Sora Yazılım
Русский
Заказные программные решения из Турции
Fortinet · FortiGate NGFW

FortiGate 600F

Флагманский NGFW среднего класса в корпусе 1U для крупных кампусов и филиалов ЦОД с 1000-2000 пользователями.

Краткий ответ

FortiGate 600F — это NGFW формата 1U, спроектированный для крупных кампусов и филиалов ЦОД с 1000-2000 пользователями. Согласно официальному техническому описанию, он обеспечивает 139 Гбит/с пропускной способности межсетевого экрана IPv4 на пакетах UDP 1518 байт, 14 Гбит/с IPS и 10,5 Гбит/с Threat Protection; к магистрали он подключается через 4 слота 25GE SFP28 Ultra Low Latency и держит 8 млн одновременных TCP-сессий.

FortiGate 600F — это межсетевой экран нового поколения формата 1U, применяемый в организациях с интенсивным трафиком кампусного масштаба. Согласно официальному техническому описанию, на пакетах UDP размером 1518 байт он обеспечивает 139 Гбит/с пропускной способности межсетевого экрана IPv4, 14 Гбит/с IPS и 10,5 Гбит/с Threat Protection; с 8 млн одновременных TCP-сессий и 4 слотами 25GE SFP28 Ultra Low Latency он выдерживает магистраль крупного кампуса (FortiGate 600F Series Data Sheet, 2026).

Для кого FortiGate 600F является правильным устройством?

Флагманская модель среднего сегмента: если FortiGate 200F идеально подходит для головного офиса, то 600F спроектирован для сред с более высокой плотностью нагрузки (крупный университет, многопрофильный холдинг, центральное здание государственного учреждения). С пропускной способностью межсетевого экрана IPv4 139 Гбит/с он берёт на себя роль входного уровня ЦОД (north-south); одновременно для микросегментации внутри кампуса он вмещает в режиме multi-VDOM до 50 изолированных виртуальных межсетевых экранов. Устройство выполнено в стоечном форм-факторе 1 RU, потребляет в среднем 169 Вт и максимум 255 Вт — а это означает высокую плотность инспекции в одном юните стойки.

Какие интерфейсы FortiGate 600F самые быстрые?

Слоты 25GE SFP28 Ultra Low Latency и интеграция с ЦОД: порта 40GE QSFP+ у 600F нет. Самые быстрые интерфейсы устройства — это 4 слота 25GE SFP28 / 10GE SFP+ Ultra Low Latency; их дополняют 4 порта 10GE SFP+/GE SFP, 8 портов GE SFP, 16 портов GE RJ45 и 2 порта GE RJ45 MGMT/HA. Выход на магистраль обычно организуется агрегацией этих четырёх слотов SFP28 в один логический канал по LACP. Для слотов ULL техническое описание указывает задержку межсетевого экрана 2,5 микросекунды на пакетах UDP 64 байта; на стандартных портах устройства этот показатель составляет 4,12 микросекунды. На стороне инспекции SSL Inspection Throughput составляет 9 Гбит/с, IPS Throughput — 14 Гбит/с; Threat Protection Throughput, измеренная при одновременной работе межсетевого экрана, IPS, контроля приложений и защиты от вредоносного ПО, публикуется на уровне 10,5 Гбит/с.

Что даёт аппаратное ускорение NP7 и CP9 в 600F?

Почему возможна обработка 105 Mpps? В официальной информации для заказа FG-600F устройство определено как "SPU NP7 and CP9 hardware accelerated", и между двумя процессорами есть чёткое разделение труда. Техническое описание связывает сетевой процессор NP7 с hyperscale-межсетевым экраном, ускоренной установкой сессий, сверхнизкой задержкой, терминацией VXLAN, аппаратным журналированием и обработкой elephant flow; опубликованные для 600F значения 139 Гбит/с межсетевого экрана и 8 млн сессий укладываются в потолок 200 Гбит/с и 12 млн сессий, указанный в документации Fortinet для одного NP7 (Fortinet Document Library, 2026). Контентный процессор CP9, в свою очередь, берёт на себя расшифровку SSL, включая TLS 1.3, предварительное сканирование IPS, корреляцию сигнатур и обработку антивируса; при потоковой инспекции он обеспечивает ускорение сопоставления шаблонов на скорости свыше 10 Гбит/с (Fortinet Document Library, 2026). Опубликованные показатели обработки пакетов — 105 Mpps и 550 000 новых сессий в секунду — тоже являются результатом этого разделения труда. Кроме того, в корпусе установлены модуль Trusted Platform Module (TPM), который аппаратно генерирует и хранит ключи, и модуль Bluetooth Low Energy (BLE); аппаратный переключатель подписанной прошивки (Signed Firmware Hardware Switch) для этой модели не указан.

