Zum Hauptinhalt springen
Szenario · Szenario · Hosting & Infrastruktur← Alle Szenarien

Netzwerk und WLAN erneuern, ohne Big-Bang am Standort

Befund · 01

Wenn Mitarbeitende über schlechtes WLAN klagen, ist der Access Point selten allein das Problem. Oft hängen Internetanschluss, Router, Firewall, Switches, VLANs, Roaming, Gäste WLAN und alte Verkabelung zusammen. Das Ergebnis ist ein Netzwerk, das irgendwie läuft, aber niemand sauber betreibt.

Typische Anzeichen im Alltag
  • WLAN ist je nach Raum unterschiedlich stabil
  • Gäste WLAN und internes Netzwerk sind nicht sauber getrennt
  • Drucker, Scanner, Kassen, VoIP oder Kameras hängen im gleichen Netz
  • Switches sind nicht dokumentiert oder nicht VLAN fähig
  • Firewall Regeln wurden über Jahre ergänzt
Antwort · 02

Ein gutes KMU Netzwerk muss nicht übertrieben komplex sein. Es muss verständlich, dokumentiert und wartbar sein.

Wenn Mitarbeitende über schlechtes WLAN klagen, ist der Access Point selten allein das Problem. Oft hängen Internetanschluss, Router, Firewall, Switches, VLANs, Roaming, Gäste WLAN und alte Verkabelung zusammen. Das Ergebnis ist ein Netzwerk, das irgendwie läuft, aber niemand sauber betreibt.

Zielbild

Was nach 30 Tagen klar ist.

Nach 30 Tagen soll klar sein, wie Ihr Netzwerk aufgebaut ist und welche Schritte nötig sind, um es stabiler und sicherer zu betreiben.

Tag 1Start
Tag 7Audit
Tag 14Befund
Tag 21Quick Wins
Tag 30Übergabe
Klarheit
Was sicher fertig ist9 Belege
Internetanschluss, Router, Firewall, Switches und Access Points sind inventarisiert
grober Netzwerkplan liegt vor
kritische Engpässe und Altgeräte sind sichtbar
VLAN und Gäste WLAN Konzept ist definiert
WLAN Abdeckung und Standorte sind bewertet
WAN Failover-Logik für vorhandene Uplinks ist definiert
Hardwarebedarf ist geklärt
Migrationsfenster und Rückfallweg sind geplant
Betriebsdokumentation ist begonnen
Vorgehen·5 Phasen·So gehen wir Schritt für Schritt vor

Wie wir Netzwerk und WLAN erneuern, ohne Ausfall.

Fünf Phasen vom Vor-Ort-Audit zur dokumentierten Übergabe. Reihenfolge ist nicht beliebig: Aufnahme vor Konzept, Konzept vor Hardware, Hardware vor Migration.

01
Phase
Vor-Ort-Aufnahme

Vor-Ort-Aufnahme und Inventar.

Wir prüfen nicht nur WLAN-Balken, sondern den gesamten Weg vom Internetanschluss bis zum Endgerät.

Sie bekommen: Geräteinventar mit Firewall, Switches und Access Points, Sichtprüfung Verkabelung und Standorte, Liste offensichtlicher Schwachstellen.

Wir liefern
  • Geräteinventar
  • Aufnahme von Firewall, Switches und Access Points
  • Sichtprüfung Verkabelung und Standorte
  • Liste offensichtlicher Schwachstellen
Sie liefern
  • Zugang zu Technikraum und Netzwerkgeräten
  • Bestehende Pläne, falls vorhanden
  • Bekannte Störungen
  • Ansprechpartner aus den betroffenen Bereichen
Exit hier möglich · Inventar bleibt bei Ihnen
Site-Survey · Floor● audit
FWSW · coreSW · edgeAP-1AP-2AP-3
02
Phase
Zielnetz definieren

Zielnetz und Segmentierung definieren.

Wir legen fest, welche Netze gebraucht werden: intern, Gäste, Telefonie, Drucker, Management, Kassen, Kameras oder IoT.

Sie bekommen: VLAN-Konzept, Gäste-WLAN-Konzept, Firewall-Grundregeln, Namens- und IP-Schema, Empfehlung für Hardware und Betrieb.

