FortiGate 1800F, resmî veri sayfasında 198 / 197 / 140 Gbps IPv4 Firewall throughput (1518 / 512 / 64 byte UDP), 22 Gbps IPS, 17 Gbps NGFW ve 15 Gbps Threat Protection throughput ile listelenen 2U'luk bir veri merkezi güvenlik duvarıdır. Dört adet 100GE QSFP28 / 40GE QSFP+ slotu, 12 milyon eşzamanlı TCP oturumu ve SPU NP7 + CP9 donanım hızlandırması ile orta ve büyük ölçekli veri merkezi north-south trafiğini, kampüs çekirdeğini ve yoğun IPsec toplayıcı rollerini hedefler (FortiGate 1800F Series Data Sheet, 2026). Model, FortiGate NGFW ailesinin veri merkezi grubunda konumlanır.
Veri merkezi güvenlik duvarı seçiminde tek başına firewall throughput yanıltıcıdır. CyberRatings.org, küresel web trafiğinin %95'inden fazlasının şifreli olduğunu ve test edilen bazı ürünlerin şifreli trafiği denetlerken belirgin performans düşüşü yaşadığını raporlamıştır (CyberRatings.org, 2025). FortiGate 1800F'in veri sayfasındaki SSL Inspection Throughput değeri 12 Gbps, SSL inspection eşzamanlı oturum kapasitesi 1,3 milyon ve SSL inspection CPS değeri 9.500'dür. Denetimli trafik hacmi bu satırlarla planlanmalıdır; 198 Gbps yalnızca denetimsiz L3/L4 aktarımını ifade eder.
FortiGate 1800F hangi ölçekteki kuruma uygundur?
FortiGate 1800F; veri merkezinde 100 Gbit sınıfı uplink kullanan, 10 Gbps'in üzerinde denetimli (IPS + antivirüs + uygulama kontrolü) trafik üreten ve oturum tablosu 8 milyonun üzerine çıkan kurumlar için uygundur. Pratikte bu profil bölgesel bulut sağlayıcılarını, çok şubeli bankaların ana veri merkezini, büyük üniversite ve şehir hastanesi kampüslerini, e-ticaret platformlarının uygulama katmanı önünü ve binlerce IPsec tünelini toplayan SD-WAN hub'larını kapsar. Cihaz 20.000 site-to-site ve 100.000 client-to-site IPsec tüneli, 100.000 firewall politikası ve 10 varsayılan / 250 azami VDOM ile bu yüklere ölçeklenir.
Alt sınıra dikkat etmek gerekir: 1800F'in 1518 byte IPv4 Firewall throughput'u 198 Gbps'tir ve bu değer FortiGate 1000F ile aynıdır. İki model arasındaki fark ham aktarımda değil, denetim kapasitesinde (IPS 22 Gbps'e karşı 19 Gbps; Threat Protection 15 Gbps'e karşı 13 Gbps) ve oturum tablosundadır (12 milyona karşı 7,5 milyon). Yalnızca daha yüksek Gbps arıyorsanız 1800F'e geçmek ölçülebilir bir kazanç sağlamaz; ihtiyacınız oturum yoğunluğu, port sayısı ve denetim başlığındaysa doğru modeldir.
FortiGate 1800F ile 2600F arasındaki gerçek fark nedir?
Yaygın bir yanılgı, 2600F'in 1800F'ten kat kat yüksek firewall throughput sunduğudur. Resmî veri sayfaları bunu desteklemez: her iki modelin de 1518 byte IPv4 Firewall throughput'u 198 Gbps, paket işleme kapasitesi 210 Mpps ve IPsec VPN throughput'u 55 Gbps'tir. Fark tamamen denetim performansı, oturum kapasitesi ve çok kiracılılık tarafındadır.
| Metrik (resmî veri sayfası) | FortiGate 1000F | FortiGate 1800F | FortiGate 2600F |
|---|
| IPv4 Firewall Throughput (1518 byte UDP) | 198 Gbps | 198 Gbps | 198 Gbps |
| Firewall Throughput (pps) | 201 Mpps | 210 Mpps | 210 Mpps |
| IPS Throughput | 19 Gbps | 22 Gbps | 31 Gbps |
| NGFW Throughput | 15 Gbps | 17 Gbps | 27 Gbps |
| Threat Protection Throughput | 13 Gbps | 15 Gbps | 25 Gbps |
| SSL Inspection Throughput | 10 Gbps | 12 Gbps | 20 Gbps |
| Concurrent Sessions (TCP) | 7,5 milyon | 12 milyon (Hyperscale ile 40 milyon) | 24 milyon (Hyperscale ile 40 milyon) |
| New Sessions/Second (TCP) | 650.000 | 750.000 | 1 milyon |
| En hızlı arayüz | 2x 100GE QSFP28 | 4x 100GE QSFP28 | 4x 100GE QSFP28 |
| VDOM (varsayılan / azami) | 10 / 250 | 10 / 250 | 10 / 500 |
| Form faktör / ortalama güç | 2 RU / 210 W | 2 RU / 410,9 W | 2 RU / 416 W |
Tabloya göre kural nettir: denetimli trafiğiniz 15 Gbps'i, oturum tablonuz 12 milyonu ya da VDOM ihtiyacınız 250'yi aşıyorsa FortiGate 2600F'e geçilmelidir. Bu eşiklerin altındaysanız 1800F hem yatırım hem de güç ve soğutma bütçesi açısından daha dengeli bir seçimdir; 1800F ortalama 410,9 W, azami 459,1 W tüketir ve 62,74 dBA gürültü seviyesiyle 2600F'in 71,72 dBA değerinden belirgin biçimde sessizdir.
