Sora Yazılım
Türkçe
Türkiye merkezli özel yazılım çözümleri
Fortinet · FortiGate NGFW

FortiGate 4400F

Şasisiz NGFW ailesinin en üst modeli: 4U gövdede 1,15 Tbps IPv4 firewall ve 210 milyon eşzamanlı oturum.

Kısa cevap

FortiGate 4400F, Fortinet'in şasisiz NGFW ailesinin en üst modelidir. 4U rack gövdesinde 1518 byte UDP paketlerle 1,15 Tbps IPv4 firewall, 94 Gbps IPS, 82 Gbps NGFW ve 75 Gbps Threat Protection throughput'u üretir; 210 milyon eşzamanlı TCP oturumu taşır. Tier-1 telekom, hyperscale veri merkezi ve CGNAT senaryoları içindir.

FortiGate 4400F, Fortinet'in şasisiz (standalone) NGFW ailesinin en üst modelidir. 4U rack gövdesinde 1518 byte UDP paketlerle 1,15 Tbps IPv4 firewall throughput'u, Enterprise Mix trafik altında 94 Gbps IPS, 82 Gbps NGFW ve 75 Gbps Threat Protection throughput'u üretir; tek cihazda 210 milyon eşzamanlı TCP oturumu taşır. Bu sınıfta doğru soru "kaç kullanıcı" değil, "saniyede kaç yeni oturum ve kaç Gbps denetlenmiş trafik" sorusudur.

Sayfadaki değerlerin tamamı Fortinet'in resmî FortiGate 4400F Series veri sayfasından alınmıştır (Fortinet, 2026) ve Temmuz 2026 tarihli Fortinet Product Matrix belgesiyle çapraz doğrulanmıştır; iki belge de firewall throughput'unu 1,15 / 1,14 / 0,50 Tbps olarak listeler (Fortinet Product Matrix, 2026). Bu kapasitenin neden gerektiğini bağımsız bir ölçüm de destekliyor: CyberRatings.org, küresel web trafiğinin %95'inden fazlasının şifreli olduğunu ve test edilen bazı güvenlik duvarlarının şifreli trafiği denetlerken belirgin performans kaybı yaşadığını raporluyor (CyberRatings.org, 2025). Bu cihazda SSL denetimi 86 Gbps'e kadar çıkar ve iş yükü CP9 içerik işlemcisine devredilir.

FortiGate 4400F hangi ölçekteki kuruma uygundur?

4400F; Tier-1 telekom operatörlerinin, hyperscale veri merkezi işletmecilerinin, büyük internet servis sağlayıcılarının ve sistemik ölçekteki finans kurumlarının çekirdek katmanı içindir. Belirleyici ölçüt bant değil oturum ekonomisidir: 210 milyon eşzamanlı TCP oturumu, saniyede 1 milyon yeni oturum, 400.000 firewall politikası ve azami 500 VDOM. Mobil operatör tarafında NP7 ağ işlemcisi, 4G Gi/sGi ve 5G N6 arayüzleri için NAT44, NAT444, NAT64/DNS64 ve NAT46 dönüşümlerini donanımda hızlandırır; 40.000 gateway-to-gateway ve 200.000 client-to-gateway IPsec tüneli aynı gövdede sonlandırılabilir. Trafiğiniz bu eşiklerin belirgin biçimde altındaysa cihaz gereğinden büyüktür — 589 Gbps firewall ve 140 milyon oturumla FortiGate 3700F çoğu büyük veri merkezi için yeterlidir. Tüm seçenekleri FortiGate ürün ailesi sayfamızda karşılaştırmalı olarak inceleyebilirsiniz.

Hyperscale Firewall lisansı 4400F'te neyi değiştirir?

Hyperscale Firewall lisansı süresiz (perpetual) bir lisanstır ve NP7 ağ işlemcisi üzerinde donanımsal oturum kurulumunu, donanımsal firewall oturum loglamasını ve donanımsal NAT'ı açar. Etkisi spec tablosuna doğrudan yansır: eşzamanlı TCP oturum kapasitesi 210 milyondan 700 milyona, saniyedeki yeni oturum sayısı 1 milyondan 10 milyona çıkar. Veri sayfası bu iki değerin yalnızca lisans etkinken geçerli olduğunu açık bir dipnotla belirtir. CGNAT ağırlıklı operatör senaryolarında — abone başına oturum sayısının yüksek olduğu mobil ve genişbant erişim ağlarında — projeyi belirleyen metrik throughput değil, tam olarak bu iki rakamdır. Lisanssız kullanımda cihaz çalışmaya devam eder, ancak oturum kurulumu ve loglama CPU tarafında kalır ve yukarıdaki tavanlara ulaşılamaz.

