FortiGate 1000F — это межсетевой экран нового поколения (NGFW) формата 2 RU, размещаемый на уровне north-south в ЦОД и на магистрали крупной организации. По значениям официального технического описания его пропускная способность межсетевого экрана IPv4 на пакетах UDP 1518 / 512 / 64 байта составляет 198 / 196 / 134 Гбит/с, пропускная способность IPS — 19 Гбит/с, NGFW — 15 Гбит/с и Threat Protection — 13 Гбит/с. Устройство держит 7,5 млн одновременных TCP-сессий и открывает 650 000 новых сессий в секунду.
Эти шесть метрик не взаимозаменяемы; чтобы правильно определить размер межсетевого экрана, нужно знать, какие механизмы инспекции будут включены. CyberRatings.org сообщает, что более 95 % мирового веб-трафика зашифровано и что некоторые корпоративные межсетевые экраны при инспекции шифрованного трафика заметно теряют в производительности (CyberRatings.org, 2025). Поэтому в проектах на FortiGate 1000F мы считаем обязывающими не «сырые» 198 Гбит/с межсетевого экрана, а значения 10 Гбит/с SSL-инспекции и 13 Гбит/с Threat Protection.
Для организаций какого масштаба подходит FortiGate 1000F?
FortiGate 1000F предназначен для организаций, у которых инспектируемый трафик не выходит за полосу 10 Гбит/с, но которым на магистрали нужны интерфейсы 100 Гигабит и высокая «сырая» пакетная ёмкость: входной уровень ЦОД, магистраль крупного кампуса, региональные хостинг-провайдеры и мультиарендные государственные сети. По ёмкости поддерживаются 10 VDOM по умолчанию / 250 максимум, 100 000 политик межсетевого экрана, 20 000 туннелей IPsec gateway-to-gateway и 100 000 client-to-gateway. По «сырой» обработке пакетов устройство достигает 201 Mpps и даёт задержку 3,45 мкс на пакетах UDP 64 байта. Со стороны Security Fabric одно устройство может управлять 196 коммутаторами FortiSwitch и 4 096 точками FortiAP (2 048 из них в туннельном режиме); таким образом уровни кампусной коммутации и беспроводного доступа обрабатываются из одного дерева политик. Со всем модельным рядом и критериями выбора можно ознакомиться на нашей странице продуктов FortiGate.
В чём разница между FortiGate 1000F, 900G и 1800F?
| Метрика (официальное техническое описание) | FortiGate 900G | FortiGate 1000F | FortiGate 1800F |
|---|
| IPv4 Firewall Throughput (UDP 1518 байт) | 164 Гбит/с | 198 Гбит/с | 198 Гбит/с |
| IPS Throughput | 42 Гбит/с | 19 Гбит/с | 22 Гбит/с |
| NGFW Throughput | 31 Гбит/с | 15 Гбит/с | 17 Гбит/с |
| Threat Protection Throughput | 30 Гбит/с | 13 Гбит/с | 15 Гбит/с |
| SSL Inspection Throughput | 16,7 Гбит/с | 10 Гбит/с | 12 Гбит/с |
| IPsec VPN Throughput (512 байт) | 55 Гбит/с | 55 Гбит/с | 55 Гбит/с |
| Одновременные сессии (TCP) | 28 млн | 7,5 млн | 12 млн |
| Новых сессий в секунду (TCP) | 720 000 | 650 000 | 750 000 |
| Самый быстрый интерфейс | 4x 25GE SFP28 (ULL) | 2x 100GE QSFP28 | 4x 100GE QSFP28 |
| Форм-фактор | 1 RU | 2 RU | 2 RU |
Таблица показывает подлинное основание для выбора FortiGate 1000F: «сырая» пропускная способность межсетевого экрана и интерфейсы 100 Гигабит. Если преобладает инспектируемый трафик, картина переворачивается — FortiGate 900G в шасси 1 RU предлагает 30 Гбит/с Threat Protection и 28 млн одновременных сессий, то есть в средах с высокой нагрузкой IPS и защиты от вредоносного ПО он обходит 1000F. Выбор в пользу 1000F определяют два слота 100GE QSFP28 и «сырая» ёмкость в 198 Гбит/с. Когда ограничением сами по себе становятся количество сессий или IPS, путь апгрейда ведёт к FortiGate 1800F: то же значение межсетевого экрана 198 Гбит/с, 15 Гбит/с Threat Protection, 12 млн сессий и четыре слота 100GE QSFP28. А FortiGate 1100E того же класса 2 RU — это предыдущее поколение NP6; со значением межсетевого экрана 80 Гбит/с он располагается не выше 1000F, а рядом с ним.
Что на практике дают два слота 100GE QSFP28?
