Sora Yazılım
Русский
Заказные программные решения из Турции
Fortinet · FortiGate NGFW

FortiGate 1100E

Межсетевой экран для ЦОД поколения NP6 в корпусе 2 RU; 80 Гбит/с межсетевого экрана IPv4, 8 млн одновременных сессий и общность запчастей с действующим парком серии E.

Краткий ответ

FortiGate 1100E — это межсетевой экран для ЦОД поколения NP6 в шасси 2 RU, обеспечивающий 80 / 80 / 45 Гбит/с пропускной способности межсетевого экрана IPv4, 7,11 Гбит/с Threat Protection и 8 млн одновременных TCP-сессий. Его самые быстрые интерфейсы — два слота 40GE QSFP+. Модель выбирают при расширении существующих инсталляций серии E и в шкафах, где требуется питание -48 В постоянного тока.

FortiGate 1100E — это межсетевой экран для ЦОД поколения NP6 в шасси 2 RU, обеспечивающий 80 / 80 / 45 Гбит/с пропускной способности межсетевого экрана IPv4 (UDP 1518 / 512 / 64 байта), 12,5 Гбит/с IPS, 9,8 Гбит/с NGFW и 7,11 Гбит/с Threat Protection. Он держит 8 млн одновременных TCP-сессий, открывает 500 000 новых сессий в секунду, а его самые быстрые интерфейсы — два слота 40GE QSFP+.

Самое распространённое заблуждение об этой модели состоит в том, что она якобы является «версией FortiGate 1000F с увеличенной ёмкостью по сессиям». Официальные технические описания этого не подтверждают: 1100E поддерживает 8 млн, а 1000F — 7,5 млн одновременных сессий — разница составляет лишь около 7 %, тогда как по пропускной способности межсетевого экрана 1000F впереди в 2,5 раза. FortiGate 1100E — это не старшая модель, а предыдущее поколение NP6; 1000F же поставляется с NP7. Общее у двух моделей — контентный процессор CP9; согласно документации Fortinet, CP9 обеспечивает при потоковой инспекции ускорение сопоставления шаблонов на скорости свыше 10 Гбит/с (Fortinet Document Library, 2026), и пропускная способность SSL-инспекции у обеих моделей находится на одном уровне 10 Гбит/с.

Каким организациям подходит FortiGate 1100E?

Единственное конкретное основание, которое сегодня делает FortiGate 1100E защитимым выбором, — это эксплуатационная общность с действующим парком серии E: 1100E использует тот же артикул блока питания (SP-FG300E-PS), что и FG-300/301E, FG-400/401E, FG-500/501E и FG-600/601E; пул запасных частей и процедура полевой замены остаются неизменными. Два других часто выдвигаемых довода официальные технические описания ослабляют. Питание -48 В постоянного тока: FG-1100E-DC действительно является моделью с входом постоянного тока, и в техническом описании 1000F варианта DC нет — однако Fortinet перечисляет и FG-900G-DC с двумя блоками питания постоянного тока (48–60 В), причём в корпусе 1 RU. Плотность медных портов: у 1100E имеются 16 портов GE RJ45, но и 900G предлагает 16 коммутируемых портов плюс 1 порт управления. То есть ни питание постоянным током, ни плотность медных портов сами по себе не указывают на 1100E. По ёмкости поддерживаются 10 VDOM по умолчанию / 250 максимум, 100 000 политик межсетевого экрана, 20 000 туннелей IPsec gateway-to-gateway и 100 000 client-to-gateway. Весь модельный ряд и критерии выбора смотрите на нашей странице продуктов FortiGate.

В чём реальная разница между FortiGate 1100E и FortiGate 1000F?

