FortiGate 3700F, resmî veri sayfasında 589 / 589 / 420 Gbps IPv4 Firewall throughput (1518 / 512 / 64 byte UDP) — IPv6 tarafında da aynı 589 / 589 / 420 Gbps (1518 / 512 / 86 byte UDP) — 86 Gbps IPS, 80 Gbps NGFW, 75 Gbps Threat Protection ve 55 Gbps SSL Inspection throughput ile listelenen 2U'luk bir veri merkezi güvenlik duvarıdır. Dört adet 400GE QSFP-DD portu, 160 Gbps IPsec VPN throughput ve 140 milyon eşzamanlı TCP oturumu ile hyperscale veri merkezlerini, operatör omurgalarını ve düşük gecikme gerektiren finansal işlem ağlarını hedefler (FortiGate 3700F Series Data Sheet, 2026). Model, FortiGate NGFW ailesinin veri merkezi grubunda, 2600F ile 4400F arasındaki kademede konumlanır.
3700F'i öncekilerden ayıran şey, ölçek artışının yalnızca bant genişliğinde değil her başlıkta birlikte gerçekleşmesidir. Bir alt kademedeki FortiGate 2600F'e göre firewall throughput yaklaşık 3 kat (198 → 589 Gbps), Threat Protection 3 kat (25 → 75 Gbps), SSL Inspection 2,75 kat (20 → 55 Gbps), IPsec VPN yaklaşık 3 kat (55 → 160 Gbps) ve eşzamanlı oturum kapasitesi yaklaşık 6 kat (24 → 140 milyon) artar. Bu, iki modelin farklı ihtiyaç sınıflarına hitap ettiği anlamına gelir; 3700F bir "biraz daha büyük 2600F" değildir.
FortiGate 3700F hangi ölçekteki veri merkezine uygundur?
FortiGate 3700F; omurgasında 400 Gigabit taşıyan, 50 Gbps'in üzerinde denetimli trafik üreten ve oturum tablosu on milyonlarla ifade edilen ortamlar için uygundur. Tipik profiller şunlardır: hyperscale ve bölgesel bulut operatörlerinin north-south sınırı, internet servis sağlayıcılarının abone omurgası, büyük içerik ve CDN düğümleri, ulusal ölçekli e-devlet veya bankacılık veri merkezleri ve borsa/ödeme mutabakatı gibi mikrosaniye hassasiyetinde işlem yapan finansal ağlar.
Kapasite tarafında cihaz 200.000 firewall politikası, 40.000 site-to-site ve 200.000 client-to-site IPsec tüneli, 10 varsayılan / 500 azami VDOM, 300 FortiSwitch ve 4.096 FortiAP yönetimini destekler. Denetim yükü CyberRatings.org'un raporladığı gerçekle birlikte değerlendirilmelidir: küresel web trafiğinin %95'inden fazlası şifrelidir ve bazı ürünler şifreli trafiği denetlerken belirgin performans düşüşü yaşar (CyberRatings.org, 2025). 3700F'in 55 Gbps SSL Inspection throughput ve 15 milyon eşzamanlı SSL oturumu değerleri, bu şifreli hacmin anlamlı bir bölümünün gerçekten açılıp incelenmesine alan bırakır.
400GE QSFP-DD portları ve Ultra Low Latency portları pratikte ne sağlar?
3700F'in arayüz düzeni ailedeki en esnek yapıdır: 4x 400GE QSFP-DD / 200GE QSFP56 / 100GE QSFP28 / 40GE QSFP+, 18x 50GE SFP56 / 25GE SFP28 / 10GE SFP+, 4x 25GE SFP28 / 10GE SFP+ / GE SFP Ultra Low Latency portu, 2x 50/25/10/1GE HA portu ve 2x 10GE / GE RJ45 yönetim portu. Aynı QSFP-DD kafesi 400, 200, 100 ve 40 Gigabit olarak kullanılabildiği için cihaz bugün 100 GE omurgaya bağlanıp ileride donanım değişmeden 400 GE'ye taşınabilir. Yükseltme yolunda 400GE ve 200GE ilk kez bu kademede karşımıza çıkar; 2600F'in en hızlı arayüzü 100GE QSFP28'dir.
Ultra Low Latency portlar ayrı bir kullanım senaryosu açar. Cihazın standart firewall gecikmesi 64 byte UDP paketlerde 3,56 µs iken ULL portlar üzerinden bu değer 1,45 µs'ye iner. Algoritmik işlem, emir yönlendirme ve gerçek zamanlı mutabakat gibi gecikmenin doğrudan maliyet ürettiği akışlar bu portlara alınırken aynı şasi üzerindeki diğer segmentler tam denetimle çalışmaya devam edebilir. Paket işleme kapasitesi 630 Mpps, uygulama kontrolü throughput'u ise 190 Gbps'tir.
FortiGate 3700F ile 4400F arasında nasıl seçim yapılır?
