Sora Yazılım
Русский
Заказные программные решения из Турции
Fortinet · FortiGate NGFW

FortiGate 200F

Корпоративный межсетевой экран нового поколения 1U с ускорением NP6XLite + CP9 для центральных офисов и крупных филиалов на 250–500 пользователей.

Краткий ответ

FortiGate 200F — это корпоративный межсетевой экран нового поколения в корпусе 1U, разработанный для центральных офисов и крупных филиалов на 250–500 пользователей. Согласно официальному техническому описанию Fortinet, пропускная способность IPv4-брандмауэра составляет 27/27/11 Гбит/с, IPS — 5 Гбит/с, Threat Protection — 3 Гбит/с, а SSL-инспекции — 4 Гбит/с. Устройство подключается к магистрали кампуса через 18 портов GE RJ45, 8 портов GE SFP и в общей сложности 4 порта 10GE SFP+.

FortiGate 200F — это корпоративный межсетевой экран нового поколения в корпусе 1U, позиционируемый для центральных офисов и крупных филиалов на 250–500 пользователей. Согласно официальному техническому описанию Fortinet, пропускная способность IPv4-брандмауэра на UDP-пакетах 1518/512/64 байта составляет 27 / 27 / 11 Гбит/с, пропускная способность IPS — 5 Гбит/с, NGFW — 3,5 Гбит/с, Threat Protection — 3 Гбит/с, а SSL-инспекции — 4 Гбит/с. Эти показатели относят устройство к классу центральных решений, выполняющих полную инспекцию между магистралью кампуса и выходом в интернет; оно предназначено не для края филиальной сети, а для точки, где эти филиалы сходятся.

Способность инспектировать зашифрованный трафик сегодня является самой определяющей характеристикой NGFW. Подавляющее большинство трафика на корпоративном выходе в интернет сегодня зашифровано по TLS; в тесте корпоративных межсетевых экранов CyberRatings.org 2025 года устройства оцениваются в отдельной категории с включённой инспекцией TLS/SSL, и отчёт фиксирует, что часть продуктов в этом режиме заметно теряет в ёмкости (CyberRatings.org, 2025). У FortiGate 200F эта картина ясно видна в техническом описании: сырая ёмкость брандмауэра в 27 Гбит/с падает до 4 Гбит/с при включении SSL-инспекции и до 3 Гбит/с при включении полного профиля Threat Protection. Планировать ёмкость нужно не по сырому показателю брандмауэра, а по значению для тех профилей, которые организация действительно будет включать, — практически все случаи неверного сайзинга, которые мы встречаем на практике, происходят из-за смешения этих двух метрик.

Для организаций какого масштаба подходит FortiGate 200F?

200F спроектирован для организаций, от которых ожидается одновременное обслуживание 250–500 активных пользователей, нескольких сотен серверов и оконечных устройств, а также терминация филиальных VPN на одном интернет-выходе. Техническое описание даёт 3 млн одновременных TCP-сессий и 280 000 новых сессий в секунду; это комфортный потолок для центрального офиса с интенсивным использованием веба и SaaS. Пропускная способность IPsec VPN на пакетах 512 байт с шифрованием AES256-SHA256 составляет 13 Гбит/с, поэтому устройство может работать хабом для десятков филиалов: поддерживаются 2000 туннелей gateway-to-gateway и 16 000 туннелей client-to-gateway. Это модель, которую мы широко устанавливаем у организаций такого профиля в Турции — в финансовом секторе, промышленности, рознице, здравоохранении и госсекторе, — и она является точкой входа в средний сегмент семейства продуктов FortiGate.

Структура портов устройства также отражает это позиционирование: 16 портов доступа GE RJ45, 2 порта GE RJ45 HA/MGMT, 8 слотов GE SFP, 2 слота 10GE SFP+ и дополнительно 2 слота 10GE SFP+ FortiLink. Слоты FortiLink при необходимости можно перенастроить как обычные порты; если же они не используются иначе, то превращают коммутаторы FortiSwitch в логическое продолжение межсетевого экрана. 200F способен управлять до 64 коммутаторами FortiSwitch и в общей сложности 256 точками доступа FortiAP (128 из этих 256 — в туннельном режиме), то есть уровень доступа кампуса среднего размера тоже можно администрировать из той же панели.

