FortiGate 200F — это корпоративный межсетевой экран нового поколения в корпусе 1U, позиционируемый для центральных офисов и крупных филиалов на 250–500 пользователей. Согласно официальному техническому описанию Fortinet, пропускная способность IPv4-брандмауэра на UDP-пакетах 1518/512/64 байта составляет 27 / 27 / 11 Гбит/с, пропускная способность IPS — 5 Гбит/с, NGFW — 3,5 Гбит/с, Threat Protection — 3 Гбит/с, а SSL-инспекции — 4 Гбит/с. Эти показатели относят устройство к классу центральных решений, выполняющих полную инспекцию между магистралью кампуса и выходом в интернет; оно предназначено не для края филиальной сети, а для точки, где эти филиалы сходятся.
Способность инспектировать зашифрованный трафик сегодня является самой определяющей характеристикой NGFW. Подавляющее большинство трафика на корпоративном выходе в интернет сегодня зашифровано по TLS; в тесте корпоративных межсетевых экранов CyberRatings.org 2025 года устройства оцениваются в отдельной категории с включённой инспекцией TLS/SSL, и отчёт фиксирует, что часть продуктов в этом режиме заметно теряет в ёмкости (CyberRatings.org, 2025). У FortiGate 200F эта картина ясно видна в техническом описании: сырая ёмкость брандмауэра в 27 Гбит/с падает до 4 Гбит/с при включении SSL-инспекции и до 3 Гбит/с при включении полного профиля Threat Protection. Планировать ёмкость нужно не по сырому показателю брандмауэра, а по значению для тех профилей, которые организация действительно будет включать, — практически все случаи неверного сайзинга, которые мы встречаем на практике, происходят из-за смешения этих двух метрик.
Для организаций какого масштаба подходит FortiGate 200F?
200F спроектирован для организаций, от которых ожидается одновременное обслуживание 250–500 активных пользователей, нескольких сотен серверов и оконечных устройств, а также терминация филиальных VPN на одном интернет-выходе. Техническое описание даёт 3 млн одновременных TCP-сессий и 280 000 новых сессий в секунду; это комфортный потолок для центрального офиса с интенсивным использованием веба и SaaS. Пропускная способность IPsec VPN на пакетах 512 байт с шифрованием AES256-SHA256 составляет 13 Гбит/с, поэтому устройство может работать хабом для десятков филиалов: поддерживаются 2000 туннелей gateway-to-gateway и 16 000 туннелей client-to-gateway. Это модель, которую мы широко устанавливаем у организаций такого профиля в Турции — в финансовом секторе, промышленности, рознице, здравоохранении и госсекторе, — и она является точкой входа в средний сегмент семейства продуктов FortiGate.
Структура портов устройства также отражает это позиционирование: 16 портов доступа GE RJ45, 2 порта GE RJ45 HA/MGMT, 8 слотов GE SFP, 2 слота 10GE SFP+ и дополнительно 2 слота 10GE SFP+ FortiLink. Слоты FortiLink при необходимости можно перенастроить как обычные порты; если же они не используются иначе, то превращают коммутаторы FortiSwitch в логическое продолжение межсетевого экрана. 200F способен управлять до 64 коммутаторами FortiSwitch и в общей сложности 256 точками доступа FortiAP (128 из этих 256 — в туннельном режиме), то есть уровень доступа кампуса среднего размера тоже можно администрировать из той же панели.
Что даёт аппаратное ускорение NP6XLite и CP9?
FortiGate 200F совместно использует сетевой процессор NP6XLite и контентный процессор CP9 компании Fortinet; кроме того, он содержит модуль TPM (Trusted Platform Module), который генерирует и хранит криптографические ключи на аппаратном уровне. CP9 спроектирован так, чтобы при потоковой инспекции (IPS и контроль приложений) обеспечивать ускорение сопоставления шаблонов свыше 10 Гбит/с; движок массовой обработки данных VPN выполняет операции AES-128/192/256 и SHA-1/SHA-256/384/512, а процессор обмена ключами — операции с открытым ключом длиной до 4096 бит, не нагружая CPU (Fortinet Document Library, 2026). Практический результат виден в техническом описании: нагрузки, которые можно передать ASIC, остаются высокими — пропускная способность Application Control 13 Гбит/с, CAPWAP 20 Гбит/с, задержка брандмауэра на UDP-пакетах 64 байта 4,78 мкс, — тогда как Threat Protection, требующая полного разбора пакета и сканирования на вредоносное ПО, стабилизируется на уровне 3 Гбит/с.
