Sora Yazılım
Deutsch
Maßgeschneiderte Softwarelösungen aus der Türkei
Fortinet · FortiGate NGFW

FortiGate 100F

1U-Modell für mittlere Niederlassungen mit 22 Gigabit-Kupferports für hohe Portdichte; Nachfolger ist die FortiGate 120G.

Kurzantwort

Die FortiGate 100F ist eine NGFW im 1U-Rackformat für mittlere Niederlassungen mit hoher Portdichte und kleinere Zentralen. Der IPv4-Firewall-Durchsatz beträgt 20 Gbps, der Threat-Protection-Durchsatz 1 Gbps und der IPsec-VPN-Durchsatz 11,5 Gbps. Das Gerät bietet 22 Gigabit-Kupferports und ein doppeltes Netzteil; bei Neuprojekten sollte die Nachfolgerin FortiGate 120G geprüft werden.

Die FortiGate 100F ist eine Next-Generation-Firewall im 1U-Rackformat, die für mittelgroße Niederlassungen und kleinere Zentralen entwickelt wurde, in denen die Anzahl der kabelgebundenen Ports ausschlaggebend ist. Laut offiziellem Datenblatt liegt der IPv4-Firewall-Durchsatz bei UDP-Paketen von 1518 / 512 / 64 Byte bei 20 / 18 / 10 Gbps, der IPS-Durchsatz bei 2,6 Gbps und der Threat-Protection-Durchsatz bei 1 Gbps. Diese drei Werte stammen aus voneinander getrennten Tests; die Angabe von 2,6 Gbps als Kapazität für die Bedrohungsabwehr ist ein häufig anzutreffender Fehler.

Die Obergrenze von 1 Gbps bei Threat Protection und 1 Gbps bei der SSL-Inspection markiert die tatsächliche Leistungsgrenze des Geräts. CyberRatings.org berichtet, dass mehr als 95 % des weltweiten Web-Verkehrs verschlüsselt sind (CyberRatings.org, 2025); bei vollständig aktivierter TLS-Prüfung pendelt sich die effektive Kapazität der 100F also bei rund 1 Gbps ein. In einer Niederlassung mit 100-250 Anwendern reicht das in der Regel aus. Übersteigt die Leitung jedoch 1 Gbit/s, muss die Prüfrichtlinie kategoriebasiert selektiv definiert oder auf das höhere Modell gewechselt werden.

Für welche Unternehmensgröße eignet sich die FortiGate 100F?

Das Gerät hält 1,5 Millionen gleichzeitige TCP-Sitzungen vor, öffnet 56.000 neue Sitzungen pro Sekunde und unterstützt 10.000 Firewall-Richtlinien; die Anzahl der VDOMs beträgt standardmäßig und maximal 10. Auf der IPsec-Seite lassen sich 2.000 Gateway-to-Gateway- und 16.000 Client-to-Gateway-Tunnel terminieren. Der integrierte Controller verwaltet bis zu 128 FortiAP (64 davon im Tunnelmodus) und 32 FortiSwitch. Die 100F kommt im 1U-Rackformat (44 x 432 x 254 mm, 3,29 kg), erzeugt 40,4 dBA Geräuschpegel und nimmt durchschnittlich 35,1 W auf; die Variante FG-101F wird mit einer internen 480-GB-SSD ausgeliefert.

Wie sind Portaufbau und 10GE-Kapazität der FortiGate 100F?

Die Produktcode-Beschreibung der 100F definiert den Portaufbau eindeutig: 22 GE-RJ45-Ports (2 WAN, 1 DMZ, 1 Management, 2 HA sowie 16 Switch-Ports, von denen vier mit SFP geteilt werden), 4 GE-SFP-Slots und 2 10GE-SFP+-FortiLink-Slots. Die Anzahl der 10-Gigabit-Schnittstellen im Gerät beträgt also nicht vier, sondern zwei, und diese sind vorrangig für die FortiSwitch-Anbindung reserviert. Für die Uplink-Planung ist dieses Detail entscheidend: Aggregationskonzepte, die von vier 10GE-Uplinks ausgehen, lassen sich auf der 100F nicht umsetzen.

Was ist der Unterschied zwischen FortiGate 100F und 120G?

