Sora Yazılım
Deutsch
Maßgeschneiderte Softwarelösungen aus der Türkei
Fortinet · FortiGate NGFW

FortiGate 2600F

Inspektionsstarke 2U-Rechenzentrums-Firewall: 25 Gbps Threat Protection, 24 Millionen Sitzungen und 500 VDOMs.

Kurzantwort

Die FortiGate 2600F ist laut offiziellem Datenblatt eine 2U-Rechenzentrums-Firewall mit 198 Gbps IPv4-Firewall-, 31 Gbps IPS-, 25 Gbps Threat-Protection- und 20 Gbps SSL-Inspection-Durchsatz. Mit 24 Millionen gleichzeitigen Sitzungen und 500 VDOMs adressiert sie inspektionsintensive, mandantenfähige Rechenzentren und Service-Provider-Umgebungen.

Die FortiGate 2600F ist eine 2U-Rechenzentrums-Firewall, die im offiziellen Datenblatt mit 198 / 196 / 140 Gbps IPv4-Firewall-Durchsatz (1518 / 512 / 64 Byte UDP), 31 Gbps IPS, 27 Gbps NGFW, 25 Gbps Threat Protection und 20 Gbps SSL-Inspection-Durchsatz gelistet ist. Mit 24 Millionen gleichzeitigen TCP-Sitzungen, 1 Million neuen Sitzungen pro Sekunde und maximal 500 VDOMs adressiert sie inspektionsintensive, mandantenfähige Rechenzentren (FortiGate 2600F Series Data Sheet, 2026). Das Gerät ist innerhalb der FortiGate NGFW-Familie in der Rechenzentrumsgruppe angesiedelt.

Um die 2600F richtig einzuordnen, muss zunächst ein verbreiteter Fehler korrigiert werden: Dieses Modell bietet keinen höheren reinen Firewall-Durchsatz als die 1800F. Beide Modelle erreichen bei 1518 Byte 198 Gbps IPv4-Firewall-Durchsatz, 210 Mpps Paketverarbeitungskapazität und 55 Gbps IPsec-VPN-Durchsatz. Der gesamte Unterschied der 2600F konzentriert sich auf die Inspektion – und genau diese ist in einer Welt, in der verschlüsselter Verkehr dominiert, ausschlaggebend: CyberRatings.org berichtet, dass mehr als 95 % des weltweiten Web-Verkehrs verschlüsselt sind (CyberRatings.org, 2025).

In welchen Fällen ist die FortiGate 2600F der 1800F vorzuziehen?

Die kurze Antwort: sobald inspizierter Verkehr, Sitzungstabelle oder Mandantenzahl an die Obergrenze der 1800F stoßen. Der Threat-Protection-Durchsatz der 2600F liegt mit 25 Gbps rund 67 % über dem Wert von 15 Gbps der 1800F; der SSL-Inspection-Durchsatz beträgt 20 Gbps gegenüber 12 Gbps, die Kapazität gleichzeitiger SSL-Inspection-Sitzungen 2,7 Millionen gegenüber 1,3 Millionen und der SSL-CPS-Wert 16.000 gegenüber 9.500. Bei der Applikationskontrolle fällt der Unterschied noch größer aus: 64 Gbps gegenüber 34 Gbps.

Der zweite entscheidende Faktor ist die Sitzungstabelle. Die 2600F unterstützt 24 Millionen gleichzeitige TCP-Sitzungen und 1 Million neue Sitzungen pro Sekunde; bei der FortiGate 1800F liegen diese Werte bei 12 Millionen und 750.000. Da Microservice-Architekturen, API-Gateways, CDN-Vorlagerungen und intensiver IoT-Verkehr kurzlebige Sitzungen rasch vervielfachen, sind die Kosten pro Sitzung in den meisten Rechenzentren ein kritischerer Engpass als Gbps. Der dritte Unterschied betrifft die Mandantenfähigkeit: Die 2600F unterstützt 500 VDOMs, die 1800F 250.

Wie unterscheidet sich das Schnittstellenlayout der FortiGate 2600F von der 1800F?

Das Port-Layout der 2600F besteht aus 4x 100GE QSFP28 / 40GE QSFP+, 16x 25GE SFP28 / 10GE SFP+ / GE SFP, 16x 10GE / GE RJ45, 2x 10GE SFP+ / GE SFP HA und 2x GE RJ45 Management-Ports. Die schnellste Schnittstellenklasse entspricht der 1800F (4x 100GE QSFP28; auch dieses Modell hat keine 200GE-Ports), es gibt jedoch zwei praktische Unterschiede. Erstens steigt die Zahl der 25GE-SFP28-Slots von 12 auf 16. Zweitens – und wichtiger – die Kupferports: Während die 1800F 16 RJ45-Ports mit 1 Gigabit bietet, arbeiten die 16 RJ45-Ports der 2600F mit 10GE / GE.

