FortiGate 1800F — межсетевой экран для центров обработки данных высотой 2U, для которого в официальной спецификации указаны пропускная способность IPv4 Firewall 198 / 197 / 140 Гбит/с (UDP-пакеты 1518 / 512 / 64 байта), 22 Гбит/с IPS, 17 Гбит/с NGFW и 15 Гбит/с Threat Protection. Четыре слота 100GE QSFP28 / 40GE QSFP+, 12 миллионов одновременных TCP-сессий и аппаратное ускорение SPU NP7 + CP9 ориентируют модель на north-south трафик центров обработки данных среднего и крупного масштаба, на ядро кампусной сети и на роль высоконагруженного концентратора IPsec (FortiGate 1800F Series Data Sheet, 2026). Модель занимает место в группе решений для ЦОД семейства FortiGate NGFW.
При выборе межсетевого экрана для ЦОД показатель пропускной способности firewall сам по себе вводит в заблуждение. CyberRatings.org сообщает, что более 95% мирового веб-трафика зашифровано и что часть протестированных продуктов демонстрирует заметное падение производительности при инспекции зашифрованного трафика (CyberRatings.org, 2025). В спецификации FortiGate 1800F значение SSL Inspection Throughput составляет 12 Гбит/с, ёмкость одновременных сессий SSL-инспекции — 1,3 миллиона, а показатель SSL inspection CPS — 9500. Объём инспектируемого трафика следует планировать именно по этим строкам; 198 Гбит/с описывают лишь передачу на уровне L3/L4 без инспекции.
Для организаций какого масштаба подходит FortiGate 1800F?
FortiGate 1800F подходит организациям, которые используют в ЦОД аплинки класса 100 Гбит, генерируют более 10 Гбит/с инспектируемого трафика (IPS + антивирус + контроль приложений) и таблица сессий которых превышает 8 миллионов. На практике этот профиль охватывает региональных облачных провайдеров, головные центры обработки данных банков с разветвлённой филиальной сетью, крупные университетские кампусы и городские больничные комплексы, уровень перед прикладным слоем платформ электронной коммерции, а также SD-WAN-хабы, агрегирующие тысячи IPsec-туннелей. Устройство масштабируется под такие нагрузки благодаря 20 000 туннелей site-to-site и 100 000 туннелей client-to-site, 100 000 политик межсетевого экрана и 10 виртуальным доменам VDOM по умолчанию при максимуме 250.
Стоит обратить внимание и на нижнюю границу: пропускная способность IPv4 Firewall у 1800F на пакетах 1518 байт составляет 198 Гбит/с — ровно столько же, сколько у FortiGate 1000F. Разница между двумя моделями лежит не в «сырой» передаче, а в ёмкости инспекции (IPS 22 Гбит/с против 19 Гбит/с; Threat Protection 15 Гбит/с против 13 Гбит/с) и в таблице сессий (12 миллионов против 7,5 миллиона). Если вы ищете только более высокие Гбит/с, переход на 1800F не даст измеримого выигрыша; но если вам нужны плотность сессий, количество портов и запас по инспекции, это правильная модель.
В чём реальная разница между FortiGate 1800F и 2600F?
Распространённое заблуждение состоит в том, что 2600F якобы обеспечивает многократно более высокую пропускную способность межсетевого экрана, чем 1800F. Официальные спецификации это не подтверждают: у обеих моделей пропускная способность IPv4 Firewall на пакетах 1518 байт равна 198 Гбит/с, производительность обработки пакетов — 210 Mpps, а пропускная способность IPsec VPN — 55 Гбит/с. Разница целиком относится к производительности инспекции, ёмкости сессий и мультитенантности.
| Показатель (официальная спецификация) | FortiGate 1000F | FortiGate 1800F | FortiGate 2600F |
|---|
| Пропускная способность IPv4 Firewall (UDP 1518 байт) | 198 Гбит/с | 198 Гбит/с | 198 Гбит/с |
| Пропускная способность межсетевого экрана (pps) | 201 Mpps | 210 Mpps | 210 Mpps |
| Пропускная способность IPS | 19 Гбит/с | 22 Гбит/с | 31 Гбит/с |
| Пропускная способность NGFW | 15 Гбит/с | 17 Гбит/с | 27 Гбит/с |
| Пропускная способность Threat Protection | 13 Гбит/с | 15 Гбит/с | 25 Гбит/с |
| Пропускная способность SSL Inspection | 10 Гбит/с | 12 Гбит/с | 20 Гбит/с |
| Одновременные сессии (TCP) | 7,5 млн | 12 млн (с Hyperscale — 40 млн) | 24 млн (с Hyperscale — 40 млн) |
| Новых сессий в секунду (TCP) | 650 000 | 750 000 | 1 млн |
| Самый быстрый интерфейс | 2x 100GE QSFP28 | 4x 100GE QSFP28 | 4x 100GE QSFP28 |
| VDOM (по умолчанию / максимум) | 10 / 250 | 10 / 250 | 10 / 500 |
| Форм-фактор / средняя мощность | 2 RU / 210 Вт | 2 RU / 410,9 Вт | 2 RU / 416 Вт |
Из таблицы следует однозначное правило: если ваш инспектируемый трафик превышает 15 Гбит/с, таблица сессий — 12 миллионов, а потребность в VDOM — 250, следует переходить на FortiGate 2600F. Если вы остаётесь ниже этих порогов, 1800F выглядит более сбалансированным выбором и по объёму инвестиций, и по бюджету электропитания и охлаждения: 1800F потребляет в среднем 410,9 Вт, максимально 459,1 Вт, а с уровнем шума 62,74 дБА заметно тише, чем 2600F с его 71,72 дБА.
