Sora Yazılım
Русский
Заказные программные решения из Турции
Fortinet · FortiGate NGFW

FortiGate 1800F

Межсетевой экран для ЦОД в корпусе 2U: 198 Гбит/с IPv4 Firewall, 4 слота 100GE QSFP28 и 12 миллионов одновременных сессий с ускорением NP7.

Краткий ответ

FortiGate 1800F — межсетевой экран для центров обработки данных в корпусе 2U, который согласно официальной спецификации обеспечивает пропускную способность 198 Гбит/с IPv4 Firewall, 22 Гбит/с IPS и 15 Гбит/с Threat Protection. Четыре слота 100GE QSFP28, 12 миллионов одновременных TCP-сессий и ускорение SPU NP7 + CP9 ориентируют устройство на north-south трафик ЦОД среднего и крупного масштаба и на ядро больших кампусных сетей.

FortiGate 1800F — межсетевой экран для центров обработки данных высотой 2U, для которого в официальной спецификации указаны пропускная способность IPv4 Firewall 198 / 197 / 140 Гбит/с (UDP-пакеты 1518 / 512 / 64 байта), 22 Гбит/с IPS, 17 Гбит/с NGFW и 15 Гбит/с Threat Protection. Четыре слота 100GE QSFP28 / 40GE QSFP+, 12 миллионов одновременных TCP-сессий и аппаратное ускорение SPU NP7 + CP9 ориентируют модель на north-south трафик центров обработки данных среднего и крупного масштаба, на ядро кампусной сети и на роль высоконагруженного концентратора IPsec (FortiGate 1800F Series Data Sheet, 2026). Модель занимает место в группе решений для ЦОД семейства FortiGate NGFW.

При выборе межсетевого экрана для ЦОД показатель пропускной способности firewall сам по себе вводит в заблуждение. CyberRatings.org сообщает, что более 95% мирового веб-трафика зашифровано и что часть протестированных продуктов демонстрирует заметное падение производительности при инспекции зашифрованного трафика (CyberRatings.org, 2025). В спецификации FortiGate 1800F значение SSL Inspection Throughput составляет 12 Гбит/с, ёмкость одновременных сессий SSL-инспекции — 1,3 миллиона, а показатель SSL inspection CPS — 9500. Объём инспектируемого трафика следует планировать именно по этим строкам; 198 Гбит/с описывают лишь передачу на уровне L3/L4 без инспекции.

Для организаций какого масштаба подходит FortiGate 1800F?

FortiGate 1800F подходит организациям, которые используют в ЦОД аплинки класса 100 Гбит, генерируют более 10 Гбит/с инспектируемого трафика (IPS + антивирус + контроль приложений) и таблица сессий которых превышает 8 миллионов. На практике этот профиль охватывает региональных облачных провайдеров, головные центры обработки данных банков с разветвлённой филиальной сетью, крупные университетские кампусы и городские больничные комплексы, уровень перед прикладным слоем платформ электронной коммерции, а также SD-WAN-хабы, агрегирующие тысячи IPsec-туннелей. Устройство масштабируется под такие нагрузки благодаря 20 000 туннелей site-to-site и 100 000 туннелей client-to-site, 100 000 политик межсетевого экрана и 10 виртуальным доменам VDOM по умолчанию при максимуме 250.

Стоит обратить внимание и на нижнюю границу: пропускная способность IPv4 Firewall у 1800F на пакетах 1518 байт составляет 198 Гбит/с — ровно столько же, сколько у FortiGate 1000F. Разница между двумя моделями лежит не в «сырой» передаче, а в ёмкости инспекции (IPS 22 Гбит/с против 19 Гбит/с; Threat Protection 15 Гбит/с против 13 Гбит/с) и в таблице сессий (12 миллионов против 7,5 миллиона). Если вы ищете только более высокие Гбит/с, переход на 1800F не даст измеримого выигрыша; но если вам нужны плотность сессий, количество портов и запас по инспекции, это правильная модель.

В чём реальная разница между FortiGate 1800F и 2600F?

