FortiGate 2600F — межсетевой экран для центров обработки данных высотой 2U, для которого в официальной спецификации указаны пропускная способность IPv4 Firewall 198 / 196 / 140 Гбит/с (UDP-пакеты 1518 / 512 / 64 байта), 31 Гбит/с IPS, 27 Гбит/с NGFW, 25 Гбит/с Threat Protection и 20 Гбит/с SSL Inspection. С 24 миллионами одновременных TCP-сессий, 1 миллионом новых сессий в секунду и максимумом в 500 VDOM модель ориентирована на мультитенантные центры обработки данных с высокой нагрузкой инспекции (FortiGate 2600F Series Data Sheet, 2026). Устройство относится к группе решений для ЦОД семейства FortiGate NGFW.
Чтобы правильно позиционировать 2600F, сначала нужно исправить распространённую ошибку: эта модель не обеспечивает более высокую «сырую» пропускную способность межсетевого экрана, чем 1800F. У обеих моделей пропускная способность IPv4 Firewall на пакетах 1518 байт равна 198 Гбит/с, производительность обработки пакетов — 210 Mpps, а пропускная способность IPsec VPN — 55 Гбит/с. Всё преимущество 2600F сосредоточено в разделе инспекции — а именно этот раздел является решающим в мире, где преобладает зашифрованный трафик: CyberRatings.org сообщает, что более 95% мирового веб-трафика зашифровано (CyberRatings.org, 2025).
В каких случаях FortiGate 2600F выбирают вместо 1800F?
Короткий ответ: когда инспектируемый трафик, таблица сессий или число арендаторов упираются в потолок 1800F. Пропускная способность Threat Protection у 2600F составляет 25 Гбит/с — примерно на 67% выше значения 15 Гбит/с у 1800F; пропускная способность SSL Inspection — 20 Гбит/с против 12 Гбит/с, ёмкость одновременных сессий SSL-инспекции — 2,7 миллиона против 1,3 миллиона, а показатель SSL CPS — 16 000 против 9500. На стороне контроля приложений разрыв ещё больше: 64 Гбит/с против 34 Гбит/с.
Второй определяющий фактор — таблица сессий. 2600F поддерживает 24 миллиона одновременных TCP-сессий и 1 миллион новых сессий в секунду; у FortiGate 1800F эти значения составляют 12 миллионов и 750 000. Поскольку микросервисные архитектуры, API-шлюзы, слой перед CDN и плотный IoT-трафик стремительно множат короткоживущие сессии, в большинстве центров обработки данных стоимость в пересчёте на сессию оказывается более критичным узким местом, чем Гбит/с. Третье отличие — мультитенантность: 2600F поддерживает 500 VDOM, 1800F — 250.
Чем структура интерфейсов FortiGate 2600F отличается от 1800F?
Схема портов 2600F состоит из 4x 100GE QSFP28 / 40GE QSFP+, 16x 25GE SFP28 / 10GE SFP+ / GE SFP, 16x 10GE / GE RJ45, 2 портов HA 10GE SFP+ / GE SFP и 2 портов управления GE RJ45. Класс самого быстрого интерфейса тот же, что и у 1800F (4x 100GE QSFP28; портов 200GE в этой модели тоже нет), однако есть два практических отличия. Первое: число слотов 25GE SFP28 увеличивается с 12 до 16. Второе и более важное — медные порты: если 1800F предлагает 16 портов RJ45 на 1 Гбит, то 16 портов RJ45 у 2600F работают на скорости 10GE / GE.
Одна эта деталь способна изменить выбор модели для организаций, которые ещё не перешли на оптическую инфраструктуру и хотят напрямую терминировать уровни распределения кампусной сети либо сети управления и резервного копирования по 10-гигабитной меди. Вариант FG-2601F дополнительно даёт два NVMe SSD по 960 ГБ для локальной буферизации журналов; для централизованного архива и отчётности мы рекомендуем сочетать его с FortiAnalyzer. Перед веб-приложениями в центре обработки данных дополнительно может быть размещён уровень FortiWeb.
Что на практике означают 24 миллиона сессий, 500 VDOM и лицензия Hyperscale?
500 VDOM означают возможность определить на одном шасси до 500 изолированных друг от друга виртуальных межсетевых экранов. У хостинг-провайдеров и поставщиков управляемых услуг это означает отдельные политики, отдельную таблицу маршрутизации и отдельные административные права для каждого клиента; в корпоративной среде — контролируемое разделение зон промышленной эксплуатации, тестирования, DMZ, OT и области действия PCI-DSS. Такую плотность арендаторов устройство выдерживает благодаря 100 000 политик межсетевого экрана, 20 000 туннелей IPsec site-to-site и 100 000 client-to-site.
