Sora Yazılım
Türkçe
Türkiye merkezli özel yazılım çözümleri
Fortinet · FortiGate NGFW

FortiGate 600F

1000-2000 kullanıcılı büyük kampüs ve veri merkezi şubesi için 1U mid-range amiral NGFW.

Kısa cevap

FortiGate 600F, 1000-2000 kullanıcılı büyük kampüs ve veri merkezi şubesi ortamları için tasarlanmış 1U bir NGFW'dir. Resmî veri sayfasına göre 1518 byte UDP paketlerde 139 Gbps IPv4 firewall, 14 Gbps IPS ve 10,5 Gbps Threat Protection throughput sağlar; 4 adet 25GE SFP28 Ultra Low Latency slot ile omurgaya bağlanır ve 8 milyon eşzamanlı TCP oturumu taşır.

FortiGate 600F, kampüs ölçeğinde yoğun trafik gerektiren kurumlar için kullanılan 1U bir sonraki nesil güvenlik duvarıdır. Resmî veri sayfasına göre 1518 byte UDP paketlerde 139 Gbps IPv4 Firewall Throughput, 14 Gbps IPS ve 10,5 Gbps Threat Protection sağlar; 8 milyon eşzamanlı TCP oturumu ve 4 adet 25GE SFP28 Ultra Low Latency slot ile büyük kampüs omurgasını taşır (FortiGate 600F Series Data Sheet, 2026).

FortiGate 600F kimin için doğru cihazdır?

Mid-range segmentin amiral modeli: FortiGate 200F merkez ofis için ideal iken 600F daha yüksek yoğunluklu ortamlar (büyük üniversite, çok şirketli holding, devlet kurumları merkez binası) için tasarlanmıştır. 139 Gbps IPv4 firewall throughput ile veri merkezi giriş katmanı (north-south) görevini üstlenir; aynı zamanda kampüs içi mikrosegmentasyon için multi-VDOM ile azami 50 izole sanal firewall barındırır. Cihaz 1 RU rack form faktöründe çalışır, ortalama 169 W ve azami 255 W güç tüketir; bu da tek bir rack ünitesinde yüksek denetim kapasitesi anlamına gelir.

FortiGate 600F'in en hızlı arayüzleri hangileridir?

25GE SFP28 Ultra Low Latency slotları ve veri merkezi entegrasyonu: 600F'te 40GE QSFP+ portu bulunmaz. Cihazın en hızlı arayüzleri 4 adet 25GE SFP28 / 10GE SFP+ Ultra Low Latency slotudur; bunlara 4 adet 10GE SFP+/GE SFP, 8 adet GE SFP, 16 adet GE RJ45 ve 2 adet GE RJ45 MGMT/HA portu eşlik eder. Omurgaya çıkış tipik olarak bu dört SFP28 slotun LACP ile tek mantıksal bağa toplanmasıyla sağlanır. Veri sayfası ULL slotlar için 64 byte UDP paketlerde 2,5 mikrosaniye firewall gecikmesi verir; cihazın standart portlarındaki karşılığı 4,12 mikrosaniyedir. Denetim tarafında SSL Inspection Throughput 9 Gbps, IPS Throughput 14 Gbps; firewall, IPS, uygulama kontrolü ve kötü amaçlı yazılım koruması birlikte çalışırken ölçülen Threat Protection Throughput ise 10,5 Gbps olarak yayımlanır.

600F'te NP7 ve CP9 donanım hızlandırması ne kazandırır?

105 Mpps paket işleme neden mümkün? FG-600F sipariş bilgisinde cihaz "SPU NP7 and CP9 hardware accelerated" olarak tanımlanır ve iki işlemci arasında net bir iş bölümü vardır. Veri sayfası NP7 ağ işlemcisini hyperscale firewall, hızlandırılmış oturum kurulumu, ultra düşük gecikme, VXLAN sonlandırma, donanımsal loglama ve elephant flow işleme ile ilişkilendirir; 600F'in yayımlanmış 139 Gbps firewall ve 8 milyon oturum değerleri, Fortinet dokümantasyonunda bir NP7 için verilen 200 Gbps ve 12 milyon oturum tavanının içinde kalır (Fortinet Document Library, 2026). CP9 içerik işlemcisi ise TLS 1.3 dahil SSL çözme, IPS ön tarama ve imza korelasyonu ile antivirüs işlemeyi devralır; akış tabanlı denetimde 10 Gbps'in üzerinde desen eşleştirme hızlandırması sağlar (Fortinet Document Library, 2026). Paket işleme tarafında yayımlanan 105 Mpps ve saniyede 550.000 yeni oturum değerleri de bu iş bölümünün sonucudur. Kasada bunlara ek olarak donanım tabanlı anahtar üretimi ve saklaması yapan bir Trusted Platform Module (TPM) ile bir Bluetooth Low Energy (BLE) modülü bulunur; imzalı yazılım donanım anahtarı (Signed Firmware Hardware Switch) bu modelde listelenmez.

