Sora Yazılım
Русский
Заказные программные решения из Турции
Fortinet · FortiGate NGFW

FortiGate 4400F

Старшая модель бесшассийного семейства NGFW: 1,15 Тбит/с IPv4 firewall и 210 миллионов одновременных сессий в корпусе 4U.

Краткий ответ

FortiGate 4400F — старшая модель бесшассийного семейства NGFW Fortinet. В корпусе высотой 4U она обеспечивает 1,15 Тбит/с IPv4 firewall на UDP-пакетах 1518 байт, 94 Гбит/с IPS, 82 Гбит/с NGFW и 75 Гбит/с Threat Protection; устройство удерживает 210 миллионов одновременных TCP-сессий. Модель предназначена для операторов Tier-1, гиперскейл-ЦОД и сценариев CGNAT.

FortiGate 4400F — старшая модель бесшассийного (standalone) семейства NGFW Fortinet. В корпусе высотой 4U она обеспечивает 1,15 Тбит/с пропускной способности IPv4 firewall на UDP-пакетах 1518 байт, а под трафиком Enterprise Mix — 94 Гбит/с IPS, 82 Гбит/с NGFW и 75 Гбит/с Threat Protection; одно устройство удерживает 210 миллионов одновременных TCP-сессий. В этом классе правильный вопрос звучит не «сколько пользователей», а «сколько новых сессий в секунду и сколько Гбит/с инспектируемого трафика».

Все приведённые на странице значения взяты из официальной спецификации Fortinet FortiGate 4400F Series (Fortinet, 2026) и перепроверены по документу Fortinet Product Matrix от июля 2026 года; оба документа указывают пропускную способность firewall как 1,15 / 1,14 / 0,50 Тбит/с (Fortinet Product Matrix, 2026). Почему такая ёмкость необходима, подтверждает и независимое измерение: CyberRatings.org сообщает, что более 95% мирового веб-трафика зашифровано и что часть протестированных межсетевых экранов заметно теряет производительность при инспекции зашифрованного трафика (CyberRatings.org, 2025). На этом устройстве SSL-инспекция достигает 86 Гбит/с, а нагрузка передаётся контентному процессору CP9.

Для организаций какого масштаба подходит FortiGate 4400F?

4400F предназначен для ядра сети телеком-операторов Tier-1, операторов гиперскейл-центров обработки данных, крупных интернет-провайдеров и финансовых организаций системного масштаба. Определяющий критерий — не полоса пропускания, а экономика сессий: 210 миллионов одновременных TCP-сессий, 1 миллион новых сессий в секунду, 400 000 политик межсетевого экрана и максимум 500 VDOM. На стороне мобильных операторов сетевой процессор NP7 аппаратно ускоряет преобразования NAT44, NAT444, NAT64/DNS64 и NAT46 для интерфейсов 4G Gi/sGi и 5G N6; в одном корпусе можно терминировать 40 000 туннелей IPsec gateway-to-gateway и 200 000 client-to-gateway. Если ваш трафик заметно ниже этих порогов, устройство избыточно — для большинства крупных центров обработки данных достаточно FortiGate 3700F с 589 Гбит/с firewall и 140 миллионами сессий. Все варианты можно сравнить на странице продуктового семейства FortiGate.

Что меняет лицензия Hyperscale Firewall в 4400F?

Лицензия Hyperscale Firewall является бессрочной (perpetual) и включает на сетевом процессоре NP7 аппаратное установление сессий, аппаратное журналирование сессий межсетевого экрана и аппаратный NAT. Эффект напрямую отражается в таблице характеристик: ёмкость одновременных TCP-сессий вырастает с 210 миллионов до 700 миллионов, а число новых сессий в секунду — с 1 миллиона до 10 миллионов. Спецификация явной сноской указывает, что эти два значения действительны только при активной лицензии. В операторских сценариях с преобладанием CGNAT — в мобильных сетях и сетях широкополосного доступа, где на одного абонента приходится большое число сессий, — проект определяет не пропускная способность, а именно эти две цифры. Без лицензии устройство продолжает работать, однако установление сессий и журналирование остаются на стороне CPU, и указанных потолков достичь не удастся.