3700F, 4400F ve 7081F arasındaki gerçek fark nedir?

Üç modelin ayrımı tek bir "daha hızlı" cümlesine sığmaz: 3700F ile 4400F'in Threat Protection throughput'u aynıdır (75 Gbps); fark firewall bandında, oturum kapasitesinde, SSL denetim gücünde ve arayüz tipindedir. Aşağıdaki tablodaki her değer ilgili modelin resmî Fortinet veri sayfasından alınmıştır.

MetrikFortiGate 3700FFortiGate 4400FFortiGate 7081F (6x FPM)
IPv4 Firewall Throughput (1518 byte UDP)589 Gbps1,15 Tbps1,89 Tbps
IPS Throughput (Enterprise Mix)86 Gbps94 Gbps405 Gbps
Threat Protection Throughput75 Gbps75 Gbps312 Gbps
SSL Inspection Throughput55 Gbps86 Gbps324 Gbps
IPsec VPN Throughput (512 byte)160 Gbps310 Gbps378 Gbps
Eşzamanlı oturum (TCP)140 milyon210 milyon (Hyperscale lisansı ile 700 milyon)600 milyon
Yeni oturum/saniye (TCP)930.0001 milyon (Hyperscale ile 10 milyon)5,4 milyon
En hızlı arayüz4x 400GE QSFP-DD12x 100GE QSFP2816x 400GE QSFP-DD
Form faktör2 RU4 RU12U, 8 slotlu şasi
Güç tüketimi (ort. / maks.)590 W / 1140 W1533 W / 1875 W6100 W / 7300 W

Tablonun en sık yanlış okunan satırı arayüz satırıdır: 4400F'in en hızlı portu 100GE QSFP28'dir ve cihazda 400GE port yoktur. 400GE gerektiren tasarımlarda ya 4x 400GE QSFP-DD sunan 3700F'e ya da 16x 400GE QSFP-DD sunan FortiGate 7081F şasisine geçilir. Aynı şekilde Threat Protection satırı, "daha büyük model her metrikte daha hızlıdır" varsayımının neden yanlış olduğunu gösterir.

Hangi arayüzler var ve FortiOS planlaması nasıl yapılmalı?

FortiGate 4400F'in arayüz yapısı şudur: 12x 100GE QSFP28 / 40GE QSFP+ donanım hızlandırmalı slot, 16x 25GE SFP28 / 10GE SFP+ / GE SFP slot, 2x 25GE HA slotu, 2x 25GE AUX slotu, 2x GE RJ45 yönetim portu, 1x USB 3.0 ve 1x konsol portu. FG-4401F varyantı 2x 1,92 TB dahili SSD ile gelir; her iki varyantta da kriptografik anahtarları donanımda üreten ve saklayan Trusted Platform Module bulunur. Yüksek erişilebilirlik tarafında Active-Active, Active-Passive ve Clustering yapılandırmaları desteklenir; kritik ortamlarda tek cihaz değil, en az iki cihazlı küme planlanmalıdır.

FortiOS sürümü ayrı bir planlama başlığıdır. Fortinet veri sayfalarında performans rakamlarının hangi FortiOS sürümünde ölçüldüğü belirtilmez; sürüm seçimi bu nedenle bir performans değil, yaşam döngüsü kararıdır. Mart 2026'da yayımlanan CSB-260330-1 bülteniyle FortiOS 7.4'ün mühendislik desteği 11 Mayıs 2027'ye, destek sonu 11 Kasım 2028'e; FortiOS 7.6'nın mühendislik desteği 25 Temmuz 2028'e, destek sonu 25 Ocak 2030'a uzatıldı (Fortinet Community, 2026). FortiOS 8.0 ise 10 Mart 2026'da duyuruldu. Beş yılı aşan amortisman planlanan bir yatırımda Long-Term Supported sürüm politikası ve FortiCare Elite sözleşmesi birlikte değerlendirilmelidir.