Metrik (resmî veri sayfası)FortiGate 400FFortiGate 600FFortiGate 900G
IPv4 Firewall Throughput (1518 byte UDP)79,5 Gbps139 Gbps164 Gbps
IPS Throughput (Enterprise Mix)12 Gbps14 Gbps42 Gbps
NGFW Throughput10 Gbps11,5 Gbps31 Gbps
Threat Protection Throughput9 Gbps10,5 Gbps30 Gbps
SSL Inspection Throughput8 Gbps9 Gbps16,7 Gbps
Eşzamanlı oturum (TCP)7,8 milyon8 milyon28 milyon
Yeni oturum/saniye (TCP)500.000550.000720.000
En hızlı arayüz4x 10GE SFP+ ULL4x 25GE SFP28 ULL4x 25GE SFP28 ULL
Firewall politikası10.00030.00050.000
Form faktör / ortalama güç1 RU / 154,8 W1 RU / 169 W1 RU / 170 W

Multi-VDOM ile çok kiracılı operasyon: 600F varsayılan 10, azami 50 VDOM destekler. Bir holding merkez binasında her şirketin trafiği ayrı VDOM'da izole edilebilir; 30 şirketli bir grup için tek bir 600F HA çifti yeterli olur. Her VDOM bağımsız bir yönlendirme tablosu, politika seti ve yönetici yetki alanı taşır; bir VDOM'da yapılan hatalı kural değişikliği diğerinin trafiğini etkilemez. Cihaz toplam 30.000 firewall politikası, 2.000 gateway-to-gateway ve 50.000 client-to-gateway IPsec tüneli tanımlamaya izin verir; kablosuz ve kablolu erişim tarafında 1.024 FortiAP'e (512'si tünel modunda) ve FortiOS 7.6.1+ ile 128 FortiSwitch'e kadar yönetim aynı kasadan üstlenilir; FortiOS 7.6.1 öncesindeki sürümlerde bu tavan 96 anahtarda kalır.

600F ne zaman yetersiz kalır?

Yükseltme kararı ham firewall throughput'una değil denetimli trafik tavanına bakılarak verilir. 600F'in Threat Protection değeri 10,5 Gbps, SSL inspection değeri 9 Gbps'tir; şifreli trafiğin tamamını denetleme hedefiniz varsa ve bu tavana yaklaşıyorsanız FortiGate 900G devreye girer. 900G aynı 1 RU kasada 30 Gbps Threat Protection, 42 Gbps IPS, 16,7 Gbps SSL inspection ve 28 milyon eşzamanlı oturum sunar. Daha küçük bir merkez ofis için FortiGate 400F yeterli olabilir; 100GE arayüz veya 250 VDOM gerekiyorsa 1000F sınıfına çıkılır. Tüm aileyi ve seçim kriterlerini FortiGate ürün sayfamızda karşılaştırmalı olarak bulabilirsiniz.

HA cluster ve kesintisizlik: 600F üretim ortamlarında neredeyse her zaman iki cihazlı küme olarak konumlandırılır. Veri sayfasında desteklenen yüksek erişilebilirlik modları active-active, active-passive ve clustering olarak listelenir; saha standardı FGCP (active-passive), oturum senkronizasyonu gereken kritik ortamlarda ise FGSP'dir. MGMT/HA olarak kullanılabilen 2 adet GE RJ45 port heartbeat trafiğine ayrılır. Kutudan iki adet 80Plus sertifikalı, çalışırken değiştirilebilir güç kaynağıyla çıkar; tek bir PSU arızası servis kesintisine dönüşmez. 600F'te tek besleme seçeneği 100-240V AC'dir; DC besleme gereken kolokasyon ortamlarında bu ayrım baştan dikkate alınmalıdır. Bu yapı banka şubeleri, hastane bilgi sistemleri ve üretim hattı SCADA ağları gibi kesintinin maliyetli olduğu ortamlar için kritiktir.