Метрика (официальное техническое описание)FortiGate 1100EFortiGate 1000F
IPv4 Firewall Throughput (UDP 1518 / 512 / 64 байта)80 / 80 / 45 Гбит/с198 / 196 / 134 Гбит/с
IPS Throughput12,5 Гбит/с19 Гбит/с
NGFW Throughput9,8 Гбит/с15 Гбит/с
Threat Protection Throughput7,11 Гбит/с13 Гбит/с
SSL Inspection Throughput10 Гбит/с10 Гбит/с
Одновременные сессии SSL-инспекции780 000600 000
SSL-VPN Throughput8,4 Гбит/с5,3 Гбит/с
IPsec VPN Throughput (512 байт)48 Гбит/с55 Гбит/с
Одновременные сессии (TCP)8 млн7,5 млн
Новых сессий в секунду (TCP)500 000650 000
Задержка межсетевого экрана (UDP 64 байта)2,76 мкс3,45 мкс
Аппаратное ускорениеSPU NP6 + CP9SPU NP7 + CP9
Самый быстрый интерфейс2x 40GE QSFP+2x 100GE QSFP28 / 40GE QSFP+
Энергопотребление (среднее / максимум)217 Вт / 336 Вт210 Вт / 408 Вт
Вариант с питанием постоянным токомFG-1100E-DC (-48 В DC)В техническом описании не указан

Итог таблицы в одном предложении таков: FortiGate 1100E опережает 1000F только по одновременным сессиям, одновременным сессиям SSL-инспекции, пропускной способности SSL-VPN, задержке и наличию варианта с питанием постоянным током. По межсетевому экрану, IPS, NGFW, Threat Protection, IPsec VPN, числу новых сессий в секунду и скорости интерфейсов заметно впереди 1000F. Поэтому в новом проекте ЦОД нашим выбором по умолчанию является FortiGate 1000F. Если преобладает инспектируемый трафик, эффективнее окажется FortiGate 900G, дающий в шасси 1 RU 30 Гбит/с Threat Protection и 28 млн сессий; если критичны ёмкость по сессиям и IPS, рассматривается FortiGate 1800F с 12 млн сессий и четырьмя слотами 100GE QSFP28.

Какие проектные задачи закрывают два аплинка 40GE QSFP+?

Структура интерфейсов FortiGate 1100E перечислена в техническом описании так: 2x 40GE QSFP+, 4x 25GE SFP28 / 10GE SFP+ / GE SFP, 4x 10GE SFP+ / GE SFP, 8x GE SFP, 16x GE RJ45 и 2x GE RJ45 для управления/HA. Это означает прямое подключение в существующих ЦОД с магистралью 40 Гигабит. Напротив, в среде, перешедшей на магистраль 100 Гигабит, 1100E потребует промежуточного уровня преобразования; слота 100GE в устройстве нет. В инсталляциях с высокой потребностью в медных портах 16 портов GE RJ45 численно превосходят 8 портов RJ45 у 1000F; однако порты RJ45 у 1000F поддерживают скорости 10GE / 5GE / 2,5GE / GE / 100M, тогда как у 1100E они ограничены GE. Со стороны VPN устройство с 48 Гбит/с пропускной способности IPsec (512 байт, AES256-SHA256) и 20 000 туннелей gateway-to-gateway может взять на себя роль точки агрегации филиалов; для удалённого доступа техническое описание указывает 8,4 Гбит/с пропускной способности SSL-VPN и рекомендуемый максимум в 10 000 одновременных пользователей туннельного режима. Задержка межсетевого экрана 2,76 мкс на пакетах UDP 64 байта и пакетная ёмкость 67,5 Mpps — значения, заслуживающие внимания в сценариях внутренней сегментации, чувствительных к задержке.

Как строится план по FortiOS и жизненному циклу для FortiGate 1100E?

В технических описаниях Fortinet не указывается, на какой версии FortiOS измерялись показатели производительности; поэтому решение о версии принимается исключительно по календарю поддержки. Бюллетень CSB-260330-1 (март 2026 года) задаёт календарь двух линий так: в FortiOS 7.4 инженерная поддержка заканчивается 11 мая 2027 года, полная поддержка — 11 ноября 2028 года; в FortiOS 7.6 эти даты — 25 июля 2028 года и 25 января 2030 года (Fortinet Community, 2026). Правило жизненного цикла неизменно: мажорный выпуск получает 36 месяцев инженерной поддержки, затем 18 месяцев поддержки «Must Fix»; на линии LTS общий срок растягивается до 72 месяцев, и этот доступ привязан к договору FortiCare Elite (Fortinet Community, 2026). Для зрелой аппаратной платформы, такой как FortiGate 1100E, главный вопрос — жизненный цикл самого оборудования. Скажем прямо: пока мы не увидим подтверждённой, опубликованной даты EOS для этой модели, мы дат не называем. Перед покупкой мы вместе проверяем официальную запись Fortinet Product Life Cycle. Если вы ориентируетесь на срок амортизации более пяти лет, более безопасным выбором будут модели серий F и G.

