Mobil operatör Gi/sGi ve N6 güvenliği
4G Gi/sGi ve 5G N6 arayüzlerinde NP7 hızlandırmalı CGNAT (NAT44, NAT444, NAT64/DNS64, NAT46) ve kullanıcı düzlemi tehdit koruması; Hyperscale lisansıyla 700 milyon oturum tavanı.
Şasisiz NGFW ailesinin en üst modeli: 4U gövdede 1,15 Tbps IPv4 firewall ve 210 milyon eşzamanlı oturum.
FortiGate 4400F, Fortinet'in şasisiz NGFW ailesinin en üst modelidir. 4U rack gövdesinde 1518 byte UDP paketlerle 1,15 Tbps IPv4 firewall, 94 Gbps IPS, 82 Gbps NGFW ve 75 Gbps Threat Protection throughput'u üretir; 210 milyon eşzamanlı TCP oturumu taşır. Tier-1 telekom, hyperscale veri merkezi ve CGNAT senaryoları içindir.
FortiGate 4400F, Fortinet'in şasisiz (standalone) NGFW ailesinin en üst modelidir. 4U rack gövdesinde 1518 byte UDP paketlerle 1,15 Tbps IPv4 firewall throughput'u, Enterprise Mix trafik altında 94 Gbps IPS, 82 Gbps NGFW ve 75 Gbps Threat Protection throughput'u üretir; tek cihazda 210 milyon eşzamanlı TCP oturumu taşır. Bu sınıfta doğru soru "kaç kullanıcı" değil, "saniyede kaç yeni oturum ve kaç Gbps denetlenmiş trafik" sorusudur.
Sayfadaki değerlerin tamamı Fortinet'in resmî FortiGate 4400F Series veri sayfasından alınmıştır (Fortinet, 2026) ve Temmuz 2026 tarihli Fortinet Product Matrix belgesiyle çapraz doğrulanmıştır; iki belge de firewall throughput'unu 1,15 / 1,14 / 0,50 Tbps olarak listeler (Fortinet Product Matrix, 2026). Bu kapasitenin neden gerektiğini bağımsız bir ölçüm de destekliyor: CyberRatings.org, küresel web trafiğinin %95'inden fazlasının şifreli olduğunu ve test edilen bazı güvenlik duvarlarının şifreli trafiği denetlerken belirgin performans kaybı yaşadığını raporluyor (CyberRatings.org, 2025). Bu cihazda SSL denetimi 86 Gbps'e kadar çıkar ve iş yükü CP9 içerik işlemcisine devredilir.
4400F; Tier-1 telekom operatörlerinin, hyperscale veri merkezi işletmecilerinin, büyük internet servis sağlayıcılarının ve sistemik ölçekteki finans kurumlarının çekirdek katmanı içindir. Belirleyici ölçüt bant değil oturum ekonomisidir: 210 milyon eşzamanlı TCP oturumu, saniyede 1 milyon yeni oturum, 400.000 firewall politikası ve azami 500 VDOM. Mobil operatör tarafında NP7 ağ işlemcisi, 4G Gi/sGi ve 5G N6 arayüzleri için NAT44, NAT444, NAT64/DNS64 ve NAT46 dönüşümlerini donanımda hızlandırır; 40.000 gateway-to-gateway ve 200.000 client-to-gateway IPsec tüneli aynı gövdede sonlandırılabilir. Trafiğiniz bu eşiklerin belirgin biçimde altındaysa cihaz gereğinden büyüktür — 589 Gbps firewall ve 140 milyon oturumla FortiGate 3700F çoğu büyük veri merkezi için yeterlidir. Tüm seçenekleri FortiGate ürün ailesi sayfamızda karşılaştırmalı olarak inceleyebilirsiniz.
Hyperscale Firewall lisansı süresiz (perpetual) bir lisanstır ve NP7 ağ işlemcisi üzerinde donanımsal oturum kurulumunu, donanımsal firewall oturum loglamasını ve donanımsal NAT'ı açar. Etkisi spec tablosuna doğrudan yansır: eşzamanlı TCP oturum kapasitesi 210 milyondan 700 milyona, saniyedeki yeni oturum sayısı 1 milyondan 10 milyona çıkar. Veri sayfası bu iki değerin yalnızca lisans etkinken geçerli olduğunu açık bir dipnotla belirtir. CGNAT ağırlıklı operatör senaryolarında — abone başına oturum sayısının yüksek olduğu mobil ve genişbant erişim ağlarında — projeyi belirleyen metrik throughput değil, tam olarak bu iki rakamdır. Lisanssız kullanımda cihaz çalışmaya devam eder, ancak oturum kurulumu ve loglama CPU tarafında kalır ve yukarıdaki tavanlara ulaşılamaz.