Сколько VDOM может работать на FortiGate 200F?
Значение в техническом описании однозначно: 10 виртуальных доменов (VDOM) по умолчанию, 10 максимум. То есть на 200F число VDOM нельзя увеличить дополнительной лицензией; 10 логических межсетевых экранов — это верхний предел. Для типовой организации этого более чем достаточно: если разнести по отдельным VDOM продуктив, разработку/тестирование, OT-SCADA, DMZ и гостевой Wi-Fi, половина ёмкости всё ещё останется свободной. У каждого VDOM своя база политик, таблица маршрутизации и роль администратора; таким образом одно устройство 1U обеспечивает логическую сегментацию без покупки отдельных физических межсетевых экранов — это измеримая экономия и по инвестициям, и по месту в стойке, и по нагрузке на обслуживание. В мультитенантных сценариях, где 10 VDOM недостаточно, в игру вступает старшая модель FortiGate 400F, у которой потолок VDOM равен 25.
В чём разница между FortiGate 200F, 120G и 400F?
Оценивая путь модернизации, смотреть нужно не на одну цифру, а на шесть отдельных показателей. Таблица ниже ставит рядом значения из официальных технических описаний трёх моделей.
| Показатель (официальное техническое описание) | FortiGate 120G | FortiGate 200F | FortiGate 400F |
|---|
| Пропускная способность IPv4-брандмауэра (UDP 1518/512/64 байта) | 39 / 39 / 28 Гбит/с | 27 / 27 / 11 Гбит/с | 79,5 / 78,5 / 70 Гбит/с |
| Пропускная способность IPS (Enterprise Mix) | 5,3 Гбит/с | 5 Гбит/с | 12 Гбит/с |
| Пропускная способность Threat Protection | 2,8 Гбит/с | 3 Гбит/с | 9 Гбит/с |
| Пропускная способность SSL-инспекции | 3 Гбит/с | 4 Гбит/с | 8 Гбит/с |
| Пропускная способность IPsec VPN (512 байт) | 35 Гбит/с | 13 Гбит/с | 55 Гбит/с |
| Одновременные сессии (TCP) | 3 млн | 3 млн | 7,8 млн |
| VDOM (по умолчанию / максимум) | 10 / 10 | 10 / 10 | 10 / 25 |
| Самый быстрый интерфейс | 4x 10GE SFP+ FortiLink | 4x 10GE SFP+ (2 из них FortiLink) | 8x 10GE SFP+ (4 из них Ultra Low Latency) |
| ASIC | SP5 | NP6XLite + CP9 | NP7 + CP9 |
Таблица ясно показывает две вещи. Во-первых, модель нового поколения FortiGate 120G обходит 200F по сырой пропускной способности брандмауэра и IPsec VPN (39 Гбит/с против 27 Гбит/с; 35 Гбит/с против 13 Гбит/с), однако 200F остаётся впереди по SSL-инспекции (4 Гбит/с против 3 Гбит/с), по числу новых сессий в секунду и по количеству управляемых FortiSwitch/FortiAP. То есть 120G — это устройство филиала или среднего офиса, а 200F — центральное устройство, и выбор между ними следует делать не по сырой скорости, а по тому, какие профили безопасности будут включены и каков масштаб уровня доступа. Во-вторых, при переходе с 200F на 400F выигрыш появляется не в одном показателе, а сразу во всех: пропускная способность брандмауэра растёт примерно в 2,9 раза, Threat Protection — в 3 раза, SSL-инспекция — в 2 раза, число одновременных сессий — в 2,6 раза.
Какая версия FortiOS поддерживается?
