Alles, was Sie für die Verwaltung Ihres Netzwerks brauchen

Umfassende Automatisierungsplattform für den modernen Netzwerkbetrieb

Switch-Upgrade-Automatisierung

Umfassende IOS-Upgrade-Workflows, die sowohl den klassischen Bundle Mode als auch die moderne Install-Mode-Bereitstellung unterstützen.

Bundle-Mode-Workflow

  • Flash-Kapazitätsprüfung: Automatische Prüfung des verfügbaren Speichers über alle Flash-Partitionen und Stack-Member hinweg
  • IOS-Upload: Modellbasierte Image-Auswahl mit MD5-Verifizierung und Fortschrittsüberwachung
  • Boot-Variablen-Konfiguration: Automatisierte Boot-System-Updates mit Verifizierung
  • Geplanter Reboot: Planen Sie Geräte-Reloads innerhalb von Wartungsfenstern
  • Bereinigung nach dem Upgrade: Entfernen alter Images, um Speicher für künftige Updates freizugeben

Install-Mode-Workflow

  • Package-Upload: Intelligente Package-Bereitstellung mit automatischer Modellerkennung
  • Aktivierung & Commit: Sichere Aktivierung mit optionaler Pause vor dem Commit
  • Inaktive Packages entfernen: Automatisierte Bereinigung alter Package-Dateien
  • Vor-/Nach-Verifizierung: Baseline-Erfassung und Vergleich für eine zuverlässige Validierung
Auswahl zwischen Bundle Mode und Install Mode

Intelligente Flash-Bereinigung

Automatische Erkennung und sicheres Entfernen ungenutzter Images. Das laufende Image ist immer vor dem Löschen geschützt.

Stack-fähig

Erkennt Stack-Konfigurationen und prüft alle Flash-Speicherorte über jeden Member hinweg (flash1:, flash2: usw.).

Batch-Vorgänge

Einzelne Geräte oder Massenvorgänge per Datei-Upload. Für Wartungsfenster planen oder sofort ausführen.

WLAN-Management-Suite

Vollständiges Lifecycle-Management für Cisco-Wireless-Access-Points mit intelligenter Automatisierung und Diagnose

Operations Center

  • Access Point reload und Power-Cycle
  • Werksreset mit Bestätigung
  • LED-Standortumschaltung
  • Uptime-Überwachung
  • Konfigurations-Snapshots
  • Konfiguration vergleichen und exportieren

Access-Point-Austausch-Assistent

  • Geführter Prozess in 5 Schritten
  • Auswahl des Quell-Access-Points oder Konfigurations-Upload
  • QR-Code-Scan für den Ziel-Access-Point
  • Automatisierte Konfigurationsübertragung
  • Konfiguration der RF-Einstellungen
  • Verifizierungs-Checkliste & Berichterstellung

Troubleshooting-Tools

  • Diagnose von Client-Verbindungen
  • RF-Umgebungsscanner
  • Interface-Statusprüfung
  • Log-Abruf und -Filterung
  • Command-Runner mit Templates
  • Detaillierte Diagnoseberichte

Batch-Konfigurationsbereitstellung

Übertragen Sie Konfigurationen gleichzeitig auf mehrere Access Points mithilfe vordefinierter Templates oder eigener Befehle. Die Templates umfassen High-Density-Umgebungen, Störungsminderung und Energiesparmodi.

Workflow-Automatisierungs-Engine

Erstellen, planen und führen Sie individuelle Netzwerk-Automatisierungs-Workflows aus. Reduzieren Sie wiederkehrende Aufgaben und sorgen Sie für Konsistenz über Ihre gesamte Infrastruktur hinweg.