В чём реальная разница между 3700F, 4400F и 7081F?

Различие трёх моделей не сводится к одному слову «быстрее»: пропускная способность Threat Protection у 3700F и 4400F одинакова (75 Гбит/с), а разница лежит в полосе межсетевого экрана, ёмкости сессий, мощности SSL-инспекции и типе интерфейсов. Каждое значение в таблице ниже взято из официальной спецификации Fortinet для соответствующей модели.

ПоказательFortiGate 3700FFortiGate 4400FFortiGate 7081F (6x FPM)
Пропускная способность IPv4 Firewall (UDP 1518 байт)589 Гбит/с1,15 Тбит/с1,89 Тбит/с
Пропускная способность IPS (Enterprise Mix)86 Гбит/с94 Гбит/с405 Гбит/с
Пропускная способность Threat Protection75 Гбит/с75 Гбит/с312 Гбит/с
Пропускная способность SSL Inspection55 Гбит/с86 Гбит/с324 Гбит/с
Пропускная способность IPsec VPN (512 байт)160 Гбит/с310 Гбит/с378 Гбит/с
Одновременные сессии (TCP)140 млн210 млн (с лицензией Hyperscale — 700 млн)600 млн
Новых сессий в секунду (TCP)930 0001 млн (с Hyperscale — 10 млн)5,4 млн
Самый быстрый интерфейс4x 400GE QSFP-DD12x 100GE QSFP2816x 400GE QSFP-DD
Форм-фактор2 RU4 RU12U, шасси на 8 слотов
Энергопотребление (сред. / макс.)590 Вт / 1140 Вт1533 Вт / 1875 Вт6100 Вт / 7300 Вт

Чаще всего неверно читают строку интерфейсов: самый быстрый порт 4400F — это 100GE QSFP28, и портов 400GE в устройстве нет. В проектах, где требуется 400GE, переходят либо на 3700F с 4 портами 400GE QSFP-DD, либо на шасси FortiGate 7081F с 16 портами 400GE QSFP-DD. Точно так же строка Threat Protection показывает, почему ошибочно предположение «более крупная модель быстрее по каждому показателю».

Какие есть интерфейсы и как планировать FortiOS?

Структура интерфейсов FortiGate 4400F такова: 12 слотов 100GE QSFP28 / 40GE QSFP+ с аппаратным ускорением, 16 слотов 25GE SFP28 / 10GE SFP+ / GE SFP, 2 слота HA 25GE, 2 слота AUX 25GE, 2 порта управления GE RJ45, 1 порт USB 3.0 и 1 консольный порт. Вариант FG-4401F поставляется с двумя внутренними SSD по 1,92 ТБ; в обоих вариантах присутствует модуль Trusted Platform Module, который аппаратно генерирует и хранит криптографические ключи. По части высокой доступности поддерживаются конфигурации Active-Active, Active-Passive и кластеризация; в критичных средах следует планировать не одно устройство, а кластер минимум из двух.

Версия FortiOS — отдельная тема планирования. В спецификациях Fortinet не указывается, на какой версии FortiOS измерены показатели производительности; поэтому выбор версии — решение не о производительности, а о жизненном цикле. Бюллетенем CSB-260330-1, опубликованным в марте 2026 года, инженерная поддержка FortiOS 7.4 продлена до 11 мая 2027 года, а окончание поддержки — до 11 ноября 2028 года; для FortiOS 7.6 инженерная поддержка продлена до 25 июля 2028 года, а окончание поддержки — до 25 января 2030 года (Fortinet Community, 2026). FortiOS 8.0 был анонсирован 10 марта 2026 года. При инвестиции с амортизацией более пяти лет политику Long-Term Supported версий и контракт FortiCare Elite следует рассматривать вместе.