Dieses Detail kann für Organisationen, die noch nicht auf eine optische Infrastruktur umgestellte Campus-Distribution-Ebenen oder Management- und Backup-Netze direkt mit 10-Gigabit-Kupfer terminieren wollen, allein schon die Modellwahl bestimmen. Die Variante FG-2601F ergänzt zudem zwei 960-GB-NVMe-SSDs für lokale Log-Pufferung; für zentrales Archiv und Reporting empfehlen wir die Kopplung mit FortiAnalyzer. Im Rechenzentrum kann vor Webanwendungen zusätzlich eine FortiWeb-Schicht positioniert werden.

Was bedeuten 24 Millionen Sitzungen, 500 VDOMs und die Hyperscale-Lizenz in der Praxis?

500 VDOMs bedeuten, dass sich auf einem einzigen Chassis bis zu 500 voneinander isolierte virtuelle Firewalls definieren lassen. Bei Hosting- und Managed-Service-Anbietern heißt das eigene Richtlinien, eigene Routing-Tabellen und eigene Administratorrechte pro Kunde; auf Unternehmensseite dient es der prüfbaren Trennung von Produktion, Test, DMZ, OT und PCI-DSS-Geltungsbereichen. Das Gerät trägt diese Mandantendichte mit 100.000 Firewall-Richtlinien sowie 20.000 Site-to-Site- und 100.000 Client-to-Site-IPsec-Tunneln.

Auf der Sitzungsseite liegt die Standardkapazität bei 24 Millionen. Die im Datenblatt mit einem Sternchen versehenen Werte setzen die Hyperscale-Firewall-Lizenz voraus: Mit ihr steigen die gleichzeitigen Sitzungen auf 40 Millionen und die Rate neuer Sitzungen auf 2 Millionen pro Sekunde, und CGNAT-Funktionen laufen in Hardware auf dem SPU-NP7-Netzwerkprozessor. Laut Fortinet-Dokumentation übernimmt der NP7 in diesem Modus Sitzungsaufbau, Carrier Grade NAT, hardwarebasiertes Logging, die HA-Hardware-Sitzungssynchronisierung und den DoS-Schutz von der CPU (Fortinet Document Library, 2026). Dieselbe Hyperscale-Lizenzfamilie deckt die Serien 1800F und 2600F gemeinsam ab. Der CP9-Content-Prozessor wiederum übernimmt bei flussbasierter Inspektion das Pattern Matching mit über 10 Gbps und ermöglicht so die Werte von 31 Gbps IPS und 64 Gbps Applikationskontrolle dieses Modells (Fortinet Document Library, 2026).

Wann sollte auf die FortiGate 3700F gewechselt werden?

Der Sprung zwischen 2600F und 3700F ist deutlich größer als der zwischen 1800F und 2600F und umfasst auch die reine Weiterleitung. Die folgende Tabelle stellt die offiziellen Datenblattwerte der drei Modelle nebeneinander.

Kennzahl (offizielles Datenblatt)FortiGate 1800FFortiGate 2600FFortiGate 3700F
IPv4 Firewall Throughput (1518 / 512 / 64 Byte UDP)198 / 197 / 140 Gbps198 / 196 / 140 Gbps589 / 589 / 420 Gbps
IPS Throughput22 Gbps31 Gbps86 Gbps
NGFW Throughput17 Gbps27 Gbps80 Gbps
Threat Protection Throughput15 Gbps25 Gbps75 Gbps
SSL Inspection Throughput12 Gbps20 Gbps55 Gbps
IPsec VPN Throughput (512 Byte)55 Gbps55 Gbps160 Gbps
Gleichzeitige Sitzungen (TCP)12 Millionen24 Millionen140 Millionen
Neue Sitzungen/Sekunde (TCP)750.0001 Million930.000
Schnellste Schnittstelle4x 100GE QSFP284x 100GE QSFP284x 400GE QSFP-DD
VDOM (Standard / maximal)10 / 25010 / 50010 / 500
Leistungsaufnahme (Ø / max.)410,9 W / 459,1 W416 W / 510 W590 W / 1140 W

Ein bemerkenswertes Detail der Tabelle ist die Zeile zu den neuen Sitzungen pro Sekunde: Obwohl die FortiGate 3700F 140 Millionen gleichzeitige Sitzungen trägt, liegt sie beim Sitzungsaufbau mit 930.000 etwas unter dem Wert von 1 Million der 2600F. Ist Ihr Engpass also die Zahl langlebiger Sitzungen, ein 400-Gigabit-Uplink oder SSL-Inspektion oberhalb von 55 Gbps, ist die 3700F der richtige Schritt; liegt Ihr Engpass dagegen bei der Aufbaurate von Verbindungen pro Sekunde, kann die 2600F die bessere Wahl sein. Das ist ein konkretes Beispiel dafür, warum kein Modell ohne Kapazitätsmessung ausgewählt werden sollte.

