Et netværk får sjældent opmærksomhed, før det holder op med at virke. Så længe medarbejderne kan tilgå filer, e-mail og cloud-systemer, tænker ingen på switchene i teknikrummet eller WiFi-adgangspunkterne i loftet. Men netværket er det fundament, alt andet hviler på, og når det er dårligt designet, viser symptomerne sig som tabte forbindelser, langsom filoverførsel og sikkerhedshuller, der er svære at få øje på. Vi hjælper små og mellemstore virksomheder i Vejle og det omkringliggende Trekantsområde med at opbygge et netværk, der er struktureret, overvåget og let at drive.
Formålet med denne side er at forklare, hvad vi reelt laver, uden salgssnak eller tomme løfter. Herunder beskriver vi, hvordan vi griber design, segmentering, WiFi, switching, fjernadgang og overvågning an for en typisk SMV.
Struktureret netværksdesign
Et struktureret netværk betyder, at kabling, switches, adressering og navngivning følger en gennemtænkt plan i stedet for at vokse organisk gennem årene. I mange virksomheder er netværket blevet udvidet én enhed ad gangen, efterhånden som behov opstod, og resultatet er et setup, ingen rigtigt overskuer. Når noget fejler, bliver fejlsøgning til gætteri.
Vi starter med at dokumentere, hvad der reelt findes: hvilke switches der er, hvordan de er forbundet, hvilke IP-områder der er i brug, og hvilke enheder der lever på netværket. Derfra designer vi et layout, hvor delene har klare roller: en kerne, der binder det hele sammen, en fornuftig IP-plan og en navngivning, der gør netværket læsbart for den, der senere skal supportere det. Dokumentation er en del af arbejdet, ikke en eftertanke.
Segmentering og switching
Segmentering betyder at opdele netværket i adskilte zoner, så trafik fra forskellige dele af virksomheden holdes adskilt. I praksis gøres det med VLAN'er på managed switches. Et gæste-WiFi bør for eksempel ikke kunne nå interne servere, og et IP-kamera eller en betalingsterminal har ikke brug for adgang til fildelingen. Ved at adskille disse i hver sit segment begrænser man, hvor langt et problem kan brede sig, uanset om det er en fejlkonfigureret enhed eller en kompromitteret maskine.
På switching-siden betyder valget af udstyr noget. Managed switches lader os konfigurere VLAN'er, prioritere trafik og overvåge portstatus, hvilket en unmanaged forbrugerswitch ikke kan. Vi arbejder med etableret erhvervsudstyr og vælger det, der passer til virksomhedens størrelse og budget.
God segmentering er en af de billigste måder at hæve sikkerhedsniveauet på. Det kræver i de fleste tilfælde ikke ny hardware, blot managed switches, der er konfigureret korrekt, så et problem ét sted på netværket ikke kan nå resten.
WiFi der faktisk virker
Trådløs dækning er der, hvor de fleste virksomheder mærker problemet direkte. Døde zoner på lageret, udfald i mødelokalet og en forbindelse, der går i stå, når alle er online på samme tid. Godt WiFi handler ikke om at købe det dyreste adgangspunkt. Det handler om placering, kanalplanlægning og antallet af adgangspunkter i forhold til bygningen og antallet af brugere.
Når vi planlægger WiFi, ser vi på de fysiske lokaler: vægge, lofthøjder, kilder til forstyrrelse og hvor folk reelt arbejder. Hvor det giver mening, gennemfører vi en site survey i stedet for at gætte. Målet er en jævn dækning med problemfri roaming, så en enhed flytter fra ét adgangspunkt til det næste uden at tabe forbindelsen, samt et separat, isoleret netværk til gæster.
VPN, fjernadgang og overvågning
De fleste virksomheder har i dag medarbejdere, der arbejder hjemmefra, på farten eller på flere lokationer. Fjernadgang skal være både let at bruge og sikker. Vi opsætter VPN-løsninger, så medarbejdere kan nå interne ressourcer over en krypteret forbindelse, og vi kombinerer det med multifaktor-autentificering, så et stjålet password alene ikke er nok til at komme ind. Hvor det passer til virksomheden, kigger vi på moderne zero-trust-tilgange frem for at åbne netværket bredt.
Overvågning binder det hele sammen. Et netværk uden overvågning er en sort boks: man opdager først, at noget er galt, når en medarbejder ringer. Med overvågning på plads holder vi øje med tilstanden på switches, adgangspunkter og forbindelser, og vi bliver adviseret om problemer som en port der fejler, et overbelastet link eller en enhed der er faldet af, ofte før de påvirker det daglige arbejde. Det betyder, at vi kan handle proaktivt i stedet for blot at slukke ildebrande.
Lokal tilstedeværelse i Vejle, og fjernadgang i hele Danmark
Vi har base i Vejle, hvilket betyder, at vi kan være fysisk til stede, når en opgave kræver det, hvad enten det er at trække kabel, montere adgangspunkter, udskifte en switch eller fejlsøge noget, der ikke kan løses over en skærmdeling. For virksomheder i Vejle og det øvrige Trekantsområde er et besøg sjældent langt væk. En stor del af den løbende drift, konfiguration og overvågning klares via fjernadgang, hvilket holder reaktionstiden kort og omkostningerne nede. Og fordi fjernarbejde er en del af måden, vi arbejder på, supporterer vi også virksomheder i resten af Danmark.
Sådan kommer du i gang
Det starter altid med en samtale. Vi vil hellere forstå din situation, før vi anbefaler noget: hvor mange medarbejdere I har, hvilke systemer I er afhængige af, hvor netværket giver problemer i dag, og hvad jeres planer er for de kommende år. Derfra kan vi foreslå et fornuftigt næste skridt, uanset om det er en gennemgang af det eksisterende setup, et redesign eller blot at få overvågning på plads.
Der er ingen forpligtelse i at tage kontakt, og vi siger ærligt til, hvis vi vurderer, at jeres nuværende netværk har det fint. Det dyreste netværk er det, der bygges om, før det er nødvendigt, og det, der får lov at stå, til det fejler. Vores opgave er at hjælpe dig med at undgå begge dele.