FortiGate 1000F, veri merkezi north-south katmanında ve büyük kurum omurgasında konumlandırılan 2 RU'luk bir yeni nesil güvenlik duvarıdır (NGFW). Resmî veri sayfasındaki değerlerle IPv4 firewall throughput'u 1518 / 512 / 64 byte UDP paketlerde 198 / 196 / 134 Gbps, IPS throughput'u 19 Gbps, NGFW throughput'u 15 Gbps ve Threat Protection throughput'u 13 Gbps'dir. Cihaz 7,5 milyon eşzamanlı TCP oturumu taşır ve saniyede 650.000 yeni oturum açar.
Bu altı metrik birbirinin yerine kullanılamaz; bir güvenlik duvarını doğru boyutlandırmak için hangi denetimlerin açık olacağını bilmek gerekir. CyberRatings.org, küresel web trafiğinin %95'inden fazlasının şifreli olduğunu ve bazı kurumsal güvenlik duvarlarının şifreli trafiği denetlerken belirgin performans kaybı yaşadığını raporluyor (CyberRatings.org, 2025). Bu nedenle FortiGate 1000F projelerinde 198 Gbps'lik ham firewall rakamını değil, 10 Gbps SSL inspection ve 13 Gbps Threat Protection değerlerini bağlayıcı kabul ediyoruz.
FortiGate 1000F hangi ölçekteki kuruma uygundur?
FortiGate 1000F, denetimli trafiği 10 Gbps bandını aşmayan ancak omurgada 100 Gigabit arayüz ve yüksek ham paket kapasitesi isteyen kurumlar içindir: veri merkezi giriş katmanı, büyük kampüs omurgası, bölgesel hosting sağlayıcıları ve çok kiracılı kamu ağları. Kapasite tarafında 10 varsayılan / 250 maksimum VDOM, 100.000 firewall politikası, 20.000 gateway-to-gateway ve 100.000 client-to-gateway IPsec tüneli desteklenir. Ham paket işlemede 201 Mpps'e ulaşır ve 64 byte UDP paketlerde 3,45 µs gecikme üretir. Security Fabric tarafında tek cihaz 196 FortiSwitch ve 4.096 FortiAP (2.048'i tünel modunda) yönetebilir; böylece kampüs anahtarlama ve kablosuz katmanı aynı politika ağacından işlenir. Model ailesinin tamamına ve seçim kriterlerine FortiGate ürün sayfamızdan ulaşabilirsiniz.
FortiGate 1000F, 900G ve 1800F arasındaki fark nedir?
| Metrik (resmî veri sayfası) | FortiGate 900G | FortiGate 1000F | FortiGate 1800F |
|---|
| IPv4 Firewall Throughput (1518 byte UDP) | 164 Gbps | 198 Gbps | 198 Gbps |
| IPS Throughput | 42 Gbps | 19 Gbps | 22 Gbps |
| NGFW Throughput | 31 Gbps | 15 Gbps | 17 Gbps |
| Threat Protection Throughput | 30 Gbps | 13 Gbps | 15 Gbps |
| SSL Inspection Throughput | 16,7 Gbps | 10 Gbps | 12 Gbps |
| IPsec VPN Throughput (512 byte) | 55 Gbps | 55 Gbps | 55 Gbps |
| Eşzamanlı oturum (TCP) | 28 milyon | 7,5 milyon | 12 milyon |
| Yeni oturum/saniye (TCP) | 720.000 | 650.000 | 750.000 |
| En hızlı arayüz | 4x 25GE SFP28 (ULL) | 2x 100GE QSFP28 | 4x 100GE QSFP28 |
| Form faktör | 1 RU | 2 RU | 2 RU |
Tablo, FortiGate 1000F'in gerçek tercih gerekçesini gösteriyor: ham firewall throughput'u ve 100 Gigabit arayüz. Denetimli trafik ağırlıklıysa tablo tersine döner — FortiGate 900G, 1 RU'luk bir şasi içinde 30 Gbps Threat Protection ve 28 milyon eşzamanlı oturum sunar; yani IPS ve zararlı yazılım yükü yüksek ortamlarda 1000F'in önüne geçer. 1000F'i seçtiren şey iki adet 100GE QSFP28 slotu ve 198 Gbps'lik ham kapasitedir. Oturum sayısı veya IPS başlı başına kısıt hâline geldiğinde yükseltme yolu FortiGate 1800F'tir: aynı 198 Gbps firewall değeri, 15 Gbps Threat Protection, 12 milyon oturum ve dört adet 100GE QSFP28 slotu. Aynı 2 RU sınıfındaki FortiGate 1100E ise bir önceki NP6 neslidir; 80 Gbps firewall değeriyle 1000F'in üstüne değil, yanına konumlanır.
İki adet 100GE QSFP28 slotu pratikte ne sağlar?
