Zum Inhalt springen
Alle Projekte

Öffentliche Einrichtung · sieben Standorte, rund 60 Arbeitsplätze · Tirol

Ein Wartungsfenster für den gesamten Umbau

Übernahme einer über zehn Jahre alten Serverumgebung und eines flachen Netzes, Neuaufbau als Virtualisierungs-Cluster mit segmentiertem Netz. Im selben Zug wurde ein zweiter Betrieb über Dark Fiber angebunden. Die zentrale Umstellung lief in einem einzigen verlängerten Wochenende.

Anonymisierte Darstellung: Der Betrieb wird nicht genannt, der Ort nur als Bundesland, der Zeitpunkt gar nicht. Größere Mengenangaben sind gerundet, Hersteller der Fachsysteme bleiben ungenannt. Technischer Aufbau, Ablauf und Ergebnis sind unverändert wiedergegeben.

Standorte
7
Server im Cluster
5
Virtuelle Maschinen
rund 30
Arbeitsplätze
rund 60
Anbindungsarten
3
Projektdauer
rund 3 Monate
Zentrales Fenster
ein Wochenende
Alter der Altsysteme
über 10 Jahre

Ausgangslage

Server und Büroarbeitsplätze lagen in einem gemeinsamen Netz. Zwei Server waren über zehn Jahre alt und trugen einige virtuelle Maschinen, auf denen der Betrieb lief.

Die Übernahme selbst verlief geordnet: Unterlagen und Zugänge lagen weitgehend vollständig vor. Das ist nicht selbstverständlich und hat die Planung deutlich erleichtert.

Technische Herausforderung

Eine öffentliche Einrichtung kann nicht für einen Umbau schließen. Für den gesamten Neuaufbau stand ein einziges verlängertes Wochenende zur Verfügung, alles andere musste im laufenden Betrieb passieren.

Zusätzlich sollte ein zweiter Betrieb im selben Zug auf die neue Serverinfrastruktur wandern. Die Migration musste also nicht nur eine Umgebung ablösen, sondern zwei Organisationen auf einer gemeinsamen Basis zusammenführen.

Randbedingungen und Abhängigkeiten

  • Ein einziges verlängertes Wochenende für die zentrale Umstellung
  • Alle übrigen Arbeiten im laufenden Betrieb, ohne spürbare Einschränkung für die Mitarbeitenden
  • Hardware am Ende ihres Lebenszyklus, kein Spielraum für eine Verschiebung
  • Zwei Außenstellen und Homeoffice-Arbeitsplätze mussten während der Migration erreichbar bleiben

Architektur und Lösungsbausteine

Kern der neuen Umgebung ist ein Virtualisierungs-Cluster mit fünf Servern und rund dreißig virtuellen Maschinen, abgesichert über mehrere Backupserver. Damit liegt der Betrieb nicht mehr auf einzelnen Maschinen, deren Ausfall alles stoppt.

Das flache Office-Netz wurde durch eine Segmentierung ersetzt, die Server, Arbeitsplätze und weitere Bereiche voneinander trennt. Das WLAN deckt das gesamte Haus ab.

Die Standorte sind unterschiedlich angebunden: Der zweite Betrieb hängt über eine verschlüsselte Dark-Fiber-Strecke direkt an derselben Serverinfrastruktur, zwei Außenstellen in anderen Orten sind über gesicherte Verbindungen erreichbar, Homeoffice-Arbeitsplätze über VPN. Microsoft 365 ist als Cloud-Dienst eingebunden und wird mitbetreut.

