Sora Yazılım
Deutsch
Maßgeschneiderte Softwarelösungen aus der Türkei
Fortinet · FortiGate NGFW

FortiGate 120G

Nachfolgerin der 100F; mit SP5 ASIC 39 Gbps Firewall, 35 Gbps IPsec-VPN und vier 10GE-SFP+-FortiLink-Slots.

Kurzantwort

Die FortiGate 120G ist eine 1U-NGFW für mittlere Niederlassungen und Zentralen, beschleunigt durch den SP5 ASIC. Der IPv4-Firewall-Durchsatz beträgt 39 Gbps, der Threat-Protection-Durchsatz 2,8 Gbps und der IPsec-VPN-Durchsatz 35 Gbps. Mit vier 10GE-SFP+-FortiLink-Slots und einem doppelten internen Netzteil ist sie die direkte Nachfolgerin der FortiGate 100F.

Die FortiGate 120G ist eine Next-Generation-Firewall im 1U-Rackformat für mittelgroße Niederlassungen und Zentralen, beschleunigt durch den Secure SD-WAN ASIC SP5. Laut offiziellem Datenblatt liegt der IPv4-Firewall-Durchsatz bei UDP-Paketen von 1518 / 512 / 64 Byte bei 39 / 39 / 28 Gbps, der IPS-Durchsatz bei 5,3 Gbps, der Threat-Protection-Durchsatz bei 2,8 Gbps und der IPsec-VPN-Durchsatz bei 35 Gbps. Das Gerät verarbeitet 42 Millionen Pakete pro Sekunde, die Latenz bei 64 Byte beträgt 3,17 µs.

In dieser Klasse entscheidet nicht die rohe Geschwindigkeit über das Sicherheitsniveau, sondern die Aktualität der Signaturen. In der Testrunde von CyberRatings.org im November 2025 erreichte die FortiGate-200G in der ersten Messung eine Sicherheitswirksamkeit von 79,24 %; im Nachtest mit dem IPS-Paket, das Fortinet innerhalb weniger Tage veröffentlichte, stieg dieser Wert auf 99,24 % und das Produkt erhielt die Bewertung „Recommended" (CyberRatings.org, 2025). Mit 5,3 Gbps IPS- und 3 Gbps SSL-Inspection-Kapazität bietet die FortiGate 120G den nötigen Spielraum, um aktuelle Signatursätze dauerhaft aktiviert zu lassen.

Für welche Unternehmensgröße eignet sich die FortiGate 120G?

Die 120G ist auf eine Zentrale mit 200-300 Anwendern oder eine stark ausgelastete Regionalniederlassung ausgelegt. Das Gerät hält 3 Millionen gleichzeitige TCP-Sitzungen vor, öffnet 140.000 neue Sitzungen pro Sekunde und unterstützt 10.000 Firewall-Richtlinien sowie 10 VDOMs. Bei der SSL-Inspection werden 315.000 gleichzeitig geprüfte Sitzungen und 2.100 neue Verbindungen pro Sekunde verarbeitet. Der integrierte Controller verwaltet bis zu 128 FortiAP (64 davon im Tunnelmodus) und 48 FortiSwitch. Das Gerät kommt im 1U-Rackformat (5,52 kg, 49 dBA), arbeitet mit Luftstrom von vorn nach hinten und nimmt durchschnittlich nur 38 W auf.

Wo macht die 120G gegenüber der FortiGate 100F den Unterschied?

Kennzahl (offizielles Datenblatt)FortiGate 100FFortiGate 120G
IPv4-Firewall-Durchsatz (1518/512/64 Byte UDP)20 / 18 / 10 Gbps39 / 39 / 28 Gbps
IPS-Durchsatz2,6 Gbps5,3 Gbps
Threat-Protection-Durchsatz1 Gbps2,8 Gbps
SSL-Inspection-Durchsatz1 Gbps3 Gbps
IPsec-VPN-Durchsatz (512 Byte)11,5 Gbps35 Gbps
Gleichzeitige Sitzungen / neue Sitzungen pro Sek. (TCP)1,5 Millionen / 56.0003 Millionen / 140.000
Maximale Anzahl FortiSwitch3248 (ab FortiOS 7.6.1)
10GE-SFP+-FortiLink-Slots24
GE RJ45 / GE SFP22 / 418 / 8
Leistungsaufnahme (durchschnittlich)35,1 W38 W

Der Unterschied liegt in nahezu allen Zeilen beim Faktor 2 bis 3, während die durchschnittliche Leistungsaufnahme nur um 3 W steigt. Der einzige Rückschritt betrifft die Anzahl der Kupferports: Den 22 GE-RJ45-Ports der FortiGate 100F stehen bei der 120G 18 Ports gegenüber, dafür steigt die Zahl der GE-SFP-Slots von vier auf acht. In Installationen mit hoher Kupferdichte werden die fehlenden Ports über einen per FortiLink verwalteten FortiSwitch bereitgestellt.