Physisch ist die 2600F 2 RU hoch und 13,9 kg schwer; sie verbraucht durchschnittlich 416 W und maximal 510 W und erzeugt 71,72 dBA Geräuschpegel. Zwei Hot-Swap-Netzteile sorgen für 1+1-Redundanz, die DC-Option wird mit -48…-60 VDC angeboten und die Netzteile entsprechen der Effizienzklasse 80Plus. Unterstützt werden HA-Konfigurationen als Active-Active, Active-Passive und Clustering. Für die Versionsplanung empfehlen wir die FortiOS-7.6-Linie; Fortinet hat mit dem Bulletin CSB-260330-1 vom März 2026 das Ende des Engineering-Supports für 7.6 auf den 25. Juli 2028 und das Ende des vollen Supports auf den 25. Januar 2030 verlängert (Fortinet Community, 2026).

In der Türkei wird die FortiGate 2600F in der Regel in den zentralen Rechenzentren von Finanzinstituten unter Aufsicht der BDDK (türkische Banken- und Kapitalmarktaufsicht), auf Hosting-Plattformen mit hohem Aufkommen personenbezogener Daten im Geltungsbereich der KVKK (türkisches Datenschutzgesetz) und in Zahlungsinfrastrukturen mit PCI-DSS-Segmentierungspflicht eingesetzt. Als Sora Yazılım übernehmen wir in unserer Rolle als autorisierter Fortinet-Channel-Partner die Kapazitätsvalidierung anhand Ihres realen Verkehrs, VDOM- und HA-Design, die Konfigurationsmigration von Altgeräten, die Log-Aufbewahrungsarchitektur und Managed-Service-Prozesse. Um zu klären, welches Modell – 1800F, 2600F oder 3700F – für Ihre Umgebung das richtige ist, und ein Angebot zu erhalten, erreichen Sie uns über unsere Kontaktseite.

  • 198 / 196 / 140 Gbps IPv4-Firewall-Durchsatz
  • 25 Gbps Threat Protection, 20 Gbps SSL Inspection
  • 24 Millionen gleichzeitige Sitzungen, 1 Million neue Sitzungen/s
  • 16x 10GE/GE RJ45 + 16x 25GE SFP28 + 4x 100GE QSFP28
  • Maximal 500 VDOMs, 2 RU, SPU NP7 + CP9
Wichtige Funktionen

Was dieses Modell bietet

  • 198 / 196 / 140 Gbps IPv4-Firewall-Durchsatz (1518 / 512 / 64 Byte UDP), 210 Mpps Paketverarbeitung
  • 31 Gbps IPS, 27 Gbps NGFW und 25 Gbps Threat-Protection-Durchsatz (Enterprise Mix, Logging aktiviert)
  • 20 Gbps SSL-Inspection-Durchsatz; 16.000 SSL CPS und 2,7 Millionen gleichzeitige SSL-Sitzungen
  • 64 Gbps Application-Control- und 62,5 Gbps CAPWAP-Durchsatz
  • 55 Gbps IPsec-VPN-Durchsatz (AES256-SHA256, 512-Byte-Pakete)
  • 3,41 µs Firewall-Latenz bei 64-Byte-UDP-Paketen
  • 4x 100GE QSFP28 / 40GE QSFP+ und 16x 25GE SFP28 / 10GE SFP+ / GE SFP Slots
  • 16x 10GE / GE RJ45 Kupferports — anders als die 1-Gigabit-RJ45-Ports der 1800F mit 10-Gigabit-Geschwindigkeit
  • 24 Millionen gleichzeitige TCP-Sitzungen; mit Hyperscale-Firewall-Lizenz 40 Millionen
  • 1 Million neue TCP-Sitzungen pro Sekunde; mit Hyperscale-Lizenz 2 Millionen
  • 100.000 Firewall-Richtlinien, 20.000 Site-to-Site- und 100.000 Client-to-Site-IPsec-Tunnel
  • 10 standardmäßige / 500 maximale VDOMs für Mandantenfähigkeit auf Service-Provider-Niveau
  • Hardwarebeschleunigung durch SPU-NP7-Netzwerkprozessor und CP9-Content-Prozessor; hardwarebeschleunigte VXLAN-Segmentierung
  • HA als Active-Active, Active-Passive und Clustering; zwei Hot-Swap-Netzteile AC oder DC (80Plus); bei der FG-2601F 2x 960 GB NVMe-SSD
Technische Übersicht

