Sora Yazılım
Türkçe
Türkiye merkezli özel yazılım çözümleri
Fortinet · FortiGate NGFW

FortiGate 900G

Büyük kampüs omurgası ve veri merkezi giriş katmanı için 1 RU; denetimli trafikte mid-range segmentin en hızlı modeli.

Kısa cevap

FortiGate 900G, büyük kampüs omurgası ve veri merkezi giriş katmanı için 1 RU mid-range üst segment NGFW'dir. Resmî veri sayfasına göre 1518 byte UDP paketlerde 164 Gbps IPv4 firewall, 42 Gbps IPS, 30 Gbps Threat Protection ve 16,7 Gbps SSL inspection throughput sunar; 28 milyon eşzamanlı TCP oturumu taşır ve SPU NP7 ile CP9 tarafından hızlandırılır.

FortiGate 900G, büyük kampüs omurgası ve veri merkezi giriş katmanı için tasarlanmış 1 RU mid-range üst segment güvenlik duvarıdır. Resmî veri sayfasına göre 1518 byte UDP paketlerde 164 Gbps IPv4 Firewall Throughput, 42 Gbps IPS, 30 Gbps Threat Protection ve 16,7 Gbps SSL Inspection Throughput sunar; 28 milyon eşzamanlı TCP oturumu taşır ve SPU NP7 ile CP9 işlemcileri tarafından donanımda hızlandırılır (FortiGate 900G Series Data Sheet, 2026).

FortiGate 900G hangi ölçekteki kuruma uygundur?

900G, kullanıcı sayısından çok denetlenen trafik hacmiyle ölçeklenen kurumlar içindir: 1.500 kullanıcı üzerindeki kampüsler, çok binalı üniversite ve hastane yerleşkeleri, bölgesel veri merkezleri ve çok kiracılı barındırma operasyonları. Ayırt edici yanı ham firewall hızı değil, güvenlik servisleri açıkken korunan performanstır: firewall, IPS ve uygulama kontrolü birlikte çalışırken 31 Gbps NGFW; buna kötü amaçlı yazılım koruması eklendiğinde 30 Gbps Threat Protection ölçülür. CyberRatings.org, küresel web trafiğinin %95'inden fazlasının şifreli olduğunu ve bazı ürünlerin şifreli trafiği denetlerken belirgin performans kaybı yaşadığını raporluyor (CyberRatings.org, 2025); 900G'nin 16,7 Gbps SSL inspection tavanı tam da bu yükü karşılamak için anlamlıdır. Cihaz 1 RU kasada ortalama 170 W, azami 313 W güç tüketir ve 0-45 °C çalışma sıcaklığı aralığına sahiptir.

FortiGate 900G, 600F ve 1000F arasındaki fark nedir?

Üç modelin de aynı segmentte göründüğü tabloda gerçek fark metrik bazında ortaya çıkıyor. FortiGate 600F ile 900G arasında IPv4 firewall farkı yaklaşık %18'dir (139 Gbps'e karşı 164 Gbps); denetimli trafikte ise fark üç katına çıkar: IPS 14 Gbps'e karşı 42 Gbps, Threat Protection 10,5 Gbps'e karşı 30 Gbps, eşzamanlı oturum 8 milyona karşı 28 milyon. Bir üst raftaki FortiGate 1000F ise ham firewall throughput'ta öndedir (198 Gbps) ve 100GE QSFP28 arayüz sunar, ancak Threat Protection değeri 13 Gbps ve eşzamanlı oturum kapasitesi 7,5 milyondur — yani güvenlik denetimi tarafında 900G'nin gerisinde kalır. Kararı belirleyen soru şudur: 100 Gigabit arayüz mü, yoksa daha yüksek denetimli throughput ve oturum kapasitesi mi gerekiyor?

