Secure SD-WAN

Für skalierbare, effiziente und sichere Netzwerke.

SD-WAN: Sichere, automatisierte Standortvernetzung

Die Vernetzung von Unternehmensstandorten und die Integration moderner Cloud-Applikationen in die IT-Infrastruktur stellt Unternehmen noch immer vor große Heraus­forderungen. Um sicherzustellen, dass Anwendungen in der erforderlichen Qualität bereitgestellt werden und gleichzeitig höchste Netzwerksicherheit gewährleistet ist, muss Ihr qualifiziertes, technisches IT-Personal nicht länger jeden Standort einzeln konfigurieren, vernetzen und warten. Dies ist fehleranfällig, zeitintensiv und angesichts des Fach­kräfte­mangels kaum realisierbar. 

Hier bietet SD-WAN in der heutigen digitalen Welt sichere und zuverlässige Netzwerk­lösungen für Unternehmen jeder Größe.

Entscheiden Sie sich jetzt für LANCOM SD-WAN: Die Lösung für sichere und auto­matisierte Standort­vernetzung!

Was ist SD-WAN?

Ein Software-defined Wide Area Network (SD-WAN) ist eine virtuelle Netzwerk­infrastruktur, die traditionelle, statische und manuell konfigurierte Netzwerke ersetzt. Angesichts der zunehmenden Digitalisierung, welche immer höhere Bandbreiten, beste Netzverfügbarkeit und Datensicherheit sowie schnelle Time-to-Service-Anforderungen erfordert, bietet SD-WAN für die Vernetzung verteilter Unternehmensstandorte entscheidende Vorteile. Dazu gehören die Auto­matisierung bislang manueller Konfigu­rationen sowie die Reduzierung von Kosten und Vor-Ort-Einsätzen. 

Zur schnellen Bereitstellung digitaler Anwendungen werden bei SD-WAN einfache Internet-basierte Weitverkehrsnetze (WAN) genutzt. Mit einer Cloud-orientierten SD-WAN-Lösung wird die Netzwerkinfrastruktur skalierbarer, effizienter und sicherer. SD-WAN ermöglicht damit eine zentrale Verwaltung und ist optimal für Unternehmensnetzwerke mit mehreren Standorten. Büro­netzwerke großer Unternehmen lassen sich einfach verbinden und geschäfts­kritische Anwendungen werden hochverfügbar und sicher vernetzt und verwaltet.

Icon: Wolke mit Verbindungslinien

So kann SD-WAN aussehen

Filialvernetzung mit SD-WAN

Durch die Automatisierung der Netzwerkkonfiguration und -verwaltung vereinfacht SD-WAN die Einrichtung und den Betrieb komplexer Netzwerke erheblich. Die sichere Standortvernetzung und Kommunikation zwischen verschiedenen Standorten (z.B. Zentrale und Filialstandorte) wird durch den Einsatz verschlüsselter VPN-Tunnel gewährleistet. Diese sind jeweils zwischen dem SD-WAN Central Site Gateway in der Zentrale und dem SD-WAN Gateway an den einzelnen Standorten aufgespannt. 

Mit Hilfe von „Local Internet Breakout“ wird der Internetverkehr effizient gesteuert, indem nicht kritische Daten lokal und schneller über das Internet geleitet werden. Dies verbessert insbesondere die Performance von Cloud-Anwendungen, wie beispielsweise AWS, Google und Azure.

Vorteile eines SD-WAN

Reduzierte Kos­ten & Effizienz

  • Hochintegrierte „One-Box“-Lösungen und ein umfang­reiches Portfolio bieten viel­seitige und effiziente Kom­plett­angebote für verschie­dene Anfor­derungen.
  • Teure MPLS-Leitungen werden durch kosten­günstige Internetzugänge (DSL, Glasfaser, Kabel, LTE, 5G) ersetzt oder ergänzt.
  • Teure Außendienst­einsätze und teure Einzel­geräte­konfigu­rationen entfallen durch zero-touch Inbetriebnahme.

Schnelligkeit & Verfügbarkeit

  • Durch die parallele Nutzung mehrerer am Standort verfügbaren Internet­leitungen (DSL, Glasfaser, Kabel, MPLS-Leitung etc.) wird die verfügbare Bandbreite nach Bedarf erhöht.

