Kurumsal Teknik Servis & Network Çözümleri...

FortiGate Hardware Refresh · D/E → F/G

Eski FortiGate D/E Serisinden Yeni F/G Serisine Geçiş

FortiGate D ve E serisi cihazlarda yenileme kararı yalnız model yaşına göre verilmemelidir. Donanım EOS/LSED tarihi, desteklenen FortiOS sürümü, FortiCare/FortiGuard durumu, SSL inspection yükü, IPS/NGFW performansı, VPN, port ihtiyacı ve büyüme planı birlikte değerlendirilmelidir. NETSUN Bilişim olarak mevcut yapınızı analiz ederek yeni nesil F veya G serisine geçişi cihaz seçimi, lisanslama, migration ve devreye alma dahil uçtan uca planlıyoruz.

Kurumsal Teklif

FortiGate yenileme teklifi alın

Neden Yenileme?

D/E serisinde çalışıyor olması, yenilemenin gereksiz olduğu anlamına gelmez

Fortinet donanım yaşam döngüsünde EOL bildirimi, End of Order, Last Service Extension ve End of Support gibi farklı kilometre taşları bulunur. Bir cihazın EOS'a yaklaşması; destek sözleşmesi, firmware seçenekleri ve operasyonel risk açısından bütçe planının önceden yapılmasını gerektirir.

Donanım Yaşam Döngüsü

Eski D/E modellerinde model bazında EOO, LSED ve EOS tarihleri farklıdır. Yenileme kararı seri adına değil cihazın kesin SKU/model yaşam döngüsüne göre verilmelidir.

FortiOS Uyumluluğu

Yeni FortiOS branch'leri her eski donanımda desteklenmez. Desteklenen firmware sınırı, yeni güvenlik özelliklerine ve üretici desteğine erişimi doğrudan etkiler.

Şifreli Trafik Artışı

İnternet trafiğinin büyük bölümünün TLS ile şifreli olması nedeniyle sadece ham firewall throughput değil, SSL inspection ve Threat Protection kapasitesi önemlidir.

FortiGuard ve FortiCare

IPS, web/DNS güvenliği, application control ve üretici destek servislerinin sürdürülebilirliği cihaz ve sözleşme yaşam döngüsüyle birlikte değerlendirilmelidir.

Yeni Bağlantı İhtiyaçları

2.5/5/10GbE, daha hızlı uplink, daha fazla WAN veya fiber arayüz ihtiyacı eski cihazların fiziksel sınırlarını aşabilir.

Enerji ve Konsolidasyon

Yeni ASIC mimarileri ağ ve güvenlik fonksiyonlarını donanım hızlandırmayla birleştirerek performans, alan ve güç verimliliği açısından avantaj sağlayabilir.

F mi G mi?

Yeni FortiGate seçiminde seri harfinden önce iş yüküne bakıyoruz

G serisi FortiGate ailesi 2026'da da yeni modellerle genişlemeye devam ediyor ve Fortinet'in SP5/NP7 gibi özel güvenlik işlemcilerini kullanıyor. Bununla birlikte desteklenen ve doğru boyutlandırılmış bir F serisi de belirli projelerde uygun olabilir. Amaç “en yeni harfi” almak değil, 3–5 yıllık kapasite ve güvenlik ihtiyacına doğru platformu seçmektir.

F Serisi

Birçok kurulu ortamda olgun FortiOS desteği bulunan, hâlâ güçlü performans sağlayabilen modeller içerir. Bütçe, port ihtiyacı ve lifecycle dikkate alınarak değerlendirilebilir.

G Serisi

Yeni nesil ASIC mimarisi, modern bağlantı seçenekleri ve daha uzun ileriye dönük yaşam döngüsü hedefleyen yeni projelerde öncelikli değerlendirme alanıdır.

FortiOS ve Security Fabric

Her iki nesilde de uygun modele göre FortiOS, FortiManager, FortiAnalyzer, FortiSwitch/FortiAP, VPN ve Secure SD-WAN mimarileriyle bütünleşik yapı kurulabilir.

Önemli: “FG-100E kullanıyorum, doğrudan FG-100G almalıyım” şeklinde bire bir model numarası eşleştirmesi doğru sizing yöntemi değildir. Yeni neslin performans karakteristiği değiştiği için daha küçük veya daha büyük bir model doğru seçim olabilir.
Sizing

Yeni FortiGate modelini hangi kriterlerle seçiyoruz?

