Sora Yazılım
Türkçe
Türkiye merkezli özel yazılım çözümleri
Fortinet · FortiGate NGFW

FortiGate-VM

Bulut aboneliğinizde veya hypervisor'ünüzde çalışan FortiGate; kapasite Gbps ile değil, S-serisi vCPU lisansıyla belirlenir.

Kısa cevap

FortiGate-VM, FortiOS'un sanal makine ve bulut örneği olarak çalışan sürümüdür. AWS, Azure, Google Cloud, Oracle OCI, Alibaba ve IBM Cloud marketplace'lerinde; VMware, Hyper-V, KVM, Nutanix AHV ve OpenShift Virtualization üzerinde konuşlanır. VM-01S'ten sınırsız vCPU'lu VM-ULS'e kadar yedi S-serisi lisans seviyesi vardır; kapasite donanımla değil, atanan vCPU ve seçilen lisansla belirlenir.

FortiGate-VM, FortiOS'un sanal makine ve bulut örneği olarak çalışan sürümüdür. Fortinet bu ürün için throughput rakamı yayınlamaz: performans, altındaki host donanımına ve örneğe atadığınız vCPU sayısına bağlıdır (FortiGate Virtual Appliances Data Sheet, 2025). Doğru soru bu yüzden "kaç Gbps" değil, "hangi lisans seviyesi, kaç vCPU ve hangi platform" sorusudur.

FortiGate-VM hangi ölçekteki kuruma ve hangi platformlara uygundur?

Güvenlik sınırı bir veri merkezi girişinde değil bulut aboneliğinin içinde oluşuyorsa FortiGate-VM doğru araçtır: AWS VPC veya Azure VNet trafiğini merkezî denetimden geçiren kurumlar, VMware ya da Nutanix üzerinde doğu-batı segmentasyonu kuran BT ekipleri, donanım almadan yeni bölge açan çok bölgeli mimariler ve kısa ömürlü dev/test ortamları. Veri sayfası AWS (GovCloud ve AWS China dahil), VMware Cloud on AWS, Azure ve AzureStack, Google GCP, Oracle OCI, Alibaba Cloud ve IBM Cloud marketplace'lerini; özel bulutta VMware ESXi 6.7/7.0/8.0, NSX-T 3.2/4.0, Hyper-V, KVM/QEMU, XenServer, Nutanix AHV 7.3 (FortiOS 7.6.3+) ve Red Hat OpenShift Virtualization 4.17.13 (FortiGate-VM 7.6.0+) desteğini listeler. Politika modeli fiziksel FortiGate güvenlik duvarlarıyla aynıdır.

FortiGate-VM S-serisi lisans seviyeleri nasıl seçilir?

Güncel lisanslama S-serisidir; eski VM00/VM02 adlandırması veri sayfasında yer almaz. Seviyeyi belirleyen tek şey vCPU değildir — politika tavanı, VDOM sayısı ve yönetilebilen FortiSwitch, FortiAP ve endpoint sayısı da lisansa bağlıdır.

LisansvCPU (maks.)Firewall policyVDOM (maks.)FortiSwitchKayıtlı endpoint
VM-01S110.0001082.000
VM-02S210.00025242.000
VM-04S410.00050648.000
VM-08S8200.00050030020.000
VM-16S16200.00050030020.000
VM-32S32200.00050030020.000
VM-ULSSınırsız200.00050030020.000

Tüm seviyelerde depolama 32 GB – 2 TB'dir ve vCPU'ya bağlı RAM kısıtı yoktur. En keskin eşik VM-04S ile VM-08S arasındadır: politika tavanı 10.000'den 200.000'e, VDOM 50'den 500'e, FortiSwitch 64'ten 300'e çıkar. Çok kiracılı bir tasarımda seçim, ham vCPU ihtiyacınızdan bağımsız olarak VM-08S ve üzeridir. Ayrıca multi-VDOM ayrı abonelik lisansı gerektirir ve bir örnekte tanımlanabilen ağ arayüzü sayısı FortiOS 6.4.0 ve sonrasında 24'tür (öncesinde 18).

Performans nasıl boyutlandırılır ve hangi FortiOS sürümü kullanılmalı?

