Sora Yazılım
Türkçe
Türkiye merkezli özel yazılım çözümleri
Fortinet · FortiGate NGFW

FortiGate 1000F

NP7 tabanlı 2 RU veri merkezi kenarı NGFW; 198 Gbps IPv4 firewall ve iki adet 100GE QSFP28 slotu.

Kısa cevap

FortiGate 1000F, veri merkezi north-south katmanı ve büyük kurum omurgası için tasarlanmış 2 RU'luk bir yeni nesil güvenlik duvarıdır. Resmî veri sayfasına göre IPv4 firewall throughput'u 1518/512/64 byte UDP paketlerde 198/196/134 Gbps, Threat Protection throughput'u 13 Gbps, SSL inspection throughput'u 10 Gbps'dir. 7,5 milyon eşzamanlı TCP oturumu taşır ve iki adet 100GE QSFP28 slotu sunar.

FortiGate 1000F, veri merkezi north-south katmanında ve büyük kurum omurgasında konumlandırılan 2 RU'luk bir yeni nesil güvenlik duvarıdır (NGFW). Resmî veri sayfasındaki değerlerle IPv4 firewall throughput'u 1518 / 512 / 64 byte UDP paketlerde 198 / 196 / 134 Gbps, IPS throughput'u 19 Gbps, NGFW throughput'u 15 Gbps ve Threat Protection throughput'u 13 Gbps'dir. Cihaz 7,5 milyon eşzamanlı TCP oturumu taşır ve saniyede 650.000 yeni oturum açar.

Bu altı metrik birbirinin yerine kullanılamaz; bir güvenlik duvarını doğru boyutlandırmak için hangi denetimlerin açık olacağını bilmek gerekir. CyberRatings.org, küresel web trafiğinin %95'inden fazlasının şifreli olduğunu ve bazı kurumsal güvenlik duvarlarının şifreli trafiği denetlerken belirgin performans kaybı yaşadığını raporluyor (CyberRatings.org, 2025). Bu nedenle FortiGate 1000F projelerinde 198 Gbps'lik ham firewall rakamını değil, 10 Gbps SSL inspection ve 13 Gbps Threat Protection değerlerini bağlayıcı kabul ediyoruz.

FortiGate 1000F hangi ölçekteki kuruma uygundur?

FortiGate 1000F, denetimli trafiği 10 Gbps bandını aşmayan ancak omurgada 100 Gigabit arayüz ve yüksek ham paket kapasitesi isteyen kurumlar içindir: veri merkezi giriş katmanı, büyük kampüs omurgası, bölgesel hosting sağlayıcıları ve çok kiracılı kamu ağları. Kapasite tarafında 10 varsayılan / 250 maksimum VDOM, 100.000 firewall politikası, 20.000 gateway-to-gateway ve 100.000 client-to-gateway IPsec tüneli desteklenir. Ham paket işlemede 201 Mpps'e ulaşır ve 64 byte UDP paketlerde 3,45 µs gecikme üretir. Security Fabric tarafında tek cihaz 196 FortiSwitch ve 4.096 FortiAP (2.048'i tünel modunda) yönetebilir; böylece kampüs anahtarlama ve kablosuz katmanı aynı politika ağacından işlenir. Model ailesinin tamamına ve seçim kriterlerine FortiGate ürün sayfamızdan ulaşabilirsiniz.

FortiGate 1000F, 900G ve 1800F arasındaki fark nedir?

Metrik (resmî veri sayfası)FortiGate 900GFortiGate 1000FFortiGate 1800F
IPv4 Firewall Throughput (1518 byte UDP)164 Gbps198 Gbps198 Gbps
IPS Throughput42 Gbps19 Gbps22 Gbps
NGFW Throughput31 Gbps15 Gbps17 Gbps
Threat Protection Throughput30 Gbps13 Gbps15 Gbps
SSL Inspection Throughput16,7 Gbps10 Gbps12 Gbps
IPsec VPN Throughput (512 byte)55 Gbps55 Gbps55 Gbps
Eşzamanlı oturum (TCP)28 milyon7,5 milyon12 milyon
Yeni oturum/saniye (TCP)720.000650.000750.000
En hızlı arayüz4x 25GE SFP28 (ULL)2x 100GE QSFP284x 100GE QSFP28
Form faktör1 RU2 RU2 RU

