Sora Yazılım
Русский
Заказные программные решения из Турции
Fortinet · FortiGate NGFW

FortiGate 1000F

NGFW уровня границы ЦОД в корпусе 2 RU на базе NP7; 198 Гбит/с межсетевого экрана IPv4 и два слота 100GE QSFP28.

Краткий ответ

FortiGate 1000F — это межсетевой экран нового поколения формата 2 RU, спроектированный для уровня north-south в ЦОД и магистрали крупной организации. Согласно официальному техническому описанию, его пропускная способность межсетевого экрана IPv4 составляет 198/196/134 Гбит/с на пакетах UDP 1518/512/64 байта, Threat Protection — 13 Гбит/с, SSL-инспекция — 10 Гбит/с. Он держит 7,5 млн одновременных TCP-сессий и предлагает два слота 100GE QSFP28.

FortiGate 1000F — это межсетевой экран нового поколения (NGFW) формата 2 RU, размещаемый на уровне north-south в ЦОД и на магистрали крупной организации. По значениям официального технического описания его пропускная способность межсетевого экрана IPv4 на пакетах UDP 1518 / 512 / 64 байта составляет 198 / 196 / 134 Гбит/с, пропускная способность IPS — 19 Гбит/с, NGFW — 15 Гбит/с и Threat Protection — 13 Гбит/с. Устройство держит 7,5 млн одновременных TCP-сессий и открывает 650 000 новых сессий в секунду.

Эти шесть метрик не взаимозаменяемы; чтобы правильно определить размер межсетевого экрана, нужно знать, какие механизмы инспекции будут включены. CyberRatings.org сообщает, что более 95 % мирового веб-трафика зашифровано и что некоторые корпоративные межсетевые экраны при инспекции шифрованного трафика заметно теряют в производительности (CyberRatings.org, 2025). Поэтому в проектах на FortiGate 1000F мы считаем обязывающими не «сырые» 198 Гбит/с межсетевого экрана, а значения 10 Гбит/с SSL-инспекции и 13 Гбит/с Threat Protection.

Для организаций какого масштаба подходит FortiGate 1000F?

FortiGate 1000F предназначен для организаций, у которых инспектируемый трафик не выходит за полосу 10 Гбит/с, но которым на магистрали нужны интерфейсы 100 Гигабит и высокая «сырая» пакетная ёмкость: входной уровень ЦОД, магистраль крупного кампуса, региональные хостинг-провайдеры и мультиарендные государственные сети. По ёмкости поддерживаются 10 VDOM по умолчанию / 250 максимум, 100 000 политик межсетевого экрана, 20 000 туннелей IPsec gateway-to-gateway и 100 000 client-to-gateway. По «сырой» обработке пакетов устройство достигает 201 Mpps и даёт задержку 3,45 мкс на пакетах UDP 64 байта. Со стороны Security Fabric одно устройство может управлять 196 коммутаторами FortiSwitch и 4 096 точками FortiAP (2 048 из них в туннельном режиме); таким образом уровни кампусной коммутации и беспроводного доступа обрабатываются из одного дерева политик. Со всем модельным рядом и критериями выбора можно ознакомиться на нашей странице продуктов FortiGate.

В чём разница между FortiGate 1000F, 900G и 1800F?

Метрика (официальное техническое описание)FortiGate 900GFortiGate 1000FFortiGate 1800F
IPv4 Firewall Throughput (UDP 1518 байт)164 Гбит/с198 Гбит/с198 Гбит/с
IPS Throughput42 Гбит/с19 Гбит/с22 Гбит/с
NGFW Throughput31 Гбит/с15 Гбит/с17 Гбит/с
Threat Protection Throughput30 Гбит/с13 Гбит/с15 Гбит/с
SSL Inspection Throughput16,7 Гбит/с10 Гбит/с12 Гбит/с
IPsec VPN Throughput (512 байт)55 Гбит/с55 Гбит/с55 Гбит/с
Одновременные сессии (TCP)28 млн7,5 млн12 млн
Новых сессий в секунду (TCP)720 000650 000750 000
Самый быстрый интерфейс4x 25GE SFP28 (ULL)2x 100GE QSFP284x 100GE QSFP28
Форм-фактор1 RU2 RU2 RU

