Unternehmen haben eines gemeinsam – einen wachsenden Bedarf an sicherer Konnektivität zu ihren Kunden und ihren in der Cloud gehosteten Anwendungen, Tools und Ressourcen. Aber ihre IT-Netzwerkanforderungen entwickeln sich kontinuierlich weiter. Die Sicherheitsbedrohungen nehmen zu, ebenso der Bedarf an Bandbreite. Der Wechsel in die Cloud erhöht außerdem die Komplexität des WANs. Was also tun?
Bei der Auswahl der individuell besten SD-WAN-Lösung kommt es auch viele Faktoren an.
In der Vergangenheit haben Managed Service Provider auf diese Anforderungen gewöhnlich mit einem Portfolio von WAN-Konnektivitätsdiensten reagiert. Da sich die Bedürfnisse der Unternehmen jedoch weiterentwickelt haben, wachsen die Anforderungen an die Managed Services in den IT-Organisationen.
Diese wünschen sich eine größere Flexibilität und Agilität des Netzwerks, mehr Transparenz in Bezug auf die Netzwerkleistung und -sicherheit sowie die Möglichkeit zur Kontrolle und Anpassung des Anwendungsverkehrs. Sie müssen außerdem in der Lage sein, weitere Standorte aus der Entfernung zu verwalten. Darüber hinaus wollen sie einen „Single Pane Of Glass”-Ansatz (sprich: ein einzelnes Benutzerinterface) nutzen, der sowohl kabelgebundene als auch kabellose Netzwerke darstellt.
Durch die Wahl der richtigen SD-WAN-Lösung können Service Provider eine Plattform für Managed Services bereitstellen, die sich flexibel skalieren lässt, um sowohl die Anforderungen der kleinsten Unternehmenskunden zu erfüllen, als auch die großer, multinationaler Organisationen. Aber was sind die wichtigsten Überlegungen für Unternehmen vor der Implementierung einer Lösung?
Integrierte Sicherheitsfunktionen priorisieren
Einige SD-WAN-Lösungen bieten die Möglichkeit, Sicherheitslösungen von Drittanbietern zu integrieren. Diese Security-Anwendungen sind aber oft nicht vollständig in die SD-WAN-Umgebung integriert. Dadurch muss der Endnutzer zwei Lösungen verwalten, häufig sogar über unterschiedliche Management-Portale. Ein solcher Ansatz, bei dem die Sicherheit als ein nachgeordneter Faktor betrachtet wird, wird als „Bolt-on“-Integrationsansatz bezeichnet.
Auf der anderen Seite bieten vollwertige SD-WAN-Systeme integrierte Firewall-Lösungen der nächsten Generation. Dies bietet robuste Sicherheit für SD-WAN-Endpunkte und das Netzwerk selbst, einschließlich der WAN- und der LAN-Seite der CPE-Demarkation. Zusätzlich integrieren diese Lösungen in der Regel erweiterte Sicherheitsfunktionen wie UTM und ATP.
SD-WAN Hardware und Interoperabilität
Der SD-WAN-Controller ist eine Software, dennoch benötigen SD-WAN-Lösungen auch Hardware- oder Software-Endpunkte für die Konnektivität – nicht alle Endpunkte der SD-WAN-Anbieter sind jedoch gleich aufgebaut. Einige Provider setzen OEM- oder White-Box-Hardware ein, die oft in ihrem Umfang eingeschränkt sind. Sie bieten nicht die Möglichkeit, zusätzliche Funktionen, Fähigkeiten oder Services hinzuzufügen. Ebenso sind einige Lösungen auf einen bestimmten Anbieter oder ein bestimmtes Ökosystem beschränkt.
Daher ist es hilfreich, eine Lösung einzusetzen, die eine breite Palette von Geräten unterstützt, um alle Anforderungen mit einer Lösung abzudecken, die dieselben Funktionen und Richtlinien unterstützt. Idealerweise sollte der Anbieter einen Template-Ansatz verwenden, der dieselbe Vorlage an jeden Endpunkt repliziert. Daher ist es wichtig, einen Anbieter auszuwählen, der Cloud-Endpunkte mit virtuellen, softwarebasierten Endpoints unterstützt. Idealerweise deckt das System auch entfernte Standorte unabhängig von den verfügbaren Verbindungsoptionen ab. Daher ist eine breitere Unterstützung für Netzwerkschnittstellen wichtig, einschließlich 4G/LTE, sowie ein Anbieter, dessen Hardware sicher ist.
