Sora Yazılım
Русский
Заказные программные решения из Турции
Fortinet · FortiGate NGFW

FortiGate 100F

Модель для средних филиалов в стоечном корпусе 1U с 22 медными портами — выбор там, где определяющей является плотность портов; преемник — FortiGate 120G.

Краткий ответ

FortiGate 100F — это межсетевой экран нового поколения (NGFW) в стоечном корпусе 1U для средних филиалов и небольших центральных офисов с высокой плотностью портов. Пропускная способность IPv4-брандмауэра составляет 20 Гбит/с, Threat Protection — 1 Гбит/с, IPsec VPN — 11,5 Гбит/с. Устройство предлагает 22 медных гигабитных порта и два блока питания; в новых проектах следует рассматривать его преемника — FortiGate 120G.

FortiGate 100F — это стоечный межсетевой экран нового поколения формата 1U, разработанный для филиалов среднего размера и небольших центральных офисов, где определяющим фактором становится количество проводных портов. Согласно официальному техническому описанию, пропускная способность IPv4-брандмауэра на UDP-пакетах 1518 / 512 / 64 байта составляет 20 / 18 / 10 Гбит/с, пропускная способность IPS — 2,6 Гбит/с, а пропускная способность Threat Protection — 1 Гбит/с. Это три отдельных теста; трактовка значения 2,6 Гбит/с как ёмкости защиты от угроз — часто встречающаяся ошибка.

Потолок в 1 Гбит/с по Threat Protection и 1 Гбит/с по SSL-инспекции определяет реальный предел устройства. Организация CyberRatings.org сообщает, что более 95% мирового веб-трафика зашифровано (CyberRatings.org, 2025); то есть при полностью включённой TLS-инспекции эффективная ёмкость 100F закрепляется на уровне около 1 Гбит/с. Для филиала на 100-250 пользователей этого, как правило, достаточно, однако если канал превышает 1 Гбит/с, политику инспекции нужно задавать выборочно по категориям либо переходить на старшую модель.

Для организаций какого масштаба подходит FortiGate 100F?

Устройство удерживает 1,5 млн одновременных TCP-сессий, устанавливает 56 000 новых сессий в секунду и поддерживает 10 000 политик межсетевого экрана; количество VDOM по умолчанию и максимально равно 10. На стороне IPsec оно способно терминировать 2000 туннелей gateway-to-gateway и 16 000 туннелей client-to-gateway. Встроенный контроллер поддерживает до 128 точек доступа FortiAP (64 из них в туннельном режиме) и до 32 коммутаторов FortiSwitch. Форм-фактор — монтаж в стойку 1U (44 x 432 x 254 мм, 3,29 кг), уровень шума 40,4 дБА, среднее энергопотребление 35,1 Вт; вариант FG-101F поставляется со встроенным SSD на 480 ГБ.

Какова структура портов FortiGate 100F и его ёмкость 10GE?

Расшифровка кода продукта 100F однозначно описывает структуру портов: 22 порта GE RJ45 (2 WAN, 1 DMZ, 1 управляющий, 2 HA и 16 коммутируемых портов, четыре из которых совмещены с SFP), 4 слота GE SFP и 2 слота 10GE SFP+ FortiLink. То есть 10-гигабитных интерфейсов на устройстве не четыре, а два, и они в первую очередь зарезервированы под подключение FortiSwitch. При проектировании аплинков эта деталь критична: схемы агрегации, построенные на допущении о четырёх аплинках 10GE, на 100F реализовать невозможно.

В чём разница между FortiGate 100F и 120G?

