Sora Yazılım
Deutsch
Maßgeschneiderte Softwarelösungen aus der Türkei
Fortinet · FortiGate NGFW

FortiGate 1800F

2U-Rechenzentrums-Firewall: 198 Gbps IPv4-Firewall-Durchsatz, 4x 100GE-QSFP28-Slots und 12 Millionen gleichzeitige Sitzungen mit NP7-Beschleunigung.

Kurzantwort

Die FortiGate 1800F ist laut offiziellem Datenblatt eine 2U-Rechenzentrums-Firewall mit 198 Gbps IPv4-Firewall-, 22 Gbps IPS- und 15 Gbps Threat-Protection-Durchsatz. Mit vier 100GE-QSFP28-Slots, 12 Millionen gleichzeitigen TCP-Sitzungen und SPU-NP7- plus CP9-Beschleunigung adressiert sie den North-South-Verkehr mittlerer bis großer Rechenzentren und große Campus-Cores.

Die FortiGate 1800F ist eine 2U-Rechenzentrums-Firewall, die im offiziellen Datenblatt mit 198 / 197 / 140 Gbps IPv4-Firewall-Durchsatz (1518 / 512 / 64 Byte UDP), 22 Gbps IPS, 17 Gbps NGFW und 15 Gbps Threat-Protection-Durchsatz gelistet ist. Mit vier 100GE-QSFP28- / 40GE-QSFP+-Slots, 12 Millionen gleichzeitigen TCP-Sitzungen und SPU-NP7- plus CP9-Hardwarebeschleunigung adressiert sie den North-South-Verkehr mittlerer und großer Rechenzentren, den Campus-Core sowie anspruchsvolle IPsec-Aggregationsrollen (FortiGate 1800F Series Data Sheet, 2026). Das Modell ist innerhalb der FortiGate NGFW-Familie in der Rechenzentrumsgruppe positioniert.

Bei der Auswahl einer Rechenzentrums-Firewall ist der reine Firewall-Durchsatz für sich genommen irreführend. CyberRatings.org berichtet, dass mehr als 95 % des weltweiten Web-Verkehrs verschlüsselt sind und dass einige der getesteten Produkte bei der Prüfung verschlüsselten Verkehrs deutliche Leistungseinbußen aufweisen (CyberRatings.org, 2025). Der im Datenblatt der FortiGate 1800F ausgewiesene SSL-Inspection-Durchsatz beträgt 12 Gbps, die Kapazität an gleichzeitigen SSL-Inspection-Sitzungen 1,3 Millionen und der SSL-Inspection-CPS-Wert 9.500. Das inspizierte Verkehrsvolumen ist anhand dieser Zeilen zu planen; 198 Gbps beziehen sich ausschließlich auf die ungeprüfte L3/L4-Weiterleitung.

Für welche Unternehmensgröße eignet sich die FortiGate 1800F?

Die FortiGate 1800F eignet sich für Organisationen, die im Rechenzentrum Uplinks der 100-Gigabit-Klasse einsetzen, mehr als 10 Gbps inspizierten Verkehr (IPS + Antivirus + Applikationskontrolle) erzeugen und deren Sitzungstabelle über 8 Millionen Einträge hinauswächst. In der Praxis umfasst dieses Profil regionale Cloud-Anbieter, das zentrale Rechenzentrum von Banken mit vielen Filialen, große Universitäts- und Klinikcampus, die Applikationsebene von E-Commerce-Plattformen sowie SD-WAN-Hubs, die Tausende von IPsec-Tunneln aggregieren. Das Gerät skaliert mit 20.000 Site-to-Site- und 100.000 Client-to-Site-IPsec-Tunneln, 100.000 Firewall-Richtlinien sowie 10 standardmäßigen / 250 maximalen VDOMs auf diese Lasten.

