Sora Yazılım
Deutsch
Maßgeschneiderte Softwarelösungen aus der Türkei
Fortinet · FortiGate NGFW

FortiGate 7081F

Modulares Chassis mit 12U und 8 Steckplätzen: 1,89 Tbps IPv4-Firewall und 600 Millionen gleichzeitige Sitzungen mit sechs FPM.

Kurzantwort

Die FortiGate 7081F ist Fortinets modulares NGFW-Chassis mit 12U Höhe und 8 Steckplätzen. Mit sechs eingesetzten Prozessormodulen FPM-7620F erreicht sie 1,89 Tbps IPv4-Firewall-, 405 Gbps IPS-, 330 Gbps NGFW- und 312 Gbps Threat-Protection-Durchsatz und trägt 600 Millionen gleichzeitige Sitzungen. Sie ist für Tier-1-Carrier-Backbones und Mega-Rechenzentren bestimmt.

Die FortiGate 7081F ist Fortinets NGFW-Plattform der Chassis-Klasse: ein modulares Gehäuse mit 12U Höhe und 8 Steckplätzen. In der Konfiguration mit sechs eingesetzten Prozessormodulen FPM-7620F liefert sie mit 1518-Byte-UDP-Paketen 1,89 Tbps IPv4-Firewall-Durchsatz, 405 Gbps IPS, 330 Gbps NGFW und 312 Gbps Threat Protection; sie trägt 600 Millionen gleichzeitige TCP-Sitzungen und 5,4 Millionen neue Sitzungen pro Sekunde. Entwickelt wurde sie für Carrier- und Mega-Rechenzentrumslasten, die nicht in ein einzelnes Gehäuse passen.

Sämtliche dieser Werte stammen aus dem offiziellen Datenblatt der FortiGate 7000F Series, und dieses Datenblatt enthält eine wichtige Fußnote: Die für die FG-7081F veröffentlichten Leistungswerte beruhen auf einer Kombination mit sechs FPM (Fortinet, 2026). Die 1,89 Tbps sind also kein Wert einer einzelnen Appliance, sondern die Gesamtkapazität von sechs Prozessormodulen; diese Unterscheidung ist bei Bestellung und Kapazitätsplanung ausschlaggebend. Warum die Abwehr in dieser Größenordnung dauerhaft versorgt werden muss, beziffert auch eine offizielle Quelle: Laut dem 2026 Global Threat Landscape Report der FortiGuard Labs erreichte die Zahl der bestätigten Ransomware-Opfer im Jahr 2025 7.831, und die weltweiten Exploit-Versuche nahmen im Jahresvergleich um 25,49 % zu (Fortinet, 2026).

Für welche Organisationsgröße eignet sich die FortiGate 7081F?

Die 7081F ist für das IP-Backbone von Tier-1-Mobilfunkbetreibern und großen Internet-Service-Providern, für den Rechenzentrumskern national tätiger Content- und Cloud-Anbieter sowie für Mega-Rechenzentren gedacht, deren Datenverkehr nicht auf ein einzelnes 4U-Gerät passt. Die Entscheidungsschwelle ist eindeutig: Decken die Obergrenzen der größten FortiGate mit Einzelgehäuse – 75 Gbps inspizierter Datenverkehr, 210 Millionen Sitzungen und 1 Million neue Sitzungen pro Sekunde – Ihren Bedarf nicht, führt an der Chassis-Klasse kein Weg vorbei. Liegen Sie unterhalb dieser Schwellen, ist die FortiGate 4400F sowohl wirtschaftlicher als auch betrieblich deutlich einfacher; genügen 589 Gbps Firewall-Durchsatz und 400GE-Uplinks, ist die FortiGate 3700F eine Alternative in 2 HE. Auf der Chassis-Seite erhalten Sie dafür folgende Kapazität: 40.000 Gateway-to-Gateway- und 260.000 Client-to-Gateway-IPsec-Tunnel, 200.000 Firewall-Richtlinien und maximal 500 VDOMs tragen eine mandantenfähige Carrier-Architektur auf einer einzigen Plattform.

Wie funktioniert die Chassis-Architektur – was sind FIM- und FPM-Module?