Wie werden die vier 10GE-SFP+-FortiLink-Slots genutzt?

Das Datenblatt weist diese vier Slots standardmäßig der FortiLink-Funktion zu; sie dienen also vorrangig der FortiSwitch-Anbindung. Das FortiLink-Protokoll macht den Switch zur logischen Erweiterung der Firewall und verlagert VLAN-, Port- und PoE-Verwaltung in eine einzige Oberfläche. Bei Bedarf lassen sich diese Slots als reguläre Ports umkonfigurieren; damit werden eine 10-Gigabit-Backbone-Anbindung oder ein redundanter Uplink über zwei Leitungen möglich. Für die Unterstützung von 48 FortiSwitch ist FortiOS 7.6.1 oder höher erforderlich; frühere Versionen sind auf 32 Switches begrenzt.

Wann ist der Wechsel auf ein höheres Modell nötig?

Hier gilt es, ein Detail zu beachten: Der Firewall-Durchsatz der FortiGate 200F liegt mit 27 / 27 / 11 Gbps unter dem der 120G, dafür liegt sie bei Threat Protection (3 Gbps), SSL-Inspection (4 Gbps) und insbesondere bei 280.000 neuen Sitzungen pro Sekunde vorn. Die Entscheidung für ein höheres Modell sollte also nicht anhand von „mehr Firewall-Gbps" fallen, sondern danach, welche Kennzahl zum Engpass wird. Sind Prüftiefe und Sitzungsaufbaurate der Flaschenhals, ist die 200F die richtige Wahl; stehen roher Datendurchsatz und VPN-Kapazität im Vordergrund, die 120G. An kleineren Standorten bietet die Desktop-Variante FortiGate 90G eine Bedrohungsabwehr nahe derselben Klasse.

Welche FortiOS-Version ist erforderlich?

Die 120G arbeitet mit den aktuellen FortiOS-Zweigen; einzelne Funktionen wie die Unterstützung für 48 FortiSwitch setzen Version 7.6.1 oder höher voraus. Mit dem Bulletin CSB-260330-1 hat Fortinet das Supportende von FortiOS 7.4 auf den 11. November 2028 und das von 7.6 auf den 25. Januar 2030 verlängert (Fortinet Community, 2026). Das am 10. März 2026 angekündigte FortiOS 8.0 bringt zudem Shadow-AI-Erkennung, KI-bewusste Applikationskontrolle, OCR-gestützte Data Loss Prevention und Post-Quanten-Kryptografie-Zertifikate (Fortinet, 2026). Das Datenblatt gibt nicht an, unter welcher Version die Leistungswerte gemessen wurden.

Sora Yazılım bietet als autorisierter Fortinet-Channel-Partner Lizenzierung, Installation, Migration von der 100F und Managed Services für die gesamte FortiGate-Produktfamilie. Ob die FortiGate 120G die richtige Dimensionierung für Sie ist, klären wir gemeinsam anhand Ihrer Anwenderzahl, Ihrer Prüfrichtlinien, Ihres FortiSwitch-/FortiAP-Bestands und Ihrer VPN-Topologie. Für einen Konfigurationsvorschlag und ein Angebot schreiben Sie uns über unsere Kontaktseite.

  • IPv4-Firewall-Durchsatz 39 / 39 / 28 Gbps
  • Threat-Protection-Durchsatz 2,8 Gbps
  • IPsec-VPN-Durchsatz 35 Gbps
  • 4x 10GE-SFP+-FortiLink-Slot, Unterstützung für 48 FortiSwitch
  • 1U-Rack, doppeltes internes AC-Netzteil, durchschnittlich 38 W
Wichtige Funktionen

