30G–400G · Performans · Port · HA

FortiGate Model Seçim ve Boyutlandırma Rehberi

Doğru FortiGate modeli sadece kullanıcı veya internet hızına göre seçilmez. Güvenlik servisleri açık performans, şifreli trafik, oturum, VPN, arayüz, HA ve büyüme birlikte değerlendirilir.

Nasıl çalışır?

Temel işleyiş

1

Ağ ve iş yükü envanteri çıkarın

Lokasyon, kullanıcı, cihaz, sunucu, VLAN, internet hattı, uygulama ve mevcut firewall verilerini tek listede toplayın.

2

Yoğun saat trafiğini ölçün

Ortalama yerine zirve indirme/yükleme, eş zamanlı oturum, yeni oturum, uygulama dağılımı ve büyüme eğilimini ölçün.

3

Açılacak güvenlik servislerini belirleyin

IPS, anti-malware, uygulama kontrolü, DNS/web filtreleme ve SSL inspection kapsamı performans hesabından önce tanımlanır.

4

Doğru performans satırını kullanın

Firewall throughput yerine gerçek profile en yakın IPS, NGFW, threat protection veya SSL inspection değerlerini ve test koşullarını karşılaştırın.

5

Port, VPN ve HA gereksinimini ekleyin

Bakır/fiber arayüzler, çoklu WAN, IPsec, uzak erişim, FortiLink, yedek cihaz ve bağlantı topolojisi modeli daraltır.

6

Veri sayfası ve pilotla doğrulayın

Kısa listedeki tam SKU, FortiOS desteği, abonelik, güç, rack, transceiver ve performans koşulları resmî dokümanla kontrol edilir.

Neden sadece kullanıcı sayısına göre model seçilmez?

Aynı sayıda kullanıcıya sahip iki işletmenin güvenlik yükü tamamen farklı olabilir. Bulut uygulamaları, yedekleme, kamera, VPN, SSL inspection ve oturum davranışı model ihtiyacını değiştirir.

  • Kullanıcı başına cihaz ve eş zamanlı bağlantı sayısı
  • İnternet hatlarının indirme ve yükleme hızları
  • Şifreli trafiğin oranı ve uygulanacak SSL inspection yöntemi
  • IPS, anti-malware, web/DNS filtreleme ve uygulama kontrolü kapsamı
  • Site-to-site ve uzak erişim VPN trafiği
  • Büyüme, yeni şube, ikinci hat ve yüksek erişilebilirlik planı

Firewall throughput ile threat protection throughput farkı nedir?

Veri sayfasındaki en yüksek firewall değeri, tüm güvenlik servisleri açık gerçek kullanım kapasitesi değildir. Karşılaştırma seçilen profile en yakın test satırı üzerinden yapılmalıdır.

  • Firewall throughput temel paket iletimini ve belirli test koşullarını temsil eder.
  • IPS throughput saldırı önleme motoru etkin senaryoya daha yakındır.
  • NGFW ve threat protection değerleri birden fazla güvenlik özelliğinin birlikte kullanıldığı testleri temsil edebilir.
  • SSL inspection değeri şifre çözme algoritması, sertifika, oturum ve içerik türünden etkilenir.
  • Üretici test paket boyutu ve özellik profili gerçek ağla aynı kabul edilmemelidir.

FortiGate G ve F serisi nasıl karşılaştırılır?

G harfi tek başına her F modelinden daha yüksek kapasite anlamına gelmez. Her model kendi işlemci mimarisi, port yapısı, bellek, depolama, FortiOS desteği ve veri sayfasıyla karşılaştırılmalıdır.

  • Aynı sayıdaki F ve G modelleri birebir ardıl veya aynı port yapısında olmayabilir.
  • Yeni nesil model seçimi mevcut FortiOS sürüm ve özellik uyumluluğuyla birlikte değerlendirilir.
  • Yerel log depolama gereksiniminde diskli varyantlar ayrıca incelenir.
  • PoE veya entegre kablosuz gibi varyantlar temel cihazdan farklı SKU’dur.
  • Mevcut cihazdan geçişte politika, VPN ve arayüz eşleşmesi ayrıca planlanır.

30G–90G modelleri hangi senaryoda değerlendirilir?

30G, 50G, 60F, 70G ve 90G aileleri genellikle küçük ofis ve dağıtık şube kısa listelerinde görülür. Bu bir kullanıcı kapasitesi garantisi değil, keşfi başlatan ürün grubudur.

  • 30G/50G: Sınırlı port ve trafik ihtiyacı bulunan küçük lokasyon başlangıç grubu
  • 60F/70G: Birden fazla ağ bölgesi, güvenlik profili ve büyüme ihtiyacı olan şubeler
  • 90G: Daha yüksek bağlantı, oturum, çoklu WAN veya genişleme gerektiren dağıtık lokasyonlar
  • Her modelde güvenlik açık performans, port, VPN ve FortiOS desteği ayrı kontrol edilir.

100F–400G modelleri hangi senaryoda değerlendirilir?

