Automatisierte Netzwerke. Stabil im Betrieb.

Consulting, Architektur und Automatisierung für leistungsfähige IT-Infrastrukturen.

Über mich

Jan Gilla

Network Architect | Carrier & Datacenter | BGP · EVPN · DDoS Protection · Automation

Ich entwerfe und verantworte Carrier- und Datacenter-Netzwerkarchitekturen, mit Fokus auf Skalierbarkeit, Stabilität und nachhaltigem Design. Seit über 10 Jahren arbeite ich im Carrier-, ISP- und Enterprise-Umfeld an komplexen Netzwerken: von BGP-basierten Backbones über EVPN/VXLAN-Datacenter-Fabrics bis hin zu hochverfügbaren WAN- und Datacenter-Architekturen.

Ein zentraler Bestandteil meiner Arbeit ist Automatisierung sowie die Sichtbarkeit und der Schutz von Netzwerken im laufenden Betrieb. Dazu gehören DDoS-Protection-Strategien, die Analyse von Netzwerk-Flows (NetFlow/IPFIX) sowie der Aufbau von Monitoring- und Observability-Ansätzen, um Anomalien frühzeitig zu erkennen und fundierte Architektur- und Betriebsentscheidungen zu ermöglichen.

Neben der reinen Architekturarbeit bin ich auch praktisch vor Ort im Rechenzentrum tätig. Das reicht von strukturierter Verkabelung im Rack über den Aufbau und die Abnahme von Patch-Infrastrukturen bis hin zur OTDR-Messung von Dark-Fibre-Strecken.

Ich arbeite remote im gesamten DACH-Raum, vor Ort vor allem in Frankfurt am Main und Hamburg, weitere Standorte auf Projektbasis. Auch kleinere und einmalige Projekte sind willkommen, eine Berufshaftpflichtversicherung ist vorhanden.

Auch außerhalb der Kundenprojekte bin ich in der Netzwerk-Community aktiv: Ich bin RIPE NCC Member und Mitglied im DENOG e.V. Zusätzlich betreibe ich über level66.services kostenlose öffentliche Infrastruktur-Services wie DNS-Resolver, NTP-Server, einen RPKI-Validator und ein NAT64-Gateway, die frei genutzt werden können.

Network Architecture Carrier-Grade Routing Datacenter Networking Network Automation DDoS Protection

Consulting Services

Profitieren Sie von meinen Services. Fragen Sie mich an!

Architektur-Design und Weiterentwicklung

Architektur für heute. Skalierbar für morgen.

Ich entwerfe und optimiere Netzwerkarchitekturen für Carrier-, Datacenter- und Enterprise-Umgebungen, mit Fokus auf Skalierbarkeit, Stabilität und nachhaltigem Design. Dabei berücksichtige ich sowohl aktuelle Anforderungen als auch zukünftiges Wachstum, damit Ihre Infrastruktur langfristig trägt.

Technische Reviews und Design-Evaluierungen

Schwachstellen erkannt. Bevor sie zum Problem werden.

Ich analysiere bestehende Netzwerke und Architekturen, decke Schwachstellen auf und liefere fundierte Empfehlungen für Weiterentwicklung und Betrieb. Das Ergebnis ist ein klarer, priorisierter Fahrplan, der Ihnen hilft, Risiken frühzeitig zu adressieren und fundierte Investitionsentscheidungen zu treffen.

Skalierungs- und Migrationsstrategien

Wachstum und Wandel. Ohne Risiko für den Betrieb.

Ich begleite Sie bei der Migration und Skalierung Ihrer Infrastruktur, von EVPN/VXLAN-Datacenter-Fabrics bis zu komplexen Carve-Outs im laufenden Betrieb. Migrationen plane und setze ich so um, dass Ihr laufender Betrieb auch bei tiefgreifenden strukturellen Änderungen jederzeit stabil bleibt.

DDoS-Protection und Network Visibility

Angriffe erkannt. Bevor sie Schaden anrichten.

Ich entwickle DDoS-Protection-Strategien und Monitoring-Ansätze auf Basis von NetFlow/IPFIX, um Anomalien frühzeitig zu erkennen und Angriffe gezielt abzuwehren. Durch automatisierte Erkennung und Eskalationslogik minimiere ich manuelle Eingriffe und sorge für schnelle, zuverlässige Reaktionszeiten im Ernstfall.

Automatisierung und Standardisierung

Weniger manuelle Arbeit. Mehr Konsistenz im Betrieb.

Ich automatisiere Provisioning- und Deployment-Prozesse und standardisiere Netzwerkumgebungen für einen effizienten, konsistenten Betrieb. Einheitliche Konfigurationen und automatisierte Rollouts reduzieren Fehlerquellen und schaffen die Grundlage für einen wartbaren, gut dokumentierten Netzwerkbetrieb.

