Sora Yazılım
Русский
Заказные программные решения из Турции
Fortinet · FortiGate NGFW

FortiGate 2600F

Межсетевой экран для ЦОД 2U с упором на инспекцию: 25 Гбит/с Threat Protection, 24 миллиона сессий и 500 VDOM.

Краткий ответ

FortiGate 2600F — межсетевой экран для центров обработки данных в корпусе 2U, который согласно официальной спецификации обеспечивает 198 Гбит/с IPv4 Firewall, 31 Гбит/с IPS, 25 Гбит/с Threat Protection и 20 Гбит/с SSL Inspection. С 24 миллионами одновременных сессий и 500 VDOM он ориентирован на мультитенантные среды центров обработки данных и сервис-провайдеров с высокой нагрузкой инспекции.

FortiGate 2600F — межсетевой экран для центров обработки данных высотой 2U, для которого в официальной спецификации указаны пропускная способность IPv4 Firewall 198 / 196 / 140 Гбит/с (UDP-пакеты 1518 / 512 / 64 байта), 31 Гбит/с IPS, 27 Гбит/с NGFW, 25 Гбит/с Threat Protection и 20 Гбит/с SSL Inspection. С 24 миллионами одновременных TCP-сессий, 1 миллионом новых сессий в секунду и максимумом в 500 VDOM модель ориентирована на мультитенантные центры обработки данных с высокой нагрузкой инспекции (FortiGate 2600F Series Data Sheet, 2026). Устройство относится к группе решений для ЦОД семейства FortiGate NGFW.

Чтобы правильно позиционировать 2600F, сначала нужно исправить распространённую ошибку: эта модель не обеспечивает более высокую «сырую» пропускную способность межсетевого экрана, чем 1800F. У обеих моделей пропускная способность IPv4 Firewall на пакетах 1518 байт равна 198 Гбит/с, производительность обработки пакетов — 210 Mpps, а пропускная способность IPsec VPN — 55 Гбит/с. Всё преимущество 2600F сосредоточено в разделе инспекции — а именно этот раздел является решающим в мире, где преобладает зашифрованный трафик: CyberRatings.org сообщает, что более 95% мирового веб-трафика зашифровано (CyberRatings.org, 2025).

В каких случаях FortiGate 2600F выбирают вместо 1800F?

Короткий ответ: когда инспектируемый трафик, таблица сессий или число арендаторов упираются в потолок 1800F. Пропускная способность Threat Protection у 2600F составляет 25 Гбит/с — примерно на 67% выше значения 15 Гбит/с у 1800F; пропускная способность SSL Inspection — 20 Гбит/с против 12 Гбит/с, ёмкость одновременных сессий SSL-инспекции — 2,7 миллиона против 1,3 миллиона, а показатель SSL CPS — 16 000 против 9500. На стороне контроля приложений разрыв ещё больше: 64 Гбит/с против 34 Гбит/с.

Второй определяющий фактор — таблица сессий. 2600F поддерживает 24 миллиона одновременных TCP-сессий и 1 миллион новых сессий в секунду; у FortiGate 1800F эти значения составляют 12 миллионов и 750 000. Поскольку микросервисные архитектуры, API-шлюзы, слой перед CDN и плотный IoT-трафик стремительно множат короткоживущие сессии, в большинстве центров обработки данных стоимость в пересчёте на сессию оказывается более критичным узким местом, чем Гбит/с. Третье отличие — мультитенантность: 2600F поддерживает 500 VDOM, 1800F — 250.

Чем структура интерфейсов FortiGate 2600F отличается от 1800F?

Схема портов 2600F состоит из 4x 100GE QSFP28 / 40GE QSFP+, 16x 25GE SFP28 / 10GE SFP+ / GE SFP, 16x 10GE / GE RJ45, 2 портов HA 10GE SFP+ / GE SFP и 2 портов управления GE RJ45. Класс самого быстрого интерфейса тот же, что и у 1800F (4x 100GE QSFP28; портов 200GE в этой модели тоже нет), однако есть два практических отличия. Первое: число слотов 25GE SFP28 увеличивается с 12 до 16. Второе и более важное — медные порты: если 1800F предлагает 16 портов RJ45 на 1 Гбит, то 16 портов RJ45 у 2600F работают на скорости 10GE / GE.