FortiManager ve FortiAnalyzer ile entegre operasyon: 600F sınıfı kurumlar için FortiManager (politika yönetimi) + FortiAnalyzer (log analizi) + FortiSIEM (SOC) üçlüsü standart kombinasyondur. FortiManager üzerinden çok şubeli dağıtık kurumların politika yönetimi merkezden yapılır; FortiAnalyzer uzun süreli log saklamayla KVKK ve PCI-DSS denetimleri için rapor üretir; FortiSIEM kritik olayları SOC operatörlerine eskale eder. Sürüm planlamasında Fortinet'in Mart 2026 tarihli CSB-260330-1 bülteni belirleyicidir: 7.4 dalında mühendislik desteği 11 Mayıs 2027'de, tam destek 11 Kasım 2028'de biter; 7.6 dalında bu iki tarih 25 Temmuz 2028 ve 25 Ocak 2030'dur (Fortinet Community, CSB-260330-1, 2026). Yeni kurulumlarda uzun destek penceresi nedeniyle 7.6 dalı tercih edilir.

FortiGate 600F için boyutlandırma, HA tasarımı, VDOM planlaması, 25GE omurga entegrasyonu ve mevcut cihazdan konfigürasyon migrasyonunu Fortinet yetkili kanal partneri olarak biz yürütüyoruz. Elinizdeki trafik profilini ve denetim hedefinizi birlikte inceleyip 400F, 600F ve 900G arasında hangisinin doğru olduğunu netleştirelim; donanım ve abonelik teklifi için iletişim sayfamızdan bize ulaşabilirsiniz.

  • 139 Gbps IPv4 firewall (1518 byte)
  • 10,5 Gbps Threat Protection
  • 9 Gbps SSL inspection
  • 4x 25GE SFP28 Ultra Low Latency slot
  • 8 milyon eşzamanlı TCP oturumu
Öne çıkan özellikler

Bu modelin sunduğu yetkinlikler

  • IPv4 Firewall Throughput 139 / 137,5 / 70 Gbps (1518 / 512 / 64 byte UDP)
  • Threat Protection 10,5 Gbps, NGFW 11,5 Gbps, IPS 14 Gbps (Enterprise Mix, loglama açık)
  • SSL Inspection Throughput 9 Gbps; 7.500 SSL inspection CPS, 840.000 eşzamanlı SSL oturumu
  • 16x GE RJ45, 8x GE SFP, 4x 10GE SFP+/GE SFP ve 4x 25GE SFP28/10GE SFP+ Ultra Low Latency slot
  • SPU NP7 + CP9 donanım hızlandırma (resmî sipariş bilgisinde belirtilir)
  • Ultra Low Latency portlarda 2,5 µs firewall gecikmesi; standart portlarda 4,12 µs
  • 8 milyon eşzamanlı TCP oturumu, saniyede 550.000 yeni oturum, 105 Mpps firewall throughput
  • 30.000 firewall politikası; 10 varsayılan / 50 azami VDOM
  • 55 Gbps IPsec VPN throughput (AES256-SHA256, 512 byte paket)
  • 2.000 gateway-to-gateway ve 50.000 client-to-gateway IPsec tüneli
  • Active-active, active-passive ve clustering HA yapılandırmaları
  • Varsayılan iki adet sıcak değiştirilebilir 80Plus güç kaynağı
  • Trusted Platform Module (TPM) ve Bluetooth Low Energy (BLE) donanımı
  • 1.024 FortiAP (512 tünel) ve 128 FortiSwitch yönetimi (128 FSW için FortiOS 7.6.1+)
Teknik Özet

Teknik veriler

IPv4 Firewall Throughput (1518 / 512 / 64 byte UDP)
139 / 137,5 / 70 Gbps
IPS Throughput (Enterprise Mix)
14 Gbps
NGFW Throughput
11,5 Gbps
Threat Protection Throughput
10,5 Gbps
SSL Inspection Throughput (IPS, ort. HTTPS)
9 Gbps
IPsec VPN Throughput (512 byte, AES256-SHA256)
55 Gbps
Firewall Latency (64 byte UDP)
4,12 µs (ULL portlarda 2,5 µs)
Concurrent Sessions (TCP)
8 milyon
New Sessions/Second (TCP)
550.000
Firewall politikası
30.000
VDOM (varsayılan / azami)
10 / 50
Arayüzler
16x GE RJ45, 8x GE SFP, 4x 10GE SFP+/GE SFP, 4x 25GE SFP28/10GE SFP+ ULL, 2x GE RJ45 MGMT/HA
Donanım hızlandırma
SPU NP7 + CP9
Form faktör / güç tüketimi (ort. / azami)
Rack Mount 1 RU; 169 W / 255 W
Kullanım Senaryoları

Bu model hangi ölçekte tercih edilir?