Показатель (официальное техническое описание)FortiGate 100FFortiGate 120G
Пропускная способность IPv4-брандмауэра (UDP 1518/512/64 байта)20 / 18 / 10 Гбит/с39 / 39 / 28 Гбит/с
Пропускная способность IPS2,6 Гбит/с5,3 Гбит/с
Пропускная способность NGFW1,6 Гбит/с3,1 Гбит/с
Пропускная способность Threat Protection1 Гбит/с2,8 Гбит/с
Пропускная способность SSL-инспекции1 Гбит/с3 Гбит/с
Пропускная способность IPsec VPN (512 байт)11,5 Гбит/с35 Гбит/с
Одновременные сессии / новых сессий в секунду (TCP)1,5 млн / 56 0003 млн / 140 000
Слоты 10GE SFP+2 (FortiLink)4 (FortiLink)
GE RJ45 / GE SFP22 / 418 / 8
ASICFortiSoC4Secure SD-WAN ASIC SP5

Единственное исключение в таблице — количество портов: 100F предлагает на четыре медных порта больше, чем 120G. Во всём остальном FortiGate 120G опережает конкурента по каждому показателю: в защите от угроз разрыв составляет 2,8 раза, в IPsec VPN — 3 раза. Если количество медных портов не является определяющим и недостающие порты можно закрыть коммутатором FortiSwitch, в новых инсталляциях следует отдавать предпочтение 120G.

Остаётся ли FortiGate 100F верным выбором для новых проектов?

Здесь имеет смысл говорить прямо: Fortinet больше не публикует техническое описание 100F на английском языке; самый актуальный официальный документ, которым мы располагаем, — это собственная корейская локализация компании (код документа FG-100F-DAT-R30-20230227). Модель замещается устройством 120G. Политика жизненного цикла продуктов Fortinet предусматривает 36 месяцев инженерной поддержки основной версии FortiOS с момента её вывода в общую доступность и последующие 18 месяцев поддержки в режиме «Must Fix» (Fortinet Community, 2026). Для уже эксплуатируемого парка 100F срочная замена не требуется; однако при новых закупках мы рекомендуем учитывать остаточный срок жизни устройства в инвестиционном решении и сравнивать его с 120G. Для филиалов меньшего размера альтернативой служит настольный FortiGate 90G, а для центров, которым требуется более высокая скорость установления сессий, — FortiGate 200F.

Как график поддержки FortiOS влияет на инвестиции в 100F?

Бюллетенем CSB-260330-1 компания Fortinet продлила окончание поддержки FortiOS 7.4 до 11 ноября 2028 года, а FortiOS 7.6 — до 25 января 2030 года (Fortinet Community, 2026). Срок службы оборудования и срок жизни программного обеспечения необходимо планировать раздельно: даже при продлении графика поддержки FortiOS собственный жизненный цикл устройства развивается независимо. Кроме того, в техническом описании не указано, на какой версии FortiOS измерялись показатели производительности, и все значения квалифицируются как «до».

Компания Sora Yazılım в статусе авторизованного канального партнёра Fortinet предоставляет лицензирование и управляемые услуги по всей линейке межсетевых экранов FortiGate; мы также берём на себя проекты по переносу конфигураций и переходу на модель-преемник для эксплуатируемых парков 100F. Что будет правильнее для вашего FortiGate 100F — обновление имеющегося устройства или переход на модель-преемника, — мы можем оценить совместно, исходя из текущего количества политик, ёмкости канала и потребности в портах. Для получения коммерческого предложения обратитесь к нам через страницу контактов.

  • Пропускная способность IPv4-брандмауэра 20 / 18 / 10 Гбит/с
  • Пропускная способность Threat Protection 1 Гбит/с
  • 22x GE RJ45 + 4x GE SFP + 2x 10GE SFP+ FortiLink
  • Два внутренних блока питания AC (резервирование 1+1, 80Plus)
  • Монтаж в стойку 1U, среднее потребление 35,1 Вт
Ключевые возможности

