FortiGate model seçimi, datasheet’teki en yüksek throughput satırına bakıp “bir üst model” almak değildir. Doğru seçim; Threat Protection kapasitesi, concurrent session, SSL VPN kullanıcı sayısı, IPsec throughput, arayüz tipi (1G/10G/SFP) ve HA ihtiyacını aynı matriste değerlendirmeyi gerektirir. Yanlış model; IPS açıkken tıkanır, VPN’de düşer veya 2–3 yıl içinde büyümeye yetmez.
Bu rehber özellikle şu ekipler için yazılmıştır:
- FortiGate serisi/model kararı veren ağ ve güvenlik ekipleri
- Teklifleri teknik olarak eleyen BT yöneticileri
- Mevcut edge firewall’ı yenileyecek mühendisler
- Satın alma brief’ini teknik metriklerle dolduran karar vericiler
Hızlı Özet
- Model seçiminde birincil metrik Threat Protection throughput’tur; ham firewall throughput yalnızca referanstır.
- Önce ihtiyacı ölçün: peak bandwidth, session, VPN, şube, VLAN/zone.
- SSL inspection planı kapasiteyi
2-4xartırabilir. - Küçük ofis, orta hub ve kampüs/DC edge için farklı sınıf seçin.
- HA alacaksanız iki aynı model + aynı FortiOS + aynı lisans seviyesi şarttır.
- Model kararını satın alma / TCO rehberi ile birlikte okuyun.
İçindekiler
- Model Seçimi Neden Kritik?
- Adım 1: İhtiyacı Ölçün
- Adım 2: Datasheet Satırlarını Okuyun
- Adım 3: Senaryoya Göre Sınıf Seçin
- Adım 4: Arayüz, Form Faktörü ve HA
- Adım 5: Büyüme Payı ve Tavan
- Karar Matrisi
- En Sık Yapılan Model Seçimi Hataları
- İlgili İçerikler
- Kontrol Listesi
- LeonX ile Sonraki Adım
- Sık Sorulan Sorular
- Kaynaklar

Görsel: Wikimedia Commons - Netgear ProSafe Dual WAN VPN Gigabit Firewall FVS336G (kurumsal güvenlik duvarı form faktörü örneği).
Model Seçimi Neden Kritik?
FortiGate, Fortinet’in FortiOS tabanlı NGFW hattıdır. Ürün tanımı için FortiGate Firewall Nedir?; şirket çerçevesi için Fortinet Nedir? yazılarına bakın. Model seçimi ise “hangi kapasite sınıfı?” sorusunun cevabıdır.
Yanlış modelin maliyeti yalnızca fiyat farkı değildir:
- IPS/AV açıkken latency artışı ve kullanıcı şikayeti
- SSL VPN oturum limitine takılma
- 10G ihtiyacı varken 1G arayüzle kalma
- HA’sız kritik edge’de tek nokta arızası
Packet/policy davranışını bilmek, neden Threat Protection satırının önemli olduğunu da açıklar: bkz. Fortinet Firewall Nasıl Çalışır?.
Adım 1: İhtiyacı Ölçün
Model brief’ine en az şu değerleri yazın:
| Metrik | Örnek soru | Tipik birim |
|---|---|---|
| Peak internet | En yoğun saatte kaç Mbps? | Mbps / Gbps |
| Threat Protection | IPS+AV açık hedef kapasite? | Mbps / Gbps |
| Concurrent sessions | Mevcut firewall’da peak session? | adet |
| SSL VPN users | Eşzamanlı uzak kullanıcı? | adet |
| IPsec tunnels | Şube / bulut tünel sayısı? | adet |
| Interfaces | 1G mi 10G/SFP mi? | port tipi |
| HA | Kesinti kabul edilebilir mi? | evet/hayır |
SSL inspection kullanacaksanız kapasiteyi ayrıca büyütün; bkz. FortiGate SSL Inspection. VLAN/segmentasyon karmaşıklığı için VLAN Configuration tasarımını da hesaba katın.
Adım 2: Datasheet Satırlarını Okuyun
Datasheet’te birden fazla throughput vardır. Okuma sırası:
- Threat Protection / NGFW throughput — birincil
- IPS throughput — IPS-ağır senaryolar
- IPsec VPN throughput — çok şubeli yapılar
- SSL-VPN concurrent users — uzak erişim
- Firewall throughput — yalnızca üst sınır referansı
- Concurrent sessions / new sessions/sec — yoğun ofis/sunucu
Pro Tip: “Firewall 20 Gbps” görüp Threat Protection
2 Gbpsolan modeli seçmek en sık hata. Üretimde açık olan UTM profillerine göre Threat Protection satırını baz alın.
Vendor karşılaştırması için Fortinet vs Palo Alto vs Cisco yazısını kullanın.
Adım 3: Senaryoya Göre Sınıf Seçin
Kesin model numarası datasheet ve partner teklifiyle doğrulanmalıdır. Aşağıdaki tablo sınıf seçimi için çerçevedir:
| Senaryo | Kabaca Threat Protection | Tipik ihtiyaç |
|---|---|---|
Küçük ofis (10-50 kullanıcı) | 200-800 Mbps | Tek cihaz, SSL VPN, temel UTM |
| Orta ölçek / şube hub | 1-3 Gbps | Site-to-site + segmentasyon |
| Kampüs / DC edge | 5-20+ Gbps | HA, 10G, yüksek session |
Senaryo örnekleri:
- Edge + UTM: İnternet çıkışı ve içerik kontrolü ağırlıklıysa Threat Protection öncelikli.