В Турции FortiGate 1100E обычно оказывается не в центре проектируемой с нуля архитектуры, а поверх существующей инсталляции. Для обязательства по хранению журналов в рамках KVKK (турецкий закон о защите персональных данных), требований сегментации PCI-DSS и целостности журналов, запрашиваемой при проверках BDDK (Агентство по банковскому регулированию и надзору Турции), мы устанавливаем устройство вместе с FortiAnalyzer; управление политиками для множества устройств собираем в FortiManager. Техническое описание перечисляет варианты HA «активный-активный», «активный-пассивный» и кластер; в проектах обновления 1100E наименее прерывистый путь перехода — оставить существующее устройство как партнёра по HA и сделать активным новый узел. Техническое описание указывает шасси 2 RU, два блока питания с горячей заменой, обеспечивающих резервирование 1+1 (80Plus), и энергопотребление 217 Вт в среднем / 336 Вт максимум. Sora Yazılım как авторизованный канальный партнёр Fortinet обеспечивает лицензирование, внедрение, миграцию со старого межсетевого экрана и уровень управляемого сервиса; перед вводом в эксплуатацию мы переносим существующий набор политик с помощью сервиса FortiConverter.

У вас есть FortiGate 1100E и вы думаете об обновлении? Мы составляем профиль использования по сессиям, IPS и SSL-инспекции на текущем устройстве и готовим сравнительный отчёт по сайзингу с 1000F, 900G и 1800F; если у вас есть ограничения вроде шкафа с питанием постоянным током или плотности медных портов, мы учитываем и их. Обратитесь к нам через страницу контактов; давайте уточним план по лицензиям, поставке и миграции. Цены мы на сайте не публикуем; предложение готовится под конкретный проект в зависимости от ёмкости и объёма лицензий.

  • 80 Гбит/с межсетевого экрана IPv4 (UDP 1518 байт)
  • 8 млн одновременных TCP-сессий
  • 2x слот 40GE QSFP+, 16x порт GE RJ45
  • Аппаратное ускорение SPU NP6 + CP9
  • Вариант с питанием -48 В постоянного тока (FG-1100E-DC)
Ключевые возможности

Что предлагает эта модель

  • Пропускная способность межсетевого экрана IPv4 80 / 80 / 45 Гбит/с (UDP 1518 / 512 / 64 байта)
  • Пропускная способность IPS 12,5 Гбит/с, NGFW 9,8 Гбит/с (Enterprise Mix, журналирование включено)
  • Пропускная способность Threat Protection 7,11 Гбит/с (межсетевой экран + IPS + контроль приложений + защита от вредоносного ПО)
  • Пропускная способность SSL-инспекции 10 Гбит/с; 6 500 CPS и 780 000 одновременных инспектируемых сессий
  • Пропускная способность IPsec VPN 48 Гбит/с (512 байт, AES256-SHA256)
  • Пропускная способность SSL-VPN 8,4 Гбит/с; рекомендуемый максимум 10 000 одновременных пользователей туннельного режима
  • 8 млн одновременных TCP-сессий, 500 000 новых сессий в секунду
  • Задержка межсетевого экрана 2,76 мкс на пакетах UDP 64 байта, пакетная ёмкость 67,5 Mpps
  • 2x слот 40GE QSFP+ и 4x слот 25GE SFP28 / 10GE SFP+ / GE SFP
  • 16x GE RJ45, 8x GE SFP, 4x 10GE SFP+ и 2x GE RJ45 для управления/HA
  • Аппаратное ускорение SPU NP6 и CP9
  • 100 000 политик межсетевого экрана, мультиарендная изоляция до 250 VDOM
  • 20 000 туннелей IPsec gateway-to-gateway и 100 000 client-to-gateway
  • Питание AC или -48 В DC; резервирование 1+1 за счёт двух блоков питания с горячей заменой
Тех. сводка