Auf die Untergrenze ist zu achten: Der IPv4-Firewall-Durchsatz der 1800F beträgt bei 1518 Byte 198 Gbps und entspricht damit exakt dem Wert der FortiGate 1000F. Der Unterschied zwischen beiden Modellen liegt nicht in der reinen Weiterleitung, sondern in der Inspektionskapazität (IPS 22 Gbps gegenüber 19 Gbps; Threat Protection 15 Gbps gegenüber 13 Gbps) und in der Sitzungstabelle (12 Millionen gegenüber 7,5 Millionen). Wer ausschließlich höhere Gbps-Werte sucht, erzielt mit dem Wechsel auf die 1800F keinen messbaren Gewinn; liegt Ihr Bedarf dagegen bei Sitzungsdichte, Portanzahl und Inspektionsleistung, ist sie das richtige Modell.

Worin besteht der tatsächliche Unterschied zwischen FortiGate 1800F und 2600F?

Ein weit verbreiteter Irrtum besagt, die 2600F biete einen um ein Vielfaches höheren Firewall-Durchsatz als die 1800F. Die offiziellen Datenblätter stützen das nicht: Beide Modelle erreichen bei 1518 Byte 198 Gbps IPv4-Firewall-Durchsatz, 210 Mpps Paketverarbeitungskapazität und 55 Gbps IPsec-VPN-Durchsatz. Der Unterschied liegt vollständig auf Seiten der Inspektionsleistung, der Sitzungskapazität und der Mandantenfähigkeit.

Kennzahl (offizielles Datenblatt)FortiGate 1000FFortiGate 1800FFortiGate 2600F
IPv4 Firewall Throughput (1518 Byte UDP)198 Gbps198 Gbps198 Gbps
Firewall Throughput (pps)201 Mpps210 Mpps210 Mpps
IPS Throughput19 Gbps22 Gbps31 Gbps
NGFW Throughput15 Gbps17 Gbps27 Gbps
Threat Protection Throughput13 Gbps15 Gbps25 Gbps
SSL Inspection Throughput10 Gbps12 Gbps20 Gbps
Gleichzeitige Sitzungen (TCP)7,5 Millionen12 Millionen (mit Hyperscale 40 Millionen)24 Millionen (mit Hyperscale 40 Millionen)
Neue Sitzungen/Sekunde (TCP)650.000750.0001 Million
Schnellste Schnittstelle2x 100GE QSFP284x 100GE QSFP284x 100GE QSFP28
VDOM (Standard / maximal)10 / 25010 / 25010 / 500
Formfaktor / durchschnittliche Leistungsaufnahme2 RU / 210 W2 RU / 410,9 W2 RU / 416 W

Die Regel aus der Tabelle ist eindeutig: Übersteigt Ihr inspizierter Verkehr 15 Gbps, Ihre Sitzungstabelle 12 Millionen oder Ihr VDOM-Bedarf 250, sollte auf die FortiGate 2600F gewechselt werden. Liegen Sie unterhalb dieser Schwellen, ist die 1800F sowohl investitionsseitig als auch im Strom- und Kühlungsbudget die ausgewogenere Wahl; sie verbraucht durchschnittlich 410,9 W und maximal 459,1 W und ist mit einem Geräuschpegel von 62,74 dBA deutlich leiser als die 2600F mit 71,72 dBA.

Welche Schnittstellen bietet die FortiGate 1800F und welche FortiOS-Version ist für 100 GE erforderlich?

Das Schnittstellenlayout besteht aus 4x 100GE QSFP28 / 40GE QSFP+, 12x 25GE SFP28 / 10GE SFP+ / GE SFP, 8x GE SFP, 16x GE RJ45, 2x 10GE SFP+ / GE SFP HA-Ports und 2x GE RJ45 Management-Ports. Diese Struktur erlaubt es, die Spine-Ebene mit 100 GE anzubinden und gleichzeitig Zugangs-, DMZ- und Out-of-Band-Segmente im selben Chassis mit 25 GE und 1 GE zu terminieren. Die 1800F verfügt über keine 200GE-Ports; Unterstützung für 200GE QSFP56 und 400GE QSFP-DD kommt erst mit der FortiGate 3700F. Die Variante FG-1801F ergänzt darüber hinaus zwei 960-GB-NVMe-SSDs für lokale Log- und Archivkapazität.

