Sora Yazılım
Русский
Заказные программные решения из Турции
Fortinet · FortiGate NGFW

FortiGate 400F

Корпоративный межсетевой экран нового поколения 1U с ускорением NP7 + CP9 для кампусов и средне-крупных центральных офисов на 500–1000 пользователей.

Краткий ответ

FortiGate 400F — это корпоративный межсетевой экран нового поколения в корпусе 1U, разработанный для кампусов и средне-крупных центральных офисов на 500–1000 пользователей. Согласно официальному техническому описанию, пропускная способность IPv4-брандмауэра составляет 79,5/78,5/70 Гбит/с, IPS — 12 Гбит/с, Threat Protection — 9 Гбит/с, SSL-инспекции — 8 Гбит/с. Устройство предлагает ускорение NP7 + CP9, 7,8 млн сессий и 8 портов 10GE SFP+.

FortiGate 400F — это корпоративный межсетевой экран нового поколения в корпусе 1U, позиционируемый для кампусов и средне-крупных центральных офисов на 500–1000 пользователей. Согласно официальному техническому описанию Fortinet, пропускная способность брандмауэра IPv4 и IPv6 на UDP-пакетах 1518/512/64 байта составляет 79,5 / 78,5 / 70 Гбит/с, пропускная способность IPS — 12 Гбит/с, NGFW — 10 Гбит/с, Threat Protection — 9 Гбит/с, а SSL-инспекции — 8 Гбит/с. Устройство удерживает 7,8 млн одновременных TCP-сессий и способно устанавливать 500 000 новых сессий в секунду. Такой профиль выводит 400F за рамки филиального устройства и помещает его в точку контроля между магистралью кампуса и центром обработки данных.

В этом масштабе определяющей является не сырая скорость, а скорость, остающаяся под инспекцией. Согласно отчёту FortiGuard Labs 2026 Global Threat Landscape, в 2025 году число подтверждённых жертв программ-вымогателей достигло 7831, а срок эксплуатации критических уязвимостей сократился до 24–48 часов (Fortinet, 2026). При таком темпе отключение IPS и защиты от вредоносного ПО ради выигрыша в пропускной способности не является реалистичным вариантом. Поэтому при сайзинге 400F мы смотрим не на показатель брандмауэра в 79,5 Гбит/с, а на значения 9 Гбит/с Threat Protection и 8 Гбит/с SSL-инспекции, действующие при всех включённых профилях.

Для организаций какого масштаба подходит FortiGate 400F?

400F предназначен для организаций, от которых ожидается одновременное обслуживание 500–1000 активных пользователей, внутрикампусного серверного трафика и филиальных VPN, терминируемых в центре, в единой точке контроля. Техническое описание даёт 500 000 новых сессий в секунду и 7,8 млн одновременных сессий; именно этот показатель критичен в кампусных средах, где плотность студентов или сотрудников резко возрастает в утренние часы, — он почти вдвое выше значения в 280 000 новых сессий в секунду у FortiGate 200F. На стороне IPsec VPN пропускная способность на пакетах 512 байт с AES256-SHA256 составляет 55 Гбит/с, ёмкость — 2000 туннелей gateway-to-gateway и 50 000 туннелей client-to-gateway; для SSL-VPN рекомендуемое максимальное число одновременных пользователей равно 5000. Кроме того, 400F может управлять 512 точками доступа FortiAP (256 из них в туннельном режиме), а на стороне FortiSwitch — 96 коммутаторами; для поддержки 96 коммутаторов требуется FortiOS 7.6.1 и выше, предыдущие версии доходят до 72 коммутаторов.

Есть ли на FortiGate 400F порты 25GE SFP28?

Нет. Это самое частое заблуждение, с которым мы сталкиваемся на практике, и оно напрямую влияет на решение о закупке. Самые быстрые интерфейсы FortiGate 400F — это слоты 10GE SFP+: 4 стандартных слота 10GE SFP+ и 4 слота 10GE SFP+ Ultra Low Latency, всего 8 штук. Помимо них имеются 16 портов GE RJ45 с аппаратным ускорением, 8 слотов GE SFP и 2 управляющих порта GE RJ45; в комплекте поставляются 2 трансивера SFP (SX 1 GE). Ближайшая старшая модель этой линейки, предлагающая 25GE SFP28, — FortiGate 600F (4 слота 25GE SFP28 Ultra Low Latency). Если ваша магистраль работает на 25GE, планировать нужно сразу 600F, а не 400F; способа организовать подключение 25GE на 400F не существует. Точно так же на 400F нет портов 40GE QSFP+ или 100GE QSFP28.