Metrik (resmî veri sayfası)FortiGate 600FFortiGate 900GFortiGate 1000F
IPv4 Firewall Throughput (1518 byte UDP)139 Gbps164 Gbps198 Gbps
IPS Throughput (Enterprise Mix)14 Gbps42 Gbps19 Gbps
NGFW Throughput11,5 Gbps31 Gbps15 Gbps
Threat Protection Throughput10,5 Gbps30 Gbps13 Gbps
SSL Inspection Throughput9 Gbps16,7 Gbps10 Gbps
Eşzamanlı oturum (TCP)8 milyon28 milyon7,5 milyon
Yeni oturum/saniye (TCP)550.000720.000650.000
En hızlı arayüz4x 25GE SFP28 ULL4x 25GE SFP28 ULL2x 100GE QSFP28
Firewall politikası30.00050.000100.000
VDOM (varsayılan / azami)10 / 5010 / 5010 / 250
Form faktör / ortalama güç1 RU / 169 W1 RU / 170 W2 RU / 210 W

FortiGate 900G'nin arayüz yapısı ve donanım hızlandırması nasıl?

Arayüzler: 900G üzerinde 4 adet 25GE SFP28 / 10GE SFP+ Ultra Low Latency slot, 4 adet 10GE SFP+ / GE SFP slot, 8 adet GE SFP slot ve 16 adet GE RJ45 anahtar portu yer alır; bunlara 1 adet 2,5GE/GE HA portu ve 1 adet GE yönetim portu eşlik eder. Cihaz 40GE veya 100GE arayüz sunmaz; omurga bağlantısı 25GE SFP28 portların LACP ile toplanmasıyla kurulur. Ultra Low Latency portlarda firewall gecikmesi 64 byte UDP paketlerde 2,5 mikrosaniyeye iner, standart portlarda 3,78 mikrosaniyedir; paket işleme kapasitesi 229,5 Mpps olarak yayımlanır. Bu gecikme profili borsa bağlantıları, ödeme anahtarlama sistemleri ve gerçek zamanlı üretim kontrol trafiği için belirleyicidir.

SPU NP7 + CP9 donanım hızlandırma: Fortinet'in resmî sipariş bilgisinde FortiGate 900G "SPU NP7 and CP9 hardware accelerated" olarak tanımlanır. NP7 ağ işlemcisi oturum işlemeyi CPU'dan devralarak fastpath hızlandırma sağlar; Fortinet dokümantasyonuna göre tek bir NP7 iki adet 100 Gigabit arayüz üzerinden azami 200 Gbps veri hızını ve 12 milyona kadar oturumu destekler (Fortinet Document Library, 2026). CP9 içerik işlemcisi akış tabanlı denetimde 10 Gbps'in üzerinde desen eşleştirme hızlandırması yapar ve IPsec toplu şifreleme ile açık anahtar işlemlerini donanımda yürütür (Fortinet Document Library, 2026). 900G'nin 42 Gbps IPS ve 16,7 Gbps SSL inspection değerleri bu mimarinin sonucudur. Cihazda ayrıca kriptografik anahtarları donanımda üretip saklayan bir Trusted Platform Module (TPM) ve Bluetooth Low Energy (BLE) modülü bulunur.

Kapasite ve erişim katmanı: 900G 50.000 firewall politikası, 10 varsayılan ve azami 50 VDOM, 2.000 gateway-to-gateway ve 50.000 client-to-gateway IPsec tüneli destekler. IPsec VPN throughput değeri 512 byte paketlerle 55 Gbps'tir (AES256-SHA256 ile ölçülür). Erişim katmanında 2.048 FortiAP (1.024'ü tünel modunda) ve FortiOS 7.6.1 ve üzeriyle 196 FortiSwitch aynı cihazdan yönetilir; daha eski sürümlerde FortiSwitch sınırı 96'dır. Böylece kampüs kablolu ve kablosuz erişimi ayrı bir denetleyici katmanı kurmadan güvenlik duvarının mantıksal uzantısı hâline gelir. Yerleşke genelinde tek yönetim düzlemi isteyen kurumlarda FortiAnalyzer ile merkezî log ve raporlama katmanı eklenir; KVKK, PCI-DSS ve BDDK denetimlerinde istenen uzun süreli kayıt saklama bu katmanda karşılanır.

Ne zaman 1000F veya 1800F sınıfına geçmek gerekir?

