SD-WAN Anbieter Bewertung richtig durchführen

SD-WAN Anbieter Bewertung richtig durchführen

Eine SD-WAN Anbieter Bewertung entscheidet nicht allein darüber, wie Standorte verbunden werden. Sie bestimmt, ob Mitarbeitende zuverlässig auf Cloud-Anwendungen zugreifen, ob VoIP-Gespräche stabil bleiben und ob die IT bei Störungen rasch handeln kann. Für Schweizer KMU zählt deshalb nicht die längste Funktionsliste, sondern eine Lösung, die zur vorhandenen Infrastruktur, den Sicherheitsvorgaben und den täglichen Abläufen passt.

SD-WAN ersetzt nicht automatisch jede bestehende Netzwerkarchitektur. Es ergänzt oder modernisiert sie, indem es Internetleitungen, Mobilfunk und private Verbindungen intelligent kombiniert. Der Vorteil entsteht jedoch erst, wenn Technologie, Betrieb und Support sauber zusammenspielen.

SD-WAN Anbieter Bewertung: Nicht nur Bandbreite vergleichen

Viele Ausschreibungen beginnen mit der Frage nach Bandbreite und Preis pro Standort. Das ist nachvollziehbar, greift aber zu kurz. Eine günstige Leitung bringt wenig, wenn Microsoft Teams, Cloud-PBX, ERP oder CRM bei hoher Auslastung verzögert reagieren. Im SD-WAN steuert die zentrale Policy, welche Anwendung welchen Übertragungsweg nutzt und wie der Datenverkehr bei einem Leitungsproblem umgeleitet wird.

Prüfen Sie daher zunächst Ihre realen Anforderungen: Wie viele Standorte und Homeoffice-Arbeitsplätze müssen angebunden werden? Welche Anwendungen sind geschäftskritisch? Gibt es sensible Daten, die eine direkte lokale Internetanbindung ausschliessen oder zusätzliche Sicherheitskontrollen verlangen? Und welche Verfügbarkeit erwarten Sie ausserhalb der Geschäftszeiten?

Ein Anbieter sollte diese Fragen nicht mit einem Standardpaket beantworten. Er sollte daraus ein belastbares Design ableiten, etwa mit primärer Glasfaserleitung, zweitem Internetzugang oder 5G-Fallback. Für einen kleinen Standort kann ein einfacher Zugang mit Mobilfunk-Backup sinnvoll sein. Ein Logistikstandort mit Echtzeit-Zugriffen, IP-Telefonie und mehreren Schichten benötigt meist eine andere Redundanz.

Die technische Architektur muss zum Betrieb passen

SD-WAN basiert auf zentraler Orchestrierung, verschlüsselten Overlays und anwendungsbezogener Verkehrssteuerung. Diese Funktionen sind wertvoll, wenn sie im Alltag nachvollziehbar verwaltet werden können. Fragen Sie deshalb nicht nur, ob ein Portal vorhanden ist, sondern was Ihr IT-Team darin tatsächlich sieht und ändern darf.

Transparenz für IT und Geschäftsleitung

Ein gutes Monitoring zeigt den Zustand jeder Leitung, Paketverlust, Latenz, Jitter und die Nutzung wichtiger Anwendungen. Für VoIP und Microsoft Teams sind insbesondere Latenz und Jitter relevant. Wenn die Sprachqualität abfällt, muss erkennbar sein, ob die Ursache beim lokalen WLAN, beim Internetanschluss, bei einer überlasteten Leitung oder bei einer fehlerhaften Policy liegt.

Die Geschäftsleitung braucht keine tiefen Paketanalysen. Sie braucht jedoch Klarheit darüber, ob vereinbarte Verfügbarkeiten erreicht werden, welche Standorte wiederkehrende Probleme verursachen und welche Kosten durch zusätzliche Leitungen oder Sicherheitsleistungen entstehen. Ein professioneller Anbieter übersetzt technische Daten in konkrete Handlungsempfehlungen.

Redundanz ist mehr als ein zweites Kabel

Zwei Anschlüsse vom gleichen Provider im gleichen Gebäude sind nicht zwingend redundant. Fällt ein zentraler Netzknoten, ein Gebäudeeintritt oder die Stromversorgung aus, können beide Wege betroffen sein. Lassen Sie sich erklären, wie physische Zuführung, Carrier, Zugangstechnologien und Stromversorgung berücksichtigt werden.

Auch der Failover-Prozess verdient Aufmerksamkeit. Schaltet die Lösung automatisch um? Bleiben bestehende Sessions bestehen oder müssen Anwender ihre Verbindung neu aufbauen? Welche Priorität hat die Telefonie gegenüber Backups oder Software-Updates? Gerade an Standorten mit Cloud-PBX oder SIP-Trunk entscheidet diese Detailarbeit über die wahrgenommene Erreichbarkeit.

Sicherheit und Datenschutz von Anfang an prüfen

SD-WAN verschlüsselt den Datenverkehr zwischen Standorten, ersetzt aber nicht automatisch ein vollständiges Sicherheitskonzept. Je nach Architektur benötigt ein Unternehmen zusätzlich Firewall-Funktionen, Webfilter, DNS-Schutz, Segmentierung, Multi-Faktor-Authentifizierung für die Administration oder eine Integration in bestehende Security-Systeme.

Klären Sie, wo Sicherheitsrichtlinien durchgesetzt werden. Erfolgt der Internet-Breakout lokal am Standort, zentral über ein Rechenzentrum oder über eine Cloud-Security-Plattform? Lokaler Breakout verbessert oft die Performance von SaaS-Diensten. Ohne geeignete Sicherheitskontrollen kann er jedoch neue Risiken schaffen. Zentraler Internetzugang vereinfacht Vorgaben, kann aber bei falscher Dimensionierung Latenzen erhöhen.

