Die FortiGate 2600F ist eine 2U-Rechenzentrums-Firewall, die im offiziellen Datenblatt mit 198 / 196 / 140 Gbps IPv4-Firewall-Durchsatz (1518 / 512 / 64 Byte UDP), 31 Gbps IPS, 27 Gbps NGFW, 25 Gbps Threat Protection und 20 Gbps SSL-Inspection-Durchsatz gelistet ist. Mit 24 Millionen gleichzeitigen TCP-Sitzungen, 1 Million neuen Sitzungen pro Sekunde und maximal 500 VDOMs adressiert sie inspektionsintensive, mandantenfähige Rechenzentren (FortiGate 2600F Series Data Sheet, 2026). Das Gerät ist innerhalb der FortiGate NGFW-Familie in der Rechenzentrumsgruppe angesiedelt.
Um die 2600F richtig einzuordnen, muss zunächst ein verbreiteter Fehler korrigiert werden: Dieses Modell bietet keinen höheren reinen Firewall-Durchsatz als die 1800F. Beide Modelle erreichen bei 1518 Byte 198 Gbps IPv4-Firewall-Durchsatz, 210 Mpps Paketverarbeitungskapazität und 55 Gbps IPsec-VPN-Durchsatz. Der gesamte Unterschied der 2600F konzentriert sich auf die Inspektion – und genau diese ist in einer Welt, in der verschlüsselter Verkehr dominiert, ausschlaggebend: CyberRatings.org berichtet, dass mehr als 95 % des weltweiten Web-Verkehrs verschlüsselt sind (CyberRatings.org, 2025).
In welchen Fällen ist die FortiGate 2600F der 1800F vorzuziehen?
Die kurze Antwort: sobald inspizierter Verkehr, Sitzungstabelle oder Mandantenzahl an die Obergrenze der 1800F stoßen. Der Threat-Protection-Durchsatz der 2600F liegt mit 25 Gbps rund 67 % über dem Wert von 15 Gbps der 1800F; der SSL-Inspection-Durchsatz beträgt 20 Gbps gegenüber 12 Gbps, die Kapazität gleichzeitiger SSL-Inspection-Sitzungen 2,7 Millionen gegenüber 1,3 Millionen und der SSL-CPS-Wert 16.000 gegenüber 9.500. Bei der Applikationskontrolle fällt der Unterschied noch größer aus: 64 Gbps gegenüber 34 Gbps.
Der zweite entscheidende Faktor ist die Sitzungstabelle. Die 2600F unterstützt 24 Millionen gleichzeitige TCP-Sitzungen und 1 Million neue Sitzungen pro Sekunde; bei der FortiGate 1800F liegen diese Werte bei 12 Millionen und 750.000. Da Microservice-Architekturen, API-Gateways, CDN-Vorlagerungen und intensiver IoT-Verkehr kurzlebige Sitzungen rasch vervielfachen, sind die Kosten pro Sitzung in den meisten Rechenzentren ein kritischerer Engpass als Gbps. Der dritte Unterschied betrifft die Mandantenfähigkeit: Die 2600F unterstützt 500 VDOMs, die 1800F 250.
Wie unterscheidet sich das Schnittstellenlayout der FortiGate 2600F von der 1800F?
Das Port-Layout der 2600F besteht aus 4x 100GE QSFP28 / 40GE QSFP+, 16x 25GE SFP28 / 10GE SFP+ / GE SFP, 16x 10GE / GE RJ45, 2x 10GE SFP+ / GE SFP HA und 2x GE RJ45 Management-Ports. Die schnellste Schnittstellenklasse entspricht der 1800F (4x 100GE QSFP28; auch dieses Modell hat keine 200GE-Ports), es gibt jedoch zwei praktische Unterschiede. Erstens steigt die Zahl der 25GE-SFP28-Slots von 12 auf 16. Zweitens – und wichtiger – die Kupferports: Während die 1800F 16 RJ45-Ports mit 1 Gigabit bietet, arbeiten die 16 RJ45-Ports der 2600F mit 10GE / GE.
Dieses Detail kann für Organisationen, die noch nicht auf eine optische Infrastruktur umgestellte Campus-Distribution-Ebenen oder Management- und Backup-Netze direkt mit 10-Gigabit-Kupfer terminieren wollen, allein schon die Modellwahl bestimmen. Die Variante FG-2601F ergänzt zudem zwei 960-GB-NVMe-SSDs für lokale Log-Pufferung; für zentrales Archiv und Reporting empfehlen wir die Kopplung mit FortiAnalyzer. Im Rechenzentrum kann vor Webanwendungen zusätzlich eine FortiWeb-Schicht positioniert werden.
Was bedeuten 24 Millionen Sitzungen, 500 VDOMs und die Hyperscale-Lizenz in der Praxis?
500 VDOMs bedeuten, dass sich auf einem einzigen Chassis bis zu 500 voneinander isolierte virtuelle Firewalls definieren lassen. Bei Hosting- und Managed-Service-Anbietern heißt das eigene Richtlinien, eigene Routing-Tabellen und eigene Administratorrechte pro Kunde; auf Unternehmensseite dient es der prüfbaren Trennung von Produktion, Test, DMZ, OT und PCI-DSS-Geltungsbereichen. Das Gerät trägt diese Mandantendichte mit 100.000 Firewall-Richtlinien sowie 20.000 Site-to-Site- und 100.000 Client-to-Site-IPsec-Tunneln.
