Infrastrukturdiagramme werden schnell unübersichtlich, wenn physische Geräte, logische Dienste, Sicherheitszonen und Datenflüsse in einer einzigen Sicht vermischt werden. Das Seminar trennt diese Aspekte in eindeutige Modelle und zielgerichtete Ausgaben.
Aus Inventar- oder Konfigurationsdaten werden konsistente Graphen erzeugt. Namensregeln, Styles, Legenden und Prüfungen sorgen dafür, dass die Diagramme auch bei regelmäßiger Aktualisierung verständlich bleiben.
Inhaltsverzeichnis
- Seminarprofil und Zielsetzung
- Zielgruppe
- Voraussetzungen
- Lernziele
- Seminarinhalte
- Praxisübungen und Qualitätskontrollen
- Arbeitsweise im Seminar
Seminarprofil und Zielsetzung
Zweitägige Praxisschulung zur automatisierten Erstellung konsistenter Netzwerk- und Infrastrukturdiagramme mit Graphviz. Behandelt werden Darstellungszweck, physische und logische Sichten, Zonen und Cluster, Systeme und Dienste, Verbindungen, Redundanz, Sicherheits- und Datenflüsse, Inventarimport, Filter, Legenden, Validierung und wiederholbare Aktualisierung.
Zielgruppe
- Netzwerk- und Systemadministratoren
- Cloud- und Plattformarchitekten
- IT-Sicherheitsfachkräfte
- Dokumentations- und CMDB-Verantwortliche
Voraussetzungen
Grundkenntnisse zu Netzwerken, Systemrollen und IT-Infrastruktur. DOT-Grundlagen sind hilfreich und werden für die eingesetzten Konstrukte kompakt wiederholt.
Lernziele
- Physische, logische und sicherheitsbezogene Sichten sauber voneinander trennen.
- Zonen, Systeme, Dienste und Verbindungen in einem stabilen Datenmodell abbilden.
- Redundanz, Abhängigkeiten und Datenflüsse verständlich visualisieren.
- Inventardaten automatisiert in DOT und mehrere Teilansichten überführen.
- Vollständigkeit, Konsistenz und Aktualität mit definierten Prüfregeln sichern.
Seminarinhalte
Kapitelinhaltsverzeichnis
- Darstellungszweck und Sichtenmodell
- Zonen, Standorte und Verantwortungsbereiche
- Systeme, Geräte und Dienste
- Verbindungen und Richtungen
- Redundanz und Hochverfügbarkeit
- Sicherheitszonen und Datenflüsse
- Inventarimport und automatisierte Erzeugung
- Teilansichten, Styling und Legende
- Validierung und Betriebsprozess
1. Darstellungszweck und Sichtenmodell
Eine physische Topologie beantwortet andere Fragen als eine logische Dienstsicht oder ein Sicherheitsdatenfluss. Jede Sicht erhält deshalb einen eigenen Auftrag, Elementkatalog und Detaillierungsgrad.
Schritt-für-Schritt
- Adressaten und Betriebsfrage festlegen.
- Physische, logische, Sicherheits- und Abhängigkeitssichten unterscheiden.
- Zulässige Element- und Beziehungstypen je Sicht definieren.
- Detaillierungsgrenze und Aktualisierungsfrequenz bestimmen.
- Abnahmekriterien für Lesbarkeit und Vollständigkeit festlegen.
2. Zonen, Standorte und Verantwortungsbereiche
Cluster und visuelle Gruppen bilden Rechenzentren, Netzsegmente, Cloud-Bereiche, Mandanten oder Verantwortungsgrenzen ab. Verschachtelung wird sparsam und konsequent eingesetzt.
Schritt-für-Schritt
- Zonenhierarchie aus Inventar oder Architekturvorgaben ableiten.
- Eindeutige technische IDs vergeben.
- Cluster und Untercluster modellieren.
- Styles nach Zonentyp zentral definieren.
- Verschachtelung und Grenzüberschreitungen prüfen.
3. Systeme, Geräte und Dienste
Ein physischer Host und ein logischer Dienst sind unterschiedliche Objekte. Die Trennung verhindert Mehrdeutigkeit und ermöglicht zielgruppengerechte Filter.
Schritt-für-Schritt
- Objekttypen für Geräte, virtuelle Systeme, Plattformen und Dienste definieren.
- Stabile IDs von Anzeigenamen trennen.
- Rolle, Status und Kritikalität als Attribute übernehmen.
- Service-zu-Host-Zuordnung modellieren.
- Unbekannte oder veraltete Objekte sichtbar kennzeichnen.
4. Verbindungen und Richtungen
Kanten unterscheiden physische Verbindung, Routing, Dienstaufruf, Replikation oder Verwaltungszugriff. Richtung und Label werden nur verwendet, wenn sie fachlich belastbar sind.