Что предлагает эта модель

  • Пропускная способность IPv4-брандмауэра 20 / 18 / 10 Гбит/с (UDP 1518 / 512 / 64 байта), 15 Mpps
  • Пропускная способность Threat Protection 1 Гбит/с, NGFW 1,6 Гбит/с, IPS 2,6 Гбит/с
  • Пропускная способность SSL-инспекции 1 Гбит/с, 135 000 одновременно инспектируемых сессий, 1800 CPS
  • Пропускная способность IPsec VPN 11,5 Гбит/с (AES256-SHA256, 512 байт)
  • 2000 туннелей gateway-to-gateway и 16 000 туннелей client-to-gateway IPsec
  • 1,5 млн одновременных TCP-сессий, 56 000 новых сессий в секунду
  • 10 000 политик межсетевого экрана и 10 VDOM
  • 22x GE RJ45 (2 WAN, 1 DMZ, 1 MGMT, 2 HA, 16 коммутируемых портов — 4 совмещены с SFP)
  • 4x слот GE SFP и 2x слот 10GE SFP+ FortiLink
  • Аппаратное ускорение на ASIC FortiSoC4
  • Встроенный контроллер до 128 точек FortiAP (64 в туннельном режиме) и 32 коммутаторов FortiSwitch
  • Два внутренних блока питания AC, резервирование 1+1, класс энергоэффективности 80Plus
  • Встроенный SSD на 480 ГБ в варианте FG-101F
  • Конфигурации отказоустойчивости HA: активный-активный, активный-пассивный и кластеризация
Тех. сводка

Технические данные

Пропускная способность IPv4-брандмауэра (UDP 1518 / 512 / 64 байта)
20 / 18 / 10 Гбит/с
Пропускная способность брандмауэра (пакетов в секунду)
15 Mpps
Задержка брандмауэра (UDP 64 байта)
4,97 мкс
Пропускная способность IPS
2,6 Гбит/с
Пропускная способность NGFW
1,6 Гбит/с
Пропускная способность Threat Protection
1 Гбит/с
Пропускная способность SSL-инспекции
1 Гбит/с
Пропускная способность IPsec VPN (512 байт, AES256-SHA256)
11,5 Гбит/с
Одновременные сессии (TCP)
1,5 млн
Новых сессий в секунду (TCP)
56 000
Политики межсетевого экрана / VDOM
10 000 / 10
Структура интерфейсов
22x GE RJ45 (2 WAN, 1 DMZ, 1 MGMT, 2 HA, 16 коммутируемых — 4 совмещены с SFP), 4x GE SFP, 2x 10GE SFP+ FortiLink
Максимум FortiAP / FortiSwitch
128 (64 туннельных) / 32
Форм-фактор и уровень шума
Монтаж в стойку 1U, 44 x 432 x 254 мм, 3,29 кг; 40,4 дБА
Блоки питания и энергопотребление
Два внутренних блока питания AC (без горячей замены), резервирование 1+1, 80Plus; 35,1 Вт / 38,7 Вт
Сценарии

В каком масштабе выбирают эту модель?

Средний бизнес

Центральный офис на 150-250 пользователей

В офисах, где множество медных линий к этажным коммутаторам заканчивается непосредственно на межсетевом экране, 22 порта GE RJ45 становятся определяющим фактором; потребность в промежуточном уровне коммутации снижается.

Здравоохранение

Головная площадка сети клиник

IPsec-туннели от филиальных клиник сходятся в центре. Ёмкости в 2000 туннелей gateway-to-gateway достаточно для сети среднего размера; данные пациентов передаются в зашифрованном виде в соответствии с требованиями KVKK (турецкий закон о защите персональных данных).

Образование

Сеть небольшого кампуса

Благодаря поддержке 128 точек FortiAP и 32 коммутаторов FortiSwitch проводной и беспроводной уровни доступа кампуса управляются из единого интерфейса; студенческая и служебная сети разводятся по отдельным наборам политик.

Производство

Разделение офисной и производственной сети завода

Офисная и производственная сети выносятся в отдельные VDOM; переход между ними контролируется политикой. Два внутренних блока питания снижают риск простоя из-за проблем с электропитанием на предприятиях со сменным режимом работы.

Госсектор

Обновление действующего парка 100F

При принятии решения об обновлении эксплуатируемых устройств 100F совместно оцениваются остаточный жизненный цикл и разница в производительности с 120G; конфигурация может быть перенесена через FortiManager.