Donanım FortiGate'lerde IPS, SSL denetimi ve IPsec yükünü FortiASIC devralır; tek bir NP7 iki adet 100 GbE arayüz üzerinden azami 200 Gbps ve 12 milyona kadar oturum taşır (Fortinet Document Library, 2026). Sanal örneklerde bu ASIC'ler bulunmaz; denetim host CPU'sunda yürür. Buna karşılık veri sayfası FortiGate-VM için iki yazılım hızlandırma yolu tanımlar: paket işlemenin bir bölümünü kullanıcı alanına taşıyıp işletim sistemi içinde kernel bypass uygulayan vSPU — veri sayfasına göre bir UDP firewall kuralında throughput'u üç katından fazlasına çıkarır — ve site-to-site IPsec trafiğini hızlandıran Intel QuickAssist (QAT) desteği; QAT ile paket boyutuna bağlı olarak iki-üç kat iyileşme bildirilir (FortiGate Virtual Appliances Data Sheet, 2025). Bu yüzden FortiGate-VM boyutlandırması hat kapasitesine değil, açılacak güvenlik profillerine göre yapılır; belirleyici kalem SSL denetimidir, çünkü küresel web trafiğinin %95'inden fazlası şifrelidir (CyberRatings.org, 2025).

S-serisi, FortiOS 6.4.0 ve sonrası ile 7.x sürümlerinde desteklenir; sürüm seçimini destek takvimi belirler. Mart 2026 tarihli CSB-260330-1 bülteniyle FortiOS 7.4'ün destek sonu 11 Kasım 2028'e, FortiOS 7.6'nınki 25 Ocak 2030'a uzatıldı (Fortinet Community, 2026). LTS sürümlerde toplam destek 72 aya çıkar ve FortiCare Elite sözleşmesi gerektirir; FortiOS 8.0 ise 10 Mart 2026'da duyuruldu.

FortiGate-VM mi, FortiGate CNF mi, donanım FortiGate mi?

KriterFortiGate-VMFortiGate CNFDonanım FortiGate
Teslim modeliBulut örneği — siz işletirsinizSaaS — Fortinet işletirFiziksel cihaz
OrtamAWS, Azure, GCP, OCI, Alibaba, IBM Cloud, VMware, Hyper-V, KVM, Nutanix, OpenShiftAWS ve AzureVeri merkeziniz veya şubeniz
KapasiteS-serisi lisans + vCPUYayınlanmaz; hizmet ölçeklenirÖlçülmüş Gbps değerleri
HızlandırmaASIC yok; vSPU ve Intel QAT desteğiYayınlanmaz — yönetilen hizmetNP7 ve CP9/CP10 ASIC
Yazılım bakımıYükseltme sizdeYazılım bakımı yokYükseltme sizde

Karar kuralı sadedir: FortiOS'un tam özellik setini ve VDOM ayrımını istiyorsanız FortiGate-VM; AWS veya Azure'da firewall yazılım katmanını hiç işletmek istemiyorsanız FortiGate CNF; taahhüt edilebilir throughput ve ASIC hızlandırması gerekiyorsa donanım — kampüs ölçeğinde FortiGate 200F, veri merkezi kenarında FortiGate 400F.

Sora Yazılım, Fortinet yetkili kanal partneri olarak FortiGate-VM için seviye tespitini, lisans tedarikini, AWS/Azure/GCP/OCI ve VMware, Hyper-V, Nutanix ortamlarında konuşlandırmayı, mevcut donanım politikalarının sanal örneğe taşınmasını ve yönetilen hizmeti sağlıyoruz. KVKK kapsamındaki iş yükleri için bölge seçimi ve log saklamayı birlikte planlıyoruz. Teklif için iletişim sayfamızdan ulaşın.

  • Yedi S-serisi seviye: VM-01S → VM-ULS (sınırsız vCPU)
  • AWS, Azure, GCP, OCI, Alibaba, IBM Cloud marketplace
  • VMware, Hyper-V, KVM, Nutanix AHV, OpenShift
  • Throughput donanıma ve vCPU'ya bağlıdır; veri sayfasında yayınlanmaz
Öne çıkan özellikler