  • Die kontinuierliche Internet­verbindung wird mit Internetzugängen über LTE oder 5G als Backup-Option sichergestellt.

Management & Automatisierung

  • Zentrales Management & 24/7-Monitoring bieten dauerhafte Überwachung und sorgen für mehr Sicherheit.
  • Automatische Rollouts erleichtern die Bereitstellung neuer Standorte mit zero-touch Deployment.
  • Remote-Troubleshooting sorgt für einen verzö­gerungs­freien Betrieb und ermöglicht schnelle, standort­unabhängige Fehler­behebung.

Sicherheit & Zuverlässigkeit

  • Mit Advanced Routing and Forwarding werden Netz­werke sicher voneinander getrennt.
  • LANCOM High Scalability VPN (HSVPN) ermöglicht das Bündeln mehrerer Netzwerke in einem VPN-Tunnel und reduziert mit Secure Tunneling die benötigten VPN-Tunnel.
  • End-to-End-Verschlüsselung sorgt für sicheren und geschützten Daten­verkehr.

Warum SD-WAN von LANCOM?

Mit der SD-WAN-Lösung von LANCOM erhalten Sie alles aus einer Hand – von der Hardware bis zur sicheren und vertrauenswürdigen Cloud, die höchsten Datenschutzstandards entspricht. LANCOM gewährleistet mit der SD-WAN-Lösung „Engineered in Germany“ neben DSGVO-Konformität auch volle Compliance und NIS2-Erfüllung. So sind Ihre Daten auch durch eine strikte Anti-Backdoor-Politik, die unautorisierten Zugriff ausschließt, jederzeit geschützt – ein Plus für Ihre Digitale Souveränität!

Mit cleveren One-Box-Lösungen, die eine am Markt außergewöhnliche Schnittstellenvielfalt bieten, erhalten Sie mit LANCOM einen flexiblen Anschluss an das Internet und vereinfachen die Netzwerkarchitektur. Die SD-WAN Lösung von LANCOM ermöglicht volle Kontrolle über Ihre IT-Infrastruktur – ohne Einschränkungen bei Sicherheit oder Leistung.

Welche Vorteile bietet SD-WAN und was spricht für die Einführung von SD-WAN in Ihrem Unternehmen? Wir geben Ihnen 8 gute Gründe für den Einsatz von SD-WAN und zeigen, wie ein Secure Software-defined Wide Area Network aussehen kann.

Whitepaper: 8 gute Gründe für ein SD-WAN


Zufriedene Kunden & Auszeichnungen

LANCOM ist auch 2024 bester VPN-Anbieter

Bereits zum achten Mal in Folge erhält LANCOM beim „Professional User Rating Security Solutions“ des Analysten­hauses techconsult die Auszeichnung als Champion in der Kategorie Virtual Private Network (VPN)!

LANCOM SD-WAN in der Praxis bei ATU

Der KFZ-Dienstleister ATU berichtet vom Umstieg von teuren MPLS-Leitungen auf das agile LANCOM SD-WAN:

ATU-Referenz lesen

Hervorragende Nutzer-Bewertungen

Vertrauen Sie auf die exzellente Bewertung anderer Nutzer bei den IP-Insider Readers' Choice Awards 2023: LANCOM erhält GOLD in der Kategorie Netzwerk-Infrastruktur!


Zentrale Steuerung mit der LANCOM Management Cloud

Automatisiertes Netzwerkmanagement

Die LANCOM Management Cloud ist die zentrale Management-Instanz, die die gesamte Infrastruktur und alle Netzwerk-Segmente (WAN, LAN, WLAN, Security) provisioniert und verwaltet. Über eine grafische Oberfläche definieren Sie nur noch das Zielszenario – die manuelle Einzelgerätekonfiguration entfällt.

In der LANCOM Management Cloud (LMC) stehen leistungs­starke SD-WAN-Funktionen, wie Dynamic Path Selection, High Scalability VPN, Load Balancing und dynamische Routingprotokolle etc. zur Verfügung, die die Skalierbarkeit und Effizienz der Weit­verkehrs­netze mittel­ständischer und großer Firmen auf die nächste Stufe heben.

