FortiSwitch Nedir? FortiLink ile Yönetilen Switch Seçim Rehberi
FortiSwitch, FortiGate güvenlik duvarına FortiLink protokolüyle bağlanan ve firewall'un mantıksal uzantısı gibi çalışan yönetilen kurumsal switch ailesidir. VLAN, port, PoE ve erişim politikaları ayrı bir konsol olmadan FortiGate arayüzünden yönetilir; doğru model seçimi port sayısı, PoE bütçesi, uplink hızı ve mevcut FortiGate'in yönetim kapasitesine göre yapılır.
FortiSwitch nedir, klasik yönetilen switch'ten farkı ne?
FortiSwitch, Fortinet'in kurumsal erişim ve kampüs switch ailesidir. Klasik bir yönetilen switch'ten temel farkı, FortiLink ile bir FortiGate'e bağlandığında bağımsız bir ağ cihazı olmaktan çıkıp güvenlik duvarının politika motorunun parçası hâline gelmesidir. Böylece kablolu erişim katmanı, çevre güvenliğiyle aynı görünürlük ve denetim altına girer.
Klasik kurulumda switch'in kendi yönetim IP'si, kullanıcı hesapları ve yedekleme rutini vardır; firewall ise hangi porta hangi cihazın takıldığını bilmez. FortiSwitch bu kopukluğu kaldırır: port, VLAN, PoE ve kimlik doğrulama bilgisi FortiGate'te toplanır ve FortiGate güvenlik duvarının kullanıcı, uygulama ve tehdit bağlamı doğrudan erişim portuna iner.
Portföyde iki ana seri vardır. Secure Access serisi (108F, 124F, 148F, 124G gibi) 1 RU gövdede 48 erişim portuna kadar yoğunluk ve 10GE'ye kadar uplink sunar; şube ve kat dolabı ölçeğini hedefler. Secure Campus serisi (500, 600, 1000 ve T1000 gibi) 100GE'ye kadar uplink ile dağıtım ve çekirdek katmanına yöneliktir. Bu rehber KOBİ'lerin çoğunlukla değerlendirdiği Secure Access serisine odaklanır; ürün ailesinin genel görünümü FortiSwitch çözüm sayfamızda.
FortiSwitch üç yönetim modunda çalışır: FortiLink (FortiGate üzerinden), bağımsız (standalone, klasik switch yönetimi) ve FortiEdge Cloud (bulut üzerinden çok lokasyon yönetimi). Ortamda bir FortiGate varsa FortiLink varsayılan tercihtir; bu rehberin geri kalanı bu senaryoyu esas alır.
FortiLink nasıl çalışır, tek panel yönetim ne kazandırır?
FortiLink, FortiSwitch'i FortiGate'in yönetim düzlemine bağlayan protokoldür. FortiGate üzerindeki FortiLink arayüzüne bağlanan switch otomatik keşfedilir ve yetkilendirilir; ardından VLAN tanımı, port ataması, PoE açma-kapama, trunk yapılandırması ve yazılım güncellemesi FortiGate arayüzünden yapılır. Ayrı bir switch konsolu, ayrı bir yapılandırma yedeği ve ayrı bir CLI bilgisi gerekmez.
Politika ile ağ yapılandırması aynı yerde tanımlandığından bir kullanıcı grubunu izole etmek iki ekibin koordinasyonunu gerektirmez. Saha deneyimimizde bu, küçük BT ekiplerine sahip KOBİ'lerde işletme yükünü belirgin biçimde azaltır; switch tarafındaki değişikliklerin kaydı FortiGate'in olay günlüğünde hazırdır.
FortiLink topolojileri tek switch'ten çok katmanlı yapılara ölçeklenir. Switch'ler zincir veya yıldız biçiminde bağlanabilir; yüksek erişilebilirlik gereken ortamlarda iki FortiSwitch bir MCLAG çifti oluşturur ve alt katman switch'ler bu çifte çift uplink ile bağlanır. Üç katmanlı MCLAG topolojisi FortiOS ve FortiSwitchOS 6.2.3 veya üzerini gerektirir (Fortinet FortiLink Guide, MCLAG topolojileri).