Tablo, FortiGate 1000F'in gerçek tercih gerekçesini gösteriyor: ham firewall throughput'u ve 100 Gigabit arayüz. Denetimli trafik ağırlıklıysa tablo tersine döner — FortiGate 900G, 1 RU'luk bir şasi içinde 30 Gbps Threat Protection ve 28 milyon eşzamanlı oturum sunar; yani IPS ve zararlı yazılım yükü yüksek ortamlarda 1000F'in önüne geçer. 1000F'i seçtiren şey iki adet 100GE QSFP28 slotu ve 198 Gbps'lik ham kapasitedir. Oturum sayısı veya IPS başlı başına kısıt hâline geldiğinde yükseltme yolu FortiGate 1800F'tir: aynı 198 Gbps firewall değeri, 15 Gbps Threat Protection, 12 milyon oturum ve dört adet 100GE QSFP28 slotu. Aynı 2 RU sınıfındaki FortiGate 1100E ise bir önceki NP6 neslidir; 80 Gbps firewall değeriyle 1000F'in üstüne değil, yanına konumlanır.

İki adet 100GE QSFP28 slotu pratikte ne sağlar?

FortiGate 1000F'in arayüz yapısı veri sayfasında şöyle listelenir: 2x 100GE QSFP28 / 40GE QSFP+, 8x 25GE SFP28 / 10GE SFP+ / GE SFP, 16x 10GE SFP+ / GE SFP, 8x 10GE / 5GE / 2,5GE / GE / 100M RJ45, 1x 2,5GE HA portu ve 1x GE yönetim portu. Bu yapı, omurga anahtarlarına ara bir agregasyon katmanı olmadan doğrudan 100 Gigabit bağlanmayı mümkün kılar; 25GE ve 10GE slotları sunucu ile DMZ segmentlerine, RJ45 portları yönetim ve bant dışı (out-of-band) ağlara ayrılır. Hızlandırma tarafında cihaz SPU NP7 ve CP9 işlemcileriyle gelir. Fortinet'in dokümantasyonuna göre bir NP7, iki adet 100 Gigabit arayüz üzerinden azami 200 Gbps veri hızı ve 12 milyona kadar oturum destekler (Fortinet Document Library, 2026) — 1000F'in 198 Gbps'lik değeri ve iki 100GE slotu bu mimariyle tutarlıdır. Cihazda ayrıca kriptografik anahtarları donanımda üreten ve saklayan bir Trusted Platform Module (TPM) bulunur.

Hangi FortiOS sürümü destekleniyor ve destek penceresi ne kadar?

Önemli bir ayrıntı: Fortinet veri sayfalarında performans rakamlarının hangi FortiOS sürümünde ölçüldüğü belirtilmez. Bu yüzden "şu sürümde şu kadar" biçimindeki iddialara itibar edilmemeli; sürüm kararı destek takvimine göre verilir. Mart 2026'da yayımlanan CSB-260330-1 bülteniyle FortiOS 7.4'ün mühendislik desteği sonu 11 Mayıs 2027'ye ve tam destek sonu 11 Kasım 2028'e, FortiOS 7.6'nın mühendislik desteği sonu 25 Temmuz 2028'e ve tam destek sonu 25 Ocak 2030'a uzatıldı (Fortinet Community, 2026). Fortinet ayrıca FortiOS 8.0'ı 10 Mart 2026'da duyurdu (Fortinet Newsroom, 2026). Yaşam döngüsü kuralı şöyle işler: standart bir ana sürüm yayın tarihinden itibaren 36 ay mühendislik desteği, ardından 18 ay "Must Fix" desteği alır; Long-Term Supported sürümlerde toplam süre 72 aya çıkar ve LTS erişimi FortiCare Elite sözleşmesi gerektirir (Fortinet Community, 2026). Veri merkezi cihazlarında sürüm planını satın alma anına değil, en az üç yıllık bakım penceresine göre kuruyoruz.