Der Hardware-Hinweis im Datenblatt ist eindeutig: Für 100-GE-Unterstützung ist eine der Versionen FortiOS 7.0.16+, 7.2.8+, 7.4+ oder 7.6+ erforderlich. Bei der Versionsplanung ist zudem der Lebenszyklus zu berücksichtigen. Fortinet hat mit dem im März 2026 veröffentlichten Bulletin CSB-260330-1 das Ende des Engineering-Supports für FortiOS 7.4 auf den 11. Mai 2027 und das Ende des vollen Supports auf den 11. November 2028 verlängert; für FortiOS 7.6 gelten nun der 25. Juli 2028 und der 25. Januar 2030 (Fortinet Community, 2026). Für neue 1800F-Installationen empfehlen wir die 7.6-Linie und für zentrales Logging und Reporting die Integration von FortiAnalyzer.

Wozu dient die Hyperscale-Firewall-Lizenz auf der FortiGate 1800F?

Die Standard-Sitzungskapazität der 1800F liegt bei 12 Millionen gleichzeitigen TCP-Sitzungen und 750.000 neuen Sitzungen pro Sekunde. Die im Datenblatt mit einem Sternchen markierten Werte setzen dagegen die Hyperscale-Firewall-Lizenz voraus: Mit ihr steigen die gleichzeitigen Sitzungen auf 40 Millionen und die Rate neuer Sitzungen auf 2 Millionen pro Sekunde. Die Lizenz sorgt dafür, dass CGNAT-Funktionen in Hardware auf dem NP7-Netzwerkprozessor ausgeführt werden. Laut Fortinet-Dokumentation übernimmt der NP7 in diesem Modus zusätzlich den Sitzungsaufbau, Carrier Grade NAT, hardwarebasiertes Logging, die HA-Hardware-Sitzungssynchronisierung und den DoS-Schutz von der CPU; außerdem unterstützt ein einzelner NP7-Prozessor bis zu 12 Millionen Sitzungen und über zwei 100-Gigabit-Schnittstellen eine maximale Datenrate von 200 Gbps (Fortinet Document Library, 2026).

Die Hyperscale-Lizenz ist deshalb kein "Performance-Paket", sondern eine Architekturentscheidung: Sie ist dann sinnvoll, wenn Carrier-typisches Teilnehmer-NAT, NAT44-/NAT64-Übergänge infolge der IPv4-Adressknappheit oder IoT- und CDN-Verkehr mit Millionen kurzlebiger Sitzungen vorliegen. Für die klassische unternehmensweite North-South-Inspektion genügt die Standardlizenz. Da dieselbe Hyperscale-Lizenzfamilie die Serien 1800F und 2600F gemeinsam abdeckt, ändert sich die Lizenzarchitektur bei einem Upgrade zwischen beiden Modellen nicht. Auf der Inspektionsseite liefert der CP9-Content-Prozessor bei flussbasiertem IPS und bei der Applikationskontrolle eine Pattern-Matching-Beschleunigung von über 10 Gbps (Fortinet Document Library, 2026).

In der Türkei kommen FortiGate-1800F-Projekte meist gemeinsam mit Anforderungen aus dem Verarbeitungsverzeichnis personenbezogener Daten nach KVKK (türkisches Datenschutzgesetz), aus der Prüfung von Informationssystemen durch die BDDK (türkische Banken- und Kapitalmarktaufsicht) oder aus der PCI-DSS-Netzwerksegmentierung. In diesen Szenarien müssen VDOM-basierte Trennung und zentrale Log-Aufbewahrung von Anfang an Teil des Designs sein. Als Sora Yazılım begleiten wir Sie in unserer Rolle als autorisierter Fortinet-Channel-Partner bei Kapazitätsvalidierung, HA-Cluster-Design, Konfigurationsmigration von Bestandsgeräten, Log-Aufbewahrungsarchitektur und Managed-Service-Prozessen. Um anhand des inspizierten Verkehrsprofils Ihrer Umgebung zu klären, ob die 1800F das richtige Modell ist, und ein Angebot zu erhalten, erreichen Sie uns über unsere Kontaktseite.

