Центральный офис на 200-300 пользователей
При всех включённых профилях безопасности 2,8 Гбит/с Threat Protection и 3 Гбит/с SSL-инспекции с запасом покрывают корпоративный канал класса 1 Гбит/с; два блока питания снижают риск простоя.
Преемник 100F; ASIC SP5, брандмауэр 39 Гбит/с, IPsec VPN 35 Гбит/с и четыре слота 10GE SFP+ FortiLink.
FortiGate 120G — это межсетевой экран нового поколения в корпусе 1U с аппаратным ускорением на ASIC SP5, предназначенный для средних филиалов и центральных офисов. Пропускная способность IPv4-брандмауэра составляет 39 Гбит/с, Threat Protection — 2,8 Гбит/с, IPsec VPN — 35 Гбит/с. Благодаря четырём слотам 10GE SFP+ FortiLink и двум внутренним блокам питания это прямой преемник FortiGate 100F.
FortiGate 120G — это межсетевой экран нового поколения в стоечном корпусе 1U с аппаратным ускорением Secure SD-WAN ASIC SP5, позиционируемый для филиалов среднего размера и центральных офисов. Согласно официальному техническому описанию, пропускная способность IPv4-брандмауэра на UDP-пакетах 1518 / 512 / 64 байта составляет 39 / 39 / 28 Гбит/с, пропускная способность IPS — 5,3 Гбит/с, Threat Protection — 2,8 Гбит/с, а IPsec VPN — 35 Гбит/с. Устройство обрабатывает 42 млн пакетов в секунду, а его задержка на 64 байтах составляет 3,17 мкс.
В этом классе уровень защиты определяется не сырой скоростью, а актуальностью сигнатур. В раунде тестирования CyberRatings.org в ноябре 2025 года FortiGate-200G при первом измерении получил показатель эффективности защиты 79,24%, однако при повторном тесте с новым пакетом IPS, который Fortinet выпустила в течение нескольких дней, этот показатель вырос до 99,24%, а продукт получил оценку «Recommended» (CyberRatings.org, 2025). Ёмкость FortiGate 120G в 5,3 Гбит/с по IPS и 3 Гбит/с по SSL-инспекции обеспечивает запас, необходимый для того, чтобы актуальные наборы сигнатур можно было держать постоянно включёнными.
120G рассчитан на центральный офис на 200-300 пользователей или на нагруженный региональный филиал. Устройство удерживает 3 млн одновременных TCP-сессий, устанавливает 140 000 новых сессий в секунду и поддерживает 10 000 политик межсетевого экрана и 10 VDOM. При SSL-инспекции обрабатывается 315 000 одновременно инспектируемых сессий и 2100 новых соединений в секунду. Встроенный контроллер поддерживает до 128 точек доступа FortiAP (64 из них в туннельном режиме) и до 48 коммутаторов FortiSwitch. Форм-фактор — монтаж в стойку 1U (5,52 кг, 49 дБА), охлаждение с продувом спереди назад, а среднее энергопотребление составляет всего 38 Вт.
| Показатель (официальное техническое описание) | FortiGate 100F | FortiGate 120G |
|---|---|---|
| Пропускная способность IPv4-брандмауэра (UDP 1518/512/64 байта) | 20 / 18 / 10 Гбит/с | 39 / 39 / 28 Гбит/с |
| Пропускная способность IPS | 2,6 Гбит/с | 5,3 Гбит/с |
| Пропускная способность Threat Protection | 1 Гбит/с | 2,8 Гбит/с |
| Пропускная способность SSL-инспекции | 1 Гбит/с | 3 Гбит/с |
| Пропускная способность IPsec VPN (512 байт) | 11,5 Гбит/с | 35 Гбит/с |
| Одновременные сессии / новых сессий в секунду (TCP) | 1,5 млн / 56 000 | 3 млн / 140 000 |
| Максимум FortiSwitch | 32 | 48 (с FortiOS 7.6.1+) |
| Слоты 10GE SFP+ FortiLink | 2 | 4 |
| GE RJ45 / GE SFP | 22 / 4 | 18 / 8 |
| Энергопотребление (среднее) | 35,1 Вт | 38 Вт |
Практически по всем строкам разрыв составляет от 2 до 3 раз, а среднее энергопотребление увеличивается всего на 3 Вт. Единственный шаг назад — количество медных портов: против 22 портов GE RJ45 у FortiGate 100F модель 120G предлагает 18 портов, зато количество слотов GE SFP растёт с четырёх до восьми. В инсталляциях, где требуется высокая плотность медных портов, недостающие порты закрываются коммутатором FortiSwitch, управляемым через FortiLink.
