Sora Yazılım
Türkçe
Türkiye merkezli özel yazılım çözümleri
Fortinet · FortiGate NGFW

FortiGate 3700F

400 Gigabit sınıfı veri merkezi güvenlik duvarı: 589 Gbps IPv4 firewall, 4x 400GE QSFP-DD ve 140 milyon oturum, 2 RU'da.

Kısa cevap

FortiGate 3700F, resmî veri sayfasına göre 589 Gbps IPv4 Firewall, 86 Gbps IPS, 75 Gbps Threat Protection ve 55 Gbps SSL Inspection throughput sunan 2U bir veri merkezi güvenlik duvarıdır. 4 adet 400GE QSFP-DD portu, 140 milyon eşzamanlı oturum ve Ultra Low Latency portlarda 1,45 µs gecikme ile hyperscale veri merkezi ve operatör omurgasını hedefler.

FortiGate 3700F, resmî veri sayfasında 589 / 589 / 420 Gbps IPv4 Firewall throughput (1518 / 512 / 64 byte UDP) — IPv6 tarafında da aynı 589 / 589 / 420 Gbps (1518 / 512 / 86 byte UDP) — 86 Gbps IPS, 80 Gbps NGFW, 75 Gbps Threat Protection ve 55 Gbps SSL Inspection throughput ile listelenen 2U'luk bir veri merkezi güvenlik duvarıdır. Dört adet 400GE QSFP-DD portu, 160 Gbps IPsec VPN throughput ve 140 milyon eşzamanlı TCP oturumu ile hyperscale veri merkezlerini, operatör omurgalarını ve düşük gecikme gerektiren finansal işlem ağlarını hedefler (FortiGate 3700F Series Data Sheet, 2026). Model, FortiGate NGFW ailesinin veri merkezi grubunda, 2600F ile 4400F arasındaki kademede konumlanır.

3700F'i öncekilerden ayıran şey, ölçek artışının yalnızca bant genişliğinde değil her başlıkta birlikte gerçekleşmesidir. Bir alt kademedeki FortiGate 2600F'e göre firewall throughput yaklaşık 3 kat (198 → 589 Gbps), Threat Protection 3 kat (25 → 75 Gbps), SSL Inspection 2,75 kat (20 → 55 Gbps), IPsec VPN yaklaşık 3 kat (55 → 160 Gbps) ve eşzamanlı oturum kapasitesi yaklaşık 6 kat (24 → 140 milyon) artar. Bu, iki modelin farklı ihtiyaç sınıflarına hitap ettiği anlamına gelir; 3700F bir "biraz daha büyük 2600F" değildir.

FortiGate 3700F hangi ölçekteki veri merkezine uygundur?

FortiGate 3700F; omurgasında 400 Gigabit taşıyan, 50 Gbps'in üzerinde denetimli trafik üreten ve oturum tablosu on milyonlarla ifade edilen ortamlar için uygundur. Tipik profiller şunlardır: hyperscale ve bölgesel bulut operatörlerinin north-south sınırı, internet servis sağlayıcılarının abone omurgası, büyük içerik ve CDN düğümleri, ulusal ölçekli e-devlet veya bankacılık veri merkezleri ve borsa/ödeme mutabakatı gibi mikrosaniye hassasiyetinde işlem yapan finansal ağlar.

Kapasite tarafında cihaz 200.000 firewall politikası, 40.000 site-to-site ve 200.000 client-to-site IPsec tüneli, 10 varsayılan / 500 azami VDOM, 300 FortiSwitch ve 4.096 FortiAP yönetimini destekler. Denetim yükü CyberRatings.org'un raporladığı gerçekle birlikte değerlendirilmelidir: küresel web trafiğinin %95'inden fazlası şifrelidir ve bazı ürünler şifreli trafiği denetlerken belirgin performans düşüşü yaşar (CyberRatings.org, 2025). 3700F'in 55 Gbps SSL Inspection throughput ve 15 milyon eşzamanlı SSL oturumu değerleri, bu şifreli hacmin anlamlı bir bölümünün gerçekten açılıp incelenmesine alan bırakır.

400GE QSFP-DD portları ve Ultra Low Latency portları pratikte ne sağlar?