KriterNeden önemli?Analizde neye bakıyoruz?
İnternet / WANBugünkü ve gelecekteki trafik kapasitesini belirler.Toplam hat kapasitesi, yedek WAN, MPLS/Metro Ethernet ve büyüme.
Threat ProtectionHam firewall hızından daha gerçekçi güvenlik referansıdır.IPS, AV, Application Control ve diğer aktif profiller.
SSL InspectionŞifre çözme ciddi işlem yükü oluşturabilir.Deep inspection oranı, uygulama istisnaları ve kullanıcı trafiği.
Oturum / CPSYoğun kullanıcı ve uygulama ortamlarında kritik olabilir.Concurrent session, yeni bağlantı/saniye, NAT yoğunluğu.
VPNMerkez-şube ve uzaktan erişim kapasitesini etkiler.IPsec throughput, tünel sayısı, remote access ve şifreleme.
PortlarFirewall'ın ağ omurgasına uyumunu belirler.RJ45/SFP/SFP+, 2.5/5/10GbE, HA ve uplink gereksinimi.
HAİş sürekliliği ve bakım penceresini etkiler.Active-Passive/Active-Active, switch/WAN yedekliliği.
3–5 Yıllık BüyümeYeni cihazın kısa sürede yetersiz kalmasını önler.Yeni şubeler, kullanıcılar, cloud/SaaS, sunucu ve trafik büyümesi.
Örnek Geçişler

D/E → F/G model geçişleri nasıl ele alınmalı?

Kaynak sayfadaki FG-60E → 60F/60G, 80E → 80F/80G, 100E → 100F/100G gibi eşleştirmeler yalnız başlangıç referansı olarak kullanılabilir. Gerçek teklif öncesinde yeni cihaz yeniden boyutlandırılmalıdır.

60E / 61E Sınıfı

Küçük ofis ve şubelerde güncel düşük/orta segment F/G seçenekleri; port, RAM, SSL inspection ve hedef FortiOS gereksinimine göre değerlendirilir.

80E / 90E Sınıfı

Daha yüksek kullanıcı ve WAN yükünde 80F/90G gibi seçenekler veya proje ihtiyacına göre farklı G serisi cihazlar sizing çalışmasına alınabilir.

100E / 101E Sınıfı

Kurumsal şube/merkez projelerinde 100F/100G ve gerektiğinde daha üst modeller; Threat Protection, 10G uplink ve büyüme hedefiyle karşılaştırılır.

200E / 201E Sınıfı

Yüksek trafik, VPN, segmentasyon ve HA kullanılan ortamlarda 200F/200G veya kapasite ihtiyacına uygun üst G serisi alternatifler analiz edilir.

400E ve Üzeri

Bu sınıfta yalnız internet hızı değil, data-center/edge trafiği, east-west akış, 10/25GbE bağlantılar ve yüksek session değerleri önem kazanır.

F Serisinden G Serisine

Mevcut F serisi hâlâ destekleniyor olsa bile kapasite artışı, yeni port ihtiyacı veya lifecycle planı nedeniyle G serisine refresh ayrıca değerlendirilebilir.

Migration

Eski FortiGate'ten yeni cihaza geçiş sürecimiz

1

Discovery ve envanter

Mevcut firmware, interface/VLAN, routing, policy, NAT/VIP, VPN, authentication, SD-WAN ve güvenlik profilleri çıkarılır.

2

Yeni cihaz sizing ve lisanslama

Gerçek trafik ve büyüme hedeflerine göre F/G modeli ile FortiGuard/FortiCare servis paketi belirlenir.

3

Konfigürasyon dönüşümü

Policy/object/NAT/routing/VPN yapısı yeni platforma uyarlanır. Uygun projelerde FortiConverter kullanılabilir; eski ve gereksiz kurallar temizlenir.

4

Staging ve ön test

Firmware, lisans, interface mapping, routing, FortiGuard erişimi, VPN ve yönetim erişimi cutover öncesinde hazırlanır.

5

Bakım penceresi ve cutover

Yeni cihaz devreye alınır; internet, DNS, yayınlanan servisler, site-to-site VPN, remote access ve kritik uygulamalar kontrol edilir.

6

Post-migration optimizasyon

Policy hit, IPS/Web Filter, SSL inspection, SD-WAN SLA, loglama ve performans takip edilerek gerekiyorsa ince ayar yapılır.

