Blog'a Dön
Hardware & Software

FortiGate Model Seçimi Nasıl Yapılır? Boyutlandırma Rehberi (2026)

FortiGate Model Seçimi Nasıl Yapılır? Boyutlandırma Rehberi (2026)
FortiGate model seçimini Threat Protection throughput, session, VPN, arayüz ve HA kriterleriyle adım adım nasıl yapacağınızı pratik bir karar matrisinde anlatıyoruz.
Yayın Tarihi
25 Temmuz 2026
Güncellenme
25 Temmuz 2026
Okuma Süresi
13 dk okuma
Yazar
LeonX Expert Team

FortiGate model seçimi, datasheet’teki en yüksek throughput satırına bakıp “bir üst model” almak değildir. Doğru seçim; Threat Protection kapasitesi, concurrent session, SSL VPN kullanıcı sayısı, IPsec throughput, arayüz tipi (1G/10G/SFP) ve HA ihtiyacını aynı matriste değerlendirmeyi gerektirir. Yanlış model; IPS açıkken tıkanır, VPN’de düşer veya 2–3 yıl içinde büyümeye yetmez.

Bu rehber özellikle şu ekipler için yazılmıştır:

  • FortiGate serisi/model kararı veren ağ ve güvenlik ekipleri
  • Teklifleri teknik olarak eleyen BT yöneticileri
  • Mevcut edge firewall’ı yenileyecek mühendisler
  • Satın alma brief’ini teknik metriklerle dolduran karar vericiler

Hızlı Özet

  • Model seçiminde birincil metrik Threat Protection throughput’tur; ham firewall throughput yalnızca referanstır.
  • Önce ihtiyacı ölçün: peak bandwidth, session, VPN, şube, VLAN/zone.
  • SSL inspection planı kapasiteyi 2-4x artırabilir.
  • Küçük ofis, orta hub ve kampüs/DC edge için farklı sınıf seçin.
  • HA alacaksanız iki aynı model + aynı FortiOS + aynı lisans seviyesi şarttır.
  • Model kararını satın alma / TCO rehberi ile birlikte okuyun.

İçindekiler

FortiGate model seçimi nasıl yapılır

Görsel: Wikimedia Commons - Netgear ProSafe Dual WAN VPN Gigabit Firewall FVS336G (kurumsal güvenlik duvarı form faktörü örneği).

Model Seçimi Neden Kritik?

FortiGate, Fortinet’in FortiOS tabanlı NGFW hattıdır. Ürün tanımı için FortiGate Firewall Nedir?; şirket çerçevesi için Fortinet Nedir? yazılarına bakın. Model seçimi ise “hangi kapasite sınıfı?” sorusunun cevabıdır.

Yanlış modelin maliyeti yalnızca fiyat farkı değildir:

  • IPS/AV açıkken latency artışı ve kullanıcı şikayeti
  • SSL VPN oturum limitine takılma
  • 10G ihtiyacı varken 1G arayüzle kalma
  • HA’sız kritik edge’de tek nokta arızası

Packet/policy davranışını bilmek, neden Threat Protection satırının önemli olduğunu da açıklar: bkz. Fortinet Firewall Nasıl Çalışır?.

Adım 1: İhtiyacı Ölçün

Model brief’ine en az şu değerleri yazın:

MetrikÖrnek soruTipik birim
Peak internetEn yoğun saatte kaç Mbps?Mbps / Gbps
Threat ProtectionIPS+AV açık hedef kapasite?Mbps / Gbps
Concurrent sessionsMevcut firewall’da peak session?adet
SSL VPN usersEşzamanlı uzak kullanıcı?adet
IPsec tunnelsŞube / bulut tünel sayısı?adet
Interfaces1G mi 10G/SFP mi?port tipi
HAKesinti kabul edilebilir mi?evet/hayır

SSL inspection kullanacaksanız kapasiteyi ayrıca büyütün; bkz. FortiGate SSL Inspection. VLAN/segmentasyon karmaşıklığı için VLAN Configuration tasarımını da hesaba katın.