3700F'in arayüz düzeni ailedeki en esnek yapıdır: 4x 400GE QSFP-DD / 200GE QSFP56 / 100GE QSFP28 / 40GE QSFP+, 18x 50GE SFP56 / 25GE SFP28 / 10GE SFP+, 4x 25GE SFP28 / 10GE SFP+ / GE SFP Ultra Low Latency portu, 2x 50/25/10/1GE HA portu ve 2x 10GE / GE RJ45 yönetim portu. Aynı QSFP-DD kafesi 400, 200, 100 ve 40 Gigabit olarak kullanılabildiği için cihaz bugün 100 GE omurgaya bağlanıp ileride donanım değişmeden 400 GE'ye taşınabilir. Yükseltme yolunda 400GE ve 200GE ilk kez bu kademede karşımıza çıkar; 2600F'in en hızlı arayüzü 100GE QSFP28'dir.

Ultra Low Latency portlar ayrı bir kullanım senaryosu açar. Cihazın standart firewall gecikmesi 64 byte UDP paketlerde 3,56 µs iken ULL portlar üzerinden bu değer 1,45 µs'ye iner. Algoritmik işlem, emir yönlendirme ve gerçek zamanlı mutabakat gibi gecikmenin doğrudan maliyet ürettiği akışlar bu portlara alınırken aynı şasi üzerindeki diğer segmentler tam denetimle çalışmaya devam edebilir. Paket işleme kapasitesi 630 Mpps, uygulama kontrolü throughput'u ise 190 Gbps'tir.

FortiGate 3700F ile 4400F arasında nasıl seçim yapılır?

İki modelin ayrımı çoğu kaynakta yanlış aktarılır. Gerçek şu ki 400 Gigabit port yalnızca 3700F'te vardır; 4400F'in en hızlı arayüzleri 12 adet 100GE QSFP28 / 40GE QSFP+ slotudur. Buna karşılık 4400F ham aktarım, SSL denetimi, IPsec ve oturum ölçeğinde belirgin biçimde öndedir — ama 4 RU alan ve yaklaşık 2,6 kat güç ister. Aşağıdaki tablo üç kademeyi resmî veri sayfası değerleriyle karşılaştırır.

Metrik (resmî veri sayfası)FortiGate 2600FFortiGate 3700FFortiGate 4400F
IPv4 Firewall Throughput (1518 / 512 / 64 byte UDP)198 / 196 / 140 Gbps589 / 589 / 420 Gbps1,15 / 1,14 / 0,50 Tbps
Firewall Throughput (pps)210 Mpps630 Mpps750 Mpps
IPS Throughput31 Gbps86 Gbps94 Gbps
NGFW Throughput27 Gbps80 Gbps82 Gbps
Threat Protection Throughput25 Gbps75 Gbps75 Gbps
SSL Inspection Throughput20 Gbps55 Gbps86 Gbps
IPsec VPN Throughput (512 byte)55 Gbps160 Gbps310 Gbps
Concurrent Sessions (TCP)24 milyon140 milyon210 milyon (Hyperscale ile 700 milyon)
New Sessions/Second (TCP)1 milyon930.0001 milyon (Hyperscale ile 10 milyon)
En hızlı arayüz4x 100GE QSFP284x 400GE QSFP-DD12x 100GE QSFP28
Form faktör / ortalama güç2 RU / 416 W2 RU / 590 W4 RU / 1533 W

Karar kuralı sadeleştirilebilir. Omurganızda 400 Gigabit port gerekiyorsa veya rack alanı ile güç bütçesi kısıtlıysa 3700F seçilir: 2 RU'da 589 Gbps ve 590 W ortalama tüketim, 4 RU ve 1533 W isteyen FortiGate 4400F'e göre veri merkezi başına çok daha yüksek yoğunluk sağlar. Buna karşılık 86 Gbps üzeri SSL denetimi, 160 Gbps üzeri IPsec toplama veya yüz milyonlarca oturum gerekiyorsa 4400F doğru adımdır. Threat Protection throughput'unun iki modelde de 75 Gbps olması dikkate değerdir: yalnızca tehdit önleme kapasitesi için 4400F'e geçmenin bir karşılığı yoktur.

140 milyon oturum, 500 VDOM ve FortiOS planlaması nasıl yapılmalı?