Для чего нужны порты Ultra Low Latency?

Четыре слота 10GE SFP+ у 400F определены как Ultra Low Latency (ULL). Разница в техническом описании измерима: если на стандартных портах задержка брандмауэра для UDP-пакетов 64 байта составляет 4,19 мкс, то на портах ULL она снижается до 2,5 мкс. Общая ёмкость обработки пакетов составляет 105 Mpps. Когда чувствительные к задержке нагрузки — потоки финансовых транзакций, телеметрия производства в реальном времени, трафик систем хранения или кластеров, требующий низкой задержки, — пропускаются через эти порты, задержка, вносимая межсетевым экраном, остаётся на уровне микросекунд. На этапе проектирования мы рекомендуем не распределять порты ULL произвольно, а выделять их сегментам с жёстким бюджетом задержки; остальной трафик переносится через стандартные порты 10GE SFP+ и GE.

Что даёт аппаратное ускорение NP7 и CP9?

FortiGate 400F совместно использует сетевой процессор NP7 и контентный процессор CP9 компании Fortinet; кроме того, он содержит модуль TPM, который генерирует и хранит криптографические ключи на аппаратном уровне. NP7 обеспечивает ускорение «fastpath», снимая обработку пакетов установленных сессий с CPU устройства FortiGate и выполняя её на ASIC; согласно документации Fortinet, NP7 также может брать на себя установление сессий, Carrier Grade NAT, аппаратное журналирование, аппаратную синхронизацию сессий HA и защиту от DoS — в зависимости от платформы и лицензии (Fortinet Document Library, 2026). При сайзинге за основу нужно брать не общие возможности ASIC, а значения из собственного технического описания устройства: для 400F это 7,8 млн одновременных сессий и 79,5 Гбит/с пропускной способности брандмауэра. CP9, в свою очередь, обеспечивает при потоковой инспекции ускорение сопоставления шаблонов свыше 10 Гбит/с. Практический результат этой пары виден в техническом описании: нагрузки, которые можно передать ASIC, остаются высокими — пропускная способность Application Control 28 Гбит/с, CAPWAP 65 Гбит/с, IPsec VPN 55 Гбит/с, — тогда как полная контентная инспекция стабилизируется на уровне 9 Гбит/с. Именно в этой точке и находится самый заметный скачок относительно комбинации NP6XLite + CP9 у 200F.

В чём разница между FortiGate 400F, 200F и 600F?

Чтобы правильно выстроить путь модернизации, нужно поставить рядом значения из официальных технических описаний трёх моделей. Взгляд на единственную цифру «пропускной способности» скрывает, где именно возникает разница между этими тремя устройствами.

Показатель (официальное техническое описание)FortiGate 200FFortiGate 400FFortiGate 600F
Пропускная способность IPv4-брандмауэра (UDP 1518/512/64 байта)27 / 27 / 11 Гбит/с79,5 / 78,5 / 70 Гбит/с139 / 137,5 / 70 Гбит/с
Пропускная способность IPS (Enterprise Mix)5 Гбит/с12 Гбит/с14 Гбит/с
Пропускная способность NGFW3,5 Гбит/с10 Гбит/с11,5 Гбит/с
Пропускная способность Threat Protection3 Гбит/с9 Гбит/с10,5 Гбит/с
Пропускная способность SSL-инспекции4 Гбит/с8 Гбит/с9 Гбит/с
Пропускная способность IPsec VPN (512 байт)13 Гбит/с55 Гбит/с55 Гбит/с
Одновременные сессии (TCP)3 млн7,8 млн8 млн
Новых сессий в секунду (TCP)280 000500 000550 000
Политики межсетевого экрана10 00010 00030 000
VDOM (по умолчанию / максимум)10 / 1010 / 2510 / 50
Самый быстрый интерфейс4x 10GE SFP+8x 10GE SFP+ (4 из них ULL)4x 25GE SFP28 ULL + 4x 10GE SFP+
ASICNP6XLite + CP9NP7 + CP9NP7 + CP9