  • 198 / 197 / 140 Gbps IPv4-Firewall-Durchsatz
  • 15 Gbps Threat Protection, 12 Gbps SSL Inspection
  • 4x 100GE QSFP28 / 40GE QSFP+ Slots
  • 12 Millionen gleichzeitige Sitzungen (mit Hyperscale 40 Millionen)
  • 2-RU-Chassis mit SPU-NP7- und CP9-Beschleunigung
Wichtige Funktionen

Was dieses Modell bietet

  • 198 / 197 / 140 Gbps IPv4-Firewall-Durchsatz (1518 / 512 / 64 Byte UDP), 210 Mpps Paketverarbeitung
  • 22 Gbps IPS, 17 Gbps NGFW und 15 Gbps Threat-Protection-Durchsatz (Enterprise Mix, Logging aktiviert)
  • 12 Gbps SSL-Inspection-Durchsatz; 9.500 SSL CPS und 1,3 Millionen gleichzeitige SSL-Sitzungen
  • 55 Gbps IPsec-VPN-Durchsatz (AES256-SHA256, 512-Byte-Pakete)
  • 34 Gbps Application-Control- und 65 Gbps CAPWAP-Durchsatz
  • 3,22 µs Firewall-Latenz bei 64-Byte-UDP-Paketen
  • 4x 100GE QSFP28 / 40GE QSFP+ Slots (für 100 GE ist FortiOS 7.0.16+, 7.2.8+, 7.4+ oder 7.6+ erforderlich)
  • 12x 25GE SFP28 / 10GE SFP+ / GE SFP, 8x GE SFP, 16x GE RJ45 und 2x 10GE HA-Ports
  • 12 Millionen gleichzeitige TCP-Sitzungen; mit Hyperscale-Firewall-Lizenz 40 Millionen
  • 750.000 neue TCP-Sitzungen pro Sekunde; mit Hyperscale-Lizenz 2 Millionen pro Sekunde
  • 100.000 Firewall-Richtlinien, 20.000 Site-to-Site- und 100.000 Client-to-Site-IPsec-Tunnel
  • 10 standardmäßige / 250 maximale VDOMs für mandantenfähige Trennung
  • HA-Konfigurationen als Active-Active, Active-Passive und Clustering; Verwaltung von 196 FortiSwitch und 4.096 FortiAP
  • Zwei Hot-Swap-Netzteile (100–240 V AC oder -48…-60 V DC), 80Plus-Effizienz; bei der FG-1801F 2x 960 GB NVMe-SSD
Technische Übersicht

Technische Daten

IPv4 Firewall Throughput (1518 / 512 / 64 Byte UDP)
198 / 197 / 140 Gbps
Firewall Throughput (pps)
210 Mpps
Firewall Latency (64 Byte UDP)
3,22 µs
IPS Throughput
22 Gbps
NGFW Throughput
17 Gbps
Threat Protection Throughput
15 Gbps
SSL Inspection Throughput
12 Gbps
IPsec VPN Throughput (512 Byte, AES256-SHA256)
55 Gbps
Application Control Throughput
34 Gbps
Gleichzeitige Sitzungen (TCP)
12 Millionen (mit Hyperscale-Firewall-Lizenz 40 Millionen)
Neue Sitzungen/Sekunde (TCP)
750.000 (mit Hyperscale-Firewall-Lizenz 2 Millionen)
Firewall-Richtlinien / VDOM
100.000 Richtlinien; 10 standardmäßige / 250 maximale VDOMs
Schnittstellen
4x 100GE QSFP28/40GE QSFP+, 12x 25GE SFP28/10GE SFP+/GE SFP, 8x GE SFP, 16x GE RJ45, 2x 10GE SFP+/GE SFP HA, 2x GE RJ45 MGMT
Formfaktor / Leistungsaufnahme (Ø / max.)
Rack Mount 2 RU, 13,7 kg; 410,9 W / 459,1 W
Anwendungsfälle

In welcher Größenordnung wird dieses Modell bevorzugt?