Ob Public Cloud oder als Private Cloud für große Enterprise-Netzwerke und Service-Provider: Die LANCOM Management Cloud bietet ein Maximum an Agilität, Flexibilität, Qualität und Sicherheit für Ihr Netzwerk.

Leistungsstarkes SD-WAN-Portfolio

LANCOM SD-WAN-Lösungen bieten Ihnen ein ganzheitliches Produkt-Portfolio für sicheres und ortsunabhängiges Arbeiten, automatisierte Standortvernetzung und Top-Sicherheitstechnologien – entwickelt und gehostet in Deutschland. Die Router & SD-WAN Gateways stehen als One-Box-Lösungen für das am Markt umfangreichste Portfolio mit Anschlüssen für Glasfaser, xDSL, Gigabit Ethernet, Super-Vectoring, LTE, LTE-Advanced sowie 5G. Alle Geräte werden 
„SD-WAN-ready“ produziert, ausgeliefert, per zero-touch Deployment in Betrieb genommen und vollautomatisch konfiguriert – auch an DSL-Anschlüssen.

Stärken Sie jetzt Ihre digitale Souveränität mit backdoor-freien, vom BSI ausgezeichneten Produkten. Entscheiden Sie sich bewusst für ein vertrauenswürdiges SD-WAN „engineered in Germany“ – für geringere Kosten, weniger Stress und mehr Zeit für Ihr Kerngeschäft!

SD-WAN Management

LANCOM Management Cloud für ein zentrales, auto­matisiertes Netzwerk­management

SD-WAN Konnektivität

LANCOM Router & SD-WAN Gateways für Hochleistung und Zuverlässigkeit an allen Unternehmens­standorten

SD-WAN Security

LANCOM R&S®Unified Firewalls für höchste Netzwerksicherheit und einen umfassenden Schutz

SD-WAN-Features auf einen Blick

Policy Based Routing

Anwendungen gemäß ihrer Sicherheitspolitik erlauben, umleiten oder blockieren

Die Kontrolle darüber, welche Anwen­dungen in Unter­nehmens­netzwerken erlaubt oder blockiert sind, ist entscheidend. Dies kann im modernen SD-WAN-Netz leicht…

Die Kontrolle darüber, welche Anwen­dungen in Unter­nehmens­netzwerken erlaubt oder blockiert sind, ist entscheidend. Dies kann im modernen SD-WAN-Netz leicht verwaltet werden: Durch Policy-Based Routing können Anwendungen beispielsweise umgeleitet oder blockiert werden. Für vertrauenswürdige Anwendungen ist es zudem empfehlenswert, an den einzelnen Standorten eine Priorisierung durch einen Local Internet Breakout vorzunehmen. Dadurch wird die Verbindung zur Zentrale entlastet und die Gesamtleistung des Netzwerks verbessert.

Application Monitoring

Anwendungen und Benutzer protokollieren und auswerten

In der heutigen Zeit ist es entscheidend zu wissen, welche Anwendungen im Netzwerk genutzt werden, um effektives Application Management betreiben zu können. Ein modernes SD-WAN überwacht kontinuierlich, welche Benutzer in…

In der heutigen Zeit ist es entscheidend zu wissen, welche Anwendungen im Netzwerk genutzt werden, um effektives Application Management betreiben zu können. Ein modernes SD-WAN überwacht kontinuierlich, welche Benutzer in welchem Umfang welche Anwendungen verwenden (Top-Benutzer / Top-Anwendungen). Historische Proto­kollierung und grafische Auswertungen liefern eine umfassende Übersicht, die als Grundlage für fundierte Netzwerk­entscheidungen dient.

Load Balancing

Mehrere Internetzugänge mit dynamischer Lastverteilung nutzen

Der Active / Active-Betrieb, bei dem mehrere Internet­zugänge an einem Standort parallel genutzt und durch Load Balancing verteilt werden, steigert die verfügbare…

Der Active / Active-Betrieb, bei dem mehrere Internet­zugänge an einem Standort parallel genutzt und durch Load Balancing verteilt werden, steigert die verfügbare Gesamtbandbreite und ermöglicht eine dynamische Last­verteilung. Dieser Modus unterstützt die flexible und gleichzeitige Nutzung sämtlicher kabel­gebundener Verbin­dungen – sei es Ethernet, Glasfaser, DSL / Kabel über externes Modem oder sogar Mobilfunk.