При внедрениях в Турции практическим ограничением чаще всего оказываются электропитание и охлаждение: устройство имеет высоту 4U и массу 37,1 кг, потребляет в среднем 1533 Вт и максимально 1875 Вт, производит шум 68,9 дБА и использует принудительный поток воздуха спереди назад; блоки питания резервированы по схеме 2+2 (AC) или 1+1 (DC) и поддерживают горячую замену, лоток вентиляторов также заменяется в горячем режиме. Этот профиль нужно просчитать до размещения заказа в колокейшн-площадках с ограниченным бюджетом мощности на стойку. С точки зрения регулирования отличительный рычаг 4400F — плотность политик и зон: благодаря 400 000 правил межсетевого экрана и максимуму в 500 VDOM среда карточных данных PCI-DSS, разделение промышленной и тестовой сред, требуемое положением BDDK (Агентство банковского регулирования и надзора Турции) об информационных системах, и трафик разных операторов персональных данных в рамках KVKK (турецкий закон о защите персональных данных) могут быть изолированы друг от друга в одном корпусе 4U. Аппаратное журналирование сессий межсетевого экрана, открываемое лицензией Hyperscale Firewall, формирует в сетях CGNAT пофамильную по абонентам запись событий, не перегружая CPU, — именно на этом чаще всего спотыкаются операторские аудиты. Sora Yazılım проектирует такие решения в статусе авторизованного канального партнёра Fortinet и ведёт этапы лицензирования, внедрения, миграции и управляемого сервиса.

FortiGate 4400F — инвестиция, которая при избыточном выборе оборачивается расточительством, а при недостаточном — заторами. Поделитесь текущим числом одновременных сессий, пиковой пропускной способностью, долей SSL-инспекции и потребностью в CGNAT; мы подготовим отчёт о том, какая из моделей — 3700F, 4400F или 7081F — правильна, со ссылкой на значения официальных спецификаций. По вопросам расчёта мощности и коммерческого предложения свяжитесь с нами через страницу контактов.

  • 1,15 Тбит/с пропускной способности IPv4 firewall (UDP 1518 байт)
  • 210 миллионов сессий; с лицензией Hyperscale — 700 миллионов
  • 12 слотов 100GE QSFP28 / 40GE QSFP+
  • 75 Гбит/с Threat Protection, 86 Гбит/с SSL-инспекции
  • 4 RU, аппаратное ускорение NP7 + CP9
Ключевые возможности

Что предлагает эта модель

  • 1,15 / 1,14 / 0,50 Тбит/с пропускной способности IPv4 firewall (UDP 1518 / 512 / 64 байта)
  • Обработка пакетов 750 Mpps и задержка межсетевого экрана 2,98 мкс (UDP 64 байта)
  • 94 Гбит/с IPS, 82 Гбит/с NGFW, 75 Гбит/с Threat Protection (Enterprise Mix, журналирование включено)
  • 86 Гбит/с пропускной способности SSL-инспекции; 70 000 SSL CPS, 9 миллионов одновременных SSL-сессий
  • 310 Гбит/с пропускной способности IPsec VPN (512 байт, AES256-SHA256)
  • 210 миллионов одновременных TCP-сессий; с лицензией Hyperscale Firewall — 700 миллионов
  • 1 миллион новых TCP-сессий в секунду; с лицензией Hyperscale — 10 миллионов
  • 12 слотов 100GE QSFP28 / 40GE QSFP+ и 16 слотов 25GE SFP28 / 10GE SFP+ / GE SFP
  • Аппаратное ускорение сетевым процессором NP7 и контентным процессором CP9 (включая TLS 1.3)
  • CGNAT и переход на IPv6: NAT44, NAT444, NAT64/DNS64, NAT46 (4G Gi/sGi и 5G N6)
  • 400 000 политик межсетевого экрана, 500 VDOM, 40 000 туннелей IPsec G2G / 200 000 C2G
  • Аппаратная генерация и хранение ключей с помощью Trusted Platform Module (TPM)
  • Резервированные блоки питания с горячей заменой (2+2 AC / 1+1 DC) и лоток вентиляторов с горячей заменой
  • Варианты высокой доступности Active-Active, Active-Passive и кластеризация
Тех. сводка