Таблица показывает подлинное основание для выбора FortiGate 1000F: «сырая» пропускная способность межсетевого экрана и интерфейсы 100 Гигабит. Если преобладает инспектируемый трафик, картина переворачивается — FortiGate 900G в шасси 1 RU предлагает 30 Гбит/с Threat Protection и 28 млн одновременных сессий, то есть в средах с высокой нагрузкой IPS и защиты от вредоносного ПО он обходит 1000F. Выбор в пользу 1000F определяют два слота 100GE QSFP28 и «сырая» ёмкость в 198 Гбит/с. Когда ограничением сами по себе становятся количество сессий или IPS, путь апгрейда ведёт к FortiGate 1800F: то же значение межсетевого экрана 198 Гбит/с, 15 Гбит/с Threat Protection, 12 млн сессий и четыре слота 100GE QSFP28. А FortiGate 1100E того же класса 2 RU — это предыдущее поколение NP6; со значением межсетевого экрана 80 Гбит/с он располагается не выше 1000F, а рядом с ним.

Что на практике дают два слота 100GE QSFP28?

Структура интерфейсов FortiGate 1000F перечислена в техническом описании так: 2x 100GE QSFP28 / 40GE QSFP+, 8x 25GE SFP28 / 10GE SFP+ / GE SFP, 16x 10GE SFP+ / GE SFP, 8x 10GE / 5GE / 2,5GE / GE / 100M RJ45, 1x порт HA 2,5GE и 1x порт управления GE. Такая структура позволяет подключаться к магистральным коммутаторам напрямую на 100 Гигабит, без промежуточного уровня агрегации; слоты 25GE и 10GE отводятся под серверные сегменты и DMZ, а порты RJ45 — под управление и сети вне полосы (out-of-band). Со стороны ускорения устройство поставляется с процессорами SPU NP7 и CP9. Согласно документации Fortinet, один NP7 поддерживает через два интерфейса 100 Гигабит максимум 200 Гбит/с скорости передачи данных и до 12 млн сессий (Fortinet Document Library, 2026) — значение 1000F в 198 Гбит/с и два слота 100GE согласуются с этой архитектурой. Кроме того, в устройстве присутствует модуль Trusted Platform Module (TPM), который аппаратно генерирует и хранит криптографические ключи.

Какая версия FortiOS поддерживается и каково окно поддержки?

Важная деталь: в технических описаниях Fortinet не указывается, на какой версии FortiOS измерялись показатели производительности. Поэтому к утверждениям вида «в такой-то версии столько-то» доверия быть не должно; решение о версии принимается по календарю поддержки. Бюллетенем CSB-260330-1, опубликованным в марте 2026 года, окончание инженерной поддержки FortiOS 7.4 продлено до 11 мая 2027 года, а окончание полной поддержки — до 11 ноября 2028 года; для FortiOS 7.6 окончание инженерной поддержки продлено до 25 июля 2028 года, а полной — до 25 января 2030 года (Fortinet Community, 2026). Кроме того, Fortinet анонсировала FortiOS 8.0 10 марта 2026 года (Fortinet Newsroom, 2026). Правило жизненного цикла работает так: стандартный мажорный выпуск получает 36 месяцев инженерной поддержки с даты выхода, затем 18 месяцев поддержки «Must Fix»; у версий Long-Term Supported общий срок увеличивается до 72 месяцев, а доступ к LTS требует договора FortiCare Elite (Fortinet Community, 2026). Для устройств ЦОД мы строим план по версиям не на момент покупки, а как минимум на трёхлетнее окно обслуживания.

