Eski FortiGate D/E Serisinden Yeni F/G Serisine Geçiş
FortiGate D ve E serisi cihazlarda yenileme kararı yalnız model yaşına göre verilmemelidir. Donanım EOS/LSED tarihi, desteklenen FortiOS sürümü, FortiCare/FortiGuard durumu, SSL inspection yükü, IPS/NGFW performansı, VPN, port ihtiyacı ve büyüme planı birlikte değerlendirilmelidir. NETSUN Bilişim olarak mevcut yapınızı analiz ederek yeni nesil F veya G serisine geçişi cihaz seçimi, lisanslama, migration ve devreye alma dahil uçtan uca planlıyoruz.
FortiGate yenileme teklifi alın
D/E serisinde çalışıyor olması, yenilemenin gereksiz olduğu anlamına gelmez
Fortinet donanım yaşam döngüsünde EOL bildirimi, End of Order, Last Service Extension ve End of Support gibi farklı kilometre taşları bulunur. Bir cihazın EOS'a yaklaşması; destek sözleşmesi, firmware seçenekleri ve operasyonel risk açısından bütçe planının önceden yapılmasını gerektirir.
Donanım Yaşam Döngüsü
Eski D/E modellerinde model bazında EOO, LSED ve EOS tarihleri farklıdır. Yenileme kararı seri adına değil cihazın kesin SKU/model yaşam döngüsüne göre verilmelidir.
FortiOS Uyumluluğu
Yeni FortiOS branch'leri her eski donanımda desteklenmez. Desteklenen firmware sınırı, yeni güvenlik özelliklerine ve üretici desteğine erişimi doğrudan etkiler.
Şifreli Trafik Artışı
İnternet trafiğinin büyük bölümünün TLS ile şifreli olması nedeniyle sadece ham firewall throughput değil, SSL inspection ve Threat Protection kapasitesi önemlidir.
FortiGuard ve FortiCare
IPS, web/DNS güvenliği, application control ve üretici destek servislerinin sürdürülebilirliği cihaz ve sözleşme yaşam döngüsüyle birlikte değerlendirilmelidir.
Yeni Bağlantı İhtiyaçları
2.5/5/10GbE, daha hızlı uplink, daha fazla WAN veya fiber arayüz ihtiyacı eski cihazların fiziksel sınırlarını aşabilir.
Enerji ve Konsolidasyon
Yeni ASIC mimarileri ağ ve güvenlik fonksiyonlarını donanım hızlandırmayla birleştirerek performans, alan ve güç verimliliği açısından avantaj sağlayabilir.
Yeni FortiGate seçiminde seri harfinden önce iş yüküne bakıyoruz
G serisi FortiGate ailesi 2026'da da yeni modellerle genişlemeye devam ediyor ve Fortinet'in SP5/NP7 gibi özel güvenlik işlemcilerini kullanıyor. Bununla birlikte desteklenen ve doğru boyutlandırılmış bir F serisi de belirli projelerde uygun olabilir. Amaç “en yeni harfi” almak değil, 3–5 yıllık kapasite ve güvenlik ihtiyacına doğru platformu seçmektir.
F Serisi
Birçok kurulu ortamda olgun FortiOS desteği bulunan, hâlâ güçlü performans sağlayabilen modeller içerir. Bütçe, port ihtiyacı ve lifecycle dikkate alınarak değerlendirilebilir.
G Serisi
Yeni nesil ASIC mimarisi, modern bağlantı seçenekleri ve daha uzun ileriye dönük yaşam döngüsü hedefleyen yeni projelerde öncelikli değerlendirme alanıdır.
FortiOS ve Security Fabric
Her iki nesilde de uygun modele göre FortiOS, FortiManager, FortiAnalyzer, FortiSwitch/FortiAP, VPN ve Secure SD-WAN mimarileriyle bütünleşik yapı kurulabilir.