Что даёт аппаратное ускорение NP6XLite и CP9?

FortiGate 200F совместно использует сетевой процессор NP6XLite и контентный процессор CP9 компании Fortinet; кроме того, он содержит модуль TPM (Trusted Platform Module), который генерирует и хранит криптографические ключи на аппаратном уровне. CP9 спроектирован так, чтобы при потоковой инспекции (IPS и контроль приложений) обеспечивать ускорение сопоставления шаблонов свыше 10 Гбит/с; движок массовой обработки данных VPN выполняет операции AES-128/192/256 и SHA-1/SHA-256/384/512, а процессор обмена ключами — операции с открытым ключом длиной до 4096 бит, не нагружая CPU (Fortinet Document Library, 2026). Практический результат виден в техническом описании: нагрузки, которые можно передать ASIC, остаются высокими — пропускная способность Application Control 13 Гбит/с, CAPWAP 20 Гбит/с, задержка брандмауэра на UDP-пакетах 64 байта 4,78 мкс, — тогда как Threat Protection, требующая полного разбора пакета и сканирования на вредоносное ПО, стабилизируется на уровне 3 Гбит/с.

Сколько VDOM может работать на FortiGate 200F?

Значение в техническом описании однозначно: 10 виртуальных доменов (VDOM) по умолчанию, 10 максимум. То есть на 200F число VDOM нельзя увеличить дополнительной лицензией; 10 логических межсетевых экранов — это верхний предел. Для типовой организации этого более чем достаточно: если разнести по отдельным VDOM продуктив, разработку/тестирование, OT-SCADA, DMZ и гостевой Wi-Fi, половина ёмкости всё ещё останется свободной. У каждого VDOM своя база политик, таблица маршрутизации и роль администратора; таким образом одно устройство 1U обеспечивает логическую сегментацию без покупки отдельных физических межсетевых экранов — это измеримая экономия и по инвестициям, и по месту в стойке, и по нагрузке на обслуживание. В мультитенантных сценариях, где 10 VDOM недостаточно, в игру вступает старшая модель FortiGate 400F, у которой потолок VDOM равен 25.

В чём разница между FortiGate 200F, 120G и 400F?

Оценивая путь модернизации, смотреть нужно не на одну цифру, а на шесть отдельных показателей. Таблица ниже ставит рядом значения из официальных технических описаний трёх моделей.

Показатель (официальное техническое описание)FortiGate 120GFortiGate 200FFortiGate 400F
Пропускная способность IPv4-брандмауэра (UDP 1518/512/64 байта)39 / 39 / 28 Гбит/с27 / 27 / 11 Гбит/с79,5 / 78,5 / 70 Гбит/с
Пропускная способность IPS (Enterprise Mix)5,3 Гбит/с5 Гбит/с12 Гбит/с
Пропускная способность Threat Protection2,8 Гбит/с3 Гбит/с9 Гбит/с
Пропускная способность SSL-инспекции3 Гбит/с4 Гбит/с8 Гбит/с
Пропускная способность IPsec VPN (512 байт)35 Гбит/с13 Гбит/с55 Гбит/с
Одновременные сессии (TCP)3 млн3 млн7,8 млн
VDOM (по умолчанию / максимум)10 / 1010 / 1010 / 25
Самый быстрый интерфейс4x 10GE SFP+ FortiLink4x 10GE SFP+ (2 из них FortiLink)8x 10GE SFP+ (4 из них Ultra Low Latency)
ASICSP5NP6XLite + CP9NP7 + CP9

Таблица ясно показывает две вещи. Во-первых, модель нового поколения FortiGate 120G обходит 200F по сырой пропускной способности брандмауэра и IPsec VPN (39 Гбит/с против 27 Гбит/с; 35 Гбит/с против 13 Гбит/с), однако 200F остаётся впереди по SSL-инспекции (4 Гбит/с против 3 Гбит/с), по числу новых сессий в секунду и по количеству управляемых FortiSwitch/FortiAP. То есть 120G — это устройство филиала или среднего офиса, а 200F — центральное устройство, и выбор между ними следует делать не по сырой скорости, а по тому, какие профили безопасности будут включены и каков масштаб уровня доступа. Во-вторых, при переходе с 200F на 400F выигрыш появляется не в одном показателе, а сразу во всех: пропускная способность брандмауэра растёт примерно в 2,9 раза, Threat Protection — в 3 раза, SSL-инспекция — в 2 раза, число одновременных сессий — в 2,6 раза.

