Sora Yazılım
Русский
Заказные программные решения из Турции
Fortinet · FortiGate NGFW

FortiGate 120G

Преемник 100F; ASIC SP5, брандмауэр 39 Гбит/с, IPsec VPN 35 Гбит/с и четыре слота 10GE SFP+ FortiLink.

Краткий ответ

FortiGate 120G — это межсетевой экран нового поколения в корпусе 1U с аппаратным ускорением на ASIC SP5, предназначенный для средних филиалов и центральных офисов. Пропускная способность IPv4-брандмауэра составляет 39 Гбит/с, Threat Protection — 2,8 Гбит/с, IPsec VPN — 35 Гбит/с. Благодаря четырём слотам 10GE SFP+ FortiLink и двум внутренним блокам питания это прямой преемник FortiGate 100F.

FortiGate 120G — это межсетевой экран нового поколения в стоечном корпусе 1U с аппаратным ускорением Secure SD-WAN ASIC SP5, позиционируемый для филиалов среднего размера и центральных офисов. Согласно официальному техническому описанию, пропускная способность IPv4-брандмауэра на UDP-пакетах 1518 / 512 / 64 байта составляет 39 / 39 / 28 Гбит/с, пропускная способность IPS — 5,3 Гбит/с, Threat Protection — 2,8 Гбит/с, а IPsec VPN — 35 Гбит/с. Устройство обрабатывает 42 млн пакетов в секунду, а его задержка на 64 байтах составляет 3,17 мкс.

В этом классе уровень защиты определяется не сырой скоростью, а актуальностью сигнатур. В раунде тестирования CyberRatings.org в ноябре 2025 года FortiGate-200G при первом измерении получил показатель эффективности защиты 79,24%, однако при повторном тесте с новым пакетом IPS, который Fortinet выпустила в течение нескольких дней, этот показатель вырос до 99,24%, а продукт получил оценку «Recommended» (CyberRatings.org, 2025). Ёмкость FortiGate 120G в 5,3 Гбит/с по IPS и 3 Гбит/с по SSL-инспекции обеспечивает запас, необходимый для того, чтобы актуальные наборы сигнатур можно было держать постоянно включёнными.

Для организаций какого масштаба подходит FortiGate 120G?

120G рассчитан на центральный офис на 200-300 пользователей или на нагруженный региональный филиал. Устройство удерживает 3 млн одновременных TCP-сессий, устанавливает 140 000 новых сессий в секунду и поддерживает 10 000 политик межсетевого экрана и 10 VDOM. При SSL-инспекции обрабатывается 315 000 одновременно инспектируемых сессий и 2100 новых соединений в секунду. Встроенный контроллер поддерживает до 128 точек доступа FortiAP (64 из них в туннельном режиме) и до 48 коммутаторов FortiSwitch. Форм-фактор — монтаж в стойку 1U (5,52 кг, 49 дБА), охлаждение с продувом спереди назад, а среднее энергопотребление составляет всего 38 Вт.

В чём 120G выигрывает у FortiGate 100F?

Показатель (официальное техническое описание)FortiGate 100FFortiGate 120G
Пропускная способность IPv4-брандмауэра (UDP 1518/512/64 байта)20 / 18 / 10 Гбит/с39 / 39 / 28 Гбит/с
Пропускная способность IPS2,6 Гбит/с5,3 Гбит/с
Пропускная способность Threat Protection1 Гбит/с2,8 Гбит/с
Пропускная способность SSL-инспекции1 Гбит/с3 Гбит/с
Пропускная способность IPsec VPN (512 байт)11,5 Гбит/с35 Гбит/с
Одновременные сессии / новых сессий в секунду (TCP)1,5 млн / 56 0003 млн / 140 000
Максимум FortiSwitch3248 (с FortiOS 7.6.1+)
Слоты 10GE SFP+ FortiLink24
GE RJ45 / GE SFP22 / 418 / 8
Энергопотребление (среднее)35,1 Вт38 Вт

Практически по всем строкам разрыв составляет от 2 до 3 раз, а среднее энергопотребление увеличивается всего на 3 Вт. Единственный шаг назад — количество медных портов: против 22 портов GE RJ45 у FortiGate 100F модель 120G предлагает 18 портов, зато количество слотов GE SFP растёт с четырёх до восьми. В инсталляциях, где требуется высокая плотность медных портов, недостающие порты закрываются коммутатором FortiSwitch, управляемым через FortiLink.

