Start › Ratgeber › Netzwerk dokumentieren
Netzwerk dokumentieren in kleinen Firmen – so geht’s
In vielen kleinen Firmen steckt die Netzwerkdokumentation im Kopf einer einzigen Person. Das geht gut, bis diese Person im Urlaub ist, krank wird oder das Unternehmen verlässt. Dieser Ratgeber zeigt, was Sie dokumentieren sollten, womit Sie anfangen und wie die Dokumentation aktuell bleibt.
Warum überhaupt dokumentieren?
Eine gute Dokumentation beantwortet die Fragen, die im Alltag und im Störungsfall immer wieder auftauchen:
- An welchem Switch-Port hängt der Drucker im zweiten Stock?
- Welche IP-Adresse hat die Firewall, und wer kennt das Admin-Passwort?
- Wann läuft der Wartungsvertrag für den Server aus, und bis wann muss gekündigt werden?
- Welcher Dienstleister ist für die Telefonanlage zuständig, und wie erreicht man ihn?
Wer diese Antworten schnell findet, spart bei jeder Störung Zeit. Außerdem kann eine Vertretung oder ein externer Techniker arbeiten, ohne erst stundenlang das Netz zu erkunden.
Was gehört in die Netzwerkdokumentation?
1. Geräte (Inventar)
Alles mit Netzwerkanschluss: Router, Firewall, Switches, Access Points, Server, NAS, Drucker, Telefonanlage, aber auch PCs und Notebooks. Pro Gerät mindestens:
- eindeutiger Name, Typ, Hersteller und Modell
- Standort (Gebäude, Raum, ggf. Rack und Höheneinheit)
- Seriennummer und, falls vorhanden, Inventarnummer
- Kaufdatum und Garantie bis
- Firmware- bzw. Betriebssystemstand bei Infrastrukturgeräten
2. IP-Adressen, Netze und VLANs
Notieren Sie jedes Netz mit Adressbereich, Gateway, DHCP-Bereich und VLAN-ID. Statische Adressen (Server, Drucker, Switches, Kameras) gehören einzeln mit Gerät dazu. Ein typisches kleines Netz hat zum Beispiel VLANs für Clients, Server, Telefonie, Gäste-WLAN und Management. Halten Sie auch fest, welches WLAN (SSID) in welches VLAN führt.
3. Verkabelung
Hier scheitern die meisten Dokumentationen, weil es mühsam ist. Gerade die Verkabelung spart aber im Störungsfall am meisten Zeit. Dokumentiert wird die Strecke vom Switch-Port über das Patchfeld zur Netzwerkdose und weiter zum Endgerät. Wie Sie das sauber aufbauen, steht im Ratgeber Netzwerkdosen und Patchfelder dokumentieren; die kostenlose Excel-Vorlage für die Patchliste können Sie direkt verwenden.
4. Zugangsdaten
Admin-Zugänge zu Firewall, Switches, WLAN-Controller, Servern, Provider-Portalen und Cloud-Diensten. Wichtig: Passwörter gehören nicht im Klartext in eine Excel-Datei auf dem Fileserver. Nutzen Sie einen Passwortmanager mit Zugriffsrechten und dokumentieren Sie in der Netzwerkdoku, wo das Passwort liegt, nicht das Passwort selbst. Legen Sie außerdem fest, wer im Notfall Zugriff bekommt.
5. Software, Lizenzen und Verträge
Lizenzen (Anzahl, Laufzeit, Lizenzschlüssel), Wartungs- und Supportverträge, Internetanschluss, Telefonie, Leasing. Entscheidend sind Laufzeitende, Kündigungsfrist, Vertragsnummer und Ansprechpartner beim Lieferanten.
6. Fristen
Vieles in der IT läuft still ab: SSL-Zertifikate, Domains, Garantien, Supportende von Firmware, Abos. Eine Frist, die nur in einer Tabelle steht, wird leicht übersehen. Fristen brauchen eine Erinnerung, die jemand tatsächlich bekommt, etwa per E-Mail an ein Sammelpostfach.
Der Mindestumfang: womit Sie anfangen
Eine vollständige Dokumentation entsteht nicht an einem Nachmittag. Beginnen Sie mit dem, was im Störungsfall am meisten hilft:
- Netzplan in groben Zügen: Internetanschluss → Firewall → Core-Switch → weitere Switches und Access Points.
- Infrastrukturgeräte mit IP-Adresse, Standort und Hinweis, wo die Zugangsdaten liegen.
- Netze und VLANs mit Adressbereichen.
- Kontakte: Provider, IT-Dienstleister, Hersteller-Support, jeweils mit Kunden- oder Vertragsnummer.