Technische Daten

IPv4 Firewall Throughput (1518 / 512 / 64 Byte UDP)
198 / 196 / 140 Gbps
Firewall Throughput (pps)
210 Mpps
Firewall Latency (64 Byte UDP)
3,41 µs
IPS Throughput
31 Gbps
NGFW Throughput
27 Gbps
Threat Protection Throughput
25 Gbps
SSL Inspection Throughput
20 Gbps
IPsec VPN Throughput (512 Byte, AES256-SHA256)
55 Gbps
Application Control Throughput
64 Gbps
Gleichzeitige Sitzungen (TCP)
24 Millionen (mit Hyperscale-Firewall-Lizenz 40 Millionen)
Neue Sitzungen/Sekunde (TCP)
1 Million (mit Hyperscale-Firewall-Lizenz 2 Millionen)
Firewall-Richtlinien / VDOM
100.000 Richtlinien; 10 standardmäßige / 500 maximale VDOMs
Schnittstellen
4x 100GE QSFP28/40GE QSFP+, 16x 25GE SFP28/10GE SFP+/GE SFP, 16x 10GE/GE RJ45, 2x 10GE SFP+/GE SFP HA, 2x GE RJ45 MGMT
Formfaktor / Leistungsaufnahme (Ø / max.)
Rack Mount 2 RU, 13,9 kg, 71,72 dBA; 416 W / 510 W
Anwendungsfälle

In welcher Größenordnung wird dieses Modell bevorzugt?

Service Provider und Hosting

Mandantenfähige Managed Security mit 500 VDOMs

Ein Managed-Service-Anbieter stellt auf einem einzigen 2U-Chassis pro Kunde eine isolierte virtuelle Firewall bereit. Maximal 500 VDOMs, 100.000 Richtlinien und 24 Millionen Sitzungen tragen die Mandantendichte, während 4x 100GE-Uplinks das Backbone anbinden.

Banken und Zahlungssysteme

PCI-DSS-Segmentierung und Inspektion verschlüsselten Verkehrs

Trennung des Geltungsbereichs per VDOM und Prüfung verschlüsselten Verkehrs in einer Umgebung, die Karteninhaberdaten verarbeitet. 20 Gbps SSL Inspection und 2,7 Millionen gleichzeitige SSL-Sitzungen lassen Spielraum, um Zahlungs- und Online-Banking-Verkehr vollständig zu untersuchen.

Telekommunikation

Teilnehmer-NAT und CGNAT-Beschleunigung

Mit der Hyperscale-Firewall-Lizenz steigen die gleichzeitigen Sitzungen auf 40 Millionen und die Rate neuer Sitzungen auf 2 Millionen pro Sekunde. CGNAT, hardwarebasiertes Logging und DoS-Schutz laufen auf dem NP7 und entlasten so die CPU; NAT44-/NAT64-Übergangsszenarien werden unterstützt.

Industrie und Energie

IT/OT-Trennung über 10-Gigabit-Kupfer

Direkte Nutzung der 16x 10GE/GE-RJ45-Ports in großen Anlagen, die noch nicht auf optische Infrastruktur umgestellt sind. Fertigungslinie, SCADA und Unternehmensnetz werden in getrennte VDOMs überführt; 31 Gbps IPS-Kapazität lassen zusätzlich Raum für die Ost-West-Inspektion.

Öffentlicher Sektor und Großcampus

Zentraler Rechenzentrumsausgang und Log-Compliance

Kontrolle des Internetausgangs aller angeschlossenen Einheiten einer Behörde an einem einzigen Punkt sowie Erfüllung der Anforderungen von KVKK (türkisches Datenschutzgesetz) und der gesetzlichen Aufbewahrungspflichten. Die 2x 960 GB NVMe-SSD der FG-2601F übernehmen die lokale Pufferung, während das zentrale Archiv auf FortiAnalyzer liegt.

Für wen ist es geeignet?