Whitepaper: Load Balancing

Dynamic Path Selection

Die optimale Leitung für die beste Verbindungsqualität wählen

Mit Dynamic Path Selection werden in einem SD-WAN geschäftskritische Anwendungen stets über die beste verfügbare Leitung geroutet. Dieses Feature überwacht…

Mit Dynamic Path Selection werden in einem SD-WAN geschäftskritische Anwendungen stets über die beste verfügbare Leitung geroutet. Dieses Feature überwacht kontinuierlich alle WAN-Verbindungen hinsichtlich Last, Paketverlust, Latenz und Jitter (Path Quality Monitoring) und wählt dynamisch die optimale Leitung für bestimmte Anwendungen basierend auf der aktuellen Verbindungs­qualität aus. Der Algorithmus für Dynamic Path Selection entscheidet sich für die Leitung mit der besten Performance. Falls mehrere Leitungen die festgelegten Richtlinien erfüllen, erfolgt ein Load Balancing im Round-Robin-Verfahren. Dadurch profitieren Anwender in umfangreichen SD-WAN-Infrastrukturen mit mehreren WAN-Verbindungen im Active/Active-Modus von höchster Leistung und Ausfallsicherheit.

Techpaper: Dynamic Path Selection

Advanced Routing & Forwarding

Kommunikationskanäle verschiedener Nutzergruppen isolieren und gezielt beschränken

ARF, oder Advanced Routing and Forwarding, ist eine Technologie, die es ermöglicht, über ein zentrales Gateway getrennte Kommunikationskanäle für verschiedene…

ARF, oder Advanced Routing and Forwarding, ist eine Technologie, die es ermöglicht, über ein zentrales Gateway getrennte Kommunikationskanäle für verschiedene Anwendergruppen (wie Buchhaltung, Entwicklung und Management) einzurichten. Jeder Kommunikationskanal oder IP-Kontext ist dabei isoliert, sodass unterschiedliche Teilnehmer je nach Bedarf Zugriff auf bestimmte IP-Kontexte erhalten können, während andere Bereiche gesperrt bleiben.

High Scalability VPN (HSVPN)

Mehrere Netzwerke in einem VPN-Tunnel bündeln

HSVPN verbessert die Skalierbarkeit und Effizienz einer SD-WAN-Architektur erheblich, insbesondere in Zeiten wachsender Digitalisierung, zunehmender Anwendungs­vielfalt und steigender Datenmengen. Statt für jede…

HSVPN verbessert die Skalierbarkeit und Effizienz einer SD-WAN-Architektur erheblich, insbesondere in Zeiten wachsender Digitalisierung, zunehmender Anwendungs­vielfalt und steigender Datenmengen. Statt für jede Anwendung einen separaten VPN-Tunnel zu nutzen, ermöglicht HSVPN das Bündeln beliebig vieler Netzwerke in einem einzigen VPN-Tunnel (Secure Tunneling), der zur Gegenstelle transportiert wird. Dabei bleiben die einzelnen Netzwerke sicher und strikt voneinander getrennt. Der Vorteil liegt in der Reduzierung der benötigten VPN-Tunnel und schnelleren Wiederherstellungszeiten bei einem Failover.

Techpaper: LANCOM High Scalability VPN (HSVPN)

Advanced Mesh VPN

Engpässe mit direkter Kommunikation zwischen Zweigstellen vermeiden

In klassischen, sternförmigen VPN-Standortvernetzungen, bei denen alle Filialen nur über die Zentrale und nicht direkt untereinander verbunden sind, wird die Internetleitung der…

In klassischen, sternförmigen VPN-Standortvernetzungen, bei denen alle Filialen nur über die Zentrale und nicht direkt untereinander verbunden sind, wird die Internetleitung der Zentrale oft zum Engpass für die gesamte Kommunikation. Mit Advanced Mesh VPN können die Zweigstellen direkt miteinander kommunizieren, was den Traffic in der Zentrale reduziert und die Performance erhöht. Die VPN-Tunnel werden dynamisch aufgebaut, wenn Daten zwischen den Filialen übertragen werden, und ebenso dynamisch wieder abgebaut, wenn keine Kommunikation mehr stattfindet.

