Bedrijfsnetwerk, wifi en firewall: ingericht, bewaakt en up-to-date. Ook voor thuiswerkers en meerdere vestigingen.
Een netwerk merk je pas als het niet werkt. Een videogesprek dat hapert, wifi die op de eerste verdieping wegvalt, een bestand dat traag opent. Bijna altijd zit de oorzaak ergens anders dan waar de klacht vandaan komt.
Wij richten complete bedrijfsnetwerken voor het MKB in en houden ze in de gaten: bekabeling, switches, firewall en wifi. Netwerkbeheer betekent dat we niet wachten tot iemand belt, maar zien wanneer iets afwijkt van normaal.
Dat gaat van een kantoor met twee werkplekken tot een pand met meerdere etages en tientallen aansluitingen. De onderdelen zijn dezelfde, alleen de omvang verschilt. Een klein bedrijf betaalt bij ons dus niet voor een ontwerp dat op een groot pand is gemaakt.
Wat we voor je regelen
- Ontwerp en inrichting van je bedrijfsnetwerk, van twee werkplekken tot meerdere etages
- Zakelijke wifi die overal in het pand werkt, ook in de hoeken waar het nu niet lukt
- Wifi vooraf ontwerpen en achteraf nameten, zodat je weet dat het klopt
- Firewall, netwerksegmentatie en beveiligde VPN-verbindingen voor thuiswerkers en vestigingen
- Meerdere vestigingen die als één netwerk werken
- Een tweede verbinding als achtervang, voor bedrijven die niet stil kunnen liggen
- Bewaking van prestaties en beveiliging, met updates die we zelf uitvoeren
Hoe we een netwerkprobleem aanpakken
Klachten over "traag internet" gaan bijna nooit over internet. Meestal ligt het aan een wifi-punt dat te ver weg hangt, een switch die op halve snelheid staat, of aan een netwerk waar de camerabewaking en de werkplekken door elkaar heen lopen.
Daarom beginnen we met meten in plaats van vervangen. We kijken waar het verkeer vandaan komt, waar het vastloopt en hoe het signaal door het pand verdeeld is.
Wat daaruit komt, is vaak goedkoper dan verwacht. Een wifi-punt verplaatsen of het netwerk opsplitsen lost meer op dan een nieuwe internetverbinding.
Wifi die we vooraf ontwerpen en achteraf nameten
Wifi is het onderdeel waar het meest op gegokt wordt. Er worden een paar punten opgehangen, en pas als iemand in de achterste ruimte klaagt blijkt dat het niet klopt. Wij doen er twee metingen omheen.
Vooraf een berekening op plattegrond. We tekenen je pand in met de muren, de vloeren en het materiaal waarvan ze gemaakt zijn. Daaruit rolt hoeveel punten je nodig hebt en waar ze moeten hangen. Beton, gipsplaat en een stellingkast vol dozen doen alle drie iets anders met een signaal, en dat scheelt zomaar twee punten op een verdieping.
Achteraf een meting ter plaatse. Als alles hangt, lopen we het pand door met meetapparatuur en leggen we vast wat er werkelijk uitkomt. Daarmee weet je of de berekening klopte, en zie je zwart-op-wit wat de dekking is. Wijkt het af, dan verplaatsen of verhogen we een punt tot het wel klopt.
Die tweede meting is ook waarmee je een discussie voorkomt. Klaagt er later iemand over de wifi, dan is de vraag niet wie er gelijk heeft, maar wat er sinds de meting veranderd is.
Waar we mee werken
We werken voornamelijk met Fortinet en Ubiquiti. Wat het bij jou wordt, hangt af van je wensen en van de eisen die aan je bedrijf gesteld worden.
- Als eerste verdedigingslinie van het netwerk staat een Fortinet-firewall, met de filtering en de beveiligde verbindingen die daarbij horen. Dat is bij ons de standaard, ongeacht de rest.
- Voor wifi en switches is Ubiquiti (UniFi) voor de meeste kantoren de logische keuze: goed te beheren op afstand en uit te breiden zonder alles te vervangen.
- Weegt de beveiliging zwaarder, bijvoorbeeld door wetgeving als NIS2, eisen van een opdrachtgever of verzekeraar, of omdat je met gevoelige gegevens werkt, dan doen we ook wifi en switches met Fortinet. Alles komt dan uit één systeem, dat als geheel te controleren en te rapporteren is.
- Voor de internetverbinding zelf werken we onder meer met KPN, zodat verbinding en telefonie via hetzelfde aanspreekpunt lopen.
Wat we niet doen, is één merk voorschrijven omdat wij daar toevallig mee werken. De vraag is eerst wat er moet gebeuren en waar je aan moet voldoen, en daarna pas wat er in de meterkast komt te hangen.
Verbindingen die doorlopen als er iets uitvalt
Werken mensen thuis of heb je meerdere vestigingen, dan koppelen we die met een beveiligde VPN-verbinding. Voor de gebruiker maakt het daarna niet uit vanaf welk pand of vanaf welke keukentafel hij werkt: dezelfde bestanden, dezelfde printers, dezelfde telefonie.
Kun je niet zonder verbinding, dan leggen we een tweede aan als achtervang, het liefst via een ander type netwerk. Valt de eerste weg, dan neemt de tweede het over. Voor een groothandel die telefonisch bestellingen aanneemt of een praktijk die niet zonder dossiers kan, verdient dat zich terug bij de eerste storing.