Die Plattform nutzt zwei Typen von Line Cards. Das FIM (Fortinet Interface Module) ist das Ein-/Ausgabemodul und nimmt den Datenverkehr in das Chassis auf: FIM-7921F und FIM-7941F bieten mit NP7-Beschleunigung je Modul 2x 400GE QSFP-DD Datenports (Port 19 und 20), 18x 100GE QSFP28 Datenports (1–18), 2x 100GE QSFP28 und 2x 25GE SFP28 Management-/HA-Ports, 2x GE RJ45 Management-Ports sowie 2x 4 TB lokalen Log-Speicher. Das FPM (Fortinet Processor Module) ist dagegen das Prozessormodul: Das FPM-7620F wird vom Netzwerkprozessor NP7 und vom Content-Prozessor CP9 beschleunigt und trägt je Modul 2x 400GE QSFP-DD / 100GE QSFP28 Steckplätze sowie 8x 25GE SFP28 / 10GE SFP+ Steckplätze. Beide Modultypen sind hot-swap-fähig. Die Basis-SKU FG-7081F startet mit 1x FPM-7620F, 1x FIM-7921F, 2x Systemmanagement-Modul und 6x 2500 W redundanten Hot-Swap-Netzteilen; die Variante FG-7081F-2 kommt statt mit dem FIM-7921F mit dem FIM-7941F. Auf Chassis-Ebene beträgt die gesamte Schnittstellenkapazität 16x 400GE QSFP-DD / 100GE QSFP28 / 40GE QSFP+, 36x 100GE QSFP28 / 40GE QSFP+ Datensteckplätze und 80x 25GE SFP28 / 10GE SFP+ Steckplätze; hinzu kommen 4 Management-/HA-Steckplätze 100GE QSFP28 / 40GE QSFP+ und 4 Management-/HA-Steckplätze 25GE SFP28 / 10GE SFP+.

Wie skaliert die Kapazität mit der Anzahl der Module?

Fortinet veröffentlicht im Datenblatt zusätzlich die Werte, die ein einzelnes FPM-7620F für sich allein erbringt. Der zuverlässigste Weg, den Aufbau der Chassis-Kapazität und die Einordnung gegenüber der nächsthöheren beziehungsweise nächstniedrigeren Klasse zu erkennen, ist der direkte Vergleich dieser drei Spalten.

KennzahlEinzelnes FPM-7620FFG-7081F (6x FPM)FortiGate 4400F (Vergleich)
IPv4-Firewall-Durchsatz (1518 Byte UDP)396 Gbps1,89 Tbps1,15 Tbps
IPS-Durchsatz (Enterprise Mix)67,5 Gbps405 Gbps94 Gbps
NGFW-Durchsatz55 Gbps330 Gbps82 Gbps
Threat-Protection-Durchsatz52 Gbps312 Gbps75 Gbps
SSL-Inspection-Durchsatz54 Gbps324 Gbps86 Gbps
IPsec-VPN-Durchsatz (512 Byte)63 Gbps378 Gbps310 Gbps
Gleichzeitige Sitzungen (TCP)100 Millionen600 Millionen210 Millionen
Neue Sitzungen/Sekunde (TCP)900.0005,4 Millionen1 Million
Leistungsaufnahme (durchschnittlich)675 W6100 W (Chassis gesamt)1533 W