900G'den yukarı çıkmayı gerektiren üç somut eşik vardır. Birincisi arayüz hızı: 40GE veya 100GE bağlantı zorunluysa 900G yeterli değildir; FortiGate 1000F 2 adet 100GE QSFP28 / 40GE QSFP+ slot ile başlar, FortiGate 1800F ise 4 adet 100GE QSFP28 slot sunar (100GE desteği için FortiOS 7.0.16+, 7.2.8+, 7.4+ veya 7.6+ gerekir). İkincisi VDOM ve politika ölçeği: 50 VDOM veya 50.000 politika sınırı doluyorsa 1000F'in 250 VDOM ve 100.000 politika kapasitesi gerekir. Üçüncüsü denetimli throughput: burada sık yapılan hata, model numarası büyüdükçe güvenlik denetiminin de hızlandığını varsaymaktır. 900G'nin 30 Gbps Threat Protection değeri; 1000F (13 Gbps), 1800F (15 Gbps) ve 2600F (25 Gbps) dahil kendisinden üst raftaki birçok modelin üzerindedir. Bu tavana dayandıysanız çözüm bir sonraki numara değil, veri merkezi sınıfına geçmektir: Threat Protection tarafında 900G'yi ilk geçen model 75 Gbps ile FortiGate 3700F'tir. Modeller arası tam karşılaştırma ve seçim kriterleri için FortiGate ürün sayfamıza göz atabilirsiniz.

Yüksek erişilebilirlik ve süreklilik: 900G üretim ortamlarında iki cihazlı küme olarak konumlandırılır. Veri sayfası active-active, active-passive ve clustering yapılandırmalarını destekler; heartbeat trafiği için ayrılmış 2,5GE/GE HA portu bulunur. Cihaz varsayılan olarak iki adet sıcak değiştirilebilir 80Plus güç kaynağıyla gelir ve hem AC (100-240V) hem DC (48-60V) modelleri sunulur — telekom ve kolokasyon ortamlarında DC besleme gereksinimi bu sayede karşılanır. Ölçülen gürültü seviyesi 58 dBA, ısı yayılımı 1.069 BTU/saat olarak yayımlanır; kampüs sistem odası planlamasında bu iki değer soğutma hesabına girer.

Sürüm ve yaşam döngüsü: FortiGate 900G güncel FortiOS 7.4 ve 7.6 dallarında çalışır. Mart 2026 tarihli CSB-260330-1 bültenine göre FortiOS 7.4'ün mühendislik desteği 11 Mayıs 2027'ye, tam destek sonu 11 Kasım 2028'e; FortiOS 7.6'nın ise sırasıyla 25 Temmuz 2028 ve 25 Ocak 2030'a uzatılmıştır (Fortinet Community, CSB-260330-1, 2026). 196 FortiSwitch yönetimi gibi bazı kapasiteler yalnızca FortiOS 7.6.1 ve üzerinde açıldığı için yeni kurulumlarda 7.6 dalı öneriliyor. Destek penceresini bu tarihlerin ötesine taşımak isteyen kurumlar için veri sayfasının işaret ettiği seçenek FortiCare Elite'tir: yükseltilmiş SLA ve özel destek ekibinin yanında 18 ay uzatılmış mühendislik desteği (extended end-of-engineering support) sağlar.

FortiGate 900G için trafik profili analizi, HA ve VDOM tasarımı, 25GE omurga entegrasyonu, 600F veya eski nesil cihazlardan konfigürasyon migrasyonu ve devreye alma çalışmalarını Fortinet yetkili kanal partneri olarak yürütüyoruz. Kurumunuz için 600F, 900G ve 1000F arasındaki doğru seçimi birlikte belirlemek, donanım ve abonelik teklifi almak için iletişim sayfamızdan bize ulaşın.