Een netwerk dat is opgedeeld
Bij nieuwe klanten zien we vaak één plat netwerk waarin alles met alles kan praten: werkplekken, printers, camera's, de gastwifi en soms de klimaatinstallatie. Dat werkt prima, tot er één apparaat besmet raakt.
Wij delen het netwerk daarom op. Gasten komen op een eigen wifi die alleen naar internet mag. Apparaten die nergens anders bij hoeven, zoals camera's, printers en slimme meters, zetten we apart. Dat kost bij de inrichting wat extra tijd en betaalt zich terug op het moment dat er iets misgaat: een besmetting blijft dan binnen het deel waar hij begon, in plaats van dat hij het hele pand rondgaat. Segmentatie is daarmee een van de goedkoopste beveiligingsmaatregelen die er zijn, mits je hem meeneemt bij het ontwerp.
Bekabeling is het deel dat blijft
Apparatuur vervang je elke vijf tot acht jaar. De bekabeling in je pand ligt er twintig jaar. Het is dus het onderdeel waar het minst op te bezuinigen valt, en tegelijk het onderdeel waar bij een verbouwing het eerst op wordt bespaard.
Over korte afstanden trekken we de kabels zelf: een paar aansluitingen erbij, een werkplek die verplaatst wordt, een punt naar de meterkast. Gaat het om langere afstanden of om een heel pand, dan denken we met je mee in plaats van dat we het zelf trekken. We adviseren wat er moet komen, waar het heen loopt en welke kwaliteit erbij past, en we praten mee met de aannemer of installateur die het aanlegt.
Hoeveel we daarin oppakken, hangt af van de partij die er al zit. Werk je met een aannemer die dit vaker doet, dan is één gesprek vooraf vaak genoeg. Is dat niet zo, dan zitten we er dichter bovenop. In beide gevallen controleren we of de uitvoering aansluit op de gemaakte afspraken, omdat aanpassingen achteraf vaak veel meer tijd en moeite kosten.
Wat we in beide gevallen bewaken, is ruimte voor later: extra aansluitingen op plekken waar nu nog niets staat, en een patchkast die overzichtelijk blijft in plaats van een bos draden waar niemand meer iets in terugvindt. Elke aansluiting krijgt een nummer, en dat nummer staat ook in de kast. Klinkt saai, maar het scheelt bij elke storing zoekwerk.
Bij wifi geldt het omgekeerde: daar bepaalt niet de kabel maar de plaatsing het resultaat. Een punt in een gang dekt vaak meer af dan twee punten in de verkeerde kamers.
Grotere klussen pakken we projectmatig aan
Een verhuizing, een verbouwing of een netwerk dat in één keer vervangen wordt, is geen beheerklus maar een project. Dan maken we vooraf een plan: wat er komt te hangen, in welke volgorde, wat het kost en wanneer jouw mensen er iets van merken.
Bij dat soort trajecten zitten we ook aan tafel met de aannemer, de installateur of de architect. Netwerk is het onderdeel dat in een bouwplanning het laatst aan bod komt en het eerst wordt vergeten, terwijl bekabeling en een internetverbinding juist de langste levertijd hebben. Hoe eerder we meekijken, hoe minder er achteraf opgebroken hoeft te worden.
Veelgestelde vragen
Bijna altijd. Meestal zijn er te weinig punten, hangen ze op de verkeerde plek, of concurreren ze met elkaar op hetzelfde kanaal. Na een meting weten we welke van de drie het is. Soms is één extra punt genoeg.
Ja. We koppelen locaties met een beveiligde verbinding, zodat mensen op beide plekken bij dezelfde bestanden en printers kunnen en de telefonie doorloopt. Voor de gebruiker maakt het dan niet uit vanaf welk pand hij werkt.
Zodra je weet waar je heen gaat. Bekabeling en een internetverbinding hebben levertijd, en dat is precies waar verhuizingen op stuklopen. Bellen we op tijd, dan leggen we het netwerk zo aan dat iedereen op de eerste dag in het nieuwe pand meteen aan de slag kan.
Over korte afstanden doen we dat zelf, bijvoorbeeld een paar aansluitingen erbij of een werkplek die verplaatst wordt. Gaat het om langere afstanden of een heel pand, dan denken we met je mee: we adviseren wat er moet komen en waar het heen loopt, en praten mee met de aannemer of installateur die het aanlegt. Hoeveel we daarin oppakken, hangt af van de partij die er al zit.
Nee. We richten net zo goed een locatie met twee werkplekken in als een pand met meerdere etages. De onderdelen zijn dezelfde, alleen de omvang verschilt. Je betaalt dus niet voor een ontwerp dat op een groot kantoor is gemaakt.
Voornamelijk Fortinet en Ubiquiti. Voor de meeste kantoren is Ubiquiti de logische keuze: goed te beheren op afstand en uit te breiden zonder alles te vervangen. Fortinet zetten we in waar de beveiliging zwaarder weegt, bijvoorbeeld bij wetgeving als NIS2 of eisen van een opdrachtgever of verzekeraar. We kijken eerst waar je aan moet voldoen en pas daarna wat er komt te hangen.