Automatisierungsfunktionen

  • Vorgefertigte Templates: Workflows für Geräte-Provisionierung, Security-Audits, Konfigurations-Backups und Performance-Überwachung sind sofort einsatzbereit
  • Eigener Workflow-Builder: Erstellen Sie mehrstufige Automatisierungssequenzen mit bedingter Logik und Fehlerbehandlung
  • Flexible Planung: Führen Sie Workflows einmalig, täglich, wöchentlich, monatlich oder nach individuellem Zeitplan aus
  • Job-Verlauf & Wiederholungen: Vollständiger Ausführungsverlauf mit automatischer Wiederholungslogik bei vorübergehenden Fehlern
Home / Workflow-Automatisierung JM Workflow-Automatisierung Automatisierte Netzwerkvorgänge planen und ausführen + Neuer Job Alle Jobs Laufend Geplant Abgeschlossen Fehlgeschlagen JOB-NAME ZEITPLAN LETZTER LAUF DAUER STATUS IOS-Upgrade - Switches Standort A 42 Geräte · Bundle Mode Manuell Jetzt 14m 32s ● Laufend Flash-Bereinigung - Alle Switches 128 Geräte · Inaktive Images entfernen So 02:00 vor 2 T 8m 14s Geplant Konfig-Backup - Core-Router 8 Geräte · Export der Running-Config Täglich 23:00 Gestern 1m 47s Abgeschlossen PSIRT-Audit-Bericht Gesamter Bestand · Advisory-Scan Mo 06:00 vor 3 T 4m 02s Abgeschlossen Export des Access-Point-Bestands WLC nicht erreichbar · SSH-Timeout Täglich 01:00 Heute 30s Fehler Security-Compliance-Prüfung Alle Geräte · Konfig-Audit Fr 00:00 vor 5 T 11m 28s Geplant 6 Jobs gesamt · 1 laufend · 2 geplant · 2 abgeschlossen · 1 fehlgeschlagen

Reporting & Intelligence

Integrierte Reporting-Tools für Ihre gesamte Infrastruktur

Access-Point-Bestand

Umfassende Berichte mit Filterung nach Standort, Modell und Status. Export nach Excel, CSV oder PDF.

Netzwerk-Topology

Automatisch generierte Topology-Karten aus der CDP-/LLDP-Erkennung. Interaktive Visualisierung mit Interface-Namen, Link-Geschwindigkeiten und Gerätedetails. Immer aktuell, kein Visio nötig.

PSIRT-Advisories

Verfolgen Sie für Ihr Netzwerk relevante Security-Advisories. Überwachen Sie die Behebung und stellen Sie die Compliance sicher.

IPAM & Planung

Visuelles Subnet-Management, IP-Tracking, VLAN-Zuordnung und Rechner für die Netzwerkplanung.

Security & Compliance

Sicherheitskontrollen auf Enterprise-Niveau und umfassendes Audit-Logging für Compliance und operative Exzellenz

Rollenbasierte Zugriffskontrolle (RBAC)

  • Trennung von Admin- und User-Rollen
  • Granulare Berechtigungsverwaltung
  • User-Lifecycle-Management (anlegen, bearbeiten, aktivieren/deaktivieren)
  • Session-Management und Timeout-Steuerung
  • Multi-Faktor-Authentifizierung (TOTP)

Lückenloses Audit-Logging

  • Jede Aktion mit Zeitstempel, User und IP erfasst
  • Durchsuchbare und filterbare Aktivitätsprotokolle
  • Aktivitätszusammenfassungen pro User
  • Export der Logs für das Compliance-Reporting

Sichere Konnektivität

  • Jump-Server-Integration
  • Unterstützung für SSH-Keys und TACACS
  • Sicheres Passwort-Hashing
  • Session-Verschlüsselung

Compliance-bereit

  • PSIRT-Advisory-Tracking
  • Dashboard zum Behebungsstatus
  • Lückenloser Änderungs-Audit-Trail
  • Berichte zur Vor-/Nach-Verifizierung

Out-of-Band Remote-Recovery

Zugriff auf Konsolenebene zu Remote-Geräten über Mobilfunk. Beheben Sie fehlgeschlagene Upgrades, ROMMON-Zustände und Boot-Fehler, ohne vor Ort fahren zu müssen.