Beim Lesen der Tabelle sind drei Fußnoten zu beachten. Erstens wird die Kennzahl Threat Protection in der 7000F-Serie mit aktivierter Firewall, IPS, Anwendungskontrolle und Malware-Schutz einschließlich Sandboxing gemessen – bei den übrigen FortiGate-Modellen, auch bei der 4400F, ist Sandboxing in dieser Fußnote nicht enthalten, folglich sind 312 Gbps und 75 Gbps nicht das Ergebnis exakt desselben Tests. Zweitens wurde der für das Chassis angegebene IPsec-VPN-Wert von 378 Gbps mit VPN-Lastverteilung gemessen. Drittens wurde der SSL-VPN-Durchsatz von 13,5 Gbps auf einem einzelnen FPM ermittelt. Alle Leistungswerte sind nach Fortinets allgemeiner Regel Maximalwerte („bis zu“) und variieren je nach Systemkonfiguration. Auf der Kapazitätsseite trägt das Chassis 288.000 SSL-Inspection-CPS und 60 Millionen gleichzeitige SSL-Inspection-Sitzungen; der Durchsatz der Anwendungskontrolle (HTTP 64K) wird mit 900 Gbps angegeben. Der CAPWAP-Durchsatz ist in dieser Serie N/A und eine Zahl unterstützter FortiAPs wird nicht genannt – die 7081F ist nicht für die Rolle als WLAN-Controller positioniert, sondern eine reine Backbone-Plattform; unterstützt werden dagegen 300 FortiSwitch und 12.000 FortiToken.

Wie sind Stromversorgung, Kühlung und Aufstellung zu planen?

Die FortiGate 7081F lässt sich nicht wie ein gewöhnliches Rack-Gerät planen. Das Chassis misst 543,9 x 440 x 675,5 mm und wiegt 165,68 kg; es nimmt durchschnittlich 6100 W und maximal 7300 W auf und gibt durchschnittlich 24.900 BTU/h Wärme ab (bei der Variante FG-7081F-2 sind es 6160 W / 7370 W und 25.174 BTU/h). Das am häufigsten übersehene Detail ist die Versorgungsspannung: Die AC-Netzteile arbeiten im Bereich 200–277 VAC bei maximal 6 x 16 A; die DC-Option liegt bei -48 bis -60 V DC. Es handelt sich also nicht um ein Gerät, das an einer üblichen einphasigen 100–240-V-Steckdose betrieben wird. Stromarchitektur des Schranks, Traglast des Bodens, Warm-/Kaltgang-Anordnung und Zugang über die Laderampe müssen vor der Bestellung überprüft werden. Der Betriebstemperaturbereich liegt bei 0–40 °C, der interne Speicher umfasst 4x 4 TB SSD.

In der Türkei werden Installationen dieser Klasse typischerweise in Rechenzentren von Netzbetreibern und großen Finanzinstituten realisiert. Die Log-Aufbewahrung nach KVKK (türkisches Datenschutzgesetz), die von der Verordnung der BDDK (türkische Banken- und Finanzaufsicht) zu Informationssystemen geforderte Trennung der Umgebungen und die PCI-DSS-Segmentierung lassen sich mit 500 VDOMs und 200.000 Richtlinien auf einer einzigen Plattform abbilden; die 4x 4 TB lokalen Datenträger im Chassis sollten für eine lange Log-Aufbewahrung zusammen mit einer zentralen Analyseebene geplant werden. Für Hochverfügbarkeit werden Active-Active (FGSP), Active-Passive und Clustering unterstützt; in einem kritischen Backbone sollte kein Einzelchassis, sondern ein Cluster aus zwei Chassis ausgelegt werden. Als autorisierter Fortinet-Channel-Partner übernimmt Sora Yazılım bei Projekten dieser Größenordnung Modulkonfiguration, Lizenzierung, Migration und Managed Services.

Die Entscheidung für die Chassis-Klasse fällt nicht anhand einer einzelnen Durchsatzzahl, sondern gemeinsam mit Sitzungsprofil, SSL-Inspection-Anteil, benötigter FPM-Anzahl und Standortinfrastruktur. Teilen Sie uns Ihre aktuellen Verkehrsmessungen mit; wir stellen den Unterschied zwischen der 4400F und der FortiGate 7081F sowie die von Ihnen benötigte Modulanzahl anhand der offiziellen Datenblattwerte dar. Alle Modelle können Sie auf der Seite der FortiGate-Produktfamilie vergleichen; für Dimensionierung und Angebot erreichen Sie uns über unsere Kontaktseite.