Türkiye tarafında FortiGate 1000F sınıfı bir cihazın tek başına çözmediği üç konu var: KVKK kapsamındaki kişisel veri trafiğinin denetlenmesi ve log saklama, PCI-DSS kapsamındaki kart ortamının segmentasyonu ve BDDK denetimlerinde istenen log bütünlüğü. Uygulamada 1000F'i FortiAnalyzer ile birlikte konumlandırıyoruz: denetim raporları ve log arşivi FortiAnalyzer'da, çok cihazlı politika yönetimi FortiManager'da toplanıyor. Cihaz aktif-aktif, aktif-pasif ve cluster HA konfigürasyonlarını destekler; üretim ortamlarında iki cihazlı HA çifti standardımızdır. Veri sayfası 2 RU şasi, sıcak değiştirilebilir çift güç kaynağı (varsayılan iki PSU, 80Plus) ve 210 W ortalama / 408 W maksimum güç tüketimi belirtir; kabin planlaması, ısı hesabı (1211 BTU/saat) ve UPS boyutlaması bu değerlere göre yapılır. Sora Yazılım, Fortinet yetkili kanal partneri olarak lisanslama, kurulum, mevcut güvenlik duvarından migrasyon ve yönetilen hizmet katmanını birlikte sağlıyor.

FortiGate 1000F sizin trafiğiniz için doğru model mi? Denetimli trafik hacminizi, eşzamanlı oturum profilinizi ve 100 Gigabit ihtiyacınızı birlikte ölçelim; gerekirse 900G ve 1800F ile karşılaştırmalı bir boyutlandırma raporu çıkaralım. İletişim sayfamızdan ulaşın; mühendislerimiz kurulum, lisans ve HA senaryosunu netleştirsin. Fiyat teklifi her zaman projeye özel hazırlanır.

  • 198 Gbps IPv4 firewall (1518 byte UDP)
  • 13 Gbps Threat Protection throughput
  • 2x 100GE QSFP28 / 40GE QSFP+ slot
  • SPU NP7 + CP9 donanım hızlandırma
  • 2 RU şasi, 250 VDOM'a kadar
Öne çıkan özellikler

Bu modelin sunduğu yetkinlikler

  • IPv4 firewall throughput 198 / 196 / 134 Gbps (1518 / 512 / 64 byte UDP)
  • IPS throughput 19 Gbps, NGFW throughput 15 Gbps (Enterprise Mix, loglama açık)
  • Threat Protection throughput 13 Gbps (firewall + IPS + uygulama kontrolü + zararlı yazılım koruması)
  • SSL inspection throughput 10 Gbps; 11.000 CPS ve 600.000 eşzamanlı denetim oturumu
  • IPsec VPN throughput 55 Gbps (512 byte, AES256-SHA256)
  • 20.000 gateway-to-gateway ve 100.000 client-to-gateway IPsec tüneli
  • 2x 100GE QSFP28 / 40GE QSFP+ ve 8x 25GE SFP28 slotu
  • 16x 10GE SFP+ / GE SFP ve 8x 10GE / 5GE / 2,5GE / GE RJ45 portu
  • SPU NP7 ve CP9 donanım hızlandırma; Trusted Platform Module (TPM)
  • 7,5 milyon eşzamanlı TCP oturumu, saniyede 650.000 yeni oturum
  • 100.000 firewall politikası ve 250 VDOM'a kadar çok kiracılı izolasyon
  • 196 FortiSwitch ve 4.096 FortiAP'a (2.048'i tünel modunda) kadar Security Fabric yönetimi
  • Aktif-aktif, aktif-pasif ve cluster yüksek erişilebilirlik konfigürasyonları
  • Sıcak değiştirilebilir çift güç kaynağı (varsayılan iki PSU, 80Plus), 2 RU rack montaj
Teknik Özet

Teknik veriler

IPv4 Firewall Throughput (1518 / 512 / 64 byte UDP)
198 / 196 / 134 Gbps
IPS Throughput (Enterprise Mix, loglama açık)
19 Gbps
NGFW Throughput (Firewall + IPS + Application Control)
15 Gbps
Threat Protection Throughput (FW + IPS + AppCtrl + Malware Protection)
13 Gbps
SSL Inspection Throughput (IPS, ortalama HTTPS)
10 Gbps
IPsec VPN Throughput (512 byte, AES256-SHA256)
55 Gbps
Eşzamanlı oturum (TCP)
7,5 milyon
Yeni oturum/saniye (TCP)
650.000
Firewall gecikmesi (64 byte UDP)
3,45 µs
Firewall politikası
100.000
Arayüzler
2x 100GE QSFP28/40GE QSFP+, 8x 25GE SFP28, 16x 10GE SFP+, 8x 10GE RJ45, 1x 2,5GE HA, 1x GE MGMT
Donanım hızlandırma
SPU NP7 + CP9, Trusted Platform Module (TPM)
VDOM (varsayılan / maksimum)
10 / 250
Form faktör ve güç tüketimi
Rack Mount 2 RU; 210 W ortalama / 408 W maksimum
Kullanım Senaryoları

Bu model hangi ölçekte tercih edilir?

