Tier-1 mobil operatör IP omurgası
Saniyede 5,4 milyon yeni oturum ve 600 milyon eşzamanlı oturumla abone trafiğinin omurga katmanında denetlenmesi; 400GE QSFP-DD uplink ile core yönlendiricilere doğrudan bağlantı.
12U 8 slotlu modüler şasi: altı FPM ile 1,89 Tbps IPv4 firewall ve 600 milyon eşzamanlı oturum.
FortiGate 7081F, Fortinet'in 12U yüksekliğindeki 8 slotlu modüler NGFW şasisidir. Altı adet FPM-7620F işlem modülü takılıyken 1,89 Tbps IPv4 firewall, 405 Gbps IPS, 330 Gbps NGFW ve 312 Gbps Threat Protection throughput'u üretir; 600 milyon eşzamanlı oturum taşır. Tier-1 operatör omurgası ve mega veri merkezleri içindir.
FortiGate 7081F, Fortinet'in şasi (chassis) sınıfı NGFW platformudur: 12U yüksekliğinde, 8 slotlu, modüler bir gövde. Altı adet FPM-7620F işlem modülü takılı konfigürasyonda 1518 byte UDP paketlerle 1,89 Tbps IPv4 firewall throughput'u, 405 Gbps IPS, 330 Gbps NGFW ve 312 Gbps Threat Protection throughput'u üretir; 600 milyon eşzamanlı TCP oturumu ve saniyede 5,4 milyon yeni oturum taşır. Tek kutuya sığmayan operatör ve mega veri merkezi yükleri için tasarlanmıştır.
Bu değerlerin tamamı Fortinet'in resmî FortiGate 7000F Series veri sayfasından alınmıştır ve veri sayfası önemli bir dipnot içerir: FG-7081F için yayımlanan performans rakamları altı FPM'li bir kombinasyona dayanır (Fortinet, 2026). Yani 1,89 Tbps bir "kutu" rakamı değil, altı işlem modülünün toplam kapasitesidir; bu ayrım sipariş ve kapasite planlamasında belirleyicidir. Bu ölçekte savunmanın neden sürekli beslenmesi gerektiğini resmî bir kaynak da ölçüyor: FortiGuard Labs'in 2026 Global Threat Landscape Report çalışmasına göre 2025'te doğrulanmış fidye yazılımı kurbanı sayısı 7.831'e ulaştı ve küresel istismar denemeleri yıllık %25,49 arttı (Fortinet, 2026).
7081F; Tier-1 mobil operatörlerin ve büyük internet servis sağlayıcılarının IP omurgası, ulusal ölçekli içerik ve bulut sağlayıcılarının veri merkezi çekirdeği ve trafiği tek bir 4U cihaza sığmayan mega veri merkezleri içindir. Karar eşiği nettir: tek gövdeli en büyük FortiGate'in üst sınırları — 75 Gbps denetlenmiş trafik, 210 milyon oturum ve saniyede 1 milyon yeni oturum — talebinizi karşılamıyorsa şasi sınıfı kaçınılmazdır. Bu eşiklerin altındaysanız FortiGate 4400F hem daha ekonomik hem operasyonel olarak çok daha basittir; 589 Gbps firewall ve 400GE uplink yeterliyse FortiGate 3700F de 2 RU'luk bir alternatiftir. Şasi tarafında karşılığını aldığınız kapasite ise şudur: 40.000 gateway-to-gateway ve 260.000 client-to-gateway IPsec tüneli, 200.000 firewall politikası ve azami 500 VDOM ile çok-tenant operatör mimarisi tek platformda taşınır.