Banken und Finanzwesen

North-South-Inspektion im zentralen Rechenzentrum

Prüfung des Internet- und Filialverkehrs an einem einzigen Punkt mit IPS, Antivirus und Applikationskontrolle im Hauptrechenzentrum einer Bank, die der BDDK-Prüfung von Informationssystemen unterliegt. Die Kapazität von 15 Gbps Threat Protection und 12 Gbps SSL Inspection lässt Spielraum, um Karten- und Online-Banking-Verkehr entschlüsselt zu untersuchen.

Cloud und Hosting

Mandantenfähige Segmentierung bei einem regionalen Cloud-Anbieter

Mit 250 VDOMs entsteht pro Kunde ein isolierter Richtlinienbereich; die 4x 100GE-QSFP28-Slots binden die Spine-Ebene an, die 25GE-SFP28-Ports das Hypervisor-Zugangsnetz. Hardwarebeschleunigte VXLAN-Segmentierung führt physische und virtuelle Bereiche unter einer gemeinsamen Richtlinie zusammen.

Gesundheitswesen

Campus-Core einer Großklinik

Trennung von klinischen Systemen, VLANs für Medizingeräte, Gästenetz und Verwaltungsnetz im selben Chassis. 16x GE RJ45 und 12x 25GE terminieren die Campus-Distribution-Ebene direkt; die Kapazität von 12 Millionen Sitzungen deckt den intensiven IoT- und Medizingeräteverkehr ab.

Handel und E-Commerce

SD-WAN-Hub und IPsec-Aggregation

Zentrale Aggregation der IPsec-Tunnel aus Hunderten von Filialen. 55 Gbps IPsec-VPN-Durchsatz und eine Kapazität von 20.000 Site-to-Site-Tunneln erlauben es, das Filialnetz über einen einzigen Hub zu terminieren; neue Filialeröffnungen werden per Richtlinienvorlage in Betrieb genommen.

Öffentlicher Sektor und Hochschulen

Campus-Internetausgang und Log-Compliance

Kontrolle des Internetausgangs auf einem Hochschulcampus sowie Erfüllung der Anforderungen von KVKK (türkisches Datenschutzgesetz) und der gesetzlichen Aufbewahrungspflichten. Die 2x 960 GB NVMe-SSD der FG-1801F übernehmen die lokale Pufferung, während das zentrale Archiv auf FortiAnalyzer gehalten wird.

Für wen ist es geeignet?

Organisationen, die mittlere und große Rechenzentren betreiben: regionale Cloud- und Hosting-Anbieter, die Rechenzentrumsteams von Banken und Finanzinstituten, Verantwortliche für den Campus-Core von Großkliniken und Universitäten sowie IT-Abteilungen aus Handel und Logistik, die Hunderte von Standorten per IPsec aggregieren.