Технические данные

Пропускная способность IPv4 Firewall (UDP 1518 / 512 / 64 байта)
1,15 / 1,14 / 0,50 Тбит/с
Пропускная способность межсетевого экрана (пакетов/с)
750 Mpps
Задержка межсетевого экрана (UDP 64 байта)
2,98 мкс
Пропускная способность IPS (Enterprise Mix)
94 Гбит/с
Пропускная способность NGFW
82 Гбит/с
Пропускная способность Threat Protection
75 Гбит/с
Пропускная способность SSL Inspection
86 Гбит/с
Пропускная способность IPsec VPN (512 байт, AES256-SHA256)
310 Гбит/с
Одновременные сессии (TCP)
210 миллионов (с лицензией Hyperscale Firewall — 700 миллионов)
Новых сессий в секунду (TCP)
1 миллион (с лицензией Hyperscale Firewall — 10 миллионов)
Политики межсетевого экрана
400 000
Пропускная способность Application Control (HTTP 64K)
140 Гбит/с
Структура интерфейсов
12x 100GE QSFP28/40GE QSFP+, 16x 25GE SFP28/10GE SFP+/GE SFP, 2x 25GE HA, 2x 25GE AUX, 2x GE RJ45 MGMT, 1x USB 3.0, 1x консоль
VDOM (по умолчанию / максимум)
10 / 500
Форм-фактор
Монтаж в стойку, 4 RU (177 x 437 x 665 мм, 37,1 кг), 68,9 дБА
Энергопотребление (среднее / максимальное)
1533 Вт / 1875 Вт (FG-4401F: 1539 Вт / 1881 Вт)
Блоки питания
Резервированные БП с горячей заменой — 2+2 (AC) / 1+1 (DC), 80Plus; AC 100–240 В, DC -48…-60 В
Сценарии

В каком масштабе выбирают эту модель?

Телеком

Защита Gi/sGi и N6 у мобильного оператора

На интерфейсах 4G Gi/sGi и 5G N6 — ускоренный на NP7 CGNAT (NAT44, NAT444, NAT64/DNS64, NAT46) и защита плоскости пользователя от угроз; с лицензией Hyperscale потолок достигает 700 миллионов сессий.

Гиперскейл-ЦОД

Сегментация ядра центра обработки данных

Разделение трафика восток-запад и север-юг через 12 аплинков 100GE QSFP28; мультитенантная изоляция на 500 VDOM и база правил объёмом 400 000 политик.

Интернет-провайдеры

Защита магистрали и точки пиринга

Инспекция транзитного трафика при полосе межсетевого экрана 1,15 Тбит/с и 1 миллионе новых сессий в секунду; терминирование корпоративных клиентов через 40 000 туннелей IPsec gateway-to-gateway.

Банки и финансы

Мегацентр обработки данных системного банка

Разделение сред в рамках положения BDDK (Агентство банковского регулирования и надзора Турции) об информационных системах и сегментация PCI-DSS; обеспечение видимости зашифрованного прикладного трафика благодаря SSL-инспекции на 86 Гбит/с.

Госсектор и облачные провайдеры

Периметр мультитенантного государственного облака

Отдельный VDOM и отдельный набор политик для каждого ведомства; направление потока журналов в рамках KVKK (турецкий закон о защите персональных данных) в FortiAnalyzer и непрерывность сервиса за счёт кластера Active-Passive.

Для кого подходит?

Телеком- и мобильные операторы Tier-1, операторы гиперскейл-центров обработки данных, крупные интернет-провайдеры, банки системного масштаба и мультитенантные государственные и облачные провайдеры.