Одна эта деталь способна изменить выбор модели для организаций, которые ещё не перешли на оптическую инфраструктуру и хотят напрямую терминировать уровни распределения кампусной сети либо сети управления и резервного копирования по 10-гигабитной меди. Вариант FG-2601F дополнительно даёт два NVMe SSD по 960 ГБ для локальной буферизации журналов; для централизованного архива и отчётности мы рекомендуем сочетать его с FortiAnalyzer. Перед веб-приложениями в центре обработки данных дополнительно может быть размещён уровень FortiWeb.

Что на практике означают 24 миллиона сессий, 500 VDOM и лицензия Hyperscale?

500 VDOM означают возможность определить на одном шасси до 500 изолированных друг от друга виртуальных межсетевых экранов. У хостинг-провайдеров и поставщиков управляемых услуг это означает отдельные политики, отдельную таблицу маршрутизации и отдельные административные права для каждого клиента; в корпоративной среде — контролируемое разделение зон промышленной эксплуатации, тестирования, DMZ, OT и области действия PCI-DSS. Такую плотность арендаторов устройство выдерживает благодаря 100 000 политик межсетевого экрана, 20 000 туннелей IPsec site-to-site и 100 000 client-to-site.

По сессиям штатная ёмкость составляет 24 миллиона. Значения, отмеченные в спецификации звёздочкой, требуют лицензии Hyperscale Firewall: с ней число одновременных сессий вырастает до 40 миллионов, скорость создания новых сессий — до 2 миллионов в секунду, а функции CGNAT выполняются аппаратно на сетевом процессоре SPU NP7. Согласно документации Fortinet, в этом режиме NP7 забирает у CPU установление сессий, Carrier Grade NAT, аппаратное журналирование, аппаратную синхронизацию сессий HA и защиту от DoS (Fortinet Document Library, 2026). Одно и то же семейство лицензий Hyperscale охватывает серии 1800F и 2600F вместе. Контентный процессор CP9, в свою очередь, берёт на себя сопоставление сигнатур при потоковой инспекции со скоростью более 10 Гбит/с, что и делает возможными показатели модели в 31 Гбит/с IPS и 64 Гбит/с контроля приложений (Fortinet Document Library, 2026).

Когда нужно переходить на FortiGate 3700F?

Скачок между 2600F и 3700F гораздо больше, чем между 1800F и 2600F, и он затрагивает в том числе «сырую» передачу. В таблице ниже значения из официальных спецификаций трёх моделей приведены рядом.

Показатель (официальная спецификация)FortiGate 1800FFortiGate 2600FFortiGate 3700F
Пропускная способность IPv4 Firewall (UDP 1518 / 512 / 64 байта)198 / 197 / 140 Гбит/с198 / 196 / 140 Гбит/с589 / 589 / 420 Гбит/с
Пропускная способность IPS22 Гбит/с31 Гбит/с86 Гбит/с
Пропускная способность NGFW17 Гбит/с27 Гбит/с80 Гбит/с
Пропускная способность Threat Protection15 Гбит/с25 Гбит/с75 Гбит/с
Пропускная способность SSL Inspection12 Гбит/с20 Гбит/с55 Гбит/с
Пропускная способность IPsec VPN (512 байт)55 Гбит/с55 Гбит/с160 Гбит/с
Одновременные сессии (TCP)12 млн24 млн140 млн
Новых сессий в секунду (TCP)750 0001 млн930 000
Самый быстрый интерфейс4x 100GE QSFP284x 100GE QSFP284x 400GE QSFP-DD
VDOM (по умолчанию / максимум)10 / 25010 / 50010 / 500
Энергопотребление (сред. / макс.)410,9 Вт / 459,1 Вт416 Вт / 510 Вт590 Вт / 1140 Вт

Примечательная деталь в таблице — строка новых сессий в секунду: FortiGate 3700F, несмотря на 140 миллионов одновременных сессий, по скорости установления новых сессий с показателем 930 000 несколько уступает 1 миллиону у 2600F. То есть если ваше узкое место — число долгоживущих сессий, аплинк 400 Гбит или SSL-инспекция свыше 55 Гбит/с, правильный шаг — 3700F; если же узкое место — скорость установления соединений в секунду, лучшим соответствием может оказаться 2600F. Это наглядный пример того, почему модель нельзя выбирать без измерения ёмкости.