So funktioniert es

  • Kompaktes OOB-Gateway: An jedem Remote-Standort vorinstalliert, über einen USB-zu-Seriell-Adapter mit dem Konsolenport des Switches verbunden
  • LTE/5G-Mobilfunk-Uplink: Unabhängiger Verbindungsweg, der selbst dann funktioniert, wenn Ihr gesamtes Netzwerk ausgefallen ist
  • WireGuard-VPN-Tunnel: Verschlüsselte Verbindung zurück in Ihr Management-Netzwerk. Keine Seriellen-Ports sind dem Internet ausgesetzt.
  • Browserbasierte Konsole: Öffnen Sie eine Terminalsitzung direkt aus dem NetGUI-Dashboard. Vollständiger Konsolenzugriff mit 9600 Baud, 8N1.
  • Health-Monitoring: Kontinuierliche Überwachung von Signalstärke, VPN-Tunnel-Status und Konnektivität mit automatischen Benachrichtigungen
OOB-Konsole / Aktive Sitzung JM Konsolensitzung: SW-BERN-01 Geschäftsstelle Bern · C9300-48P · Verbunden über LTE-Gateway Trennen VERBUNDEN LTE -67 dBm · WireGuard aktiv · 9600 8N1 Sitzung: 00:04:32 Latenz: 48ms Konsole: SW-BERN-01 (OOB-Gateway: Bern) switch: set BOOT flash:cat9k_iosxe.17.09.05.SPA.bin switch: set MANUAL_BOOT no switch: boot Attempting to boot from [flash:cat9k_iosxe.17.09.05.SPA.bin] ################################################## Boot process starting... Loading IOS-XE packages... Initializing Hardware... Starting autoboot... % Checking for Running Configuration in NVRAM... Cisco IOS Software [Dublin], Catalyst L3 Switch Copyright (c) 1986-2024 by Cisco Systems, Inc. SW-BERN-01# Recovery erfolgreich. Gerät auf IOS-XE 17.09.05 gebootet 'exit' eingeben, um die Konsolensitzung zu schliessen

Recovery-Szenarien

Jedes Szenario, für das Sie normalerweise vor Ort fahren müssten

Fehlgeschlagene Upgrades

Switch nach einem fehlerhaften IOS-Upgrade im ROMMON festgefahren. Booten Sie über die Konsole und stellen Sie das vorherige Image wieder her.

Boot-Fehler

Beschädigte Boot-Variable oder fehlendes Image. Korrigieren Sie die BOOT-Variable und führen Sie über die Konsole einen Reload durch.

Passwort-Recovery

Aus einem Gerät ohne SSH-Zugriff ausgesperrt. Führen Sie die Passwort-Recovery über die Konsole durch, ohne vor Ort zu fahren.

Pre-Boot-Diagnose

Prüfen Sie Hardware-Diagnose, Flash-Inhalte und Umgebungsvariablen, bevor das Gerät vollständig hochfährt.

Troubleshooting Workbench

Diagnostizieren Sie jeden Switch von einem Bildschirm aus, statt sich per SSH durch die Flotte zu hangeln. Die Diagnose-Tools ändern keine Gerätekonfiguration, damit auch der First-Level-Support sicher untersuchen kann.

Zentrale Funktionen

  • Erreichbarkeitstests: Ping und Traceroute direkt aus der Plattform zu jedem Gerät, ohne ein Terminal zu öffnen
  • TDR-Kabeltest: Kabeldiagnose auf einem Port starten und die Distanz zum Kabelfehler in Metern ablesen, bevor jemand auf die Leiter steigt
  • Interface-Checker: Errors, Drops, Speed und Duplex für jeden Port, aufbereitet als lesbare Zusammenfassung statt roher CLI-Ausgabe
  • Find MAC & ARP Lookup: MAC- oder IP-Adresse eingeben und sehen, an welchem Switch und Port das Gerät hängt, Trunks und Uplinks werden herausgefiltert
  • Port X-Ray: Ein Scan sammelt Interface-, STP- und Log-Daten zu einem Port und liefert nach Schweregrad geordnete Befunde mit einer Gesamtnote

Switchboard

Setzen Sie einen neuen Switch auf, indem Sie einen spiegeln, dem Sie bereits vertrauen. Switchboard liest den Uplink und eine Referenzkonfiguration, erzeugt die Konfiguration für das neue Gerät und validiert sie, bevor irgendetwas angewendet wird.

  • Uplink-bewusst: Liest Switchport, VLANs und EtherChannel-Member der Gegenseite, damit der neue Switch in das Netzwerk passt, dem er beitritt
  • Sicherheitsprüfungen inklusive: Erzeugte Konfigurationen werden validiert, unsichere Befehle werden abgewiesen, bevor etwas ein Gerät erreicht

Health Check Engine

Ein kuratierter Befehlssatz läuft gegen einen Switch, die Ausgabe wird in strukturierte Ergebnisse geparst, und jeder Lauf wird mit Verlauf und Notizen gespeichert.