Türkiye'deki kurulumlarda pratik kısıt çoğu zaman elektrik ve soğutmadır: cihaz 4U yükseklikte, 37,1 kg ağırlığında, ortalama 1533 W / azami 1875 W tüketen, 68,9 dBA gürültü üreten ve önden arkaya zorlanmış hava akışı kullanan bir platformdur; güç kaynakları 2+2 (AC) veya 1+1 (DC) yedekli ve hot-swap'tir, fan tepsisi de hot-swap değiştirilebilir. Bu profil, kabin başına güç bütçesi sınırlı kolokasyon alanlarında sipariş öncesinde hesaplanmalıdır. Mevzuat tarafında 4400F'in ayırt edici kaldıracı politika ve alan yoğunluğudur: 400.000 firewall kuralı ve azami 500 VDOM sayesinde PCI-DSS kart veri ortamı, BDDK bilgi sistemleri yönetmeliğinin istediği üretim/test ayrıştırması ve KVKK kapsamındaki farklı veri sorumlularına ait trafik aynı 4U gövdede birbirinden yalıtılabilir. Hyperscale Firewall lisansıyla açılan donanımsal firewall oturum loglaması ise CGNAT ağlarında abone bazlı iz kaydını CPU'yu doyurmadan üretir — operatör denetimlerinde en sık takılınan nokta budur. Sora Yazılım olarak bu tasarımı Fortinet yetkili kanal partneri sıfatıyla kurguluyor; lisanslama, kurulum, migrasyon ve yönetilen hizmet aşamalarını yürütüyoruz.

FortiGate 4400F, gereğinden büyük seçildiğinde israf, küçük seçildiğinde tıkanma üreten bir yatırımdır. Mevcut eşzamanlı oturum sayınızı, tepe throughput'unuzu, SSL denetim oranınızı ve CGNAT ihtiyacınızı paylaşın; 3700F, 4400F ve 7081F arasında hangisinin doğru olduğunu resmî veri sayfası değerleriyle birlikte raporlayalım. Boyutlandırma çalışması ve teklif talebi için iletişim sayfamızdan bize ulaşabilirsiniz.

  • 1,15 Tbps IPv4 firewall throughput (1518 byte UDP)
  • 210 milyon oturum; Hyperscale lisansı ile 700 milyon
  • 12x 100GE QSFP28 / 40GE QSFP+ slot
  • 75 Gbps Threat Protection, 86 Gbps SSL denetimi
  • 4 RU, NP7 + CP9 donanım hızlandırma
Öne çıkan özellikler

Bu modelin sunduğu yetkinlikler

  • 1,15 / 1,14 / 0,50 Tbps IPv4 firewall throughput (1518 / 512 / 64 byte UDP)
  • 750 Mpps paket işleme ve 2,98 µs firewall gecikmesi (64 byte UDP)
  • 94 Gbps IPS, 82 Gbps NGFW, 75 Gbps Threat Protection (Enterprise Mix, loglama açık)
  • 86 Gbps SSL denetim throughput'u; 70.000 SSL CPS, 9 milyon eşzamanlı SSL oturumu
  • 310 Gbps IPsec VPN throughput'u (512 byte, AES256-SHA256)
  • 210 milyon eşzamanlı TCP oturumu; Hyperscale Firewall lisansı ile 700 milyon
  • Saniyede 1 milyon yeni TCP oturumu; Hyperscale lisansı ile 10 milyon
  • 12x 100GE QSFP28 / 40GE QSFP+ ve 16x 25GE SFP28 / 10GE SFP+ / GE SFP slot
  • NP7 ağ işlemcisi ve CP9 içerik işlemcisi ile donanımsal hızlandırma (TLS 1.3 dahil)
  • CGNAT ve IPv6 geçişi: NAT44, NAT444, NAT64/DNS64, NAT46 (4G Gi/sGi ve 5G N6)
  • 400.000 firewall politikası, 500 VDOM, 40.000 G2G / 200.000 C2G IPsec tüneli
  • Trusted Platform Module (TPM) ile donanımsal anahtar üretimi ve saklama
  • Hot-swap yedekli güç kaynakları (2+2 AC / 1+1 DC) ve hot-swap fan tepsisi
  • Active-Active, Active-Passive ve Clustering yüksek erişilebilirlik seçenekleri
Teknik Özet