Organisationen mit inspektionsintensiven Rechenzentren: Anbieter von Managed Security und Hosting, Finanz- und Zahlungsinstitute im Geltungsbereich von BDDK und PCI-DSS, Telekommunikationsbetreiber mit CGNAT-Bedarf sowie große Industrie- und Verwaltungscampus, die 10-Gigabit-Kupferzugang benötigen.

Häufig gestellte Fragen

Häufige Fragen zu diesem Modell

Wie hoch ist der Firewall-Durchsatz der FortiGate 2600F?
Das offizielle Datenblatt gibt den IPv4-Firewall-Durchsatz für 1518 / 512 / 64 Byte große UDP-Pakete mit 198 / 196 / 140 Gbps an. Werte wie 770 Gbps, die häufig auf Websites zu finden sind, haben im Fortinet-Datenblatt keine Entsprechung.
Ist die FortiGate 2600F schneller als die 1800F?
Bei der reinen Firewall-Weiterleitung nein: Beide Modelle erreichen bei 1518 Byte 198 Gbps und 210 Mpps. Der Vorsprung der 2600F liegt in der Inspektion; IPS 31 Gbps gegenüber 22 Gbps, Threat Protection 25 Gbps gegenüber 15 Gbps, SSL Inspection 20 Gbps gegenüber 12 Gbps und Sitzungskapazität 24 Millionen gegenüber 12 Millionen.
Wie viele gleichzeitige Sitzungen unterstützt die FortiGate 2600F?
In der Standardkonfiguration 24 Millionen gleichzeitige TCP-Sitzungen und 1 Million neue Sitzungen pro Sekunde. Mit der Hyperscale-Firewall-Lizenz steigen diese Werte auf 40 Millionen beziehungsweise 2 Millionen pro Sekunde.
Unterstützt die FortiGate 2600F 400GE- oder 200GE-Ports?
Nein. Die schnellsten Schnittstellen sind vier 100GE-QSFP28- / 40GE-QSFP+-Slots. Unterstützung für 400GE QSFP-DD und 200GE QSFP56 kommt erst mit der FortiGate 3700F.
Mit wie viel Gigabit arbeiten die RJ45-Ports der 2600F?
Die 16 RJ45-Ports arbeiten mit 10GE / GE. Das ist gegenüber der 1800F mit ihren 16 RJ45-Ports à 1 Gigabit ein praktischer Vorteil und erlaubt es, noch nicht auf Glasfaser umgestellte Distribution-Ebenen direkt zu terminieren.
Wie viele VDOMs lassen sich definieren?
Standardmäßig 10, maximal 500 VDOMs. Diese Kapazität wird für Mandantenfähigkeit auf Service-Provider-Niveau, die Abgrenzung des PCI-DSS-Geltungsbereichs und die IT/OT-Segmentierung genutzt.
Wann sollte auf die FortiGate 3700F gewechselt werden?
Wenn der inspizierte Verkehr 25 Gbps, die SSL-Inspektion 20 Gbps oder die Sitzungstabelle 24 Millionen übersteigt oder ein 400-Gigabit-Uplink benötigt wird. Ist jedoch die Rate neuer Sitzungen pro Sekunde kritisch, gilt es aufzupassen: Die 3700F unterstützt 930.000, die 2600F 1 Million neue Sitzungen pro Sekunde.
Mit welcher FortiOS-Version sollte die 2600F betrieben werden?
Für Neuinstallationen empfehlen wir die FortiOS-7.6-Linie. Fortinet hat mit dem Bulletin CSB-260330-1 das Ende des Engineering-Supports für 7.6 auf den 25. Juli 2028 und das Ende des vollen Supports auf den 25. Januar 2030 verlängert.
Wie hoch sind Strom- und Kühlungsbedarf?
2 RU hoch, 13,9 kg schwer; durchschnittlich 416 W, maximal 510 W Verbrauch und 71,72 dBA Geräuschpegel. Zwei Hot-Swap-Netzteile bieten 1+1-Redundanz; die Optionen AC und -48…-60 VDC entsprechen der Effizienzklasse 80Plus.
Welche Leistungen bietet Sora Yazılım rund um die FortiGate 2600F?
Als autorisierter Fortinet-Channel-Partner bieten wir messbasierte Kapazitätsvalidierung, Lizenzierung, VDOM- und HA-Cluster-Design, Konfigurationsmigration, Log-Architektur mit FortiAnalyzer und Managed Services. Für ein Angebot erreichen Sie uns über unsere Kontaktseite.

FortiGate 2600F — Lizenz + Bereitstellung + Support

Sora Yazılım übernimmt Sizing, Lizenzierung, Bereitstellung und laufendes Management — alles aus einer Hand.

WhatsApp-Support