Физически 2600F имеет высоту 2 RU и массу 13,9 кг; потребляет в среднем 416 Вт, максимально 510 Вт и производит шум 71,72 дБА. Два блока питания с горячей заменой обеспечивают резервирование 1+1, вариант DC поставляется в исполнении -48…-60 В DC, а блоки питания относятся к классу эффективности 80Plus. Поддерживаются конфигурации высокой доступности active-active, active-passive и кластеризация. При планировании версии рекомендуется ветка FortiOS 7.6: бюллетенем CSB-260330-1 в марте 2026 года Fortinet продлила окончание инженерной поддержки 7.6 до 25 июля 2028 года, а окончание полной поддержки — до 25 января 2030 года (Fortinet Community, 2026).

В Турции FortiGate 2600F обычно размещается в головных центрах обработки данных финансовых организаций, подпадающих под надзор BDDK (Агентство банковского регулирования и надзора Турции), на хостинг-платформах с большим объёмом персональных данных в рамках KVKK (турецкий закон о защите персональных данных) и в платёжных инфраструктурах, требующих сегментации по PCI-DSS. Sora Yazılım в статусе авторизованного канального партнёра Fortinet выполняет проверку ёмкости на основе вашего реального трафика, проектирование VDOM и HA, миграцию конфигурации со старых устройств, построение архитектуры хранения журналов и процессы управляемого сервиса. Чтобы выяснить, какая из моделей — 1800F, 2600F или 3700F — подходит именно вашей среде, и получить коммерческое предложение, свяжитесь с нами через страницу контактов.

  • 198 / 196 / 140 Гбит/с пропускной способности IPv4 Firewall
  • 25 Гбит/с Threat Protection, 20 Гбит/с SSL Inspection
  • 24 миллиона одновременных сессий, 1 миллион новых сессий/с
  • 16x 10GE/GE RJ45 + 16x 25GE SFP28 + 4x 100GE QSFP28
  • Максимум 500 VDOM, 2 RU, SPU NP7 + CP9
Ключевые возможности

Что предлагает эта модель

  • 198 / 196 / 140 Гбит/с пропускной способности IPv4 Firewall (UDP 1518 / 512 / 64 байта), обработка пакетов 210 Mpps
  • 31 Гбит/с IPS, 27 Гбит/с NGFW и 25 Гбит/с Threat Protection (трафик Enterprise Mix, журналирование включено)
  • 20 Гбит/с пропускной способности SSL Inspection; 16 000 SSL CPS и 2,7 миллиона одновременных SSL-сессий
  • 64 Гбит/с Application Control и 62,5 Гбит/с CAPWAP
  • 55 Гбит/с пропускной способности IPsec VPN (AES256-SHA256, пакет 512 байт)
  • Задержка межсетевого экрана 3,41 мкс на UDP-пакетах 64 байта
  • Слоты 4x 100GE QSFP28 / 40GE QSFP+ и 16x 25GE SFP28 / 10GE SFP+ / GE SFP
  • 16 медных портов 10GE / GE RJ45 — в отличие от портов 1 Гбит RJ45 у 1800F работают на скорости 10 Гбит
  • 24 миллиона одновременных TCP-сессий; с лицензией Hyperscale Firewall — 40 миллионов
  • 1 миллион новых TCP-сессий в секунду; с лицензией Hyperscale — 2 миллиона
  • 100 000 политик межсетевого экрана, 20 000 туннелей IPsec site-to-site и 100 000 client-to-site
  • Мультитенантность операторского класса: 10 VDOM по умолчанию, максимум 500
  • Аппаратное ускорение сетевым процессором SPU NP7 и контентным процессором CP9; аппаратно ускоренная сегментация VXLAN
  • Высокая доступность active-active, active-passive и кластеризация; два блока питания AC или DC с горячей заменой (80Plus); в FG-2601F — 2 NVMe SSD по 960 ГБ
Тех. сводка