В Турции есть три вопроса, которые устройство класса FortiGate 1000F в одиночку не решает: инспекция трафика с персональными данными и хранение журналов в рамках KVKK (турецкий закон о защите персональных данных), сегментация карточной среды в рамках PCI-DSS и целостность журналов, требуемая проверками BDDK (Агентство по банковскому регулированию и надзору Турции). На практике мы размещаем 1000F вместе с FortiAnalyzer: отчёты для аудита и архив журналов собираются в FortiAnalyzer, а управление политиками для множества устройств — в FortiManager. Устройство поддерживает конфигурации HA «активный-активный», «активный-пассивный» и кластер; в промышленных средах нашим стандартом является HA-пара из двух устройств. Техническое описание указывает шасси 2 RU, два блока питания с горячей заменой (по умолчанию два PSU, 80Plus) и энергопотребление 210 Вт в среднем / 408 Вт максимум; планирование шкафа, расчёт тепла (1211 BTU/ч) и подбор ИБП выполняются по этим значениям. Sora Yazılım как авторизованный канальный партнёр Fortinet обеспечивает лицензирование, внедрение, миграцию с существующего межсетевого экрана и уровень управляемого сервиса.

Подходит ли FortiGate 1000F именно вашему трафику? Давайте вместе измерим объём вашего инспектируемого трафика, профиль одновременных сессий и потребность в 100 Гигабит; при необходимости подготовим сравнительный отчёт по сайзингу с 900G и 1800F. Обратитесь к нам через страницу контактов; наши инженеры уточнят сценарий внедрения, лицензирования и HA. Коммерческое предложение всегда готовится под конкретный проект.

  • 198 Гбит/с межсетевого экрана IPv4 (UDP 1518 байт)
  • 13 Гбит/с пропускной способности Threat Protection
  • 2x слот 100GE QSFP28 / 40GE QSFP+
  • Аппаратное ускорение SPU NP7 + CP9
  • Шасси 2 RU, до 250 VDOM
Ключевые возможности

Что предлагает эта модель

  • Пропускная способность межсетевого экрана IPv4 198 / 196 / 134 Гбит/с (UDP 1518 / 512 / 64 байта)
  • Пропускная способность IPS 19 Гбит/с, NGFW 15 Гбит/с (Enterprise Mix, журналирование включено)
  • Пропускная способность Threat Protection 13 Гбит/с (межсетевой экран + IPS + контроль приложений + защита от вредоносного ПО)
  • Пропускная способность SSL-инспекции 10 Гбит/с; 11 000 CPS и 600 000 одновременных инспектируемых сессий
  • Пропускная способность IPsec VPN 55 Гбит/с (512 байт, AES256-SHA256)
  • 20 000 туннелей IPsec gateway-to-gateway и 100 000 client-to-gateway
  • 2x слот 100GE QSFP28 / 40GE QSFP+ и 8x слот 25GE SFP28
  • 16x порт 10GE SFP+ / GE SFP и 8x порт 10GE / 5GE / 2,5GE / GE RJ45
  • Аппаратное ускорение SPU NP7 и CP9; Trusted Platform Module (TPM)
  • 7,5 млн одновременных TCP-сессий, 650 000 новых сессий в секунду
  • 100 000 политик межсетевого экрана и мультиарендная изоляция до 250 VDOM
  • Управление Security Fabric до 196 коммутаторов FortiSwitch и 4 096 точек FortiAP (2 048 в туннельном режиме)
  • Конфигурации высокой доступности «активный-активный», «активный-пассивный» и кластер
  • Два блока питания с горячей заменой (по умолчанию два PSU, 80Plus), стоечный монтаж 2 RU
Тех. сводка