Auf der Sitzungsseite liegt die Standardkapazität bei 24 Millionen. Die im Datenblatt mit einem Sternchen versehenen Werte setzen die Hyperscale-Firewall-Lizenz voraus: Mit ihr steigen die gleichzeitigen Sitzungen auf 40 Millionen und die Rate neuer Sitzungen auf 2 Millionen pro Sekunde, und CGNAT-Funktionen laufen in Hardware auf dem SPU-NP7-Netzwerkprozessor. Laut Fortinet-Dokumentation übernimmt der NP7 in diesem Modus Sitzungsaufbau, Carrier Grade NAT, hardwarebasiertes Logging, die HA-Hardware-Sitzungssynchronisierung und den DoS-Schutz von der CPU (Fortinet Document Library, 2026). Dieselbe Hyperscale-Lizenzfamilie deckt die Serien 1800F und 2600F gemeinsam ab. Der CP9-Content-Prozessor wiederum übernimmt bei flussbasierter Inspektion das Pattern Matching mit über 10 Gbps und ermöglicht so die Werte von 31 Gbps IPS und 64 Gbps Applikationskontrolle dieses Modells (Fortinet Document Library, 2026).
Wann sollte auf die FortiGate 3700F gewechselt werden?
Der Sprung zwischen 2600F und 3700F ist deutlich größer als der zwischen 1800F und 2600F und umfasst auch die reine Weiterleitung. Die folgende Tabelle stellt die offiziellen Datenblattwerte der drei Modelle nebeneinander.
| Kennzahl (offizielles Datenblatt) | FortiGate 1800F | FortiGate 2600F | FortiGate 3700F |
|---|
| IPv4 Firewall Throughput (1518 / 512 / 64 Byte UDP) | 198 / 197 / 140 Gbps | 198 / 196 / 140 Gbps | 589 / 589 / 420 Gbps |
| IPS Throughput | 22 Gbps | 31 Gbps | 86 Gbps |
| NGFW Throughput | 17 Gbps | 27 Gbps | 80 Gbps |
| Threat Protection Throughput | 15 Gbps | 25 Gbps | 75 Gbps |
| SSL Inspection Throughput | 12 Gbps | 20 Gbps | 55 Gbps |
| IPsec VPN Throughput (512 Byte) | 55 Gbps | 55 Gbps | 160 Gbps |
| Gleichzeitige Sitzungen (TCP) | 12 Millionen | 24 Millionen | 140 Millionen |
| Neue Sitzungen/Sekunde (TCP) | 750.000 | 1 Million | 930.000 |
| Schnellste Schnittstelle | 4x 100GE QSFP28 | 4x 100GE QSFP28 | 4x 400GE QSFP-DD |
| VDOM (Standard / maximal) | 10 / 250 | 10 / 500 | 10 / 500 |
| Leistungsaufnahme (Ø / max.) | 410,9 W / 459,1 W | 416 W / 510 W | 590 W / 1140 W |
Ein bemerkenswertes Detail der Tabelle ist die Zeile zu den neuen Sitzungen pro Sekunde: Obwohl die FortiGate 3700F 140 Millionen gleichzeitige Sitzungen trägt, liegt sie beim Sitzungsaufbau mit 930.000 etwas unter dem Wert von 1 Million der 2600F. Ist Ihr Engpass also die Zahl langlebiger Sitzungen, ein 400-Gigabit-Uplink oder SSL-Inspektion oberhalb von 55 Gbps, ist die 3700F der richtige Schritt; liegt Ihr Engpass dagegen bei der Aufbaurate von Verbindungen pro Sekunde, kann die 2600F die bessere Wahl sein. Das ist ein konkretes Beispiel dafür, warum kein Modell ohne Kapazitätsmessung ausgewählt werden sollte.
Physisch ist die 2600F 2 RU hoch und 13,9 kg schwer; sie verbraucht durchschnittlich 416 W und maximal 510 W und erzeugt 71,72 dBA Geräuschpegel. Zwei Hot-Swap-Netzteile sorgen für 1+1-Redundanz, die DC-Option wird mit -48…-60 VDC angeboten und die Netzteile entsprechen der Effizienzklasse 80Plus. Unterstützt werden HA-Konfigurationen als Active-Active, Active-Passive und Clustering. Für die Versionsplanung empfehlen wir die FortiOS-7.6-Linie; Fortinet hat mit dem Bulletin CSB-260330-1 vom März 2026 das Ende des Engineering-Supports für 7.6 auf den 25. Juli 2028 und das Ende des vollen Supports auf den 25. Januar 2030 verlängert (Fortinet Community, 2026).
In der Türkei wird die FortiGate 2600F in der Regel in den zentralen Rechenzentren von Finanzinstituten unter Aufsicht der BDDK (türkische Banken- und Kapitalmarktaufsicht), auf Hosting-Plattformen mit hohem Aufkommen personenbezogener Daten im Geltungsbereich der KVKK (türkisches Datenschutzgesetz) und in Zahlungsinfrastrukturen mit PCI-DSS-Segmentierungspflicht eingesetzt. Als Sora Yazılım übernehmen wir in unserer Rolle als autorisierter Fortinet-Channel-Partner die Kapazitätsvalidierung anhand Ihres realen Verkehrs, VDOM- und HA-Design, die Konfigurationsmigration von Altgeräten, die Log-Aufbewahrungsarchitektur und Managed-Service-Prozesse. Um zu klären, welches Modell – 1800F, 2600F oder 3700F – für Ihre Umgebung das richtige ist, und ein Angebot zu erhalten, erreichen Sie uns über unsere Kontaktseite.