Was dieses Modell bietet

  • IPv4-Firewall-Durchsatz 39 / 39 / 28 Gbps (1518 / 512 / 64 Byte UDP), 42 Mpps
  • Threat-Protection-Durchsatz 2,8 Gbps, NGFW 3,1 Gbps, IPS 5,3 Gbps
  • SSL-Inspection-Durchsatz 3 Gbps, 315.000 gleichzeitig geprüfte Sitzungen, 2.100 CPS
  • IPsec-VPN-Durchsatz 35 Gbps (AES256-SHA256, 512 Byte)
  • 2.000 Gateway-to-Gateway- und 16.000 Client-to-Gateway-IPsec-Tunnel
  • 3 Millionen gleichzeitige TCP-Sitzungen, 140.000 neue Sitzungen pro Sekunde
  • 10.000 Firewall-Richtlinien und 10 VDOMs
  • 16x hardwarebeschleunigte GE RJ45 + 1x MGMT + 1x HA-Port
  • 8x GE-SFP-Slot und 4x 10GE-SFP+-FortiLink-Slot
  • Secure SD-WAN ASIC SP5 Hardwarebeschleunigung
  • Trusted Platform Module (TPM) und Bluetooth Low Energy (BLE)
  • Unterstützung für 128 FortiAP (64 davon im Tunnelmodus) und 48 FortiSwitch (ab FortiOS 7.6.1)
  • Doppeltes internes AC-Netzteil, 1+1-Redundanz; 480 GB SSD in der FG-121G
  • HA-Konfigurationen Active-Active, Active-Passive und Clustering
Technische Übersicht

Technische Daten

IPv4-Firewall-Durchsatz (1518 / 512 / 64 Byte UDP)
39 / 39 / 28 Gbps
Firewall-Durchsatz (Pakete/Sekunde)
42 Mpps
Firewall-Latenz (64 Byte UDP)
3,17 µs
IPS-Durchsatz
5,3 Gbps
NGFW-Durchsatz
3,1 Gbps
Threat-Protection-Durchsatz
2,8 Gbps
SSL-Inspection-Durchsatz
3 Gbps
IPsec-VPN-Durchsatz (512 Byte, AES256-SHA256)
35 Gbps
Gleichzeitige Sitzungen (TCP)
3 Millionen
Neue Sitzungen/Sekunde (TCP)
140.000
Firewall-Richtlinien / VDOMs
10.000 / 10
Schnittstellenaufbau
16x GE RJ45 (hardwarebeschleunigt), 1x GE RJ45 MGMT, 1x GE RJ45 HA, 8x GE SFP, 4x 10GE SFP+ FortiLink, 1x USB, 1x Konsole
Maximale Anzahl FortiAP / FortiSwitch
128 (64 Tunnel) / 48 (ab FortiOS 7.6.1; in früheren Versionen 32)
Formfaktor und Geräuschpegel
Rackmontage 1U, 44 x 432 x 254 mm, 5,52 kg; 49 dBA, Luftstrom von vorn nach hinten
Netzteil und Verbrauch
Doppeltes internes AC-Netzteil (nicht hot-swap-fähig), 1+1-Redundanz; 38 W / 40 W (FG-121G: 43 W / 47 W)
Anwendungsfälle

In welcher Größenordnung wird dieses Modell bevorzugt?

Mittelständische Organisation

Zentrale mit 200-300 Anwendern

Mit allen aktivierten Sicherheitsprofilen bewältigen 2,8 Gbps Threat Protection und 3 Gbps SSL-Inspection einen Unternehmensanschluss der 1-Gbit/s-Klasse mühelos; das doppelte Netzteil senkt das Ausfallrisiko.

Mehrstandort-Struktur

Regionalzentrale in der Rolle des SD-WAN-Hubs

Die IPsec-VPN-Kapazität von 35 Gbps und die Unterstützung für 2.000 Gateway-to-Gateway-Tunnel ermöglichen es, die Overlay-Tunnel zahlreicher Niederlassungen an einem einzigen Punkt zu bündeln.

Einzelhandelskette

SD-Branch-Verwaltung von bis zu 48 FortiSwitch

Über die vier 10GE-SFP+-FortiLink-Slots angebundene Switches werden zur logischen Erweiterung der Firewall; für die Unterstützung von 48 Switches ist FortiOS 7.6.1 oder höher erforderlich.

Fertigung

Trennung von OT- und IT-Netzen

Produktions- und Büronetz werden in getrennte VDOMs überführt, der einzige Übergangspunkt wird per Richtlinie kontrolliert. Die Kapazität von 3 Millionen Sitzungen trägt die hohe Dichte industrieller Endgeräte.

Finanzwesen

Vollständige TLS-Prüfung im PCI-DSS-Umfeld

315.000 gleichzeitig geprüfte SSL-Sitzungen und 2.100 neue geprüfte Verbindungen pro Sekunde erlauben es, in Umgebungen mit Kartendatenverarbeitung den gesamten ausgehenden Verkehr zu entschlüsseln und zu untersuchen.

Für wen ist es geeignet?

Zentralen mit 200-300 Anwendern und stark ausgelastete Regionalniederlassungen; Standorte in der Rolle eines SD-WAN-Hubs; Einzelhandels-, Fertigungs- und Finanzunternehmen, die mit FortiSwitch und FortiAP eine SD-Branch aufbauen; Erneuerungsprojekte für die FortiGate 100F.

