Zum Inhalt springen
CONFIGLANE

Cisco-first · Automation-first

Network Engineering. Automated.

Wir planen, bauen und betreiben geschäftskritische Cisco-Netzwerke — von Beratung und Design über Implementierung und Migration bis zu Security und laufendem Betrieb. Aus einer Hand, mit Senior-Kompetenz und dokumentierter Übergabe.

  • Senior Network Engineering
  • Configuration as Code
  • Dokumentierte Übergabe

Plattformen & Werkzeuge

  • Cisco
  • Cisco Meraki
  • Cisco Catalyst
  • Cisco ISE
  • Cisco pyATS
  • Ansible
  • Python
  • NetBox
  • Jinja
  • Git
  • pfSense
  • Check Point
  • Cisco
  • Cisco Meraki
  • Cisco Catalyst
  • Cisco ISE
  • Cisco pyATS
  • Ansible
  • Python
  • NetBox
  • Jinja
  • Git
  • pfSense
  • Check Point

Was wir vorfinden

Geschäftskritische Netze wachsen über Jahre. Irgendwann weiß niemand mehr sicher, was konfiguriert ist — und jede Änderung wird zum Risiko.

assessment · ausgangslage6 Befunde
  1. F01

    Kein belastbares Inventar

    Tabellen, Altdokumentation und Gerätewissen widersprechen sich. Eine verlässliche Source of Truth existiert nicht.

  2. F02

    Manuelle CLI ohne Freigabemodell

    Änderungen entstehen einzeln auf der Kommandozeile, ohne Versionierung, Review oder nachvollziehbare Historie.

  3. F03

    Auslaufende Hardwaregenerationen

    Lifecycle-Enden erzwingen große Migrationswellen, für die intern die Kapazität fehlt.

  4. F04

    Fehlende Pre- und Post-Checks

    Die Wirkung eines Changes zeigt sich erst im Betrieb. Ein definierter Rollback ist selten vorhanden.

  5. F05

    Inkonsistente Standards

    VLANs, Routing, VPN, Firewall-Regeln und WLAN unterscheiden sich von Standort zu Standort.

  6. F06

    Zu wenig Senior-Kapazität

    Interne Teams und Systemhäuser haben die Projekte, aber nicht genug erfahrene Netzwerk-Engineers.

Vorgehen

Jeder Change fährt denselben Weg

Sechs Stufen mit definierten Ein- und Ausgangskriterien. Besonders wichtig ist die Trennung von Build, Test und Deploy: ein erfolgreich erzeugtes Konfigurationsartefakt ist noch keine Freigabe für die Produktivumgebung. Die Stufen 03–05 sehen Sie gleich darunter als Live-Lauf.

  1. 01

    Discover

    Wir erfassen den Ist-Zustand aus Geräten, Controllern und APIs und stellen ihn der vorhandenen Dokumentation gegenüber.

    Inventar-Diff

  2. 02

    Design

    Zielarchitektur, Datenmodell und Migrationsweg werden entworfen und mit Ihrem Team abgestimmt.

    HLD / LLD

  3. 03

    Automate

    Die Zielkonfiguration entsteht aus strukturierten Daten und versionierten Templates, nicht aus Copy-and-paste.

    Jinja-Template

  4. 04

    Test

    Cisco pyATS und Genie prüfen Routing, Nachbarschaften, VPN, Redundanz und Erreichbarkeit — vor und nach dem Change.

    pyATS-Report

  5. 05

    Change

    Ausführung im freigegebenen Fenster, mit Dry Run, Peer Review, vollständiger Protokollierung und definiertem Rollback.

    Change-Log

  6. 06

    Document

    Die Source of Truth wird nachgeführt, die Abnahme protokolliert und der Betrieb übergeben.

    Abnahmeprotokoll

pipeline · standard changeläuft
  1. 01Source of TruthNetBox: VLAN 240 für Standort BRN-02 angelegt
  2. 02RenderJinja2-Template erzeugt Konfiguration für 4 Access-Switches
  3. 03Diff12 Zeilen hinzugefügt, 0 entfernt — Soll gegen Ist
  4. 04Pre-CheckpyATS: Uplinks, OSPF-Nachbarn und Redundanz bestätigt
  5. 05Dry RunAnsible check mode ohne Abweichung
  6. 06FreigabePeer Review durch zweiten Engineer, Change-Window offen
  7. 07DeployAusrollen auf 4 Geräte, vollständig protokolliert
  8. 08Post-CheckVLAN aktiv, Nachbarschaften stabil, keine Drift

Beispiellauf mit erfundenen Daten. Es werden keine Kundensysteme angesprochen.

Automation im Betrieb

Wo sich Wiederholung lohnt, automatisieren wir

Automatisierung ist bei uns kein Selbstzweck — sie ist das Werkzeug, mit dem wiederkehrende Rollouts, Prüfungen und Standard-Changes verlässlich werden. Das Beispiel zeigt einen Standard-Change vom Datensatz bis zum bestandenen Post-Check.

Wiederholbare Rollouts

Templates und strukturierte Daten statt Einzelkonfiguration.

Weniger manuelle Fehler

Validierung, Peer Review und kontrollierte Ausführung.

Nachvollziehbare Changes

Git-Historie, Logs und Abnahmeberichte zu jeder Änderung.

Geringere Personenabhängigkeit

Standardisierte Rollen, Tests und Betriebsprozesse.

Engineering, dem Sie den Betrieb anvertrauen können

Senior-Kompetenz

Erfahrene Netzwerk-Engineers mit Enterprise- und Service-Provider-Hintergrund — keine Junior-Rotation.

Dokumentierte Übergabe

HLD, LLD, Betriebshandbuch und Abnahmeprotokoll gehören zur Leistung, nicht zum Sonderwunsch.

Sicherheit & Governance

Least Privilege, Peer Review, getrennte Umgebungen und definierter Rollback — in jedem Projekt, nicht auf Nachfrage.

Herstelleroffen gedacht

Cisco-first im Netz, offen in der Architektur: die Automatisierung bleibt herstellerübergreifend und gehört Ihnen.

Für Systemhäuser

White-Label Senior Engineering

Sie haben das Projekt und den Kunden, aber gerade nicht die Senior-Kapazität für Cisco, Security oder Automation. Wir liefern unter Ihrem Partnerauftritt — mit klaren Rollen, Kundenschutz und NDA.

Kapazität anfragen

Nächster Schritt

Ein Assessment, kein Transformationsversprechen

Wir beginnen mit einer Bestandsaufnahme: Wie belastbar sind Inventar, Standards und Änderungsprozesse — und wo lohnt sich Automatisierung wirtschaftlich zuerst?

Assessment anfragen