Üç modelin ayrımı tek bir "daha hızlı" cümlesine sığmaz: 3700F ile 4400F'in Threat Protection throughput'u aynıdır (75 Gbps); fark firewall bandında, oturum kapasitesinde, SSL denetim gücünde ve arayüz tipindedir. Aşağıdaki tablodaki her değer ilgili modelin resmî Fortinet veri sayfasından alınmıştır.
| Metrik | FortiGate 3700F | FortiGate 4400F | FortiGate 7081F (6x FPM) |
|---|---|---|---|
| IPv4 Firewall Throughput (1518 byte UDP) | 589 Gbps | 1,15 Tbps | 1,89 Tbps |
| IPS Throughput (Enterprise Mix) | 86 Gbps | 94 Gbps | 405 Gbps |
| Threat Protection Throughput | 75 Gbps | 75 Gbps | 312 Gbps |
| SSL Inspection Throughput | 55 Gbps | 86 Gbps | 324 Gbps |
| IPsec VPN Throughput (512 byte) | 160 Gbps | 310 Gbps | 378 Gbps |
| Eşzamanlı oturum (TCP) | 140 milyon | 210 milyon (Hyperscale lisansı ile 700 milyon) | 600 milyon |
| Yeni oturum/saniye (TCP) | 930.000 | 1 milyon (Hyperscale ile 10 milyon) | 5,4 milyon |
| En hızlı arayüz | 4x 400GE QSFP-DD | 12x 100GE QSFP28 | 16x 400GE QSFP-DD |
| Form faktör | 2 RU | 4 RU | 12U, 8 slotlu şasi |
| Güç tüketimi (ort. / maks.) | 590 W / 1140 W | 1533 W / 1875 W | 6100 W / 7300 W |
Tablonun en sık yanlış okunan satırı arayüz satırıdır: 4400F'in en hızlı portu 100GE QSFP28'dir ve cihazda 400GE port yoktur. 400GE gerektiren tasarımlarda ya 4x 400GE QSFP-DD sunan 3700F'e ya da 16x 400GE QSFP-DD sunan FortiGate 7081F şasisine geçilir. Aynı şekilde Threat Protection satırı, "daha büyük model her metrikte daha hızlıdır" varsayımının neden yanlış olduğunu gösterir.
FortiGate 4400F'in arayüz yapısı şudur: 12x 100GE QSFP28 / 40GE QSFP+ donanım hızlandırmalı slot, 16x 25GE SFP28 / 10GE SFP+ / GE SFP slot, 2x 25GE HA slotu, 2x 25GE AUX slotu, 2x GE RJ45 yönetim portu, 1x USB 3.0 ve 1x konsol portu. FG-4401F varyantı 2x 1,92 TB dahili SSD ile gelir; her iki varyantta da kriptografik anahtarları donanımda üreten ve saklayan Trusted Platform Module bulunur. Yüksek erişilebilirlik tarafında Active-Active, Active-Passive ve Clustering yapılandırmaları desteklenir; kritik ortamlarda tek cihaz değil, en az iki cihazlı küme planlanmalıdır.
FortiOS sürümü ayrı bir planlama başlığıdır. Fortinet veri sayfalarında performans rakamlarının hangi FortiOS sürümünde ölçüldüğü belirtilmez; sürüm seçimi bu nedenle bir performans değil, yaşam döngüsü kararıdır. Mart 2026'da yayımlanan CSB-260330-1 bülteniyle FortiOS 7.4'ün mühendislik desteği 11 Mayıs 2027'ye, destek sonu 11 Kasım 2028'e; FortiOS 7.6'nın mühendislik desteği 25 Temmuz 2028'e, destek sonu 25 Ocak 2030'a uzatıldı (Fortinet Community, 2026). FortiOS 8.0 ise 10 Mart 2026'da duyuruldu. Beş yılı aşan amortisman planlanan bir yatırımda Long-Term Supported sürüm politikası ve FortiCare Elite sözleşmesi birlikte değerlendirilmelidir.