Virtualisierungs-Cluster
Fünf Server tragen rund dreißig virtuelle Maschinen, statt zweier Einzelsysteme am Ende ihres Lebenszyklus.
Mehrere Backupserver
Getrennte Sicherungssysteme statt einer einzelnen Sicherungskette.
Segmentiertes Netz
Trennung von Servern, Arbeitsplätzen und weiteren Bereichen, wo vorher ein gemeinsames Office-Netz lag.
Dark-Fiber-Kopplung
Verschlüsselte Direktverbindung zum zweiten Betrieb, der dieselbe Serverbasis nutzt.
Außenstellen
Zwei Standorte in anderen Orten, gesichert angebunden an die zentrale Infrastruktur.
VPN für Homeoffice
Zugang für mobile und häusliche Arbeitsplätze mit geregelter Authentifizierung.
WLAN im gesamten Haus
Flächendeckende Ausleuchtung statt punktueller Nachrüstung.
Microsoft 365
Identitäten, Mail und Zusammenarbeit, abgestimmt auf die lokale Infrastruktur und mitbetreut.
Standortübersicht einer öffentlichen Einrichtung mit sieben StandortenAm Hauptstandort stehen Firewall und Router, ein Core-Switch, ein Virtualisierungs-Cluster mit fünf Hosts und rund dreißig virtuellen Maschinen, zentraler Storage, mehrere Backupserver, WLAN und Arbeitsplätze. Ein zweiter Betrieb ist über eine verschlüsselte Dark-Fiber-Strecke direkt an den Core angebunden. Außenstellen und Homeoffice erreichen den Hauptstandort über VPN, Microsoft 365 ist als Cloud-Dienst eingebunden.InternetMicrosoft 365HauptstandortFirewall & RouterCore-SwitchCluster5 Hosts, ca. 30 VMsStoragezentralBackupservermehrere, getrenntWLANArbeitsplätzerund 60, alle StandorteZweiter BetriebDark Fiber, verschlüsseltSwitchArbeitsplätzenutzt die Serverbasisdes HauptstandortsAußenstelleanderer OrtRouterArbeitsplätzeAußenstelleanderer OrtRouterArbeitsplätzeHomeofficeVPNDarstellung vereinfacht:sieben Standorte gesamt,exemplarisch gezeigtLegendeKupfer / LANGlasfaserVPN / logischMSTStandortübersichtProjektÖffentliche EinrichtungRev.1.0Blatt1 von 1GezeichnetManuel Schöller TechnicsStandanonymisiert
Anonymisierte Standorttopologie: eine Serverbasis, sieben Standorte, drei Anbindungsarten.

Verantwortungsumfang von MST

  • Übernahme der Umgebung vom bisherigen Dienstleister und Abgleich der Dokumentation
  • Architektur und Planung von Netz, Virtualisierung, Sicherung und Standortanbindung
  • Migration der bestehenden Systeme und Aufschaltung des zweiten Betriebs
  • Betreuung von Microsoft 365, WLAN, VPN und Arbeitsplätzen
  • Laufender Betrieb mit Monitoring und fortlaufend gepflegter Dokumentation

Umsetzung und Migration

Die Umsetzung lief über rund drei Monate. Der Großteil der Arbeiten, also Aufbau des Clusters, Netzumbau, WLAN und Standortanbindungen, passierte parallel zum laufenden Betrieb.

Für die zentrale Umstellung gab es ein einziges verlängertes Wochenende. In dieser Zeit wurden die Systeme der alten Server auf den neuen Cluster übernommen und der zweite Betrieb aufgeschaltet. Zum Wochenbeginn lief der Betrieb auf der neuen Umgebung.

Ergebnis

Deutlich weniger Störungen im Alltag. Wo vorher Hardware am Ende ihres Lebenszyklus den Betrieb getragen hat, liegt die Last heute auf einem Cluster mit Reserven.

Anfragen werden zeitnah bearbeitet, weil eine Stelle für alle sieben Standorte zuständig ist, statt für einen Ausschnitt.

Die Umgebung wird laufend betreut und überwacht. Probleme fallen im Monitoring auf, bevor sie im Betrieb ankommen.

Beteiligte Lösungen

Projekt besprechen

Nach der Umsetzung übernehmen wir Infrastrukturen auf Wunsch in den standardisierten Betrieb.