  • 164 Gbps IPv4 firewall (1518 byte)
  • 30 Gbps Threat Protection
  • 16,7 Gbps SSL inspection
  • 28 milyon eşzamanlı TCP oturumu
  • 4x 25GE SFP28 Ultra Low Latency slot
Öne çıkan özellikler

Bu modelin sunduğu yetkinlikler

  • IPv4 Firewall Throughput 164 / 163 / 153 Gbps (1518 / 512 / 64 byte UDP)
  • IPS 42 Gbps, NGFW 31 Gbps, Threat Protection 30 Gbps (Enterprise Mix, loglama açık)
  • SSL Inspection Throughput 16,7 Gbps; 18.000 SSL inspection CPS, 1,6 milyon eşzamanlı SSL oturumu
  • 28 milyon eşzamanlı TCP oturumu, saniyede 720.000 yeni oturum
  • 229,5 Mpps firewall throughput; ULL portlarda 2,5 µs, standart portlarda 3,78 µs gecikme
  • 4x 25GE SFP28/10GE SFP+ Ultra Low Latency, 4x 10GE SFP+/GE SFP, 8x GE SFP, 16x GE RJ45
  • 1x 2,5GE/GE HA portu ve 1x GE yönetim portu
  • SPU NP7 + CP9 donanım hızlandırma (resmî sipariş bilgisinde belirtilir)
  • 50.000 firewall politikası; 10 varsayılan / 50 azami VDOM
  • 55 Gbps IPsec VPN throughput (AES256-SHA256, 512 byte); 2.000 G2G + 50.000 C2G tünel
  • 2.048 FortiAP (1.024 tünel) ve 196 FortiSwitch yönetimi (196 FSW için FortiOS 7.6.1+)
  • Active-active, active-passive ve clustering HA yapılandırmaları
  • Varsayılan iki adet sıcak değiştirilebilir 80Plus güç kaynağı; AC ve DC model seçenekleri
  • Trusted Platform Module (TPM), Bluetooth Low Energy (BLE) ve USGv6/IPv6 sertifikasyonu
Teknik Özet

Teknik veriler

IPv4 Firewall Throughput (1518 / 512 / 64 byte UDP)
164 / 163 / 153 Gbps
IPS Throughput (Enterprise Mix)
42 Gbps
NGFW Throughput
31 Gbps
Threat Protection Throughput
30 Gbps
SSL Inspection Throughput (IPS, ort. HTTPS)
16,7 Gbps
IPsec VPN Throughput (512 byte, AES256-SHA256)
55 Gbps
Firewall Latency (64 byte UDP)
3,78 µs (ULL portlarda 2,5 µs)
Concurrent Sessions (TCP)
28 milyon
New Sessions/Second (TCP)
720.000
Firewall politikası
50.000
VDOM (varsayılan / azami)
10 / 50
Arayüzler
4x 25GE SFP28/10GE SFP+ ULL, 4x 10GE SFP+/GE SFP, 8x GE SFP, 16x GE RJ45, 1x 2,5GE/GE HA, 1x GE MGMT
Donanım hızlandırma
SPU NP7 + CP9 (TPM ve BLE dahil)
Form faktör / güç tüketimi (ort. / azami)
Rack Mount 1 RU; 170 W / 313 W
Kullanım Senaryoları

Bu model hangi ölçekte tercih edilir?

Büyük üniversite

Çok binalı kampüs omurga firewall'u

Çok binalı bir üniversite yerleşkesinde 900G HA çifti omurga firewall görevini üstlenir. Öğrenci, akademik, idari, laboratuvar ve misafir trafiği ayrı VDOM'larda ayrıştırılır; 2.048 FortiAP'e kadar kablosuz erişim ve FortiOS 7.6.1 ile 196 FortiSwitch aynı cihazdan yönetilir. 28 milyon oturum kapasitesi yoğun dönem sınav ve kayıt trafiğini karşılar.

Finans

Banka veri merkezi giriş katmanı

Bir bankanın veri merkezi north-south giriş katmanında 900G HA çifti. Ultra Low Latency portlarda 2,5 µs firewall gecikmesi ödeme ve anahtarlama trafiği için kritik eşiği korur; 16,7 Gbps SSL inspection ile şifreli trafiğin tamamı denetlenir. PCI-DSS ve BDDK denetimleri için tüm oturum kayıtları merkezî log platformuna aktarılır.

