Deutsche Großforschungseinrichtungen sind eine wesentliche Säule für den Erfolg der Industrie: Sie legen das Fundament für praxistaugliche Innovationen, und damit den wirtschaftlichen Erfolg von morgen. Damit einher gehen hohe Anforderungen an das Netzwerk – jenseits von Performance und Verfügbarkeit.
Eine zukunftsfähige Netzwerk-Architektur, die sich auch einfach auf andere Standorte replizieren lässt, erschließt den Weg zu einer weiteren Vereinfachung und Digitalisierung der IT.
Industrienahe Forschung ist heute nicht nur eine Frage von Wissenschaft. Sie ist auch digital, Stichwort: Industrial Internet of Things (IIoT). Je IT-näher die Forschungsprojekte, umso wichtiger ist eine intelligente Netzwerk-Infrastruktur. Die Anforderungen sind dabei so komplex und vielschichtig wie nie.
Für die IT einer Großforschungseinrichtung reicht es bei weitem nicht mehr aus, ein leistungsstarkes und hochverfügbares Netzwerk bereitzustellen. Sie hat auch ideale Bedingungen für das mobile Arbeiten zu schaffen. Das Netzwerk muss dabei mit einer stetig wachsenden Zahl von privaten Endgeräten zurechtkommen – und den unterschiedlichsten Betriebssystemen. Aber selbst, wo BYOD (bring your own device) kein Thema ist: Immer häufiger sind als Teil des Inventars neben Microsoft Clients auch Apple Devices wie iPads oder Apple-TV zu managen.
Institute für anwendungsbezogene Forschung betreiben nicht nur Büroarbeitsplätze. Für Industrie-4.0-taugliche Lösungen muss die IT auch den Maschinenpark ins Netzwerk einbinden. Virtuelle lokale Netzwerke (VLAN) erlauben dabei, Ressourcen flexibel einzusetzen und den unterschiedlichen Traffic im Netz aus Sprache, Daten und Access Control Services sauber getrennt zu bedienen.
Netzwerkadministration leichtgemacht
Um die immer komplexer und vielfältiger werdenden Aufgaben zu meistern, gilt es, Ressourcen freizuschaufeln. Dies kann über ein zentralisiertes Netzwerkmanagement für alle Standorte gelingen. Moderne Lösungen bieten IT-Administratoren dafür nicht nur einen grafischen Überblick über das gesamte Netzwerk. Mit einer zentralen Konsole lassen sich auch sämtliche Komponenten inventarisieren, Gerätekonfigurationen sichern und zeitgesteuert Firmware-Updates einspielen.
Angesichts der rasant zunehmenden Fälle von Cyberkriminalität sind Firewalls und Virenscanner allein heute nicht mehr ausreichend. Zusätzliche Systeme, etwa zur Netzwerkzugangskontrolle, gewinnen an Gewicht. Da viele Großforschungsinstitutionen über mehrere Standorte verteilt arbeiten, hilft auch hier die zentrale Administration Ressourcen zu schonen.
Zudem erlauben integrierte Engines für KI (Künstliche Intelligenz) den Einsatz von Machine Learning (ML). Neben Erkenntnissen bis auf Client-Ebene lassen sich damit auch Trendaussagen zum Netzwerkverhalten ableiten. Außerdem entdeckt die Software Anomalien und steuert proaktiv gegen. Bei all dem ermöglicht KI die Verarbeitung natürlicher Sprache. So können die IT-Mitarbeiter Fragen stellen, wie „Warum kann Klaus Müller nicht auf das Netzwerk zugreifen?“, und werden anschließend Schritt für Schritt durch die Problembehebung geführt.
Cloud-Optionen kritisch prüfen
Für all diese Aufgaben finden sich am Markt heute Cloud-basierte Plattformen. Viele Anwender im öffentlichen Sektor stehen der Cloud jedoch noch skeptisch gegenüber, nicht zuletzt wegen des Datenschutzes. Wichtig ist dabei, dass das Hosting der Daten in der EU, besser noch in Deutschland, liegt. Wer Zweifel hat, sollte sich die entsprechenden Datenschutzerklärungen der Hersteller vorlegen lassen und ein Gespräch mit Praktikern führen. Diese können helfen, offene Fragen zu klären und Zweifel zu zerstreuen.
Umsetzung: Schritt für Schritt oder großer Wurf
Ein phasenweiser Umstieg ist eine Option, das Netzwerk zu modernisieren. Hierbei werden einzelne Bereiche nach und nach erneuert. Dabei gilt es vor allem auf eines zu achten: Kompatibilität. Um die Leistungsfähigkeit des Gesamtnetzwerks sicherzustellen, ist eine sorgfältige Komponentenauswahl das A und O. Unternehmen, die sich das nicht selbst zutrauen, können sich dabei von Beratern mit viel praktischer Erfahrung helfen lassen. Ein zweiter Ansatz, um das Netzwerk auf Stand zu bringen, ist der Tausch der kompletten Infrastruktur. Ein Anstoß für so einen großen Wurf kann der Umzug in ein neues Gebäude sein – wie bei einer bayerischen Großforschungseinrichtung.
Bei der Augsburger Institution für angewandte Forschung befassen sich rund 150 Mitarbeitende an drei Standorten mit der Flexibilisierung und intelligenten Vernetzung der Produktion sowie mit Multimateriallösungen. Am neu errichteten Standort in Augsburg sollten insgesamt 35 VLANs den Datenaustausch mit der vernetzten Produktion unterstützen. Dabei war es dem IT-Team wichtig, die einzelnen VLANs einfach einschränken zu können. Ihr Ziel: die Weichen für ein virtuelles Management aller Standorte zu stellen.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.
Nachdem Verkabelung und WLAN bereits eingerichtet waren, ging es an die Auswahl der richtigen Netzwerkausstattung. Dafür hatte ein Dienstleister bereits ein Leistungsverzeichnis vorbereitet. Die Lösung, die das Projektteam des Stuttgarter Systemhauses Circular als optimal erachtete, wich allerdings deutlich davon ab.
Schlussendlich fiel die Wahl auf eine Auswahl von Core- und Access Switches von Juniper Networks. Damit war auch auf Etagenebene Power over Ethernet (PoE) gewährleistet: eine wichtige Voraussetzung für den Einsatz von Voice-over-IP(VoIP)-Telefonie. Für das WLAN installierte das Projektteam die Juniper-Mist-Plattform mit verschiedenen Access Points. So konnten Anforderungen für den Außen- und Innenbereich sowie die IIoT-Unterstützung erfüllt werden.
Die cloudbasierte Lösung sorgt nun für die automatisierte Überwachung und Fehlerbehebung im drahtlosen Netz. Weiteres Plus: Sie erlaubt auch im kabelgebundenen LAN ein reibungsloses Onboarding, die zuverlässige Bereitstellung sowie einfache Verwaltung und Fehlerbehebung der Switches. Um die Weichen für ein virtuelles Netzwerkmanagement zu stellen, setzt die Forschungseinrichtung aktuell auf den Junos Space Network Director und für die Netzwerk-Zugangskontrolle auf ein System von Fortinet.
Alexander Krist Manager Sales Enterprise bei Circular Informationssysteme