FortiGate 1100E — это межсетевой экран для ЦОД поколения NP6 в шасси 2 RU, обеспечивающий 80 / 80 / 45 Гбит/с пропускной способности межсетевого экрана IPv4 (UDP 1518 / 512 / 64 байта), 12,5 Гбит/с IPS, 9,8 Гбит/с NGFW и 7,11 Гбит/с Threat Protection. Он держит 8 млн одновременных TCP-сессий, открывает 500 000 новых сессий в секунду, а его самые быстрые интерфейсы — два слота 40GE QSFP+.
Самое распространённое заблуждение об этой модели состоит в том, что она якобы является «версией FortiGate 1000F с увеличенной ёмкостью по сессиям». Официальные технические описания этого не подтверждают: 1100E поддерживает 8 млн, а 1000F — 7,5 млн одновременных сессий — разница составляет лишь около 7 %, тогда как по пропускной способности межсетевого экрана 1000F впереди в 2,5 раза. FortiGate 1100E — это не старшая модель, а предыдущее поколение NP6; 1000F же поставляется с NP7. Общее у двух моделей — контентный процессор CP9; согласно документации Fortinet, CP9 обеспечивает при потоковой инспекции ускорение сопоставления шаблонов на скорости свыше 10 Гбит/с (Fortinet Document Library, 2026), и пропускная способность SSL-инспекции у обеих моделей находится на одном уровне 10 Гбит/с.
Каким организациям подходит FortiGate 1100E?
Единственное конкретное основание, которое сегодня делает FortiGate 1100E защитимым выбором, — это эксплуатационная общность с действующим парком серии E: 1100E использует тот же артикул блока питания (SP-FG300E-PS), что и FG-300/301E, FG-400/401E, FG-500/501E и FG-600/601E; пул запасных частей и процедура полевой замены остаются неизменными. Два других часто выдвигаемых довода официальные технические описания ослабляют. Питание -48 В постоянного тока: FG-1100E-DC действительно является моделью с входом постоянного тока, и в техническом описании 1000F варианта DC нет — однако Fortinet перечисляет и FG-900G-DC с двумя блоками питания постоянного тока (48–60 В), причём в корпусе 1 RU. Плотность медных портов: у 1100E имеются 16 портов GE RJ45, но и 900G предлагает 16 коммутируемых портов плюс 1 порт управления. То есть ни питание постоянным током, ни плотность медных портов сами по себе не указывают на 1100E. По ёмкости поддерживаются 10 VDOM по умолчанию / 250 максимум, 100 000 политик межсетевого экрана, 20 000 туннелей IPsec gateway-to-gateway и 100 000 client-to-gateway. Весь модельный ряд и критерии выбора смотрите на нашей странице продуктов FortiGate.
В чём реальная разница между FortiGate 1100E и FortiGate 1000F?
| Метрика (официальное техническое описание) | FortiGate 1100E | FortiGate 1000F |
|---|
| IPv4 Firewall Throughput (UDP 1518 / 512 / 64 байта) | 80 / 80 / 45 Гбит/с | 198 / 196 / 134 Гбит/с |
| IPS Throughput | 12,5 Гбит/с | 19 Гбит/с |
| NGFW Throughput | 9,8 Гбит/с | 15 Гбит/с |
| Threat Protection Throughput | 7,11 Гбит/с | 13 Гбит/с |
| SSL Inspection Throughput | 10 Гбит/с | 10 Гбит/с |
| Одновременные сессии SSL-инспекции | 780 000 | 600 000 |
| SSL-VPN Throughput | 8,4 Гбит/с | 5,3 Гбит/с |
| IPsec VPN Throughput (512 байт) | 48 Гбит/с | 55 Гбит/с |
| Одновременные сессии (TCP) | 8 млн | 7,5 млн |
| Новых сессий в секунду (TCP) | 500 000 | 650 000 |
| Задержка межсетевого экрана (UDP 64 байта) | 2,76 мкс | 3,45 мкс |
| Аппаратное ускорение | SPU NP6 + CP9 | SPU NP7 + CP9 |
| Самый быстрый интерфейс | 2x 40GE QSFP+ | 2x 100GE QSFP28 / 40GE QSFP+ |
| Энергопотребление (среднее / максимум) | 217 Вт / 336 Вт | 210 Вт / 408 Вт |
| Вариант с питанием постоянным током | FG-1100E-DC (-48 В DC) | В техническом описании не указан |
Итог таблицы в одном предложении таков: FortiGate 1100E опережает 1000F только по одновременным сессиям, одновременным сессиям SSL-инспекции, пропускной способности SSL-VPN, задержке и наличию варианта с питанием постоянным током. По межсетевому экрану, IPS, NGFW, Threat Protection, IPsec VPN, числу новых сессий в секунду и скорости интерфейсов заметно впереди 1000F. Поэтому в новом проекте ЦОД нашим выбором по умолчанию является FortiGate 1000F. Если преобладает инспектируемый трафик, эффективнее окажется FortiGate 900G, дающий в шасси 1 RU 30 Гбит/с Threat Protection и 28 млн сессий; если критичны ёмкость по сессиям и IPS, рассматривается FortiGate 1800F с 12 млн сессий и четырьмя слотами 100GE QSFP28.
Какие проектные задачи закрывают два аплинка 40GE QSFP+?