Platform iki tip hat kartı kullanır. FIM (Fortinet Interface Module) giriş/çıkış modülüdür ve trafiği şasiye alır: FIM-7921F ve FIM-7941F, NP7 hızlandırmalı olarak modül başına 2x 400GE QSFP-DD veri portu (19 ve 20 numaralı portlar), 18x 100GE QSFP28 veri portu (1–18), 2x 100GE QSFP28 ve 2x 25GE SFP28 yönetim/HA portu, 2x GE RJ45 yönetim portu ile 2x 4 TB yerel log diski sunar. FPM (Fortinet Processor Module) ise işlem modülüdür: FPM-7620F, NP7 ağ işlemcisi ve CP9 içerik işlemcisiyle hızlandırılmıştır ve modül başına 2x 400GE QSFP-DD / 100GE QSFP28 slot ile 8x 25GE SFP28 / 10GE SFP+ slot taşır. Her iki modül tipi de hot-swap'tir. Temel FG-7081F SKU'su 1x FPM-7620F, 1x FIM-7921F, 2x sistem yönetim modülü ve 6x 2500 W hot-swap yedekli güç kaynağıyla başlar; FG-7081F-2 varyantı FIM-7921F yerine FIM-7941F ile gelir. Şasi düzeyinde toplam arayüz kapasitesi 16x 400GE QSFP-DD / 100GE QSFP28 / 40GE QSFP+, 36x 100GE QSFP28 / 40GE QSFP+ veri slotu ve 80x 25GE SFP28 / 10GE SFP+ slottur; bunlara ek olarak 4 adet 100GE QSFP28 / 40GE QSFP+ ve 4 adet 25GE SFP28 / 10GE SFP+ yönetim/HA slotu bulunur.
Fortinet, tek bir FPM-7620F'in kendi başına ürettiği değerleri veri sayfasında ayrıca yayımlar. Şasi kapasitesinin nasıl kurulduğunu ve bir üst/alt sınıfa göre nerede durduğunu görmenin en doğru yolu bu üç sütunu yan yana okumaktır.
| Metrik | Tek FPM-7620F | FG-7081F (6x FPM) | FortiGate 4400F (kıyas) |
|---|---|---|---|
| IPv4 Firewall Throughput (1518 byte UDP) | 396 Gbps | 1,89 Tbps | 1,15 Tbps |
| IPS Throughput (Enterprise Mix) | 67,5 Gbps | 405 Gbps | 94 Gbps |
| NGFW Throughput | 55 Gbps | 330 Gbps | 82 Gbps |
| Threat Protection Throughput | 52 Gbps | 312 Gbps | 75 Gbps |
| SSL Inspection Throughput | 54 Gbps | 324 Gbps | 86 Gbps |
| IPsec VPN Throughput (512 byte) | 63 Gbps | 378 Gbps | 310 Gbps |
| Eşzamanlı oturum (TCP) | 100 milyon | 600 milyon | 210 milyon |
| Yeni oturum/saniye (TCP) | 900.000 | 5,4 milyon | 1 milyon |
| Güç tüketimi (ortalama) | 675 W | 6100 W (şasi toplamı) | 1533 W |
Tabloyu okurken üç dipnota dikkat edilmelidir. Birincisi, 7000F serisinde Threat Protection metriği; güvenlik duvarı, IPS, uygulama kontrolü ve sandboxing dahil malware koruması açıkken ölçülür — 4400F dahil diğer FortiGate modellerinde sandboxing bu dipnota dahil değildir, dolayısıyla 312 Gbps ile 75 Gbps birebir aynı testin sonucu değildir. İkincisi, şasi için verilen 378 Gbps IPsec VPN değeri VPN yük dengeleme ile ölçülmüştür. Üçüncüsü, 13,5 Gbps'lik SSL-VPN throughput'u tek FPM üzerinde ölçülmüştür. Tüm performans değerleri Fortinet'in genel kuralı gereği "en fazla" değerlerdir ve sistem konfigürasyonuna göre değişir. Kapasite tarafında şasi 288.000 SSL denetim CPS'i ve 60 milyon eşzamanlı SSL denetim oturumu taşır; HTTP 64K uygulama kontrolü throughput'u 900 Gbps olarak listelenir. CAPWAP throughput'u ise bu seride N/A'dır ve desteklenen FortiAP sayısı verilmez — 7081F kablosuz denetleyici rolü için konumlandırılmamış, saf omurga platformudur; buna karşılık 300 FortiSwitch ve 12.000 FortiToken desteklenir.