Технические данные

Пропускная способность IPv4 Firewall (UDP 1518 / 512 / 64 байта)
198 / 196 / 140 Гбит/с
Пропускная способность межсетевого экрана (pps)
210 Mpps
Задержка межсетевого экрана (UDP 64 байта)
3,41 мкс
Пропускная способность IPS
31 Гбит/с
Пропускная способность NGFW
27 Гбит/с
Пропускная способность Threat Protection
25 Гбит/с
Пропускная способность SSL Inspection
20 Гбит/с
Пропускная способность IPsec VPN (512 байт, AES256-SHA256)
55 Гбит/с
Пропускная способность Application Control
64 Гбит/с
Одновременные сессии (TCP)
24 миллиона (с лицензией Hyperscale Firewall — 40 миллионов)
Новых сессий в секунду (TCP)
1 миллион (с лицензией Hyperscale Firewall — 2 миллиона)
Политики межсетевого экрана / VDOM
100 000 политик; 10 VDOM по умолчанию, максимум 500
Интерфейсы
4x 100GE QSFP28/40GE QSFP+, 16x 25GE SFP28/10GE SFP+/GE SFP, 16x 10GE/GE RJ45, 2x 10GE SFP+/GE SFP HA, 2x GE RJ45 MGMT
Форм-фактор / энергопотребление (сред. / макс.)
Монтаж в стойку 2 RU, 13,9 кг, 71,72 дБА; 416 Вт / 510 Вт
Сценарии

В каком масштабе выбирают эту модель?

Сервис-провайдеры и хостинг

Мультитенантная управляемая безопасность на 500 VDOM

Поставщик управляемых услуг предоставляет каждому клиенту изолированный виртуальный межсетевой экран на одном шасси 2U. Максимум 500 VDOM, 100 000 политик и 24 миллиона сессий выдерживают плотность арендаторов, а 4 аплинка 100GE подключаются к магистрали.

Банки и платёжные системы

Сегментация PCI-DSS и инспекция зашифрованного трафика

Разделение области действия стандарта с помощью VDOM и инспекция зашифрованного трафика в среде обработки карточных данных. 20 Гбит/с SSL Inspection и 2,7 миллиона одновременных SSL-сессий оставляют запас для анализа всего платёжного трафика и трафика интернет-банка.

Телекоммуникации

Абонентский NAT и ускорение CGNAT

С лицензией Hyperscale Firewall число одновременных сессий поднимается до 40 миллионов, а скорость создания новых сессий — до 2 миллионов в секунду. CGNAT, аппаратное журналирование и защита от DoS выполняются на NP7, что снижает нагрузку на CPU; поддерживаются сценарии перехода NAT44/NAT64.

Промышленность и энергетика

Разделение IT/OT по 10-гигабитной меди

Прямое использование 16 портов 10GE/GE RJ45 на крупных предприятиях, не перешедших на оптическую инфраструктуру. Производственная линия, SCADA и корпоративная сеть выносятся в отдельные VDOM; ёмкость 31 Гбит/с IPS оставляет запас и для инспекции трафика восток-запад.

Госсектор и крупные кампусы

Централизованный выход из ЦОД и соответствие требованиям к журналам

Контроль интернет-выхода всех подведомственных подразделений организации в одной точке и выполнение требований KVKK (турецкий закон о защите персональных данных) и законодательных норм по хранению журналов. Два NVMe SSD по 960 ГБ в FG-2601F обеспечивают локальную буферизацию, а централизованный архив хранится в FortiAnalyzer.

Для кого подходит?