3700F'in 140 milyon eşzamanlı TCP oturumu kapasitesi standart yapılandırmada sunulur ve veri sayfasında yıldızlı bir Hyperscale Firewall lisansı koşulu taşımaz; 1800F ve 2600F'te 40 milyon oturuma çıkmak için bu ek lisans gerekir. Öte yandan saniyedeki yeni oturum kurulum hızı 930.000'dir ve bu değer 2600F'in 1 milyonunun bir miktar altındadır. Darboğazı uzun ömürlü oturum sayısı olan ortamlar için 3700F ideal; darboğazı saniyedeki bağlantı kurulum hızı olan ortamlar için kapasite ölçümü şart. Donanım tarafında SPU NP7 ağ işlemcisi ve CP9 içerik işlemcisi çalışır; Fortinet dokümantasyonuna göre tek bir NP7 iki adet 100 Gigabit arayüz üzerinden azami 200 Gbps ve 12 milyona kadar oturum destekler (Fortinet Document Library, 2026), CP9 ise akış tabanlı denetimde 10 Gbps'in üzerinde desen eşleştirme hızlandırması sağlar (Fortinet Document Library, 2026).

500 azami VDOM, tek şasi üzerinde kiracı, kapsam alanı veya iş birimi başına yalıtılmış politika alanları kurmayı mümkün kılar. Bu ölçekte cihaz ömrü genellikle beş yılı aştığı için FortiOS yaşam döngüsü baştan planlanmalıdır: Mart 2026 tarihli CSB-260330-1 bülteniyle 7.6 hattının mühendislik desteği 25 Temmuz 2028'e, tam desteği 25 Ocak 2030'a uzatıldı (Fortinet Community, 2026). Bu ölçekte log hacmi de kendi başına bir mimari sorundur; FG-3701F varyantındaki 2x 1,92 TB SSD yerel tamponlama sağlarken merkezî arşiv, korelasyon ve raporlama için FortiAnalyzer konumlandırılmalıdır.

Fiziksel gereksinimler net: 2 RU yükseklik, 21,4 kg ağırlık, ortalama 590 W ve azami 1140 W tüketim, 70,4 dBA gürültü, önden arkaya zorlanmış hava akışı ve 1+1 yedeklilik için çift hot-swap 80Plus AC güç kaynağı. HA kümesi, şasi üzerindeki 2 adet özel 50/25/10/1GE HA portu üzerinden aktif-aktif, aktif-pasif veya clustering olarak kurulur. Türkiye'de bu sınıf cihazlar tipik olarak KVKK kapsamında yoğun kişisel veri işleyen platformlarda, BDDK denetimine tabi finans veri merkezlerinde ve PCI-DSS segmentasyonu gereken ödeme altyapılarında konumlanıyor. Sora Yazılım olarak Fortinet yetkili kanal partneri sıfatıyla trafik ölçümüne dayalı kapasite doğrulaması, 400GE optik ve transceiver planlaması, HA kümesi ile VDOM tasarımı, mevcut cihazlardan konfigürasyon migrasyonu, log saklama mimarisi ve yönetilen hizmet süreçlerini yürütüyoruz. 3700F'in ortamınız için doğru kademe olup olmadığını netleştirmek ve teklif almak için iletişim sayfamız üzerinden bize ulaşın.

  • 589 / 589 / 420 Gbps IPv4 Firewall throughput
  • 75 Gbps Threat Protection, 55 Gbps SSL Inspection
  • 4x 400GE QSFP-DD (200GE / 100GE / 40GE uyumlu)
  • 140 milyon eşzamanlı oturum, 160 Gbps IPsec VPN
  • ULL portlarda 1,45 µs gecikme, 2 RU
Öne çıkan özellikler

Bu modelin sunduğu yetkinlikler

  • 589 / 589 / 420 Gbps IPv4 Firewall throughput (1518 / 512 / 64 byte UDP) ve aynı değerde IPv6 Firewall throughput (1518 / 512 / 86 byte UDP), 630 Mpps paket işleme
  • 86 Gbps IPS, 80 Gbps NGFW ve 75 Gbps Threat Protection throughput (Enterprise Mix, loglama açık)
  • 55 Gbps SSL Inspection throughput; 57.000 SSL CPS ve 15 milyon eşzamanlı SSL oturumu
  • 160 Gbps IPsec VPN throughput (AES256-SHA256, 512 byte paket)
  • 190 Gbps Application Control throughput
  • 64 byte UDP paketlerde 3,56 µs firewall gecikmesi; Ultra Low Latency portlarda 1,45 µs
  • 4x 400GE QSFP-DD / 200GE QSFP56 / 100GE QSFP28 / 40GE QSFP+ port — aynı kafes dört farklı hızda kullanılabilir
  • 18x 50GE SFP56 / 25GE SFP28 / 10GE SFP+ ve 4x 25GE SFP28 / 10GE SFP+ / GE SFP Ultra Low Latency slot
  • 140 milyon eşzamanlı TCP oturumu (Hyperscale lisansı gerekmeden) ve saniyede 930.000 yeni oturum
  • 200.000 firewall politikası, 40.000 site-to-site ve 200.000 client-to-site IPsec tüneli
  • 10 varsayılan / 500 azami VDOM; 300 FortiSwitch ve 4.096 FortiAP yönetimi
  • SPU NP7 ağ işlemcisi ve CP9 içerik işlemcisi ile donanım hızlandırma, donanım hızlandırmalı VXLAN segmentasyonu
  • Aktif-aktif, aktif-pasif ve clustering HA; 2x 50/25/10/1GE özel HA portu
  • 2 RU şasi, çift hot-swap 80Plus AC güç kaynağı (1+1); FG-3701F'te 2x 1,92 TB SSD
Teknik Özet

