Een complete Fortinet oplossing voor Prisma Almere
In de aanbesteding stond expliciet de eis dat Prisma Almere het volledige beheer over de WiFi-netwerken zou krijgen. Cloudwise behoorde tot de inschrijvers die daaraan konden en wilden voldoen en werd uiteindelijk gekozen als de partij die het project mocht gaan uitvoeren.
Over Prisma Almere
Prisma Almere is een stichting voor christelijk basisonderwijs met 20 scholen en ongeveer 5.800 leerlingen. In 2025 besloten bovenschools ICT-coördinator Casper Schneider en zijn team dat er iets moest gebeuren aan de WiFi op de scholen. “Wij willen een innovatieve stichting zijn die voorop loopt en alles goed voor elkaar heeft. Met het oog daarop willen we steeds meer in eigen beheer doen en maximaal grip hebben op bijvoorbeeld onze WiFi-netwerken. Onze vroegere leverancier kon niet meegaan in die gedachtegang, daarom hebben we een aanbesteding uitgeschreven.”
Netwerkinventarisatie bood inzicht
De aanbesteding ging in eerste instantie om het vervangen van de WiFi en eventueel het opruimen van de patchkasten. Cloudwise begon het project met een netwerkinventarisatie waarbij alle routers, accesspoints en switches in kaart werden gebracht. Casper: “Zoiets was bij ons nog nooit gebeurd, we hadden totaal geen goed beeld van de situatie. Sinds die netwerkinventarisatie weten we exact hoe de netwerken op de diverse scholen in elkaar zitten en wat waar hangt.”
Uit de site surveys kwam wel naar voren dat vrijwel alle switches verouderd en aan vervanging toe waren. Bovendien bleken er op sommige locaties meer accesspoints nodig dan gevraagd om de gewenste dekking te krijgen. Zo ontwikkelde het project zich tot een operatie die er uiteindelijk toe leidde dat Prisma Almere nu alleen nog routers, accesspoints en switches van het merk Fortinet in huis heeft, aldus accountmanager Rik Kool: “En alle hardware is nu ook aantoonbaar up-to-date, daarmee zet Prisma Almere belangrijke vinkjes voor het Normenkader IBP.”
Technische implementatie
De technische implementatie werd verzorgd door een enthousiaste IT Solution Engineer en Fortinet Certified Professional van Cloudwise: Mike Goud. Hij kijkt met veel plezier terug op het project. “In januari hebben we eerst het bestuurskantoor aangepakt, bij wijze van POC. Dat heeft ons enorm geholpen om kinderziektes op te lossen en inzichten op te doen voor wat we bij de scholen moesten gaan doen.” Tijdens de implementatie was er vrijwel wekelijks een overlegmoment, vertelt Rik Kool. “Zo hielden we de vinger aan de pols en konden we waar nodig extra schakelen. Met name onze projectleider Querinus Claassen heeft daarin zijn waarde bewezen.”
Teamwork
In het hele implementatietraject heeft Casper Schneider een actieve rol gespeeld. “Vooraf dacht ik dat ik zoveel mogelijk ontzorgd wilde worden. Maar toen het eenmaal zover was, wilde ik overal bij betrokken zijn. Na de POC hebben Mike en ik school voor school aangepakt. Dat verliep voorspoedig en we raakten steeds beter op elkaar ingespeeld, het was echt teamwork. Er waren af en toe wel wat problemen met leveringen, maar met het nodige improvisatietalent hebben we die samen steeds kunnen oplossen. Wat ook mooi was: we hebben kunnen voortbouwen op onze bestaande infrastructuur. Zo’n 90 tot 95 procent van wat we al hadden, is op dezelfde plek teruggekomen. Dat scheelde niet alleen kosten, het betekende ook extra snelheid in de implementatie.”