Распространённое заблуждение состоит в том, что 2600F якобы обеспечивает многократно более высокую пропускную способность межсетевого экрана, чем 1800F. Официальные спецификации это не подтверждают: у обеих моделей пропускная способность IPv4 Firewall на пакетах 1518 байт равна 198 Гбит/с, производительность обработки пакетов — 210 Mpps, а пропускная способность IPsec VPN — 55 Гбит/с. Разница целиком относится к производительности инспекции, ёмкости сессий и мультитенантности.

Показатель (официальная спецификация)FortiGate 1000FFortiGate 1800FFortiGate 2600F
Пропускная способность IPv4 Firewall (UDP 1518 байт)198 Гбит/с198 Гбит/с198 Гбит/с
Пропускная способность межсетевого экрана (pps)201 Mpps210 Mpps210 Mpps
Пропускная способность IPS19 Гбит/с22 Гбит/с31 Гбит/с
Пропускная способность NGFW15 Гбит/с17 Гбит/с27 Гбит/с
Пропускная способность Threat Protection13 Гбит/с15 Гбит/с25 Гбит/с
Пропускная способность SSL Inspection10 Гбит/с12 Гбит/с20 Гбит/с
Одновременные сессии (TCP)7,5 млн12 млн (с Hyperscale — 40 млн)24 млн (с Hyperscale — 40 млн)
Новых сессий в секунду (TCP)650 000750 0001 млн
Самый быстрый интерфейс2x 100GE QSFP284x 100GE QSFP284x 100GE QSFP28
VDOM (по умолчанию / максимум)10 / 25010 / 25010 / 500
Форм-фактор / средняя мощность2 RU / 210 Вт2 RU / 410,9 Вт2 RU / 416 Вт

Из таблицы следует однозначное правило: если ваш инспектируемый трафик превышает 15 Гбит/с, таблица сессий — 12 миллионов, а потребность в VDOM — 250, следует переходить на FortiGate 2600F. Если вы остаётесь ниже этих порогов, 1800F выглядит более сбалансированным выбором и по объёму инвестиций, и по бюджету электропитания и охлаждения: 1800F потребляет в среднем 410,9 Вт, максимально 459,1 Вт, а с уровнем шума 62,74 дБА заметно тише, чем 2600F с его 71,72 дБА.

Какие интерфейсы предлагает FortiGate 1800F и какая версия FortiOS нужна для 100 GE?

Схема интерфейсов состоит из 4x 100GE QSFP28 / 40GE QSFP+, 12x 25GE SFP28 / 10GE SFP+ / GE SFP, 8x GE SFP, 16x GE RJ45, 2 портов HA 10GE SFP+ / GE SFP и 2 портов управления GE RJ45. Такая конструкция позволяет подключаться к уровню spine на 100 GE и одновременно терминировать сегменты доступа, DMZ и out-of-band на том же шасси на скоростях 25 GE и 1 GE. Портов 200GE в 1800F нет; поддержка 200GE QSFP56 и 400GE QSFP-DD появляется только в FortiGate 3700F. Вариант FG-1801F дополнительно даёт два NVMe SSD по 960 ГБ для локального хранения журналов и архивов.

Примечание к аппаратной части спецификации сформулировано однозначно: для поддержки 100 GE требуется одна из версий FortiOS 7.0.16+, 7.2.8+, 7.4+ или 7.6+. При планировании версии нужно учитывать и жизненный цикл. Бюллетенем CSB-260330-1, опубликованным в марте 2026 года, Fortinet продлила окончание инженерной поддержки FortiOS 7.4 до 11 мая 2027 года, а окончание полной поддержки — до 11 ноября 2028 года; для FortiOS 7.6 эти даты перенесены на 25 июля 2028 года и 25 января 2030 года (Fortinet Community, 2026). Для новых внедрений 1800F мы рекомендуем ветку 7.6, а на стороне централизованного журналирования и отчётности — интеграцию с FortiAnalyzer.

Что даёт лицензия Hyperscale Firewall на FortiGate 1800F?

