehrere Verbindungen und Standorte zentral einbinden kann. Ein SD-WAN ersetzt deshalb nicht automatisch die physische Anschlussplanung.
Wann reicht ein Site-to-Site-VPN?
Ein Site-to-Site-VPN kann für überschaubare Strukturen geeignet sein, wenn die Organisation Betrieb, Firewall, Schlüssel, Routing und Überwachung sicher beherrscht. Mit vielen Standorten, mehreren Leitungen oder komplexen Cloud- und Sicherheitsanforderungen steigt der Betriebsaufwand.
Braucht jeder Standort dieselbe Bandbreite?
Nein. Nutzerzahl, Cloud-Nutzung, Upload, Telefonie, Serverzugriffe und geschäftskritische Anwendungen können sich je Betriebsstätte deutlich unterscheiden. Die Anschlussdimensionierung sollte deshalb pro Standort erfolgen.
Wann ist ein Backup sinnvoll?
Wenn ein Ausfall wichtige Prozesse, Telefonie, Kassensysteme, Cloud-Dienste oder Erreichbarkeit beeinträchtigt, sollte pro kritischem Standort eine zweite möglichst unabhängige Anbindung geprüft werden. Entscheidend sind die tatsächlichen gemeinsamen Fehlerquellen.
Braucht Standortvernetzung feste IP-Adressen?
Je nach VPN-, Firewall-, Hosting- oder Netzkonzept können feste öffentliche IP-Adressen hilfreich oder notwendig sein. Das sollte vor der Tarifwahl mit der technischen Architektur abgeglichen werden.
Wie wird eine neue Standortvernetzung vor der Umschaltung geprüft?
Vor dem Cutover sollten mindestens Erreichbarkeit und Routing, DNS, VPN-Tunnel, Cloud- und zentrale Anwendungen, Telefonie, Sicherheitsregeln sowie ein kontrollierter Ausfall- und Rückschalttest geprüft und dokumentiert werden. Ein erfolgreicher Linkstatus allein belegt noch keinen belastbaren Produktionsbetrieb.
Standorte gemeinsam einordnen
Mit Adressen, vorhandenen Anschlüssen, Cloud- und lokalen Anwendungen sowie kritischen Prozessen lässt sich zuerst eine belastbare Standortmatrix erstellen. Danach können Internetzugänge, Backup, Vernetzungsarchitektur und ein kontrollierter Migrationsplan gezielt verglichen werden.
Standorte prüfen lassen