Türkiye'deki kurulumlarda pratik kısıt çoğu zaman elektrik ve soğutmadır: cihaz 4U yükseklikte, 37,1 kg ağırlığında, ortalama 1533 W / azami 1875 W tüketen, 68,9 dBA gürültü üreten ve önden arkaya zorlanmış hava akışı kullanan bir platformdur; güç kaynakları 2+2 (AC) veya 1+1 (DC) yedekli ve hot-swap'tir, fan tepsisi de hot-swap değiştirilebilir. Bu profil, kabin başına güç bütçesi sınırlı kolokasyon alanlarında sipariş öncesinde hesaplanmalıdır. Mevzuat tarafında 4400F'in ayırt edici kaldıracı politika ve alan yoğunluğudur: 400.000 firewall kuralı ve azami 500 VDOM sayesinde PCI-DSS kart veri ortamı, BDDK bilgi sistemleri yönetmeliğinin istediği üretim/test ayrıştırması ve KVKK kapsamındaki farklı veri sorumlularına ait trafik aynı 4U gövdede birbirinden yalıtılabilir. Hyperscale Firewall lisansıyla açılan donanımsal firewall oturum loglaması ise CGNAT ağlarında abone bazlı iz kaydını CPU'yu doyurmadan üretir — operatör denetimlerinde en sık takılınan nokta budur. Sora Yazılım olarak bu tasarımı Fortinet yetkili kanal partneri sıfatıyla kurguluyor; lisanslama, kurulum, migrasyon ve yönetilen hizmet aşamalarını yürütüyoruz.
FortiGate 4400F, gereğinden büyük seçildiğinde israf, küçük seçildiğinde tıkanma üreten bir yatırımdır. Mevcut eşzamanlı oturum sayınızı, tepe throughput'unuzu, SSL denetim oranınızı ve CGNAT ihtiyacınızı paylaşın; 3700F, 4400F ve 7081F arasında hangisinin doğru olduğunu resmî veri sayfası değerleriyle birlikte raporlayalım. Boyutlandırma çalışması ve teklif talebi için iletişim sayfamızdan bize ulaşabilirsiniz.
4G Gi/sGi ve 5G N6 arayüzlerinde NP7 hızlandırmalı CGNAT (NAT44, NAT444, NAT64/DNS64, NAT46) ve kullanıcı düzlemi tehdit koruması; Hyperscale lisansıyla 700 milyon oturum tavanı.
12x 100GE QSFP28 uplink üzerinden doğu-batı ve kuzey-güney trafiğinin ayrıştırılması; 500 VDOM ile çok-tenant izolasyon ve 400.000 politikalık kural tabanı.
1,15 Tbps firewall bandı ve saniyede 1 milyon yeni oturumla transit trafiğin denetlenmesi; 40.000 gateway-to-gateway IPsec tüneliyle kurumsal müşteri sonlandırma.
BDDK bilgi sistemleri yönetmeliği kapsamındaki ortam ayrıştırması ve PCI-DSS segmentasyonu; 86 Gbps SSL denetimiyle şifreli uygulama trafiğinin görünür kılınması.
Kurum başına ayrı VDOM ve politika seti; KVKK kapsamındaki log akışının FortiAnalyzer'a yönlendirilmesi ve Active-Passive kümeyle kesintisiz hizmet.
Tier-1 telekom ve mobil operatörler, hyperscale veri merkezi işletmecileri, büyük internet servis sağlayıcıları, sistemik ölçekte bankalar ve çok-tenant kamu/bulut sağlayıcıları.
5–10 kullanıcılı mikro ofis için 5 Gbps IPv4 firewall sunan fansız masaüstü NGFW.
Detay10–30 kullanıcılı küçük ofis ve şubeler için 10 Gbps IPv4 firewall sunan 10 portlu masaüstü NGFW.
Detay60F'in yerini alan SP5 ASIC tabanlı şube NGFW'si: 10 Gbps simetrik firewall, 1,4 milyon oturum, PoE ve FortiWiFi varyantları.
DetaySekiz PoE/+ portu ve 96 W bütçesiyle erişim katmanını da besleyen masaüstü şube güvenlik duvarı.
DetaySora Yazılım olarak boyutlandırma, lisans, kurulum ve sürekli yönetim hizmetlerini tek elden sağlıyoruz.