Какая версия FortiOS поддерживается?

Выбор версии — это решение не о производительности, а о жизненном цикле. Для стандартной основной или промежуточной версии FortiOS компания Fortinet предоставляет 36 месяцев инженерной поддержки с даты выхода в общую доступность (GA), а затем 18 месяцев поддержки в режиме «Must Fix»; для версий с длительной поддержкой (LTS) этот срок с учётом 18-месячной фазы Urgent Fix увеличивается в общей сложности до 72 месяцев, а доступ к LTS возможен только по контракту FortiCare Elite (Fortinet Community, 2026). Бюллетенем CSB-260330-1, опубликованным в марте 2026 года, окончание инженерной поддержки FortiOS v7.4 перенесено на 11 мая 2027 года, а окончание поддержки — на 11 ноября 2028 года; для v7.6 окончание инженерной поддержки перенесено на 25 июля 2028 года, а окончание поддержки — на 25 января 2030 года. Кроме того, 10 марта 2026 года Fortinet анонсировала FortiOS 8.0. Решение о том, какую версию выбрать при новом внедрении 200F, мы принимаем, оценивая одновременно требуемые организации функции и опубликованную Fortinet матрицу поддерживаемых платформ для соответствующей версии; максимальная поддерживаемая моделью версия FortiOS в техническом описании не указывается и подтверждается по release notes.

Высокая доступность (HA): техническое описание 200F поддерживает конфигурации кластеризации Active-Active и Active-Passive. Когда два устройства 200F работают в режиме «активный-пассивный» по протоколу FGCP (FortiGate Clustering Protocol), при аппаратном или программном отказе основного устройства управление принимает резервное; протокол FGSP (FortiGate Session Sync Protocol) удерживает активные TCP-сессии синхронизированными. Для времени переключения в техническом описании Fortinet нет опубликованного показателя — реальная длительность переключения зависит от настроек HA heartbeat, охвата синхронизации сессий и поведения сходимости соседних устройств; поэтому это значение необходимо измерять и фиксировать при вводе в эксплуатацию. В продуктивных средах мы рекомендуем вместо одиночного устройства пару HA; два внутренних блока питания 200F обеспечивают резервирование 1+1, однако они не поддерживают горячую замену (hot-swap) — это различие напрямую влияет на планирование окна обслуживания.

Журналирование и соответствие требованиям: как центральное устройство, 200F формирует журналы трафика, угроз и администрирования, которые составляют основу внутренних требований соответствия. Для журналов доступа в рамках KVKK (турецкий закон о защите персональных данных), пунктов PCI-DSS о хранении журналов и прослеживаемости, требуемой при проверках BDDK (регулятор банковского сектора Турции), журналы должны храниться не на самом устройстве, а на центральном коллекторе; у самого 200F встроенного накопителя нет (в варианте FG-201F есть 1x SSD на 480 ГБ). Поэтому в наших внедрениях мы направляем журналы на FortiAnalyzer и настраиваем срок хранения и шаблоны отчётности в соответствии с графиком аудита организации.

Какая модель является преемником 200F и что это означает?

Fortinet больше не публикует англоязычное техническое описание 200F на fortinet.com; место этой модели занял FortiGate 200G серии G. Это не означает, что имеющийся у вас 200F внезапно останется без поддержки, — но если планируется новая инвестиция, преемника тоже следует оценить. Есть и независимая точка данных о зрелости платформы-преемника: в тесте корпоративных межсетевых экранов CyberRatings.org в ноябре 2025 года FortiGate-200G в первом раунде показал уязвимость к техникам уклонения на уровне TCP (Layer 4) и получил оценку «Caution» с эффективностью защиты 79,24%; при повторном тесте с актуальным пакетом IPS, который Fortinet выпустила в течение нескольких дней, устойчивость к уклонению выросла до 100%, общая эффективность защиты — до 99,24%, а продукт поднялся до оценки «Recommended» (CyberRatings.org, 2025). Этот результат показывает, что реальная защитная ценность NGFW зависит не столько от оборудования, сколько от актуальности сигнатур и движка IPS; это же служит наглядным доказательством того, почему не стоит откладывать продление подписок.

