Sora Yazılım
Русский
Заказные программные решения из Турции
Fortinet · FortiGate NGFW

FortiGate 3700F

Межсетевой экран для ЦОД класса 400 Гбит: 589 Гбит/с IPv4 Firewall, 4x 400GE QSFP-DD и 140 миллионов сессий в корпусе 2 RU.

Краткий ответ

FortiGate 3700F — межсетевой экран для центров обработки данных в корпусе 2U, который согласно официальной спецификации обеспечивает 589 Гбит/с IPv4 Firewall, 86 Гбит/с IPS, 75 Гбит/с Threat Protection и 55 Гбит/с SSL Inspection. Четыре порта 400GE QSFP-DD, 140 миллионов одновременных сессий и задержка 1,45 мкс на портах Ultra Low Latency ориентируют устройство на гиперскейл-ЦОД и операторские магистрали.

FortiGate 3700F — межсетевой экран для центров обработки данных высотой 2U, для которого в официальной спецификации указаны пропускная способность IPv4 Firewall 589 / 589 / 420 Гбит/с (UDP-пакеты 1518 / 512 / 64 байта) — и такие же 589 / 589 / 420 Гбит/с для IPv6 (UDP-пакеты 1518 / 512 / 86 байт) — 86 Гбит/с IPS, 80 Гбит/с NGFW, 75 Гбит/с Threat Protection и 55 Гбит/с SSL Inspection. Четыре порта 400GE QSFP-DD, 160 Гбит/с пропускной способности IPsec VPN и 140 миллионов одновременных TCP-сессий ориентируют модель на гиперскейл-центры обработки данных, операторские магистрали и финансовые торговые сети, требующие низкой задержки (FortiGate 3700F Series Data Sheet, 2026). В группе решений для ЦОД семейства FortiGate NGFW модель занимает ступень между 2600F и 4400F.

Отличие 3700F от предшественников в том, что рост масштаба происходит не только в полосе пропускания, а одновременно по всем показателям. По сравнению с моделью на ступень ниже — FortiGate 2600F — пропускная способность межсетевого экрана вырастает примерно втрое (198 → 589 Гбит/с), Threat Protection — втрое (25 → 75 Гбит/с), SSL Inspection — в 2,75 раза (20 → 55 Гбит/с), IPsec VPN — примерно втрое (55 → 160 Гбит/с), а ёмкость одновременных сессий — примерно в шесть раз (24 → 140 миллионов). Это значит, что две модели адресованы разным классам потребностей; 3700F — не «чуть более крупный 2600F».

Для центров обработки данных какого масштаба подходит FortiGate 3700F?

FortiGate 3700F подходит средам, магистраль которых работает на 400 Гбит, которые генерируют более 50 Гбит/с инспектируемого трафика, а таблица сессий измеряется десятками миллионов. Типичные профили таковы: north-south периметр гиперскейл- и региональных облачных операторов, абонентская магистраль интернет-провайдеров, крупные контент- и CDN-узлы, центры обработки данных национального масштаба в электронном правительстве и банковском секторе, а также финансовые сети, работающие с микросекундной точностью, — биржевые системы и системы клиринга платежей.

По ёмкости устройство поддерживает 200 000 политик межсетевого экрана, 40 000 туннелей IPsec site-to-site и 200 000 client-to-site, 10 VDOM по умолчанию при максимуме 500, управление 300 FortiSwitch и 4096 FortiAP. Нагрузку инспекции следует оценивать с учётом факта, о котором сообщает CyberRatings.org: более 95% мирового веб-трафика зашифровано, и некоторые продукты демонстрируют заметное падение производительности при инспекции зашифрованного трафика (CyberRatings.org, 2025). Значения 3700F — 55 Гбит/с SSL Inspection и 15 миллионов одновременных SSL-сессий — оставляют запас для того, чтобы существенная часть этого зашифрованного объёма действительно расшифровывалась и анализировалась.

Что на практике дают порты 400GE QSFP-DD и порты Ultra Low Latency?