Структура интерфейсов FortiGate 1000F перечислена в техническом описании так: 2x 100GE QSFP28 / 40GE QSFP+, 8x 25GE SFP28 / 10GE SFP+ / GE SFP, 16x 10GE SFP+ / GE SFP, 8x 10GE / 5GE / 2,5GE / GE / 100M RJ45, 1x порт HA 2,5GE и 1x порт управления GE. Такая структура позволяет подключаться к магистральным коммутаторам напрямую на 100 Гигабит, без промежуточного уровня агрегации; слоты 25GE и 10GE отводятся под серверные сегменты и DMZ, а порты RJ45 — под управление и сети вне полосы (out-of-band). Со стороны ускорения устройство поставляется с процессорами SPU NP7 и CP9. Согласно документации Fortinet, один NP7 поддерживает через два интерфейса 100 Гигабит максимум 200 Гбит/с скорости передачи данных и до 12 млн сессий (Fortinet Document Library, 2026) — значение 1000F в 198 Гбит/с и два слота 100GE согласуются с этой архитектурой. Кроме того, в устройстве присутствует модуль Trusted Platform Module (TPM), который аппаратно генерирует и хранит криптографические ключи.
Какая версия FortiOS поддерживается и каково окно поддержки?
Важная деталь: в технических описаниях Fortinet не указывается, на какой версии FortiOS измерялись показатели производительности. Поэтому к утверждениям вида «в такой-то версии столько-то» доверия быть не должно; решение о версии принимается по календарю поддержки. Бюллетенем CSB-260330-1, опубликованным в марте 2026 года, окончание инженерной поддержки FortiOS 7.4 продлено до 11 мая 2027 года, а окончание полной поддержки — до 11 ноября 2028 года; для FortiOS 7.6 окончание инженерной поддержки продлено до 25 июля 2028 года, а полной — до 25 января 2030 года (Fortinet Community, 2026). Кроме того, Fortinet анонсировала FortiOS 8.0 10 марта 2026 года (Fortinet Newsroom, 2026). Правило жизненного цикла работает так: стандартный мажорный выпуск получает 36 месяцев инженерной поддержки с даты выхода, затем 18 месяцев поддержки «Must Fix»; у версий Long-Term Supported общий срок увеличивается до 72 месяцев, а доступ к LTS требует договора FortiCare Elite (Fortinet Community, 2026). Для устройств ЦОД мы строим план по версиям не на момент покупки, а как минимум на трёхлетнее окно обслуживания.
В Турции есть три вопроса, которые устройство класса FortiGate 1000F в одиночку не решает: инспекция трафика с персональными данными и хранение журналов в рамках KVKK (турецкий закон о защите персональных данных), сегментация карточной среды в рамках PCI-DSS и целостность журналов, требуемая проверками BDDK (Агентство по банковскому регулированию и надзору Турции). На практике мы размещаем 1000F вместе с FortiAnalyzer: отчёты для аудита и архив журналов собираются в FortiAnalyzer, а управление политиками для множества устройств — в FortiManager. Устройство поддерживает конфигурации HA «активный-активный», «активный-пассивный» и кластер; в промышленных средах нашим стандартом является HA-пара из двух устройств. Техническое описание указывает шасси 2 RU, два блока питания с горячей заменой (по умолчанию два PSU, 80Plus) и энергопотребление 210 Вт в среднем / 408 Вт максимум; планирование шкафа, расчёт тепла (1211 BTU/ч) и подбор ИБП выполняются по этим значениям. Sora Yazılım как авторизованный канальный партнёр Fortinet обеспечивает лицензирование, внедрение, миграцию с существующего межсетевого экрана и уровень управляемого сервиса.
Подходит ли FortiGate 1000F именно вашему трафику? Давайте вместе измерим объём вашего инспектируемого трафика, профиль одновременных сессий и потребность в 100 Гигабит; при необходимости подготовим сравнительный отчёт по сайзингу с 900G и 1800F. Обратитесь к нам через страницу контактов; наши инженеры уточнят сценарий внедрения, лицензирования и HA. Коммерческое предложение всегда готовится под конкретный проект.
Тех. сводкаТехнические данные
- IPv4 Firewall Throughput (UDP 1518 / 512 / 64 байта)
- 198 / 196 / 134 Гбит/с
- IPS Throughput (Enterprise Mix, журналирование включено)
- 19 Гбит/с
- NGFW Throughput (Firewall + IPS + Application Control)
- 15 Гбит/с
- Threat Protection Throughput (FW + IPS + AppCtrl + Malware Protection)
- 13 Гбит/с
- SSL Inspection Throughput (IPS, средний HTTPS)
- 10 Гбит/с
- IPsec VPN Throughput (512 байт, AES256-SHA256)
- 55 Гбит/с
- Одновременные сессии (TCP)
- 7,5 млн
- Новых сессий в секунду (TCP)
- 650 000
- Задержка межсетевого экрана (UDP 64 байта)
- 3,45 мкс
- Политики межсетевого экрана
- 100 000
- Интерфейсы
- 2x 100GE QSFP28/40GE QSFP+, 8x 25GE SFP28, 16x 10GE SFP+, 8x 10GE RJ45, 1x 2,5GE HA, 1x GE MGMT
- Аппаратное ускорение
- SPU NP7 + CP9, Trusted Platform Module (TPM)
- VDOM (по умолчанию / максимум)
- 10 / 250
- Форм-фактор и энергопотребление
- Стоечный монтаж 2 RU; 210 Вт в среднем / 408 Вт максимум