Barındırma / bulut operatörü

Çok kiracılı barındırma ön kapısı

Yerli bir barındırma operatörü, müşteri ağlarını azami 50 VDOM ile ayrıştırarak tek 900G çifti üzerinde işletir. Her kiracı kendi politika seti, yönlendirme tablosu ve raporlama kapsamına sahip olur; 50.000 firewall politikası kapasitesi kiracı başına ayrıntılı kural setine izin verir.

Sağlık

Şehir hastanesi kampüsü ana firewall

Bir şehir hastanesi kampüsünde 900G HA çifti; HBYS, görüntüleme (PACS), laboratuvar, medikal IoT, idari ağ ve hasta Wi-Fi ayrı VDOM'larda izole edilir. Görüntüleme trafiğinin yarattığı yüksek hacim 164 Gbps firewall ve 30 Gbps Threat Protection tavanı içinde denetimli olarak taşınır; KVKK uyumlu kayıt saklama uygulanır.

Perakende ve lojistik

Çok şubeli zincir için SD-WAN merkez düğümü

Yüzlerce şubeli bir perakende zincirinde 900G, SD-WAN hub'ı ve merkez güvenlik katmanı olarak konumlandırılır. 50.000 client-to-gateway ve 2.000 gateway-to-gateway IPsec tüneli kapasitesi şube ve saha kullanıcısı bağlantılarını karşılar; 55 Gbps IPsec VPN throughput merkeze yönelen şifreli trafiği taşır.

Kimler için uygundur?

1.500 kullanıcı üzerindeki büyük kampüsler, çok binalı üniversite ve hastane yerleşkeleri, bölgesel veri merkezleri, çok kiracılı barındırma operatörleri ve yüksek hacimli SD-WAN merkez düğümü kuran çok şubeli kurumlar.