Схема интерфейсов 3700F — самая гибкая в семействе: 4x 400GE QSFP-DD / 200GE QSFP56 / 100GE QSFP28 / 40GE QSFP+, 18x 50GE SFP56 / 25GE SFP28 / 10GE SFP+, 4 порта Ultra Low Latency 25GE SFP28 / 10GE SFP+ / GE SFP, 2 порта HA 50/25/10/1GE и 2 порта управления 10GE / GE RJ45. Поскольку одна и та же клетка QSFP-DD может использоваться на 400, 200, 100 и 40 Гбит, устройство сегодня подключается к магистрали 100 GE, а в будущем переводится на 400 GE без замены оборудования. На пути обновления 400GE и 200GE впервые появляются именно на этой ступени; у 2600F самый быстрый интерфейс — 100GE QSFP28.

Порты Ultra Low Latency открывают отдельный сценарий использования. Если стандартная задержка межсетевого экрана на UDP-пакетах 64 байта составляет 3,56 мкс, то через порты ULL это значение снижается до 1,45 мкс. Потоки, в которых задержка напрямую превращается в издержки, — алгоритмическая торговля, маршрутизация заявок, клиринг в реальном времени — переводятся на эти порты, тогда как остальные сегменты на том же шасси продолжают работать с полной инспекцией. Производительность обработки пакетов составляет 630 Mpps, а пропускная способность контроля приложений — 190 Гбит/с.

Как выбрать между FortiGate 3700F и 4400F?

Различие между двумя моделями в большинстве источников передаётся неверно. На деле порты 400 Гбит есть только у 3700F; самые быстрые интерфейсы 4400F — это 12 слотов 100GE QSFP28 / 40GE QSFP+. Зато 4400F заметно впереди по «сырой» передаче, SSL-инспекции, IPsec и масштабу сессий — но требует 4 RU места и примерно в 2,6 раза больше электроэнергии. В таблице ниже три ступени сопоставлены по значениям официальных спецификаций.

Показатель (официальная спецификация)FortiGate 2600FFortiGate 3700FFortiGate 4400F
Пропускная способность IPv4 Firewall (UDP 1518 / 512 / 64 байта)198 / 196 / 140 Гбит/с589 / 589 / 420 Гбит/с1,15 / 1,14 / 0,50 Тбит/с
Пропускная способность межсетевого экрана (pps)210 Mpps630 Mpps750 Mpps
Пропускная способность IPS31 Гбит/с86 Гбит/с94 Гбит/с
Пропускная способность NGFW27 Гбит/с80 Гбит/с82 Гбит/с
Пропускная способность Threat Protection25 Гбит/с75 Гбит/с75 Гбит/с
Пропускная способность SSL Inspection20 Гбит/с55 Гбит/с86 Гбит/с
Пропускная способность IPsec VPN (512 байт)55 Гбит/с160 Гбит/с310 Гбит/с
Одновременные сессии (TCP)24 млн140 млн210 млн (с Hyperscale — 700 млн)
Новых сессий в секунду (TCP)1 млн930 0001 млн (с Hyperscale — 10 млн)
Самый быстрый интерфейс4x 100GE QSFP284x 400GE QSFP-DD12x 100GE QSFP28
Форм-фактор / средняя мощность2 RU / 416 Вт2 RU / 590 Вт4 RU / 1533 Вт

Правило выбора можно упростить. Если на вашей магистрали нужны порты 400 Гбит либо ограничены место в стойке и бюджет электропитания, выбирается 3700F: 589 Гбит/с и среднее потребление 590 Вт в корпусе 2 RU дают гораздо более высокую плотность на единицу площади ЦОД, чем FortiGate 4400F, требующий 4 RU и 1533 Вт. Если же нужна SSL-инспекция свыше 86 Гбит/с, агрегация IPsec свыше 160 Гбит/с или сотни миллионов сессий, правильный шаг — 4400F. Примечательно, что пропускная способность Threat Protection у обеих моделей одинакова и составляет 75 Гбит/с: переходить на 4400F только ради ёмкости защиты от угроз не имеет смысла.

Как планировать 140 миллионов сессий, 500 VDOM и FortiOS?

Ёмкость 3700F в 140 миллионов одновременных TCP-сессий предоставляется в стандартной конфигурации и не сопровождается в спецификации отмеченным звёздочкой условием о лицензии Hyperscale Firewall; на 1800F и 2600F эта дополнительная лицензия требуется для выхода на 40 миллионов сессий. С другой стороны, скорость создания новых сессий составляет 930 000 в секунду, что немного ниже 1 миллиона у 2600F. Для сред, узкое место которых — число долгоживущих сессий, 3700F идеален; для сред, узкое место которых — скорость установления соединений в секунду, обязательно измерение ёмкости. Аппаратно работают сетевой процессор SPU NP7 и контентный процессор CP9; согласно документации Fortinet, один процессор NP7 поддерживает максимум 200 Гбит/с через два интерфейса 100 Гбит и до 12 миллионов сессий (Fortinet Document Library, 2026), а CP9 обеспечивает ускорение сопоставления сигнатур со скоростью более 10 Гбит/с при потоковой инспекции (Fortinet Document Library, 2026).