Как используются четыре слота 10GE SFP+ FortiLink?

В техническом описании эти четыре слота по умолчанию назначены на роль FortiLink, то есть их приоритетное применение — подключение FortiSwitch. Протокол FortiLink превращает коммутатор в логическое продолжение межсетевого экрана и переносит управление VLAN, портами и PoE в единый интерфейс. При необходимости эти слоты можно перенастроить как обычные порты; тем самым становится возможной 10-гигабитная связь с магистралью или схема резервированного аплинка по двум каналам. Для поддержки 48 коммутаторов FortiSwitch требуется FortiOS 7.6.1 или выше; предыдущие версии ограничены 32 коммутаторами.

Когда следует переходить на старшую модель?

Здесь есть деталь, требующая внимания: пропускная способность брандмауэра у FortiGate 200F составляет 27 / 27 / 11 Гбит/с и уступает 120G, однако эта модель выигрывает по Threat Protection (3 Гбит/с), SSL-инспекции (4 Гбит/с) и особенно по показателю в 280 000 новых сессий в секунду. То есть решение о переходе на старшую модель следует принимать не по «более высоким Гбит/с брандмауэра», а по тому, какой именно показатель оказывается узким местом. Если узкое место — интенсивность инспекции и скорость установления сессий, правильный выбор 200F; если приоритетны сырая передача данных и ёмкость VPN — 120G. На площадках меньшего размера настольный FortiGate 90G обеспечивает защиту от угроз, близкую к тому же классу.

Какая версия FortiOS требуется?

120G работает с актуальными ветками FortiOS; отдельные функции, например поддержка 48 коммутаторов FortiSwitch, требуют версии 7.6.1 и выше. Бюллетенем CSB-260330-1 компания Fortinet продлила окончание поддержки FortiOS 7.4 до 11 ноября 2028 года, а версии 7.6 — до 25 января 2030 года (Fortinet Community, 2026). Анонсированная 10 марта 2026 года FortiOS 8.0 приносит обнаружение теневого искусственного интеллекта, контроль приложений с учётом ИИ, предотвращение утечек данных с поддержкой OCR и сертификаты постквантовой криптографии (Fortinet, 2026). В техническом описании не указано, на какой версии измерялись показатели производительности.

Компания Sora Yazılım в статусе авторизованного канального партнёра Fortinet предоставляет лицензирование, внедрение, миграцию со 100F и управляемые услуги по всему семейству продуктов FortiGate. Является ли FortiGate 120G подходящим по масштабу решением, мы можем уточнить совместно, исходя из числа ваших пользователей, политики инспекции, парка FortiSwitch/FortiAP и топологии VPN. За рекомендациями по конфигурации и коммерческим предложением пишите нам через страницу контактов.

  • Пропускная способность IPv4-брандмауэра 39 / 39 / 28 Гбит/с
  • Пропускная способность Threat Protection 2,8 Гбит/с
  • Пропускная способность IPsec VPN 35 Гбит/с
  • 4x слот 10GE SFP+ FortiLink, поддержка 48 коммутаторов FortiSwitch
  • Стойка 1U, два внутренних блока питания AC, в среднем 38 Вт
Ключевые возможности