Метрика (официальное техническое описание)FortiGate 400FFortiGate 600FFortiGate 900G
IPv4 Firewall Throughput (UDP 1518 байт)79,5 Гбит/с139 Гбит/с164 Гбит/с
IPS Throughput (Enterprise Mix)12 Гбит/с14 Гбит/с42 Гбит/с
NGFW Throughput10 Гбит/с11,5 Гбит/с31 Гбит/с
Threat Protection Throughput9 Гбит/с10,5 Гбит/с30 Гбит/с
SSL Inspection Throughput8 Гбит/с9 Гбит/с16,7 Гбит/с
Одновременные сессии (TCP)7,8 млн8 млн28 млн
Новых сессий в секунду (TCP)500 000550 000720 000
Самый быстрый интерфейс4x 10GE SFP+ ULL4x 25GE SFP28 ULL4x 25GE SFP28 ULL
Политики межсетевого экрана10 00030 00050 000
Форм-фактор / средняя мощность1 RU / 154,8 Вт1 RU / 169 Вт1 RU / 170 Вт

Мультиарендная эксплуатация с multi-VDOM: 600F поддерживает 10 VDOM по умолчанию и 50 VDOM максимум. В центральном здании холдинга трафик каждой компании можно изолировать в отдельном VDOM; для группы из 30 компаний достаточно одной HA-пары 600F. Каждый VDOM имеет собственную таблицу маршрутизации, набор политик и зону административных полномочий; ошибочное изменение правила в одном VDOM не затрагивает трафик другого. Устройство позволяет описать в общей сложности 30 000 политик межсетевого экрана, 2 000 туннелей IPsec gateway-to-gateway и 50 000 туннелей client-to-gateway; на стороне беспроводного и проводного доступа с того же шасси управляются до 1 024 точек FortiAP (512 из них в туннельном режиме) и, начиная с FortiOS 7.6.1, до 128 коммутаторов FortiSwitch; в версиях до FortiOS 7.6.1 этот потолок остаётся на уровне 96 коммутаторов.

Когда возможностей 600F перестаёт хватать?

Решение об апгрейде принимается не по «сырой» пропускной способности межсетевого экрана, а по потолку инспектируемого трафика. У 600F значение Threat Protection составляет 10,5 Гбит/с, значение SSL-инспекции — 9 Гбит/с; если вы ставите цель инспектировать весь шифрованный трафик и приближаетесь к этому потолку, в игру вступает FortiGate 900G. В том же корпусе 1 RU 900G предлагает 30 Гбит/с Threat Protection, 42 Гбит/с IPS, 16,7 Гбит/с SSL-инспекции и 28 млн одновременных сессий. Для меньшего головного офиса может оказаться достаточно FortiGate 400F; если нужны интерфейсы 100GE или 250 VDOM, следует переходить в класс 1000F. Всё семейство и критерии выбора вы найдёте в сравнительном виде на нашей странице продуктов FortiGate.

HA-кластер и непрерывность работы: в промышленных средах 600F практически всегда позиционируется как кластер из двух устройств. В техническом описании поддерживаемые режимы высокой доступности перечислены как active-active, active-passive и clustering; отраслевым стандартом является FGCP (active-passive), а в критичных средах, где нужна синхронизация сессий, — FGSP. Два порта GE RJ45, которые можно использовать как MGMT/HA, выделяются под трафик heartbeat. Из коробки устройство поставляется с двумя блоками питания с сертификатом 80Plus и горячей заменой; отказ одного блока не превращается в простой сервиса. У 600F единственный вариант питания — 100-240 В переменного тока; в средах колокации, где требуется питание постоянным током, это различие следует учесть с самого начала. Такая конструкция критична для банковских отделений, больничных информационных систем и SCADA-сетей производственных линий, то есть там, где простой обходится дорого.