Организации, эксплуатирующие центры обработки данных с высокой нагрузкой инспекции; поставщики управляемых услуг безопасности и хостинга, финансовые и платёжные организации в периметре BDDK и PCI-DSS, телеком-операторы с потребностью в CGNAT, крупные промышленные и государственные кампусы, которым нужен доступ по 10-гигабитной меди.

Часто задаваемые вопросы

Часто задаваемые вопросы о модели

Какова пропускная способность межсетевого экрана FortiGate 2600F?
Официальная спецификация приводит пропускную способность IPv4 Firewall как 198 / 196 / 140 Гбит/с для UDP-пакетов 1518 / 512 / 64 байта. Часто встречающимся на сайтах значениям вроде 770 Гбит/с в спецификации Fortinet нет соответствия.
Быстрее ли FortiGate 2600F, чем 1800F?
По «сырой» передаче межсетевого экрана — нет: обе модели дают 198 Гбит/с на пакетах 1518 байт и 210 Mpps. Преимущество 2600F в инспекции: IPS 31 Гбит/с против 22 Гбит/с, Threat Protection 25 Гбит/с против 15 Гбит/с, SSL Inspection 20 Гбит/с против 12 Гбит/с, а ёмкость сессий — 24 миллиона против 12 миллионов.
Сколько одновременных сессий поддерживает FortiGate 2600F?
В стандартной конфигурации — 24 миллиона одновременных TCP-сессий и 1 миллион новых сессий в секунду. С лицензией Hyperscale Firewall эти значения вырастают соответственно до 40 миллионов и 2 миллионов в секунду.
Поддерживает ли FortiGate 2600F порты 400GE или 200GE?
Нет. Самые быстрые интерфейсы — это 4 слота 100GE QSFP28 / 40GE QSFP+. Поддержка 400GE QSFP-DD и 200GE QSFP56 появляется в FortiGate 3700F.
На сколько гигабит рассчитаны порты RJ45 у 2600F?
16 портов RJ45 работают на скорости 10GE / GE. Это практическое преимущество по сравнению с 1800F, где предлагается 16 портов RJ45 на 1 Гбит, и оно позволяет напрямую терминировать уровни распределения, не перешедшие на оптическую инфраструктуру.
Сколько VDOM можно определить?
10 по умолчанию, максимум 500 VDOM. Эта ёмкость используется для мультитенантности операторского класса, разделения области действия PCI-DSS и сегментации IT/OT.
Когда следует переходить на FortiGate 3700F?
Если инспектируемый трафик превышает 25 Гбит/с, SSL-инспекция — 20 Гбит/с или таблица сессий — 24 миллиона, а также если требуется аплинк 400 Гбит. Но если критична скорость создания новых сессий в секунду, нужно быть внимательным: 3700F поддерживает 930 000, а 2600F — 1 миллион новых сессий в секунду.
С какой версией FortiOS следует эксплуатировать 2600F?
Для новых внедрений рекомендуется ветка FortiOS 7.6. Бюллетенем CSB-260330-1 Fortinet продлила окончание инженерной поддержки 7.6 до 25 июля 2028 года, а окончание полной поддержки — до 25 января 2030 года.
Каковы требования к питанию и охлаждению?
Высота 2 RU, масса 13,9 кг; среднее потребление 416 Вт, максимальное 510 Вт, уровень шума 71,72 дБА. Два блока питания с горячей заменой обеспечивают резервирование 1+1; варианты AC и -48…-60 В DC относятся к классу эффективности 80Plus.
Какие услуги Sora Yazılım оказывает по FortiGate 2600F?
Как авторизованный канальный партнёр Fortinet мы выполняем проверку ёмкости на основе измерений трафика, лицензирование, проектирование VDOM и HA-кластера, миграцию конфигурации, построение архитектуры журналов с FortiAnalyzer и предоставляем управляемый сервис. За коммерческим предложением обращайтесь через страницу контактов.

FortiGate 2600F — лицензия + внедрение + поддержка

Sora Yazılım берёт на себя сайзинг, лицензирование, внедрение и управление — всё в одних руках.

Поддержка WhatsApp