Что предлагает эта модель

  • Пропускная способность IPv4-брандмауэра 39 / 39 / 28 Гбит/с (UDP 1518 / 512 / 64 байта), 42 Mpps
  • Пропускная способность Threat Protection 2,8 Гбит/с, NGFW 3,1 Гбит/с, IPS 5,3 Гбит/с
  • Пропускная способность SSL-инспекции 3 Гбит/с, 315 000 одновременно инспектируемых сессий, 2100 CPS
  • Пропускная способность IPsec VPN 35 Гбит/с (AES256-SHA256, 512 байт)
  • 2000 туннелей gateway-to-gateway и 16 000 туннелей client-to-gateway IPsec
  • 3 млн одновременных TCP-сессий, 140 000 новых сессий в секунду
  • 10 000 политик межсетевого экрана и 10 VDOM
  • 16x порт GE RJ45 с аппаратным ускорением + 1x MGMT + 1x порт HA
  • 8x слот GE SFP и 4x слот 10GE SFP+ FortiLink
  • Аппаратное ускорение Secure SD-WAN ASIC SP5
  • Модуль доверенной платформы (TPM) и Bluetooth Low Energy (BLE)
  • Поддержка 128 точек FortiAP (64 в туннельном режиме) и 48 коммутаторов FortiSwitch (FortiOS 7.6.1+)
  • Два внутренних блока питания AC, резервирование 1+1; в FG-121G — SSD на 480 ГБ
  • Конфигурации отказоустойчивости HA: активный-активный, активный-пассивный и кластеризация
Тех. сводка

Технические данные

Пропускная способность IPv4-брандмауэра (UDP 1518 / 512 / 64 байта)
39 / 39 / 28 Гбит/с
Пропускная способность брандмауэра (пакетов в секунду)
42 Mpps
Задержка брандмауэра (UDP 64 байта)
3,17 мкс
Пропускная способность IPS
5,3 Гбит/с
Пропускная способность NGFW
3,1 Гбит/с
Пропускная способность Threat Protection
2,8 Гбит/с
Пропускная способность SSL-инспекции
3 Гбит/с
Пропускная способность IPsec VPN (512 байт, AES256-SHA256)
35 Гбит/с
Одновременные сессии (TCP)
3 млн
Новых сессий в секунду (TCP)
140 000
Политики межсетевого экрана / VDOM
10 000 / 10
Структура интерфейсов
16x GE RJ45 (с аппаратным ускорением), 1x GE RJ45 MGMT, 1x GE RJ45 HA, 8x GE SFP, 4x 10GE SFP+ FortiLink, 1x USB, 1x консольный
Максимум FortiAP / FortiSwitch
128 (64 туннельных) / 48 (FortiOS 7.6.1+; в предыдущих версиях 32)
Форм-фактор и уровень шума
Монтаж в стойку 1U, 44 x 432 x 254 мм, 5,52 кг; 49 дБА, продув спереди назад
Блоки питания и энергопотребление
Два внутренних блока питания AC (без горячей замены), резервирование 1+1; 38 Вт / 40 Вт (FG-121G: 43 Вт / 47 Вт)
Сценарии

В каком масштабе выбирают эту модель?

Средняя организация

Центральный офис на 200-300 пользователей

При всех включённых профилях безопасности 2,8 Гбит/с Threat Protection и 3 Гбит/с SSL-инспекции с запасом покрывают корпоративный канал класса 1 Гбит/с; два блока питания снижают риск простоя.

Многофилиальная структура

Региональный центр в роли SD-WAN-хаба

Ёмкость IPsec VPN в 35 Гбит/с и поддержка 2000 туннелей gateway-to-gateway позволяют собрать overlay-туннели множества филиалов в одной точке.

Розничная сеть

Управление SD-Branch с поддержкой до 48 FortiSwitch

Коммутаторы, подключённые через четыре слота 10GE SFP+ FortiLink, становятся логическим продолжением межсетевого экрана; для поддержки 48 коммутаторов требуется FortiOS 7.6.1 или выше.

Производство

Разделение сетей OT и IT

Производственная и офисная сети выносятся в отдельные VDOM, единственная точка перехода контролируется политикой. Ёмкость в 3 млн сессий выдерживает высокую плотность промышленных оконечных устройств.

Финансы

Полная TLS-инспекция в рамках PCI-DSS

315 000 одновременно инспектируемых SSL-сессий и 2100 новых инспектируемых соединений в секунду позволяют расшифровывать и проверять весь исходящий трафик в средах, обрабатывающих карточные данные.

Для кого подходит?

