Da Unternehmen die Cloud-Einführung beschleunigen, MPLS schrittweise ablösen und ihre Sicherheit modernisieren, ist SD-WAN kein „nice-to-have“ mehr – es ist ein strategischer Wandel. Doch Ciscos Ökosystem im Jahr 2025 ist komplex:
- Ist Viptela noch relevant?
- Sollen wir uns auf vEdge oder IOS-XE (cEdge) als Standard festlegen?
- Welche Hardwaremodelle sind heutzutage noch sinnvoll?
- Wie können wir Lieferverzögerungen, Kompatibilitätsprobleme oder Fallstricke bei der Automatisierung vermeiden?
- Benötigen kleine/mittlere Netzwerke überhaupt SD-WAN?
Dieser Leitfaden fasst reale Entscheidungsmuster in Unternehmen zusammen – nicht etwa Präsentationsfolien von Anbietern –, um Ihnen zu helfen, SD-WAN mit Zuversicht zu konzipieren, einzuführen und zu beschaffen.
Inhaltsverzeichnis
Teil 1: Brauchen Sie wirklich SD-WAN?Teil 2: Cisco SD-WAN-Architektur im Jahr 2025
Teil 3: vEdge vs cEdge
Teil 4: Hardwareauswahl
Teil 5: Lizenzierungsgrundlagen vs. Vorteile
Teil 6: Automatisierung, die wirklich etwas bewirkt
Teil 7: Fallstricke bei Bereitstellung und Kompatibilität
Teil 8: Beschaffungsstrategie
Teil 9: FAQ

Teil 1: Brauchen Sie wirklich SD-WAN? Echte Gründe (nicht Marketing)
Organisationen evaluieren SD-WAN, wenn mindestens zwei der folgenden Kriterien zutreffen:
✓ Expansion auf mehrere Filialen mit begrenztem IT-Personal
Sie benötigen vorlagenbasierte, zentral verwaltete WAN-Operationen – ohne CLI pro Niederlassung.
✓ Migration von MPLS zu Hybridverbindungen
SD-WAN reduziert die MPLS-Abhängigkeit durch intelligente Pfadauswahl, DIA-Breakout und anwendungsorientiertes Routing.
✓ Sicherheitsmodernisierung
Herkömmliche VPN-Topologien können weder Segmentierung noch Zero-Trust-Erzwingung oder einheitliche Richtlinienkontrolle gewährleisten.
✓ Cloud-First-Initiativen
Der direkte Zugriff auf Cloud-/SaaS-Dienste wird unerlässlich (AWS/Azure/Office 365-Optimierung, Cloud OnRamp).
Wenn Ihr Design Cloud-, Hybrid-WAN- oder mehrere Remote-Standorte umfasst, reduziert SD-WAN typischerweise die Kosten. und Betriebskosten.
Teil 2: Cisco SD-WAN-Architektur im Jahr 2025: Wo Viptela jetzt seinen Platz findet
Cisco SD-WAN folgt weiterhin der ursprünglichen 4-Ebenen-Architektur von Viptela:
| Flugzeug | Komponente | Funktion |
| Verwaltung | vManage | Vorlagen, Telemetrie, APIs, Konfigurationsorchestrierung |
| Kontrolle | vSmart | Routing, Sicherheit und Richtlinienverteilung |
| Orchestrierung | vBond | Authentifizierung und Inbetriebnahme neuer Geräte (ZTP) |
| Datenebene | vEdge / cEdge Router | Weiterleitung des tatsächlichen Datenverkehrs |
(1) IOS-XE SD-WAN (cEdge) – die langfristige Ausrichtung
Läuft unter Viptela OS innerhalb von IOS-XE. Unterstützt auf ISR 1000/4000, Catalyst 8200/8300/8500.
Bestens geeignet für: Brownfield IOS-XE-Netzwerke, langfristige Planung, Unified Routing + SD-WAN + Sicherheit.
(2) vEdge-Geräte – veraltet, aber nicht tot
Hochwertige, leichte Haushaltsgeräte werden noch immer weltweit eingesetzt.
Bestens geeignet für: Bestehende große vEdge-Bereitstellungen, Regionen, in denen vEdge-Cloud-Instanzen das Onboarding vereinfachen.
Branchentrend: Neue Projekte → cEdge. Bestehende vEdge-Umgebungen → Hybrid seit Jahren (vollständig unterstützt).