- VPN ağır: SSL VPN / IPsec sayıları model tavanını belirler; bkz. SSL VPN, Site-to-Site VPN.
- Yüksek süreklilik: HA sınıfı ve çift cihaz bütçesi şart; bkz. HA Kurulumu.
Adım 4: Arayüz, Form Faktörü ve HA
Kapasite doğru olsa bile yanlış arayüz modeli eleme sebebidir:
- WAN/LAN için yeterli
1G/10G/ SFP+ - HA için en az bir (tercihen iki) heartbeat portu
- Ayrı yönetim (Mgmt) portu
- Masaüstü vs
1Urack (gürültü, soğutma, rack alanı)
HA kararını model seçiminden ayırmayın: Active-Passive için iki aynı model gerekir. Farklı modelleri “biraz yedek” diye cluster yapmak desteklenmez / sağlıksızdır.
Adım 5: Büyüme Payı ve Tavan
12-36 ay büyüme payı ekleyin:
- Kullanıcı artışı
%20-40 - Yeni şube / bulut tünelleri
- SSL inspection’a geçiş
- Log/analiz yükü (FortiAnalyzer / SIEM)
Aşırı oversized almak da yanlıştır: lisans ve TCO şişer. Dengeli yaklaşım: ölçülen Threat Protection ihtiyacının 1.5-2x başı, lisans süresini satın alma rehberindeki 3–5 yıl TCO ile hizalamak.
Uyum kontrolleri (ISO 27001 erişim/log) modelden bağımsız süreç ister; yine de yeterli log/CPU headroom bırakın. Bkz. ISO 27001 Ağ Güvenliği Firewall VPN ve FortiGate Access Control ISO 27001.
Karar Matrisi
| Kriter | Ağırlık (öneri) | Not |
|---|---|---|
| Threat Protection kapasitesi | %35 | Birincil eleme |
| VPN (SSL + IPsec) | %20 | Kullanıcı/tünel tavanı |
| Arayüz / form faktörü | %15 | 10G/SFP/rack |
| Session kapasitesi | %10 | Peak session |
| HA uygunluğu | %10 | Çift cihaz planı |
| Lisans/TCO uyumu | %10 | 3–5 yıl |
Aday modelleri bu matrisle puanlayın; yalnızca fiyat sıralamayın.
En Sık Yapılan Model Seçimi Hataları
- Firewall throughput’a bakıp Threat Protection’ı yok saymak
- SSL inspection’sız ölçüp inspection’lı üretmek
- VPN kullanıcı sayısını “tahmini düşük” yazmak
- HA’sız kritik edge seçmek
- 10G ihtiyaç varken 1G modele mahkûm kalmak
- “Bir üst model yeter” deyip ölçüm atlamak
Security Fabric ve merkezi görünürlük büyüyorsa model yanında yönetim/analiz katmanını da planlayın: Fortinet Security Fabric Nedir?.
İlgili İçerikler
- FortiGate Firewall Satın Alma Rehberi
- FortiGate Firewall Nedir?
- Fortinet Nedir ve Ne İşe Yarar?
- Fortinet Firewall Nasıl Çalışır?
- Fortinet vs Palo Alto vs Cisco
- FortiGate HA Kurulumu
- ISO 27001 Ağ Güvenliği: Firewall ve VPN
Kontrol Listesi
- Peak bandwidth, session, VPN ve şube sayıları ölçüldü.
- Threat Protection hedef kapasitesi yazıldı.
- SSL inspection etkisi kapasiteye eklendi (varsa).
- Datasheet satırları Threat Protection önceliğiyle okundu.
- Senaryo sınıfı (küçük / orta / kampüs) seçildi.
- Arayüz ve form faktörü doğrulandı.
- HA evet/hayır ve çift aynı model kararı verildi.
-
12-36 aybüyüme payı ve TCO ile çapraz kontrol yapıldı.
LeonX ile Sonraki Adım
FortiGate model seçimi ölçüm + datasheet + senaryo matrisinin birleşimidir. LeonX, Donanım & Yazılım Çözümleri kapsamında ihtiyaç analizi ve model önerisini sahada doğrular. Özellikle Router, Switch ve Firewall Kurulum Hizmeti ile Ağ Güvenliği, Firewall ve IPS/IDS Çözümleri altında doğru sınıfı seçip policy’ye hazır kurulum sunarız. Keşif için İletişime Geç sayfasını kullanın.
Sık Sorulan Sorular
FortiGate model seçiminde ilk bakılacak satır hangisi?
Threat Protection (NGFW) throughput. IPS/AV/app control açık üretim kapasitesini bu satır yansıtır.
Küçük ofis için hep en küçük model yeterli midir?
Hayır. SSL VPN sayısı, SSL inspection ve ISP hızı küçük modeli bile aşabilir. Önce metrikleri ölçün.
HA için farklı iki model kullanılabilir mi?
Pratikte Active-Passive HA aynı model pair ister. Farklı modelleri “yedek” diye cluster yapmak doğru yaklaşım değildir.
Bir üst modeli almak güvenli midir?
Ölçüm yoksa hayır. Oversizing lisans/TCO’yu şişirir; undersizing ise üretimi bozar. 1.5-2x Threat Protection headroom genelde dengelidir.
Model seçimi ile satın alma rehberi farkı nedir?
Model seçimi teknik sınıf/kapasite kararıdır; satın alma rehberi lisans, TCO ve teklif checklist’ini kapsar. İkisini birlikte kullanın.