Kennzahl (offizielles Datenblatt)FortiGate 100FFortiGate 120G
IPv4-Firewall-Durchsatz (1518/512/64 Byte UDP)20 / 18 / 10 Gbps39 / 39 / 28 Gbps
IPS-Durchsatz2,6 Gbps5,3 Gbps
NGFW-Durchsatz1,6 Gbps3,1 Gbps
Threat-Protection-Durchsatz1 Gbps2,8 Gbps
SSL-Inspection-Durchsatz1 Gbps3 Gbps
IPsec-VPN-Durchsatz (512 Byte)11,5 Gbps35 Gbps
Gleichzeitige Sitzungen / neue Sitzungen pro Sek. (TCP)1,5 Millionen / 56.0003 Millionen / 140.000
10GE-SFP+-Slots2 (FortiLink)4 (FortiLink)
GE RJ45 / GE SFP22 / 418 / 8
ASICFortiSoC4Secure SD-WAN ASIC SP5

Die einzige Ausnahme in der Tabelle ist die Portanzahl: Die 100F bietet vier Kupferports mehr als die 120G. Davon abgesehen liegt die FortiGate 120G in jeder Kennzahl vorn; bei der Bedrohungsabwehr beträgt der Unterschied Faktor 2,8, beim IPsec-VPN Faktor 3. Wenn die Anzahl der Kupferports nicht ausschlaggebend ist und fehlende Ports über einen FortiSwitch abgedeckt werden können, sollte bei Neuinstallationen die 120G bevorzugt werden.

Ist die FortiGate 100F für neue Projekte noch die richtige Wahl?

An dieser Stelle lohnt sich Klarheit: Fortinet veröffentlicht für die 100F kein englischsprachiges Datenblatt mehr; das aktuellste offizielle Dokument, das uns vorliegt, ist die koreanische Lokalisierung des Herstellers selbst (Dokumentcode FG-100F-DAT-R30-20230227). Das Modell wird durch die 120G abgelöst. Die Produktlebenszyklus-Richtlinie von Fortinet sieht für eine FortiOS-Hauptversion ab der allgemeinen Verfügbarkeit 36 Monate Engineering-Support und anschließend 18 Monate „Must Fix"-Support vor (Fortinet Community, 2026). Für eine bestehende 100F-Flotte besteht kein akuter Austauschbedarf; bei Neuanschaffungen empfehlen wir jedoch, die verbleibende Lebensdauer des Geräts in die Investitionsentscheidung einzubeziehen und einen Vergleich mit der 120G vorzunehmen. Für kleinere Niederlassungen ist die Desktop-Variante FortiGate 90G eine Alternative, für Zentralen mit höherem Bedarf an Sitzungsaufbaurate die FortiGate 200F.

Wie wirkt sich der FortiOS-Supportzeitplan auf die 100F-Investition aus?

Mit dem Bulletin CSB-260330-1 hat Fortinet das Supportende von FortiOS 7.4 auf den 11. November 2028 und das von FortiOS 7.6 auf den 25. Januar 2030 verlängert (Fortinet Community, 2026). Hardware-Lebensdauer und Software-Lebensdauer müssen getrennt geplant werden: Auch wenn sich der FortiOS-Supportzeitplan verlängert, verläuft der Lebenszyklus des Geräts selbst unabhängig davon. Zudem gibt das Datenblatt nicht an, unter welcher FortiOS-Version die Leistungswerte gemessen wurden, und weist sämtliche Werte als Maximalwerte aus.

Sora Yazılım bietet als autorisierter Fortinet-Channel-Partner Lizenzierung und Managed Services für die gesamte FortiGate-Firewall-Familie; für 100F-Bestände im Feld übernehmen wir auch Konfigurationsmigrationen und den Umstieg auf das Nachfolgemodell. Ob sich für Ihre vorhandene FortiGate 100F eher eine Verlängerung oder der Wechsel auf das Nachfolgemodell lohnt, können wir gemeinsam anhand Ihrer aktuellen Richtlinienanzahl, Leitungskapazität und Ihres Portbedarfs bewerten. Für ein Angebot erreichen Sie uns über unsere Kontaktseite.

  • IPv4-Firewall-Durchsatz 20 / 18 / 10 Gbps
  • Threat-Protection-Durchsatz 1 Gbps
  • 22x GE RJ45 + 4x GE SFP + 2x 10GE SFP+ FortiLink
  • Doppeltes internes AC-Netzteil (1+1-Redundanz, 80Plus)
  • 1U-Rackmontage, durchschnittlich 35,1 W Verbrauch
Wichtige Funktionen