Teil 3: vEdge vs. cEdge: Die praktische Empfehlung
Wenn Sie für die nächsten 3–5 Jahre planen, wählen Sie cEdge. Es ist auf Ciscos Catalyst SD-WAN-Roadmap abgestimmt, unterstützt fortschrittliche Sicherheitsfunktionen und vermeidet langfristige Hardware-Änderungen.
Wenn Sie Tausende von vEdges betreiben → bleiben Sie im Hybridmodus. Eine schrittweise Migration ist üblich und vermeidet unnötige Risiken.
Teil 4: Hardwareauswahl: Was im Jahr 2025 eingesetzt werden soll (Real-World Matrix)
Nachfolgend finden Sie die empfohlene Hardware je nach Standorttyp:
| Site-Typ | Empfohlenes Modell | Warum |
| Kleinfiliale / Einzelhandel | C8200-1N-4T oder ISR 1111 | Kostengünstig, leise, starke SD-WAN-Leistung |
| Mittlerer Zweig | C8300-2N2S | Flexible WAN-Module, Verschlüsselungsleistung |
| Große Niederlassung / Regionales Zentrum | Katalysator 8500-12X4QC oder ISR 4461 | Hoher Krypto-Durchsatz, skalierbares Netzwerk |
| Cloud-Ränder | Catalyst 8000v oder vEdge Cloud | Ideal für den Multicloud-On-Ramp |
| Bestehende ISR 4000-Besitzer | ISR 4331/4351 (Upgrade auf SD-WAN-Image) | Diese Option ist zwar gültig, aber der Durchsatz sinkt bei starker Verschlüsselung. |
Allgemeine Regel: Neuanschaffungen → Catalyst 8200/8300/8500. Vorhandene ISR 4000 → Durchsatz überprüfen.
Teil 5: Lizenzierung: Essentials vs. Advantage
DNA-Grundlagen
Grundlegende SD-WAN-Funktionen, einfache Segmentierung, keine Cloud-Optimierungsfunktionen. Gut geeignet für kleine Standorte.
DNA-Vorteil
Vollständige SD-WAN-Funktionen, sicherer Internet-Breakout, App-QoE, Cloud OnRamp, erweiterte Sicherheitsfunktionen. Erforderlich für regionale Hubs oder Cloud-intensive Niederlassungen.
Spartipp: Lizenzmix – kleine Websites mit Essentials, Kern-Websites mit Advantage.
Teil 6: Automatisierung, die wirklich etwas bewirkt
Die Cisco SD-WAN-Automatisierung ist leistungsstark – aber nur, wenn sie korrekt ausgeführt wird.
Kernautomatisierungen
- Funktionsvorlagen (OSPF, BGP, Schnittstellen, AAA, Protokollierung)
- Gerätevorlagen (Komplettkonfigurationspakete für den Router)
- Zero-Touch-Bereitstellung (ZTP)
- vManage REST-APIs für CI/CD, Überwachung und Massenaktualisierungen
Wo Unternehmen scheitern
- Vorlagenausbreitung
- Mangelhafte Namens-/IP-Konventionen
- Keine Validierung im Labor vor der Bereitstellung
- Richtlinienkonflikte (ACLs, QoS, Segmentierung)
- Aktualisierung von Vorlagen ohne standortspezifische Prüfungen bereitstellen
Wichtigste Vorgehensweise bei der Automatisierung: Vorlagen dokumentieren und standardisieren, bevor man die Anzahl der Standorte auf über 20–30 erhöht.
Teil 7: Fallstricke bei Bereitstellung und Kompatibilität
1. Softwarekompatibilität
vEdge ↔ IOS-XE-Versionen müssen den Controller-Anforderungen entsprechen. Cloud OnRamp benötigt unterstützten Code. DPI kann bei leistungsschwachen Routern zu CPU-Spitzen führen.
Abhilfemaßnahmen: Neue Images sollten immer in einer Testumgebung geprüft werden, insbesondere hinsichtlich Segmentierung und Sicherheit.
2. Probleme mit der Hardwarekapazität
Beispiel: Bei der Verschlüsselung großer Datenmengen kommt es bei ISR 4331s zu starken Ausfällen der Ausgabemenge oder zur Erschöpfung der Warteschlangen.
Abhilfemaßnahme: Überprüfen Sie den tatsächlichen verschlüsselten Durchsatz (nicht die theoretischen Werte aus dem Datenblatt).