Перелом в таблице проходит между 200F и 400F, а не между 400F и 600F. При переходе с 200F на 400F пропускная способность брандмауэра растёт примерно в 2,9 раза, Threat Protection — в 3 раза, SSL-инспекция — в 2 раза, IPsec VPN — в 4,2 раза, а число одновременных сессий — в 2,6 раза; вдобавок поколение ASIC поднимается с NP6XLite до NP7. При переходе же с 400F на 600F прирост по метрикам инспекции безопасности относительно невелик (IPS 17%, Threat Protection 17%, SSL-инспекция 13%); реальная разница 600F — это сырая пропускная способность брандмауэра (139 Гбит/с), интерфейсы 25GE SFP28, втрое большая база политик (30 000) и вдвое больший потолок VDOM. Следовательно, решение упрощается так: ради ёмкости инспекции безопасности переходят с 200F на 400F; ради скорости магистрали, типа портов, количества политик и арендаторов переходят с 400F на 600F. Все модели и их позиционирование вы можете сравнить на нашей странице продуктов FortiGate.

Сколько VDOM, какое питание и какое планирование стойки потребуется?

Ёмкость виртуальных доменов 400F составляет 10 VDOM по умолчанию и 25 максимум. Относительно потолка 10/10 у 200F это реальное расширение: помимо базового разделения на продуктив, тестирование, OT, DMZ и гостевую сеть, 25 VDOM в большинстве сценариев достаточно для холдинговых и кампусных структур, разделяющих контуры по дочерним компаниям или арендаторам. Что касается физического планирования, 400F выполнен в форм-факторе для монтажа в стойку 1 RU (44,45 x 432 x 380 мм, 6,4 кг), потребляет в среднем 154,8 Вт и максимум 189,2 Вт, создаёт уровень шума 48 дБА. Блоки питания поставляются как два блока AC с горячей заменой (hot-swap) и обеспечивают резервирование 1+1; кроме того, для сред, требующих питания 48–60 В постоянного тока, существует вариант DC. Это важное эксплуатационное отличие от 200F с его двумя внутренними блоками питания без горячей замены: при отказе блока питания вмешаться можно, не открывая окно обслуживания. Встроенного накопителя в стандартном 400F нет; для организаций, которым нужны локальные журналы и архив, предусмотрен вариант FG-401F с 2 накопителями SSD по 480 ГБ.

Высокая доступность и планирование версий: техническое описание 400F поддерживает конфигурации Active-Active, Active-Passive и кластеризацию. При построении пары HA выделяются два специфичных для 400F момента. Во-первых, не следует расходовать порты Ultra Low Latency на heartbeat и синхронизацию сессий; ценность этих четырёх портов проявляется на чувствительном к задержке продуктивном трафике, а связь HA нужно строить на стандартных портах 10GE SFP+ или GE. Во-вторых, поскольку блоки питания 400F поддерживают горячую замену, их обслуживание не требует вывода устройства из HA — на 200F та же операция потребует планового окна обслуживания. Fortinet не публикует показатель времени переключения; так как длительность перехвата зависит от интервала heartbeat, охвата синхронизируемых сессий и поведения сходимости соседних коммутаторов, её нужно измерять и фиксировать при вводе в эксплуатацию. Что касается версий, такие зависимости ёмкости от версии, как требование FortiOS 7.6.1+ для поддержки 96 коммутаторов FortiSwitch, следует оценивать вместе с целевым масштабом уровня доступа.

Турецкий контекст и соответствие требованиям: ёмкость 400F в 25 VDOM даёт конкретный результат на стороне комплаенса. Ожидание ограничения доступа согласно KVKK (турецкий закон о защите персональных данных), необходимость сузить область действия PCI-DSS для сегментов с карточными данными и требуемая при проверках BDDK (регулятор банковского сектора Турции) посегментная прослеживаемость могут быть обеспечены на одном устройстве за счёт выделения отдельного VDOM на подразделение или дочернюю компанию; каждый VDOM со своей базой политик и ролью администратора образует отдельную границу контроля. Поскольку в стандартном 400F встроенного накопителя нет — локальное хранение возможно только с 2x SSD по 480 ГБ в FG-401F, — направление потока журналов на центральный коллектор обязательно; в наших внедрениях мы задаём отдельный поток журналов и шаблон отчёта для каждого VDOM, разделяя таким образом аудиторский результат каждого подразделения. Компания Sora Yazılım в статусе авторизованного канального партнёра Fortinet обеспечивает для FortiGate 400F лицензирование, внедрение, миграцию с имеющегося NGFW, кластеризацию HA, оркестрацию SD-WAN и управляемые услуги.

