FortiGate 100F — это стоечный межсетевой экран нового поколения формата 1U, разработанный для филиалов среднего размера и небольших центральных офисов, где определяющим фактором становится количество проводных портов. Согласно официальному техническому описанию, пропускная способность IPv4-брандмауэра на UDP-пакетах 1518 / 512 / 64 байта составляет 20 / 18 / 10 Гбит/с, пропускная способность IPS — 2,6 Гбит/с, а пропускная способность Threat Protection — 1 Гбит/с. Это три отдельных теста; трактовка значения 2,6 Гбит/с как ёмкости защиты от угроз — часто встречающаяся ошибка.
Потолок в 1 Гбит/с по Threat Protection и 1 Гбит/с по SSL-инспекции определяет реальный предел устройства. Организация CyberRatings.org сообщает, что более 95% мирового веб-трафика зашифровано (CyberRatings.org, 2025); то есть при полностью включённой TLS-инспекции эффективная ёмкость 100F закрепляется на уровне около 1 Гбит/с. Для филиала на 100-250 пользователей этого, как правило, достаточно, однако если канал превышает 1 Гбит/с, политику инспекции нужно задавать выборочно по категориям либо переходить на старшую модель.
Для организаций какого масштаба подходит FortiGate 100F?
Устройство удерживает 1,5 млн одновременных TCP-сессий, устанавливает 56 000 новых сессий в секунду и поддерживает 10 000 политик межсетевого экрана; количество VDOM по умолчанию и максимально равно 10. На стороне IPsec оно способно терминировать 2000 туннелей gateway-to-gateway и 16 000 туннелей client-to-gateway. Встроенный контроллер поддерживает до 128 точек доступа FortiAP (64 из них в туннельном режиме) и до 32 коммутаторов FortiSwitch. Форм-фактор — монтаж в стойку 1U (44 x 432 x 254 мм, 3,29 кг), уровень шума 40,4 дБА, среднее энергопотребление 35,1 Вт; вариант FG-101F поставляется со встроенным SSD на 480 ГБ.
Какова структура портов FortiGate 100F и его ёмкость 10GE?
Расшифровка кода продукта 100F однозначно описывает структуру портов: 22 порта GE RJ45 (2 WAN, 1 DMZ, 1 управляющий, 2 HA и 16 коммутируемых портов, четыре из которых совмещены с SFP), 4 слота GE SFP и 2 слота 10GE SFP+ FortiLink. То есть 10-гигабитных интерфейсов на устройстве не четыре, а два, и они в первую очередь зарезервированы под подключение FortiSwitch. При проектировании аплинков эта деталь критична: схемы агрегации, построенные на допущении о четырёх аплинках 10GE, на 100F реализовать невозможно.
В чём разница между FortiGate 100F и 120G?
| Показатель (официальное техническое описание) | FortiGate 100F | FortiGate 120G |
|---|
| Пропускная способность IPv4-брандмауэра (UDP 1518/512/64 байта) | 20 / 18 / 10 Гбит/с | 39 / 39 / 28 Гбит/с |
| Пропускная способность IPS | 2,6 Гбит/с | 5,3 Гбит/с |
| Пропускная способность NGFW | 1,6 Гбит/с | 3,1 Гбит/с |
| Пропускная способность Threat Protection | 1 Гбит/с | 2,8 Гбит/с |
| Пропускная способность SSL-инспекции | 1 Гбит/с | 3 Гбит/с |
| Пропускная способность IPsec VPN (512 байт) | 11,5 Гбит/с | 35 Гбит/с |
| Одновременные сессии / новых сессий в секунду (TCP) | 1,5 млн / 56 000 | 3 млн / 140 000 |
| Слоты 10GE SFP+ | 2 (FortiLink) | 4 (FortiLink) |
| GE RJ45 / GE SFP | 22 / 4 | 18 / 8 |
| ASIC | FortiSoC4 | Secure SD-WAN ASIC SP5 |
Единственное исключение в таблице — количество портов: 100F предлагает на четыре медных порта больше, чем 120G. Во всём остальном FortiGate 120G опережает конкурента по каждому показателю: в защите от угроз разрыв составляет 2,8 раза, в IPsec VPN — 3 раза. Если количество медных портов не является определяющим и недостающие порты можно закрыть коммутатором FortiSwitch, в новых инсталляциях следует отдавать предпочтение 120G.