  • Modulares Chassis, 12U, 8 Steckplätze (165,68 kg)
  • 1,89 Tbps IPv4-Firewall-Durchsatz mit 6x FPM
  • 312 Gbps Threat Protection, 324 Gbps SSL-Inspection
  • 600 Millionen Sitzungen, 5,4 Millionen neue Sitzungen/s
  • 16x 400GE QSFP-DD / 100GE QSFP28 Steckplätze
Wichtige Funktionen

Was dieses Modell bietet

  • 1,89 / 1,88 / 1,129 Tbps IPv4-Firewall-Durchsatz (1518 / 512 / 64 Byte UDP, 6x FPM)
  • 1.680 Mpps Paketverarbeitung und 7,5 µs Firewall-Latenz (64 Byte UDP)
  • 405 Gbps IPS, 330 Gbps NGFW, 312 Gbps Threat Protection (Enterprise Mix, Logging aktiv)
  • 324 Gbps SSL-Inspection-Durchsatz; 288.000 SSL-CPS, 60 Millionen gleichzeitige SSL-Sitzungen
  • 378 Gbps IPsec-VPN-Durchsatz (512 Byte, AES256-SHA256, mit VPN-Lastverteilung)
  • 600 Millionen gleichzeitige TCP-Sitzungen und 5,4 Millionen neue Sitzungen pro Sekunde
  • Modulares Chassis mit 12U und 8 Steckplätzen; hot-swap-fähige FIM- (I/O) und FPM-Module (Verarbeitung)
  • Prozessormodul FPM-7620F: NP7- und CP9-Beschleunigung, 2x 400GE QSFP-DD/100GE QSFP28 und 8x 25GE SFP28/10GE SFP+ Steckplätze
  • I/O-Modul FIM-7921F / FIM-7941F: NP7-Beschleunigung, 2x 400GE QSFP-DD, 18x 100GE QSFP28 Datenports, 2x 4 TB Log-Speicher
  • 16x 400GE QSFP-DD / 100GE QSFP28 / 40GE QSFP+ und 80x 25GE SFP28 / 10GE SFP+ Steckplätze
  • 6 redundante Hot-Swap-Netzteile mit 2500 W; AC 200–277 V oder DC -48…-60 V
  • 200.000 Firewall-Richtlinien, 500 VDOMs, 40.000 G2G- / 260.000 C2G-IPsec-Tunnel
  • Hochverfügbarkeitsoptionen Active-Active (FGSP), Active-Passive und Clustering
  • Trusted Platform Module (TPM) und 4x 4 TB interner SSD-Speicher
Technische Übersicht

Technische Daten

IPv4-Firewall-Durchsatz (1518 / 512 / 64 Byte UDP, 6x FPM)
1,89 / 1,88 / 1,129 Tbps
Firewall-Durchsatz (Pakete/Sekunde)
1.680 Mpps
Firewall-Latenz (64 Byte UDP)
7,5 µs
IPS-Durchsatz (Enterprise Mix)
405 Gbps
NGFW-Durchsatz
330 Gbps
Threat-Protection-Durchsatz
312 Gbps (in dieser Serie inklusive Sandboxing gemessen)
SSL-Inspection-Durchsatz
324 Gbps
IPsec-VPN-Durchsatz (512 Byte, AES256-SHA256)
378 Gbps (mit VPN-Lastverteilung)
Gleichzeitige Sitzungen (TCP)
600 Millionen
Neue Sitzungen/Sekunde (TCP)
5,4 Millionen
Firewall-Richtlinien
200.000
Durchsatz Anwendungskontrolle (HTTP 64K)
900 Gbps
Schnittstellenausstattung
16x 400GE QSFP-DD/100GE QSFP28/40GE QSFP+, 36x 100GE QSFP28/40GE QSFP+ Datensteckplätze, 80x 25GE SFP28/10GE SFP+, 4x 100GE QSFP28/40GE QSFP+ Management-/HA-Steckplätze, 4x 25GE SFP28/10GE SFP+ Management-/HA-Steckplätze, 2x USB, 8x Konsole
VDOM (Standard / Maximum)
10 / 500
Interner Speicher
4x 4 TB SSD
Formfaktor
Chassis mit 12U und 8 Steckplätzen (543,9 x 440 x 675,5 mm, 165,68 kg)
Leistungsaufnahme (durchschnittlich / maximal)
6100 W / 7300 W (FG-7081F-2: 6160 W / 7370 W)
Netzteil
6x 2500 W redundante Hot-Swap-Netzteile; AC 200–277 V (50/60 Hz) oder DC -48…-60 V, 80Plus
Anwendungsfälle

In welcher Größenordnung wird dieses Modell bevorzugt?