Bu modelin sunduğu yetkinlikler

  • Yedi S-serisi seviye: VM-01S, VM-02S, VM-04S, VM-08S, VM-16S, VM-32S, VM-ULS
  • AWS marketplace (GovCloud ve AWS China dahil) ve VMware Cloud on AWS
  • Microsoft Azure (US Gov, Germany, China) ve AzureStack
  • Google GCP, Oracle OCI, Alibaba Cloud ve IBM Cloud (Gen1/Gen2)
  • VMware ESXi 6.7 / 7.0 / 8.0 ve NSX-T 3.2 / 4.0
  • Hyper-V 2008 R2–2019, KVM/QEMU, Citrix XenServer ve Xen
  • Nutanix AHV 7.3 (FortiOS 7.6.3 ve üzeri)
  • Red Hat OpenShift Virtualization 4.17.13 (FortiGate-VM 7.6.0+)
  • Örnek başına 24 ağ arayüzü (FortiOS 6.4.0 ve üzeri)
  • VM-08S ve üzerinde 200.000 politika, 500 VDOM tavanı
  • VM-08S ve üzerinde 300 FortiSwitch, 4.096 FortiAP, 20.000 endpoint
  • Tüm seviyelerde 32 GB – 2 TB disk; vCPU seviyesine bağlı RAM kısıtı yok
  • vSPU kernel bypass hızlandırma ve Intel QuickAssist (QAT) desteği
  • Donanım FortiGate ile aynı politika modeli ve FortiGuard abonelikleri
Teknik Özet

Teknik veriler

Lisans seviyeleri (S-serisi)
VM-01S, VM-02S, VM-04S, VM-08S, VM-16S, VM-32S, VM-ULS
vCPU (min / maks.)
1 / 1 (VM-01S) → 1 / sınırsız (VM-ULS)
Depolama (min / maks.)
32 GB / 2 TB (tüm seviyeler)
Firewall policy
10.000 (VM-01S/02S/04S) · 200.000 (VM-08S+)
VDOM (varsayılan / maks.)
2/10 · 2/25 · 2/50 · 2/500 (VM-08S+)
Maks. ağ arayüzü
Örnek başına 24 (FortiOS 6.4.0+; öncesinde 18)
Maks. FortiSwitch
8 · 24 · 64 · 300 (VM-08S+)
Maks. kayıtlı endpoint
2.000 · 8.000 (VM-04S) · 20.000 (VM-08S+)
Public cloud marketplace
AWS (GovCloud, China), Azure (US Gov, Germany, China), AzureStack, GCP, OCI, Alibaba, IBM Cloud
Hypervisor (özel bulut)
VMware ESXi 6.7/7.0/8.0, NSX-T 3.2/4.0, Hyper-V, KVM/QEMU, XenServer, Nutanix AHV 7.3, OpenShift Virtualization 4.17.13
Firewall / IPS / Threat Protection throughput
Veri sayfasında yayınlanmaz — host donanımına ve vCPU'ya bağlıdır
Yazılım hızlandırma
vSPU (kullanıcı alanı paket işleme, kernel bypass) ve Intel QuickAssist (QAT) desteği
Eşzamanlı oturum / yeni oturum/saniye
Veri sayfasında yayınlanmaz
VDOM lisans notu
Multi-VDOM varsayılan değildir; ayrı abonelik lisansı gerekir
Kullanım Senaryoları

Bu model hangi ölçekte tercih edilir?

Bulut altyapı

AWS'te merkezî VPC denetimi

Birden çok VPC trafiği tek denetim noktasından geçirilir; VM-04S'ten VM-08S'e geçiş politika tavanını 10.000'den 200.000'e çıkarır.

Özel bulut

VMware üzerinde doğu-batı segmentasyon

ESXi 8.0 ve NSX-T 4.0 üzerinde sunucu grupları arası yatay trafik ayrılır; örnek başına 24 arayüz sınırı segment tasarımında hesaba katılır.

Finans / kamu

Bölge içinde kalması gereken iş yükü

KVKK kapsamındaki verinin işlendiği bölgede denetim yapılır; log akışı FortiAnalyzer'a yönlendirilerek saklama süresi kurum politikasına göre ayarlanır.

Yazılım / SaaS

Çok kiracılı ortam ayrımı

Dev, test ve prod ortamları VDOM ile ayrılır. VM-08S ve üzeri 500 VDOM sunar; VDOM'un ayrı abonelik lisansı bütçeye eklenir.

Hibrit altyapı

Donanım ve sanal örneğin birlikte yönetimi

Merkezde donanım, bulutta FortiGate-VM çalıştıran kurumlar iki tarafı aynı politika diliyle yönetir; ölçülmüş Gbps gereken noktada donanım kalır.

