FortiGate 900G, büyük kampüs omurgası ve veri merkezi giriş katmanı için tasarlanmış 1 RU mid-range üst segment güvenlik duvarıdır. Resmî veri sayfasına göre 1518 byte UDP paketlerde 164 Gbps IPv4 Firewall Throughput, 42 Gbps IPS, 30 Gbps Threat Protection ve 16,7 Gbps SSL Inspection Throughput sunar; 28 milyon eşzamanlı TCP oturumu taşır ve SPU NP7 ile CP9 işlemcileri tarafından donanımda hızlandırılır (FortiGate 900G Series Data Sheet, 2026).
FortiGate 900G hangi ölçekteki kuruma uygundur?
900G, kullanıcı sayısından çok denetlenen trafik hacmiyle ölçeklenen kurumlar içindir: 1.500 kullanıcı üzerindeki kampüsler, çok binalı üniversite ve hastane yerleşkeleri, bölgesel veri merkezleri ve çok kiracılı barındırma operasyonları. Ayırt edici yanı ham firewall hızı değil, güvenlik servisleri açıkken korunan performanstır: firewall, IPS ve uygulama kontrolü birlikte çalışırken 31 Gbps NGFW; buna kötü amaçlı yazılım koruması eklendiğinde 30 Gbps Threat Protection ölçülür. CyberRatings.org, küresel web trafiğinin %95'inden fazlasının şifreli olduğunu ve bazı ürünlerin şifreli trafiği denetlerken belirgin performans kaybı yaşadığını raporluyor (CyberRatings.org, 2025); 900G'nin 16,7 Gbps SSL inspection tavanı tam da bu yükü karşılamak için anlamlıdır. Cihaz 1 RU kasada ortalama 170 W, azami 313 W güç tüketir ve 0-45 °C çalışma sıcaklığı aralığına sahiptir.
FortiGate 900G, 600F ve 1000F arasındaki fark nedir?
Üç modelin de aynı segmentte göründüğü tabloda gerçek fark metrik bazında ortaya çıkıyor. FortiGate 600F ile 900G arasında IPv4 firewall farkı yaklaşık %18'dir (139 Gbps'e karşı 164 Gbps); denetimli trafikte ise fark üç katına çıkar: IPS 14 Gbps'e karşı 42 Gbps, Threat Protection 10,5 Gbps'e karşı 30 Gbps, eşzamanlı oturum 8 milyona karşı 28 milyon. Bir üst raftaki FortiGate 1000F ise ham firewall throughput'ta öndedir (198 Gbps) ve 100GE QSFP28 arayüz sunar, ancak Threat Protection değeri 13 Gbps ve eşzamanlı oturum kapasitesi 7,5 milyondur — yani güvenlik denetimi tarafında 900G'nin gerisinde kalır. Kararı belirleyen soru şudur: 100 Gigabit arayüz mü, yoksa daha yüksek denetimli throughput ve oturum kapasitesi mi gerekiyor?
| Metrik (resmî veri sayfası) | FortiGate 600F | FortiGate 900G | FortiGate 1000F |
|---|
| IPv4 Firewall Throughput (1518 byte UDP) | 139 Gbps | 164 Gbps | 198 Gbps |
| IPS Throughput (Enterprise Mix) | 14 Gbps | 42 Gbps | 19 Gbps |
| NGFW Throughput | 11,5 Gbps | 31 Gbps | 15 Gbps |
| Threat Protection Throughput | 10,5 Gbps | 30 Gbps | 13 Gbps |
| SSL Inspection Throughput | 9 Gbps | 16,7 Gbps | 10 Gbps |
| Eşzamanlı oturum (TCP) | 8 milyon | 28 milyon | 7,5 milyon |
| Yeni oturum/saniye (TCP) | 550.000 | 720.000 | 650.000 |
| En hızlı arayüz | 4x 25GE SFP28 ULL | 4x 25GE SFP28 ULL | 2x 100GE QSFP28 |
| Firewall politikası | 30.000 | 50.000 | 100.000 |
| VDOM (varsayılan / azami) | 10 / 50 | 10 / 50 | 10 / 250 |
| Form faktör / ortalama güç | 1 RU / 169 W | 1 RU / 170 W | 2 RU / 210 W |
FortiGate 900G'nin arayüz yapısı ve donanım hızlandırması nasıl?