По сессиям штатная ёмкость составляет 24 миллиона. Значения, отмеченные в спецификации звёздочкой, требуют лицензии Hyperscale Firewall: с ней число одновременных сессий вырастает до 40 миллионов, скорость создания новых сессий — до 2 миллионов в секунду, а функции CGNAT выполняются аппаратно на сетевом процессоре SPU NP7. Согласно документации Fortinet, в этом режиме NP7 забирает у CPU установление сессий, Carrier Grade NAT, аппаратное журналирование, аппаратную синхронизацию сессий HA и защиту от DoS (Fortinet Document Library, 2026). Одно и то же семейство лицензий Hyperscale охватывает серии 1800F и 2600F вместе. Контентный процессор CP9, в свою очередь, берёт на себя сопоставление сигнатур при потоковой инспекции со скоростью более 10 Гбит/с, что и делает возможными показатели модели в 31 Гбит/с IPS и 64 Гбит/с контроля приложений (Fortinet Document Library, 2026).
Когда нужно переходить на FortiGate 3700F?
Скачок между 2600F и 3700F гораздо больше, чем между 1800F и 2600F, и он затрагивает в том числе «сырую» передачу. В таблице ниже значения из официальных спецификаций трёх моделей приведены рядом.
| Показатель (официальная спецификация) | FortiGate 1800F | FortiGate 2600F | FortiGate 3700F |
|---|
| Пропускная способность IPv4 Firewall (UDP 1518 / 512 / 64 байта) | 198 / 197 / 140 Гбит/с | 198 / 196 / 140 Гбит/с | 589 / 589 / 420 Гбит/с |
| Пропускная способность IPS | 22 Гбит/с | 31 Гбит/с | 86 Гбит/с |
| Пропускная способность NGFW | 17 Гбит/с | 27 Гбит/с | 80 Гбит/с |
| Пропускная способность Threat Protection | 15 Гбит/с | 25 Гбит/с | 75 Гбит/с |
| Пропускная способность SSL Inspection | 12 Гбит/с | 20 Гбит/с | 55 Гбит/с |
| Пропускная способность IPsec VPN (512 байт) | 55 Гбит/с | 55 Гбит/с | 160 Гбит/с |
| Одновременные сессии (TCP) | 12 млн | 24 млн | 140 млн |
| Новых сессий в секунду (TCP) | 750 000 | 1 млн | 930 000 |
| Самый быстрый интерфейс | 4x 100GE QSFP28 | 4x 100GE QSFP28 | 4x 400GE QSFP-DD |
| VDOM (по умолчанию / максимум) | 10 / 250 | 10 / 500 | 10 / 500 |
| Энергопотребление (сред. / макс.) | 410,9 Вт / 459,1 Вт | 416 Вт / 510 Вт | 590 Вт / 1140 Вт |
Примечательная деталь в таблице — строка новых сессий в секунду: FortiGate 3700F, несмотря на 140 миллионов одновременных сессий, по скорости установления новых сессий с показателем 930 000 несколько уступает 1 миллиону у 2600F. То есть если ваше узкое место — число долгоживущих сессий, аплинк 400 Гбит или SSL-инспекция свыше 55 Гбит/с, правильный шаг — 3700F; если же узкое место — скорость установления соединений в секунду, лучшим соответствием может оказаться 2600F. Это наглядный пример того, почему модель нельзя выбирать без измерения ёмкости.
Физически 2600F имеет высоту 2 RU и массу 13,9 кг; потребляет в среднем 416 Вт, максимально 510 Вт и производит шум 71,72 дБА. Два блока питания с горячей заменой обеспечивают резервирование 1+1, вариант DC поставляется в исполнении -48…-60 В DC, а блоки питания относятся к классу эффективности 80Plus. Поддерживаются конфигурации высокой доступности active-active, active-passive и кластеризация. При планировании версии рекомендуется ветка FortiOS 7.6: бюллетенем CSB-260330-1 в марте 2026 года Fortinet продлила окончание инженерной поддержки 7.6 до 25 июля 2028 года, а окончание полной поддержки — до 25 января 2030 года (Fortinet Community, 2026).
В Турции FortiGate 2600F обычно размещается в головных центрах обработки данных финансовых организаций, подпадающих под надзор BDDK (Агентство банковского регулирования и надзора Турции), на хостинг-платформах с большим объёмом персональных данных в рамках KVKK (турецкий закон о защите персональных данных) и в платёжных инфраструктурах, требующих сегментации по PCI-DSS. Sora Yazılım в статусе авторизованного канального партнёра Fortinet выполняет проверку ёмкости на основе вашего реального трафика, проектирование VDOM и HA, миграцию конфигурации со старых устройств, построение архитектуры хранения журналов и процессы управляемого сервиса. Чтобы выяснить, какая из моделей — 1800F, 2600F или 3700F — подходит именно вашей среде, и получить коммерческое предложение, свяжитесь с нами через страницу контактов.