FortiGate 2600F, resmî veri sayfasında 198 / 196 / 140 Gbps IPv4 Firewall throughput (1518 / 512 / 64 byte UDP), 31 Gbps IPS, 27 Gbps NGFW, 25 Gbps Threat Protection ve 20 Gbps SSL Inspection throughput ile listelenen 2U'luk bir veri merkezi güvenlik duvarıdır. 24 milyon eşzamanlı TCP oturumu, saniyede 1 milyon yeni oturum ve 500 azami VDOM ile denetim yoğun, çok kiracılı veri merkezlerini hedefler (FortiGate 2600F Series Data Sheet, 2026). Cihaz, FortiGate NGFW ailesinin veri merkezi grubunda yer alır.
2600F'i doğru konumlandırmak için önce yaygın bir hatayı düzeltmek gerekir: bu model 1800F'ten daha yüksek ham firewall throughput sunmaz. İki modelin de 1518 byte IPv4 Firewall throughput'u 198 Gbps, paket işleme kapasitesi 210 Mpps ve IPsec VPN throughput'u 55 Gbps'tir. 2600F'in tüm farkı denetim başlığında yoğunlaşır ve bu, şifreli trafiğin baskın olduğu bir dünyada belirleyici olan başlıktır: CyberRatings.org küresel web trafiğinin %95'inden fazlasının şifreli olduğunu raporluyor (CyberRatings.org, 2025).
FortiGate 2600F hangi durumlarda 1800F yerine tercih edilir?
Kısa cevap: denetimli trafik, oturum tablosu veya kiracı sayısı 1800F'in tavanına dayandığında. 2600F'in Threat Protection throughput'u 25 Gbps ile 1800F'in 15 Gbps değerinin yaklaşık %67 üzerindedir; SSL Inspection throughput'u 20 Gbps'e karşı 12 Gbps, SSL inspection eşzamanlı oturum kapasitesi 2,7 milyona karşı 1,3 milyon, SSL CPS değeri ise 16.000'e karşı 9.500'dür. Uygulama kontrolü tarafındaki fark daha da büyüktür: 64 Gbps'e karşı 34 Gbps.
İkinci belirleyici oturum tablosudur. 2600F 24 milyon eşzamanlı TCP oturumu ve saniyede 1 milyon yeni oturum destekler; FortiGate 1800F'te bu değerler 12 milyon ve 750.000'dir. Mikroservis mimarileri, API ağ geçitleri, CDN önü ve yoğun IoT trafiği kısa ömürlü oturumları hızla çoğalttığı için oturum başına maliyet çoğu veri merkezinde Gbps'ten daha kritik bir darboğazdır. Üçüncü fark çok kiracılılıktadır: 2600F 500 VDOM destekler, 1800F 250.
FortiGate 2600F'in arayüz yapısı 1800F'ten nasıl ayrılır?
2600F'in port düzeni 4x 100GE QSFP28 / 40GE QSFP+, 16x 25GE SFP28 / 10GE SFP+ / GE SFP, 16x 10GE / GE RJ45, 2x 10GE SFP+ / GE SFP HA ve 2x GE RJ45 yönetim portundan oluşur. En hızlı arayüz sınıfı 1800F ile aynıdır (4x 100GE QSFP28; 200GE portu bu modelde de yoktur), ancak iki pratik fark vardır. Birincisi 25GE SFP28 slot sayısı 12'den 16'ya çıkar. İkincisi ve daha önemlisi bakır portlar: 1800F 16 adet 1 Gigabit RJ45 sunarken 2600F'in 16 RJ45 portu 10GE / GE hızındadır.
Bu ayrıntı, optik altyapıya geçmemiş kampüs dağıtım katmanlarını veya yönetim/yedekleme ağlarını 10 Gigabit bakırla doğrudan sonlandırmak isteyen kurumlar için tek başına model tercihini değiştirebilir. FG-2601F varyantı ayrıca iki adet 960 GB NVMe SSD ile yerel log tamponlama kapasitesi ekler; merkezî arşiv ve raporlama tarafında FortiAnalyzer ile eşleştirilmesini öneriyoruz. Veri merkezinde web uygulamalarının önünde ayrıca FortiWeb katmanı konumlandırılabilir.
24 milyon oturum, 500 VDOM ve Hyperscale lisansı pratikte ne anlama gelir?
500 VDOM, tek şasi üzerinde 500 adede kadar birbirinden yalıtılmış sanal güvenlik duvarı tanımlanabilmesi demektir. Barındırma ve yönetilen hizmet sağlayıcılarında bu, müşteri başına ayrı politika, ayrı yönlendirme tablosu ve ayrı yönetici yetkisi anlamına gelir; kurumsal tarafta ise üretim, test, DMZ, OT ve PCI-DSS kapsam alanlarının denetlenebilir biçimde ayrıştırılmasında kullanılır. Cihaz 100.000 firewall politikası, 20.000 site-to-site ve 100.000 client-to-site IPsec tüneli ile bu kiracı yoğunluğunu taşır.