Технические данные

IPv4 Firewall Throughput (UDP 1518 / 512 / 64 байта)
198 / 196 / 134 Гбит/с
IPS Throughput (Enterprise Mix, журналирование включено)
19 Гбит/с
NGFW Throughput (Firewall + IPS + Application Control)
15 Гбит/с
Threat Protection Throughput (FW + IPS + AppCtrl + Malware Protection)
13 Гбит/с
SSL Inspection Throughput (IPS, средний HTTPS)
10 Гбит/с
IPsec VPN Throughput (512 байт, AES256-SHA256)
55 Гбит/с
Одновременные сессии (TCP)
7,5 млн
Новых сессий в секунду (TCP)
650 000
Задержка межсетевого экрана (UDP 64 байта)
3,45 мкс
Политики межсетевого экрана
100 000
Интерфейсы
2x 100GE QSFP28/40GE QSFP+, 8x 25GE SFP28, 16x 10GE SFP+, 8x 10GE RJ45, 1x 2,5GE HA, 1x GE MGMT
Аппаратное ускорение
SPU NP7 + CP9, Trusted Platform Module (TPM)
VDOM (по умолчанию / максимум)
10 / 250
Форм-фактор и энергопотребление
Стоечный монтаж 2 RU; 210 Вт в среднем / 408 Вт максимум
Сценарии

В каком масштабе выбирают эту модель?

Банки и финансы

Входной уровень north-south в ЦОД

HA-пара из двух устройств инспектирует весь трафик между ЦОД и интернетом. Ёмкость в 250 VDOM позволяет эксплуатировать карточную среду (в области действия PCI-DSS), корпоративную сеть и тестовые среды на одном оборудовании, но в изолированных друг от друга деревьях политик. Журналы передаются в FortiAnalyzer для формирования аудиторского следа.

Госсектор и высшее образование

Мультиарендная магистраль кампуса

На магистрали крупного кампуса каждое подразделение, лаборатория и гостевая сеть работают в отдельном VDOM. Управление Security Fabric до 196 коммутаторов FortiSwitch и 4 096 точек FortiAP позволяет управлять уровнями коммутации и беспроводного доступа из одного набора политик.

Хостинг и облако

Входные ворота регионального облачного провайдера

Два слота 100GE QSFP28 позволяют подключаться к магистральным коммутаторам провайдера без промежуточного уровня агрегации. 20 000 туннелей IPsec gateway-to-gateway дают возможность собрать в одной точке подключения site-to-site с площадок клиентов.

Ритейл и электронная коммерция

Сессионная нагрузка в период распродаж

650 000 новых TCP-сессий в секунду и пакетная ёмкость 201 Mpps предотвращают узкое место на установке сессий при кратковременных всплесках трафика. Значения 10 Гбит/с SSL-инспекции и 11 000 CPS формируют базу для сайзинга при инспекции платёжного и каталожного трафика с преобладанием HTTPS.

Производство и энергетика

Разделение OT-IT и внутренняя сегментация

Устройство размещается между производственной и корпоративной сетью как межсетевой экран внутренней сегментации. Пропускная способность IPS 19 Гбит/с и ёмкость в 100 000 политик межсетевого экрана позволяют управлять группами устройств на объекте отдельными блоками политик и ограничивать боковое перемещение.

Для кого подходит?

Организации, эксплуатирующие входной уровень north-south в ЦОД; магистрали крупных кампусов, региональные хостинг- и облачные провайдеры, мультиарендные государственные и холдинговые сети; предприятия, которым нужно прямое подключение к магистрали 100 Гигабит и у которых инспектируемый трафик остаётся в полосе 10 Гбит/с.