Büyük üniversite

30.000 öğrencili kampüs ana firewall

Büyük bir devlet üniversitesinin omurga firewall'u olarak 600F HA cluster. Misafir Wi-Fi, öğrenci, idari, laboratuvar ve araştırma trafiği ayrı VDOM'larda izole edilir; 1.024 FortiAP'e kadar kablosuz altyapı aynı cihazdan yönetilir. KVKK uyumlu öğrenci verisi koruması ve merkezi log saklama sağlanır.

Holding

Çok şirketli holding merkez güvenliği

30 şirketli bir holding merkez binasında 600F HA çifti. Her şirket ayrı VDOM'da çalışır; ortak veri merkezi kaynaklarına (paylaşımlı ERP, dosya sunucusu) kontrollü erişim tanımlanır. Azami 50 VDOM sınırının altında kalındığı sürece tek bir cihaz çifti tüm grubu taşır.

Veri merkezi şubesi

Veri merkezi north-south giriş katmanı

Yerli bir bulut operatörü 600F HA cluster ile veri merkezi north-south giriş katmanını kurar. Omurga anahtarlara bağlantı 25GE SFP28 Ultra Low Latency slotlar üzerinden LACP ile toplanır; bu portlarda firewall gecikmesi 2,5 µs ölçülür. PCI-DSS denetimleri için tam log kaydı tutulur.

Sağlık

Büyük şehir hastanesi ana firewall

1.500 yataklı bir şehir hastanesinde 600F ve 8 VDOM (HBYS, laboratuvar, görüntüleme, idari, hasta Wi-Fi, doktor Wi-Fi, IoT cihazlar, misafir). Medikal cihaz ağları birbirinden izole edilir; KVKK ve sağlık verisi mevzuatına uygun kayıt ve raporlama yapılır.

Kamu

Bakanlık merkez binası

Bir bakanlık merkez binasında 600F HA çifti ve azami 50 VDOM ile her dairenin trafiği ayrıştırılır. FortiManager üzerinden taşra birimlerinin cihazları merkezden yönetilir; FortiAnalyzer üzerinde uzun süreli log saklama ile denetim raporları üretilir.

Kimler için uygundur?

1000-2000 kullanıcılı büyük kampüs, çok şirketli holding, üniversite, büyük hastane, bakanlık merkez binası ve veri merkezi şubesi; 25GE bağlantı, yüksek oturum kapasitesi ve multi-VDOM ayrıştırması gerektiren kurumlar.