Oturum tarafında standart kapasite 24 milyondur. Veri sayfasında yıldızlı verilen değerler Hyperscale Firewall lisansı gerektirir: bu lisansla eşzamanlı oturum 40 milyona, yeni oturum hızı saniyede 2 milyona çıkar ve CGNAT işlevleri SPU NP7 ağ işlemcisi üzerinde donanımda çalışır. Fortinet'in dokümantasyonuna göre NP7 bu modda oturum kurulumu, Carrier Grade NAT, donanımsal loglama, HA donanım oturum senkronizasyonu ve DoS korumasını CPU'dan devralır (Fortinet Document Library, 2026). Aynı Hyperscale lisans ailesi 1800F ve 2600F serilerini birlikte kapsar. CP9 içerik işlemcisi ise akış tabanlı denetimde desen eşleştirmeyi 10 Gbps'in üzerinde bir hızla üstlenerek modelin 31 Gbps IPS ve 64 Gbps uygulama kontrolü değerlerini mümkün kılar (Fortinet Document Library, 2026).
FortiGate 3700F'e ne zaman geçmek gerekir?
2600F ile 3700F arasındaki sıçrama, 1800F ile 2600F arasındakinden çok daha büyüktür ve ham aktarımı da kapsar. Aşağıdaki tablo üç modelin resmî veri sayfası değerlerini yan yana koyar.
| Metrik (resmî veri sayfası) | FortiGate 1800F | FortiGate 2600F | FortiGate 3700F |
|---|
| IPv4 Firewall Throughput (1518 / 512 / 64 byte UDP) | 198 / 197 / 140 Gbps | 198 / 196 / 140 Gbps | 589 / 589 / 420 Gbps |
| IPS Throughput | 22 Gbps | 31 Gbps | 86 Gbps |
| NGFW Throughput | 17 Gbps | 27 Gbps | 80 Gbps |
| Threat Protection Throughput | 15 Gbps | 25 Gbps | 75 Gbps |
| SSL Inspection Throughput | 12 Gbps | 20 Gbps | 55 Gbps |
| IPsec VPN Throughput (512 byte) | 55 Gbps | 55 Gbps | 160 Gbps |
| Concurrent Sessions (TCP) | 12 milyon | 24 milyon | 140 milyon |
| New Sessions/Second (TCP) | 750.000 | 1 milyon | 930.000 |
| En hızlı arayüz | 4x 100GE QSFP28 | 4x 100GE QSFP28 | 4x 400GE QSFP-DD |
| VDOM (varsayılan / azami) | 10 / 250 | 10 / 500 | 10 / 500 |
| Güç tüketimi (ort. / maks.) | 410,9 W / 459,1 W | 416 W / 510 W | 590 W / 1140 W |
Tabloda dikkat çeken bir ayrıntı, saniyedeki yeni oturum satırıdır: FortiGate 3700F 140 milyon eşzamanlı oturum taşımasına rağmen yeni oturum kurulum hızında 930.000 ile 2600F'in 1 milyon değerinin bir miktar altındadır. Yani darboğazınız uzun ömürlü oturum sayısı, 400 Gigabit uplink veya 55 Gbps üzeri SSL denetimi ise 3700F doğru adımdır; darboğazınız saniyedeki bağlantı kurulum hızıysa 2600F daha iyi bir eşleşme olabilir. Bu, kapasite ölçümü yapılmadan model seçilmemesi gerektiğinin somut örneğidir.
Fiziksel tarafta 2600F 2 RU yüksekliğinde, 13,9 kg ağırlığındadır; ortalama 416 W, azami 510 W tüketir ve 71,72 dBA gürültü üretir. Çift hot-swap güç kaynağı 1+1 yedeklilik sağlar, DC seçeneği -48…-60 VDC olarak sunulur ve PSU'lar 80Plus verimlilik sınıfındadır. Aktif-aktif, aktif-pasif ve clustering HA yapılandırmaları desteklenir. Sürüm planlamasında FortiOS 7.6 hattı önerilir; Fortinet Mart 2026'daki CSB-260330-1 bülteniyle 7.6'nın mühendislik desteği sonunu 25 Temmuz 2028'e, tam destek sonunu 25 Ocak 2030'a uzatmıştır (Fortinet Community, 2026).
Türkiye'de FortiGate 2600F genellikle BDDK denetimine tabi finans kurumlarının ana veri merkezlerinde, KVKK kapsamında kişisel veri yoğun barındırma platformlarında ve PCI-DSS segmentasyonu gereken ödeme altyapılarında konumlanıyor. Sora Yazılım olarak Fortinet yetkili kanal partneri sıfatıyla mevcut trafiğiniz üzerinden kapasite doğrulaması, VDOM ve HA tasarımı, eski cihazlardan konfigürasyon migrasyonu, log saklama mimarisi ve yönetilen hizmet süreçlerini yürütüyoruz. Ortamınız için 1800F, 2600F ve 3700F arasında hangisinin doğru olduğunu netleştirmek ve teklif almak için iletişim sayfamız üzerinden bize ulaşın.