FortiGate'in kendisi HA çiftiyse FortiLink de bu çifte bağlanır; birincil cihaz devre dışı kaldığında switch yönetimi ikincil cihaza geçer. Bu tasarım, güvenlik duvarı yüksek erişilebilirliğini kurgularken erişim katmanının da aynı kapsamda düşünülmesini gerektirir; HA planlaması için FortiGate HA yapılandırma rehberimiz ayrıntıları içerir.
Hangi FortiGate kaç FortiSwitch yönetir?
Bir FortiGate'in yönetebileceği FortiSwitch sayısı modele göre 8 ile 300 arasındadır (Fortinet FortiSwitch Secure Access veri sayfası, 2026). FortiGate 40F 8, 60F/70G/80F/90G 24, 100F 32, 120G 48, 200F 64, 400F 96, 600F 128, 900G 196 ve yüksek kapasiteli FortiGate-VM örnekleri 300 switch yönetir. Bu değerler üst sınırdır; tasarımda büyüme payı bırakılmalıdır.
Aşağıdaki tablo, ilgili FortiGate modellerinin resmî veri sayfalarından doğrulanmış üst sınırları ve FortiLink arayüz tipini gösterir. Aynı FortiGate'in eşzamanlı olarak FortiAP erişim noktalarını da yönettiğini unutmayın; iki kapasite birlikte değerlendirilir.
| FortiGate modeli | Maks. yönetilen FortiSwitch | Maks. FortiAP (toplam / tünel) | FortiLink arayüzü ve not |
|---|---|---|---|
| FortiGate 40F | 8 | 16 / 8 | 1x GE RJ45 FortiLink; mikro ofis |
| FortiGate 60F | 24 | 64 / 32 | 2x GE RJ45 FortiLink |
| FortiGate 70G | 24 | 96 / 48 | 2x GE RJ45 FortiLink |
| FortiGate 80F | 24 | 96 / 48 | 80F-PoE'de FortiLink portları PoE/PoE+ besler |
| FortiGate 90G | 24 | 128 / 64 | Şube ve küçük kampüs |
| FortiGate 100F | 32 | 128 / 64 | 2x 10GE SFP+ FortiLink |
| FortiGate 120G | 48 | 128 / 64 | 4x 10GE SFP+; 48 için FortiOS 7.6.1+, önceki sürümlerde 32 |
| FortiGate 200F | 64 | 256 / 128 | 2x 10GE SFP+ FortiLink |
| FortiGate 400F | 96 | 512 / 256 | FortiOS 7.6.1+ |
| FortiGate 600F | 128 | 1.024 / 512 | FortiOS 7.6.1+ |
| FortiGate 900G | 196 | 2.048 / 1.024 | FortiOS 7.6.1+ |
| FortiGate-VM (VM-08S ve üzeri) | 300 | — | Sanal örnek |
Tablodan iki pratik sonuç çıkar. Giriş seviyesi modellerde (40F–90G) FortiLink arayüzü 1 Gbit RJ45'tir; erişim trafiğinin firewall üzerinden geçtiği tasarımlarda bu bağlantı darboğaz olabilir, 100F, 120G ve 200F'deki 10GE SFP+ portlar bu sınırı kaldırır. Ayrıca 120G, 400F, 600F ve 900G'deki üst sınırlar FortiOS 7.6.1 ve sonrası içindir; eski sürümdeki bir 120G 48 değil 32 switch yönetir.
Hangi FortiGate'in hangi ofise uyduğunu ayrıntılı incelemek için FortiGate 40F, 60F, 70G ve 90G karşılaştırmamıza, güvenlik duvarı seçiminin genel çerçevesi için KOBİ için firewall seçim rehberimize göz atabilirsiniz. Model ailesinin tamamı FortiGate çözüm sayfamızda yer alır.
Port yoğunluğu ve PoE bütçesi nasıl hesaplanır?