Выбор версии — это решение не о производительности, а о жизненном цикле. Для стандартной основной или промежуточной версии FortiOS компания Fortinet предоставляет 36 месяцев инженерной поддержки с даты выхода в общую доступность (GA), а затем 18 месяцев поддержки в режиме «Must Fix»; для версий с длительной поддержкой (LTS) этот срок с учётом 18-месячной фазы Urgent Fix увеличивается в общей сложности до 72 месяцев, а доступ к LTS возможен только по контракту FortiCare Elite (Fortinet Community, 2026). Бюллетенем CSB-260330-1, опубликованным в марте 2026 года, окончание инженерной поддержки FortiOS v7.4 перенесено на 11 мая 2027 года, а окончание поддержки — на 11 ноября 2028 года; для v7.6 окончание инженерной поддержки перенесено на 25 июля 2028 года, а окончание поддержки — на 25 января 2030 года. Кроме того, 10 марта 2026 года Fortinet анонсировала FortiOS 8.0. Решение о том, какую версию выбрать при новом внедрении 200F, мы принимаем, оценивая одновременно требуемые организации функции и опубликованную Fortinet матрицу поддерживаемых платформ для соответствующей версии; максимальная поддерживаемая моделью версия FortiOS в техническом описании не указывается и подтверждается по release notes.
Высокая доступность (HA): техническое описание 200F поддерживает конфигурации кластеризации Active-Active и Active-Passive. Когда два устройства 200F работают в режиме «активный-пассивный» по протоколу FGCP (FortiGate Clustering Protocol), при аппаратном или программном отказе основного устройства управление принимает резервное; протокол FGSP (FortiGate Session Sync Protocol) удерживает активные TCP-сессии синхронизированными. Для времени переключения в техническом описании Fortinet нет опубликованного показателя — реальная длительность переключения зависит от настроек HA heartbeat, охвата синхронизации сессий и поведения сходимости соседних устройств; поэтому это значение необходимо измерять и фиксировать при вводе в эксплуатацию. В продуктивных средах мы рекомендуем вместо одиночного устройства пару HA; два внутренних блока питания 200F обеспечивают резервирование 1+1, однако они не поддерживают горячую замену (hot-swap) — это различие напрямую влияет на планирование окна обслуживания.
Журналирование и соответствие требованиям: как центральное устройство, 200F формирует журналы трафика, угроз и администрирования, которые составляют основу внутренних требований соответствия. Для журналов доступа в рамках KVKK (турецкий закон о защите персональных данных), пунктов PCI-DSS о хранении журналов и прослеживаемости, требуемой при проверках BDDK (регулятор банковского сектора Турции), журналы должны храниться не на самом устройстве, а на центральном коллекторе; у самого 200F встроенного накопителя нет (в варианте FG-201F есть 1x SSD на 480 ГБ). Поэтому в наших внедрениях мы направляем журналы на FortiAnalyzer и настраиваем срок хранения и шаблоны отчётности в соответствии с графиком аудита организации.
Какая модель является преемником 200F и что это означает?
Fortinet больше не публикует англоязычное техническое описание 200F на fortinet.com; место этой модели занял FortiGate 200G серии G. Это не означает, что имеющийся у вас 200F внезапно останется без поддержки, — но если планируется новая инвестиция, преемника тоже следует оценить. Есть и независимая точка данных о зрелости платформы-преемника: в тесте корпоративных межсетевых экранов CyberRatings.org в ноябре 2025 года FortiGate-200G в первом раунде показал уязвимость к техникам уклонения на уровне TCP (Layer 4) и получил оценку «Caution» с эффективностью защиты 79,24%; при повторном тесте с актуальным пакетом IPS, который Fortinet выпустила в течение нескольких дней, устойчивость к уклонению выросла до 100%, общая эффективность защиты — до 99,24%, а продукт поднялся до оценки «Recommended» (CyberRatings.org, 2025). Этот результат показывает, что реальная защитная ценность NGFW зависит не столько от оборудования, сколько от актуальности сигнатур и движка IPS; это же служит наглядным доказательством того, почему не стоит откладывать продление подписок.
Компания Sora Yazılım в статусе авторизованного канального партнёра Fortinet обеспечивает для FortiGate 200F лицензирование, внедрение, миграцию с имеющегося устройства (200E или NGFW другого производителя), кластеризацию HA, интеграцию с FortiAnalyzer и управляемые услуги. Если вы поделитесь текущим профилем трафика, планируемыми к включению профилями безопасности и количеством филиалов, мы совместно проверим по цифрам технического описания, является ли 200F подходящей моделью, и при необходимости порекомендуем младшую или старшую модель. По объёму внедрения и коммерческому предложению вы можете обратиться к нам через страницу контактов.