100F, 120G, 200F/200G ve 400F/400G aileleri merkez ofis, kampüs kenarı ve daha yoğun kurumsal ağlarda kısa listeye girebilir. Kesin model trafik ve mimari ölçümüyle belirlenir.

  • 100F/120G: Orta ölçekli merkez, yoğun şube veya kampüs kenarı başlangıç grubu
  • 200F/200G: Daha fazla güvenlik trafiği, segmentasyon, VPN ve arayüz isteyen merkezler
  • 400F/400G: Yüksek kapasiteli kurumsal kenar, kampüs ve yoğun servis senaryoları
  • HA kullanıldığında iki cihazın modeli, lisansı, bağlantıları ve bakım senaryosu birlikte planlanır.

Port ve HA seçimi neden modeli değiştirir?

Performans yeterli olsa bile gerekli bakır, SFP/SFP+, multigigabit, FortiLink, bypass veya yedek bağlantı portları yoksa cihaz uygun değildir.

  • WAN, LAN, DMZ, HA, yönetim ve FortiLink bağlantıları ayrı ayrı sayılır.
  • SFP/SFP+ modülleri, DAC ve fiber tipi cihazdan ayrı SKU olabilir.
  • HA için heartbeat bağlantıları, switch topolojisi ve çift güç gereksinimi kontrol edilir.
  • Aktif-pasif kümede bakım ve arıza geçişi test planı hazırlanır.
  • Her HA üyesinin FortiGuard, FortiCare ve bulut abonelik ihtiyacı yazılı teklifte doğrulanır.

FortiGate model grupları nasıl kısa listeye alınır?

Bu tablo kesin kapasite veya kullanıcı garantisi değildir. Model grubu yalnız keşif başlangıcıdır; tam cihaz resmî veri sayfası ve ölçümle doğrulanır.

Başlangıç grubuTipik kısa liste senaryosuMutlaka doğrulanacaklar
30G / 50GKüçük ofis, sade şube, sınırlı port ve güvenlik yüküGüvenlik açık performans, portlar, VPN, FortiOS ve büyüme
60F / 70GBüyüyen şube, çoklu ağ bölgesi, SD-WAN ve temel Security FabricSSL inspection, oturum, uplink, depolama varyantı ve lisans
90GDaha yoğun dağıtık şube, çoklu WAN ve daha fazla güvenlik trafiğiThreat protection, VPN, port haritası, HA ve loglama
100F / 120GOrta ölçekli merkez veya kampüs kenarıSegmentasyon, FortiLink, fiber bağlantı, HA ve büyüme payı
200F / 200GKurumsal merkez, yoğun güvenlik ve VPN trafiğiGerçek trafik ölçümü, SSL yükü, 10G uplink, HA ve yönetim
400F / 400GYüksek kapasiteli kurumsal kenar ve kampüsArabirim mimarisi, yedeklilik, merkezi log, bakım ve kapasite testi
Sık sorulan sorular

Konuyla ilgili net cevaplar

FortiGate modeli nasıl seçilir?

Zirve trafik, etkin güvenlik servisleri, SSL inspection, eş zamanlı ve yeni oturum, VPN, portlar, HA ve büyüme birlikte hesaplanır. Kullanıcı sayısı yalnız yardımcı girdidir.

FortiGate kullanıcı sayısına göre seçilir mi?

Tek başına seçilmez. Aynı kullanıcı sayısındaki iki ağın uygulama, şifreli trafik, oturum, VPN ve güvenlik profili yükü farklı olabilir.

Firewall throughput değerine bakmak yeterli mi?

Hayır. Kullanılacak profile göre IPS, NGFW, threat protection ve SSL inspection değerleri ile test koşulları da incelenmelidir.

FortiGate G serisi F serisinden her zaman daha mı güçlüdür?

Hayır. G yeni bir nesli işaret edebilir ancak model numarası, işlemci, port, bellek, depolama ve test sonuçları ayrı karşılaştırılmalıdır. Harf tek başına kapasite garantisi değildir.

FortiGate 70G ile 90G arasında nasıl seçim yapılır?

Güvenlik açık trafik, SSL inspection, oturum, VPN, WAN/ LAN arayüzleri ve büyüme karşılaştırılır. İki modelin güncel veri sayfasındaki test profilleri aynı gereksinime göre değerlendirilir.

FortiGate 90G ile 120G arasında nasıl seçim yapılır?

Merkez veya şube rolü, port ve fiber ihtiyacı, segmentasyon, FortiLink, HA, VPN ve güvenlik trafiği belirleyicidir. Sadece internet hızına göre karar verilmemelidir.

FortiGate seçiminde ne kadar büyüme payı bırakılmalı?

Tek bir yüzde her ağ için doğru değildir. Sözleşme dönemi boyunca trafik, kullanıcı, şube, güvenlik özelliği ve SSL inspection artışı senaryolarla hesaplanmalıdır.

HA kurulumunda lisans nasıl planlanır?

Her cihazın tam SKU’su, FortiGuard ve FortiCare süresi, varsa FortiGate Cloud aboneliği, bağlantılar ve hizmet kapsamı üreticinin güncel HA kurallarıyla doğrulanmalıdır.