Штатная ёмкость сессий 1800F — 12 миллионов одновременных TCP-сессий и 750 000 новых сессий в секунду. Значения, отмеченные в спецификации звёздочкой, требуют лицензии Hyperscale Firewall: с ней число одновременных сессий вырастает до 40 миллионов, а скорость создания новых сессий — до 2 миллионов в секунду. Лицензия позволяет выполнять функции CGNAT аппаратно, на сетевом процессоре NP7. Согласно документации Fortinet, в этом режиме NP7 забирает у CPU также установление сессий, Carrier Grade NAT, аппаратное журналирование, аппаратную синхронизацию сессий HA и защиту от DoS; кроме того, один процессор NP7 поддерживает до 12 миллионов сессий и максимальную скорость передачи данных 200 Гбит/с через два интерфейса 100 Гбит (Fortinet Document Library, 2026).

Поэтому лицензия Hyperscale — не «пакет производительности», а архитектурное решение: она оправдана при операторском абонентском NAT, при переходе NAT44/NAT64 вследствие исчерпания IPv4 или при трафике IoT и CDN, порождающем миллионы короткоживущих сессий. Для классической корпоративной north-south инспекции достаточно стандартной лицензии. Поскольку одно и то же семейство лицензий Hyperscale охватывает серии 1800F и 2600F вместе, при переходе с одной модели на другую лицензионная архитектура не меняется. Что касается инспекции, контентный процессор CP9 обеспечивает ускорение сопоставления сигнатур со скоростью более 10 Гбит/с в потоковой IPS и в контроле приложений (Fortinet Document Library, 2026).

В Турции проекты на FortiGate 1800F чаще всего сопровождаются требованиями по инвентаризации обработки персональных данных в рамках KVKK (турецкий закон о защите персональных данных), по аудиту информационных систем со стороны BDDK (Агентство банковского регулирования и надзора Турции) или по сетевой сегментации согласно PCI-DSS; в таких сценариях разделение на основе VDOM и централизованное хранение журналов должны закладываться в проект изначально. Sora Yazılım в статусе авторизованного канального партнёра Fortinet выполняет проверку требуемой ёмкости, проектирование HA-кластера, миграцию конфигурации с действующего устройства, построение архитектуры хранения журналов и процессы управляемого сервиса. Чтобы понять, действительно ли 1800F — правильная модель для профиля инспектируемого трафика вашей среды, и получить коммерческое предложение, свяжитесь с нами через страницу контактов.

  • 198 / 197 / 140 Гбит/с пропускной способности IPv4 Firewall
  • 15 Гбит/с Threat Protection, 12 Гбит/с SSL Inspection
  • 4 слота 100GE QSFP28 / 40GE QSFP+
  • 12 миллионов одновременных сессий (с Hyperscale — 40 миллионов)
  • Корпус 2 RU с ускорением SPU NP7 + CP9
Ключевые возможности

Что предлагает эта модель

  • 198 / 197 / 140 Гбит/с пропускной способности IPv4 Firewall (UDP 1518 / 512 / 64 байта), обработка пакетов 210 Mpps
  • 22 Гбит/с IPS, 17 Гбит/с NGFW и 15 Гбит/с Threat Protection (трафик Enterprise Mix, журналирование включено)
  • 12 Гбит/с пропускной способности SSL Inspection; 9500 SSL CPS и 1,3 миллиона одновременных SSL-сессий
  • 55 Гбит/с пропускной способности IPsec VPN (AES256-SHA256, пакет 512 байт)
  • 34 Гбит/с Application Control и 65 Гбит/с CAPWAP
  • Задержка межсетевого экрана 3,22 мкс на UDP-пакетах 64 байта
  • 4 слота 100GE QSFP28 / 40GE QSFP+ (для 100 GE требуется FortiOS 7.0.16+, 7.2.8+, 7.4+ или 7.6+)
  • 12x 25GE SFP28 / 10GE SFP+ / GE SFP, 8x GE SFP, 16x GE RJ45 и 2 порта HA 10GE
  • 12 миллионов одновременных TCP-сессий; с лицензией Hyperscale Firewall — 40 миллионов
  • 750 000 новых TCP-сессий в секунду; с лицензией Hyperscale — 2 миллиона в секунду
  • 100 000 политик межсетевого экрана, 20 000 туннелей IPsec site-to-site и 100 000 client-to-site
  • Мультитенантное разделение: 10 VDOM по умолчанию, максимум 250
  • Конфигурации высокой доступности active-active, active-passive и кластеризация; управление 196 FortiSwitch и 4096 FortiAP
  • Два блока питания с горячей заменой (100–240 В AC или -48…-60 В DC), эффективность 80Plus; в FG-1801F — 2 NVMe SSD по 960 ГБ
Тех. сводка