Teknik veriler

IPv4 Firewall Throughput (1518 / 512 / 64 byte UDP)
589 / 589 / 420 Gbps
Firewall Throughput (pps)
630 Mpps
Firewall Latency (64 byte UDP)
3,56 µs (Ultra Low Latency portlarda 1,45 µs)
IPS Throughput
86 Gbps
NGFW Throughput
80 Gbps
Threat Protection Throughput
75 Gbps
SSL Inspection Throughput
55 Gbps
IPsec VPN Throughput (512 byte, AES256-SHA256)
160 Gbps
Application Control Throughput
190 Gbps
Concurrent Sessions (TCP)
140 milyon
New Sessions/Second (TCP)
930.000
Firewall Policies / VDOM
200.000 politika; 10 varsayılan / 500 azami VDOM
Arayüzler
4x 400GE QSFP-DD/200GE QSFP56/100GE QSFP28/40GE QSFP+, 18x 50GE SFP56/25GE SFP28/10GE SFP+, 4x 25GE SFP28/10GE SFP+/GE SFP Ultra Low Latency, 2x 50/25/10/1GE HA, 2x 10GE/GE RJ45 MGMT
Form faktör / güç tüketimi (ort. / maks.)
Rack Mount 2 RU, 21,4 kg, 70,4 dBA; 590 W / 1140 W
Kullanım Senaryoları

Bu model hangi ölçekte tercih edilir?

Bulut ve hyperscale barındırma

400 Gigabit omurgada north-south sınırı

Bulut operatörünün spine katmanına 400GE QSFP-DD ile bağlanan, 589 Gbps ham aktarım ve 75 Gbps denetimli trafik taşıyan sınır güvenlik duvarı. Aynı QSFP-DD kafesi 100GE olarak da kullanılabildiği için mevcut omurgaya bugün bağlanıp ileride donanım değiştirmeden 400GE'ye geçilebilir.

Telekomünikasyon ve ISP

Abone omurgasında oturum yoğun denetim

140 milyon eşzamanlı oturum kapasitesiyle geniş abone tabanının tek şasi üzerinden taşınması. 18 adet 50GE SFP56 portu toplama katmanına bağlanırken 160 Gbps IPsec VPN throughput operatör VPN hizmetlerini karşılar.

Finans ve sermaye piyasaları

Düşük gecikmeli işlem ağı segmentasyonu

Emir yönlendirme ve mutabakat akışlarının Ultra Low Latency portlara alınarak 1,45 µs gecikmeyle taşınması; aynı şasi üzerindeki kurumsal ve DMZ segmentleri tam denetimle çalışmaya devam eder. VDOM ayrıştırması BDDK denetim kayıtlarını sadeleştirir.

Kamu ve ulusal veri merkezi

Çok kurumlu veri merkezinde kiracı ayrıştırma

500 azami VDOM ile bakanlık, kurum veya iş birimi başına yalıtılmış politika alanı tanımlanması. 200.000 firewall politikası ve 200.000 client-to-site IPsec tüneli kapasitesi geniş uzaktan erişim senaryolarını taşır.

İçerik dağıtım ve medya

CDN düğümü ve yayın altyapısı önü

Yüksek hacimli çıkış trafiğinin 400GE portlar üzerinden taşınması ve 190 Gbps uygulama kontrolü kapasitesiyle protokol düzeyinde denetlenmesi. 630 Mpps paket işleme kapasitesi küçük paket ağırlıklı akışlarda başlıca avantajdır.

Kimler için uygundur?

Hyperscale ve bölgesel bulut operatörleri, internet servis sağlayıcıları, ulusal ölçekli kamu ve bankacılık veri merkezleri, CDN ve medya yayın altyapıları ile Ultra Low Latency gerektiren sermaye piyasası işlem ağlarını yöneten mimari ve ağ güvenliği ekipleri.