Часто задаваемые вопросы

Часто задаваемые вопросы о модели

Сколько Гбит/с составляет пропускная способность межсетевого экрана FortiGate 4400F?
Согласно официальной спецификации, пропускная способность IPv4 firewall составляет 1,15 / 1,14 / 0,50 Тбит/с на UDP-пакетах 1518 / 512 / 64 байта. На трафике Enterprise Mix при включённом журналировании измеряются 94 Гбит/с IPS, 82 Гбит/с NGFW и 75 Гбит/с Threat Protection. Эти четыре метрики различны; единого числа «throughput» не существует.
Сколько одновременных сессий поддерживает 4400F?
В стандартной конфигурации — 210 миллионов одновременных TCP-сессий и 1 миллион новых сессий в секунду. При активации лицензии Hyperscale Firewall эти значения вырастают до 700 миллионов одновременных сессий и 10 миллионов новых сессий в секунду.
Есть ли в FortiGate 4400F порты 400GE?
Нет. Самые быстрые интерфейсы 4400F — это 12 слотов 100GE QSFP28 / 40GE QSFP+; кроме того, есть 16 слотов 25GE SFP28 / 10GE SFP+ / GE SFP. Порты 400GE QSFP-DD есть у FortiGate 3700F (4 штуки) и в шасси FortiGate 7081F (16 штук).
В чём разница между 4400F и 3700F?
Полоса межсетевого экрана — 1,15 Тбит/с против 589 Гбит/с, ёмкость сессий — 210 миллионов против 140 миллионов, SSL-инспекция — 86 Гбит/с против 55 Гбит/с. При этом Threat Protection у обеих моделей равна 75 Гбит/с, а порты 400GE есть только у 3700F. 3700F занимает 2 RU, 4400F — 4 RU.
Когда вместо 4400F нужно переходить на шасси 7081F?
Когда вы упираетесь в потолок одного корпуса. Потолки 4400F — это 75 Гбит/с Threat Protection, 86 Гбит/с SSL-инспекции, стандартные 210 миллионов одновременных сессий (с лицензией Hyperscale — 700 миллионов) и 12x 100GE QSFP28 как самый быстрый интерфейс. Если одного из этих потолков не хватает или обязателен аплинк 400GE QSFP-DD, переходят в класс шасси: 7081F с шестью FPM обеспечивает 1,89 Тбит/с firewall, 312 Гбит/с Threat Protection и 600 миллионов сессий. Это одновременно решение о 12U места, средней мощности 6100 Вт и питании 200–277 В AC.
Сколько юнитов занимает устройство и сколько энергии потребляет?
Монтаж в стойку 4 RU (177 x 437 x 665 мм), масса 37,1 кг. Среднее потребление 1533 Вт, максимальное 1875 Вт; уровень шума 68,9 дБА, поток воздуха спереди назад. Блоки питания поддерживают горячую замену и резервированы по схеме 2+2 (AC) или 1+1 (DC), лоток вентиляторов также с горячей заменой.
Какова производительность инспекции SSL/TLS?
Пропускная способность SSL-инспекции составляет 86 Гбит/с, показатель SSL inspection CPS — 70 000, число одновременных сессий SSL-инспекции — 9 миллионов. Измерение является усреднением по HTTPS-сессиям с разными наборами шифров. Нагрузка расшифровки, включая TLS 1.3, передаётся контентному процессору CP9.
Поддерживает ли 4400F CGNAT и переход на IPv6?
Да. С ускорением на NP7 поддерживаются NAT44, NAT444, NAT64/DNS64 и NAT46; в спецификации эти сценарии позиционируются для подключения 4G Gi/sGi и 5G N6. Для аппаратного установления сессий, журналирования сессий и NAT требуется лицензия Hyperscale Firewall.
Как строится высокая доступность?
Поддерживаются конфигурации Active-Active, Active-Passive и кластеризация. Для этого в устройстве есть 2 слота HA 25GE SFP28 / 10GE SFP+ / GE SFP, а также 2 слота AUX. На магистралях, не допускающих простоев, следует планировать не одно устройство, а кластер минимум из двух.
С какой версией FortiOS следует эксплуатировать устройство?
Спецификации Fortinet не указывают версию FortiOS для показателей производительности; выбор делается исходя из жизненного цикла. Окончание поддержки FortiOS 7.4 — 11 ноября 2028 года, FortiOS 7.6 — 25 января 2030 года; FortiOS 8.0 был анонсирован 10 марта 2026 года. В долгосрочных инвестициях LTS-версию и FortiCare Elite следует рассматривать вместе.

FortiGate 4400F — лицензия + внедрение + поддержка

Sora Yazılım берёт на себя сайзинг, лицензирование, внедрение и управление — всё в одних руках.

Поддержка WhatsApp