Cisco-first · Automation-first
Network Engineering. Automated.
Wir planen, bauen und betreiben geschäftskritische Cisco-Netzwerke — von Beratung und Design über Implementierung und Migration bis zu Security und laufendem Betrieb. Aus einer Hand, mit Senior-Kompetenz und dokumentierter Übergabe.
- Senior Network Engineering
- Configuration as Code
- Dokumentierte Übergabe
Plattformen & Werkzeuge
- Cisco
- Cisco Meraki
- Cisco Catalyst
- Cisco ISE
- Cisco pyATS
- Ansible
- Python
- NetBox
- Jinja
- Git
- pfSense
- Check Point
- Cisco
- Cisco Meraki
- Cisco Catalyst
- Cisco ISE
- Cisco pyATS
- Ansible
- Python
- NetBox
- Jinja
- Git
- pfSense
- Check Point
Das gesamte Netzwerk, über den ganzen Lebenszyklus
Beratung, Planung, Umsetzung und Betrieb greifen ineinander. Jede Leistung ist einzeln beauftragbar — oder Sie übergeben das komplette Projekt.
Was wir vorfinden
Geschäftskritische Netze wachsen über Jahre. Irgendwann weiß niemand mehr sicher, was konfiguriert ist — und jede Änderung wird zum Risiko.
- F01
Kein belastbares Inventar
Tabellen, Altdokumentation und Gerätewissen widersprechen sich. Eine verlässliche Source of Truth existiert nicht.
- F02
Manuelle CLI ohne Freigabemodell
Änderungen entstehen einzeln auf der Kommandozeile, ohne Versionierung, Review oder nachvollziehbare Historie.
- F03
Auslaufende Hardwaregenerationen
Lifecycle-Enden erzwingen große Migrationswellen, für die intern die Kapazität fehlt.
- F04
Fehlende Pre- und Post-Checks
Die Wirkung eines Changes zeigt sich erst im Betrieb. Ein definierter Rollback ist selten vorhanden.
- F05
Inkonsistente Standards
VLANs, Routing, VPN, Firewall-Regeln und WLAN unterscheiden sich von Standort zu Standort.
- F06
Zu wenig Senior-Kapazität
Interne Teams und Systemhäuser haben die Projekte, aber nicht genug erfahrene Netzwerk-Engineers.
Vorgehen
Jeder Change fährt denselben Weg
Sechs Stufen mit definierten Ein- und Ausgangskriterien. Besonders wichtig ist die Trennung von Build, Test und Deploy: ein erfolgreich erzeugtes Konfigurationsartefakt ist noch keine Freigabe für die Produktivumgebung. Die Stufen 03–05 sehen Sie gleich darunter als Live-Lauf.
- 01
Discover
Wir erfassen den Ist-Zustand aus Geräten, Controllern und APIs und stellen ihn der vorhandenen Dokumentation gegenüber.
Inventar-Diff
- 02
Design
Zielarchitektur, Datenmodell und Migrationsweg werden entworfen und mit Ihrem Team abgestimmt.
HLD / LLD
- 03
Automate
Die Zielkonfiguration entsteht aus strukturierten Daten und versionierten Templates, nicht aus Copy-and-paste.
Jinja-Template
- 04
Test
Cisco pyATS und Genie prüfen Routing, Nachbarschaften, VPN, Redundanz und Erreichbarkeit — vor und nach dem Change.
pyATS-Report
- 05
Change
Ausführung im freigegebenen Fenster, mit Dry Run, Peer Review, vollständiger Protokollierung und definiertem Rollback.
Change-Log
- 06
Document
Die Source of Truth wird nachgeführt, die Abnahme protokolliert und der Betrieb übergeben.
Abnahmeprotokoll
- 01Source of TruthNetBox: VLAN 240 für Standort BRN-02 angelegt
- 02RenderJinja2-Template erzeugt Konfiguration für 4 Access-Switches
- 03Diff12 Zeilen hinzugefügt, 0 entfernt — Soll gegen Ist
- 04Pre-CheckpyATS: Uplinks, OSPF-Nachbarn und Redundanz bestätigt
- 05Dry RunAnsible check mode ohne Abweichung
- 06FreigabePeer Review durch zweiten Engineer, Change-Window offen
- 07DeployAusrollen auf 4 Geräte, vollständig protokolliert
- 08Post-CheckVLAN aktiv, Nachbarschaften stabil, keine Drift
Beispiellauf mit erfundenen Daten. Es werden keine Kundensysteme angesprochen.
Automation im Betrieb
Wo sich Wiederholung lohnt, automatisieren wir
Automatisierung ist bei uns kein Selbstzweck — sie ist das Werkzeug, mit dem wiederkehrende Rollouts, Prüfungen und Standard-Changes verlässlich werden. Das Beispiel zeigt einen Standard-Change vom Datensatz bis zum bestandenen Post-Check.
Wiederholbare Rollouts
Templates und strukturierte Daten statt Einzelkonfiguration.
Weniger manuelle Fehler
Validierung, Peer Review und kontrollierte Ausführung.
Nachvollziehbare Changes
Git-Historie, Logs und Abnahmeberichte zu jeder Änderung.
Geringere Personenabhängigkeit
Standardisierte Rollen, Tests und Betriebsprozesse.
Engineering, dem Sie den Betrieb anvertrauen können
Senior-Kompetenz
Erfahrene Netzwerk-Engineers mit Enterprise- und Service-Provider-Hintergrund — keine Junior-Rotation.
Dokumentierte Übergabe
HLD, LLD, Betriebshandbuch und Abnahmeprotokoll gehören zur Leistung, nicht zum Sonderwunsch.
Sicherheit & Governance
Least Privilege, Peer Review, getrennte Umgebungen und definierter Rollback — in jedem Projekt, nicht auf Nachfrage.
Herstelleroffen gedacht
Cisco-first im Netz, offen in der Architektur: die Automatisierung bleibt herstellerübergreifend und gehört Ihnen.
Für Systemhäuser
White-Label Senior Engineering
Sie haben das Projekt und den Kunden, aber gerade nicht die Senior-Kapazität für Cisco, Security oder Automation. Wir liefern unter Ihrem Partnerauftritt — mit klaren Rollen, Kundenschutz und NDA.
Kapazität anfragenNächster Schritt
Ein Assessment, kein Transformationsversprechen
Wir beginnen mit einer Bestandsaufnahme: Wie belastbar sind Inventar, Standards und Änderungsprozesse — und wo lohnt sich Automatisierung wirtschaftlich zuerst?
Assessment anfragen