Wir liefern
  • VLAN-Konzept
  • Gäste-WLAN-Konzept
  • Firewall-Grundregeln
  • Namens- und IP-Schema auf verständlicher Ebene
  • Empfehlung für Hardware und Betrieb
Sie liefern
  • Fachliche Anforderungen
  • Entscheid zu Gästezugang und Sondergeräten
  • Freigabe der Netzwerksegmente
Konzept freigegeben · Hardware-Phase erst danach
VLAN · Segmente● segmentation
Netzwerk-Segmente
INTERN
v10
GAST
v20
TEL
v30
PRINT
v40
IOT
v50
MGMT
v99
03
Phase
Hardware & Config

Hardware und Konfiguration vorbereiten.

Neue Hardware wird nicht einfach eingesteckt. Firewall, Switches, Access Points, SSIDs, VLANs, VPN und Adminzugänge müssen vorbereitet werden.

Sie bekommen: Konfigurationsplan, vorbereitete Geräte, Migrationscheckliste, Rückfallplan, Dokumentationsstruktur.

Wir liefern
  • Konfigurationsplan
  • Vorbereitete Geräte
  • Migrationscheckliste
  • Rückfallplan
  • Dokumentationsstruktur
Sie liefern
  • Hardwarefreigabe
  • Wartungsfenster
  • Information an Mitarbeitende
Hardware vorbereitet · Migration erst nach Freigabe
Staging · Labels● ready
Pre-Configured
FW-01FIREWALL
SW-04SWITCH
AP-12WIFI-6 AP
CONFIG · LABEL · TEST3/3 ready
04
Phase
Migration & Tests

Migration und Funktionstests.

Die Migration erfolgt kontrolliert. Kritische Geräte wie Telefonie, Kasse, Drucker, Scanner, NAS oder Fachanwendungen werden gezielt getestet.

Sie bekommen: Umsetzung vor Ort oder remote begleitet, Funktionstests, WLAN- und Roaming-Prüfung, VPN-Test, Fehlerliste und Nacharbeiten.

Wir liefern
  • Umsetzung vor Ort oder remote begleitet
  • Funktionstests
  • WLAN- und Roaming-Prüfung
  • VPN-Test
  • Fehlerliste und Nacharbeiten
Sie liefern
  • Testpersonen
  • Zugriff auf Fachgeräte
  • Rückmeldung aus dem Betrieb
Fehler abgearbeitet · Betriebs-Übergabe folgt
WLAN-Coverage · Test● ping
05
Phase
Betrieb & Doku

Betrieb, Doku und Übergabe.

Nach der Migration ist entscheidend, dass das Netzwerk nicht wieder zur Blackbox wird.

Sie bekommen: Netzwerkplan, Zugangsdokumentation, Geräteübersicht, Backup der Konfigurationen, Wartungs- und Update-Vorschlag, Monitoring-Empfehlung.

Wir liefern
  • Netzwerkplan
  • Zugangsdokumentation
  • Geräteübersicht
  • Backup der Konfigurationen
  • Wartungs- und Update-Vorschlag
  • Monitoring-Empfehlung
Sie liefern
  • Interne Verantwortliche
  • Freigabe für laufenden Betrieb
  • Meldestruktur für Störungen
Care-Mandat ab CHF 145/Mt oder Eigenbetrieb
Doku · Monitoring● live
fw.config.yml
vlan-map.md
ap-inventory.csv
backup.tar.gz
08:02 ap-12 · 32 clients
08:03 vlan-10 · throughput 240 Mbps
✓ uptime 99.98 % · 30 d
✓ backup · nightly ok
Lieferumfang · Mitwirkung · Wirkung

Wer was liefert. Und was dabei besser wird.

Drei klare Spalten: was SYSINFRA übernimmt, was Sie liefern müssen, was an Risiko nachweisbar runtergeht. Damit niemand am Tag 1 überrascht wird.

