01 Ontwerp en installatie
Een goed netwerk begint op papier: welke toestellen moeten erop, wat vraagt een kabel en wat mag draadloos, en welke internetlijn past bij jouw gebruik. Komt er nieuwe bekabeling bij, dan regel ik dat mee. Daarna volgt de installatie: switches (de verdeelpunten waar je bekabelde toestellen op aansluiten), access points voor de wifi, en een firewall als poort naar het internet.
Het geheel wordt gedocumenteerd: een netwerkschema, de instellingen en welk toestel op welke poort zit. Die documentatie is van jou. En het ontwerp houdt rekening met groei: een extra werkplek of een extra access point sluit je later gewoon aan, zonder te herbeginnen.
02 Bedrijfswifi met volledige dekking
Eén wifinetwerk dat overal werkt: in de vergaderzaal, aan de balie en in het magazijn. De dekking wordt gepland op basis van je gebouw. Waar nodig komen er meerdere access points: wifi-zendpunten die samen één netwerk vormen. Je laptop schakelt ongemerkt over van het ene naar het andere terwijl je rondloopt.
Bezoekers krijgen een apart gastnetwerk: wel internet, geen toegang tot je bedrijfssystemen.
03 Traag internet of haperende wifi? Meten, niet gokken
Ik zoek de oorzaak: een overbelaste verbinding, wifi-kanalen die elkaar storen, een defecte kabel of één toestel dat al het verkeer opslorpt. Eerst meten, dan pas vervangen: zo betaal je geen nieuw materiaal terwijl het probleem in een instelling zat.
Veel daarvan kan remote; moet het ter plaatse, dan kom ik langs in Gent en Oost-Vlaanderen.
04 Firewall en VPN: veilige verbindingen met de buitenwereld
Tussen je netwerk en het internet staat een firewall: die laat enkel het verkeer binnen dat echt nodig is. Bij de periodieke controles wordt de firmware (de software op het toestel zelf) bijgewerkt en worden je verbindingen nagekeken.
Staat er nog iets lokaal, zoals een server of kassasysteem, dan komt er een VPN: een versleutelde tunnel van je thuiswerkplek naar het kantoornetwerk. Staat alles in de cloud, dan heb je die tunnel meestal niet meer nodig: je meldt je veilig aan met je werkaccount.
05 Netwerksegmentatie: niet alles op één hoop
Een netwerk waar alles met alles verbonden is, is een risico. Raakt één laptop besmet of hangt er een onbeveiligd toestel aan je wifi, dan ligt meteen je hele omgeving open.
Daarom wordt je netwerk opgedeeld in gescheiden zones (VLAN’s, in het vak): je bedrijfssystemen, je gastenwifi en toestellen zoals camera’s of een kassasysteem elk apart. Zo blijft een probleem beperkt tot één zone en kan het niet doorslaan naar je bestanden en servers.
Een veilig netwerk is één laag van je verdediging. Voor je accounts, e-mail en toestellen kijk je bij Cybersecurity.