3. Sicherheitslage
Verwenden Sie für Passwörter den Verschlüsselungstyp 9 (scrypt). Vermeiden Sie den Typ 7, da dieser umkehrbar ist.
Teil 8: Beschaffungsstrategie
Im Zeitraum 2023–2025 waren die größten SD-WAN-Fehler nicht auf technologische Mängel, sondern auf Engpässe bei der Beschaffung zurückzuführen.
① Verfügbarkeit von Hardware in mehreren Regionen
Große SD-WAN-Rollouts erstrecken sich über den asiatisch-pazifischen Raum, die EU und Nordamerika. Ein Lieferant mit planbarem Lagerbestand und globaler Lieferfähigkeit verhindert mehrmonatige Verzögerungen.
② Holen Sie frühzeitig Angebote für mehrere Modelle ein.
Die Preise variieren je nach Region, Einfuhrzöllen und Verfügbarkeit auf dem Gebrauchtmarkt. Wenn Sie Angebote für C8200, C8300 und ISR 4K anfordern, behalten Sie Ihr Budget im Blick.
③ Überprüfung der Geräteauthentizität
SD-WAN-Geräte benötigen DNA-Lizenzen. Nicht-originale Geräte führen zu Aktivierungsfehlern und Verzögerungen bei der Bereitstellung. Anbieter, die Unterstützung bieten, sollten sich an uns wenden. SeriennummernprüfungDer Vergleich mehrerer Modelle und die schnelle Lieferung vereinfachen die Planung.
Teil 9: FAQ
Ist Viptela im Jahr 2025 ausgestorben?
Nein. vEdge wird vollständig unterstützt und ist weit verbreitet. Aber cEdge ist die Zukunft.
Sollten wir von vEdge auf IOS-XE migrieren?
Für neue Projekte – ja. Für große, bereits bestehende Installationen ist ein Hybridansatz üblich.
Benötigen kleine Netzwerke (5–10 Filialen) SD-WAN?
Nur wenn Sie Segmentierung, Hybrid-WAN, zentralisierte Richtlinien oder Cloud-Optimierung benötigen. Andernfalls reichen IPsec und zentralisierte Verwaltung möglicherweise aus.
Warum sinkt die SD-WAN-Leistung auf manchen Routern?
Häufige Ursachen: zu kleine Hardware, DPI/IPS-Einstellung bei Einsteigermodellen aktiviert, zu aggressive QoS-Richtlinien, hohe Kryptolast.
Unterstützen alle Router Cloud OnRamp?
Nein. Überprüfen Sie frühzeitig die Plattform (ISR vs. Catalyst 8000) und die IOS-XE-Version.
Teil 10: Abschließender Entscheidungsrahmen
Sie sollten Cisco SD-WAN einsetzen, wenn:
- Cloud- und SaaS-Datenverkehr dominiert die WAN-Nutzung.
- Die MPLS-Kosten steigen
- Sie benötigen konsistente Sicherheit und Segmentierung.
- Die Bereitstellung an entfernten Standorten muss vollautomatisch erfolgen.
- Sie möchten Automatisierung anstelle einer CLI pro Branche?
Sobald die architektonische Richtung feststeht:
- Plattform auswählen: cEdge für neue Designs, Hybrid nur, wenn Sie bereits vEdge verwenden.
- Hardware auswählen: C8200/8300/8500 für Neukäufe; ISR 4000 nur validieren, wenn bereits im Besitz
- Automatisierung validieren: Template-Governance, API-Workflows, Staging-Lab-Tests
- Prüfen Sie frühzeitig die Hardwareverfügbarkeit: Angebote für mehrere Modelle, Lieferung in mehrere Regionen, Echtheits-/Lizenzprüfung
Bei groß angelegten SD-WAN-Programmen entscheidet dieser Beschaffungsschritt oft darüber, ob die Implementierung in Monaten oder Jahren abgeschlossen wird.

Fachwissen schafft Vertrauen
Über 20 Jahre Erfahrung • Mehr als 200 Länder • Mehr als 21500 Kunden/Projekte
CCIE · JNCIE · NSE7 · ACDX · HPE Master ASE · Dell Server-/KI-Experte













































































































