Telekommunikation

IP-Backbone eines Tier-1-Mobilfunkbetreibers

Inspektion des Teilnehmerverkehrs auf Backbone-Ebene mit 5,4 Millionen neuen Sitzungen pro Sekunde und 600 Millionen gleichzeitigen Sitzungen; direkte Anbindung an Core-Router über 400GE-QSFP-DD-Uplinks.

Internet-Service-Provider

Peering- und Transitschutz im nationalen Maßstab

Inspektion des Transitverkehrs mit 1,89 Tbps Firewall-Bandbreite und VPN-Terminierung für Geschäftskunden über 260.000 Client-to-Gateway-IPsec-Tunnel; die Kapazität wächst durch Hinzufügen weiterer FPM schrittweise mit.

Mega-Rechenzentrum

Kern für Cloud- und Content-Anbieter

Mandantentrennung mit 500 VDOMs, Regelwerk mit 200.000 Richtlinien und Sichtbarkeit auf verschlüsselten Anwendungsverkehr durch 324 Gbps SSL-Inspection; unterbrechungsfreier Betrieb über einen Cluster aus zwei Chassis.

Banken und Finanzwesen

Backbone-Sicherheit systemrelevanter Banken

Umsetzung der Umgebungstrennung nach der BDDK-Verordnung (türkische Banken- und Finanzaufsicht) zu Informationssystemen und der PCI-DSS-Segmentierung über eine VDOM-Architektur; Log-Management mit 4x 4 TB lokalem Speicher und zentraler Analyseebene.

Öffentlicher Sektor und Verteidigung

Konsolidierung eines nationalen Rechenzentrums

Unterbringung mehrerer Behörden in getrennten VDOMs auf einem einzigen Chassis; zentraler Betrieb mit TPM-gestütztem Schlüsselschutz, Active-Passive-Cluster und KVKK-konformem Log-Fluss.

Für wen ist es geeignet?

Tier-1-Mobilfunkbetreiber und Internet-Service-Provider, national tätige Cloud- und Content-Anbieter, systemrelevante Banken sowie Betreiber öffentlicher Rechenzentren.