Arayüzler: 900G üzerinde 4 adet 25GE SFP28 / 10GE SFP+ Ultra Low Latency slot, 4 adet 10GE SFP+ / GE SFP slot, 8 adet GE SFP slot ve 16 adet GE RJ45 anahtar portu yer alır; bunlara 1 adet 2,5GE/GE HA portu ve 1 adet GE yönetim portu eşlik eder. Cihaz 40GE veya 100GE arayüz sunmaz; omurga bağlantısı 25GE SFP28 portların LACP ile toplanmasıyla kurulur. Ultra Low Latency portlarda firewall gecikmesi 64 byte UDP paketlerde 2,5 mikrosaniyeye iner, standart portlarda 3,78 mikrosaniyedir; paket işleme kapasitesi 229,5 Mpps olarak yayımlanır. Bu gecikme profili borsa bağlantıları, ödeme anahtarlama sistemleri ve gerçek zamanlı üretim kontrol trafiği için belirleyicidir.
SPU NP7 + CP9 donanım hızlandırma: Fortinet'in resmî sipariş bilgisinde FortiGate 900G "SPU NP7 and CP9 hardware accelerated" olarak tanımlanır. NP7 ağ işlemcisi oturum işlemeyi CPU'dan devralarak fastpath hızlandırma sağlar; Fortinet dokümantasyonuna göre tek bir NP7 iki adet 100 Gigabit arayüz üzerinden azami 200 Gbps veri hızını ve 12 milyona kadar oturumu destekler (Fortinet Document Library, 2026). CP9 içerik işlemcisi akış tabanlı denetimde 10 Gbps'in üzerinde desen eşleştirme hızlandırması yapar ve IPsec toplu şifreleme ile açık anahtar işlemlerini donanımda yürütür (Fortinet Document Library, 2026). 900G'nin 42 Gbps IPS ve 16,7 Gbps SSL inspection değerleri bu mimarinin sonucudur. Cihazda ayrıca kriptografik anahtarları donanımda üretip saklayan bir Trusted Platform Module (TPM) ve Bluetooth Low Energy (BLE) modülü bulunur.
Kapasite ve erişim katmanı: 900G 50.000 firewall politikası, 10 varsayılan ve azami 50 VDOM, 2.000 gateway-to-gateway ve 50.000 client-to-gateway IPsec tüneli destekler. IPsec VPN throughput değeri 512 byte paketlerle 55 Gbps'tir (AES256-SHA256 ile ölçülür). Erişim katmanında 2.048 FortiAP (1.024'ü tünel modunda) ve FortiOS 7.6.1 ve üzeriyle 196 FortiSwitch aynı cihazdan yönetilir; daha eski sürümlerde FortiSwitch sınırı 96'dır. Böylece kampüs kablolu ve kablosuz erişimi ayrı bir denetleyici katmanı kurmadan güvenlik duvarının mantıksal uzantısı hâline gelir. Yerleşke genelinde tek yönetim düzlemi isteyen kurumlarda FortiAnalyzer ile merkezî log ve raporlama katmanı eklenir; KVKK, PCI-DSS ve BDDK denetimlerinde istenen uzun süreli kayıt saklama bu katmanda karşılanır.
Ne zaman 1000F veya 1800F sınıfına geçmek gerekir?
900G'den yukarı çıkmayı gerektiren üç somut eşik vardır. Birincisi arayüz hızı: 40GE veya 100GE bağlantı zorunluysa 900G yeterli değildir; FortiGate 1000F 2 adet 100GE QSFP28 / 40GE QSFP+ slot ile başlar, FortiGate 1800F ise 4 adet 100GE QSFP28 slot sunar (100GE desteği için FortiOS 7.0.16+, 7.2.8+, 7.4+ veya 7.6+ gerekir). İkincisi VDOM ve politika ölçeği: 50 VDOM veya 50.000 politika sınırı doluyorsa 1000F'in 250 VDOM ve 100.000 politika kapasitesi gerekir. Üçüncüsü denetimli throughput: burada sık yapılan hata, model numarası büyüdükçe güvenlik denetiminin de hızlandığını varsaymaktır. 900G'nin 30 Gbps Threat Protection değeri; 1000F (13 Gbps), 1800F (15 Gbps) ve 2600F (25 Gbps) dahil kendisinden üst raftaki birçok modelin üzerindedir. Bu tavana dayandıysanız çözüm bir sonraki numara değil, veri merkezi sınıfına geçmektir: Threat Protection tarafında 900G'yi ilk geçen model 75 Gbps ile FortiGate 3700F'tir. Modeller arası tam karşılaştırma ve seçim kriterleri için FortiGate ürün sayfamıza göz atabilirsiniz.