Технические данные

Пропускная способность IPv4 Firewall (UDP 1518 / 512 / 64 байта)
198 / 197 / 140 Гбит/с
Пропускная способность межсетевого экрана (pps)
210 Mpps
Задержка межсетевого экрана (UDP 64 байта)
3,22 мкс
Пропускная способность IPS
22 Гбит/с
Пропускная способность NGFW
17 Гбит/с
Пропускная способность Threat Protection
15 Гбит/с
Пропускная способность SSL Inspection
12 Гбит/с
Пропускная способность IPsec VPN (512 байт, AES256-SHA256)
55 Гбит/с
Пропускная способность Application Control
34 Гбит/с
Одновременные сессии (TCP)
12 миллионов (с лицензией Hyperscale Firewall — 40 миллионов)
Новых сессий в секунду (TCP)
750 000 (с лицензией Hyperscale Firewall — 2 миллиона)
Политики межсетевого экрана / VDOM
100 000 политик; 10 VDOM по умолчанию, максимум 250
Интерфейсы
4x 100GE QSFP28/40GE QSFP+, 12x 25GE SFP28/10GE SFP+/GE SFP, 8x GE SFP, 16x GE RJ45, 2x 10GE SFP+/GE SFP HA, 2x GE RJ45 MGMT
Форм-фактор / энергопотребление (сред. / макс.)
Монтаж в стойку 2 RU, 13,7 кг; 410,9 Вт / 459,1 Вт
Сценарии

В каком масштабе выбирают эту модель?

Банки и финансы

Инспекция north-south трафика в головном ЦОД

В головном центре обработки данных банка, подпадающего под аудит информационных систем BDDK, интернет-трафик и трафик филиалов инспектируются в одной точке средствами IPS, антивируса и контроля приложений. Ёмкость 15 Гбит/с Threat Protection и 12 Гбит/с SSL Inspection оставляет запас для расшифровки и анализа карточного трафика и трафика интернет-банка.

Облако и хостинг

Мультитенантная сегментация у регионального облачного провайдера

С помощью 250 VDOM создаётся изолированное пространство политик для каждого клиента; 4 слота 100GE QSFP28 подключаются к уровню spine, а порты 25GE SFP28 — к сети доступа гипервизоров. Аппаратно ускоренная сегментация VXLAN объединяет физические и виртуальные зоны под единой политикой.

Здравоохранение

Ядро кампусной сети городской больницы

Разделение клинических систем, VLAN медицинского оборудования, гостевой сети и административной сети на одном шасси. 16 портов GE RJ45 и 12 портов 25GE напрямую терминируют уровень распределения кампусной сети; ёмкость 12 миллионов сессий покрывает плотный трафик IoT и медицинских устройств.

Розничная торговля и электронная коммерция

SD-WAN-хаб и агрегация IPsec

Централизованный сбор IPsec-туннелей из сотен магазинов. Пропускная способность 55 Гбит/с IPsec VPN и ёмкость 20 000 туннелей site-to-site позволяют терминировать всю магазинную сеть на одном хабе; открытие новых точек вводится в эксплуатацию по шаблону политик.

Госсектор и университеты

Кампусный выход в интернет и соответствие требованиям к журналам

Контроль интернет-выхода кампуса высшего учебного заведения и выполнение требований KVKK (турецкий закон о защите персональных данных) и законодательных норм по хранению журналов. Два NVMe SSD по 960 ГБ в FG-1801F обеспечивают локальную буферизацию, а централизованный архив хранится на FortiAnalyzer.

Для кого подходит?

