Ağ ve iş yükü envanteri çıkarın
Lokasyon, kullanıcı, cihaz, sunucu, VLAN, internet hattı, uygulama ve mevcut firewall verilerini tek listede toplayın.
Doğru FortiGate modeli sadece kullanıcı veya internet hızına göre seçilmez. Güvenlik servisleri açık performans, şifreli trafik, oturum, VPN, arayüz, HA ve büyüme birlikte değerlendirilir.
Lokasyon, kullanıcı, cihaz, sunucu, VLAN, internet hattı, uygulama ve mevcut firewall verilerini tek listede toplayın.
Ortalama yerine zirve indirme/yükleme, eş zamanlı oturum, yeni oturum, uygulama dağılımı ve büyüme eğilimini ölçün.
IPS, anti-malware, uygulama kontrolü, DNS/web filtreleme ve SSL inspection kapsamı performans hesabından önce tanımlanır.
Firewall throughput yerine gerçek profile en yakın IPS, NGFW, threat protection veya SSL inspection değerlerini ve test koşullarını karşılaştırın.
Bakır/fiber arayüzler, çoklu WAN, IPsec, uzak erişim, FortiLink, yedek cihaz ve bağlantı topolojisi modeli daraltır.
Kısa listedeki tam SKU, FortiOS desteği, abonelik, güç, rack, transceiver ve performans koşulları resmî dokümanla kontrol edilir.
Aynı sayıda kullanıcıya sahip iki işletmenin güvenlik yükü tamamen farklı olabilir. Bulut uygulamaları, yedekleme, kamera, VPN, SSL inspection ve oturum davranışı model ihtiyacını değiştirir.
Veri sayfasındaki en yüksek firewall değeri, tüm güvenlik servisleri açık gerçek kullanım kapasitesi değildir. Karşılaştırma seçilen profile en yakın test satırı üzerinden yapılmalıdır.
G harfi tek başına her F modelinden daha yüksek kapasite anlamına gelmez. Her model kendi işlemci mimarisi, port yapısı, bellek, depolama, FortiOS desteği ve veri sayfasıyla karşılaştırılmalıdır.
30G, 50G, 60F, 70G ve 90G aileleri genellikle küçük ofis ve dağıtık şube kısa listelerinde görülür. Bu bir kullanıcı kapasitesi garantisi değil, keşfi başlatan ürün grubudur.
100F, 120G, 200F/200G ve 400F/400G aileleri merkez ofis, kampüs kenarı ve daha yoğun kurumsal ağlarda kısa listeye girebilir. Kesin model trafik ve mimari ölçümüyle belirlenir.
Performans yeterli olsa bile gerekli bakır, SFP/SFP+, multigigabit, FortiLink, bypass veya yedek bağlantı portları yoksa cihaz uygun değildir.
Bu tablo kesin kapasite veya kullanıcı garantisi değildir. Model grubu yalnız keşif başlangıcıdır; tam cihaz resmî veri sayfası ve ölçümle doğrulanır.
| Başlangıç grubu | Tipik kısa liste senaryosu | Mutlaka doğrulanacaklar |
|---|---|---|
| 30G / 50G | Küçük ofis, sade şube, sınırlı port ve güvenlik yükü | Güvenlik açık performans, portlar, VPN, FortiOS ve büyüme |
| 60F / 70G | Büyüyen şube, çoklu ağ bölgesi, SD-WAN ve temel Security Fabric | SSL inspection, oturum, uplink, depolama varyantı ve lisans |
| 90G | Daha yoğun dağıtık şube, çoklu WAN ve daha fazla güvenlik trafiği | Threat protection, VPN, port haritası, HA ve loglama |
| 100F / 120G | Orta ölçekli merkez veya kampüs kenarı | Segmentasyon, FortiLink, fiber bağlantı, HA ve büyüme payı |
| 200F / 200G | Kurumsal merkez, yoğun güvenlik ve VPN trafiği | Gerçek trafik ölçümü, SSL yükü, 10G uplink, HA ve yönetim |
| 400F / 400G | Yüksek kapasiteli kurumsal kenar ve kampüs | Arabirim mimarisi, yedeklilik, merkezi log, bakım ve kapasite testi |
Zirve trafik, etkin güvenlik servisleri, SSL inspection, eş zamanlı ve yeni oturum, VPN, portlar, HA ve büyüme birlikte hesaplanır. Kullanıcı sayısı yalnız yardımcı girdidir.
Tek başına seçilmez. Aynı kullanıcı sayısındaki iki ağın uygulama, şifreli trafik, oturum, VPN ve güvenlik profili yükü farklı olabilir.
Hayır. Kullanılacak profile göre IPS, NGFW, threat protection ve SSL inspection değerleri ile test koşulları da incelenmelidir.
Hayır. G yeni bir nesli işaret edebilir ancak model numarası, işlemci, port, bellek, depolama ve test sonuçları ayrı karşılaştırılmalıdır. Harf tek başına kapasite garantisi değildir.
Güvenlik açık trafik, SSL inspection, oturum, VPN, WAN/ LAN arayüzleri ve büyüme karşılaştırılır. İki modelin güncel veri sayfasındaki test profilleri aynı gereksinime göre değerlendirilir.
Merkez veya şube rolü, port ve fiber ihtiyacı, segmentasyon, FortiLink, HA, VPN ve güvenlik trafiği belirleyicidir. Sadece internet hızına göre karar verilmemelidir.
Tek bir yüzde her ağ için doğru değildir. Sözleşme dönemi boyunca trafik, kullanıcı, şube, güvenlik özelliği ve SSL inspection artışı senaryolarla hesaplanmalıdır.
Her cihazın tam SKU’su, FortiGuard ve FortiCare süresi, varsa FortiGate Cloud aboneliği, bağlantılar ve hizmet kapsamı üreticinin güncel HA kurallarıyla doğrulanmalıdır.
Model, FortiGuard paketi, FortiCare süresi, HA, optikler, geçiş ve devreye alma kalemlerini aynı kapsamda karşılaştırın.
Birincil ve resmî kaynaklar