PoE bütçesi model adıyla değil SKU seçimiyle belirlenir: her seride PoE'siz, yarı PoE'li (-POE) ve tam PoE'li (-FPOE) varyantlar bulunur ve Fortinet her SKU için ayrı bir "PoE Power Budget" değeri yayınlar. Doğru yöntem, portların tamamı dolu varsayımı yerine gerçek cihaz listesinin (erişim noktası, IP telefon, kamera, IoT) anlık tüketimini toplamak ve büyüme payı eklemektir.
Port yoğunluğunda üç girdi vardır: kullanıcı başına port, PoE ile beslenecek cihaz listesi ve uplink kapasitesi. FS-108F 8 port ve 2x GE SFP, FS-124F 24 port ve 4x 10GE SFP+, FS-148F 48 port ve 4x 10GE SFP+ uplink sunar. Tek 48 portluk cihaz kabinet alanında verimlidir ancak tek arıza katın tamamını etkiler; kesinti toleransı düşük katlarda iki 24 portluk switch ve bağımsız uplink yolları daha güvenlidir.
| Model (SKU) | PoE portları | Toplam PoE bütçesi | Uplink | Tipik kullanım |
|---|---|---|---|---|
| FS-108F-POE / FS-108F-FPOE | 8x 802.3af/at | 65 W / 130 W | 2x GE SFP | Küçük ofis, birkaç AP ve telefon |
| FS-124F-POE | 12x 802.3af/at (port 1–12) | 185 W | 4x 10GE SFP+ | Kat dolabı, karma yük |
| FS-124F-FPOE | 24x 802.3af/at | 370 W | 4x 10GE SFP+ | Tüm portlarda PoE+ gereken kat |
| FS-148F-POE / FS-148F-FPOE | 24x / 48x 802.3af/at | 370 W / 740 W | 4x 10GE SFP+ | Yoğun kat, IP telefon + AP |
| FS-124G-FPOE | 8x 802.3bt (90 W) + 16x 802.3af/at (30 W) | 780 W | 6x 10GE SFP+ (erişim portları 2,5GE) | Wi-Fi 7 AP ve PTZ kamera içeren kat |
| FS-548D-FPOE | 48x 802.3af/at | 750 W (tek PSU) / 1.440 W (çift PSU) | Kampüs sınıfı | Dağıtım katmanı, yedekli güç |
| FS-348G-FPOE | 48x 802.3bt type 4 | 1.540 W | Kampüs sınıfı | Yoğun PoE++ dağıtımı |
Değerler Fortinet FortiSwitch Secure Access ve Secure Campus veri sayfalarındaki (2026) azami PoE çıkışıdır. Yarı PoE'li (-POE) SKU'larda besleme portların yalnız bir bölümündedir: FS-124F-POE'de ilk 12, FS-148F-POE'de ilk 24 port. FS-548D-FPOE'de ise ikinci güç kaynağı yalnızca arıza toleransı değil, kullanılabilir PoE bütçesi de satın alır.
PoE standardı da seçimi belirler. 802.3af/at port başına 30 W verir; IP telefon, sabit kamera ve 802.3at sınıfı erişim noktaları için yeterlidir. 802.3bt (PoE++) port başına 90 W verir; Fortinet'in Wi-Fi 7 amiral modelleri FAP-441K ve FAP-443K 10 Gigabit Ethernet portu ve 802.3bt besleme ister (Fortinet FortiAP Series veri sayfası, 2026). Kablosuz tarafı FortiAP ve kurumsal Wi-Fi seçim rehberimizde ayrıntılandırdık; FortiAP erişim noktaları ile FortiSwitch aynı PoE hesabında projelendirilmelidir.