Bankacılık ve finans

Veri merkezi north-south giriş katmanı

İki cihazlı HA çifti, veri merkezi ile internet arasındaki tüm trafiği denetler. 250 VDOM kapasitesi; kart ortamı (PCI-DSS kapsamı), kurumsal ağ ve test ortamlarının aynı donanım üzerinde ancak birbirinden yalıtılmış politika ağaçlarıyla işletilmesini sağlar. Loglar denetim izi için FortiAnalyzer'a aktarılır.

Kamu ve yükseköğretim

Çok kiracılı kampüs omurgası

Büyük bir kampüs omurgasında her birim, laboratuvar ve misafir ağı ayrı bir VDOM'da işletilir. 196 FortiSwitch ve 4.096 FortiAP'a kadar Security Fabric yönetimi, anahtarlama ve kablosuz katmanının aynı politika kümesinden yönetilmesini mümkün kılar.

Hosting ve bulut

Bölgesel bulut sağlayıcısının ön kapısı

İki adet 100GE QSFP28 slotu, sağlayıcının omurga anahtarlarına ara bir agregasyon katmanı olmadan bağlanmayı sağlar. 20.000 gateway-to-gateway IPsec tüneli, müşteri lokasyonlarından gelen site-to-site bağlantıların tek noktada toplanmasına imkân verir.

Perakende ve e-ticaret

Kampanya dönemi oturum yükü

Saniyede 650.000 yeni TCP oturumu ve 201 Mpps paket kapasitesi, kısa süreli ani trafik artışlarında oturum kurulum darboğazını önler. 10 Gbps SSL inspection ve 11.000 CPS değerleri, HTTPS ağırlıklı ödeme ve katalog trafiğinin denetimli geçirilmesi için boyutlandırma tabanı oluşturur.

Üretim ve enerji

OT-IT ayrımı ve dahili segmentasyon

Üretim ağı ile kurumsal ağ arasına dahili segmentasyon güvenlik duvarı olarak konumlandırılır. 19 Gbps IPS throughput'u ve 100.000 firewall politikası kapasitesi, sahadaki cihaz gruplarının ayrı politika bloklarıyla yönetilmesine ve yanal hareketin sınırlandırılmasına olanak tanır.

Kimler için uygundur?

Veri merkezi north-south giriş katmanı işleten kurumlar; büyük kampüs omurgası, bölgesel hosting ve bulut sağlayıcıları, çok kiracılı kamu ve holding ağları; 100 Gigabit omurgaya doğrudan bağlanması gereken ve denetimli trafiği 10 Gbps bandında kalan kuruluşlar.