Максимум в 500 VDOM позволяет создать на одном шасси изолированные пространства политик для каждого арендатора, области действия стандарта или бизнес-подразделения. Поскольку в таком масштабе срок службы устройства обычно превышает пять лет, жизненный цикл FortiOS должен планироваться с самого начала: бюллетенем CSB-260330-1 от марта 2026 года инженерная поддержка ветки 7.6 продлена до 25 июля 2028 года, а полная поддержка — до 25 января 2030 года (Fortinet Community, 2026). В таком масштабе объём журналов сам по себе становится архитектурной задачей: два SSD по 1,92 ТБ в варианте FG-3701F обеспечивают локальную буферизацию, а для централизованного архива, корреляции и отчётности следует разместить FortiAnalyzer.

Физические требования однозначны: высота 2 RU, масса 21,4 кг, среднее потребление 590 Вт и максимальное 1140 Вт, уровень шума 70,4 дБА, принудительный поток воздуха спереди назад и два блока питания 80Plus AC с горячей заменой для резервирования 1+1. HA-кластер строится через 2 выделенных порта HA 50/25/10/1GE на шасси в режимах active-active, active-passive или кластеризации. В Турции устройства этого класса обычно размещаются на платформах, обрабатывающих большие объёмы персональных данных в рамках KVKK (турецкий закон о защите персональных данных), в финансовых центрах обработки данных под надзором BDDK (Агентство банковского регулирования и надзора Турции) и в платёжных инфраструктурах, требующих сегментации по PCI-DSS. Sora Yazılım в статусе авторизованного канального партнёра Fortinet выполняет проверку ёмкости на основе измерений трафика, планирование оптики и трансиверов 400GE, проектирование HA-кластера и VDOM, миграцию конфигурации с действующих устройств, построение архитектуры хранения журналов и процессы управляемого сервиса. Чтобы определить, является ли 3700F правильной ступенью для вашей среды, и получить коммерческое предложение, свяжитесь с нами через страницу контактов.

  • 589 / 589 / 420 Гбит/с пропускной способности IPv4 Firewall
  • 75 Гбит/с Threat Protection, 55 Гбит/с SSL Inspection
  • 4x 400GE QSFP-DD (совместимы с 200GE / 100GE / 40GE)
  • 140 миллионов одновременных сессий, 160 Гбит/с IPsec VPN
  • Задержка 1,45 мкс на портах ULL, 2 RU
Ключевые возможности

Что предлагает эта модель

  • 589 / 589 / 420 Гбит/с пропускной способности IPv4 Firewall (UDP 1518 / 512 / 64 байта) и такая же пропускная способность IPv6 Firewall (UDP 1518 / 512 / 86 байт), обработка пакетов 630 Mpps
  • 86 Гбит/с IPS, 80 Гбит/с NGFW и 75 Гбит/с Threat Protection (трафик Enterprise Mix, журналирование включено)
  • 55 Гбит/с пропускной способности SSL Inspection; 57 000 SSL CPS и 15 миллионов одновременных SSL-сессий
  • 160 Гбит/с пропускной способности IPsec VPN (AES256-SHA256, пакет 512 байт)
  • 190 Гбит/с пропускной способности Application Control
  • Задержка межсетевого экрана 3,56 мкс на UDP-пакетах 64 байта; 1,45 мкс на портах Ultra Low Latency
  • 4 порта 400GE QSFP-DD / 200GE QSFP56 / 100GE QSFP28 / 40GE QSFP+ — одна и та же клетка используется на четырёх разных скоростях
  • 18 слотов 50GE SFP56 / 25GE SFP28 / 10GE SFP+ и 4 слота Ultra Low Latency 25GE SFP28 / 10GE SFP+ / GE SFP
  • 140 миллионов одновременных TCP-сессий (без лицензии Hyperscale) и 930 000 новых сессий в секунду
  • 200 000 политик межсетевого экрана, 40 000 туннелей IPsec site-to-site и 200 000 client-to-site
  • 10 VDOM по умолчанию, максимум 500; управление 300 FortiSwitch и 4096 FortiAP
  • Аппаратное ускорение сетевым процессором SPU NP7 и контентным процессором CP9, аппаратно ускоренная сегментация VXLAN
  • Высокая доступность active-active, active-passive и кластеризация; 2 выделенных порта HA 50/25/10/1GE
  • Корпус 2 RU, два блока питания 80Plus AC с горячей заменой (1+1); в FG-3701F — 2 SSD по 1,92 ТБ
Тех. сводка