Остаётся ли FortiGate 100F верным выбором для новых проектов?
Здесь имеет смысл говорить прямо: Fortinet больше не публикует техническое описание 100F на английском языке; самый актуальный официальный документ, которым мы располагаем, — это собственная корейская локализация компании (код документа FG-100F-DAT-R30-20230227). Модель замещается устройством 120G. Политика жизненного цикла продуктов Fortinet предусматривает 36 месяцев инженерной поддержки основной версии FortiOS с момента её вывода в общую доступность и последующие 18 месяцев поддержки в режиме «Must Fix» (Fortinet Community, 2026). Для уже эксплуатируемого парка 100F срочная замена не требуется; однако при новых закупках мы рекомендуем учитывать остаточный срок жизни устройства в инвестиционном решении и сравнивать его с 120G. Для филиалов меньшего размера альтернативой служит настольный FortiGate 90G, а для центров, которым требуется более высокая скорость установления сессий, — FortiGate 200F.
Как график поддержки FortiOS влияет на инвестиции в 100F?
Бюллетенем CSB-260330-1 компания Fortinet продлила окончание поддержки FortiOS 7.4 до 11 ноября 2028 года, а FortiOS 7.6 — до 25 января 2030 года (Fortinet Community, 2026). Срок службы оборудования и срок жизни программного обеспечения необходимо планировать раздельно: даже при продлении графика поддержки FortiOS собственный жизненный цикл устройства развивается независимо. Кроме того, в техническом описании не указано, на какой версии FortiOS измерялись показатели производительности, и все значения квалифицируются как «до».
Компания Sora Yazılım в статусе авторизованного канального партнёра Fortinet предоставляет лицензирование и управляемые услуги по всей линейке межсетевых экранов FortiGate; мы также берём на себя проекты по переносу конфигураций и переходу на модель-преемник для эксплуатируемых парков 100F. Что будет правильнее для вашего FortiGate 100F — обновление имеющегося устройства или переход на модель-преемника, — мы можем оценить совместно, исходя из текущего количества политик, ёмкости канала и потребности в портах. Для получения коммерческого предложения обратитесь к нам через страницу контактов.
Тех. сводкаТехнические данные
- Пропускная способность IPv4-брандмауэра (UDP 1518 / 512 / 64 байта)
- 20 / 18 / 10 Гбит/с
- Пропускная способность брандмауэра (пакетов в секунду)
- 15 Mpps
- Задержка брандмауэра (UDP 64 байта)
- 4,97 мкс
- Пропускная способность IPS
- 2,6 Гбит/с
- Пропускная способность NGFW
- 1,6 Гбит/с
- Пропускная способность Threat Protection
- 1 Гбит/с
- Пропускная способность SSL-инспекции
- 1 Гбит/с
- Пропускная способность IPsec VPN (512 байт, AES256-SHA256)
- 11,5 Гбит/с
- Одновременные сессии (TCP)
- 1,5 млн
- Новых сессий в секунду (TCP)
- 56 000
- Политики межсетевого экрана / VDOM
- 10 000 / 10
- Структура интерфейсов
- 22x GE RJ45 (2 WAN, 1 DMZ, 1 MGMT, 2 HA, 16 коммутируемых — 4 совмещены с SFP), 4x GE SFP, 2x 10GE SFP+ FortiLink
- Максимум FortiAP / FortiSwitch
- 128 (64 туннельных) / 32
- Форм-фактор и уровень шума
- Монтаж в стойку 1U, 44 x 432 x 254 мм, 3,29 кг; 40,4 дБА
- Блоки питания и энергопотребление
- Два внутренних блока питания AC (без горячей замены), резервирование 1+1, 80Plus; 35,1 Вт / 38,7 Вт