Kimler için uygundur?

AWS, Azure, GCP veya OCI üzerinde iş yükü işleten kurumlar; VMware, Hyper-V, KVM, Nutanix ve OpenShift tabanlı özel bulut işleten BT ekipleri; donanım eklemeden yeni bölge açması gereken çok bölgeli mimariler ve hibrit altyapı sahipleri.

Sıkça Sorulan Sorular

Bu model hakkında sıkça sorulanlar

FortiGate-VM'in firewall throughput değeri kaç Gbps'dir?
Fortinet yayınlamaz; veri sayfası performansın host donanımına ve vCPU sayısına bağlı olduğunu belirtir. Gbps taahhüdü yerine kendi trafik profilinizle ölçüm öneriyoruz.
FortiGate-VM'in güncel lisans seviyeleri hangileridir?
S-serisi: VM-01S, VM-02S, VM-04S, VM-08S, VM-16S, VM-32S ve vCPU sınırı bulunmayan VM-ULS. Eski VM00/VM02 adlandırması güncel veri sayfasında yer almaz.
VM-04S ile VM-08S arasındaki fark yalnızca vCPU mu?
Hayır. VM-04S'te politika tavanı 10.000, VDOM 50, FortiSwitch 64, endpoint 8.000'dir; VM-08S'te bunlar 200.000, 500, 300 ve 20.000'e çıkar.
Bir FortiGate-VM örneğinde kaç ağ arayüzü tanımlanabilir?
FortiOS 6.4.0 ve sonrasında 24; önceki sürümlerde 18. Gerçek sınır, bulut örnek tipinizin izin verdiği arayüz sayısına göre daha düşük olabilir.
FortiGate-VM hangi bulut marketplace'lerinde bulunur?
AWS (GovCloud ve AWS China dahil), VMware Cloud on AWS, Azure (US Gov, Germany, China) ve AzureStack, Google GCP, Oracle OCI, Alibaba Cloud ve IBM Cloud.
Hangi hypervisor'lar destekleniyor?
VMware ESXi 6.7/7.0/8.0 ve NSX-T 3.2/4.0, Hyper-V, AzureStack, KVM/QEMU, XenServer ve Xen, Nutanix AHV 7.3 (FortiOS 7.6.3+), OpenShift Virtualization 4.17.13 ve CSP 5000 Series.
VDOM kullanmak için ek lisans gerekir mi?
Evet. S-serisi varsayılan olarak multi-VDOM ile gelmez; VDOM ayrı bir abonelik lisansı gerektirir ve çok kiracılı tasarımlarda baştan bütçelenmelidir.
FortiGate-VM otomatik ölçeklenir mi?
Evet, ancak bulut tarafında kurulan bir yapı olarak. Veri sayfası "Cloud Integration" başlığı altında auto scaling, yük dengeleme ve IaC'yi birlikte listeler; ölçeklenme örnek grubu ve yük dengeleyiciyle sağlanır, FortiGate-VM buna Terraform, AWS CloudFormation, Ansible ve REST API entegrasyonlarıyla uyum sağlar. Tek bir örneğin kendi kendine büyümesi değil, esnek lisanslamayla desteklenen yatay ölçeklenme söz konusudur.
Donanım FortiGate'e göre performans farkı neden oluşur?
Donanımda IPS, SSL denetimi ve IPsec yükünü NP7 ve CP9/CP10 işlemcileri devralır. Sanal örnekte bu ASIC'ler yoktur; denetim host CPU'sunda yürür. Farkı vSPU (kullanıcı alanı paket işleme ve kernel bypass) ile Intel QAT desteği kısmen kapatır: veri sayfası vSPU için UDP firewall kuralında üç kattan fazla, QAT için IPsec'te iki-üç kat iyileşme bildirir.
FortiGate-VM ile FortiGate CNF arasında nasıl seçim yapılır?
FortiGate-VM'i siz işletirsiniz: tam FortiOS özellik seti ve VDOM elinizdedir, yükseltme de sizdedir. CNF ise AWS ve Azure'da SaaS'tır; yazılım bakımı yoktur, kapsam bu iki bulutla sınırlıdır.

FortiGate-VM için lisans + kurulum + destek

Sora Yazılım olarak boyutlandırma, lisans, kurulum ve sürekli yönetim hizmetlerini tek elden sağlıyoruz.

WhatsApp Destek