Offene Standards und Skalierbarkeit
Offene, auf Standards basierende Lösungen sind nicht nur generell interoperabel, sondern ermöglichen auch eine bessere Anpassung der Anwendung selbst. Darüber hinaus sind sie oft flexibler und agiler in der Bereitstellung, Nutzung und Verwaltung. Die besseren am Markt verfügbaren SD-WAN-Lösungen bringen offene APIs mit und nutzen Standard-Routing-Protokolle. Dies ist wichtig, da diese Systeme andere Netzwerkfunktionen in die SD-WAN-Umgebung integrieren können. Damit ist die Möglichkeit gegeben, WAN/LAN-Netzwerkfunktionalitäten in das SD-WAN-Verwaltungsportal einzubetten – und damit Konfiguration, Verwaltung und Wartung über ein einziges Display zu steuern. Dies trägt letztlich dazu bei, WAN-Prozesse stärker zu automatisieren und zu vereinfachen.
Eine passende Lösung sollte aber nicht nur offen, sondern auch skalierbar sein. Die meisten SD-WAN-Applikationen unterstützen 10M-1G-Verbindungen mit einigen hundert Endpunkten. Für höhere Netzwerkanforderungen sollten Unternehmen jedoch nach Anbietern suchen, die mehr als 10.000 Endpoints unterstützen. Diese sollten eine breite Palette von virtuellen, softwarebasierten Endpunkten bis hin zu größeren NGFW-Endpunkten skalieren können. Darüber hinaus sind Plattformen notwendig, die einen Datendurchsatz von 100 Gbps unterstützen. Diese fortschrittlichen SD-WAN-Lösungen bieten eine höhere Kapazität, Flexibilität und Unterstützung für das Unternehmenswachstum. Gleichzeitig stellen sie sicher, dass die SD-WAN-Lösung in der Lage ist, Endpunkte in allen Regionen und allen Szenarien zu unterstützen.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.
Zuverlässigkeit und Redundanz
Bei der Bewertung von SD-WAN-Lösungen hinsichtlich Redundanz sollte nach einer Lösung gesucht werden, die über horizontal skalierbare und hochverfügbare Controller verfügt. Es ist wichtig, eine Lösung auszuwählen, die geographisch redundante Controller-Cluster bietet. Die meisten SD-WAN-Lösungen verwenden ein Gateway-Gerät zur Kommunikation zwischen dem Controller und den CPE-Endpunkten. Zusätzliche Geräte lassen sich als Hubs einsetzen, die zur Verbindung von CPE-Geräten untereinander dienen. Dazu ist es wichtig, eine Lösung auszuwählen, die mit redundanten Hubs und Gateways umgehen kann. SD-WAN bietet Unterstützung für redundante Verbindungen, wobei viele Lösungen für mehrere Pfade Support bieten.
Es ist auch wichtig zu verstehen, dass eine empfehlenswerte Lösung Aktive/Backup-Pfad-Konfigurationen sowie Aktiv/Aktiv-Konzepte unterstützt. Wenn die aktive Verbindung ausfällt, wird der Datenverkehr damit entweder auf den Backup-Pfad umgeleitet oder im Falle von Aktiv/Aktiv auf die anderen aktiven Pfade umverteilt. Schließlich benötigen einige Unternehmen auch die Unterstützung redundanter CPE-Geräte. Eine wirklich skalierbare und zuverlässige Lösung wird daher CPE bieten, die sich als Dual-CPE-Cluster mit aktiver Failover-Unterstützung konfigurieren lässt.
Erwin Breneis.
(Bild: Juniper Networks / AlexSchelbert.de)
Fazit
Es gibt eine Reihe von Anbietern, die behaupten, die richtige Mischung dieser SD-WAN-Fähigkeiten anzubieten. Allerdings ist immer Vorsicht geboten. Es muss gewährleistet sein, dass die Lösung die stärkste Definition des Begriffs erfüllt – und dies ist nicht alle am Markt verfügbaren Anwendungen der Fall. Das Paradebeispiel: Nicht alle SD-WAN-Lösungen sind hochverfügbar, horizontal skalierbar, mandantenfähig, bieten rollenbasierte Zugriffskontrolle oder sind vollständig redundant. Daher ist es wichtig, all diese Faktoren abzuwägen, bevor Unternehmen in eine Lösung investieren. Mit der richtigen Balance aus integrierter Sicherheit, Interoperabilität, Skalierbarkeit und Zuverlässigkeit können nicht nur Managed Service Provider jedoch den wachsenden IT-Anforderungen ihrer Unternehmenskunden gerecht werden.
Über den Autor
Erwin Breneis ist Solution Specialist Multicloud bei Juniper Networks.