Yeni FortiGate modelini hangi kriterlerle seçiyoruz?
| Kriter | Neden önemli? | Analizde neye bakıyoruz? |
|---|---|---|
| İnternet / WAN | Bugünkü ve gelecekteki trafik kapasitesini belirler. | Toplam hat kapasitesi, yedek WAN, MPLS/Metro Ethernet ve büyüme. |
| Threat Protection | Ham firewall hızından daha gerçekçi güvenlik referansıdır. | IPS, AV, Application Control ve diğer aktif profiller. |
| SSL Inspection | Şifre çözme ciddi işlem yükü oluşturabilir. | Deep inspection oranı, uygulama istisnaları ve kullanıcı trafiği. |
| Oturum / CPS | Yoğun kullanıcı ve uygulama ortamlarında kritik olabilir. | Concurrent session, yeni bağlantı/saniye, NAT yoğunluğu. |
| VPN | Merkez-şube ve uzaktan erişim kapasitesini etkiler. | IPsec throughput, tünel sayısı, remote access ve şifreleme. |
| Portlar | Firewall'ın ağ omurgasına uyumunu belirler. | RJ45/SFP/SFP+, 2.5/5/10GbE, HA ve uplink gereksinimi. |
| HA | İş sürekliliği ve bakım penceresini etkiler. | Active-Passive/Active-Active, switch/WAN yedekliliği. |
| 3–5 Yıllık Büyüme | Yeni cihazın kısa sürede yetersiz kalmasını önler. | Yeni şubeler, kullanıcılar, cloud/SaaS, sunucu ve trafik büyümesi. |
D/E → F/G model geçişleri nasıl ele alınmalı?
Kaynak sayfadaki FG-60E → 60F/60G, 80E → 80F/80G, 100E → 100F/100G gibi eşleştirmeler yalnız başlangıç referansı olarak kullanılabilir. Gerçek teklif öncesinde yeni cihaz yeniden boyutlandırılmalıdır.
60E / 61E Sınıfı
Küçük ofis ve şubelerde güncel düşük/orta segment F/G seçenekleri; port, RAM, SSL inspection ve hedef FortiOS gereksinimine göre değerlendirilir.
80E / 90E Sınıfı
Daha yüksek kullanıcı ve WAN yükünde 80F/90G gibi seçenekler veya proje ihtiyacına göre farklı G serisi cihazlar sizing çalışmasına alınabilir.
100E / 101E Sınıfı
Kurumsal şube/merkez projelerinde 100F/100G ve gerektiğinde daha üst modeller; Threat Protection, 10G uplink ve büyüme hedefiyle karşılaştırılır.
200E / 201E Sınıfı
Yüksek trafik, VPN, segmentasyon ve HA kullanılan ortamlarda 200F/200G veya kapasite ihtiyacına uygun üst G serisi alternatifler analiz edilir.
400E ve Üzeri
Bu sınıfta yalnız internet hızı değil, data-center/edge trafiği, east-west akış, 10/25GbE bağlantılar ve yüksek session değerleri önem kazanır.
F Serisinden G Serisine
Mevcut F serisi hâlâ destekleniyor olsa bile kapasite artışı, yeni port ihtiyacı veya lifecycle planı nedeniyle G serisine refresh ayrıca değerlendirilebilir.
Eski FortiGate'ten yeni cihaza geçiş sürecimiz
Discovery ve envanter
Mevcut firmware, interface/VLAN, routing, policy, NAT/VIP, VPN, authentication, SD-WAN ve güvenlik profilleri çıkarılır.
Yeni cihaz sizing ve lisanslama
Gerçek trafik ve büyüme hedeflerine göre F/G modeli ile FortiGuard/FortiCare servis paketi belirlenir.
Konfigürasyon dönüşümü
Policy/object/NAT/routing/VPN yapısı yeni platforma uyarlanır. Uygun projelerde FortiConverter kullanılabilir; eski ve gereksiz kurallar temizlenir.
Staging ve ön test
Firmware, lisans, interface mapping, routing, FortiGuard erişimi, VPN ve yönetim erişimi cutover öncesinde hazırlanır.
Bakım penceresi ve cutover
Yeni cihaz devreye alınır; internet, DNS, yayınlanan servisler, site-to-site VPN, remote access ve kritik uygulamalar kontrol edilir.
Post-migration optimizasyon
Policy hit, IPS/Web Filter, SSL inspection, SD-WAN SLA, loglama ve performans takip edilerek gerekiyorsa ince ayar yapılır.
Yenileme yalnız daha hızlı firewall almak değildir
Secure SD-WAN
FortiGate üzerinde networking ve security aynı FortiOS platformunda birleştirilebilir. Temel SD-WAN fonksiyonları FortiGate'te bulunur; gelişmiş izleme ve servis özellikleri ayrıca lisanslanabilir.