Yeni Nesil Yetkinlikler

Yenileme yalnız daha hızlı firewall almak değildir

Secure SD-WAN

FortiGate üzerinde networking ve security aynı FortiOS platformunda birleştirilebilir. Temel SD-WAN fonksiyonları FortiGate'te bulunur; gelişmiş izleme ve servis özellikleri ayrıca lisanslanabilir.

ZTNA / Güvenli Erişim

Kimlik ve cihaz durumuna dayalı uygulama erişimi, klasik “ağa girdiyse güven” yaklaşımının yerine daha ayrıntılı erişim politikaları oluşturabilir.

FortiManager

Çok sayıda şube ve FortiGate cihazında merkezi policy/object yönetimi, standardizasyon ve operasyonel kontrol sağlar.

FortiAnalyzer

Merkezi log, raporlama, olay analizi ve güvenlik görünürlüğü gerektiren yapılarda yeni mimarinin parçası olarak planlanabilir.

FortiSwitch / FortiAP

FortiLink ve Security Fabric yaklaşımıyla LAN ve WLAN altyapısının güvenlik politikalarıyla daha bütünleşik yönetilmesi mümkün olabilir.

AI-Powered FortiGuard

FortiGuard servisleri tehdit istihbaratı ve güvenlik servislerini güncel tutarak IPS, malware, web/DNS ve uygulama güvenliği katmanlarını destekler.

NETSUN Bilişim

FortiGate yenileme projesinde sunduğumuz hizmetler

Model & Capacity Sizing

Mevcut kullanım, 3–5 yıllık büyüme ve etkin güvenlik servislerine göre yeni FortiGate modeli belirlenir.

Ürün ve Lisans Tedariği

Donanım ile FortiGuard/FortiCare seçenekleri ihtiyaca göre birlikte tekliflendirilir.

Firewall Migration

Konfigürasyon dönüşümü, staging, bakım penceresi, cutover ve doğrulama süreçleri uçtan uca planlanabilir.

HA / VPN / SD-WAN

Yüksek erişilebilirlik, şube bağlantıları ve çoklu WAN yapıları yeni cihazla birlikte yeniden tasarlanabilir.

FortiAnalyzer / FortiManager

Merkezi yönetim ve loglama gereksinimleri yenileme projesine dahil edilebilir.

Teknik Destek ve Bakım

Devreye alma sonrasında FortiGate teknik destek, optimizasyon ve bakım hizmetleri sağlanabilir.

Sık Sorulan Sorular

FortiGate D/E → F/G yenileme hakkında

D veya E serisi FortiGate'im çalışıyor; yine de değiştirmeli miyim?

Önce cihazın model bazlı EOO/LSED/EOS tarihleri, desteklediği FortiOS, FortiCare durumu ve kapasitesi kontrol edilmelidir. Destek dışına yaklaşan kritik internet edge cihazları için planlı refresh, arıza sonrası acil değişimden daha yönetilebilir bir yaklaşımdır.

Eski modelin yenisi olan aynı numaralı modeli mi almalıyım?

Hayır. Yeni nesillerin performansı ve port yapısı değiştiği için bire bir model numarası eşleştirmek yerine yeniden sizing yapılmalıdır.

Mevcut lisansım yeni cihaza otomatik geçer mi?

Servis aktarımı ve yenileme koşulları mevcut sözleşme, cihaz ve Fortinet programına göre kontrol edilmelidir. Otomatik aktarım varsayılmamalıdır.

Trade-up / Secure Up indirimi var mı?

Fortinet'in güncel upgrade programları bulunabilir; uygunluk cihaz, bölge, program dönemi ve ticari koşullara göre doğrulanmalıdır. Teklif aşamasında güncel uygunluğu kontrol ederiz.

Konfigürasyon taşınabilir mi?

Evet. Ancak eski konfigürasyonu körlemesine kopyalamak yerine interface mapping, policy, NAT, routing, VPN ve güvenlik profilleri yeni FortiOS ve donanıma göre doğrulanmalıdır.

Geçişte kesinti olur mu?

Tek cihazlı yapılarda cutover sırasında kısa bakım penceresi gerekir. HA ve yedekli WAN/LAN tasarımları kesinti etkisini azaltabilir; sıfır kesinti varsayımı yapılmamalıdır.

Mevcut FortiGate modelinizi gönderin, yeni F/G serisini birlikte boyutlandıralım

NETSUN Bilişim
Perpa Ticaret Merkezi A Blok Kat:5 No:120, Okmeydanı, Şişli / İstanbul
Telefon: (0212) 210 89 89 · E-posta: satis@netsun.com.tr

Yenileme Teklifi Al