FortiSwitch seçim kriterleri: 7 maddelik kontrol listesi
FortiSwitch seçimi yedi soruya verilen cevapla netleşir: mevcut FortiGate'in yönetim kapasitesi ve FortiLink arayüz hızı, gerekli port sayısı, PoE cihaz listesi ve standardı, uplink hızı, yedeklilik ihtiyacı, yönetim modu ve destek süresi. Bu kontrol listesi teklif aşamasında yanlış SKU seçimini ve devreye alma sırasında ortaya çıkan sürprizleri önler.
| # | Kriter | Sorulacak soru | Yanlış seçimin sonucu |
|---|---|---|---|
| 1 | FortiGate kapasitesi | Mevcut FortiGate kaç switch ve AP yönetebiliyor, FortiOS sürümü hangi üst sınırı destekliyor? | Switch eklendikçe yönetim sınırı aşılır; firewall değişimi gündeme gelir |
| 2 | FortiLink arayüz hızı | FortiLink portu 1 GE mi, 10 GE mi? | Erişim katmanı trafiği firewall'a giden tek bağlantıda tıkanır |
| 3 | Port sayısı | Kat başına kullanıcı, yazıcı, AP ve kamera sayısı; 3 yıl büyüme payı? | Dolu switch'e ikinci cihaz eklenir, kablolama iki kez yapılır |
| 4 | PoE bütçesi ve standardı | Hangi cihazlar 802.3at, hangileri 802.3bt ister; toplam anlık tüketim ne kadar? | Cihazlar sırayla güç kaybeder veya düşük güçte çalışır |
| 5 | Uplink | Kat dolabından dağıtıma 1 GE mi, 10 GE mi; iki bağımsız yol var mı? | 48 portluk switch tek 1 GE uplink'te darboğaza girer |
| 6 | Yedeklilik | Çift PSU, MCLAG çifti, FortiGate HA gerekiyor mu? | Tek arıza katın veya şubenin tamamını düşürür |
| 7 | Yönetim modu ve destek | FortiLink mi, FortiEdge Cloud mu; FortiCare süresi ve RMA şartları neler? | Yanlış mod işletme yükünü artırır; destek bitiminde yazılım güncellemesi kesilir |
Dört ve beşinci kriter birbirine bağlıdır: yalnızca PoE bütçesine bakan tasarım Wi-Fi 7 yatırımının karşılığını alamaz, yalnızca port hızına bakan tasarım ise erişim noktalarını düşük güç modunda bırakır. Projelerimizde iki kalemi tek tabloda, cihaz cihaz çıkarıyoruz.
Yedinci kriter sıklıkla ihmal edilir. FortiCare sözleşmesi dolduğunda switch çalışmaya devam eder ancak FortiSwitchOS güncellemeleri ve RMA hakkı sona erer. Destek süresini FortiGate lisans döngüsüyle hizalamak yenileme takvimini tek tarihte toplar.
Erişim katmanında segmentasyon ve NAC
FortiLink entegrasyonu, Fortinet veri sayfasında ek maliyet gerektirmeyen temel NAC olarak tanımlanan dört yeteneği getirir: cihaz profilleme, IoT için otomatik segmentasyon, ihlal hâlinde port karantinası ve güncellenemeyen cihazlar için sanal yamalama. Bu yetenekler ayrı bir NAC sunucusu, ayrı bir konsol ve ayrı bir işletme yükü doğurmadan FortiGate politikalarının devamı olarak çalışır.
Bir uç noktaya bulaşan zararlının yerel ağa yayılmasını sınırlayan şey çevredeki güvenlik duvarı değil, kullanıcı portundaki segmentasyondur. Yazıcı, IP kamera, kartlı geçiş paneli ve IP telefon profilleme ile tanınıp kendi segmentine yerleştirildiğinde kullanıcı ağıyla aynı yayın alanında kalmaz; politika dışı davranan cihaz bağlı olduğu portta izole edilir.
Kimlik doğrulamada FortiSwitch, veri sayfasına göre port ve MAC tabanlı 802.1X, MAC Access Bypass (MAB), RADIUS öznitelikleriyle dinamik VLAN ataması (RFC 4675) ve RADIUS CoA destekler; kimlik kaynağı mevcut RADIUS/NPS altyapısı veya FortiAuthenticator olabilir. FortiLink NAC 802.1X'i zorunlu tutmaz: kurumlar profil tabanlı segmentasyonla başlayıp 802.1X'i önce izleme, sonra zorlayıcı modda devreye alabilir.