Технические данные

IPv4 Firewall Throughput (UDP 1518 / 512 / 64 байта)
80 / 80 / 45 Гбит/с
IPS Throughput (Enterprise Mix, журналирование включено)
12,5 Гбит/с
NGFW Throughput (Firewall + IPS + Application Control)
9,8 Гбит/с
Threat Protection Throughput (FW + IPS + AppCtrl + Malware Protection)
7,11 Гбит/с
SSL Inspection Throughput (IPS, средний HTTPS)
10 Гбит/с
Одновременные сессии SSL-инспекции
780 000
IPsec VPN Throughput (512 байт, AES256-SHA256)
48 Гбит/с
SSL-VPN Throughput / одновременные пользователи
8,4 Гбит/с / 10 000
Одновременные сессии (TCP)
8 млн
Новых сессий в секунду (TCP)
500 000
Задержка межсетевого экрана (UDP 64 байта)
2,76 мкс
Интерфейсы
2x 40GE QSFP+, 4x 25GE SFP28/10GE SFP+/GE SFP, 4x 10GE SFP+/GE SFP, 8x GE SFP, 16x GE RJ45, 2x GE RJ45 MGMT/HA
Аппаратное ускорение
SPU NP6 + CP9
VDOM (по умолчанию / максимум)
10 / 250
Форм-фактор и энергопотребление
Стоечный монтаж 2 RU; 217 Вт в среднем / 336 Вт максимум; AC или -48 В DC
Сценарии

В каком масштабе выбирают эту модель?

Телеком и колокация

Выравнивание ёмкости в шкафу с питанием постоянным током

В операторских шкафах, где уже работает FG-1100E-DC, дополнение второго узла той же моделью позволяет построить HA-пару, не меняя план по питанию -48 В постоянного тока и глубине стойки. Шасси 2 RU, среднее потребление 217 Вт и резервированное питание 1+1 упрощают расчёты на колокационных площадках с жёстким энергобюджетом. При проектировании же DC-шкафа с нуля мы берём в сравнение и FG-900G-DC.

Финансы

Расширение действующего парка серии E

Использование того же артикула блока питания, что и у устройств FG-300E, FG-400E, FG-500E и FG-600E, объединяет пул запасных частей и процедуры полевой замены. Добавление в то же дерево политик FortiManager позволяет нарастить ёмкость без изменения эксплуатационной модели.

Госсектор

Точка агрегации site-to-site VPN

Пропускная способность IPsec VPN 48 Гбит/с и ёмкость в 20 000 туннелей gateway-to-gateway позволяют терминировать в одном центре подключения территориальных подразделений многоплощадочных государственных учреждений. А 100 000 туннелей client-to-gateway оставляют дополнительный запас для полевых команд.

Здравоохранение

Уровень ЦОД с высокой плотностью медных портов

16 портов GE RJ45 позволяют терминировать множество медных подключений напрямую, без преобразования в оптику; порты ограничены скоростью GE, и если нужен медный 10GE, переходят на порты RJ45 у 1000F. Задержка межсетевого экрана 2,76 мкс на пакетах UDP 64 байта сохраняет бюджет задержки при внутренней сегментации между клиническими системами.

Высшее образование

Кампус с интенсивным удалённым доступом

Техническое описание указывает 8,4 Гбит/с пропускной способности SSL-VPN и рекомендуемый максимум в 10 000 одновременных пользователей туннельного режима; кроме того, поддерживаются 780 000 одновременных сессий SSL-инспекции. В периоды, когда много академического и административного персонала работает удалённо, эти два значения становятся определяющими.

Для кого подходит?

Организации, которые уже эксплуатируют парк FortiGate серии E и расширяют ёмкость, не меняя пул запасных частей; предприятия, дополняющие существующую инсталляцию 1100E партнёром по HA или составляющие график обновления; команды, эксплуатирующие устройство 2 RU в роли точки агрегации SSL-VPN и site-to-site IPsec.

