FortiGate 400F, 500–1000 kullanıcılı kampüsler ve orta-büyük merkez ofisler için konumlandırılan 1U kurumsal yeni nesil güvenlik duvarıdır. Resmî Fortinet veri sayfasına göre IPv4 ve IPv6 firewall throughput'u 1518/512/64 byte UDP paketlerle 79,5 / 78,5 / 70 Gbps, IPS throughput'u 12 Gbps, NGFW throughput'u 10 Gbps, Threat Protection throughput'u 9 Gbps ve SSL inspection throughput'u 8 Gbps'tir. Cihaz 7,8 milyon eşzamanlı TCP oturumu taşır ve saniyede 500.000 yeni oturum açabilir. Bu profil, 400F'i bir şube cihazı olmaktan çıkarıp kampüs omurgası ile veri merkezi arasındaki denetim noktasına yerleştirir.
Bu ölçekte asıl belirleyici olan ham hız değil, denetim altında kalan hızdır. FortiGuard Labs'in 2026 Global Threat Landscape raporuna göre 2025'te doğrulanmış fidye yazılımı kurbanı sayısı 7.831'e ulaştı ve kritik açıklarda istismar edilme süresi 24–48 saate indi (Fortinet, 2026). Bu tempoda IPS ve zararlı yazılım korumasını kapatarak throughput kazanmak gerçekçi bir seçenek değildir. Bu yüzden 400F'i boyutlandırırken 79,5 Gbps'lik firewall rakamına değil, tüm profiller açıkken geçerli olan 9 Gbps Threat Protection ve 8 Gbps SSL inspection değerlerine bakıyoruz.
FortiGate 400F hangi ölçekteki kuruma uygundur?
400F, tek bir denetim noktasında 500–1000 aktif kullanıcıyı, kampüs içi sunucu trafiğini ve merkezde sonlanan şube VPN'lerini birlikte taşıması beklenen kurumlar içindir. Veri sayfası 500.000 yeni oturum/saniye ve 7,8 milyon eşzamanlı oturum verir; bu, öğrenci veya çalışan yoğunluğunun sabah saatlerinde ani sıçradığı kampüs ortamlarında kritik olan metriktir — FortiGate 200F'in 280.000 yeni oturum/saniye değerine göre neredeyse iki katıdır. IPsec VPN tarafında 512 byte paketlerde AES256-SHA256 ile 55 Gbps throughput, 2.000 gateway-to-gateway ve 50.000 client-to-gateway tünel kapasitesi vardır; SSL-VPN tarafında önerilen azami eşzamanlı kullanıcı sayısı 5.000'dir. 400F ayrıca 512 FortiAP (256'sı tünel modunda) ve FortiSwitch tarafında 96 anahtar yönetebilir; 96 anahtar desteği için FortiOS 7.6.1 ve üzeri gerekir, önceki sürümler 72 anahtara kadar çıkar.
FortiGate 400F'te 25GE SFP28 portu var mı?
Hayır. Bu, sahada en sık karşılaştığımız yanlış bilgidir ve satın alma kararını doğrudan etkiler. FortiGate 400F'in en hızlı arayüzleri 10GE SFP+ yuvalarıdır: 4 adet standart 10GE SFP+ ve 4 adet 10GE SFP+ Ultra Low Latency olmak üzere toplam 8 adet. Bunların yanında 16 adet donanım hızlandırmalı GE RJ45 portu, 8 adet GE SFP yuvası ve 2 adet GE RJ45 yönetim portu bulunur; kutudan 2 adet SFP (SX 1 GE) transceiver çıkar. Bu lineup'ta 25GE SFP28 sunan en yakın üst model FortiGate 600F'tir (4 adet 25GE SFP28 Ultra Low Latency yuvası). Omurga tarafınız 25GE ise 400F yerine doğrudan 600F planlanmalıdır; 400F ile 25GE bağlantı kurmanın yolu yoktur. Aynı şekilde 400F'te 40GE QSFP+ veya 100GE QSFP28 portu da bulunmaz.