Какие интерфейсы предлагает FortiGate 1800F и какая версия FortiOS нужна для 100 GE?
Схема интерфейсов состоит из 4x 100GE QSFP28 / 40GE QSFP+, 12x 25GE SFP28 / 10GE SFP+ / GE SFP, 8x GE SFP, 16x GE RJ45, 2 портов HA 10GE SFP+ / GE SFP и 2 портов управления GE RJ45. Такая конструкция позволяет подключаться к уровню spine на 100 GE и одновременно терминировать сегменты доступа, DMZ и out-of-band на том же шасси на скоростях 25 GE и 1 GE. Портов 200GE в 1800F нет; поддержка 200GE QSFP56 и 400GE QSFP-DD появляется только в FortiGate 3700F. Вариант FG-1801F дополнительно даёт два NVMe SSD по 960 ГБ для локального хранения журналов и архивов.
Примечание к аппаратной части спецификации сформулировано однозначно: для поддержки 100 GE требуется одна из версий FortiOS 7.0.16+, 7.2.8+, 7.4+ или 7.6+. При планировании версии нужно учитывать и жизненный цикл. Бюллетенем CSB-260330-1, опубликованным в марте 2026 года, Fortinet продлила окончание инженерной поддержки FortiOS 7.4 до 11 мая 2027 года, а окончание полной поддержки — до 11 ноября 2028 года; для FortiOS 7.6 эти даты перенесены на 25 июля 2028 года и 25 января 2030 года (Fortinet Community, 2026). Для новых внедрений 1800F мы рекомендуем ветку 7.6, а на стороне централизованного журналирования и отчётности — интеграцию с FortiAnalyzer.
Что даёт лицензия Hyperscale Firewall на FortiGate 1800F?
Штатная ёмкость сессий 1800F — 12 миллионов одновременных TCP-сессий и 750 000 новых сессий в секунду. Значения, отмеченные в спецификации звёздочкой, требуют лицензии Hyperscale Firewall: с ней число одновременных сессий вырастает до 40 миллионов, а скорость создания новых сессий — до 2 миллионов в секунду. Лицензия позволяет выполнять функции CGNAT аппаратно, на сетевом процессоре NP7. Согласно документации Fortinet, в этом режиме NP7 забирает у CPU также установление сессий, Carrier Grade NAT, аппаратное журналирование, аппаратную синхронизацию сессий HA и защиту от DoS; кроме того, один процессор NP7 поддерживает до 12 миллионов сессий и максимальную скорость передачи данных 200 Гбит/с через два интерфейса 100 Гбит (Fortinet Document Library, 2026).
Поэтому лицензия Hyperscale — не «пакет производительности», а архитектурное решение: она оправдана при операторском абонентском NAT, при переходе NAT44/NAT64 вследствие исчерпания IPv4 или при трафике IoT и CDN, порождающем миллионы короткоживущих сессий. Для классической корпоративной north-south инспекции достаточно стандартной лицензии. Поскольку одно и то же семейство лицензий Hyperscale охватывает серии 1800F и 2600F вместе, при переходе с одной модели на другую лицензионная архитектура не меняется. Что касается инспекции, контентный процессор CP9 обеспечивает ускорение сопоставления сигнатур со скоростью более 10 Гбит/с в потоковой IPS и в контроле приложений (Fortinet Document Library, 2026).
В Турции проекты на FortiGate 1800F чаще всего сопровождаются требованиями по инвентаризации обработки персональных данных в рамках KVKK (турецкий закон о защите персональных данных), по аудиту информационных систем со стороны BDDK (Агентство банковского регулирования и надзора Турции) или по сетевой сегментации согласно PCI-DSS; в таких сценариях разделение на основе VDOM и централизованное хранение журналов должны закладываться в проект изначально. Sora Yazılım в статусе авторизованного канального партнёра Fortinet выполняет проверку требуемой ёмкости, проектирование HA-кластера, миграцию конфигурации с действующего устройства, построение архитектуры хранения журналов и процессы управляемого сервиса. Чтобы понять, действительно ли 1800F — правильная модель для профиля инспектируемого трафика вашей среды, и получить коммерческое предложение, свяжитесь с нами через страницу контактов.