Was dieses Modell bietet

  • IPv4-Firewall-Durchsatz 20 / 18 / 10 Gbps (1518 / 512 / 64 Byte UDP), 15 Mpps
  • Threat-Protection-Durchsatz 1 Gbps, NGFW 1,6 Gbps, IPS 2,6 Gbps
  • SSL-Inspection-Durchsatz 1 Gbps, 135.000 gleichzeitig geprüfte Sitzungen, 1.800 CPS
  • IPsec-VPN-Durchsatz 11,5 Gbps (AES256-SHA256, 512 Byte)
  • 2.000 Gateway-to-Gateway- und 16.000 Client-to-Gateway-IPsec-Tunnel
  • 1,5 Millionen gleichzeitige TCP-Sitzungen, 56.000 neue Sitzungen pro Sekunde
  • 10.000 Firewall-Richtlinien und 10 VDOMs
  • 22x GE RJ45 (2 WAN, 1 DMZ, 1 MGMT, 2 HA, 16 Switch-Ports – 4 davon SFP-geteilt)
  • 4x GE-SFP-Slot und 2x 10GE-SFP+-FortiLink-Slot
  • FortiSoC4 ASIC Hardwarebeschleunigung
  • Integrierter Controller für bis zu 128 FortiAP (64 davon im Tunnelmodus) und 32 FortiSwitch
  • Doppeltes internes AC-Netzteil, 1+1-Redundanz, Effizienzklasse 80Plus
  • 480 GB interne SSD in der Variante FG-101F
  • HA-Konfigurationen Active-Active, Active-Passive und Clustering
Technische Übersicht

Technische Daten

IPv4-Firewall-Durchsatz (1518 / 512 / 64 Byte UDP)
20 / 18 / 10 Gbps
Firewall-Durchsatz (Pakete/Sekunde)
15 Mpps
Firewall-Latenz (64 Byte UDP)
4,97 µs
IPS-Durchsatz
2,6 Gbps
NGFW-Durchsatz
1,6 Gbps
Threat-Protection-Durchsatz
1 Gbps
SSL-Inspection-Durchsatz
1 Gbps
IPsec-VPN-Durchsatz (512 Byte, AES256-SHA256)
11,5 Gbps
Gleichzeitige Sitzungen (TCP)
1,5 Millionen
Neue Sitzungen/Sekunde (TCP)
56.000
Firewall-Richtlinien / VDOMs
10.000 / 10
Schnittstellenaufbau
22x GE RJ45 (2 WAN, 1 DMZ, 1 MGMT, 2 HA, 16 Switch – 4 davon SFP-geteilt), 4x GE SFP, 2x 10GE SFP+ FortiLink
Maximale Anzahl FortiAP / FortiSwitch
128 (64 Tunnel) / 32
Formfaktor und Geräuschpegel
Rackmontage 1U, 44 x 432 x 254 mm, 3,29 kg; 40,4 dBA
Netzteil und Verbrauch
Doppeltes internes AC-Netzteil (nicht hot-swap-fähig), 1+1-Redundanz, 80Plus; 35,1 W / 38,7 W
Anwendungsfälle

In welcher Größenordnung wird dieses Modell bevorzugt?

Mittelständisches Unternehmen

Zentrale mit 150-250 Anwendern

In Büros, in denen zahlreiche Kupferverbindungen zu den Etagen-Switches direkt an der Firewall enden, sind die 22 GE-RJ45-Ports ausschlaggebend; der Bedarf an einer zusätzlichen Switch-Zwischenebene sinkt.

Gesundheitswesen

Zentralstandort einer Klinikkette

Die IPsec-Tunnel der angebundenen Kliniken laufen in der Zentrale zusammen. Die Kapazität von 2.000 Gateway-to-Gateway-Tunneln genügt für eine mittelgroße Kette; Patientendaten werden im Rahmen der KVKK (türkisches Datenschutzgesetz) verschlüsselt übertragen.

Bildung

Kleines Campus-Netzwerk

Mit Unterstützung für 128 FortiAP und 32 FortiSwitch lässt sich die kabelgebundene und drahtlose Zugangsebene des Campus über eine einzige Oberfläche verwalten; Studierenden- und Mitarbeitendennetze werden in getrennte Richtliniensätze überführt.

Fertigung

Trennung von Büro- und Produktionsnetz im Werk

Büro- und Produktionsnetz werden in getrennte VDOMs überführt; der Übergang dazwischen wird per Richtlinie kontrolliert. Das doppelte interne Netzteil senkt in Betrieben mit Schichtarbeit das Risiko versorgungsbedingter Ausfälle.

Öffentlicher Sektor

Erneuerung einer bestehenden 100F-Flotte

Bei der Entscheidung über die Erneuerung von im Feld betriebenen 100F-Geräten werden verbleibender Lebenszyklus und Leistungsunterschied zur 120G gemeinsam bewertet; die Konfiguration lässt sich über FortiManager migrieren.

Für wen ist es geeignet?