Sık yapılan hata, VLAN sayısını artırmayı segmentasyon sanmaktır. Segmentleri ayıran şey VLAN etiketi değil, aralarındaki trafiğin denetlenmesidir; FortiLink ile segmentler arası trafik, çevre trafiğiyle aynı politikalardan geçer. Uyum tarafında hangi cihazın hangi segmentte olduğunun kayıtla gösterilmesi gerekir; bu kanıt katmanını FortiAnalyzer sağlar. KVKK gibi yükümlülüklerde güncel mevzuatı ve resmî rehberi doğrulamanızı öneririz.
Tedarik ve kurulum süreci nasıl ilerler?
FortiSwitch tedarik ve kurulum süreci beş adımda ilerler: envanter ve topoloji çıkarımı, hedef segmentasyon modelinin FortiGate üzerinde tasarımı, SKU seçimi ve teklif, pilot katın FortiLink ile devreye alınması, doğrulama sonrası kalan katların kademeli taşınması. Geçiş tüm switch'lerin bir hafta sonunda değiştirildiği bir operasyon değil, kat kat ilerleyen aşamalı bir projedir.
1. Envanter. Kayıt dışı switch'ler, belgelenmemiş VLAN'lar ve sahibi bilinmeyen IoT cihazları tipik olarak bu aşamada ortaya çıkar. Envanteri projenin ilk teslimatı olarak ele alıyoruz; PoE cihaz listesi de burada çıkarılır.
2. Tasarım. Hedef VLAN ve segment planı, FortiLink topolojisi (tek switch, zincir, MCLAG), uplink yolları ve 802.1X kademesi belirlenir; mevcut FortiGate'in kapasitesi ve FortiOS sürümü doğrulanır.
3. SKU seçimi ve teklif. Port sayısı, PoE sınıfı, uplink tipi ve FortiCare süresi netleştirilir; fiyatı belirleyen kalemler bunlardır ve teklif projeye özel hazırlanır. Seçilen SKU'nun güncel resmî veri sayfası her projede yeniden teyit edilir (Fortinet FortiSwitch Secure Access veri sayfası).
4. Pilot kat. Kullanıcı yoğunluğu temsili olan ve kritik iş sürecinin bulunmadığı bir kat seçilir. Doğrulama listesinde FortiLink keşfi, VLAN ve trunk atamaları, PoE cihazlarının yeniden başlatma sonrası gelmesi, ses önceliklendirmesi, 802.1X akışı ve yedek uplink üzerinden yük devretme yer alır. FortiGate tarafındaki hazırlık için FortiGate kurulum ve ilk yapılandırma rehberimiz yol gösterir.
5. Kademeli taşıma ve teslim. Kalan katlar sırayla, önceden tanımlı geri dönüş planıyla taşınır. Kapanışta yapılandırma dokümanı, port-cihaz haritası ve destek takvimi devredilir.
Her ortamda tek marka LAN doğru tercih olmayabilir; ham port yoğunluğunun öne çıktığı projelerde Ruijie RG-NBS kurumsal switch ailesi gibi alternatifleri de değerlendiriyoruz. FortiGate merkezli bir mimaride erişim katmanında politika bütünlüğü isteniyorsa FortiSwitch'in getirisi yüksektir.
Sık Sorulan Sorular
FortiSwitch için ayrı lisans gerekir mi?
FortiLink yönetimi ve temel NAC yetenekleri için ayrı bir lisans gerekmez; bu işlevler FortiGate'in switch denetleyicisiyle gelir. Donanım FortiCare destek sözleşmesiyle satılır; sözleşme yazılım güncellemesi, teknik destek ve RMA hakkını kapsar. Süresi dolduğunda switch çalışmaya devam eder ancak güncelleme ve değişim hakkı sona erer.
