Mobile-Menu

Multi Protocol Label Switching hat ausgedient Iwis setzt für internationale Standort­vernetzung auf Secure SD-WAN

Ein Gastbeitrag von Wolfgang Klepke 4 min Lesedauer

Anbieter zum Thema

Die 50 weltweiten Standorte der Iwis SE & Co. KG waren bisher über MPLS-Leitungen (Multi Protocol Label Switching) an das firmeneigene Münchner Rechenzentrum angebunden. Diese WAN-Infrastruktur ist zwar sicher und weltweit verfügbar, aber auch extrem kostenintensiv. Daher setzt man bei Iwis jetzt auf Secure SD-WAN.

Iwis ist Hersteller moderner Kettentriebsysteme und hat sein teures und langsames MPLS-Netz durch eine SD-WAN-Lösung von Fortinet ersetzt.(Bild:  © Photocreo Bednarek - stock.adobe.com)
Iwis ist Hersteller moderner Kettentriebsysteme und hat sein teures und langsames MPLS-Netz durch eine SD-WAN-Lösung von Fortinet ersetzt.
(Bild: © Photocreo Bednarek - stock.adobe.com)

Alexander Mayer.(Bild:  Iwis)
Alexander Mayer.
(Bild: Iwis)

Das Unternehmen Iwis gilt als globaler Technologieführer hochwertiger Kettentriebsysteme für die Automobilindustrie, den Maschinen- und Anlagenbau, die Verpackungs-, Druck- und Lebensmittelindustrie sowie für industrielle Anwendungen im Bereich Fördertechnik.

Neben den MPLS-Leitungen nutzten die Standorte für das lokale Surfen bisher eine Internetleitung. Doch der zunehmende Einsatz von Cloud Services, allen voran Office 365, sorgt für einen rasant ansteigenden Breitbandbedarf. Laut Alexander Mayer, Senior Network Administrator bei Iwis, können herkömmliche WAN-Infrastrukturen diese wachsenden Anforderungen nicht mehr erfüllen: „Früher war eine 4-Mbit-MPLS-Leitung nach China toll. Heute ist das ein Trauerspiel. Wir haben daher nach einer Lösung gesucht, um die Anbindung der Standorte zu verbessern. Für uns war klar, dass wir in Zukunft auf SD-WAN setzen wollen.“

SD-WAN: Overlay-Technik stärkt und optimiert Datenaustausch

Die Overlay-Technik SD-WAN (Software-Defined Wide Area Network) virtualisiert die physische Steuerung eines Netzwerks und bietet die Funktionen stattdessen Software-basiert an. Leitungen und Protokolle für die Datenübertragung können so auf Wunsch miteinander verknüpft, gebündelt und in einem zentralen Pool gesammelt werden. SD-WAN kontrolliert dann automatisch, welcher Traffic durch welche Leitungen fließt.

„Mit SD-WAN können wir die hochverfügbare, dünne MPLS-Leitung mit der dicken, erheblich günstigeren Internetleitung koppeln und den Datenfluss im Overlay-Netzwerk steuern“, erklärt Mayer. „Dadurch verbessern wir die Performance und sparen Kosten.“

Lösungsauswahl mit langjährigem IT-Consulting Partner

Die Einführung von SD-WAN war also entschieden. Die Partnerfrage bei der Suche nach einer maßgeschneiderten Lösung fiel dem Iwis Senior Network Administrator ebenfalls leicht: „Dass wir das Projekt mit Indevis machen wollen, stand von Anfang an fest“, so Mayer, „wir arbeiten bereits seit zehn Jahren zusammen. Die vertriebsseitige Beratung und Betreuung, das Consulting sowie auch der Betrieb der Lösungen funktionieren einfach sehr gut. Unsere ganze Firewall- und WLAN-Infrastruktur haben wir ebenfalls von Indevis.“

Die Anforderungen an die neue Overlay-Technik standen ebenfalls nie zur Diskussion. Die SD-WAN Lösung sollte leistungsfähig und benutzerfreundlich sein, aber zugleich vor allem auch Kosten einsparen. Iwis ließ sich von Indevis also intensiv beraten und gemeinsam wurden SD-WAN-Lösungen verschiedener Hersteller analysiert und bewertet.