FortiGate 1800F hangi arayüzleri sunar ve 100 GE için hangi FortiOS sürümü gerekir?
Arayüz düzeni 4x 100GE QSFP28 / 40GE QSFP+, 12x 25GE SFP28 / 10GE SFP+ / GE SFP, 8x GE SFP, 16x GE RJ45, 2x 10GE SFP+ / GE SFP HA portu ve 2x GE RJ45 yönetim portundan oluşur. Bu yapı, spine katmanına 100 GE ile bağlanırken erişim, DMZ ve out-of-band segmentlerini aynı şasi üzerinde 25 GE ve 1 GE olarak sonlandırmayı mümkün kılar. 1800F'te 200GE portu bulunmaz; 200GE QSFP56 ve 400GE QSFP-DD desteği FortiGate 3700F ile gelir. FG-1801F varyantı ise iki adet 960 GB NVMe SSD ile yerel log ve arşiv kapasitesi ekler.
Veri sayfasının donanım notu açıktır: 100 GE desteği için FortiOS 7.0.16+, 7.2.8+, 7.4+ veya 7.6+ sürümlerinden biri gerekir. Sürüm planlamasında yaşam döngüsü de hesaba katılmalıdır. Fortinet, Mart 2026'da yayımladığı CSB-260330-1 bülteniyle FortiOS 7.4'ün mühendislik desteği sonunu 11 Mayıs 2027'ye, tam destek sonunu 11 Kasım 2028'e; FortiOS 7.6'nınkileri ise 25 Temmuz 2028 ve 25 Ocak 2030'a uzattı (Fortinet Community, 2026). Yeni 1800F kurulumlarında 7.6 hattını, merkezî log ve raporlama tarafında ise FortiAnalyzer entegrasyonunu öneriyoruz.
Hyperscale Firewall lisansı FortiGate 1800F'te ne işe yarar?
1800F'in standart oturum kapasitesi 12 milyon eşzamanlı TCP oturumu ve saniyede 750.000 yeni oturumdur. Veri sayfasında yıldızla işaretlenen değerler ise Hyperscale Firewall lisansı gerektirir: bu lisansla eşzamanlı oturum 40 milyona, yeni oturum hızı saniyede 2 milyona çıkar. Lisans, CGNAT işlevlerinin NP7 ağ işlemcisi üzerinde donanımda çalıştırılmasını sağlar. Fortinet'in dokümantasyonuna göre NP7 bu modda oturum kurulumu, Carrier Grade NAT, donanımsal loglama, HA donanım oturum senkronizasyonu ve DoS korumasını da CPU'dan devralır; ayrıca tek bir NP7 işlemcisi 12 milyona kadar oturumu ve iki adet 100 Gigabit arayüz üzerinden azami 200 Gbps veri hızını destekler (Fortinet Document Library, 2026).
Bu nedenle Hyperscale lisansı bir "performans paketi" değil, mimari bir tercihtir: operatör tarzı abone NAT'ı, IPv4 tükenmesi kaynaklı NAT44/NAT64 geçişi veya milyonlarca kısa ömürlü oturum üreten IoT ve CDN trafiği varsa anlamlıdır. Klasik kurumsal north-south denetiminde standart lisans yeterlidir. Aynı Hyperscale lisans ailesi 1800F ve 2600F serilerini birlikte kapsadığı için iki model arasında yükseltme yapıldığında lisans mimarisi değişmez. Denetim tarafında ise CP9 içerik işlemcisi, akış tabanlı IPS ve uygulama kontrolünde 10 Gbps'in üzerinde desen eşleştirme hızlandırması sağlar (Fortinet Document Library, 2026).
Türkiye'de FortiGate 1800F projeleri çoğunlukla KVKK kapsamındaki kişisel veri işleme envanteri, BDDK bilgi sistemleri denetimi veya PCI-DSS ağ segmentasyonu gereklilikleriyle birlikte gelir; bu senaryolarda VDOM tabanlı ayrıştırma ve merkezî log saklama tasarımın parçası olmalıdır. Sora Yazılım olarak Fortinet yetkili kanal partneri sıfatıyla kapasite doğrulaması, HA kümesi tasarımı, mevcut cihazdan konfigürasyon migrasyonu, log saklama mimarisi ve yönetilen hizmet süreçlerini birlikte yürütüyoruz. Ortamınızın denetimli trafik profiline göre 1800F'in doğru model olup olmadığını netleştirmek ve teklif almak için iletişim sayfamız üzerinden bize ulaşın.