  • Baselines pro Switch: Einen bekannt guten Zustand speichern und jeden späteren Lauf mit einem lesbaren Diff dagegen vergleichen
  • Lauf-Verlauf: Beschriftete Läufe mit Notizen der Ingenieure, damit Vorher-Nachher-Nachweise für jede Änderung nur einen Klick entfernt sind

Automatisch generierte Netzwerk-Topology

Stets aktuelle Topology-Karten, erstellt aus echten CDP-/LLDP-Daten. Schluss mit veralteten Visio-Diagrammen, die niemand pflegt.

Zentrale Funktionen

  • Automatische Erkennung: Liest die CDP- und LLDP-Nachbartabellen jedes Geräts aus, um die vollständige Topology automatisch aufzubauen
  • Interaktive Visualisierung: Klicken Sie ein beliebiges Gerät für Details an, fahren Sie über Links, um Interface-Namen, Geschwindigkeiten und VLANs zu sehen
  • Immer aktuell: Die Topology wird bei jedem Scan automatisch aktualisiert. Neue Geräte, geänderte Links und entfernte Verbindungen werden sofort erkannt
  • Änderungsbenachrichtigungen: Werden Sie benachrichtigt, wenn neue Links erscheinen, Geräte fehlen oder sich die Topology unerwartet ändert
  • Export & Teilen: Exportieren Sie Topology-Karten nach PDF oder PNG oder teilen Sie einen Live-Link mit Ihrem Team. Ideal für Dokumentation und Change-Management
Home / Netzwerk-Topology JM Netzwerk-Topology Automatisch erkannt via CDP · Letzter Scan: vor 4 Tagen Neu erkennen Alle Core Distribution Access PDF-Export CORE-RTR-01 C9500-24Y4C SW-DIST-01 C9300-48P SW-DIST-02 C9300-48P 10 Gbps Te1/0/1 - Te1/0/49 10 Gbps Te1/0/2 - Te1/0/50 StackWise Gi1/0/9 Gi1/0/20 SW-ACC-01 C9200-24P SW-ACC-02 C9200-48P SW-ACC-03 C9200-24P SW-ACC-04 C2960X-48 Gi1/0/9 Gi1/0/6 Gi1/0/10 Gi1/0/10 Gi1/0/9 Gi1/0/10 Gi1/0/07 Gi1/0/10 AP AP-3F-01 Gi1/0/5 AP AP-3F-02 Gi1/0/6 AP AP-3F-03 Gi1/0/5 AP AP-3F-04 Gi1/0/6 AP AP-2F-01 Gi1/0/5 AP AP-2F-02 Gi1/0/10 SW-ACC-04 Catalyst 2960X-48FPS IOS: 15.2(7)E7 PSIRT: 2 kritisch Uplink: Gi1/0/40 CDP-Nachbarn: 1 Für Details klicken Gesund Alarm 10G 1G

Warum automatische Erkennung manuelle Diagramme schlägt

Ihre Visio-Diagramme sind in dem Moment veraltet, in dem jemand ein Kabel umsteckt

Das Problem mit Visio

Manuelle Diagramme veralten innerhalb von Wochen. Jemand fügt einen Switch hinzu, steckt ein Kabel um, ersetzt einen Stack-Member. Niemand aktualisiert die Zeichnung.

Immer auf dem neuesten Stand

NetGUI liest CDP-/LLDP-Daten direkt von Ihren Geräten. Die Topology spiegelt wider, was tatsächlich verbunden ist, nicht das, woran sich jemand beim Zeichnen erinnert hat.

Mit Ihrem Team teilen

Export nach PDF oder PNG zur Dokumentation. Teilen Sie Live-Links, damit alle dieselbe Topology sehen. Ideal für Change-Management und Audits.

NetGUI in Aktion erleben

Vereinbaren Sie eine persönliche Demo mit unserem Team und entdecken Sie, wie NetGUI Ihren Netzwerkbetrieb transformieren kann.

Demo anfragen