Häufig gestellte Fragen

Häufige Fragen zu diesem Modell

Wie hoch ist der tatsächliche Firewall-Durchsatz der FortiGate 1800F?
Das offizielle Datenblatt gibt den IPv4-Firewall-Durchsatz für 1518 / 512 / 64 Byte große UDP-Pakete mit 198 / 197 / 140 Gbps an. Es gibt keinen einzelnen 'Durchsatz'-Wert; in der Kapazitätsplanung muss angegeben werden, welche Paketgröße zugrunde liegt.
Wie hoch ist die Threat-Protection-Kapazität der FortiGate 1800F?
Der Threat-Protection-Durchsatz (Firewall + IPS + Applikationskontrolle + Malware-Schutz, Enterprise-Mix-Verkehr, Logging aktiviert) beträgt 15 Gbps. Der IPS-Durchsatz liegt bei 22 Gbps, der NGFW-Durchsatz bei 17 Gbps; diese drei Werte sind nicht gegeneinander austauschbar.
Unterstützt die FortiGate 1800F 200GE-Ports?
Nein. Die schnellsten Schnittstellen der 1800F sind vier 100GE-QSFP28- / 40GE-QSFP+-Slots. Unterstützung für 200GE QSFP56 und 400GE QSFP-DD kommt erst mit der FortiGate 3700F; wird ein einzelner Port schneller als 100 GE benötigt, ist das höhere Modell zu prüfen.
Worin unterscheiden sich FortiGate 1800F und 2600F?
Beide Modelle erreichen 198 Gbps IPv4-Firewall-Durchsatz. Der Unterschied liegt bei Inspektion und Sitzungen: Die 2600F bietet 31 Gbps IPS, 25 Gbps Threat Protection, 20 Gbps SSL Inspection, 24 Millionen Sitzungen und 500 VDOMs, während diese Werte bei der 1800F 22 / 15 / 12 Gbps, 12 Millionen Sitzungen und 250 VDOMs betragen.
Welche FortiOS-Version wird für die Nutzung der 100-GE-Ports benötigt?
Laut Hardware-Hinweis im Datenblatt ist für 100-GE-Unterstützung eine der Versionen FortiOS 7.0.16+, 7.2.8+, 7.4+ oder 7.6+ erforderlich. Auf älteren Builds arbeiten die QSFP28-Slots nicht mit 100-GE-Geschwindigkeit.
Was bringt die Hyperscale-Firewall-Lizenz?
Mit der Lizenz steigt die Kapazität gleichzeitiger Sitzungen von 12 auf 40 Millionen, die Rate neuer Sitzungen von 750.000 auf 2 Millionen pro Sekunde, und CGNAT-Funktionen laufen in Hardware auf dem NP7. Ohne Carrier-typisches Teilnehmer-NAT oder sehr intensiven Verkehr mit kurzlebigen Sitzungen genügt die Standardlizenz.
Wie viele VDOMs unterstützt die FortiGate 1800F?
Unterstützt werden standardmäßig 10 und maximal 250 VDOMs. Werden mehr als 250 isolierte Richtlinienbereiche benötigt, sollten die FortiGate 2600F oder 3700F mit 500 VDOMs geprüft werden.
Wie wird Hochverfügbarkeit aufgebaut?
Das Gerät unterstützt HA-Konfigurationen als Active-Active, Active-Passive und Clustering; dafür sind im Chassis 2 dedizierte 10GE-SFP+- / GE-SFP-HA-Ports vorgesehen. Auf der Stromseite sorgen zwei Hot-Swap-Netzteile für 1+1-Redundanz.
Wie viel Strom und Platz benötigt die 1800F im Rechenzentrum?
Sie ist 2 RU hoch und 13,7 kg schwer; sie verbraucht durchschnittlich 410,9 W und maximal 459,1 W und erzeugt 62,74 dBA Geräuschpegel. Verfügbar sind Netzteiloptionen für AC (100–240 V) und DC (-48…-60 V).
Welche Leistungen bietet Sora Yazılım rund um die FortiGate 1800F?
Als autorisierter Fortinet-Channel-Partner bieten wir Kapazitätsvalidierung, Lizenzierung, HA-Cluster- und VDOM-Design, Konfigurationsmigration von Bestandsgeräten, Log-Architektur mit FortiAnalyzer und Managed Services. Ihre Anfrage nach Kapazitätsbericht und Angebot können Sie uns über unsere Kontaktseite senden.

FortiGate 1800F — Lizenz + Bereitstellung + Support

Sora Yazılım übernimmt Sizing, Lizenzierung, Bereitstellung und laufendes Management — alles aus einer Hand.

WhatsApp-Support