Sıkça Sorulan Sorular

Bu model hakkında sıkça sorulanlar

FortiGate 3700F'in firewall throughput değeri nedir?
Resmî veri sayfası IPv4 Firewall throughput'u 1518 / 512 / 64 byte UDP paketleri için 589 / 589 / 420 Gbps olarak verir; IPv6 tarafında aynı üçlü 1518 / 512 / 86 byte paketlerle ölçülür. Paket işleme kapasitesi 630 Mpps'tir. Bazı kaynaklarda geçen 818 Gbps değerinin Fortinet veri sayfasında karşılığı yoktur.
FortiGate 3700F'in tehdit önleme kapasitesi ne kadardır?
Threat Protection throughput (firewall + IPS + uygulama kontrolü + zararlı yazılım koruması) 75 Gbps'tir. NGFW throughput 80 Gbps, IPS throughput ise 86 Gbps'tir; bu üç metrik farklı özellik setlerini ölçer ve birbirinin yerine kullanılamaz.
3700F gerçekten 400GE port sunuyor mu?
Evet. Cihazda 4 adet 400GE QSFP-DD portu bulunur ve bu kafesler 200GE QSFP56, 100GE QSFP28 veya 40GE QSFP+ olarak da kullanılabilir. Bu sayfada karşılaştırılan modeller arasında 400GE sunan tek cihaz 3700F'tir; bir üst kademedeki 4400F'in en hızlı arayüzleri 12 adet 100GE QSFP28 / 40GE QSFP+ slotudur.
Ultra Low Latency portlar ne kadar gecikme sağlıyor?
Standart firewall gecikmesi 64 byte UDP paketlerde 3,56 µs iken 4 adet Ultra Low Latency 25GE SFP28 / 10GE SFP+ portu üzerinden bu değer 1,45 µs'ye iner. Gecikmeye duyarlı işlem akışları bu portlara alınabilir.
FortiGate 3700F ile 4400F arasında nasıl seçim yapılır?
400 Gigabit port gerekiyorsa veya rack alanı ile güç kısıtlıysa 3700F (2 RU, 590 W ortalama). 86 Gbps üzeri SSL denetimi, 160 Gbps üzeri IPsec veya yüz milyonlarca oturum gerekiyorsa 4400F (4 RU, 1533 W ortalama, 1,15 Tbps firewall). Threat Protection her iki modelde de 75 Gbps'tir.
3700F kaç eşzamanlı oturum destekler?
140 milyon eşzamanlı TCP oturumu ve saniyede 930.000 yeni oturum. Bu oturum kapasitesi standart yapılandırmada sunulur, ayrı bir Hyperscale Firewall lisansı gerektirmez.
Neden 2600F saniyede daha fazla yeni oturum açabiliyor?
Veri sayfalarına göre 2600F saniyede 1 milyon, 3700F ise 930.000 yeni TCP oturumu kurar. Eşzamanlı oturum kapasitesi ile yeni oturum kurulum hızı farklı metriklerdir; darboğazınız bağlantı kurulum hızıysa kapasite ölçümü yapılmadan üst modele geçmek fayda sağlamayabilir.
Kaç VDOM ve kaç firewall politikası tanımlanabilir?
Varsayılan 10, azami 500 VDOM ve 200.000 firewall politikası desteklenir. Ayrıca 40.000 site-to-site ve 200.000 client-to-site IPsec tüneli tanımlanabilir.
Veri merkezinde ne kadar alan, güç ve soğutma gerekir?
2 RU yükseklik, 21,4 kg ağırlık; ortalama 590 W, azami 1140 W tüketim, 70,4 dBA gürültü ve önden arkaya zorlanmış hava akışı. Çift hot-swap 80Plus AC güç kaynağı 1+1 yedeklilik sağlar.
Sora Yazılım FortiGate 3700F için hangi hizmetleri veriyor?
Fortinet yetkili kanal partneri olarak trafik ölçümüne dayalı kapasite doğrulaması, 400GE optik ve transceiver planlaması, lisanslama, HA kümesi ve VDOM tasarımı, konfigürasyon migrasyonu, FortiAnalyzer ile log mimarisi ve yönetilen hizmet sağlıyoruz. Kapsam çalışması ve teklif talebi için iletişim sayfamıza yazabilirsiniz.

FortiGate 3700F için lisans + kurulum + destek

Sora Yazılım olarak boyutlandırma, lisans, kurulum ve sürekli yönetim hizmetlerini tek elden sağlıyoruz.

WhatsApp Destek