Managed Services

Im Rahmen eines Managed Service übernehme ich gemeinsam mit meinem Netzwerk an Partnern den professionellen Betrieb Ihrer Netzwerk-Infrastruktur.

Network Monitoring

Sichtbarkeit in Ihr Netzwerk. Ohne eigene Infrastruktur.

Sie sehen in Echtzeit, was in Ihrem Netzwerk passiert. Ich betreibe die Monitoring-Plattform, Sie erhalten Zugang zu Ihrem persönlichen Dashboard und werden automatisch alarmiert, wenn etwas nicht stimmt.

24/7 Support

Immer erreichbar. Wenn es darauf ankommt.

Sie haben ein eigenes Team, das Ihr Netzwerk betreut, aber niemanden, der nachts ans Telefon geht. Gemeinsam mit meinem Netzwerk an Partnern bin ich Ihre Rufbereitschaft.

Managed Network

Ihr Netzwerk in professionellem Betrieb. Ich kümmere mich.

Das vollständige Betriebspaket. Ich überwache Ihre Infrastruktur, erkenne Störungen proaktiv und reagiere, ohne dass Sie mich anrufen müssen. Dazu übernehme ich den laufenden Betrieb: Changes, Updates, BGP-Management, alles aus einer Hand.

Virtuelles Rechenzentrum

Ihre virtuelle Infrastruktur. Gehostet in meinem Rechenzentrum.

Sie benötigen keine eigene Hardware vor Ort: Ihre virtuellen Maschinen laufen in meinem Proxmox VE Cluster auf dem Digital Realty Campus in Frankfurt am Main.

Projekte

Welche Projekte ich bisher umsetzen durfte.

Backbone-Redesign & Datacenter-Modernisierung

März 2025 bis August 2026

Planung und schrittweise Migration auf eine moderne Spine-Leaf-Architektur mit EVPN/VXLAN-basierter Service-Bereitstellung, begleitet von einer sauberen Trennung von Underlay und Overlay. Zusätzlich Aufbau einer redundanten DCI-/DWDM-Plattform für die Kopplung mehrerer Standorte sowie durchgängige Automatisierung von Provisioning und Konfigurationsmanagement, damit die neue Architektur auch im laufenden Betrieb wartbar und skalierbar bleibt.

Spine-Leaf EVPN/VXLAN DCI/DWDM Automatisierung

Betriebsunterstützung im Carrier-Umfeld

September 2022 bis Dezember 2024

Mehrjährige Unterstützung im laufenden Betrieb: Bereitstellung, Anpassung und Rückbau von Services sowie Bearbeitung von Incident- und Change-Tickets. Betrieb und Automatisierung von Juniper- und Arista-Hardware im Tagesgeschäft eines Carrier-Umfelds.

Carrier-Betrieb Incident-/Change-Management Juniper Arista

Standortübergreifender Netzwerk-Carve-Out

September 2023 bis Februar 2024

Design einer neuen, standortübergreifenden Netzwerkinfrastruktur auf Basis von Sophos XGS als Ablösung der bestehenden SonicWall-Umgebung. Definition des Migrationspfades, Anbindung der Netzwerke und Transition auf die neue Infrastruktur im laufenden Betrieb.

Sophos XGS SonicWall-Migration Standortvernetzung

Einführung von NetBox als DCIM-Tool

August 2023 bis April 2024

Einführung von NetBox als zentrales DCIM-Tool inklusive Deployment, Einbindung der gewünschten Plugins und Schulung der Mitarbeiter im Umgang mit der Software. Migration der bestehenden Dokumentation sowie Konsolidierung von Daten aus verschiedenen Tools in NetBox.

NetBox DCIM Schulung Datenmigration

Internationaler Backbone & DDoS-Strategie im Hosting-Umfeld

2022

Als Freelancer habe ich einen großen Gameserver-Hoster über mehrere Monate im Netzwerkteam unterstützt. Dabei ging es um die Provisionierung neuer Services, die Migration der Plattform von klassischen L2-Domänen auf ein EVPN-Setup sowie die Inbetriebnahme neuer Standorte. Ein Schwerpunkt lag auf Stabilität unter hoher Last, dem Ausbau der DDoS-Protection über mehrere Standorte hinweg sowie der Integration moderner Datacenter-Strukturen und Netzwerksegmentierung.

EVPN-Migration DDoS-Protection Multi-Standort

Modernisierung einer Hosting-Backbone-Infrastruktur

2019 bis 2021

Architektur und Migration einer produktiven Hosting-Infrastruktur auf eine Carrier-Router-Plattform mit Integration einer EVPN-basierten Datacenter-Architektur. Ziel war eine zukunftssichere, skalierbare Plattform für eigene Services und Kundensysteme, die sowohl den damaligen Wachstumsplänen als auch künftigen Anforderungen an Redundanz und Performance gerecht wird.