Sıkça Sorulan Sorular

Bu model hakkında sıkça sorulanlar

FortiGate 600F yerine 900G mi almalıyım?
Karar ölçütü ham firewall throughput'u değil denetimli trafiktir. İki modelin IPv4 firewall farkı görece küçüktür (139 Gbps'e karşı 164 Gbps, yaklaşık %18). Fark güvenlik denetiminde açılır: Threat Protection 10,5 Gbps'e karşı 30 Gbps, IPS 14 Gbps'e karşı 42 Gbps, SSL inspection 9 Gbps'e karşı 16,7 Gbps, eşzamanlı oturum 8 milyona karşı 28 milyondur. Şifreli trafiğin tamamını denetleyecekseniz 900G, klasik kampüs trafiği için 600F yeterlidir.
FortiGate 600F'te 40GE QSFP+ portu var mı?
Hayır. Resmî veri sayfasında 600F için 40GE QSFP+ slot listelenmez. Cihazın en hızlı arayüzleri 4 adet 25GE SFP28 / 10GE SFP+ Ultra Low Latency slotudur; bunlara 4x 10GE SFP+/GE SFP, 8x GE SFP ve 16x GE RJ45 port eşlik eder. 40GE veya 100GE arayüz gerekiyorsa 1000F sınıfına çıkılmalıdır; 1000F 2 adet 100GE QSFP28/40GE QSFP+ slot sunar.
Çok kiracılı (VDOM) senaryolar için kapasite ne kadar?
Veri sayfası 600F için varsayılan 10, azami 50 sanal domain (VDOM) verir. Her VDOM ayrı bir yönlendirme tablosu, politika seti ve yönetim yetki alanı ile çalışır; VDOM'lar arası trafik yalnızca açıkça tanımlanan inter-VDOM bağlantılarıyla mümkündür. Holding, üniversite, kamu kurumu ve yönetilen hizmet sağlayıcı senaryolarında kullanılır. 50'nin üzerinde VDOM gerekiyorsa 250 VDOM destekleyen 1000F değerlendirilmelidir.
HA cluster nasıl kurulur?
Veri sayfası üç mod listeler: active-active, active-passive ve clustering. Saha standardı, iki 600F ile kurulan FGCP active-passive yapılandırmasıdır; MGMT/HA olarak kullanılabilen 2 adet GE RJ45 port heartbeat için ayrılır. Aktif-aktif oturum senkronizasyonu gereken ortamlarda FGSP tercih edilir. Her iki cihaz da varsayılan olarak çift, çalışırken değiştirilebilir AC güç kaynağıyla gelir.
Hangi FortiOS sürümü destekleniyor?
600F, FortiOS'un desteklenen 7.4 ve 7.6 dallarıyla çalışır. Fortinet Mart 2026'da yayımladığı CSB-260330-1 bülteniyle her iki dalın ömrünü uzattı: 7.4 için mühendislik desteği 11 Mayıs 2027'de, tam destek 11 Kasım 2028'de kapanıyor; 7.6 için aynı eşikler 25 Temmuz 2028 ve 25 Ocak 2030. Yeni kurulumlarda 7.6 dalını öneriyoruz — hem destek penceresi daha uzun hem de 128 FortiSwitch yönetimi gibi kapasiteler yalnızca 7.6.1 ve üzerinde açılıyor (öncesinde sınır 96).
Garanti ve destek seviyesi ne olmalı?
Fortinet'in veri sayfasında belirttiği gibi FortiGuard güvenlik paketleri, 7x24x365 erişilebilirlik ile kritik konularda bir saat, kritik olmayan konularda bir sonraki iş günü yanıt veren FortiCare Premium hizmetini içerir. Veri sayfasına göre FortiCare Elite ise özel destek ekibi, yükseltilmiş SLA ve 18 ay uzatılmış mühendislik desteği (extended end-of-engineering support) sağlar. Sora Yazılım bu katmanın üzerine Türkçe yerel saha desteği ve nöbet kapsamı ekler.
600F ile 400F arasındaki fark nedir?
400F 79,5 Gbps IPv4 firewall, 9 Gbps Threat Protection, 8 Gbps SSL inspection ve 7,8 milyon oturum sunar; en hızlı arayüzleri 10GE SFP+'dır. 600F ise 139 Gbps firewall, 10,5 Gbps Threat Protection, 9 Gbps SSL inspection ve 8 milyon oturumla gelir. Asıl fark 25GE SFP28 Ultra Low Latency slotlar, 30.000 firewall politikası (400F'te 10.000) ve 50 VDOM kapasitesidir (400F'te 25).
FortiAnalyzer şart mı?
Teknik olarak zorunlu değildir, ancak bu sınıfta pratikte gereklidir. 600F üzerinde üretilen güvenlik ve trafik loglarının uzun süreli saklanması KVKK, PCI-DSS ve iç denetim gereklilikleri için merkezi bir log platformu ister. Tek cihazlı kurulumlarda FortiAnalyzer Cloud ile başlanabilir; kurumsal ortamlarda yerinde FortiAnalyzer donanımı tercih edilir. Saklama süresi ve disk boyutunu, cihazın ürettiği günlük log hacmini ölçerek birlikte belirliyoruz.
SD-WAN için ek lisans gerekli mi?
Kısmen. SD-WAN motoru FortiOS içinde yerleşiktir; 600F'te SD-WAN kurmak için ek donanım veya ayrı bir yazılım modülü gerekmez ve veri sayfası Secure SD-WAN'ı modelin standart kullanım senaryoları arasında listeler. Buna karşılık veri sayfasının abonelik tablosu SD-WAN SLA veritabanı, underlay ve uygulama izleme ile overlay orkestrasyon servislerini ayrı bir SD-WAN paketi altında sayar; bu servisleri kullanacaksanız ilgili abonelik alınır. Merkezî orkestrasyon FortiManager ile yapılır. Evrensel ZTNA uygulama geçidi işlevi de ek donanım gerektirmeden FortiOS üzerinde çalışır.
Tedarik ve kurulum süreci nasıl ilerliyor?
Fortinet yetkili kanal partneri olarak lisanslama, tedarik, kurulum, mevcut cihazdan konfigürasyon migrasyonu ve yönetilen hizmet aşamalarını birlikte yürütüyoruz. Teslim süresi ile donanım ve abonelik fiyatlandırmasını, kurumun trafik profili ile HA gereksinimi netleştikten sonra teklif olarak sunuyoruz.

FortiGate 600F için lisans + kurulum + destek

Sora Yazılım olarak boyutlandırma, lisans, kurulum ve sürekli yönetim hizmetlerini tek elden sağlıyoruz.

WhatsApp Destek