Если вы поделитесь топологией кампуса, типом портов магистрали (10GE или 25GE), планируемыми к включению профилями безопасности и потребностью в VDOM, мы сопоставим ёмкость 400F по техническому описанию с вашей реальной нагрузкой и подготовим заключение по сайзингу; если результат укажет на младшую (200F) или старшую (600F) модель, мы скажем об этом прямо. По формированию объёма работ, плану внедрения и коммерческому предложению обратитесь к нам через страницу контактов.

  • Пропускная способность IPv4-брандмауэра 79,5 / 78,5 / 70 Гбит/с
  • Threat Protection 9 Гбит/с, SSL-инспекция 8 Гбит/с
  • 8x 10GE SFP+ (4 из них Ultra Low Latency, 2,5 мкс)
  • Аппаратное ускорение NP7 + CP9 и модуль TPM
  • 7,8 млн сессий, 500 000 новых сессий в секунду, 25 VDOM
Ключевые возможности

Что предлагает эта модель

  • Пропускная способность брандмауэра IPv4 и IPv6 79,5/78,5/70 Гбит/с (UDP 1518/512/64 байта)
  • Пропускная способность IPS 12 Гбит/с, NGFW 10 Гбит/с, Threat Protection 9 Гбит/с
  • Пропускная способность SSL-инспекции 8 Гбит/с; 6000 CPS, 800 000 одновременных SSL-сессий
  • IPsec VPN 55 Гбит/с (512 байт, AES256-SHA256); 2000 туннелей G2G + 50 000 туннелей C2G
  • Пропускная способность SSL-VPN 3,6 Гбит/с, рекомендуемый максимум 5000 одновременных пользователей
  • 16x порт GE RJ45 с аппаратным ускорением + 8x GE SFP + 2x управляющий порт GE RJ45
  • 4x слот 10GE SFP+ и 4x слот 10GE SFP+ Ultra Low Latency (задержка ULL 2,5 мкс)
  • Аппаратное ускорение FortiASIC NP7 + CP9 и модуль доверенной платформы (TPM)
  • Обработка 105 Mpps, 7,8 млн одновременных сессий, 500 000 новых сессий в секунду
  • Два блока питания AC с горячей заменой, резервирование 1+1, 80Plus; вариант DC 48–60 В постоянного тока
  • Мультитенантная сегментация: 10 VDOM по умолчанию / 25 максимум
  • Конфигурации отказоустойчивости HA: Active-Active, Active-Passive и кластеризация
  • Управление 96 коммутаторами FortiSwitch (FortiOS 7.6.1+) и 512 точками FortiAP (256 туннельных)
  • В варианте FG-401F — 2x встроенный SSD по 480 ГБ; в комплекте 2x трансивер SFP (SX 1 GE)
Тех. сводка

Технические данные

Пропускная способность брандмауэра IPv4 / IPv6 (UDP 1518/512/64 байта)
79,5 / 78,5 / 70 Гбит/с
Пропускная способность брандмауэра (пакетов в секунду)
105 Mpps
Задержка брандмауэра (UDP 64 байта)
4,19 мкс (на портах Ultra Low Latency 2,5 мкс)
Пропускная способность IPS (Enterprise Mix)
12 Гбит/с
Пропускная способность NGFW (FW + IPS + Application Control)
10 Гбит/с
Пропускная способность Threat Protection (FW + IPS + AppCtrl + AV)
9 Гбит/с
Пропускная способность SSL-инспекции (IPS, средний HTTPS)
8 Гбит/с
Пропускная способность IPsec VPN (512 байт, AES256-SHA256)
55 Гбит/с
Одновременные сессии (TCP)
7,8 млн
Новых сессий в секунду (TCP)
500 000
Структура интерфейсов
16x GE RJ45, 8x GE SFP, 4x 10GE SFP+, 4x 10GE SFP+ Ultra Low Latency, 2x GE RJ45 MGMT, 1x USB, 1x консольный
Виртуальные домены (VDOM, по умолчанию / максимум)
10 / 25
Форм-фактор
Монтаж в стойку, 1 RU (44,45 x 432 x 380 мм, 6,4 кг), 48 дБА
Энергопотребление (среднее / максимальное)
154,8 Вт / 189,2 Вт
Сценарии

В каком масштабе выбирают эту модель?

Высшее образование

Интернет-выход кампуса и студенческая сеть

Типовое размещение: пара 400F в режиме HA между магистралью кампуса и интернет-выходом. В часы начала утренних занятий скорость установления сессий резко возрастает; значение в 500 000 новых сессий в секунду покрывает этот пиковый всплеск. Сети студентов, преподавательского состава, лабораторий и гостей работают в отдельных VDOM, а беспроводной уровень доступа управляется с того же устройства.