Alles op één platform
Met de gerealiseerde oplossing is Prisma Almere verzekerd van betrouwbare en stabiele WiFi met voldoende capaciteit, ook bij piekgebruik. Er is één uniforme structuur voor alle locaties, en dat betekent optimaal overzicht voor Casper en zijn team. “Alles draait op één platform en de FortiGate firewalls, FortiSwitch switches en FortiAP accesspoints communiceren perfect met elkaar. Bovendien kan ik erop vertrouwen dat wat door de lijn heen gaat veilig is. Maar het allerbelangrijkste voor mij is dat ik voortaan supersnel kan schakelen. Is er een probleem, dan klap ik mijn laptop open en kan ik het direct oplossen vanaf mijn dashboard, zonder dat ik Cloudwise hoef te bellen.”
Het mooie van netwerksegmentatie
Een essentieel kenmerk van de oplossing is netwerksegmentatie. Er is sprake van strikt gescheiden VLAN’s voor bovenschools, leerlingen, medewerkers en apparatuur. Casper is er blij mee: “Het is heel veilig en helpt ons te voldoen aan netwerkbeveiliging volgens het Normenkader. Voor ons is het een rustig idee dat bijvoorbeeld leerlingen niet zomaar bij apparatuur kunnen. We kunnen ook goed filteren, bijvoorbeeld door op één kanaal YouTube toe te laten en het op een ander kanaal te blokkeren. Dat was voorheen niet mogelijk. Verder heb ik zelf een captive portal gebouwd voor het gastennetwerk. Gasten kunnen daarop inloggen en worden na drie uur automatisch uitgelogd. En als we gasten van een bepaalde organisatie ontvangen, kan ik heel snel een tijdelijke SSID aanmaken met een gepersonaliseerde boodschap. Dat geeft ons als stichting een extra professionele uitstraling.”
"Voortaan kan ik supersnel schakelen"
- Casper Schneider, bovenschools ICT-coördinator
Geweldige samenwerking
Over de samenwerking met Cloudwise is Casper ronduit lovend. “We kenden elkaar al, ik had al eerder migraties gedaan met Querinus en dat was goed bevallen. Met de mensen van Cloudwise kan ik lezen en schrijven en we kunnen samen snel schakelen. Zij vinden het ook geen probleem dat wij als klant zoveel mogelijk controle en inzichten willen hebben. En de samenwerking met Mike Goud tijdens de implementatie was gewoon geweldig. Mike deed zijn achternaam eer aan. We hebben veel van elkaar geleerd en daar zullen in de toekomst nog veel scholen en stichtingen profijt van hebben.” Mike is het met Casper eens: “Na een tijdje hadden we aan een half woord genoeg. Casper stak de handen uit de mouwen en wilde echt snappen wat ik aan het doen was. Ik kreeg ook vrijheid om te knutselen als er niet direct een oplossing voor de hand lag. Het was werken met een lach.”
Op naar de volgende implementatie
Na de implementaties zijn Casper en zijn team alle patchkasten nog eens nagelopen om alle verbindingen een eigen kleur te geven. “In de oude situatie was dat niet haalbaar geweest. Het maakt de boel niet alleen overzichtelijker, we voldoen er ook mee aan een eis uit het Normenkader. Over vijf jaar willen we weer een implementatie doen, waarbij we de bekabeling willen meenemen. Dankzij de netwerkinventarisatie hebben we daarvoor nu al goede aanknopingspunten. En het voordeel van het managementsysteem FortiManager is dat ik ook de bekabeling kan zien. Ik weet precies hoe lang elke kabel is van de switch naar het accesspoint, dus we kunnen nu al een schatting maken van wat we straks nodig hebben. Al met al ben ik een tevreden mens.”
Benieuwd hoe het huidige netwerk presteert?
De praktijk leert dat scholen bij dit soort veranderingen vaak te weinig kijken naar de consequenties voor de rest van het netwerk. Met inzicht in de huidige staat, veiligheid en beheersbaarheid van het netwerk kan je als bestuur aantoonbaar voldoen aan IBP-verplichtingen en onderbouwde keuzes maken voor de toekomst.