Компания Sora Yazılım в статусе авторизованного канального партнёра Fortinet обеспечивает для FortiGate 200F лицензирование, внедрение, миграцию с имеющегося устройства (200E или NGFW другого производителя), кластеризацию HA, интеграцию с FortiAnalyzer и управляемые услуги. Если вы поделитесь текущим профилем трафика, планируемыми к включению профилями безопасности и количеством филиалов, мы совместно проверим по цифрам технического описания, является ли 200F подходящей моделью, и при необходимости порекомендуем младшую или старшую модель. По объёму внедрения и коммерческому предложению вы можете обратиться к нам через страницу контактов.

  • Пропускная способность IPv4-брандмауэра 27 / 27 / 11 Гбит/с
  • Threat Protection 3 Гбит/с, SSL-инспекция 4 Гбит/с
  • 18x GE RJ45 + 8x GE SFP + 4x 10GE SFP+
  • Аппаратное ускорение NP6XLite + CP9 и модуль TPM
  • 3 млн одновременных сессий, 280 000 новых сессий в секунду
Ключевые возможности

Что предлагает эта модель

  • Пропускная способность IPv4-брандмауэра 27/27/11 Гбит/с (UDP 1518/512/64 байта)
  • Пропускная способность IPS 5 Гбит/с, NGFW 3,5 Гбит/с, Threat Protection 3 Гбит/с
  • Пропускная способность SSL-инспекции 4 Гбит/с; 3500 CPS, 300 000 одновременных SSL-сессий
  • IPsec VPN 13 Гбит/с (512 байт, AES256-SHA256); 2000 туннелей G2G + 16 000 туннелей C2G
  • 16x GE RJ45 + 2x GE RJ45 HA/MGMT + 8x GE SFP
  • 2x слот 10GE SFP+ и 2x слот 10GE SFP+ FortiLink (могут использоваться и как обычные порты)
  • Аппаратное ускорение FortiASIC NP6XLite + CP9
  • Поддержка модуля доверенной платформы (TPM) и Bluetooth Low Energy
  • Два внутренних блока питания AC, резервирование 1+1, 80Plus (без горячей замены)
  • Логическая сегментация на 10 VDOM (по умолчанию и максимум 10)
  • Кластеризация HA в режимах Active-Active и Active-Passive
  • Управление 64 коммутаторами FortiSwitch и 256 точками FortiAP (128 в туннельном режиме)
  • Подписки FortiGuard: IPS, контроль приложений, веб-фильтрация и антивирус
  • Пересылка журналов в FortiAnalyzer и централизованное управление политиками через FortiManager
Тех. сводка

Технические данные

Пропускная способность IPv4-брандмауэра (UDP 1518/512/64 байта)
27 / 27 / 11 Гбит/с
Пропускная способность брандмауэра (пакетов в секунду)
16,5 Mpps
Задержка брандмауэра (UDP 64 байта)
4,78 мкс
Пропускная способность IPS (Enterprise Mix)
5 Гбит/с
Пропускная способность NGFW (FW + IPS + Application Control)
3,5 Гбит/с
Пропускная способность Threat Protection (FW + IPS + AppCtrl + AV)
3 Гбит/с
Пропускная способность SSL-инспекции (IPS, средний HTTPS)
4 Гбит/с
Пропускная способность IPsec VPN (512 байт, AES256-SHA256)
13 Гбит/с
Одновременные сессии (TCP)
3 млн
Новых сессий в секунду (TCP)
280 000
Структура интерфейсов
16x GE RJ45, 2x GE RJ45 HA/MGMT, 8x GE SFP, 2x 10GE SFP+, 2x 10GE SFP+ FortiLink
Виртуальные домены (VDOM, по умолчанию / максимум)
10 / 10
Форм-фактор
Монтаж в стойку, 1 RU (44 x 432 x 342 мм, 4,5 кг), 49,9 дБА
Энергопотребление (среднее / максимальное)
101,92 Вт / 118,90 Вт
Сценарии

В каком масштабе выбирают эту модель?