Здравоохранение

Полностью инспектируемый выход в сети городской больницы

Типовое размещение: пара 400F в режиме HA на магистрали городской больницы, где разделены МИС, служба визуализации (PACS), лаборатория и административные сети. Крупные передачи изображений на рабочие станции PACS переводятся на порты 10GE SFP+ Ultra Low Latency; ёмкость обработки в 105 Mpps удерживает этот трафик под инспекцией. Расчёт ёмкости ведётся по значениям 8 Гбит/с SSL-инспекции и 9 Гбит/с Threat Protection, а не по сырому показателю брандмауэра.

Холдинг / многокомпанийная структура

Разделение по дочерним компаниям через VDOM в центральном офисе

Типовое размещение: в штаб-квартире холдинга, где в одном здании размещено несколько дочерних компаний, 400F создаёт логические межсетевые экраны с отдельным VDOM на каждую компанию. Потолок в 25 VDOM в этом сценарии закрывает потребность, которую предел в 10 VDOM у 200F решить не может; у каждой дочерней компании появляется собственная база политик, таблица маршрутизации и роль администратора.

Производство

Магистраль завода и трафик OT с низкой задержкой

Типовое размещение: телеметрия производственной линии и трафик SCADA пропускаются через порты 10GE SFP+ Ultra Low Latency; задержка брандмауэра на этих портах для 64-байтных пакетов составляет 2,5 мкс. Сегменты IT и OT содержатся в отдельных VDOM, а трафик в сторону OT ограничивается только заданными протоколами и адресами назначения.

Финансы / сервис-провайдер

Терминация филиальных VPN, сходящихся в центре

Типовое размещение: с пропускной способностью IPsec VPN 55 Гбит/с и ёмкостью в 50 000 туннелей client-to-gateway 400F терминирует на одном устройстве и site-to-site туннели «филиал — центр», и доступ удалённых сотрудников. Для SSL-VPN рекомендуемое максимальное число одновременных пользователей составляет 5000; при более крупной популяции удалённого доступа нагрузка переносится на отдельное устройство.

Для кого подходит?

Кампусы и средне-крупные центральные офисы на 500–1000 пользователей; структуры, в которых филиальные VPN терминируются в центре; университеты, больницы, холдинги, производственные и финансовые организации, которым требуется сегментация по арендаторам или дочерним компаниям до 25 VDOM.

