---
title: Netzwerkarchitektur
description: Entwerfen Sie sichere und skalierbare Verbindungsmodelle zwischen Plattform, Shared Services und Workloads in STACKIT Landing Zones und Network Areas.
sidebar:
  label: Netzwerkarchitektur
  order: 13
source_url: "https://framework.stackit.cloud/de/migration/design-and-mobilize/landing-zones/network-architecture/"
source_file: "docs/de/migration/design-and-mobilize/landing-zones/network-architecture.mdx"
---

## Zielbild

Die Netzwerkarchitektur regelt sichere Kommunikation, Segmentierung und die Governance zentraler Connectivity-Services über Shared und projektbezogene Landing Zones.

In Enterprise-Migrationen geht es dabei weniger um einzelne Subnetze, sondern um ein dauerhaft steuerbares Konnektivitätsmodell: welches Projekt über welche Pfade angebunden wird und unter welchen Guardrails.

## Referenztopologie

![STACKIT Network-Area-Hub-and-Spoke-Architektur mit Routing Tables, zentraler Firewall, VPN-Router, Application-Landing-Zone-Spokes, On-Premises- und Internet-Anbindung](./files/stackit-hub-and-spoke-network-area.svg)

## Connectivity-Design und Delivery

### Kernbausteine der Connectivity

- **STACKIT Network Area**: Nutzen Sie eine geteilte Unternehmens-Netzwerkscope als zentrales Rückgrat für Projektanbindung und Governance-Planung. <LinkChip href="https://docs.stackit.cloud/de/products/network/core-networking/network-area/basics/concepts/">Dokumentation</LinkChip>
- **Routing Tables**: Definieren und erzwingen Sie, wie Projekte innerhalb einer Network Area verbunden sind und ob ein Hub-and-Spoke-Modell mit zentraler Firewall-Kontrolle oder eine flachere Topologie genutzt wird. <LinkChip href="https://docs.stackit.cloud/de/products/network/core-networking/network-area/basics/routing-tables/">Dokumentation</LinkChip>
- **DNS**: Standardisieren Sie Namensgebung und Service Discovery frühzeitig, damit Connectivity-Design, Zertifikatshandling und Workload-Cutovers konsistent bleiben. <LinkChip href="https://docs.stackit.cloud/de/products/network/core-networking/dns/basics/product-overview/">Dokumentation</LinkChip>
- **VPN (Connectivity)**: Behandeln Sie VPN als zentrale Connectivity-Fähigkeit für Hybrid- und Multi-Cloud-Integrationsmuster, nicht als isolierte Einzellösung. <LinkChip href="https://docs.stackit.cloud/de/products/network/connectivity-hybrid-multi-cloud/vpn/basics/product-overview/">Dokumentation</LinkChip>

### Wichtige Entscheidungen

- **Network-Area-Ownership-Modell**: Entscheiden Sie, wer geteilte Connectivity zentral steuert und welche Onboarding-Kriterien für angebundene Projekte gelten.
- **Routing-Strategie je Domäne**: Legen Sie fest, wo Hub-and-Spoke mit zentraler Inspektion verpflichtend ist und wo eine flache Routing-Topologie ausreicht.
- **Hybrid-Connectivity-Baseline**: Definieren Sie, wie VPN-basierte Konnektivität in Plattformstandards und Betriebs-Lifecycle integriert wird.
- **Namensauflösungsdesign**: Standardisieren Sie DNS-Grenzen und Muster für Plattformservices, Shared Services und Applikations-Landing-Zones.

### Typische Ergebnisse

- **Zieltopologie und Vertrauensgrenzen**: Dokumentierter Zielzustand für Segmentierung und projektübergreifende Kommunikation.
- **Network-Area-Onboarding-Prinzipien**: Klare Kriterien, welche Projekte angebunden werden, wie Reviews ablaufen und wie Änderungen freigegeben werden.
- **Routing-Governance-Modell**: Definierter Einsatz von Routing Tables inklusive Entscheidungskriterien für Hub-and-Spoke versus flaches Routing.
- **Connectivity-Baseline**: Wiederverwendbare Standards für VPN, DNS und gemeinsame Netzwerk-Services.

### Asset-Container-Referenz

<ScfAssetLoader
  showFilter={false}
  showSearch={false}
  frameworkSlug="migration"
  filterByTag="network"
/>

### Typische Anti-Patterns

- **Ungeplantes Wachstum der Network Area**: Projekte werden ohne zentrale Architekturprüfung und Ownership angebunden.
- **Ad-hoc-Einsatz von Routing Tables**: Inkonsistente Routing-Logik je Projekt ohne Referenzarchitektur.
- **DNS als Nachgedanke**: Späte DNS-Entscheidungen bremsen Migrationstermine oder stören Service Discovery.
- **VPN als Ausnahmepfad**: VPN wird als Sonderlösung statt als geregelte Grundlage für die Konnektivität genutzt.