Финансы

Аудируемый по PCI-DSS периметр головного офиса

Типовое размещение: на интернет-выходе головного офиса разворачиваются два устройства 200F в виде кластера HA «активный-пассивный». Требования PCI-DSS к конфигурации межсетевого экрана, защите уровня приложений и хранению журналов закрываются интеграцией с FortiAnalyzer и базой правил 200F на 10 000 политик. Предаудиторские отчёты формируются из центрального коллектора.

Производство

Сегментация OT-IT на заводе

Типовое размещение: единственный 200F в заводском офисе изолирует друг от друга трафик IT, OT/SCADA, гостевого Wi-Fi и DMZ с помощью четырёх VDOM. Потолка в 10 VDOM в этом сценарии хватает с запасом; каждый VDOM работает со своей базой политик и таблицей маршрутизации, а трафик в сеть OT ограничивается только заданными протоколами и адресами назначения.

Розничная торговля

Центральный SD-WAN-хаб многофилиальной сети

Типовое размещение: установленный в центральном офисе 200F становится SD-WAN-хабом для устройств FortiGate 40F/60F/80F в филиалах. Пропускная способность IPsec VPN в 13 Гбит/с и ёмкость в 2000 туннелей gateway-to-gateway выдерживают центральную часть топологии из сотен филиалов; политики филиалов распространяются одним шаблоном через FortiManager.

Здравоохранение

Разделение клинического и административного контуров больничной сети

Типовое размещение: в центре обработки данных больницы 200F запускает МИС, лабораторию, службу визуализации, административную сеть и гостевой Wi-Fi в отдельных VDOM. На сегментах, где передаются персональные медицинские данные, включается SSL-инспекция; в этом профиле планирование ведётся не по сырому значению брандмауэра в 27 Гбит/с, а по значениям 4 Гбит/с для SSL-инспекции и 3 Гбит/с для Threat Protection.

Госсектор

Главное административное здание и подключения территориальных подразделений

Типовое размещение: пара 200F в режиме HA в главном административном здании объединяется по IPsec с устройствами территориальных подразделений, а весь набор политик управляется из единой панели FortiManager. Журналы направляются в FortiAnalyzer, благодаря чему записи доступа в рамках KVKK (турецкий закон о защите персональных данных) хранятся централизованно и в неизменяемом виде.

Для кого подходит?

Центральные офисы и крупные филиалы на 250–500 пользователей; организации, выступающие хабом, в котором сходятся филиальные VPN; центральные структуры в финансовом секторе, здравоохранении, госсекторе, промышленности и рознице, которым требуется логическая сегментация до 10 VDOM.

