Fortinet · 3 Min Lesezeit

FortiGate 120G vs. 200G: Welche Firewall für Zentrale und mehrere Standorte?

Zwischen FortiGate 120G und 200G liegen mehr als doppelte Threat-Protection-Leistung, fast viermal so viele Sessions und redundante Netzteile. Datenblattwerte, Einsatzszenarien und wann sich die 200G lohnt.

Maebou Ngum
Maebou Ngum Autor

Ab etwa 100 Mitarbeitenden, mehreren Standorten oder einem eigenen Serverraum reicht eine Desktop-Firewall oft nicht mehr. Dann fällt die Wahl meist zwischen FortiGate 120G und 200G, beide im 19-Zoll-Format, beide mit dem aktuellen SP5-Security-Prozessor. Der Unterschied ist trotzdem deutlich.

Die Datenblattwerte

Kennzahl FortiGate 120G FortiGate 200G
Firewall-Durchsatz (1518 Byte UDP) 39 Gbps 39 Gbps
IPS-Durchsatz 5,3 Gbps 9 Gbps
NGFW-Durchsatz 3,1 Gbps 7 Gbps
Threat Protection 2,8 Gbps 6 Gbps
IPsec-VPN 35 Gbps 36 Gbps
SSL-Inspection 3 Gbps 7 Gbps
Gleichzeitige Sessions (TCP) 3 Mio. 11 Mio.
Neue Sessions pro Sekunde 140.000 400.000
Max. FortiAPs (gesamt / Tunnel) 128 / 64 256 / 128
Max. FortiSwitches 32 64
Anschlüsse 16 × GE RJ45, 8 × GE SFP, 4 × 10G SFP+ 8 × GE RJ45, 8 × 5/2,5G RJ45, 4 × GE SFP, 8 × 10G SFP+
Netzteile 2 × AC, nicht hot-swap redundant
Leistungsaufnahme (Ø / max.) 38 W / 40 W 145 W / 175 W

Quelle: Datenblattwerte der FortiGate 120G und 200G Series, zusammengestellt nach Fortinet-Datenblättern, Stand 09/2026.

Was die Zahlen bedeuten

Der reine Firewall-Durchsatz ist bei beiden gleich und für die Auswahl unerheblich. Entscheidend sind drei Werte:

Threat Protection und SSL-Inspection. Die 200G liefert mit aktiven Schutzfunktionen gut doppelt so viel Leistung. Wer seinen verschlüsselten Datenverkehr wirklich prüft, und das sollte heute jeder, braucht diese Reserve bei Glasfaseranschlüssen ab etwa 2 Gbit/s oder vielen internen Zonen.

Sessions. 11 statt 3 Millionen gleichzeitige Verbindungen und fast dreimal so viele neue Verbindungen pro Sekunde. Das zählt bei Rechenzentrums-Anbindung, vielen VPN-Benutzern, Gäste-WLAN mit hohem Durchsatz oder wenn die Firewall auch zwischen Server-Zonen filtert.

Ports. Die 200G hat acht 10-Gigabit-Ports und acht Multi-Gigabit-Kupferports. Damit lassen sich Core-Switch, Server-Zonen, Produktionsnetz und mehrere WAN-Leitungen direkt und schnell anbinden.

Wann die 120G reicht

  • Zentrale mit 100 bis 250 Arbeitsplätzen
  • Internetanschluss bis etwa 1 Gbit/s mit SSL-Inspection
  • Wenige interne Zonen mit moderatem Verkehr
  • Bis zu einige Dutzend Außenstellen per VPN oder SD-WAN

Die 120G ist eine sehr effiziente Firewall: knapp 40 Watt Leistungsaufnahme, 16 Kupferports für direkte Anbindung, und im HA-Cluster ausreichend für viele mittelständische Zentralen.

Wann die 200G die richtige Wahl ist

  • Zentrale mit 250 bis 800 Arbeitsplätzen
  • Glasfaser mit 2 bis 10 Gbit/s oder mehrere schnelle Leitungen
  • Eigener Serverraum oder Rechenzentrum, Firewall zwischen Server-Zonen
  • Produktionsbetrieb mit OT-Segmentierung, bei der viel Verkehr zwischen Zonen geprüft wird
  • Hub für viele Standorte im SD-WAN
  • Anforderung an redundante Netzteile

Hochverfügbarkeit nicht vergessen

In beiden Klassen empfehlen wir für die Zentrale einen Hochverfügbarkeits-Cluster aus zwei Geräten. Fällt eines aus, übernimmt das andere ohne spürbare Unterbrechung. Bei der Kostenplanung bedeutet das doppelte Hardware und Lizenzen, aber ein Firewall-Ausfall in der Zentrale legt meist alle Standorte gleichzeitig lahm.

Fazit

Die 120G ist die wirtschaftliche Wahl für die mittelständische Zentrale mit Gigabit-Anschluss. Die 200G ist das Modell für Unternehmen, die SSL-Inspection bei hohen Bandbreiten, viele Zonen, viele Standorte oder Rechenzentrums-Anbindung brauchen. Im Zweifel entscheidet nicht die Mitarbeiterzahl, sondern der geprüfte Datenverkehr.

Wir dimensionieren anhand Ihrer tatsächlichen Leitungen, Zonen und Standorte. Mehr auf der Seite Fortinet Partner OWL, für kleinere Standorte im Vergleich FortiGate 70G vs. 90G.

Maebou Ngum
Autor

Maebou Ngum

Geschäftsführer · IT-Security & Rechenzentrum

IT-Security-Spezialist mit langjähriger Erfahrung in der Absicherung von Unternehmen und Konzernen. Verantwortet bei NetCorp Security-Architektur, SOC-Operations und das Rechenzentrum. Schwerpunkte: Fortinet Security Fabric, OT-Security und Managed-Security-Services für Industriekunden.

Konkret werden?

Klingt das nach Ihrem Thema?

30 Minuten Erstgespräch, kostenfrei und unverbindlich. Wir hören zu und sagen ehrlich, ob und wie wir helfen können.