Центральные офисы на 200-300 пользователей и нагруженные региональные филиалы; площадки в роли SD-WAN-хаба; розничные, производственные и финансовые организации, строящие SD-Branch на базе FortiSwitch и FortiAP; проекты обновления парка FortiGate 100F.

Часто задаваемые вопросы

Часто задаваемые вопросы о модели

Какова пропускная способность брандмауэра FortiGate 120G в Гбит/с?
Пропускная способность IPv4-брандмауэра на UDP-пакетах 1518 / 512 / 64 байта составляет 39 / 39 / 28 Гбит/с; показатель в пакетах в секунду — 42 Mpps, задержка на 64 байтах — 3,17 мкс. Значения вроде «60 Гбит/с» в официальном техническом описании отсутствуют.
Какова ёмкость защиты от угроз у 120G?
Пропускная способность Threat Protection — при одновременно включённых брандмауэре, IPS, контроле приложений и антивирусе — составляет 2,8 Гбит/с. Пропускная способность IPS равна 5,3 Гбит/с, NGFW — 3,1 Гбит/с, а SSL-инспекции — 3 Гбит/с.
В чём разница между 120G и 100F?
120G опережает примерно вдвое по пропускной способности брандмауэра, в 2,8 раза по Threat Protection, в 3 раза по IPsec VPN и в 2,5 раза по скорости установления сессий. Единственное преимущество 100F — количество медных портов: 22 против 18; при этом 120G предлагает вдвое больше слотов GE SFP и вдвое больше слотов 10GE.
Сколько 10-гигабитных портов у 120G?
Имеется четыре слота 10GE SFP+, и они по умолчанию назначены на роль FortiLink. При необходимости их можно перенастроить как обычные порты; тем самым становится возможной 10-гигабитная связь с магистралью или схема резервированного аплинка.
Сколько FortiSwitch и FortiAP может обслуживать 120G?
В общей сложности 128 точек доступа FortiAP (64 из них в туннельном режиме) и 48 коммутаторов FortiSwitch. Для поддержки 48 коммутаторов требуется FortiOS 7.6.1 или выше; в более старых версиях предел составляет 32 коммутатора.
Поддерживают ли блоки питания 120G горячую замену?
Нет. В устройстве установлены два внутренних блока питания AC, обеспечивающих резервирование 1+1, однако заменить их на ходу нельзя. Среднее потребление составляет 38 Вт, максимальное — 40 Вт; в варианте FG-121G — 43 Вт и 47 Вт.
Стоит ли брать 200F вместо 120G?
Зависит от ситуации. Пропускная способность брандмауэра у 200F ниже — 27 / 27 / 11 Гбит/с, однако Threat Protection составляет 3 Гбит/с, SSL-инспекция — 4 Гбит/с, а скорость установления новых сессий — 280 000 в секунду. Если узкое место — интенсивность инспекции и скорость установления сессий, верный выбор 200F; если приоритетны сырая передача данных и ёмкость VPN — 120G.
Сколько VDOM поддерживает 120G?
Количество VDOM по умолчанию и максимально равно 10. Этого достаточно для изоляции офисной, производственной, гостевой и управляющей сетей; в мультитенантных сценариях, требующих большего числа виртуальных доменов, следует рассматривать модели старшего класса.
Как выбрать между 120G и 90G?
Разница в защите от угроз меньше, чем принято считать (2,8 против 2,2 Гбит/с). В пользу 120G говорят стоечное исполнение, два блока питания, 8 слотов GE SFP и 4 слота 10GE, а также поддержка 48 коммутаторов FortiSwitch. Если стоечный монтаж и высокая плотность портов не нужны, 90G экономически выгоднее.
Каковы уровень шума и система охлаждения 120G?
Устройство в стоечном корпусе 1U создаёт уровень шума 49 дБА и охлаждается продувом спереди назад. Этот уровень приемлем для эксплуатации в шкафу; размещать устройство в помещении открытого офиса не рекомендуется.

FortiGate 120G — лицензия + внедрение + поддержка

Sora Yazılım берёт на себя сайзинг, лицензирование, внедрение и управление — всё в одних руках.

Поддержка WhatsApp