ZTNA / Güvenli Erişim
Kimlik ve cihaz durumuna dayalı uygulama erişimi, klasik “ağa girdiyse güven” yaklaşımının yerine daha ayrıntılı erişim politikaları oluşturabilir.
FortiManager
Çok sayıda şube ve FortiGate cihazında merkezi policy/object yönetimi, standardizasyon ve operasyonel kontrol sağlar.
FortiAnalyzer
Merkezi log, raporlama, olay analizi ve güvenlik görünürlüğü gerektiren yapılarda yeni mimarinin parçası olarak planlanabilir.
FortiSwitch / FortiAP
FortiLink ve Security Fabric yaklaşımıyla LAN ve WLAN altyapısının güvenlik politikalarıyla daha bütünleşik yönetilmesi mümkün olabilir.
AI-Powered FortiGuard
FortiGuard servisleri tehdit istihbaratı ve güvenlik servislerini güncel tutarak IPS, malware, web/DNS ve uygulama güvenliği katmanlarını destekler.
FortiGate yenileme projesinde sunduğumuz hizmetler
Model & Capacity Sizing
Mevcut kullanım, 3–5 yıllık büyüme ve etkin güvenlik servislerine göre yeni FortiGate modeli belirlenir.
Ürün ve Lisans Tedariği
Donanım ile FortiGuard/FortiCare seçenekleri ihtiyaca göre birlikte tekliflendirilir.
Firewall Migration
Konfigürasyon dönüşümü, staging, bakım penceresi, cutover ve doğrulama süreçleri uçtan uca planlanabilir.
HA / VPN / SD-WAN
Yüksek erişilebilirlik, şube bağlantıları ve çoklu WAN yapıları yeni cihazla birlikte yeniden tasarlanabilir.
FortiAnalyzer / FortiManager
Merkezi yönetim ve loglama gereksinimleri yenileme projesine dahil edilebilir.
Teknik Destek ve Bakım
Devreye alma sonrasında FortiGate teknik destek, optimizasyon ve bakım hizmetleri sağlanabilir.
FortiGate D/E → F/G yenileme hakkında
D veya E serisi FortiGate'im çalışıyor; yine de değiştirmeli miyim?
Önce cihazın model bazlı EOO/LSED/EOS tarihleri, desteklediği FortiOS, FortiCare durumu ve kapasitesi kontrol edilmelidir. Destek dışına yaklaşan kritik internet edge cihazları için planlı refresh, arıza sonrası acil değişimden daha yönetilebilir bir yaklaşımdır.
Eski modelin yenisi olan aynı numaralı modeli mi almalıyım?
Hayır. Yeni nesillerin performansı ve port yapısı değiştiği için bire bir model numarası eşleştirmek yerine yeniden sizing yapılmalıdır.
Mevcut lisansım yeni cihaza otomatik geçer mi?
Servis aktarımı ve yenileme koşulları mevcut sözleşme, cihaz ve Fortinet programına göre kontrol edilmelidir. Otomatik aktarım varsayılmamalıdır.
Trade-up / Secure Up indirimi var mı?
Fortinet'in güncel upgrade programları bulunabilir; uygunluk cihaz, bölge, program dönemi ve ticari koşullara göre doğrulanmalıdır. Teklif aşamasında güncel uygunluğu kontrol ederiz.
Konfigürasyon taşınabilir mi?
Evet. Ancak eski konfigürasyonu körlemesine kopyalamak yerine interface mapping, policy, NAT, routing, VPN ve güvenlik profilleri yeni FortiOS ve donanıma göre doğrulanmalıdır.
Geçişte kesinti olur mu?
Tek cihazlı yapılarda cutover sırasında kısa bakım penceresi gerekir. HA ve yedekli WAN/LAN tasarımları kesinti etkisini azaltabilir; sıfır kesinti varsayımı yapılmamalıdır.
Mevcut FortiGate modelinizi gönderin, yeni F/G serisini birlikte boyutlandıralım
NETSUN Bilişim
Perpa Ticaret Merkezi A Blok Kat:5 No:120, Okmeydanı, Şişli / İstanbul
Telefon: (0212) 210 89 89 · E-posta: satis@netsun.com.tr