- Die drei wichtigsten Fristen: meist Domain, Zertifikat und Wartungsvertrag des Servers.
Danach folgen Endgeräte, Verkabelung und Lizenzen, am besten Raum für Raum oder Switch für Switch. Wer bei jedem Einsatz vor Ort „nebenbei“ einen Bereich nachträgt, ist nach einigen Wochen erstaunlich weit.
So bleibt die Dokumentation aktuell
Eine veraltete Dokumentation ist gefährlich, weil man ihr vertraut. Diese Regeln haben sich bewährt:
- Dokumentieren gehört zur Aufgabe. Ein neuer Switch ist erst fertig, wenn er dokumentiert ist. Planen Sie die paar Minuten bei jedem Auftrag ein.
- Eine Quelle. Nicht die Liste auf dem Fileserver, die Notiz im Handy und das Whiteboard im Serverraum. Es gibt genau einen Ort, alles andere ist abgeleitet.
- Vor Ort zugänglich. Wenn Sie im Serverraum stehen, muss die Doku erreichbar sein, zum Beispiel am Handy. Sonst wird „später nachgetragen“, und das passiert selten.
- Etiketten an der Hardware. Beschriftete Dosen, Patchfelder und Geräte verbinden die Doku mit der Wirklichkeit.
- Regelmäßig prüfen. Einmal im Halbjahr stichprobenartig ein paar Ports und Geräte vergleichen. Abweichungen zeigen, wo der Prozess hakt.
- Änderungen nachvollziehbar. Wer hat wann was geändert? Bei mehreren Admins oder einem externen Dienstleister ist das Gold wert.
Excel oder Dokumentations-Tool?
Excel ist für viele der erste Schritt, und das ist in Ordnung. Ehrlicher Vergleich:
| Kriterium | Excel / Tabellen | Dokumentations-Tool |
|---|---|---|
| Einstieg | sofort, keine Kosten | Installation bzw. Einrichtung nötig |
| Zusammenhänge (Port → Dose → Gerät) | nur über Querverweise per Hand | verknüpft, Strecke auf einen Blick |
| Mehrere Bearbeiter | Konflikte, Kopien, „final_v3.xlsx“ | gleichzeitig, mit Rechten |
| Passwörter | ungeeignet | verschlüsselt, mit Zugriffsrechten (je nach Tool) |
| Fristen | keine Erinnerung | Erinnerung per E-Mail möglich |
| Änderungsverlauf | kaum | meist vorhanden |
| Am Handy im Serverraum | mühsam | je nach Tool gut |
Faustregel: Für ein Büro mit einem Switch und zehn Geräten reicht eine gepflegte Tabelle. Sobald mehrere Switches, Patchfelder, VLANs oder mehrere Personen ins Spiel kommen, wird Excel zur Fehlerquelle. Gute Nachricht: Eine sauber aufgebaute Tabelle ist kein verlorener Aufwand. Die meisten Tools können sie importieren.
Typische Fehler
- Zu viel auf einmal: Wer mit dem perfekten Schema für alles startet, gibt oft nach zwei Wochen auf. Lieber klein anfangen und erweitern.
- Nur Geräte, keine Zusammenhänge: Eine Geräteliste ohne Verkabelung und Netze hilft im Störungsfall wenig.
- Passwörter in der Tabelle: Eine Datei, die alles enthält, ist für Angreifer ein Volltreffer.
- Doku nur digital auf dem Server, den sie beschreibt: Fällt der Server aus, ist auch die Doku weg. Für den Notfall gehört ein Auszug auf Papier oder offline daneben, siehe IT-Notfallhandbuch erstellen.
- Uneinheitliche Namen: „SW1“, „Switch EG“ und „HP-2530“ für dasselbe Gerät machen jede Suche zum Ratespiel. Legen Sie ein Namensschema fest.
Checkliste
- Namensschema für Geräte, Dosen und Patchfelder festgelegt
- Grober Netzplan vom Internetanschluss bis zu den Access-Switches
- Alle Infrastrukturgeräte mit IP, Standort und Seriennummer
- Netze und VLANs mit Adressbereich, Gateway und DHCP
- Zugangsdaten im Passwortmanager, Notfallzugriff geregelt
- Verkabelung zumindest für Server, Drucker und Access Points
- Lizenzen und Verträge mit Laufzeitende und Kündigungsfrist
- Erinnerungen für Zertifikate, Domains und Verträge eingerichtet
- Kontakte von Provider, Dienstleister und Hersteller-Support
- Ein Ort für die Doku, vor Ort erreichbar, plus Offline-Auszug für den Notfall