Carrier-Router-Plattform EVPN-Datacenter Skalierbarkeit

Aufbau und Betrieb eines eigenen WAN-Backbones

Seit 2019

Für einen langjährigen Kunden habe ich einen eigenen WAN-Backbone mit eigenem Autonomous System aufgebaut, inklusive Anbindung an mehrere IP-Transits sowie Peering an verschiedenen Internet-Exchanges wie DE-CIX, KleyReX und Equinix Frankfurt. Bis heute betreue ich gemeinsam mit meinem Netzwerk an Partnern als externer Dienstleister das Netzwerk und stehe dem Kunden 24/7 bei Problemen sowie proaktiv im Rahmen eines Managed Service zur Verfügung.

Eigenes AS IP-Transit DE-CIX KleyReX Equinix Managed Service

DDoS Abwehr. Vollautomatisch.

flowwler ist meine eigens entwickelte Lösung zur automatisierten DDoS-Erkennung und -Abwehr. Angriffe erkennen und stoppen in Sekunden, direkt aus NetFlow, IPFIX und sFlow, ohne manuelle Eingriffe. Mit Eskalationslogik und BGP FlowSpec wird der Angriffstraffic gezielt gefiltert, bevor er Ihr Netzwerk erreicht.

flowwler

Ein Port. Viele Verbindungen.

MAINPORT ist die carrier-neutrale Connectivity-Plattform, die ich gemeinsam mit meinem Netzwerk an Partnern im Frankfurter Rechenzentrums-Ökosystem aufgebaut habe. Über einen einzigen physischen Port erreichen Sie Internet, IXPs, Cloud-Provider und private Verbindungen. So sparen Sie sich mehrere Einzelanbindungen und bleiben flexibel, neue Provider bei Bedarf hinzuzuschalten.

MAINPORT

News

Wie ich aktuell meine Kunden unterstütze.

DDoS Mitigierung mit flowwler einfach erklärt

DDoS Mitigierung mit flowwler einfach erklärt

DDoS-Angriffe zu erkennen ist in den meisten Netzwerken heute kein großes Problem mehr. Die eigentliche Herausforderung ist, schnell und sauber darauf zu reagieren. Genau hier setzt flowwler an.

Weiterlesen
MAINPORT – Die neue neutrale Connectivity-Plattform in Frankfurt

MAINPORT – Die neue neutrale Connectivity-Plattform in Frankfurt

Wir freuen uns, die Einführung von MAINPORT bekanntzugeben – unserer neuen, carrier-neutralen Connectivity-Plattform im Herzen des Frankfurter Rechenzentrums-Ökosystems.

Weiterlesen
Freier Rackspace in Frankfurt (Digital Realty FRA11) – jetzt schnell sein!

Freier Rackspace in Frankfurt (Digital Realty FRA11) – jetzt schnell sein!

Aktuell haben wir freie Kapazitäten im Rechenzentrum Digital Realty FRA11 in Frankfurt – ideal für Unternehmen, die schnell und unkompliziert zusätzlichen Rackspace benötigen. Egal ob für kleinere Setups oder für die Erweiterung bestehender Infrastrukturen: Wir bieten Ihnen flexible Lösungen, die sich an Ihre Anforderungen anpassen.

Weiterlesen
Wichtig: Migration unserer Services von level66.network auf level66.services

Wichtig: Migration unserer Services von level66.network auf level66.services

Wir haben eine wichtige Änderung in unserer Infrastruktur vorgenommen: Die zentralen Services wie NTP Server, DNS Server, Mirror Server, RPKI Validator und Speedtest Server sind ab sofort unter der Domain level66.services erreichbar. Damit ersetzen wir die bisherige Domain level66.network durch die neue, klar strukturierte Service-Domain.

Weiterlesen

Partner

Zertifizierungen, Mitgliedschaften und Technologiepartner, auf die ich mich verlasse.

RIPE NCC Member
Veeam
Juniper
Fastnetmon
Sophos Silver Partner
DENOG e.V. Mitgliedschaft
indis
Deutsche Telekom
Megaport
NL-ix
Arista
Medialine Group

Kontakt

Nehmen Sie jetzt unverbindlich Kontakt mit mir auf!

Adresse

level66.network UG (haftungsbeschränkt)

Oberdorfstr. 20

55262 Ingelheim am Rhein

Deutschland

Telefon

+49 6132 7358820

info@level66.network

Erreichbar Mo. bis Do., 09:00 bis 17:00 Uhr

Die telefonische Erreichbarkeit ist projektbedingt eingeschränkt. Eine Anfrage per E-Mail erreicht mich meist schneller. Kunden mit einem laufenden Managed Service nutzen bitte die bekannte Rufbereitschaft.