Ultra Low Latency portlar ne işe yarar?
400F'in dört 10GE SFP+ yuvası Ultra Low Latency (ULL) olarak tanımlanmıştır. Veri sayfasındaki fark ölçülebilir: standart portlarda 64 byte UDP paketleri için firewall gecikmesi 4,19 µs iken, ULL portlarda 2,5 µs'e iner. Toplam paket işleme kapasitesi 105 Mpps'tir. Gecikmeye duyarlı iş yükleri — finansal işlem akışları, gerçek zamanlı üretim telemetrisi, düşük gecikme gerektiren depolama veya küme trafiği — bu portlar üzerinden geçirildiğinde güvenlik duvarının eklediği gecikme mikrosaniye seviyesinde kalır. Tasarım aşamasında ULL portları rastgele dağıtmak yerine, gecikme bütçesi dar olan segmentlere ayırmayı öneriyoruz; kalan trafik standart 10GE SFP+ ve GE portlarından taşınır.
NP7 ve CP9 donanım hızlandırma ne sağlıyor?
FortiGate 400F, Fortinet'in NP7 ağ işlemcisi ile CP9 içerik işlemcisini birlikte kullanır; ayrıca kriptografik anahtarları donanımda üretip saklayan bir TPM modülü içerir. NP7, kurulmuş oturumların paket işlemesini FortiGate CPU'sundan alıp ASIC üzerinde yürüten "fastpath" hızlandırma sağlar; Fortinet dokümantasyonuna göre NP7 ayrıca oturum kurulumu, Carrier Grade NAT, donanımsal loglama, HA donanım oturum senkronizasyonu ve DoS korumasını da platform ve lisansa bağlı olarak CPU'dan devralabilir (Fortinet Document Library, 2026). Boyutlandırmada ASIC'in genel yeteneği değil cihazın kendi veri sayfası değerleri esas alınmalıdır: 400F için 7,8 milyon eşzamanlı oturum ve 79,5 Gbps firewall throughput. CP9 ise akış tabanlı denetimde 10 Gbps'in üzerinde desen eşleştirme hızlandırması sağlar. Bu ikilinin pratik sonucu veri sayfasında görülür: Application Control throughput 28 Gbps, CAPWAP throughput 65 Gbps, IPsec VPN 55 Gbps gibi ASIC'e devredilebilen yükler yüksek kalırken tam içerik denetimi 9 Gbps'te dengelenir. 200F'in NP6XLite + CP9 kombinasyonuna göre en belirgin sıçrama tam da bu noktadadır.
FortiGate 400F ile 200F ve 600F arasındaki fark nedir?
Yükseltme yolunu doğru kurmak için üç modelin resmî veri sayfası değerlerini yan yana koymak gerekir. Tek bir "throughput" rakamına bakmak, bu üç cihaz arasındaki farkın nerede oluştuğunu gizler.
