FortiGate 600F, kampüs ölçeğinde yoğun trafik gerektiren kurumlar için kullanılan 1U bir sonraki nesil güvenlik duvarıdır. Resmî veri sayfasına göre 1518 byte UDP paketlerde 139 Gbps IPv4 Firewall Throughput, 14 Gbps IPS ve 10,5 Gbps Threat Protection sağlar; 8 milyon eşzamanlı TCP oturumu ve 4 adet 25GE SFP28 Ultra Low Latency slot ile büyük kampüs omurgasını taşır (FortiGate 600F Series Data Sheet, 2026).
FortiGate 600F kimin için doğru cihazdır?
Mid-range segmentin amiral modeli: FortiGate 200F merkez ofis için ideal iken 600F daha yüksek yoğunluklu ortamlar (büyük üniversite, çok şirketli holding, devlet kurumları merkez binası) için tasarlanmıştır. 139 Gbps IPv4 firewall throughput ile veri merkezi giriş katmanı (north-south) görevini üstlenir; aynı zamanda kampüs içi mikrosegmentasyon için multi-VDOM ile azami 50 izole sanal firewall barındırır. Cihaz 1 RU rack form faktöründe çalışır, ortalama 169 W ve azami 255 W güç tüketir; bu da tek bir rack ünitesinde yüksek denetim kapasitesi anlamına gelir.
FortiGate 600F'in en hızlı arayüzleri hangileridir?
25GE SFP28 Ultra Low Latency slotları ve veri merkezi entegrasyonu: 600F'te 40GE QSFP+ portu bulunmaz. Cihazın en hızlı arayüzleri 4 adet 25GE SFP28 / 10GE SFP+ Ultra Low Latency slotudur; bunlara 4 adet 10GE SFP+/GE SFP, 8 adet GE SFP, 16 adet GE RJ45 ve 2 adet GE RJ45 MGMT/HA portu eşlik eder. Omurgaya çıkış tipik olarak bu dört SFP28 slotun LACP ile tek mantıksal bağa toplanmasıyla sağlanır. Veri sayfası ULL slotlar için 64 byte UDP paketlerde 2,5 mikrosaniye firewall gecikmesi verir; cihazın standart portlarındaki karşılığı 4,12 mikrosaniyedir. Denetim tarafında SSL Inspection Throughput 9 Gbps, IPS Throughput 14 Gbps; firewall, IPS, uygulama kontrolü ve kötü amaçlı yazılım koruması birlikte çalışırken ölçülen Threat Protection Throughput ise 10,5 Gbps olarak yayımlanır.
600F'te NP7 ve CP9 donanım hızlandırması ne kazandırır?
105 Mpps paket işleme neden mümkün? FG-600F sipariş bilgisinde cihaz "SPU NP7 and CP9 hardware accelerated" olarak tanımlanır ve iki işlemci arasında net bir iş bölümü vardır. Veri sayfası NP7 ağ işlemcisini hyperscale firewall, hızlandırılmış oturum kurulumu, ultra düşük gecikme, VXLAN sonlandırma, donanımsal loglama ve elephant flow işleme ile ilişkilendirir; 600F'in yayımlanmış 139 Gbps firewall ve 8 milyon oturum değerleri, Fortinet dokümantasyonunda bir NP7 için verilen 200 Gbps ve 12 milyon oturum tavanının içinde kalır (Fortinet Document Library, 2026). CP9 içerik işlemcisi ise TLS 1.3 dahil SSL çözme, IPS ön tarama ve imza korelasyonu ile antivirüs işlemeyi devralır; akış tabanlı denetimde 10 Gbps'in üzerinde desen eşleştirme hızlandırması sağlar (Fortinet Document Library, 2026). Paket işleme tarafında yayımlanan 105 Mpps ve saniyede 550.000 yeni oturum değerleri de bu iş bölümünün sonucudur. Kasada bunlara ek olarak donanım tabanlı anahtar üretimi ve saklaması yapan bir Trusted Platform Module (TPM) ile bir Bluetooth Low Energy (BLE) modülü bulunur; imzalı yazılım donanım anahtarı (Signed Firmware Hardware Switch) bu modelde listelenmez.
| Metrik (resmî veri sayfası) | FortiGate 400F | FortiGate 600F | FortiGate 900G |
|---|
| IPv4 Firewall Throughput (1518 byte UDP) | 79,5 Gbps | 139 Gbps | 164 Gbps |
| IPS Throughput (Enterprise Mix) | 12 Gbps | 14 Gbps | 42 Gbps |
| NGFW Throughput | 10 Gbps | 11,5 Gbps | 31 Gbps |
| Threat Protection Throughput | 9 Gbps | 10,5 Gbps | 30 Gbps |
| SSL Inspection Throughput | 8 Gbps | 9 Gbps | 16,7 Gbps |
| Eşzamanlı oturum (TCP) | 7,8 milyon | 8 milyon | 28 milyon |
| Yeni oturum/saniye (TCP) | 500.000 | 550.000 | 720.000 |
| En hızlı arayüz | 4x 10GE SFP+ ULL | 4x 25GE SFP28 ULL | 4x 25GE SFP28 ULL |
| Firewall politikası | 10.000 | 30.000 | 50.000 |
| Form faktör / ortalama güç | 1 RU / 154,8 W | 1 RU / 169 W | 1 RU / 170 W |
Multi-VDOM ile çok kiracılı operasyon: 600F varsayılan 10, azami 50 VDOM destekler. Bir holding merkez binasında her şirketin trafiği ayrı VDOM'da izole edilebilir; 30 şirketli bir grup için tek bir 600F HA çifti yeterli olur. Her VDOM bağımsız bir yönlendirme tablosu, politika seti ve yönetici yetki alanı taşır; bir VDOM'da yapılan hatalı kural değişikliği diğerinin trafiğini etkilemez. Cihaz toplam 30.000 firewall politikası, 2.000 gateway-to-gateway ve 50.000 client-to-gateway IPsec tüneli tanımlamaya izin verir; kablosuz ve kablolu erişim tarafında 1.024 FortiAP'e (512'si tünel modunda) ve FortiOS 7.6.1+ ile 128 FortiSwitch'e kadar yönetim aynı kasadan üstlenilir; FortiOS 7.6.1 öncesindeki sürümlerde bu tavan 96 anahtarda kalır.