İki modelin ayrımı çoğu kaynakta yanlış aktarılır. Gerçek şu ki 400 Gigabit port yalnızca 3700F'te vardır; 4400F'in en hızlı arayüzleri 12 adet 100GE QSFP28 / 40GE QSFP+ slotudur. Buna karşılık 4400F ham aktarım, SSL denetimi, IPsec ve oturum ölçeğinde belirgin biçimde öndedir — ama 4 RU alan ve yaklaşık 2,6 kat güç ister. Aşağıdaki tablo üç kademeyi resmî veri sayfası değerleriyle karşılaştırır.
| Metrik (resmî veri sayfası) | FortiGate 2600F | FortiGate 3700F | FortiGate 4400F |
|---|
| IPv4 Firewall Throughput (1518 / 512 / 64 byte UDP) | 198 / 196 / 140 Gbps | 589 / 589 / 420 Gbps | 1,15 / 1,14 / 0,50 Tbps |
| Firewall Throughput (pps) | 210 Mpps | 630 Mpps | 750 Mpps |
| IPS Throughput | 31 Gbps | 86 Gbps | 94 Gbps |
| NGFW Throughput | 27 Gbps | 80 Gbps | 82 Gbps |
| Threat Protection Throughput | 25 Gbps | 75 Gbps | 75 Gbps |
| SSL Inspection Throughput | 20 Gbps | 55 Gbps | 86 Gbps |
| IPsec VPN Throughput (512 byte) | 55 Gbps | 160 Gbps | 310 Gbps |
| Concurrent Sessions (TCP) | 24 milyon | 140 milyon | 210 milyon (Hyperscale ile 700 milyon) |
| New Sessions/Second (TCP) | 1 milyon | 930.000 | 1 milyon (Hyperscale ile 10 milyon) |
| En hızlı arayüz | 4x 100GE QSFP28 | 4x 400GE QSFP-DD | 12x 100GE QSFP28 |
| Form faktör / ortalama güç | 2 RU / 416 W | 2 RU / 590 W | 4 RU / 1533 W |
Karar kuralı sadeleştirilebilir. Omurganızda 400 Gigabit port gerekiyorsa veya rack alanı ile güç bütçesi kısıtlıysa 3700F seçilir: 2 RU'da 589 Gbps ve 590 W ortalama tüketim, 4 RU ve 1533 W isteyen FortiGate 4400F'e göre veri merkezi başına çok daha yüksek yoğunluk sağlar. Buna karşılık 86 Gbps üzeri SSL denetimi, 160 Gbps üzeri IPsec toplama veya yüz milyonlarca oturum gerekiyorsa 4400F doğru adımdır. Threat Protection throughput'unun iki modelde de 75 Gbps olması dikkate değerdir: yalnızca tehdit önleme kapasitesi için 4400F'e geçmenin bir karşılığı yoktur.
140 milyon oturum, 500 VDOM ve FortiOS planlaması nasıl yapılmalı?
3700F'in 140 milyon eşzamanlı TCP oturumu kapasitesi standart yapılandırmada sunulur ve veri sayfasında yıldızlı bir Hyperscale Firewall lisansı koşulu taşımaz; 1800F ve 2600F'te 40 milyon oturuma çıkmak için bu ek lisans gerekir. Öte yandan saniyedeki yeni oturum kurulum hızı 930.000'dir ve bu değer 2600F'in 1 milyonunun bir miktar altındadır. Darboğazı uzun ömürlü oturum sayısı olan ortamlar için 3700F ideal; darboğazı saniyedeki bağlantı kurulum hızı olan ortamlar için kapasite ölçümü şart. Donanım tarafında SPU NP7 ağ işlemcisi ve CP9 içerik işlemcisi çalışır; Fortinet dokümantasyonuna göre tek bir NP7 iki adet 100 Gigabit arayüz üzerinden azami 200 Gbps ve 12 milyona kadar oturum destekler (Fortinet Document Library, 2026), CP9 ise akış tabanlı denetimde 10 Gbps'in üzerinde desen eşleştirme hızlandırması sağlar (Fortinet Document Library, 2026).
500 azami VDOM, tek şasi üzerinde kiracı, kapsam alanı veya iş birimi başına yalıtılmış politika alanları kurmayı mümkün kılar. Bu ölçekte cihaz ömrü genellikle beş yılı aştığı için FortiOS yaşam döngüsü baştan planlanmalıdır: Mart 2026 tarihli CSB-260330-1 bülteniyle 7.6 hattının mühendislik desteği 25 Temmuz 2028'e, tam desteği 25 Ocak 2030'a uzatıldı (Fortinet Community, 2026). Bu ölçekte log hacmi de kendi başına bir mimari sorundur; FG-3701F varyantındaki 2x 1,92 TB SSD yerel tamponlama sağlarken merkezî arşiv, korelasyon ve raporlama için FortiAnalyzer konumlandırılmalıdır.
Fiziksel gereksinimler net: 2 RU yükseklik, 21,4 kg ağırlık, ortalama 590 W ve azami 1140 W tüketim, 70,4 dBA gürültü, önden arkaya zorlanmış hava akışı ve 1+1 yedeklilik için çift hot-swap 80Plus AC güç kaynağı. HA kümesi, şasi üzerindeki 2 adet özel 50/25/10/1GE HA portu üzerinden aktif-aktif, aktif-pasif veya clustering olarak kurulur. Türkiye'de bu sınıf cihazlar tipik olarak KVKK kapsamında yoğun kişisel veri işleyen platformlarda, BDDK denetimine tabi finans veri merkezlerinde ve PCI-DSS segmentasyonu gereken ödeme altyapılarında konumlanıyor. Sora Yazılım olarak Fortinet yetkili kanal partneri sıfatıyla trafik ölçümüne dayalı kapasite doğrulaması, 400GE optik ve transceiver planlaması, HA kümesi ile VDOM tasarımı, mevcut cihazlardan konfigürasyon migrasyonu, log saklama mimarisi ve yönetilen hizmet süreçlerini yürütüyoruz. 3700F'in ortamınız için doğru kademe olup olmadığını netleştirmek ve teklif almak için iletişim sayfamız üzerinden bize ulaşın.