Teknik veriler

IPv4 Firewall Throughput (1518 / 512 / 64 byte UDP)
1,15 / 1,14 / 0,50 Tbps
Firewall Throughput (paket/saniye)
750 Mpps
Firewall Latency (64 byte UDP)
2,98 µs
IPS Throughput (Enterprise Mix)
94 Gbps
NGFW Throughput
82 Gbps
Threat Protection Throughput
75 Gbps
SSL Inspection Throughput
86 Gbps
IPsec VPN Throughput (512 byte, AES256-SHA256)
310 Gbps
Concurrent Sessions (TCP)
210 milyon (Hyperscale Firewall lisansı ile 700 milyon)
New Sessions/Second (TCP)
1 milyon (Hyperscale Firewall lisansı ile 10 milyon)
Firewall Policies
400.000
Application Control Throughput (HTTP 64K)
140 Gbps
Arayüz yapısı
12x 100GE QSFP28/40GE QSFP+, 16x 25GE SFP28/10GE SFP+/GE SFP, 2x 25GE HA, 2x 25GE AUX, 2x GE RJ45 MGMT, 1x USB 3.0, 1x konsol
VDOM (varsayılan / maksimum)
10 / 500
Form faktör
Rack Mount, 4 RU (177 x 437 x 665 mm, 37,1 kg), 68,9 dBA
Güç tüketimi (ortalama / maksimum)
1533 W / 1875 W (FG-4401F: 1539 W / 1881 W)
Güç kaynağı
Hot-swap yedekli PSU — 2+2 (AC) / 1+1 (DC), 80Plus; AC 100–240V, DC -48…-60V
Kullanım Senaryoları

Bu model hangi ölçekte tercih edilir?

Telekom

Mobil operatör Gi/sGi ve N6 güvenliği

4G Gi/sGi ve 5G N6 arayüzlerinde NP7 hızlandırmalı CGNAT (NAT44, NAT444, NAT64/DNS64, NAT46) ve kullanıcı düzlemi tehdit koruması; Hyperscale lisansıyla 700 milyon oturum tavanı.

Hyperscale veri merkezi

Veri merkezi çekirdek segmentasyonu

12x 100GE QSFP28 uplink üzerinden doğu-batı ve kuzey-güney trafiğinin ayrıştırılması; 500 VDOM ile çok-tenant izolasyon ve 400.000 politikalık kural tabanı.

İnternet servis sağlayıcı

Omurga ve peering kenarı koruması

1,15 Tbps firewall bandı ve saniyede 1 milyon yeni oturumla transit trafiğin denetlenmesi; 40.000 gateway-to-gateway IPsec tüneliyle kurumsal müşteri sonlandırma.

Bankacılık ve finans

Sistemik banka mega veri merkezi

BDDK bilgi sistemleri yönetmeliği kapsamındaki ortam ayrıştırması ve PCI-DSS segmentasyonu; 86 Gbps SSL denetimiyle şifreli uygulama trafiğinin görünür kılınması.

Kamu ve bulut sağlayıcı

Çok-tenant kamu bulutu kenarı

Kurum başına ayrı VDOM ve politika seti; KVKK kapsamındaki log akışının FortiAnalyzer'a yönlendirilmesi ve Active-Passive kümeyle kesintisiz hizmet.

Kimler için uygundur?

Tier-1 telekom ve mobil operatörler, hyperscale veri merkezi işletmecileri, büyük internet servis sağlayıcıları, sistemik ölçekte bankalar ve çok-tenant kamu/bulut sağlayıcıları.