Adım 2: Datasheet Satırlarını Okuyun

Datasheet’te birden fazla throughput vardır. Okuma sırası:

  1. Threat Protection / NGFW throughput — birincil
  2. IPS throughput — IPS-ağır senaryolar
  3. IPsec VPN throughput — çok şubeli yapılar
  4. SSL-VPN concurrent users — uzak erişim
  5. Firewall throughput — yalnızca üst sınır referansı
  6. Concurrent sessions / new sessions/sec — yoğun ofis/sunucu

Pro Tip: “Firewall 20 Gbps” görüp Threat Protection 2 Gbps olan modeli seçmek en sık hata. Üretimde açık olan UTM profillerine göre Threat Protection satırını baz alın.

Vendor karşılaştırması için Fortinet vs Palo Alto vs Cisco yazısını kullanın.

Adım 3: Senaryoya Göre Sınıf Seçin

Kesin model numarası datasheet ve partner teklifiyle doğrulanmalıdır. Aşağıdaki tablo sınıf seçimi için çerçevedir:

SenaryoKabaca Threat ProtectionTipik ihtiyaç
Küçük ofis (10-50 kullanıcı)200-800 MbpsTek cihaz, SSL VPN, temel UTM
Orta ölçek / şube hub1-3 GbpsSite-to-site + segmentasyon
Kampüs / DC edge5-20+ GbpsHA, 10G, yüksek session

Senaryo örnekleri:

  • Edge + UTM: İnternet çıkışı ve içerik kontrolü ağırlıklıysa Threat Protection öncelikli.
  • VPN ağır: SSL VPN / IPsec sayıları model tavanını belirler; bkz. SSL VPN, Site-to-Site VPN.
  • Yüksek süreklilik: HA sınıfı ve çift cihaz bütçesi şart; bkz. HA Kurulumu.

Adım 4: Arayüz, Form Faktörü ve HA

Kapasite doğru olsa bile yanlış arayüz modeli eleme sebebidir:

  • WAN/LAN için yeterli 1G / 10G / SFP+
  • HA için en az bir (tercihen iki) heartbeat portu
  • Ayrı yönetim (Mgmt) portu
  • Masaüstü vs 1U rack (gürültü, soğutma, rack alanı)

HA kararını model seçiminden ayırmayın: Active-Passive için iki aynı model gerekir. Farklı modelleri “biraz yedek” diye cluster yapmak desteklenmez / sağlıksızdır.

Adım 5: Büyüme Payı ve Tavan

12-36 ay büyüme payı ekleyin:

  • Kullanıcı artışı %20-40
  • Yeni şube / bulut tünelleri
  • SSL inspection’a geçiş
  • Log/analiz yükü (FortiAnalyzer / SIEM)

Aşırı oversized almak da yanlıştır: lisans ve TCO şişer. Dengeli yaklaşım: ölçülen Threat Protection ihtiyacının 1.5-2x başı, lisans süresini satın alma rehberindeki 3–5 yıl TCO ile hizalamak.

Uyum kontrolleri (ISO 27001 erişim/log) modelden bağımsız süreç ister; yine de yeterli log/CPU headroom bırakın. Bkz. ISO 27001 Ağ Güvenliği Firewall VPN ve FortiGate Access Control ISO 27001.

Karar Matrisi

KriterAğırlık (öneri)Not
Threat Protection kapasitesi%35Birincil eleme
VPN (SSL + IPsec)%20Kullanıcı/tünel tavanı
Arayüz / form faktörü%1510G/SFP/rack
Session kapasitesi%10Peak session
HA uygunluğu%10Çift cihaz planı
Lisans/TCO uyumu%103–5 yıl

Aday modelleri bu matrisle puanlayın; yalnızca fiyat sıralamayın.

En Sık Yapılan Model Seçimi Hataları

  • Firewall throughput’a bakıp Threat Protection’ı yok saymak
  • SSL inspection’sız ölçüp inspection’lı üretmek
  • VPN kullanıcı sayısını “tahmini düşük” yazmak
  • HA’sız kritik edge seçmek
  • 10G ihtiyaç varken 1G modele mahkûm kalmak
  • “Bir üst model yeter” deyip ölçüm atlamak

Security Fabric ve merkezi görünürlük büyüyorsa model yanında yönetim/analiz katmanını da planlayın: Fortinet Security Fabric Nedir?.