Технические данные

Пропускная способность IPv4 Firewall (UDP 1518 / 512 / 64 байта)
589 / 589 / 420 Гбит/с
Пропускная способность межсетевого экрана (pps)
630 Mpps
Задержка межсетевого экрана (UDP 64 байта)
3,56 мкс (на портах Ultra Low Latency 1,45 мкс)
Пропускная способность IPS
86 Гбит/с
Пропускная способность NGFW
80 Гбит/с
Пропускная способность Threat Protection
75 Гбит/с
Пропускная способность SSL Inspection
55 Гбит/с
Пропускная способность IPsec VPN (512 байт, AES256-SHA256)
160 Гбит/с
Пропускная способность Application Control
190 Гбит/с
Одновременные сессии (TCP)
140 миллионов
Новых сессий в секунду (TCP)
930 000
Политики межсетевого экрана / VDOM
200 000 политик; 10 VDOM по умолчанию, максимум 500
Интерфейсы
4x 400GE QSFP-DD/200GE QSFP56/100GE QSFP28/40GE QSFP+, 18x 50GE SFP56/25GE SFP28/10GE SFP+, 4x 25GE SFP28/10GE SFP+/GE SFP Ultra Low Latency, 2x 50/25/10/1GE HA, 2x 10GE/GE RJ45 MGMT
Форм-фактор / энергопотребление (сред. / макс.)
Монтаж в стойку 2 RU, 21,4 кг, 70,4 дБА; 590 Вт / 1140 Вт
Сценарии

В каком масштабе выбирают эту модель?

Облако и гиперскейл-хостинг

Периметр north-south на магистрали 400 Гбит

Пограничный межсетевой экран, подключаемый к уровню spine облачного оператора через 400GE QSFP-DD и пропускающий 589 Гбит/с «сырого» трафика и 75 Гбит/с инспектируемого. Поскольку та же клетка QSFP-DD может работать и на 100GE, устройство подключается к существующей магистрали сегодня и переводится на 400GE в будущем без замены оборудования.

Телекоммуникации и интернет-провайдеры

Инспекция с высокой плотностью сессий на абонентской магистрали

Обслуживание широкой абонентской базы на одном шасси благодаря ёмкости в 140 миллионов одновременных сессий. 18 портов 50GE SFP56 подключаются к уровню агрегации, а 160 Гбит/с пропускной способности IPsec VPN покрывают операторские VPN-услуги.

Финансы и рынки капитала

Сегментация торговой сети с низкой задержкой

Перевод потоков маршрутизации заявок и клиринга на порты Ultra Low Latency с задержкой 1,45 мкс; корпоративные сегменты и DMZ на том же шасси продолжают работать с полной инспекцией. Разделение по VDOM упрощает подготовку записей для аудита BDDK (Агентство банковского регулирования и надзора Турции).

Госсектор и национальный ЦОД

Разделение арендаторов в многоведомственном центре обработки данных

Создание изолированного пространства политик для каждого министерства, ведомства или бизнес-подразделения с помощью максимума в 500 VDOM. Ёмкость в 200 000 политик межсетевого экрана и 200 000 туннелей IPsec client-to-site выдерживает масштабные сценарии удалённого доступа.

Доставка контента и медиа

Периметр CDN-узла и вещательной инфраструктуры

Передача большого объёма исходящего трафика через порты 400GE и его инспекция на уровне протоколов благодаря ёмкости контроля приложений в 190 Гбит/с. Производительность обработки пакетов 630 Mpps становится главным преимуществом в потоках с преобладанием мелких пакетов.

Для кого подходит?

Гиперскейл- и региональные облачные операторы, интернет-провайдеры, центры обработки данных национального масштаба в госсекторе и банковской сфере, CDN- и медиавещательные инфраструктуры, а также архитектурные команды и команды сетевой безопасности, управляющие торговыми сетями рынка капитала с требованиями Ultra Low Latency.