Структура интерфейсов FortiGate 1100E перечислена в техническом описании так: 2x 40GE QSFP+, 4x 25GE SFP28 / 10GE SFP+ / GE SFP, 4x 10GE SFP+ / GE SFP, 8x GE SFP, 16x GE RJ45 и 2x GE RJ45 для управления/HA. Это означает прямое подключение в существующих ЦОД с магистралью 40 Гигабит. Напротив, в среде, перешедшей на магистраль 100 Гигабит, 1100E потребует промежуточного уровня преобразования; слота 100GE в устройстве нет. В инсталляциях с высокой потребностью в медных портах 16 портов GE RJ45 численно превосходят 8 портов RJ45 у 1000F; однако порты RJ45 у 1000F поддерживают скорости 10GE / 5GE / 2,5GE / GE / 100M, тогда как у 1100E они ограничены GE. Со стороны VPN устройство с 48 Гбит/с пропускной способности IPsec (512 байт, AES256-SHA256) и 20 000 туннелей gateway-to-gateway может взять на себя роль точки агрегации филиалов; для удалённого доступа техническое описание указывает 8,4 Гбит/с пропускной способности SSL-VPN и рекомендуемый максимум в 10 000 одновременных пользователей туннельного режима. Задержка межсетевого экрана 2,76 мкс на пакетах UDP 64 байта и пакетная ёмкость 67,5 Mpps — значения, заслуживающие внимания в сценариях внутренней сегментации, чувствительных к задержке.
Как строится план по FortiOS и жизненному циклу для FortiGate 1100E?
В технических описаниях Fortinet не указывается, на какой версии FortiOS измерялись показатели производительности; поэтому решение о версии принимается исключительно по календарю поддержки. Бюллетень CSB-260330-1 (март 2026 года) задаёт календарь двух линий так: в FortiOS 7.4 инженерная поддержка заканчивается 11 мая 2027 года, полная поддержка — 11 ноября 2028 года; в FortiOS 7.6 эти даты — 25 июля 2028 года и 25 января 2030 года (Fortinet Community, 2026). Правило жизненного цикла неизменно: мажорный выпуск получает 36 месяцев инженерной поддержки, затем 18 месяцев поддержки «Must Fix»; на линии LTS общий срок растягивается до 72 месяцев, и этот доступ привязан к договору FortiCare Elite (Fortinet Community, 2026). Для зрелой аппаратной платформы, такой как FortiGate 1100E, главный вопрос — жизненный цикл самого оборудования. Скажем прямо: пока мы не увидим подтверждённой, опубликованной даты EOS для этой модели, мы дат не называем. Перед покупкой мы вместе проверяем официальную запись Fortinet Product Life Cycle. Если вы ориентируетесь на срок амортизации более пяти лет, более безопасным выбором будут модели серий F и G.
В Турции FortiGate 1100E обычно оказывается не в центре проектируемой с нуля архитектуры, а поверх существующей инсталляции. Для обязательства по хранению журналов в рамках KVKK (турецкий закон о защите персональных данных), требований сегментации PCI-DSS и целостности журналов, запрашиваемой при проверках BDDK (Агентство по банковскому регулированию и надзору Турции), мы устанавливаем устройство вместе с FortiAnalyzer; управление политиками для множества устройств собираем в FortiManager. Техническое описание перечисляет варианты HA «активный-активный», «активный-пассивный» и кластер; в проектах обновления 1100E наименее прерывистый путь перехода — оставить существующее устройство как партнёра по HA и сделать активным новый узел. Техническое описание указывает шасси 2 RU, два блока питания с горячей заменой, обеспечивающих резервирование 1+1 (80Plus), и энергопотребление 217 Вт в среднем / 336 Вт максимум. Sora Yazılım как авторизованный канальный партнёр Fortinet обеспечивает лицензирование, внедрение, миграцию со старого межсетевого экрана и уровень управляемого сервиса; перед вводом в эксплуатацию мы переносим существующий набор политик с помощью сервиса FortiConverter.
У вас есть FortiGate 1100E и вы думаете об обновлении? Мы составляем профиль использования по сессиям, IPS и SSL-инспекции на текущем устройстве и готовим сравнительный отчёт по сайзингу с 1000F, 900G и 1800F; если у вас есть ограничения вроде шкафа с питанием постоянным током или плотности медных портов, мы учитываем и их. Обратитесь к нам через страницу контактов; давайте уточним план по лицензиям, поставке и миграции. Цены мы на сайте не публикуем; предложение готовится под конкретный проект в зависимости от ёмкости и объёма лицензий.
Тех. сводкаТехнические данные
- IPv4 Firewall Throughput (UDP 1518 / 512 / 64 байта)
- 80 / 80 / 45 Гбит/с
- IPS Throughput (Enterprise Mix, журналирование включено)
- 12,5 Гбит/с
- NGFW Throughput (Firewall + IPS + Application Control)
- 9,8 Гбит/с
- Threat Protection Throughput (FW + IPS + AppCtrl + Malware Protection)
- 7,11 Гбит/с
- SSL Inspection Throughput (IPS, средний HTTPS)
- 10 Гбит/с
- Одновременные сессии SSL-инспекции
- 780 000
- IPsec VPN Throughput (512 байт, AES256-SHA256)
- 48 Гбит/с
- SSL-VPN Throughput / одновременные пользователи
- 8,4 Гбит/с / 10 000
- Одновременные сессии (TCP)
- 8 млн
- Новых сессий в секунду (TCP)
- 500 000
- Задержка межсетевого экрана (UDP 64 байта)
- 2,76 мкс
- Интерфейсы
- 2x 40GE QSFP+, 4x 25GE SFP28/10GE SFP+/GE SFP, 4x 10GE SFP+/GE SFP, 8x GE SFP, 16x GE RJ45, 2x GE RJ45 MGMT/HA
- Аппаратное ускорение
- SPU NP6 + CP9
- VDOM (по умолчанию / максимум)
- 10 / 250
- Форм-фактор и энергопотребление
- Стоечный монтаж 2 RU; 217 Вт в среднем / 336 Вт максимум; AC или -48 В DC