Häufig gestellte Fragen

Häufige Fragen zu diesem Modell

Wie hoch ist der Firewall-Durchsatz der FortiGate 7081F in Tbps?
Laut offiziellem Datenblatt beträgt der IPv4-Firewall-Durchsatz mit 1518 / 512 / 64 Byte großen UDP-Paketen 1,89 / 1,88 / 1,129 Tbps. Bei Enterprise-Mix-Verkehr und aktivem Logging werden 405 Gbps IPS, 330 Gbps NGFW, 312 Gbps Threat Protection und 324 Gbps SSL-Inspection gemessen.
Was bedeutet die „Konfiguration mit 6 FPM“?
Fortinet weist in einer Fußnote darauf hin, dass die für die FG-7081F veröffentlichten Leistungswerte für ein System mit sechs eingesetzten Prozessormodulen FPM-7620F gelten. Da die Basis-SKU mit einem einzelnen FPM startet, müssen Projekte, die die Spitzenwerte des Datenblatts erreichen wollen, sechs Module einkalkulieren.
Wie hoch ist das Chassis in HE und wie viele Steckplätze hat es?
Es ist 12U hoch und hat 8 Steckplätze (543,9 x 440 x 675,5 mm, 165,68 kg). Die nächsthöhere Plattform, die FortiGate 7121F, ist ein Chassis mit 16U Höhe und 12 Steckplätzen und bietet Platz für 10 FPM und 2 FIM; ihre Leistungswerte werden auf Basis von 10 FPM veröffentlicht.
Worin unterscheiden sich FIM- und FPM-Module?
Das FIM (Fortinet Interface Module) ist das Ein-/Ausgabemodul; FIM-7921F und FIM-7941F bieten mit NP7-Beschleunigung je Modul 2x 400GE QSFP-DD und 18x 100GE QSFP28 Datenports, 2x 100GE und 2x 25GE Management-/HA-Ports sowie 2x 4 TB Log-Speicher. Das FPM (Fortinet Processor Module) ist das Prozessormodul; das FPM-7620F wird von NP7 und CP9 beschleunigt und trägt je Modul 2x 400GE QSFP-DD / 100GE QSFP28 sowie 8x 25GE SFP28 / 10GE SFP+ Steckplätze. Beide sind hot-swap-fähig.
Wie viel Kapazität liefert ein einzelnes FPM-7620F?
Ein einzelnes Modul erbringt 396 / 395 / 263 Gbps IPv4-Firewall, 67,5 Gbps IPS, 55 Gbps NGFW, 52 Gbps Threat Protection, 54 Gbps SSL-Inspection und 63 Gbps IPsec-VPN; es unterstützt 100 Millionen gleichzeitige Sitzungen sowie 900.000 neue Sitzungen pro Sekunde und nimmt durchschnittlich 675 W auf.
Wie viele gleichzeitige Sitzungen unterstützt die 7081F?
600 Millionen gleichzeitige TCP-Sitzungen und 5,4 Millionen neue Sitzungen pro Sekunde. Zudem werden 200.000 Firewall-Richtlinien, 40.000 Gateway-to-Gateway- und 260.000 Client-to-Gateway-IPsec-Tunnel, 500 VDOMs und 12.000 FortiToken unterstützt.
Welche Anforderungen bestehen an Stromversorgung und Kühlung?
Durchschnittlich 6100 W, maximal 7300 W; durchschnittliche Wärmeabgabe 24.900 BTU/h. Es werden sechs redundante Hot-Swap-Netzteile mit je 2500 W eingesetzt. Die AC-Modelle arbeiten im Bereich 200–277 VAC (maximal 6 x 16 A), die DC-Modelle werden mit -48 bis -60 V DC versorgt; es ist kein Gerät für eine übliche 100–240-V-Steckdose.
Wann wird statt einer 4400F eine 7081F benötigt?
In drei Fällen: wenn die Inspektionsobergrenze eines Einzelgehäuses von 75 Gbps Threat Protection nicht ausreicht, wenn die Sitzungsökonomie die Standardwerte der 4400F von 210 Millionen gleichzeitigen und 1 Million neuen Sitzungen pro Sekunde übersteigt und wenn 400GE-QSFP-DD-Uplinks zwingend erforderlich sind. Auch der Bedarf, die Kapazität durch Hinzufügen von Modulen schrittweise zu erweitern, spricht für das Chassis; jedes zusätzliche FPM-7620F bringt 396 Gbps Firewall-Durchsatz und 100 Millionen Sitzungen. Trifft keiner dieser Gründe zu, ist die 4400F wirtschaftlicher und im Betrieb einfacher.
Wie wird der Wert von 312 Gbps Threat Protection gemessen?
Die Threat-Protection-Fußnote der 7000F-Serie gibt an, dass Firewall, IPS, Anwendungskontrolle und Malware-Schutz inklusive Sandboxing aktiviert sind; die Messung erfolgt bei aktivem Logging. Bei anderen FortiGate-Modellen ist Sandboxing in dieser Fußnote nicht enthalten, weshalb Vergleiche nicht eins zu eins möglich sind.
Wie wird Hochverfügbarkeit ausgelegt?
Unterstützt werden Active-Active (FGSP), Active-Passive und Clustering; auf dem Chassis stehen 4 Management-/HA-Steckplätze 100GE QSFP28 / 40GE QSFP+ sowie 4 Management-/HA-Steckplätze 25GE SFP28 / 10GE SFP+ zur Verfügung. In Backbones ohne Toleranz für Ausfälle sollte kein Einzelchassis, sondern ein Cluster aus zwei Chassis geplant werden.

FortiGate 7081F — Lizenz + Bereitstellung + Support

Sora Yazılım übernimmt Sizing, Lizenzierung, Bereitstellung und laufendes Management — alles aus einer Hand.

WhatsApp-Support