Часто задаваемые вопросы

Часто задаваемые вопросы о модели

Какова пропускная способность межсетевого экрана FortiGate 3700F?
Официальная спецификация приводит пропускную способность IPv4 Firewall как 589 / 589 / 420 Гбит/с для UDP-пакетов 1518 / 512 / 64 байта; для IPv6 та же тройка измеряется на пакетах 1518 / 512 / 86 байт. Производительность обработки пакетов составляет 630 Mpps. Значению 818 Гбит/с, встречающемуся в некоторых источниках, в спецификации Fortinet соответствия нет.
Каков объём защиты от угроз у FortiGate 3700F?
Пропускная способность Threat Protection (межсетевой экран + IPS + контроль приложений + защита от вредоносного ПО) составляет 75 Гбит/с. Пропускная способность NGFW равна 80 Гбит/с, а IPS — 86 Гбит/с; эти три метрики измеряют разные наборы функций и не взаимозаменяемы.
Действительно ли 3700F предлагает порты 400GE?
Да. В устройстве есть 4 порта 400GE QSFP-DD, и эти клетки можно также использовать как 200GE QSFP56, 100GE QSFP28 или 40GE QSFP+. Среди моделей, сравниваемых на этой странице, 400GE предлагает только 3700F; самые быстрые интерфейсы 4400F, стоящего ступенью выше, — это 12 слотов 100GE QSFP28 / 40GE QSFP+.
Какую задержку обеспечивают порты Ultra Low Latency?
Если стандартная задержка межсетевого экрана на UDP-пакетах 64 байта составляет 3,56 мкс, то через 4 порта Ultra Low Latency 25GE SFP28 / 10GE SFP+ это значение снижается до 1,45 мкс. Чувствительные к задержке торговые потоки можно перевести на эти порты.
Как выбрать между FortiGate 3700F и 4400F?
Если нужны порты 400 Гбит либо ограничены место в стойке и электропитание — 3700F (2 RU, в среднем 590 Вт). Если нужна SSL-инспекция свыше 86 Гбит/с, IPsec свыше 160 Гбит/с или сотни миллионов сессий — 4400F (4 RU, в среднем 1533 Вт, 1,15 Тбит/с firewall). Threat Protection у обеих моделей составляет 75 Гбит/с.
Сколько одновременных сессий поддерживает 3700F?
140 миллионов одновременных TCP-сессий и 930 000 новых сессий в секунду. Эта ёмкость сессий предоставляется в стандартной конфигурации и не требует отдельной лицензии Hyperscale Firewall.
Почему 2600F создаёт больше новых сессий в секунду?
Согласно спецификациям, 2600F устанавливает 1 миллион, а 3700F — 930 000 новых TCP-сессий в секунду. Ёмкость одновременных сессий и скорость установления новых сессий — разные метрики; если ваше узкое место — скорость установления соединений, переход на старшую модель без измерения ёмкости может не дать выигрыша.
Сколько VDOM и сколько политик межсетевого экрана можно определить?
Поддерживаются 10 VDOM по умолчанию, максимум 500 VDOM и 200 000 политик межсетевого экрана. Кроме того, можно определить 40 000 туннелей IPsec site-to-site и 200 000 client-to-site.
Сколько места, энергии и охлаждения требуется в ЦОД?
Высота 2 RU, масса 21,4 кг; среднее потребление 590 Вт, максимальное 1140 Вт, уровень шума 70,4 дБА и принудительный поток воздуха спереди назад. Два блока питания 80Plus AC с горячей заменой обеспечивают резервирование 1+1.
Какие услуги Sora Yazılım оказывает по FortiGate 3700F?
Как авторизованный канальный партнёр Fortinet мы выполняем проверку ёмкости на основе измерений трафика, планирование оптики и трансиверов 400GE, лицензирование, проектирование HA-кластера и VDOM, миграцию конфигурации, построение архитектуры журналов с FortiAnalyzer и предоставляем управляемый сервис. По вопросам обследования и коммерческого предложения напишите нам через страницу контактов.

FortiGate 3700F — лицензия + внедрение + поддержка

Sora Yazılım берёт на себя сайзинг, лицензирование, внедрение и управление — всё в одних руках.

Поддержка WhatsApp