Häufig gestellte Fragen

Häufige Fragen zu diesem Modell

Wie hoch ist der Firewall-Durchsatz der FortiGate 120G in Gbps?
Der IPv4-Firewall-Durchsatz beträgt bei UDP-Paketen von 1518 / 512 / 64 Byte 39 / 39 / 28 Gbps; der Paketdurchsatz liegt bei 42 Mpps, die Latenz bei 64 Byte bei 3,17 µs. Ein Wert wie „60 Gbps" findet sich im offiziellen Datenblatt nicht.
Wie hoch ist die Kapazität der Bedrohungsabwehr der 120G?
Der Threat-Protection-Durchsatz – mit gleichzeitig aktiver Firewall, IPS, Applikationskontrolle und Virenschutz – beträgt 2,8 Gbps. Der IPS-Durchsatz liegt bei 5,3 Gbps, der NGFW-Durchsatz bei 3,1 Gbps und der SSL-Inspection-Durchsatz bei 3 Gbps.
Was ist der Unterschied zwischen 120G und 100F?
Die 120G liegt beim Firewall-Durchsatz etwa um Faktor zwei, bei Threat Protection um Faktor 2,8, beim IPsec-VPN um Faktor 3 und bei der Sitzungsaufbaurate um Faktor 2,5 vorn. Der einzige Vorteil der 100F sind die 22 statt 18 Kupferports; dafür bietet die 120G doppelt so viele GE-SFP- und doppelt so viele 10GE-Slots.
Wie viele 10-Gigabit-Ports hat die 120G?
Es sind vier 10GE-SFP+-Slots vorhanden, die standardmäßig der FortiLink-Funktion zugewiesen sind. Bei Bedarf lassen sie sich als reguläre Ports umkonfigurieren; damit werden eine 10-Gigabit-Backbone-Anbindung oder ein redundanter Uplink möglich.
Wie viele FortiSwitch und FortiAP kann die 120G verwalten?
Insgesamt 128 FortiAP (64 davon im Tunnelmodus) und 48 FortiSwitch. Für die Unterstützung von 48 Switches ist FortiOS 7.6.1 oder höher erforderlich; in älteren Versionen liegt die Grenze bei 32 Switches.
Sind die Netzteile der 120G hot-swap-fähig?
Nein. Das Gerät verfügt über ein doppeltes internes AC-Netzteil mit 1+1-Redundanz, das sich jedoch nicht im laufenden Betrieb tauschen lässt. Der durchschnittliche Verbrauch beträgt 38 W, der maximale 40 W; bei der Variante FG-121G sind es 43 W und 47 W.
Sollte ich statt der 120G die 200F kaufen?
Das hängt vom Einsatzfall ab. Der Firewall-Durchsatz der 200F liegt mit 27 / 27 / 11 Gbps niedriger, dafür bietet sie 3 Gbps Threat Protection, 4 Gbps SSL-Inspection und 280.000 neue Sitzungen pro Sekunde. Sind Prüftiefe und Sitzungsaufbaurate der Flaschenhals, ist die 200F die richtige Wahl; stehen roher Datendurchsatz und VPN-Kapazität im Vordergrund, die 120G.
Wie viele VDOMs unterstützt die 120G?
Die Anzahl der VDOMs beträgt standardmäßig und maximal 10. Für die Isolation von Büro-, Produktions-, Gast- und Management-Netzen reicht das aus; in mandantenfähigen Szenarien mit höherem Bedarf an virtuellen Instanzen sollten Modelle der höheren Klasse geprüft werden.
Wie entscheidet man zwischen 120G und 90G?
Der Unterschied bei der Bedrohungsabwehr ist geringer als oft angenommen (2,8 gegenüber 2,2 Gbps). Für die 120G sprechen die Rackmontage, das doppelte Netzteil, 8 GE-SFP- und 4 10GE-Slots sowie die Unterstützung für 48 FortiSwitch. Sind Rackformat und Portdichte nicht erforderlich, ist die 90G die wirtschaftlichere Wahl.
Wie sind Geräuschpegel und Kühlung der 120G?
Das 1U-Rackgerät erzeugt 49 dBA Geräuschpegel und wird mit Luftstrom von vorn nach hinten gekühlt. Dieser Pegel ist für den Einsatz im Schrank geeignet; eine Aufstellung im Großraumbüro wird nicht empfohlen.

FortiGate 120G — Lizenz + Bereitstellung + Support

Sora Yazılım übernimmt Sizing, Lizenzierung, Bereitstellung und laufendes Management — alles aus einer Hand.

WhatsApp-Support