Часто задаваемые вопросы

Часто задаваемые вопросы о модели

Какова пропускная способность межсетевого экрана FortiGate 1000F в Гбит/с?
Согласно официальному техническому описанию, пропускная способность межсетевого экрана IPv4 составляет 198 / 196 / 134 Гбит/с (соответственно на пакетах UDP 1518, 512 и 64 байта). Это значение действительно только при включённом межсетевом экране. При активной инспекции безопасности обязывающими цифрами становятся 19 Гбит/с IPS, 15 Гбит/с NGFW и 13 Гбит/с Threat Protection.
Сколько одновременных сессий поддерживает FortiGate 1000F?
Значение в техническом описании — 7,5 млн одновременных TCP-сессий и 650 000 новых сессий в секунду. Часто повторяемая для этой модели цифра в 30 млн сессий не совпадает с официальным техническим описанием. Если нужна значительно большая ёмкость по сессиям, следует рассмотреть 900G с 28 млн сессий или 1800F с 12 млн.
Сколько портов 100GE у FortiGate 1000F?
Есть два слота 100GE QSFP28 / 40GE QSFP+. Помимо них имеются 8x 25GE SFP28, 16x 10GE SFP+ и 8x 10GE RJ45. В проектах, где нужны четыре слота 100GE, требуется переход в класс 1800F.
В чём разница между FortiGate 1000F и 1100E?
1100E — это не старшая модель, а предыдущее поколение. 1000F поставляется с процессорами NP7 + CP9, а 1100E — с NP6 + CP9. Пропускная способность межсетевого экрана — 198 Гбит/с против 80 Гбит/с, Threat Protection — 13 Гбит/с против 7,11 Гбит/с. 1100E впереди только по одновременным сессиям (8 млн), одновременным сессиям SSL-инспекции (780 000), пропускной способности SSL-VPN (8,4 Гбит/с) и задержке на 64 байтах (2,76 мкс); ни один из этих пунктов сам по себе не является основанием для смены модели.
Что выбрать — FortiGate 900G или FortiGate 1000F?
Если большая часть вашего трафика будет инспектироваться средствами IPS, антивируса и SSL-инспекции, уместнее 900G: в 1 RU он предлагает 30 Гбит/с Threat Protection и 28 млн сессий. Если на магистрали нужны интерфейсы 100 Гигабит, а инспектируемый трафик остаётся в полосе 10 Гбит/с, предпочитают 1000F.
Когда нужно переходить на FortiGate 1800F?
Есть три триггера: потребность в одновременных сессиях превышает 7,5 млн (1800F поддерживает 12 млн), потребность в Threat Protection превышает 13 Гбит/с (у 1800F — 15 Гбит/с) и нужны более двух интерфейсов 100GE (1800F предлагает четыре). Ради одной лишь «сырой» пропускной способности межсетевого экрана переходить не нужно: у обеих моделей значение на 1518 байтах составляет 198 Гбит/с.
Сколько VDOM поддерживает FortiGate 1000F?
По умолчанию 10 VDOM, с лицензированием — до 250 VDOM. Каждый VDOM имеет собственный набор политик, таблицу маршрутизации и разграничение прав администраторов; применяется для изоляции по подразделениям в мультиарендных средах — холдингах, университетах и государственных учреждениях.
Какую версию FortiOS вы рекомендуете?
Выбор версии делается по окну поддержки. Для FortiOS 7.6 окончание инженерной поддержки — 25 июля 2028 года, окончание полной поддержки — 25 января 2030 года; для 7.4 эти даты — 11 мая 2027 года и 11 ноября 2028 года. Для долговечной инсталляции в ЦОД мы рекомендуем линию 7.6. Показатели производительности в технических описаниях публикуются без привязки к конкретной версии.
Как строится высокая доступность на FortiGate 1000F?
Устройство поддерживает конфигурации HA «активный-активный», «активный-пассивный» и кластер. На нём есть выделенный порт HA 2,5GE / GE и порт управления GE; heartbeat и синхронизация сессий передаются через этот отдельный интерфейс. В промышленных средах нашим стандартным подходом является HA-пара из двух устройств и два независимых блока питания.
Как работают поддержка и уровень сервиса?
По определению из технического описания все пакеты безопасности FortiGuard включают сервис FortiCare Premium: доступность 7x24x365, реакция в течение одного часа по критичным вопросам и на следующий рабочий день по некритичным. FortiCare Elite же обеспечивает продлённую на 18 месяцев инженерную поддержку. Sora Yazılım добавляет поверх этого уровня локальное внедрение, миграцию и поддержку управляемого сервиса в Турции.

FortiGate 1000F — лицензия + внедрение + поддержка

Sora Yazılım берёт на себя сайзинг, лицензирование, внедрение и управление — всё в одних руках.

Поддержка WhatsApp