Phase · Lieferumfang

Was SYSINFRA übernimmt

Standortaufnahme und Netzwerkanalyse
Firewall, Switch und WLAN Planung
VLAN und Gäste WLAN Konzept
WAN Failover mit vorhandenen Uplinks
Hardwareempfehlung ohne unnötige Enterprise Übertreibung
Konfiguration und Migration
VPN und Remote Zugriff
Netzwerkdokumentation
Betrieb, Updates und Monitoring auf Wunsch
9 Liefer-Items→ verantwortet
Phase · Mitwirkung

Was Sie liefern müssen

Zugang zu Technikraum, Router, Firewall und Switches
bestehende Internet und Providerverträge
Liste kritischer Geräte und Anwendungen
bekannte Störungsmeldungen
Wartungsfenster
Testpersonen aus betroffenen Bereichen
Entscheidung zu Gästen, Telefonie, Druckern und Sondergeräten
7 Input-Items→ von Ihnen
Phase · Wirkung

Risiken, die reduziert werden

Gäste haben Zugriff auf interne Systeme
Telefonie, Drucker, Kassen fallen beim Umbau
unklare Firewall Regeln bleiben bestehen
WLAN-Probleme nur symptomatisch behandelt
VPN Zugriff ist zu breit oder undokumentiert
Netzwerkgeräte laufen ohne Updates
niemand kennt den Aufbau im Störungsfall
7 Risiken→ messbar tiefer
PraxisfallAnonymisiert

So lief es bei einem KMU mit ähnlicher Ausgangslage.

Anonymisierter Praxisfall · Historisch gewachsenes KMU-Netzwerk mit zwei Uplinks und unklarer WLAN-Trennung.

01Ausgangslage

Ausgangslage.

Ein lokaler Betrieb mit Büro, Betriebsfläche und Kundenbereich. Internet und WLAN liefen, aber niemand konnte die Topologie erklären. Mehrere Router parallel, interner Zugriff und Gäste-WLAN nicht konsequent getrennt, zwei Uplinks ohne Failover.

02Vorgehen

Vorgehen.

SYSINFRA nahm die bestehende Umgebung auf, leitete eine Zielstruktur ab und setzte sie schrittweise um: zentrales Firewall-/Gateway-Konzept, VLAN-faehiges Switching, getrennte Bereiche für intern und Gäste, Uplink-Failover, zentral verwaltete Access Points, Tests und Doku.

03Ergebnis

Ergebnis.

Deutlich besser wartbare Netzwerkumgebung. Interne Geräte und Gäste-WLAN sauber getrennt, Infrastruktur zentral verwaltbar, Komponenten dokumentiert, Uplink-Failover als vorbereiteter Ausfallpfad.

Lesson

Lesson.

Ein gewachsenes Netzwerk ist selten bewusst falsch gebaut, es wurde nur dort ergänzt, wo gerade ein Problem sichtbar war. Die richtige Frage ist nicht "welche Hardware", sondern "welche Struktur wollen wir betreiben".

Branche: digitales ProduktGrösse: KMUQuelle: SYSINFRA-Mandat 2024Details anonymisiert
Passende Leistungen

Passende Leistungen in diesem Szenario.

FAQ · zuletzt geprüft 2026-04-28

Was wir oft im Erstgespräch hören.

Geprüft und ehrlich beantwortet. Bei Unklarheit: 30-Min-Erstgespräch direkt buchen.

S
SYSINFRA · Erstgesprächonline · antwortet meist innert 24 h
Heute · 2026-06-02
Auto-Play läuft · klicken Sie links eine Frage an30-Min-Erstgespräch buchen →
Drei Wege zu uns

Drei Wege, einer wird passen.

Termin, Preise zum Selbst-Lesen, oder direkt anrufen, wie es am besten für Sie passt.

Empfohlen · 30 min

30-Min Erstgespräch · technische Klärung.

Wir prüfen mit Ihnen den aktuellen Stack, hören die offenen Punkte und sagen ehrlich, ob ein Wechsel sich lohnt oder nicht. Online via Microsoft Teams, kostenlos und unverbindlich.

SYSINFRAWerktagsantwort ≤ 4 h · Mo bis Fr 08:00 bis 18:00
Termin buchenVerfügbar werktags · 30 min · CH-Zeit
Anfrage schreiben

Detaillierte Anfrage via Kontaktformular.

Längere Beschreibung Ihres Setups, Anhänge möglich (Screenshots, Verträge, Systemlisten). Wir lesen, sortieren und antworten mit nächstem sinnvollem Schritt.

  • Freie Beschreibung statt fixem Slot
  • Anhänge bis 10 MB pro Datei
  • Antwort werktags ≤ 4 h
  • Optionales Erstgespräch im Anschluss
Anfrage öffnen