Hier eröffneten sich mit Fortinet Secure SD-WAN viele Vorteile. Das voll funktionsfähige SD-WAN-System wird über die FortiGate Next Generation Firewall (NGFW) bereitgestellt. Die Zero-Touch-Provisionierung ermöglicht eine Standort-Anbindung in wenigen Minuten mit KI-gestützten Security-Funktionen. Fortinet Secure SD-WAN lässt sich theoretisch auf bis zu 100.000 WAN-Standorte skalieren und über eine zentrale Konsole managen. Dadurch eignet sich die Lösung auch für große Unternehmen und komplexe Use Cases sowohl im Security- als auch im SD-WAN-Bereich.

Durch die SD-WAN-Funktionalität über die FortiGate-Firewall entfällt für Iwis zudem ein zusätzlicher SD-WAN-Router. Außerdem kann das interne Netzwerk-Team die Technologie ohne Full Service selbst administrieren und kontrollieren. „Fortinet Secure SD-WAN war für uns konkurrenzlos günstig und hat im ganzen Handling überzeugt“, so Mayer.

Implementierung mit Schulungs-Charakter

In einem ersten Schritt erstellten Iwis und indevis ein gemeinsames Konzept, analysierten die erforderlichen Basisparameter und werteten die Ergebnisse aus. In Form einer Machbarkeitsprüfung wurde die neue Technik zunächst erfolgreich am Standort in Hessen und danach in Rumänien getestet. Das interne Iwis Netzwerk-Team war ständig vor Ort und übernahm schon ab dem dritten Test die Ausführung. Mayer dazu: „Uns war ganz wichtig, selbst Wissen aufzubauen, damit wir das später allein schaffen und nicht hilflos dastehen.“

Für zusätzliche Redundanz setzt Iwis an vielen Standorten auf einen LTE-Router als Backup-Funkverbindung, sollten kabelgebundene Anschlüsse entgegen den Erwartungen einmal weniger zuverlässig arbeiten. Weil es hin und wieder passieren kann, dass im Zuge von Bauarbeiten eine Baumaschine ein Kabel durchtrennt, wurden die Leitungen bei der Trassenzuführung von zwei verschiedenen Seiten über die Straßen in das Gebäudeinnere verlegt.

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zu Netzwerktechnik, IP-Kommunikation und UCC

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung

Während der Implementierung der FortiGate-Firewall sahen sich die Spezialisten auch einigen Herausforderungen gegenüber, denn sie mussten Funktionen bei Software-Updates auf eventuelle Veränderungen kontrollieren und im Zweifel angemessen reagieren. „Größere Hürden oder gar einen Showstopper hatten wir aber nie“, lobt Mayer. „Wir haben ja zum Glück den Support-Kanal über indevis. Wann immer es ein Thema gibt, können wir uns an indevis wenden und die Situation mit den Spezialisten diskutieren.“

Fazit: Die Umstellung hat sich gelohnt

Bei den Iwis Mitarbeitern kommen die höhere Netzwerkperformance und die bessere Nutzererfahrung in den Zweigstellen sehr gut an. Aufgrund der verbesserten Steuerung wird das Netzwerk entlastet und bleibt bei der Gestaltung zugleich maximal flexibel. Über die MPLS-Leitung läuft nur noch der geschäftskritische Traffic. „Diese Flexibilität ist für uns super“, freut sich Mayer.

„An einigen Standorten haben wir bereits die teuren MPLS-Leitungen durch Glasfaser ersetzt – für einen Bruchteil dessen, was die frühere Infrastruktur gekostet hat.“ Der restliche Datenverkehr fließt über die Internet-Leitung. Iwis Senior Network Administrator Mayer dazu: „Wir haben jetzt eine stabile SD-WAN-Lösung, mit der wir äußerst zufrieden sind und die ich jederzeit weiterempfehlen kann. Dafür mussten wir lediglich in ein paar Firewalls und den Indevis-Consultant investieren.“ Über zwei Drittel der teuren MPLS-Leitungen wurden bereits abgelöst, als Backup dient meist LTE.

Wolfgang Klepke.(Bild:  Indevis)
Wolfgang Klepke.
(Bild: Indevis)

Die modernen Next Generation Firewall-Funktionen garantieren zudem eine höhere Sicherheit. Iwis kann jederzeit auch neue Ressourcen hinzufügen oder Leitungen austauschen, ohne dass sich die Steuerung ändert oder der Betrieb unterbrochen wird. Mit dem Austausch der Perimeter-Firewalls befindet sich das nächste Projekt bereits in der Planungsphase.

Über den Autor

Wolfgang Klepke ist Strategic Account Manager bei Indevis.

(ID:49758252)