FortiLink modu ile bağımsız mod arasında ne fark var?
FortiLink modunda switch FortiGate'in kontrolündedir; VLAN, port, PoE ve erişim politikaları FortiGate arayüzünden yönetilir ve temel NAC devreye girer. Bağımsız modda switch klasik bir yönetilen switch gibi kendi arayüzünden yapılandırılır. Ortamda FortiGate yoksa ya da switch başka bir güvenlik duvarının arkasındaysa bağımsız mod tercih edilir.
FortiGate 60F kaç FortiSwitch yönetebilir?
Fortinet veri sayfasına göre FortiGate 60F en fazla 24 FortiSwitch ve 64 FortiAP (32'si tünel modunda) yönetir; FortiLink arayüzü 2x GE RJ45'tir. Bu sayı üst sınırdır; 60F aynı anda güvenlik denetimi ve VPN sonlandırma da yaptığı için tasarımda büyüme payı bırakılmalıdır.
Wi-Fi 7 erişim noktaları için PoE++ zorunlu mu?
Fortinet'in Wi-Fi 7 amiral modelleri FAP-441K ve FAP-443K 10 Gigabit Ethernet portu ve 802.3bt PoE ister; bu modellerde 30 W'lık bir port yeterli olmaz. FortiAP portföyünün genelinde PoE ihtiyacı modele göre 802.3at veya 802.3bt olarak değişir; her erişim noktası modelinin veri sayfasındaki PoE sınıfı ayrıca kontrol edilmelidir.
48 portluk tek switch mi, iki adet 24 portluk mu?
Tek 48 portluk cihaz kabinet alanı ve yönetim açısından verimlidir; ancak tek arıza kat genelinde kesinti demektir. PoE bütçesi de karara girer: FS-124F-FPOE 370 W, FS-148F-FPOE 740 W sunar. Kesinti toleransı düşük katlarda iki cihaza bölmek ve uplink'leri bağımsız yollardan çıkarmak daha güvenlidir.
Mevcut Cisco veya HPE switch'lerden geçiş ne kadar sürer?
Süre kat dolabı sayısına ve envanterin ne kadar belgelenmiş olduğuna bağlıdır; belirleyici kalem switch değişimi değil, envanter ve segmentasyon tasarımıdır. Projeyi envanter, hedef model, pilot kat ve kademeli taşıma olarak dört aşamada, önceden tanımlı geri dönüş planıyla yürütüyoruz.
FortiSwitch fiyatı nasıl belirlenir?
Fiyatı port sayısı, PoE sınıfı (PoE'siz, -POE, -FPOE), uplink tipi, seri (Secure Access veya Secure Campus) ve FortiCare destek süresi belirler. Bu kalemler projeye göre değiştiği için sabit bir tutar yayınlamıyoruz; cihaz envanterinizi ve kat planınızı paylaştığınızda model önerisi ve PoE hesabını içeren bir teklif hazırlıyoruz.
Sonuç
FortiSwitch, FortiGate merkezli bir güvenlik mimarisinde erişim katmanını çevreyle aynı politika setine bağlar: tek arayüz, ek lisans gerektirmeyen temel NAC, port seviyesinde segmentasyon. Seçim kararı ise dört sayıya indirgenebilir: mevcut FortiGate'in yönetebileceği switch sayısı, kat başına port ihtiyacı, gerçek cihaz listesiyle çıkarılmış PoE bütçesi ve uplink hızı. Bu dördü doğru çıkarıldığında SKU seçimi kendiliğinden netleşir.
Kaç switch'e ihtiyacınız olduğunu, PoE bütçenizin gerçek cihaz listesiyle nasıl çıkacağını ve mevcut FortiGate'inizin kaç switch yönetebileceğini birlikte çıkaralım. Topolojinizi ve cihaz envanterinizi paylaşın; segmentasyon modeli, model önerisi ve geçiş planını içeren bir tasarım dokümanı ve teklif hazırlayalım. İletişim sayfamızdan ücretsiz keşif görüşmesi talep edebilirsiniz.