Для кого подходит?

Средние филиалы и небольшие центральные офисы на 100-250 пользователей; кампусные и заводские площадки, где требуется большое количество медных портов; организации с действующим парком 100F, планирующие обновление.

Часто задаваемые вопросы

Часто задаваемые вопросы о модели

Какова пропускная способность брандмауэра FortiGate 100F в Гбит/с?
Пропускная способность IPv4-брандмауэра на UDP-пакетах 1518 / 512 / 64 байта составляет 20 / 18 / 10 Гбит/с; показатель в пакетах в секунду — 15 Mpps, задержка на 64 байтах — 4,97 мкс. Единого значения «32 Гбит/с» в официальном техническом описании нет.
Составляет ли ёмкость защиты от угроз 100F 2,6 Гбит/с?
Нет. 2,6 Гбит/с — это пропускная способность IPS у 100F. Пропускная способность Threat Protection — при одновременно включённых брандмауэре, IPS, контроле приложений и антивирусе — составляет 1 Гбит/с. Пропускная способность NGFW равна 1,6 Гбит/с.
Сколько 10-гигабитных портов есть у FortiGate 100F?
Имеется два слота 10GE SFP+ FortiLink. Остальные интерфейсы относятся к гигабитному классу: 22 порта GE RJ45 и 4 слота GE SFP. Проекты, предполагающие четыре аплинка 10GE, на 100F реализовать невозможно.
Сколько одновременных сессий поддерживает 100F?
1,5 млн одновременных TCP-сессий и 56 000 новых сессий в секунду. Можно задать 10 000 политик межсетевого экрана; на стороне IPsec поддерживаются 2000 туннелей gateway-to-gateway и 16 000 туннелей client-to-gateway.
Стоит ли покупать 120G вместо 100F?
Если количество медных портов не является определяющим — да. 120G опережает 100F в 2,8 раза по защите от угроз, в 3 раза по IPsec VPN, в 2,5 раза по скорости установления сессий и предлагает четыре слота 10GE SFP+. Единственное преимущество 100F — количество портов GE RJ45: 22 против 18.
Резервируется ли блок питания у 100F?
Да. В устройстве установлены два внутренних блока питания AC, обеспечивающих резервирование 1+1, класса энергоэффективности 80Plus. Однако эти блоки не поддерживают горячую замену (hot-swap); при отказе устройство необходимо выключать.
Сколько VDOM поддерживает 100F?
Количество VDOM по умолчанию и максимально равно 10; у 120G и 200F тот же предел. Этого достаточно, чтобы разделить офисную, серверную и гостевую сети одного филиала. В мультитенантных сценариях сервис-провайдеров потребуются модели класса 1000F, у которых максимум доходит до 250 VDOM.
Почему официальное техническое описание 100F не публикуется на английском языке?
Модель замещается устройством 120G, и актуального технического описания на английском языке на fortinet.com нет. Приведённые на этой странице цифры взяты из собственной официальной корейской локализации Fortinet (код документа FG-100F-DAT-R30-20230227).
Сколько FortiAP и FortiSwitch может обслуживать 100F?
В общей сложности 128 точек доступа FortiAP (64 из них в туннельном режиме) и 32 коммутатора FortiSwitch. Точки доступа управляются встроенным беспроводным контроллером, а коммутаторы — через два слота 10GE SFP+ FortiLink.
Поддерживает ли 100F высокую доступность (HA)?
Да. В техническом описании перечислены режимы «активный-активный», «активный-пассивный» и кластеризация. Особенность, выделяющая 100F в этом классе, — два выделенных порта GE RJ45 для HA; трафик синхронизации кластера можно полностью отделить от продуктивных портов.

FortiGate 100F — лицензия + внедрение + поддержка

Sora Yazılım берёт на себя сайзинг, лицензирование, внедрение и управление — всё в одних руках.

Поддержка WhatsApp