İlgili İçerikler

Kontrol Listesi

  • Peak bandwidth, session, VPN ve şube sayıları ölçüldü.
  • Threat Protection hedef kapasitesi yazıldı.
  • SSL inspection etkisi kapasiteye eklendi (varsa).
  • Datasheet satırları Threat Protection önceliğiyle okundu.
  • Senaryo sınıfı (küçük / orta / kampüs) seçildi.
  • Arayüz ve form faktörü doğrulandı.
  • HA evet/hayır ve çift aynı model kararı verildi.
  • 12-36 ay büyüme payı ve TCO ile çapraz kontrol yapıldı.

LeonX ile Sonraki Adım

FortiGate model seçimi ölçüm + datasheet + senaryo matrisinin birleşimidir. LeonX, Donanım & Yazılım Çözümleri kapsamında ihtiyaç analizi ve model önerisini sahada doğrular. Özellikle Router, Switch ve Firewall Kurulum Hizmeti ile Ağ Güvenliği, Firewall ve IPS/IDS Çözümleri altında doğru sınıfı seçip policy’ye hazır kurulum sunarız. Keşif için İletişime Geç sayfasını kullanın.

Sık Sorulan Sorular

FortiGate model seçiminde ilk bakılacak satır hangisi?

Threat Protection (NGFW) throughput. IPS/AV/app control açık üretim kapasitesini bu satır yansıtır.

Küçük ofis için hep en küçük model yeterli midir?

Hayır. SSL VPN sayısı, SSL inspection ve ISP hızı küçük modeli bile aşabilir. Önce metrikleri ölçün.

HA için farklı iki model kullanılabilir mi?

Pratikte Active-Passive HA aynı model pair ister. Farklı modelleri “yedek” diye cluster yapmak doğru yaklaşım değildir.

Bir üst modeli almak güvenli midir?

Ölçüm yoksa hayır. Oversizing lisans/TCO’yu şişirir; undersizing ise üretimi bozar. 1.5-2x Threat Protection headroom genelde dengelidir.

Model seçimi ile satın alma rehberi farkı nedir?

Model seçimi teknik sınıf/kapasite kararıdır; satın alma rehberi lisans, TCO ve teklif checklist’ini kapsar. İkisini birlikte kullanın.

Kaynaklar

İç Link Rotası

Bu konu için ilgili hizmet sayfalarına geçin

Bu yazıyı daha hızlı ticari niyete bağlamak için ana hizmet, ilgili alt hizmet ve teklif akışını aşağıdan takip edebilirsiniz.

Paylaş

Facebook
Twitter
LinkedIn

İlgili Yazılar

Benzer konular hakkında daha fazlasını keşfedin

FortiGate Loglama ISO 27001 Gereksinimleri (2026 Rehberi)
Hardware & Software
2026-08-01
14 dk okuma

FortiGate Loglama ISO 27001 Gereksinimleri (2026 Rehberi)

FortiGate loglama ISO 27001 gereksinimleri: hangi loglar, saklama, bütünlük, erişim yetkisi, review ve SoA kanıtını pratik bir kontrol listesiyle anlatıyoruz.

Devamını Oku
FortiGate ile ISO 27001 Network Security Nasıl Sağlanır? (2026)
Hardware & Software
2026-07-31
14 dk okuma

FortiGate ile ISO 27001 Network Security Nasıl Sağlanır? (2026)

FortiGate ile ISO 27001 ağ güvenliği: segmentasyon, firewall policy, VPN, loglama, yönetim erişimi ve SoA kanıtını pratik bir kontrol listesiyle anlatıyoruz.

Devamını Oku
FortiGate ile KVKK Uyumlu Network Güvenliği Nasıl Sağlanır? (2026)
Hardware & Software
2026-07-30
14 dk okuma

FortiGate ile KVKK Uyumlu Network Güvenliği Nasıl Sağlanır? (2026)

FortiGate ile KVKK uyumlu ağ güvenliği: segmentasyon, erişim kontrolü, VPN, loglama, şifreleme ve teknik tedbirleri pratik bir kontrol listesiyle anlatıyoruz.

Devamını Oku

Bültene Abone Olun

En son içgörüler, trendler ve uzman tavsiyeleri doğrudan posta kutunuza gelsin. IT profesyonelleri topluluğumuza katilin.

Gizliliğinize saygı duyuyoruz. İstediğiniz zaman abonelikten çıkabilirsiniz.