Sıkça Sorulan Sorular

Bu model hakkında sıkça sorulanlar

FortiGate 4400F'in firewall throughput'u kaç Gbps?
Resmî veri sayfasına göre IPv4 firewall throughput'u 1518 / 512 / 64 byte UDP paketlerle 1,15 / 1,14 / 0,50 Tbps'dir. Enterprise Mix trafik ve loglama açıkken IPS 94 Gbps, NGFW 82 Gbps, Threat Protection 75 Gbps ölçülür. Bu dört metrik ayrıdır; tek bir "throughput" rakamı yoktur.
4400F kaç eşzamanlı oturum destekler?
Standart konfigürasyonda 210 milyon eşzamanlı TCP oturumu ve saniyede 1 milyon yeni oturum. Hyperscale Firewall lisansı etkinleştirildiğinde bu değerler 700 milyon eşzamanlı oturuma ve saniyede 10 milyon yeni oturuma çıkar.
FortiGate 4400F'te 400GE port var mı?
Hayır. 4400F'in en hızlı arayüzleri 12 adet 100GE QSFP28 / 40GE QSFP+ slotudur; ayrıca 16x 25GE SFP28 / 10GE SFP+ / GE SFP slot bulunur. 400GE QSFP-DD portu FortiGate 3700F'te (4 adet) ve FortiGate 7081F şasisinde (16 adet) vardır.
4400F ile 3700F arasındaki fark nedir?
Firewall bandı 1,15 Tbps'e karşı 589 Gbps, oturum kapasitesi 210 milyona karşı 140 milyon, SSL denetimi 86 Gbps'e karşı 55 Gbps. Buna karşılık Threat Protection her iki modelde de 75 Gbps'dir ve 400GE portu yalnızca 3700F'te bulunur. 3700F 2 RU, 4400F 4 RU'dur.
4400F yerine ne zaman 7081F şasisine geçmek gerekir?
Tek gövdenin tavanına dayandığınızda. 4400F'in tavanları 75 Gbps Threat Protection, 86 Gbps SSL denetimi, standart 210 milyon eşzamanlı oturum (Hyperscale lisansıyla 700 milyon) ve en hızlı arayüz olarak 12x 100GE QSFP28'dir. Bu tavanlardan biri yetmiyorsa ya da 400GE QSFP-DD uplink zorunluysa şasi sınıfına geçilir: 7081F altı FPM ile 1,89 Tbps firewall, 312 Gbps Threat Protection ve 600 milyon oturum sunar. Bu karar aynı zamanda 12U alan, ortalama 6100 W güç ve 200–277 VAC besleme kararıdır.
Cihaz kaç U yer kaplar ve ne kadar güç tüketir?
4 RU rack mount (177 x 437 x 665 mm), 37,1 kg. Ortalama 1533 W, azami 1875 W tüketir; gürültü seviyesi 68,9 dBA, hava akışı önden arkayadır. Güç kaynakları hot-swap ve 2+2 (AC) veya 1+1 (DC) yedeklidir, fan tepsisi de hot-swap'tir.
SSL/TLS denetimi performansı nedir?
SSL denetim throughput'u 86 Gbps, SSL denetim CPS değeri 70.000, eşzamanlı SSL denetim oturumu 9 milyondur. Ölçüm farklı cipher suite'lerdeki HTTPS oturumlarının ortalamasıdır. TLS 1.3 dahil şifre çözme yükü CP9 içerik işlemcisine devredilir.
4400F CGNAT ve IPv6 geçişini destekliyor mu?
Evet. NP7 hızlandırmalı olarak NAT44, NAT444, NAT64/DNS64 ve NAT46 desteklenir; bu senaryolar veri sayfasında 4G Gi/sGi ve 5G N6 bağlantısı için konumlandırılmıştır. Donanımsal oturum kurulumu, oturum loglaması ve NAT için Hyperscale Firewall lisansı gerekir.
Yüksek erişilebilirlik nasıl kurulur?
Active-Active, Active-Passive ve Clustering yapılandırmaları desteklenir. Cihazda bu amaçla 2 adet 25GE SFP28 / 10GE SFP+ / GE SFP HA slotu ve ayrıca 2 adet AUX slotu bulunur. Kesintiye tolerans göstermeyen omurgalarda tek cihaz değil, en az iki cihazlı küme planlanmalıdır.
Hangi FortiOS sürümü ile çalıştırmalıyız?
Fortinet veri sayfaları performans rakamları için bir FortiOS sürümü belirtmez; seçim yaşam döngüsüne göre yapılır. FortiOS 7.4'ün destek sonu 11 Kasım 2028, FortiOS 7.6'nın destek sonu 25 Ocak 2030'dur; FortiOS 8.0 ise 10 Mart 2026'da duyuruldu. Uzun ömürlü yatırımlarda LTS sürüm ve FortiCare Elite birlikte değerlendirilmelidir.

FortiGate 4400F için lisans + kurulum + destek

Sora Yazılım olarak boyutlandırma, lisans, kurulum ve sürekli yönetim hizmetlerini tek elden sağlıyoruz.

WhatsApp Destek