| Metrik (resmî veri sayfası) | FortiGate 200F | FortiGate 400F | FortiGate 600F |
|---|
| IPv4 Firewall Throughput (1518/512/64 byte UDP) | 27 / 27 / 11 Gbps | 79,5 / 78,5 / 70 Gbps | 139 / 137,5 / 70 Gbps |
| IPS Throughput (Enterprise Mix) | 5 Gbps | 12 Gbps | 14 Gbps |
| NGFW Throughput | 3,5 Gbps | 10 Gbps | 11,5 Gbps |
| Threat Protection Throughput | 3 Gbps | 9 Gbps | 10,5 Gbps |
| SSL Inspection Throughput | 4 Gbps | 8 Gbps | 9 Gbps |
| IPsec VPN Throughput (512 byte) | 13 Gbps | 55 Gbps | 55 Gbps |
| Eşzamanlı oturum (TCP) | 3 milyon | 7,8 milyon | 8 milyon |
| Yeni oturum/saniye (TCP) | 280.000 | 500.000 | 550.000 |
| Firewall politikası | 10.000 | 10.000 | 30.000 |
| VDOM (varsayılan / maksimum) | 10 / 10 | 10 / 25 | 10 / 50 |
| En hızlı arayüz | 4x 10GE SFP+ | 8x 10GE SFP+ (4'ü ULL) | 4x 25GE SFP28 ULL + 4x 10GE SFP+ |
| ASIC | NP6XLite + CP9 | NP7 + CP9 | NP7 + CP9 |
Tablodaki kırılma 200F ile 400F arasındadır, 400F ile 600F arasında değil. 200F'ten 400F'e geçişte firewall throughput yaklaşık 2,9 kat, Threat Protection 3 kat, SSL inspection 2 kat, IPsec VPN 4,2 kat ve eşzamanlı oturum 2,6 kat artar — ayrıca ASIC nesli NP6XLite'tan NP7'ye çıkar. 400F'ten 600F'e geçişte ise güvenlik denetimi metriklerindeki artış görece küçüktür (IPS %17, Threat Protection %17, SSL inspection %13); 600F'in gerçek farkı ham firewall throughput'u (139 Gbps), 25GE SFP28 arayüzleri, üç kat büyük politika tabanı (30.000) ve iki kat VDOM tavanıdır. Dolayısıyla karar şöyle sadeleşir: güvenlik denetimi kapasitesi için 200F'ten 400F'e çıkılır; omurga hızı, port tipi, politika ve kiracı sayısı için 400F'ten 600F'e çıkılır. Modellerin tamamını ve konumlandırmalarını FortiGate ürün sayfamızda karşılaştırmalı olarak bulabilirsiniz.
Kaç VDOM, hangi güç ve rack planlaması gerekir?
400F'in sanal domain kapasitesi varsayılan 10, maksimum 25 VDOM'dur. Bu, 200F'in 10/10 tavanına göre gerçek bir genişleme sağlar: üretim, test, OT, DMZ, misafir ağı gibi temel bölümlemelerin ötesinde iştirak veya kiracı bazlı ayrım yapan holding ve kampüs yapıları için 25 VDOM çoğu senaryoda yeterlidir. Fiziksel planlama tarafında 400F 1 RU rack mount form faktöründedir (44,45 x 432 x 380 mm, 6,4 kg), ortalama 154,8 W ve azami 189,2 W güç tüketir, 48 dBA gürültü üretir. Güç kaynakları sıcak değiştirilebilir (hot-swap) çift AC PSU olarak gelir ve 1+1 yedeklilik sağlar; ayrıca 48–60 VDC besleme gerektiren ortamlar için DC varyantı vardır. Bu, 200F'in sıcak değiştirilemeyen dahili çift güç kaynağına göre önemli bir operasyonel farktır: PSU arızasında bakım penceresi açmadan müdahale edilebilir. Onboard depolama standart 400F'te bulunmaz; yerel log ve arşiv ihtiyacı olan kurumlar için FG-401F varyantı 2 adet 480 GB SSD ile gelir.
Yüksek erişilebilirlik ve sürüm planlaması: 400F veri sayfası Active-Active, Active-Passive ve kümeleme yapılandırmalarını destekler. HA çifti kurarken 400F'e özgü iki nokta öne çıkar. Birincisi, heartbeat ve oturum senkronizasyonu için Ultra Low Latency portları harcamamak gerekir; bu dört portun değeri gecikmeye duyarlı üretim trafiğinde ortaya çıkar, HA bağlantısı standart 10GE SFP+ veya GE portlarından kurulmalıdır. İkincisi, 400F'in güç kaynakları sıcak değiştirilebilir olduğu için PSU bakımı cihazı HA'dan çıkarmayı gerektirmez — 200F'te aynı işlem planlı bir bakım penceresi ister. Fortinet failover süresi için bir metrik yayımlamaz; devralma süresi heartbeat aralığına, senkronize edilen oturum kapsamına ve komşu anahtarların yakınsama davranışına bağlı olduğundan devreye alma sırasında ölçülüp kayıt altına alınmalıdır. Sürüm tarafında 96 FortiSwitch desteğinin FortiOS 7.6.1+ gerektirmesi gibi kapasite-sürüm bağımlılıkları, hedeflenen erişim katmanı ölçeğiyle birlikte değerlendirilmelidir.