Schritt-für-Schritt
- Kantentypen und Pflichtattribute festlegen.
- Quell- und Zielobjekte gegen das Inventar validieren.
- Gerichtete und ungerichtete Beziehungen korrekt wählen.
- Bandbreite, Port oder Protokoll nach Bedarf ergänzen.
- Mehrfachkanten bündeln oder in Detailansichten auslagern.
5. Redundanz und Hochverfügbarkeit
Redundante Pfade, Clusterknoten, Load Balancer und Replikationsbeziehungen werden so dargestellt, dass echte Ausfallsicherheit nicht mit bloßer Doppelung verwechselt wird.
Schritt-für-Schritt
- Redundanzgruppe und gemeinsames Ausfallrisiko identifizieren.
- Aktiv-Aktiv- und Aktiv-Passiv-Beziehungen unterscheiden.
- Gemeinsame Abhängigkeiten sichtbar machen.
- Primär- und Rückfallpfade kennzeichnen.
- Diagramm gegen ein Ausfallszenario prüfen.
6. Sicherheitszonen und Datenflüsse
Sicherheitsrelevante Sichten zeigen Übergänge, Vertrauensgrenzen, kontrollierende Komponenten und sensible Datenflüsse. Detailinformationen werden begrenzt, damit die Hauptaussage erhalten bleibt.
Schritt-für-Schritt
- Vertrauenszonen und Übergänge definieren.
- Datenflüsse nach Schutzbedarf oder Typ klassifizieren.
- Kontrollpunkte wie Proxy, Firewall oder Gateway modellieren.
- Unzulässige direkte Übergänge automatisch markieren.
- Sicht mit Sicherheits- und Betriebsverantwortlichen prüfen.
7. Inventarimport und automatisierte Erzeugung
Quellen können Tabellen, CMDB-Exporte, Konfigurationsdateien oder Skriptergebnisse sein. Eine Transformationsschicht normalisiert IDs, Typen und Beziehungen, bevor DOT erzeugt wird.
Schritt-für-Schritt
- Quellschema und Pflichtfelder dokumentieren.
- Daten normalisieren und Dubletten erkennen.
- Referenzintegrität von Kanten prüfen.
- Graphmodell deterministisch sortieren und serialisieren.
- Erzeugung mit Protokoll und Fehlerliste ausführen.
8. Teilansichten, Styling und Legende
Ein gemeinsames Modell kann mehrere Darstellungen liefern. Filter nach Standort, Zone, Dienst, Kritikalität oder Beziehungstyp reduzieren die Komplexität, ohne die Daten mehrfach zu pflegen.
Schritt-für-Schritt
- Filterparameter für die benötigten Sichten definieren.
- Styles nach Objekt- und Kantentyp zentralisieren.
- Legende aus denselben Style-Regeln erzeugen.
- Übersichts- und Detailausgabe miteinander verknüpfen.
- Farb- und Formunterscheidung auf Zugänglichkeit prüfen.
9. Validierung und Betriebsprozess
Ein Diagramm ist nur so zuverlässig wie seine Daten. Automatische Prüfungen erkennen verwaiste Kanten, fehlende Rollen, widersprüchliche Zonen und unerwartete Änderungen vor der Veröffentlichung.
Schritt-für-Schritt
- Pflichtattribute und erlaubte Typkombinationen definieren.
- Verwaiste Objekte und Beziehungen prüfen.
- Änderungsdiff zur vorherigen Ausgabe erzeugen.
- Fachliche Freigabe und Veröffentlichungsweg festlegen.
- Verantwortung und Aktualisierungsintervall dokumentieren.
Praxisübungen und Qualitätskontrollen
- Eine physische und eine logische Sicht aus demselben Infrastrukturmodell erzeugen.
- Zonen, redundante Komponenten und zentrale Datenflüsse verständlich darstellen.
- Ein kleines Inventar importieren, normalisieren und auf Referenzfehler prüfen.
- Mehrere Filteransichten mit gemeinsamer Legende und Freigabecheck aufbauen.
Arbeitsweise im Seminar
Modellierungsübungen, DOT-Labore, Inventartransformation, Sichtfilter, Diagrammreviews und technische Validierungschecks.
Fachbereichsleitung / Leitung der Trainer / Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Netzwerk- und Systemadministratoren, Cloud- und Plattformarchitekten, Sicherheitsfachkräfte und CMDB-Verantwortliche |
| Voraussetzungen: | Grundkenntnisse zu Netzwerken, Systemrollen und IT-Infrastruktur. DOT-Grundlagen sind hilfreich und werden für die eingesetzten Konstrukte kompakt wiederholt. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