Techpaper: Advanced Mesh VPN

Control & Data Plane

Management- und Datenverbindungen strikt trennen

Ein entscheidendes Sicherheitsmerkmal moderner SD-WAN-Infrastrukturen ist die strikte Trennung zwischen Mana­gement- (Control Plane) und Datenverbindungen (Data Plane). Während die Daten­verbindungen, wie VPN-Tunnel,…

Ein entscheidendes Sicherheitsmerkmal moderner SD-WAN-Infrastrukturen ist die strikte Trennung zwischen Mana­gement- (Control Plane) und Datenverbindungen (Data Plane). Während die Daten­verbindungen, wie VPN-Tunnel, direkt zwischen den VPN-Gateways hergestellt werden, kommuniziert jede Netzwerk­komponente über eine separate Managementverbindung mit einem Orchestrator. Das bedeutet, dass die Nutzdaten für das Managementsystem unsichtbar bleiben und das Management sowie Monitoring der Netzwerk­komponenten unabhängig von den Daten­verbindungen erfolgt. Dieser Prozess wird vollautomatisch und ohne vorherige manuelle Konfiguration der Geräte (zero-touch Provisioning) durch einen gesicherten Verbindungs­aufbau vom Gerät zum Management-System durchgeführt. Durch die Verlagerung der Control Plane in eine zentrale Cloud entsteht der Vorteil einer stets erreichbaren, standortunabhängigen, zentralen und webbasierten Administrationsoberfläche für alle Geräte und Anwendungen an allen Standorten.

Firewall-Features

Von A bis Z abgesichert: UTM-Security-Features für Unified Firewalls

Die digitalisierte Gegenwart und ausgeklügelte Cyber-Angriffe erfordern neue Maßstäbe in der Netzwerksicherheit. Anwendungskontrolle, Blockierung, Angriffserkennung und…

Die digitalisierte Gegenwart und ausgeklügelte Cyber-Angriffe erfordern neue Maßstäbe in der Netzwerksicherheit. Anwendungskontrolle, Blockierung, Angriffserkennung und -prävention sind unverzichtbar für sichere IT-Netzwerke. Im leistungsstarken Firewall-Betriebssystem LCOS FX integriert, bieten diese und weitere UTM-Sicherheitsfunktionen „engineered in Germany“ einen erheblichen Sicherheits­vorteil. Das Feature-Set der LANCOM R&S®Unified Firewalls und LANCOM vFirewalls wird regelmäßig erweitert, um professionelle Netzwerke gegen neuartige Risiken zu schützen.

Mehr zu den Firewall-Features

Downloads


Verantwortungsvolle Vernetzung: NIS2 und Digitale Souveränität

Die digitale Vernetzung bereichert Unternehmen weltweit und entwickelt das Arbeitsleben stetig weiter. Dabei sind allerdings die Netzwerk- und Informationssicherheit sowie die Digitale Souveränität nicht außer Acht zu lassen. Deshalb wird Cybersicherheit nun von der EU-Richtlinie NIS2 genauer definiert und vorgeschrieben. Das darin Enthaltene kommt auch der Digitalen Souveränität zugute. Informieren Sie sich gerne, was das bedeutet und ob die neuen Vorgaben Ihr Unternehmen betreffen.

Mehr zu NIS2 und über Digitale Souveränität mit LANCOM


Mehr zum Thema


Ihre Fragen beantworten wir gerne!

Ihr direkter Draht zu uns

Die meisten Fragen lassen sich im direkten Kontakt am besten klären.

Wir freuen uns darauf, Ihre Fragen und Wünsche telefonisch oder über das Kontaktformular zu beantworten.

Vertrieb Deutschland
+49 (0)2405 49936 333 (D)
+49 (0)2405 49936 122 (AT, CH)