Часто задаваемые вопросы

Часто задаваемые вопросы о модели

Какова пропускная способность межсетевого экрана FortiGate 1100E в Гбит/с?
Согласно официальному техническому описанию, пропускная способность межсетевого экрана IPv4 составляет 80 / 80 / 45 Гбит/с (соответственно на пакетах UDP 1518, 512 и 64 байта). Встречающееся в некоторых источниках значение 198 Гбит/с относится не к этой модели, а к FortiGate 1000F и 1800F. При включённой инспекции обязывающими значениями являются 12,5 Гбит/с IPS и 7,11 Гбит/с Threat Protection.
Сколько одновременных сессий поддерживает FortiGate 1100E?
Значение в техническом описании — 8 млн одновременных TCP-сессий и 500 000 новых сессий в секунду. Часто повторяемое утверждение о 30 млн сессий не совпадает с официальным техническим описанием. Если нужно более 20 млн сессий, следует смотреть на класс 900G с 28 млн сессий или 2600F с 24 млн.
Является ли FortiGate 1100E версией 1000F с повышенным числом сессий?
Нет. 1100E поддерживает 8 млн, а 1000F — 7,5 млн сессий; разница составляет около 7 % и недостаточно велика, чтобы служить основанием для позиционирования. 1100E — платформа предыдущего поколения NP6, а 1000F — поколения NP7. По пропускной способности межсетевого экрана 1000F впереди примерно в 2,5 раза, по Threat Protection — примерно в 1,8 раза.
Есть ли в FortiGate 1100E порт 100GE?
Нет. Самые быстрые интерфейсы устройства — два слота 40GE QSFP+. Если нужно прямое подключение к магистрали 100 Гигабит, следует предпочесть 1000F с двумя слотами 100GE QSFP28 или 1800F с четырьмя.
Пропускная способность Threat Protection и пропускная способность IPS — это одно и то же?
Нет; эти две метрики измеряют разные комбинации инспекции. У 1100E пропускная способность IPS составляет 12,5 Гбит/с, пропускная способность NGFW — 9,8 Гбит/с (межсетевой экран + IPS + контроль приложений) и пропускная способность Threat Protection — 7,11 Гбит/с (дополнительно включена защита от вредоносного ПО). При сайзинге за основу берётся наименьшее значение — Threat Protection.
Есть ли у FortiGate 1100E модель с питанием постоянным током?
Да. Вариант FG-1100E-DC работает от входа -48 В постоянного тока и потребляет максимум 11,5 А. Стандартные модели AC питаются от 100-240 В переменного тока и по умолчанию поставляются с двумя блоками питания, обеспечивающими резервирование 1+1. В техническом описании FortiGate 1000F вариант питания постоянным током не указан. Однако питание постоянным током само по себе не является основанием для 1100E: Fortinet перечисляет и FG-900G-DC с двумя блоками питания постоянного тока (48–60 В), а 900G выполняет ту же работу в 1 RU и с заметно более высокой производительностью.
Сколько VDOM поддерживает FortiGate 1100E?
Техническое описание указывает 10 VDOM по умолчанию и 250 VDOM максимум; это значение того же класса, что у 1000F и 1800F. Количество VDOM не относится к слабым сторонам 1100E — ограничение находится на стороне пропускной способности. В сценариях холдингов, госсектора и хостинга, где на каждого арендатора нужны отдельный набор политик и таблица маршрутизации, этой ёмкости достаточно.
Какова ёмкость SSL-инспекции у FortiGate 1100E?
Техническое описание указывает 10 Гбит/с пропускной способности SSL-инспекции, 6 500 новых соединений SSL-инспекции в секунду (CPS) и 780 000 одновременных инспектируемых сессий. Эти значения представляют собой среднее по HTTPS-сессиям с разными шифронаборами. По пункту одновременных инспектируемых сессий 1100E превосходит значение 1000F в 600 000.
Когда FortiGate 1100E станет EOS?
Мы не называем дат, поскольку не можем подтвердить опубликованную Fortinet проверенную дату EOS для этой модели. Гуляющие по интернету предполагаемые даты не имеют источника. Перед покупкой или обновлением мы вместе проверяем официальную запись Fortinet Product Life Cycle по серийному номеру устройства.
Стоит ли брать FortiGate 1100E в новом проекте?
Как правило, нет. Единственное защитимое основание — общность запчастей и процедур с действующим парком серии E. Питание постоянным током и плотность медных портов — два часто используемых довода, однако оба закрывает FG-900G-DC. В новых проектах правильнее выбрать 1000F, дающий в том же классе 2 RU в 2,5 раза большую пропускную способность межсетевого экрана; 900G — если преобладает инспектируемый трафик; 1800F — если критичны ёмкость по сессиям и IPS.

FortiGate 1100E — лицензия + внедрение + поддержка

Sora Yazılım берёт на себя сайзинг, лицензирование, внедрение и управление — всё в одних руках.

Поддержка WhatsApp