Часто задаваемые вопросы

Часто задаваемые вопросы о модели

Каковы подтверждённые значения пропускной способности FortiGate 400F?
Согласно официальному техническому описанию Fortinet, пропускная способность брандмауэра IPv4 и IPv6 на UDP-пакетах 1518/512/64 байта составляет 79,5/78,5/70 Гбит/с, IPS — 12 Гбит/с, NGFW — 10 Гбит/с, Threat Protection — 9 Гбит/с, SSL-инспекции — 8 Гбит/с, а IPsec VPN (512 байт, AES256-SHA256) — 55 Гбит/с. Эти шесть показателей относятся к разным условиям тестирования; при сайзинге нужно использовать значение, соответствующее тем профилям безопасности, которые будут включены.
Есть ли на FortiGate 400F порты 25GE SFP28?
Нет. Самые быстрые интерфейсы 400F — это слоты 10GE SFP+: 4 стандартных и 4 Ultra Low Latency, всего 8 штук. Для 25GE SFP28 нужно перейти в старший класс, к FortiGate 600F (4 слота 25GE SFP28 ULL). Портов 40GE QSFP+ или 100GE QSFP28 на 400F тоже нет. Организациям с магистралью на 25GE следует планировать сразу 600F.
Какую разницу дают порты Ultra Low Latency?
Согласно техническому описанию, если на стандартных портах задержка брандмауэра для UDP-пакетов 64 байта составляет 4,19 мкс, то на четырёх портах 10GE SFP+ Ultra Low Latency это значение снижается до 2,5 мкс. Общая ёмкость обработки пакетов устройства составляет 105 Mpps. Выделение чувствительных к задержке нагрузок (потоки финансовых транзакций, производственная телеметрия, трафик хранения с низкой задержкой) на эти порты удерживает вносимую межсетевым экраном задержку на уровне микросекунд.
Сколько VDOM поддерживает FortiGate 400F?
10 VDOM по умолчанию, 25 максимум. Относительно потолка 10/10 у 200F это реальное расширение, и в большинстве сценариев его достаточно для структур с разделением по дочерним компаниям или арендаторам. В мультитенантных средах, где 25 VDOM недостаточно, следует рассматривать 600F (10 по умолчанию / 50 максимум).
Когда стоит переходить с FortiGate 200F на 400F?
Есть три триггера. Первый — ёмкость инспекции безопасности: Threat Protection растёт с 3 Гбит/с до 9 Гбит/с, SSL-инспекция — с 4 Гбит/с до 8 Гбит/с. Второй — профиль сессий: число новых сессий в секунду поднимается с 280 000 до 500 000, а одновременных сессий — с 3 млн до 7,8 млн. Третий — сегментация: потолок VDOM растёт с 10 до 25. Если хотя бы один из них становится узким местом, модернизация обоснована.
В чём разница между FortiGate 400F и 600F?
По метрикам инспекции безопасности разница относительно невелика: IPS 12 против 14 Гбит/с, Threat Protection 9 против 10,5 Гбит/с, SSL-инспекция 8 против 9 Гбит/с. Настоящая разница в другом — сырая пропускная способность IPv4-брандмауэра у 600F составляет 139/137,5/70 Гбит/с, ёмкость политик межсетевого экрана — 30 000 (у 400F 10 000), потолок VDOM — 50 (у 400F 25), а самый быстрый интерфейс — 25GE SFP28. То есть на 600F переходят ради скорости магистрали, типа портов, количества политик и арендаторов.
Какой ASIC использует FortiGate 400F?
Совместно используются сетевой процессор NP7 и контентный процессор CP9; кроме того, в устройстве есть модуль TPM. NP7 разгружает CPU, перенося обработку пакетов установленных сессий на ASIC, и в зависимости от платформы и лицензии может также брать на себя установление сессий, CGNAT, аппаратное журналирование и защиту от DoS. CP9, в свою очередь, ускоряет сопоставление шаблонов при потоковой инспекции. За ёмкость устройства следует принимать не общие возможности ASIC, а значения технического описания: 79,5 Гбит/с пропускной способности брандмауэра и 7,8 млн одновременных сессий. Младшая модель 200F использует более старый процессор NP6XLite.
Сколько FortiSwitch и FortiAP можно обслуживать?
Согласно техническому описанию, можно управлять 96 коммутаторами FortiSwitch и в общей сложности 512 точками доступа FortiAP (256 из них в туннельном режиме). Поддержка 96 коммутаторов требует FortiOS 7.6.1 и выше; предыдущие версии доходят до 72 коммутаторов. Этой ёмкости достаточно, чтобы управлять уровнем доступа кампуса среднего размера из единой панели как логическим продолжением межсетевого экрана.
Как планировать питание, стойку и резервирование?
400F выполнен в форм-факторе для монтажа в стойку 1 RU (44,45 x 432 x 380 мм, 6,4 кг), потребляет в среднем 154,8 Вт и максимум 189,2 Вт, создаёт уровень шума 48 дБА. Два блока питания AC поддерживают горячую замену и обеспечивают резервирование 1+1; для сред, требующих питания 48–60 В постоянного тока, существует вариант DC. Возможность горячей замены даёт эксплуатационное преимущество перед 200F, поскольку позволяет вмешаться при отказе блока питания без открытия окна обслуживания.
Какая версия FortiOS и какая конфигурация HA рекомендуются?
На 400F решение о версии определяют две вещи: целевой масштаб уровня доступа и график поддержки. Управление 96 коммутаторами FortiSwitch требует FortiOS 7.6.1 и выше; во внедрениях, остающихся ниже 72 коммутаторов, это ограничение не срабатывает. Что касается поддержки, по бюллетеню CSB-260330-1 инженерная поддержка v7.4 заканчивается 11 мая 2027 года, полная поддержка — 11 ноября 2028 года; для v7.6 это соответственно 25 июля 2028 года и 25 января 2030 года, а доступ к LTS требует контракта FortiCare Elite. Со стороны HA 400F поддерживает Active-Active, Active-Passive и кластеризацию; поскольку Fortinet не публикует показатель времени переключения, это значение следует измерять при вводе в эксплуатацию.

FortiGate 400F — лицензия + внедрение + поддержка

Sora Yazılım берёт на себя сайзинг, лицензирование, внедрение и управление — всё в одних руках.

Поддержка WhatsApp