Türkiye bağlamı ve uyum: 400F'in 25 VDOM'luk kapasitesi uyum tarafında somut bir karşılık üretir. KVKK'nın erişim sınırlaması beklentisi, kart verisi taşıyan segmentlerin PCI-DSS kapsamını daraltma ihtiyacı ve BDDK denetimlerinde istenen segment bazlı izlenebilirlik, birim veya iştirak başına ayrı VDOM tanımlanarak tek cihaz üzerinde karşılanabilir; her VDOM kendi politika tabanı ve yönetici rolüyle ayrı bir denetim sınırı oluşturur. Standart 400F'te onboard depolama bulunmadığından — yerel saklama yalnızca FG-401F'in 2x 480 GB SSD'siyle mümkündür — log akışının merkezî bir toplayıcıya yönlendirilmesi zorunludur; kurulumlarımızda VDOM başına ayrı log akışı ve rapor şablonu tanımlayarak her birimin denetim çıktısını ayrıştırıyoruz. Sora Yazılım olarak Fortinet yetkili kanal partneri sıfatıyla FortiGate 400F için lisanslama, kurulum, mevcut NGFW'den migrasyon, HA kümeleme, SD-WAN orkestrasyonu ve yönetilen hizmet sağlıyoruz.
Kampüs topolojinizi, omurga port tipinizi (10GE mi, 25GE mi), açmayı planladığınız güvenlik profillerini ve VDOM ihtiyacınızı paylaşırsanız 400F'in veri sayfası kapasitesini gerçek yükünüzle karşılaştırıp bir boyutlandırma notu çıkarıyoruz; sonuç bir alt modeli (200F) ya da üst modeli (600F) işaret ediyorsa bunu da açıkça söylüyoruz. Kapsam çıkarımı, kurulum planı ve teklif için iletişim sayfamızdan bize ulaşın.
Teknik ÖzetTeknik veriler
- IPv4 / IPv6 Firewall Throughput (1518/512/64 byte UDP)
- 79,5 / 78,5 / 70 Gbps
- Firewall Throughput (paket/saniye)
- 105 Mpps
- Firewall Latency (64 byte UDP)
- 4,19 µs (Ultra Low Latency portlarda 2,5 µs)
- IPS Throughput (Enterprise Mix)
- 12 Gbps
- NGFW Throughput (FW + IPS + Application Control)
- 10 Gbps
- Threat Protection Throughput (FW + IPS + AppCtrl + AV)
- 9 Gbps
- SSL Inspection Throughput (IPS, ortalama HTTPS)
- 8 Gbps
- IPsec VPN Throughput (512 byte, AES256-SHA256)
- 55 Gbps
- Concurrent Sessions (TCP)
- 7,8 milyon
- New Sessions/Second (TCP)
- 500.000
- Arayüz yapısı
- 16x GE RJ45, 8x GE SFP, 4x 10GE SFP+, 4x 10GE SFP+ Ultra Low Latency, 2x GE RJ45 MGMT, 1x USB, 1x konsol
- Sanal domain (VDOM, varsayılan / maksimum)
- 10 / 25
- Form faktör
- Rack Mount, 1 RU (44,45 x 432 x 380 mm, 6,4 kg), 48 dBA
- Güç tüketimi (ortalama / maksimum)
- 154,8 W / 189,2 W