Sıkça Sorulan Sorular

Bu model hakkında sıkça sorulanlar

FortiGate 1000F'in firewall throughput'u kaç Gbps?
Resmî veri sayfasına göre IPv4 firewall throughput'u 198 / 196 / 134 Gbps'dir (sırasıyla 1518, 512 ve 64 byte UDP paketlerle). Bu değer yalnızca firewall açıkken geçerlidir. Güvenlik denetimleri devredeyken bağlayıcı rakamlar 19 Gbps IPS, 15 Gbps NGFW ve 13 Gbps Threat Protection throughput'udur.
FortiGate 1000F kaç eşzamanlı oturum destekler?
Veri sayfasındaki değer 7,5 milyon eşzamanlı TCP oturumu ve saniyede 650.000 yeni oturumdur. Bu model için sık tekrarlanan 30 milyon oturum rakamı resmî veri sayfasıyla örtüşmez. Çok daha yüksek oturum kapasitesi gerekiyorsa 28 milyon oturumlu 900G veya 12 milyon oturumlu 1800F değerlendirilmelidir.
FortiGate 1000F'te kaç adet 100GE port var?
İki adet 100GE QSFP28 / 40GE QSFP+ slotu vardır. Bunun yanında 8x 25GE SFP28, 16x 10GE SFP+ ve 8x 10GE RJ45 portu bulunur. Dört adet 100GE slotu gereken tasarımlarda 1800F sınıfına çıkılması gerekir.
FortiGate 1000F ile 1100E arasındaki fark nedir?
1100E bir üst model değil, bir önceki nesildir. 1000F NP7 + CP9, 1100E ise NP6 + CP9 işlemcileriyle gelir. Firewall throughput'u 198 Gbps'e karşı 80 Gbps, Threat Protection 13 Gbps'e karşı 7,11 Gbps'dir. 1100E yalnızca eşzamanlı oturum (8 milyon), SSL inspection eşzamanlı oturumu (780.000), SSL-VPN throughput'u (8,4 Gbps) ve 64 byte gecikme (2,76 µs) kalemlerinde öndedir; bu kalemlerin hiçbiri tek başına model değişikliği gerekçesi değildir.
FortiGate 900G mi, FortiGate 1000F mi almalıyım?
Trafiğinizin büyük bölümü IPS, antivirüs ve SSL inspection ile denetlenecekse 900G daha uygundur: 1 RU'da 30 Gbps Threat Protection ve 28 milyon oturum sunar. Omurgada 100 Gigabit arayüz gerekiyorsa ve denetimli trafik 10 Gbps bandında kalıyorsa 1000F tercih edilir.
Ne zaman FortiGate 1800F'e geçmek gerekir?
Üç tetikleyici vardır: eşzamanlı oturum ihtiyacının 7,5 milyonu aşması (1800F 12 milyon destekler), Threat Protection ihtiyacının 13 Gbps'i aşması (1800F 15 Gbps) ve ikiden fazla 100GE arayüz gerekmesi (1800F dört adet sunar). Yalnızca ham firewall throughput'u için geçişe gerek yoktur; her iki modelde de 1518 byte değeri 198 Gbps'dir.
FortiGate 1000F kaç VDOM destekler?
Varsayılan olarak 10 VDOM, lisanslamayla 250 VDOM'a kadar çıkar. Her VDOM kendi politika seti, yönlendirme tablosu ve yönetici yetkilendirmesine sahiptir; holding, üniversite ve kamu kurumları gibi çok kiracılı ortamlarda birim bazlı yalıtım için kullanılır.
Hangi FortiOS sürümünü öneriyorsunuz?
Sürüm seçimi destek penceresine göre yapılır. FortiOS 7.6 için mühendislik desteği sonu 25 Temmuz 2028, tam destek sonu 25 Ocak 2030'dur; 7.4 için bu tarihler 11 Mayıs 2027 ve 11 Kasım 2028'dir. Uzun ömürlü bir veri merkezi kurulumunda 7.6 hattını öneriyoruz. Veri sayfalarındaki performans rakamları belirli bir sürüme bağlı olarak yayımlanmaz.
FortiGate 1000F'te yüksek erişilebilirlik nasıl kurulur?
Cihaz aktif-aktif, aktif-pasif ve cluster HA konfigürasyonlarını destekler. Üzerinde ayrılmış bir 2,5GE / GE HA portu ile bir GE yönetim portu bulunur; heartbeat ve oturum senkronizasyonu bu ayrı arayüz üzerinden taşınır. Üretim ortamlarında iki cihazlı HA çifti ve iki bağımsız güç kaynağı standart yaklaşımımızdır.
Destek ve servis seviyesi nasıl işliyor?
Veri sayfasındaki tanıma göre FortiGuard güvenlik paketlerinin tamamı FortiCare Premium hizmetini içerir: 7x24x365 erişilebilirlik, kritik konularda bir saat, kritik olmayan konularda bir sonraki iş günü yanıt. FortiCare Elite ise 18 aylık uzatılmış mühendislik desteği sağlar. Sora Yazılım bu katmanın üzerine Türkiye'de yerel kurulum, migrasyon ve yönetilen hizmet desteği ekler.

FortiGate 1000F için lisans + kurulum + destek

Sora Yazılım olarak boyutlandırma, lisans, kurulum ve sürekli yönetim hizmetlerini tek elden sağlıyoruz.

WhatsApp Destek