Организации, эксплуатирующие центры обработки данных среднего и крупного масштаба; региональные облачные и хостинг-провайдеры, команды головных ЦОД банков и финансовых учреждений, администраторы ядра кампусных сетей городских больниц и университетов, ИТ-подразделения розничных и логистических компаний, агрегирующие сотни филиалов по IPsec.

Часто задаваемые вопросы

Часто задаваемые вопросы о модели

Какова реальная пропускная способность межсетевого экрана FortiGate 1800F?
Официальная спецификация приводит пропускную способность IPv4 Firewall как 198 / 197 / 140 Гбит/с для UDP-пакетов 1518 / 512 / 64 байта. Единого числа «throughput» не существует; при планировании ёмкости необходимо указывать, о каком размере пакета идёт речь.
Каков объём защиты от угроз у FortiGate 1800F?
Пропускная способность Threat Protection (межсетевой экран + IPS + контроль приложений + защита от вредоносного ПО, трафик Enterprise Mix, журналирование включено) составляет 15 Гбит/с. Пропускная способность IPS равна 22 Гбит/с, а NGFW — 17 Гбит/с; эти три значения не взаимозаменяемы.
Поддерживает ли FortiGate 1800F порты 200GE?
Нет. Самые быстрые интерфейсы 1800F — это 4 слота 100GE QSFP28 / 40GE QSFP+. Поддержка 200GE QSFP56 и 400GE QSFP-DD появляется в FortiGate 3700F; если нужен один порт быстрее 100 GE, следует рассматривать старшую модель.
В чём разница между FortiGate 1800F и 2600F?
Пропускная способность IPv4 Firewall у обеих моделей одинакова — 198 Гбит/с. Разница лежит в инспекции и сессиях: 2600F даёт 31 Гбит/с IPS, 25 Гбит/с Threat Protection, 20 Гбит/с SSL Inspection, 24 миллиона сессий и 500 VDOM, тогда как у 1800F эти значения составляют 22 / 15 / 12 Гбит/с, 12 миллионов сессий и 250 VDOM.
Какая версия FortiOS нужна для использования портов 100 GE?
Согласно примечанию к аппаратной части спецификации, для поддержки 100 GE требуется одна из версий FortiOS 7.0.16+, 7.2.8+, 7.4+ или 7.6+. На более старых сборках слоты QSFP28 не работают на скорости 100 GE.
Что даёт лицензия Hyperscale Firewall?
С этой лицензией ёмкость одновременных сессий растёт с 12 до 40 миллионов, скорость создания новых сессий — с 750 000 до 2 миллионов в секунду, а функции CGNAT выполняются аппаратно на NP7. Если операторского абонентского NAT или трафика с очень большим числом короткоживущих сессий нет, достаточно стандартной лицензии.
Сколько VDOM поддерживает FortiGate 1800F?
Поддерживается 10 VDOM по умолчанию и максимум 250. Если нужно более 250 изолированных пространств политик, следует рассматривать FortiGate 2600F или 3700F с поддержкой 500 VDOM.
Как строится высокая доступность?
Устройство поддерживает конфигурации active-active, active-passive и кластеризацию; на шасси для этого выделены 2 порта HA 10GE SFP+ / GE SFP. По питанию резервирование 1+1 обеспечивается двумя блоками питания с горячей заменой.
Сколько энергии и места занимает 1800F в ЦОД?
Высота 2 RU, масса 13,7 кг; среднее потребление 410,9 Вт, максимальное 459,1 Вт, уровень шума 62,74 дБА. Доступны варианты блоков питания AC (100–240 В) и DC (-48…-60 В).
Какие услуги Sora Yazılım оказывает по FortiGate 1800F?
Как авторизованный канальный партнёр Fortinet мы выполняем проверку требуемой ёмкости, лицензирование, проектирование HA-кластера и VDOM, миграцию конфигурации с действующего устройства, построение архитектуры журналов с FortiAnalyzer и предоставляем управляемый сервис. Запрос на отчёт по ёмкости и коммерческое предложение можно направить через страницу контактов.

FortiGate 1800F — лицензия + внедрение + поддержка

Sora Yazılım берёт на себя сайзинг, лицензирование, внедрение и управление — всё в одних руках.

Поддержка WhatsApp