Yüksek erişilebilirlik ve süreklilik: 900G üretim ortamlarında iki cihazlı küme olarak konumlandırılır. Veri sayfası active-active, active-passive ve clustering yapılandırmalarını destekler; heartbeat trafiği için ayrılmış 2,5GE/GE HA portu bulunur. Cihaz varsayılan olarak iki adet sıcak değiştirilebilir 80Plus güç kaynağıyla gelir ve hem AC (100-240V) hem DC (48-60V) modelleri sunulur — telekom ve kolokasyon ortamlarında DC besleme gereksinimi bu sayede karşılanır. Ölçülen gürültü seviyesi 58 dBA, ısı yayılımı 1.069 BTU/saat olarak yayımlanır; kampüs sistem odası planlamasında bu iki değer soğutma hesabına girer.
Sürüm ve yaşam döngüsü: FortiGate 900G güncel FortiOS 7.4 ve 7.6 dallarında çalışır. Mart 2026 tarihli CSB-260330-1 bültenine göre FortiOS 7.4'ün mühendislik desteği 11 Mayıs 2027'ye, tam destek sonu 11 Kasım 2028'e; FortiOS 7.6'nın ise sırasıyla 25 Temmuz 2028 ve 25 Ocak 2030'a uzatılmıştır (Fortinet Community, CSB-260330-1, 2026). 196 FortiSwitch yönetimi gibi bazı kapasiteler yalnızca FortiOS 7.6.1 ve üzerinde açıldığı için yeni kurulumlarda 7.6 dalı öneriliyor. Destek penceresini bu tarihlerin ötesine taşımak isteyen kurumlar için veri sayfasının işaret ettiği seçenek FortiCare Elite'tir: yükseltilmiş SLA ve özel destek ekibinin yanında 18 ay uzatılmış mühendislik desteği (extended end-of-engineering support) sağlar.
FortiGate 900G için trafik profili analizi, HA ve VDOM tasarımı, 25GE omurga entegrasyonu, 600F veya eski nesil cihazlardan konfigürasyon migrasyonu ve devreye alma çalışmalarını Fortinet yetkili kanal partneri olarak yürütüyoruz. Kurumunuz için 600F, 900G ve 1000F arasındaki doğru seçimi birlikte belirlemek, donanım ve abonelik teklifi almak için iletişim sayfamızdan bize ulaşın.
Teknik ÖzetTeknik veriler
- IPv4 Firewall Throughput (1518 / 512 / 64 byte UDP)
- 164 / 163 / 153 Gbps
- IPS Throughput (Enterprise Mix)
- 42 Gbps
- NGFW Throughput
- 31 Gbps
- Threat Protection Throughput
- 30 Gbps
- SSL Inspection Throughput (IPS, ort. HTTPS)
- 16,7 Gbps
- IPsec VPN Throughput (512 byte, AES256-SHA256)
- 55 Gbps
- Firewall Latency (64 byte UDP)
- 3,78 µs (ULL portlarda 2,5 µs)
- Concurrent Sessions (TCP)
- 28 milyon
- New Sessions/Second (TCP)
- 720.000
- Firewall politikası
- 50.000
- VDOM (varsayılan / azami)
- 10 / 50
- Arayüzler
- 4x 25GE SFP28/10GE SFP+ ULL, 4x 10GE SFP+/GE SFP, 8x GE SFP, 16x GE RJ45, 1x 2,5GE/GE HA, 1x GE MGMT
- Donanım hızlandırma
- SPU NP7 + CP9 (TPM ve BLE dahil)
- Form faktör / güç tüketimi (ort. / azami)
- Rack Mount 1 RU; 170 W / 313 W