Network Technology & IT Infrastructure
Stable, secure and scalable networks for your business. From planning and setup to maintenance - we take care of your entire IT infrastructure.
Why Professional Network Technology?
Stable, secure and future-proof
Stable Connections
Reliable networks with high availability - outages cost time and money, and we prevent them.
Maximum Security
Firewalls, segmentation and VPN protect your network from unauthorized access and cyberattacks.
Scalable Architecture
Networks that grow with your business. Easily expandable without rebuilding from scratch.
Professional Planning
Structured network planning with documentation, load calculation and future-proofing.
Proactive Monitoring
24/7 network monitoring with automatic alerts for anomalies or performance drops.
Complete Documentation
Full network documentation with topology plans, IP address management and configurations.
Professional Network Technology
Network Infrastructure
Servers & Data Center
Secure, fast and reliable networks
From planning and installation to 24/7 monitoring — we ensure a secure, fast and reliable network infrastructure for your business.
Our Network Services
Everything around your IT infrastructure
Network Planning & Design
Conception and planning of your network topology - from needs analysis to implementation.
LAN & Cabling
Professional structured cabling, patch panels and network outlets according to current standards.
WLAN Solutions
Site survey, planning and setup of enterprise WLAN with seamless roaming and guest access.
Firewall & VPN
Configuration and maintenance of firewalls and VPN solutions for secure site interconnection.
Server Infrastructure
Planning, setup and maintenance of server systems - physical and virtualized.
Network Monitoring
Continuous monitoring of bandwidth, latency and availability of all network components.
Switch & Router Configuration
Professional configuration of managed switches, routers and access points.
Network Segmentation
VLANs and network segmentation for greater security and optimal performance.
Das sollten Sie wissen
Segmentierung: VLANs sinnvoll schneiden
Ein Netz wird nicht dadurch sicher, dass es viele VLANs hat, sondern dadurch, dass die Grenzen entlang echter Vertrauensbereiche verlaufen. Bewährt hat sich eine Trennung nach Funktion und Schutzbedarf: Verwaltung, Produktion beziehungsweise Maschinennetz, Server, Gästezugang, VoIP, Drucker sowie Gebäudetechnik und Kameras. Letztere sind in der Praxis oft die schwächsten Geräte im Haus, weil sie selten Updates bekommen. 802.1Q erlaubt bis zu 4094 VLAN-IDs, das ist nie die Begrenzung. Die Begrenzung ist die Frage, wer zwischen den Segmenten routen darf. Wichtig ist außerdem, dass Segmentierung nur wirkt, wenn der Zugang zum Port kontrolliert wird. Ohne 802.1X mit RADIUS oder zumindest MAC-basierte Portsteuerung genügt ein freies Netzwerkdosen-Paar im Besprechungsraum, um jede Zonenlogik zu umgehen.
Produktion und Verwaltung sauber trennen
Produktionsanlagen laufen häufig auf Steuerungen, die weder gepatcht noch neu gestartet werden dürfen, teils auf abgekündigten Betriebssystemen. Sie gehören deshalb nicht in dasselbe Segment wie Office-Clients, aus denen täglich Mailanhänge geöffnet werden. Als Ordnungsrahmen eignet sich das Zonen- und Conduit-Modell der IEC 62443: definierte Zonen, dazwischen genau beschriebene Übergänge. Praktisch heißt das ein dediziertes Übergabesegment für Datenaustausch, Fernwartung ausschließlich über einen kontrollierten Zugang mit Protokollierung und Freigabe durch den Betreiber, kein Dauertunnel des Maschinenbauers. Typische Fehler: das Engineering-Notebook hängt gleichzeitig im Office-WLAN und am Maschinennetz, oder ein Historian-Server steht auf beiden Seiten und wird zur Brücke. Wo Trennung technisch nicht möglich ist, sollte das dokumentiert und kompensiert werden, statt es stillschweigend zu dulden.
WLAN-Ausleuchtung und Firewall-Regelwerk
WLAN wird meist nach Empfangsbalken geplant, nicht nach Messwerten. Sinnvoll ist eine Vorplanung anhand der Grundrisse und eine Kontrollmessung im fertigen Zustand, weil Regale, Brandschutztüren und Metallwände die Abdeckung stärker verändern als jede Simulation. Als Planungswert gilt für Sprache und stabiles Roaming etwa minus 65 dBm am Client, wichtiger als reine Reichweite ist jedoch die Kanaltrennung: Im 2,4-GHz-Band stehen praktisch nur drei überlappungsfreie Kanäle zur Verfügung, mehr Access Points mit voller Sendeleistung verschlechtern hier die Lage. Beim Firewall-Regelwerk gilt: Standardmäßig verweigern, Freigaben mit Zweck, Verantwortlichem und Datum kommentieren, temporäre Regeln mit Ablauf versehen. Der Verkehr zwischen den internen Segmenten braucht dieselbe Aufmerksamkeit wie der Weg ins Internet.
Dokumentation und das Risiko flacher Netze
Zur Dokumentation gehören ein IP- und VLAN-Plan, beschriftete Patchfelder, eine Liste der Übergänge zwischen Zonen samt Begründung, Konfigurationssicherungen der aktiven Komponenten und ein Änderungsnachweis. Entscheidend ist eine Kopie außerhalb des Netzes, auf Papier oder offline, denn im Ernstfall ist die Dokumentation mitverschlüsselt. Genau hier zeigt sich, warum flache Netze so teuer werden: Ransomware verschafft sich meist über einen Arbeitsplatz Zugang und bewegt sich anschließend seitlich weiter, typischerweise über Dateifreigaben, Fernwartungsdienste und wiederverwendete Administrationskonten. Ohne interne Grenzen erreicht sie in einem Zug Clients, Server, Produktionsrechner und den Backup-Speicher. Segmentierung verhindert einen Vorfall nicht, aber sie begrenzt ihn auf einen Bereich und verschafft die Zeit, in der Erkennung und Wiederherstellung überhaupt greifen können.
Related Services
Matching services that complement your project
Ready for the next step?
Let's discuss in a free initial consultation how we can move your business forward.