FortiGate 7081F sıradan bir rack cihazı gibi planlanamaz. Şasi 543,9 x 440 x 675,5 mm boyutunda ve 165,68 kg ağırlığındadır; ortalama 6100 W, azami 7300 W tüketir ve ortalama 24.900 BTU/h ısı yayar (FG-7081F-2 varyantında 6160 W / 7370 W ve 25.174 BTU/h). En sık gözden kaçan ayrıntı besleme gerilimidir: AC güç kaynakları 200–277 VAC aralığında çalışır ve azami akım 6 x 16 A'dir; DC seçeneği -48 ila -60 V DC'dir. Yani standart 100–240 V tek fazlı prizle beslenen bir cihaz değildir. Kabin güç mimarisi, taban yükü taşıma kapasitesi, sıcak/soğuk koridor yerleşimi ve yükleme rampası erişimi sipariş öncesinde doğrulanmalıdır. Çalışma sıcaklığı aralığı 0–40 °C, dahili depolama 4x 4 TB SSD'dir.
Türkiye'de bu sınıftaki kurulumlar tipik olarak operatör ve büyük finans veri merkezlerinde yapılır. KVKK kapsamındaki log saklama, BDDK bilgi sistemleri yönetmeliğinin gerektirdiği ortam ayrıştırması ve PCI-DSS segmentasyonu, 500 VDOM ve 200.000 politika kapasitesiyle tek platformda çözülebilir; şasi üzerindeki 4x 4 TB yerel disk uzun log saklama için merkezi bir analiz katmanıyla birlikte planlanmalıdır. Yüksek erişilebilirlik tarafında Active-Active (FGSP), Active-Passive ve Clustering yapılandırmaları desteklenir; kritik omurgada tek şasi değil, iki şasili küme kurgulanmalıdır. Sora Yazılım olarak Fortinet yetkili kanal partneri sıfatıyla bu ölçekteki projelerde modül konfigürasyonu, lisanslama, migrasyon ve yönetilen hizmet süreçlerini yürütüyoruz.
Şasi sınıfına geçiş kararı tek bir throughput rakamıyla değil; oturum profili, SSL denetim oranı, gereken FPM sayısı ve saha altyapısıyla birlikte verilir. Mevcut trafik ölçümlerinizi paylaşın; 4400F ile FortiGate 7081F arasındaki farkı ve ihtiyacınız olan modül sayısını resmî veri sayfası değerleriyle raporlayalım. Tüm modelleri FortiGate ürün ailesi sayfasında karşılaştırabilir, boyutlandırma ve teklif için iletişim sayfamızdan bize yazabilirsiniz.
Saniyede 5,4 milyon yeni oturum ve 600 milyon eşzamanlı oturumla abone trafiğinin omurga katmanında denetlenmesi; 400GE QSFP-DD uplink ile core yönlendiricilere doğrudan bağlantı.
1,89 Tbps firewall bandıyla transit trafiğin denetlenmesi ve 260.000 client-to-gateway IPsec tüneliyle kurumsal müşteri VPN sonlandırma; kapasite FPM eklenerek kademeli büyütülür.
500 VDOM ile çok-tenant izolasyon, 200.000 politikalık kural tabanı ve 324 Gbps SSL denetimiyle şifreli uygulama trafiğinin görünürlüğü; iki şasili küme ile kesintisiz hizmet.
BDDK bilgi sistemleri yönetmeliği kapsamındaki ortam ayrıştırması ve PCI-DSS segmentasyonunun VDOM mimarisiyle kurgulanması; 4x 4 TB yerel disk ve merkezi analiz katmanıyla log yönetimi.
Birden çok kurumun tek şasi üzerinde ayrı VDOM'larla barındırılması; TPM destekli anahtar koruması, Active-Passive küme ve KVKK uyumlu log akışıyla merkezî işletim.
Tier-1 mobil operatörler ve internet servis sağlayıcıları, ulusal ölçekli bulut ve içerik sağlayıcıları, sistemik öneme sahip bankalar ile kamu veri merkezi işletmecileri.
5–10 kullanıcılı mikro ofis için 5 Gbps IPv4 firewall sunan fansız masaüstü NGFW.
Detay10–30 kullanıcılı küçük ofis ve şubeler için 10 Gbps IPv4 firewall sunan 10 portlu masaüstü NGFW.
Detay60F'in yerini alan SP5 ASIC tabanlı şube NGFW'si: 10 Gbps simetrik firewall, 1,4 milyon oturum, PoE ve FortiWiFi varyantları.
DetaySekiz PoE/+ portu ve 96 W bütçesiyle erişim katmanını da besleyen masaüstü şube güvenlik duvarı.
DetaySora Yazılım olarak boyutlandırma, lisans, kurulum ve sürekli yönetim hizmetlerini tek elden sağlıyoruz.