Mittlere Niederlassungen und kleinere Zentralen mit 100-250 Anwendern; Campus- und Werksstandorte mit hohem Bedarf an Kupferports; Organisationen mit bestehender 100F-Flotte, die eine Erneuerung planen.

Häufig gestellte Fragen

Häufige Fragen zu diesem Modell

Wie hoch ist der Firewall-Durchsatz der FortiGate 100F in Gbps?
Der IPv4-Firewall-Durchsatz beträgt bei UDP-Paketen von 1518 / 512 / 64 Byte 20 / 18 / 10 Gbps; der Paketdurchsatz liegt bei 15 Mpps, die Latenz bei 64 Byte bei 4,97 µs. Ein einzelner Wert von „32 Gbps" findet sich im offiziellen Datenblatt nicht.
Liegt die Kapazität der Bedrohungsabwehr der 100F bei 2,6 Gbps?
Nein. 2,6 Gbps ist der IPS-Durchsatz der 100F. Der Threat-Protection-Durchsatz – mit gleichzeitig aktiver Firewall, IPS, Applikationskontrolle und Virenschutz – beträgt 1 Gbps. Der NGFW-Durchsatz liegt bei 1,6 Gbps.
Wie viele 10-Gigabit-Ports hat die FortiGate 100F?
Es sind zwei 10GE-SFP+-FortiLink-Slots vorhanden. Alle übrigen Schnittstellen gehören zur Gigabit-Klasse: 22 GE-RJ45-Ports und 4 GE-SFP-Slots. Designs, die von vier 10GE-Uplinks ausgehen, lassen sich auf der 100F nicht umsetzen.
Wie viele gleichzeitige Sitzungen unterstützt die 100F?
1,5 Millionen gleichzeitige TCP-Sitzungen und 56.000 neue Sitzungen pro Sekunde. Es lassen sich 10.000 Firewall-Richtlinien definieren; auf der IPsec-Seite werden 2.000 Gateway-to-Gateway- und 16.000 Client-to-Gateway-Tunnel unterstützt.
Sollte ich statt der 100F die 120G kaufen?
Wenn die Anzahl der Kupferports nicht ausschlaggebend ist: ja. Die 120G liegt bei der Bedrohungsabwehr um Faktor 2,8, beim IPsec-VPN um Faktor 3 und bei der Sitzungsaufbaurate um Faktor 2,5 vorn und bietet vier 10GE-SFP+-Slots. Der einzige Vorteil der 100F sind die 22 statt 18 GE-RJ45-Ports.
Ist das Netzteil der 100F redundant ausgelegt?
Ja. Das Gerät verfügt über ein doppeltes internes AC-Netzteil mit 1+1-Redundanz in der Effizienzklasse 80Plus. Diese Netzteile sind jedoch nicht im laufenden Betrieb tauschbar (kein Hot-Swap); im Fehlerfall muss das Gerät heruntergefahren werden.
Wie viele VDOMs unterstützt die 100F?
Die Anzahl der VDOMs beträgt standardmäßig und maximal 10; die 120G und die 200F haben dieselbe Grenze. Für die Trennung von Büro-, Server- und Gastnetz einer einzelnen Niederlassung reicht das aus. In mandantenfähigen Service-Provider-Szenarien werden Modelle der 1000F-Klasse benötigt, die bis zu 250 VDOMs erlauben.
Warum wird das offizielle Datenblatt der 100F nicht auf Englisch veröffentlicht?
Das Modell wird durch die 120G abgelöst, und auf fortinet.com ist kein aktuelles englischsprachiges Datenblatt verfügbar. Die Werte auf dieser Seite stammen aus der offiziellen koreanischen Lokalisierung von Fortinet (Dokumentcode FG-100F-DAT-R30-20230227).
Wie viele FortiAP und FortiSwitch kann die 100F verwalten?
Insgesamt 128 FortiAP (64 davon im Tunnelmodus) und 32 FortiSwitch. Die Access Points werden über den integrierten WLAN-Controller verwaltet, die Switches über die beiden 10GE-SFP+-FortiLink-Slots.
Unterstützt die 100F Hochverfügbarkeit (HA)?
Ja. Das Datenblatt führt die Modi Active-Active, Active-Passive und Clustering auf. Was die 100F in dieser Klasse auszeichnet, sind die zwei dedizierten GE-RJ45-HA-Ports; der Cluster-Synchronisationsverkehr lässt sich damit vollständig vom Produktivverkehr trennen.

FortiGate 100F — Lizenz + Bereitstellung + Support

Sora Yazılım übernimmt Sizing, Lizenzierung, Bereitstellung und laufendes Management — alles aus einer Hand.

WhatsApp-Support