Часто задаваемые вопросы

Часто задаваемые вопросы о модели

Каковы подтверждённые значения пропускной способности FortiGate 200F?
Согласно официальному техническому описанию Fortinet, пропускная способность IPv4-брандмауэра на UDP-пакетах 1518/512/64 байта составляет 27/27/11 Гбит/с, IPS — 5 Гбит/с, NGFW — 3,5 Гбит/с, Threat Protection — 3 Гбит/с, SSL-инспекции — 4 Гбит/с, а IPsec VPN (512 байт, AES256-SHA256) — 13 Гбит/с. Эти шесть показателей отличаются друг от друга; при сайзинге нужно использовать значение, соответствующее тем профилям, которые будут включены.
Сколько VDOM поддерживает FortiGate 200F?
В техническом описании указано: 10 VDOM по умолчанию, 10 максимум. На 200F число VDOM нельзя увеличить дополнительной лицензией. Если требуется больше логических межсетевых экранов, следует переходить в класс FortiGate 400F (10 по умолчанию / 25 максимум) или FortiGate 600F (10 / 50).
На какую модель переходить, когда аплинков 10GE становится недостаточно?
Самые быстрые интерфейсы 200F — это в общей сложности 4 слота 10GE SFP+ (два из них FortiLink). Если нужно больше портов 10GE, FortiGate 400F предлагает восемь слотов 10GE SFP+ (четыре из них Ultra Low Latency). Для интерфейсов 25GE SFP28 придётся подняться до FortiGate 600F (4 слота 25GE SFP28 ULL); на 400F портов 25GE нет. При модернизации имеющуюся конфигурацию FortiOS можно перенести; простой укладывается в плановое окно обслуживания.
Обязательно ли строить кластер HA?
Технически не обязательно, но для продуктивных сред рекомендуется. 200F поддерживает кластеризацию Active-Active и Active-Passive; два устройства работают в режиме «активный-пассивный» по FGCP, а FGSP обеспечивает синхронизацию сессий. Fortinet не публикует показатель времени переключения, поэтому его следует измерять при вводе в эксплуатацию. Два внутренних блока питания устройства дают резервирование 1+1, однако они не поддерживают горячую замену; при отказе блока питания потребуется окно обслуживания.
Какие ASIC использует FortiGate 200F?
200F совместно использует сетевой процессор NP6XLite и контентный процессор CP9, а также содержит модуль TPM. CP9 спроектирован так, чтобы при потоковой инспекции обеспечивать ускорение сопоставления шаблонов свыше 10 Гбит/с; он также выполняет на аппаратном уровне операции шифрования VPN и операции с открытым ключом. Старшая модель 400F использует более новый сетевой процессор NP7.
Как соотносятся FortiGate 200F и 200G?
200G — преемник 200F в серии G; англоязычное техническое описание 200F компания Fortinet больше не публикует. При новых инвестициях мы рекомендуем оценивать и модель-преемника. В качестве независимой точки отсчёта: в тесте CyberRatings.org в ноябре 2025 года FortiGate-200G при повторном тесте с актуальным пакетом IPS получил оценку Recommended с эффективностью защиты 99,24% и 100-процентной устойчивостью к уклонению от эксплойтов.
Как выполняется переход со старого FortiGate 200E на 200F?
Инструмент FortiConverter автоматически преобразует большую часть имеющейся конфигурации; оставшаяся часть требует ручной проверки. На практике база политик, VPN-туннели и структура VDOM сначала проверяются в лаборатории, а затем вводятся в эксплуатацию в плановое ночное окно обслуживания. Чаще всего при переходе упускают из виду сопоставление интерфейсов: количество и типы портов 200F не совпадают один в один с 200E, поэтому план кабельной разводки нужно подготовить заранее.
Какая версия FortiOS рекомендуется?
Для стандартных версий Fortinet предоставляет 36 месяцев инженерной поддержки с даты GA, а затем 18 месяцев поддержки Must Fix; для версий LTS общий срок увеличивается до 72 месяцев, а доступ к LTS требует FortiCare Elite. Бюллетенем CSB-260330-1 от марта 2026 года окончание инженерной поддержки v7.4 перенесено на 11 мая 2027 года, окончание поддержки — на 11 ноября 2028 года; для v7.6 соответственно на 25 июля 2028 года и 25 января 2030 года. FortiOS 8.0 была анонсирована 10 марта 2026 года. Максимальная поддерживаемая моделью версия в техническом описании не указывается; её нужно подтверждать по release notes соответствующей версии.
Обязательно ли использовать FortiManager?
Для одиночного 200F не обязательно. В средах, где управляются два и более устройств или многофилиальная топология, он рекомендуется для централизованного управления политиками, шаблонного развёртывания и версионирования конфигураций. При небольшом масштабе можно начать с подписочной модели FortiManager Cloud; по мере роста числа устройств предпочтительнее локальная инсталляция.
Возможна ли интеграция многофакторной аутентификации?
Да. 200F работает совместно с FortiAuthenticator и поддерживает FortiToken Mobile с мобильным push-уведомлением, SMS, электронной почтой и аппаратными токенами; согласно техническому описанию, можно задать до 5000 токенов FortiToken. С поставщиками удостоверений, такими как Microsoft Entra ID, Okta и Google Workspace, можно построить федерацию по SAML/OIDC и управлять доступом VPN и ZTNA с единым входом.

FortiGate 200F — лицензия + внедрение + поддержка

Sora Yazılım берёт на себя сайзинг, лицензирование, внедрение и управление — всё в одних руках.

Поддержка WhatsApp