В техническом описании эти четыре слота по умолчанию назначены на роль FortiLink, то есть их приоритетное применение — подключение FortiSwitch. Протокол FortiLink превращает коммутатор в логическое продолжение межсетевого экрана и переносит управление VLAN, портами и PoE в единый интерфейс. При необходимости эти слоты можно перенастроить как обычные порты; тем самым становится возможной 10-гигабитная связь с магистралью или схема резервированного аплинка по двум каналам. Для поддержки 48 коммутаторов FortiSwitch требуется FortiOS 7.6.1 или выше; предыдущие версии ограничены 32 коммутаторами.
Здесь есть деталь, требующая внимания: пропускная способность брандмауэра у FortiGate 200F составляет 27 / 27 / 11 Гбит/с и уступает 120G, однако эта модель выигрывает по Threat Protection (3 Гбит/с), SSL-инспекции (4 Гбит/с) и особенно по показателю в 280 000 новых сессий в секунду. То есть решение о переходе на старшую модель следует принимать не по «более высоким Гбит/с брандмауэра», а по тому, какой именно показатель оказывается узким местом. Если узкое место — интенсивность инспекции и скорость установления сессий, правильный выбор 200F; если приоритетны сырая передача данных и ёмкость VPN — 120G. На площадках меньшего размера настольный FortiGate 90G обеспечивает защиту от угроз, близкую к тому же классу.
120G работает с актуальными ветками FortiOS; отдельные функции, например поддержка 48 коммутаторов FortiSwitch, требуют версии 7.6.1 и выше. Бюллетенем CSB-260330-1 компания Fortinet продлила окончание поддержки FortiOS 7.4 до 11 ноября 2028 года, а версии 7.6 — до 25 января 2030 года (Fortinet Community, 2026). Анонсированная 10 марта 2026 года FortiOS 8.0 приносит обнаружение теневого искусственного интеллекта, контроль приложений с учётом ИИ, предотвращение утечек данных с поддержкой OCR и сертификаты постквантовой криптографии (Fortinet, 2026). В техническом описании не указано, на какой версии измерялись показатели производительности.
Компания Sora Yazılım в статусе авторизованного канального партнёра Fortinet предоставляет лицензирование, внедрение, миграцию со 100F и управляемые услуги по всему семейству продуктов FortiGate. Является ли FortiGate 120G подходящим по масштабу решением, мы можем уточнить совместно, исходя из числа ваших пользователей, политики инспекции, парка FortiSwitch/FortiAP и топологии VPN. За рекомендациями по конфигурации и коммерческим предложением пишите нам через страницу контактов.
При всех включённых профилях безопасности 2,8 Гбит/с Threat Protection и 3 Гбит/с SSL-инспекции с запасом покрывают корпоративный канал класса 1 Гбит/с; два блока питания снижают риск простоя.
Ёмкость IPsec VPN в 35 Гбит/с и поддержка 2000 туннелей gateway-to-gateway позволяют собрать overlay-туннели множества филиалов в одной точке.
Коммутаторы, подключённые через четыре слота 10GE SFP+ FortiLink, становятся логическим продолжением межсетевого экрана; для поддержки 48 коммутаторов требуется FortiOS 7.6.1 или выше.
Производственная и офисная сети выносятся в отдельные VDOM, единственная точка перехода контролируется политикой. Ёмкость в 3 млн сессий выдерживает высокую плотность промышленных оконечных устройств.
315 000 одновременно инспектируемых SSL-сессий и 2100 новых инспектируемых соединений в секунду позволяют расшифровывать и проверять весь исходящий трафик в средах, обрабатывающих карточные данные.
Центральные офисы на 200-300 пользователей и нагруженные региональные филиалы; площадки в роли SD-WAN-хаба; розничные, производственные и финансовые организации, строящие SD-Branch на базе FortiSwitch и FortiAP; проекты обновления парка FortiGate 100F.
Безвентиляторный настольный NGFW с пропускной способностью IPv4-межсетевого экрана 5 Гбит/с для микроофиса на 5–10 пользователей.
ДеталиНастольный NGFW с 10 портами и пропускной способностью IPv4-межсетевого экрана 10 Гбит/с для небольших офисов и филиалов на 10–30 пользователей.
ДеталиФилиальный NGFW на ASIC SP5, приходящий на смену 60F: симметричные 10 Гбит/с межсетевого экрана, 1,4 млн сессий, варианты с PoE и FortiWiFi.
ДеталиНастольный межсетевой экран для филиала, который восемью портами PoE/+ и бюджетом 96 Вт питает ещё и уровень доступа.
ДеталиSora Yazılım берёт на себя сайзинг, лицензирование, внедрение и управление — всё в одних руках.