600F ne zaman yetersiz kalır?
Yükseltme kararı ham firewall throughput'una değil denetimli trafik tavanına bakılarak verilir. 600F'in Threat Protection değeri 10,5 Gbps, SSL inspection değeri 9 Gbps'tir; şifreli trafiğin tamamını denetleme hedefiniz varsa ve bu tavana yaklaşıyorsanız FortiGate 900G devreye girer. 900G aynı 1 RU kasada 30 Gbps Threat Protection, 42 Gbps IPS, 16,7 Gbps SSL inspection ve 28 milyon eşzamanlı oturum sunar. Daha küçük bir merkez ofis için FortiGate 400F yeterli olabilir; 100GE arayüz veya 250 VDOM gerekiyorsa 1000F sınıfına çıkılır. Tüm aileyi ve seçim kriterlerini FortiGate ürün sayfamızda karşılaştırmalı olarak bulabilirsiniz.
HA cluster ve kesintisizlik: 600F üretim ortamlarında neredeyse her zaman iki cihazlı küme olarak konumlandırılır. Veri sayfasında desteklenen yüksek erişilebilirlik modları active-active, active-passive ve clustering olarak listelenir; saha standardı FGCP (active-passive), oturum senkronizasyonu gereken kritik ortamlarda ise FGSP'dir. MGMT/HA olarak kullanılabilen 2 adet GE RJ45 port heartbeat trafiğine ayrılır. Kutudan iki adet 80Plus sertifikalı, çalışırken değiştirilebilir güç kaynağıyla çıkar; tek bir PSU arızası servis kesintisine dönüşmez. 600F'te tek besleme seçeneği 100-240V AC'dir; DC besleme gereken kolokasyon ortamlarında bu ayrım baştan dikkate alınmalıdır. Bu yapı banka şubeleri, hastane bilgi sistemleri ve üretim hattı SCADA ağları gibi kesintinin maliyetli olduğu ortamlar için kritiktir.
FortiManager ve FortiAnalyzer ile entegre operasyon: 600F sınıfı kurumlar için FortiManager (politika yönetimi) + FortiAnalyzer (log analizi) + FortiSIEM (SOC) üçlüsü standart kombinasyondur. FortiManager üzerinden çok şubeli dağıtık kurumların politika yönetimi merkezden yapılır; FortiAnalyzer uzun süreli log saklamayla KVKK ve PCI-DSS denetimleri için rapor üretir; FortiSIEM kritik olayları SOC operatörlerine eskale eder. Sürüm planlamasında Fortinet'in Mart 2026 tarihli CSB-260330-1 bülteni belirleyicidir: 7.4 dalında mühendislik desteği 11 Mayıs 2027'de, tam destek 11 Kasım 2028'de biter; 7.6 dalında bu iki tarih 25 Temmuz 2028 ve 25 Ocak 2030'dur (Fortinet Community, CSB-260330-1, 2026). Yeni kurulumlarda uzun destek penceresi nedeniyle 7.6 dalı tercih edilir.
FortiGate 600F için boyutlandırma, HA tasarımı, VDOM planlaması, 25GE omurga entegrasyonu ve mevcut cihazdan konfigürasyon migrasyonunu Fortinet yetkili kanal partneri olarak biz yürütüyoruz. Elinizdeki trafik profilini ve denetim hedefinizi birlikte inceleyip 400F, 600F ve 900G arasında hangisinin doğru olduğunu netleştirelim; donanım ve abonelik teklifi için iletişim sayfamızdan bize ulaşabilirsiniz.
Teknik ÖzetTeknik veriler
- IPv4 Firewall Throughput (1518 / 512 / 64 byte UDP)
- 139 / 137,5 / 70 Gbps
- IPS Throughput (Enterprise Mix)
- 14 Gbps
- NGFW Throughput
- 11,5 Gbps
- Threat Protection Throughput
- 10,5 Gbps
- SSL Inspection Throughput (IPS, ort. HTTPS)
- 9 Gbps
- IPsec VPN Throughput (512 byte, AES256-SHA256)
- 55 Gbps
- Firewall Latency (64 byte UDP)
- 4,12 µs (ULL portlarda 2,5 µs)
- Concurrent Sessions (TCP)
- 8 milyon
- New Sessions/Second (TCP)
- 550.000
- Firewall politikası
- 30.000
- VDOM (varsayılan / azami)
- 10 / 50
- Arayüzler
- 16x GE RJ45, 8x GE SFP, 4x 10GE SFP+/GE SFP, 4x 25GE SFP28/10GE SFP+ ULL, 2x GE RJ45 MGMT/HA
- Donanım hızlandırma
- SPU NP7 + CP9
- Form faktör / güç tüketimi (ort. / azami)
- Rack Mount 1 RU; 169 W / 255 W