FortiGate 1000F'in arayüz yapısı veri sayfasında şöyle listelenir: 2x 100GE QSFP28 / 40GE QSFP+, 8x 25GE SFP28 / 10GE SFP+ / GE SFP, 16x 10GE SFP+ / GE SFP, 8x 10GE / 5GE / 2,5GE / GE / 100M RJ45, 1x 2,5GE HA portu ve 1x GE yönetim portu. Bu yapı, omurga anahtarlarına ara bir agregasyon katmanı olmadan doğrudan 100 Gigabit bağlanmayı mümkün kılar; 25GE ve 10GE slotları sunucu ile DMZ segmentlerine, RJ45 portları yönetim ve bant dışı (out-of-band) ağlara ayrılır. Hızlandırma tarafında cihaz SPU NP7 ve CP9 işlemcileriyle gelir. Fortinet'in dokümantasyonuna göre bir NP7, iki adet 100 Gigabit arayüz üzerinden azami 200 Gbps veri hızı ve 12 milyona kadar oturum destekler (Fortinet Document Library, 2026) — 1000F'in 198 Gbps'lik değeri ve iki 100GE slotu bu mimariyle tutarlıdır. Cihazda ayrıca kriptografik anahtarları donanımda üreten ve saklayan bir Trusted Platform Module (TPM) bulunur.
Hangi FortiOS sürümü destekleniyor ve destek penceresi ne kadar?
Önemli bir ayrıntı: Fortinet veri sayfalarında performans rakamlarının hangi FortiOS sürümünde ölçüldüğü belirtilmez. Bu yüzden "şu sürümde şu kadar" biçimindeki iddialara itibar edilmemeli; sürüm kararı destek takvimine göre verilir. Mart 2026'da yayımlanan CSB-260330-1 bülteniyle FortiOS 7.4'ün mühendislik desteği sonu 11 Mayıs 2027'ye ve tam destek sonu 11 Kasım 2028'e, FortiOS 7.6'nın mühendislik desteği sonu 25 Temmuz 2028'e ve tam destek sonu 25 Ocak 2030'a uzatıldı (Fortinet Community, 2026). Fortinet ayrıca FortiOS 8.0'ı 10 Mart 2026'da duyurdu (Fortinet Newsroom, 2026). Yaşam döngüsü kuralı şöyle işler: standart bir ana sürüm yayın tarihinden itibaren 36 ay mühendislik desteği, ardından 18 ay "Must Fix" desteği alır; Long-Term Supported sürümlerde toplam süre 72 aya çıkar ve LTS erişimi FortiCare Elite sözleşmesi gerektirir (Fortinet Community, 2026). Veri merkezi cihazlarında sürüm planını satın alma anına değil, en az üç yıllık bakım penceresine göre kuruyoruz.
Türkiye tarafında FortiGate 1000F sınıfı bir cihazın tek başına çözmediği üç konu var: KVKK kapsamındaki kişisel veri trafiğinin denetlenmesi ve log saklama, PCI-DSS kapsamındaki kart ortamının segmentasyonu ve BDDK denetimlerinde istenen log bütünlüğü. Uygulamada 1000F'i FortiAnalyzer ile birlikte konumlandırıyoruz: denetim raporları ve log arşivi FortiAnalyzer'da, çok cihazlı politika yönetimi FortiManager'da toplanıyor. Cihaz aktif-aktif, aktif-pasif ve cluster HA konfigürasyonlarını destekler; üretim ortamlarında iki cihazlı HA çifti standardımızdır. Veri sayfası 2 RU şasi, sıcak değiştirilebilir çift güç kaynağı (varsayılan iki PSU, 80Plus) ve 210 W ortalama / 408 W maksimum güç tüketimi belirtir; kabin planlaması, ısı hesabı (1211 BTU/saat) ve UPS boyutlaması bu değerlere göre yapılır. Sora Yazılım, Fortinet yetkili kanal partneri olarak lisanslama, kurulum, mevcut güvenlik duvarından migrasyon ve yönetilen hizmet katmanını birlikte sağlıyor.
FortiGate 1000F sizin trafiğiniz için doğru model mi? Denetimli trafik hacminizi, eşzamanlı oturum profilinizi ve 100 Gigabit ihtiyacınızı birlikte ölçelim; gerekirse 900G ve 1800F ile karşılaştırmalı bir boyutlandırma raporu çıkaralım. İletişim sayfamızdan ulaşın; mühendislerimiz kurulum, lisans ve HA senaryosunu netleştirsin. Fiyat teklifi her zaman projeye özel hazırlanır.
Teknik ÖzetTeknik veriler
- IPv4 Firewall Throughput (1518 / 512 / 64 byte UDP)
- 198 / 196 / 134 Gbps
- IPS Throughput (Enterprise Mix, loglama açık)
- 19 Gbps
- NGFW Throughput (Firewall + IPS + Application Control)
- 15 Gbps
- Threat Protection Throughput (FW + IPS + AppCtrl + Malware Protection)
- 13 Gbps
- SSL Inspection Throughput (IPS, ortalama HTTPS)
- 10 Gbps
- IPsec VPN Throughput (512 byte, AES256-SHA256)
- 55 Gbps
- Eşzamanlı oturum (TCP)
- 7,5 milyon
- Yeni oturum/saniye (TCP)
- 650.000
- Firewall gecikmesi (64 byte UDP)
- 3,45 µs
- Firewall politikası
- 100.000
- Arayüzler
- 2x 100GE QSFP28/40GE QSFP+, 8x 25GE SFP28, 16x 10GE SFP+, 8x 10GE RJ45, 1x 2,5GE HA, 1x GE MGMT
- Donanım hızlandırma
- SPU NP7 + CP9, Trusted Platform Module (TPM)
- VDOM (varsayılan / maksimum)
- 10 / 250
- Form faktör ve güç tüketimi
- Rack Mount 2 RU; 210 W ortalama / 408 W maksimum