Für Schweizer Unternehmen sind zudem Datenstandort, Auftragsbearbeitung und Zugriffsrechte relevant. Ein Anbieter sollte transparent erläutern können, welche Betriebsdaten gespeichert werden, welche Subunternehmer beteiligt sind und wie administrative Zugriffe abgesichert werden. Allgemeine Aussagen zur Compliance reichen nicht aus, wenn Ihre Organisation konkrete regulatorische oder vertragliche Anforderungen erfüllen muss.

Support und Managed Service realistisch bewerten

Die beste SD-WAN-Plattform hilft wenig, wenn bei einer Störung unklar bleibt, wer verantwortlich ist. In vielen Umgebungen sind Internetzugang, Firewall, WLAN, Telefonie und SD-WAN bei unterschiedlichen Partnern angesiedelt. Dann beginnt die Fehlersuche oft mit Verweisen zwischen mehreren Stellen.

Ein Anbieter sollte klar definieren, ob er nur die SD-WAN-Appliance liefert oder den gesamten Service verantwortet: Bereitstellung der Anschlüsse, Vor-Ort-Installation, Konfiguration, Überwachung, Incident-Management, Austauschgeräte und Koordination mit Carriern. Für KMU ohne eigenes Network Operations Center ist ein Managed Service häufig wirtschaftlicher als ein günstiges Produkt mit hohem Eigenaufwand.

Fragen Sie vor Vertragsabschluss konkret nach diesen Punkten:

  • Welche Reaktions- und Entstörzeiten gelten je nach Störungsklasse?
  • Gibt es einen festen Ansprechpartner, der die Umgebung und die Standorte kennt?
  • Wer nimmt Konfigurationsänderungen vor, und wie werden sie dokumentiert?
  • Wie läuft der Hardwareaustausch ab, wenn ein Gerät an einem Aussenstandort ausfällt?
  • Welche Leistungen sind im monatlichen Preis enthalten, welche werden nach Aufwand verrechnet?

Ein direkter Ansprechpartner verkürzt nicht nur Eskalationen. Er hilft auch dabei, Änderungen sauber zu planen, etwa bei Standorteröffnungen, Umzügen oder der Einführung neuer Collaboration-Tools.

Kosten: Monatspreis, Projektaufwand und Folgekosten trennen

Bei SD-WAN-Angeboten ist ein niedriger monatlicher Preis attraktiv, sagt aber wenig über die Gesamtkosten aus. Berücksichtigen Sie einmalige Aufwände für Planung, Migration, Geräte, Installation und Schulung ebenso wie laufende Kosten für Lizenzen, Leitungen, Security-Optionen und Managed Services.

Achten Sie besonders auf die Vertragslaufzeit und auf Skalierungsschritte. Was kostet ein zusätzlicher Standort? Kann die Bandbreite kurzfristig angepasst werden? Fallen Gebühren an, wenn eine Appliance ersetzt, ein Standort geschlossen oder eine Leitung verlegt wird? Transparente Anbieter legen diese Positionen vor der Bestellung offen.

Der wirtschaftliche Nutzen ergibt sich oft aus weniger Ausfällen, schnellerer Einführung neuer Standorte und geringerem Administrationsaufwand. Wird eine alte MPLS-Struktur vollständig abgelöst, kann SD-WAN Kosten senken. In anderen Fällen bleibt eine private Verbindung für besonders kritische Anwendungen sinnvoll und wird durch Internetpfade ergänzt. Die richtige Architektur ist selten eine reine Entweder-oder-Entscheidung.

Migration ohne Unterbruch planen

Eine SD-WAN-Einführung sollte schrittweise erfolgen. Zuerst werden Anwendungen, Abhängigkeiten und bestehende Sicherheitsregeln aufgenommen. Danach bietet sich ein Pilotstandort an, an dem Routing, Quality of Service, Failover und Monitoring unter realen Bedingungen geprüft werden. Erst wenn diese Regeln belastbar sind, folgt der Rollout.

Besondere Aufmerksamkeit braucht die Kommunikation. SIP-Trunks, Cloud-PBX, Session Border Controller und Microsoft Teams müssen mit den neuen Netzwerkpfaden abgestimmt sein. Sprachverkehr sollte priorisiert werden, ohne andere geschäftskritische Dienste zu verdrängen. Wer Rufnummern, IVR-Menüs, CTI-Integrationen oder bestehende VPN-Verbindungen betreibt, braucht eine dokumentierte Umschaltplanung mit klaren Verantwortlichkeiten.

Winet betrachtet Standortvernetzung deshalb im Zusammenhang mit Internet, Firewall und Unternehmenskommunikation. Das reduziert Schnittstellen und schafft eine Grundlage, auf der Telefonie und Collaboration auch bei wechselnden Netzbedingungen planbar betrieben werden können.

Den Anbieter am konkreten Szenario messen

Die überzeugendste Präsentation ersetzt keinen Praxistest. Bitten Sie potenzielle Anbieter, Ihr Szenario durchzuspielen: Ein Standort verliert die Hauptleitung, gleichzeitig findet eine Teams-Besprechung statt und ein Mitarbeitender greift auf das ERP zu. Wie reagiert die Lösung? Was wird automatisch umgeschaltet? Was sieht Ihre IT im Portal? Wer wird informiert und innerhalb welcher Zeit?

Wenn ein Anbieter diese Fragen klar, verständlich und ohne Ausweichantworten beantwortet, ist das ein gutes Zeichen. Entscheiden Sie nicht für die meisten Funktionen, sondern für die Architektur und Betreuung, die Ihre Mitarbeitenden im entscheidenden Moment nicht bemerken müssen.