Sıkça Sorulan Sorular

Bu model hakkında sıkça sorulanlar

FortiGate 900G ile 600F arasındaki gerçek fark nedir?
IPv4 firewall tarafında fark yaklaşık %18'dir (139 Gbps'e karşı 164 Gbps). Asıl fark güvenlik denetiminde açılır: IPS 14 Gbps'e karşı 42 Gbps (3 kat), Threat Protection 10,5 Gbps'e karşı 30 Gbps (yaklaşık 2,9 kat), SSL inspection 9 Gbps'e karşı 16,7 Gbps, eşzamanlı oturum 8 milyona karşı 28 milyon (3,5 kat). Firewall politikası 30.000'den 50.000'e çıkar. Şifreli trafiği bütünüyle denetleyecekseniz aradaki fark doğrudan hissedilir.
FortiGate 900G'de 40GE veya 100GE port var mı?
Hayır. Resmî veri sayfası 900G için 4 adet 25GE SFP28 / 10GE SFP+ Ultra Low Latency slot, 4 adet 10GE SFP+ / GE SFP slot, 8 adet GE SFP slot ve 16 adet GE RJ45 port listeler; ayrıca 1 adet 2,5GE/GE HA ve 1 adet GE yönetim portu vardır. 100GE arayüz gerekiyorsa 2 adet 100GE QSFP28 sunan 1000F veya 4 adet sunan 1800F sınıfına geçilmelidir.
900G, 1000F'ten daha mı güçlüdür?
Metriğe bağlıdır. 1000F ham IPv4 firewall throughput'ta öndedir (198 Gbps'e karşı 164 Gbps), 100GE arayüz sunar, 100.000 firewall politikası ve 250 VDOM destekler. Buna karşılık 900G güvenlik denetiminde belirgin biçimde daha hızlıdır: Threat Protection 30 Gbps'e karşı 13 Gbps, IPS 42 Gbps'e karşı 19 Gbps, SSL inspection 16,7 Gbps'e karşı 10 Gbps ve eşzamanlı oturum 28 milyona karşı 7,5 milyon. Ayrıca 900G 1 RU, 1000F 2 RU yer kaplar.
FortiGate 900G hangi ASIC'leri kullanıyor?
Fortinet'in resmî sipariş bilgisinde FG-900G, FG-900G-DC, FG-901G ve FG-901G-DC varyantlarının tamamı "SPU NP7 and CP9 hardware accelerated" olarak tanımlanır. Veri sayfası NP7'yi hyperscale firewall, hızlandırılmış oturum kurulumu, VXLAN sonlandırma ve donanımsal loglama ile; CP9'u ise TLS 1.3 dahil SSL çözme, IPS ön tarama, imza korelasyonu ve antivirüs hızlandırma ile ilişkilendirir. 900G'nin 42 Gbps IPS ve 16,7 Gbps SSL inspection değerleri bu iki işlemcinin ortak sonucudur. Cihazda ayrıca TPM ve BLE modülü bulunur.
Çok kiracılı senaryolarda kaç VDOM tanımlanabilir?
900G varsayılan 10, azami 50 VDOM destekler. Her VDOM kendi yönetici arayüzü, politika seti, yönlendirme tablosu ve QoS politikalarına sahiptir. 50'nin üzerinde VDOM gereken barındırma veya kamu senaryolarında 250 VDOM destekleyen 1000F değerlendirilmelidir.
HA kurulumu nasıl yapılır ve DC besleme var mı?
Veri sayfası desteklenen HA modlarını active-active, active-passive ve clustering olarak listeler; heartbeat trafiği için ayrılmış bir 2,5GE/GE HA portu vardır. Standart kurulum iki 900G ile FGCP active-passive'dir. Cihaz varsayılan olarak iki adet sıcak değiştirilebilir 80Plus güç kaynağıyla gelir; AC (100-240V) modelin yanı sıra telekom ve kolokasyon ortamları için DC (48-60V) modeli de sunulur.
Hangi FortiOS sürümü destekleniyor?
900G güncel FortiOS 7.4 ve 7.6 dallarında çalışır. Mart 2026 tarihli CSB-260330-1 bültenine göre FortiOS 7.4'ün mühendislik desteği 11 Mayıs 2027, tam destek sonu 11 Kasım 2028'dir; FortiOS 7.6'da bu tarihler 25 Temmuz 2028 ve 25 Ocak 2030'dur. 196 FortiSwitch yönetimi FortiOS 7.6.1 ve üzerini gerektirir; önceki sürümlerde sınır 96'dır.
Sistem odası planlamasında hangi değerler dikkate alınmalı?
900G 1 RU rack mount form faktöründedir (44,45 x 432 x 380 mm, 7,25 kg). Ortalama 170 W, azami 313 W güç tüketir; ısı yayılımı 1.069 BTU/saat, gürültü seviyesi 58 dBA olarak yayımlanır. Çalışma sıcaklığı aralığı 0-45 °C, hava akışı yandan ve önden arkaya doğrudur. Rack yerleşiminde bu hava akışı yönü ile sıcak/soğuk koridor düzeni birlikte planlanmalıdır.
FortiAnalyzer ve FortiManager gerekli mi?
Bu ölçekte pratikte gereklidir. 900G'nin ürettiği güvenlik ve trafik logları, KVKK, PCI-DSS ve BDDK denetimlerinde istenen uzun süreli saklama için merkezî bir platforma yazılmalıdır; bunu FortiAnalyzer üstlenir. Çok cihazlı ve çok şubeli kurulumlarda politika yönetimi ve sürüm yaşam döngüsü için FortiManager eklenir. Boyutlandırmayı günlük log hacmine ve cihaz sayısına göre birlikte yapıyoruz.
Tedarik, kurulum ve migrasyon süreci nasıl işliyor?
Fortinet yetkili kanal partneri olarak lisanslama, tedarik, HA tasarımı, 600F veya eski nesil cihazlardan konfigürasyon migrasyonu, devreye alma ve yönetilen hizmet aşamalarını birlikte yürütüyoruz. Güncel tedarik süresini, donanım ve abonelik teklifini kurumunuzun trafik profilini ve yedeklilik gereksinimini değerlendirdikten sonra paylaşıyoruz.

FortiGate 900G için lisans + kurulum + destek

Sora Yazılım olarak boyutlandırma, lisans, kurulum ve sürekli yönetim hizmetlerini tek elden sağlıyoruz.

WhatsApp Destek