Интегрированная эксплуатация с FortiManager и FortiAnalyzer: для организаций класса 600F стандартной комбинацией является триада FortiManager (управление политиками) + FortiAnalyzer (анализ журналов) + FortiSIEM (SOC). Через FortiManager управление политиками распределённых многофилиальных организаций выполняется централизованно; FortiAnalyzer за счёт длительного хранения журналов формирует отчёты для проверок по KVKK (турецкий закон о защите персональных данных) и PCI-DSS; FortiSIEM эскалирует критичные события операторам SOC. При планировании версии определяющим является бюллетень Fortinet CSB-260330-1 от марта 2026 года: в ветке 7.4 инженерная поддержка заканчивается 11 мая 2027 года, полная поддержка — 11 ноября 2028 года; в ветке 7.6 эти две даты — 25 июля 2028 года и 25 января 2030 года (Fortinet Community, CSB-260330-1, 2026). Для новых внедрений из-за более длинного окна поддержки предпочтительна ветка 7.6.

Как авторизованный канальный партнёр Fortinet мы выполняем для FortiGate 600F сайзинг, проектирование HA, планирование VDOM, интеграцию с магистралью 25GE и миграцию конфигурации с имеющегося устройства. Давайте вместе изучим ваш профиль трафика и цели по инспекции и определим, какая модель верна — 400F, 600F или 900G; за коммерческим предложением на оборудование и подписки вы можете обратиться к нам через страницу контактов.

  • 139 Гбит/с межсетевого экрана IPv4 (1518 байт)
  • 10,5 Гбит/с Threat Protection
  • 9 Гбит/с SSL-инспекции
  • 4x слот 25GE SFP28 Ultra Low Latency
  • 8 млн одновременных TCP-сессий
Ключевые возможности

Что предлагает эта модель

  • IPv4 Firewall Throughput 139 / 137,5 / 70 Гбит/с (UDP 1518 / 512 / 64 байта)
  • Threat Protection 10,5 Гбит/с, NGFW 11,5 Гбит/с, IPS 14 Гбит/с (Enterprise Mix, журналирование включено)
  • SSL Inspection Throughput 9 Гбит/с; 7 500 CPS SSL-инспекции, 840 000 одновременных SSL-сессий
  • 16x GE RJ45, 8x GE SFP, 4x 10GE SFP+/GE SFP и 4x слот 25GE SFP28/10GE SFP+ Ultra Low Latency
  • Аппаратное ускорение SPU NP7 + CP9 (указано в официальной информации для заказа)
  • Задержка межсетевого экрана 2,5 мкс на портах Ultra Low Latency; 4,12 мкс на стандартных портах
  • 8 млн одновременных TCP-сессий, 550 000 новых сессий в секунду, 105 Mpps пропускной способности межсетевого экрана
  • 30 000 политик межсетевого экрана; 10 VDOM по умолчанию / 50 максимум
  • 55 Гбит/с пропускной способности IPsec VPN (AES256-SHA256, пакет 512 байт)
  • 2 000 туннелей IPsec gateway-to-gateway и 50 000 client-to-gateway
  • Конфигурации HA active-active, active-passive и clustering
  • Два блока питания 80Plus с горячей заменой в базовой комплектации
  • Аппаратные модули Trusted Platform Module (TPM) и Bluetooth Low Energy (BLE)
  • Управление 1 024 точками FortiAP (512 в туннельном режиме) и 128 коммутаторами FortiSwitch (для 128 FSW нужен FortiOS 7.6.1+)
Тех. сводка

Технические данные

IPv4 Firewall Throughput (UDP 1518 / 512 / 64 байта)
139 / 137,5 / 70 Гбит/с
IPS Throughput (Enterprise Mix)
14 Гбит/с
NGFW Throughput
11,5 Гбит/с
Threat Protection Throughput
10,5 Гбит/с
SSL Inspection Throughput (IPS, средний HTTPS)
9 Гбит/с
IPsec VPN Throughput (512 байт, AES256-SHA256)
55 Гбит/с
Firewall Latency (UDP 64 байта)
4,12 мкс (2,5 мкс на портах ULL)
Concurrent Sessions (TCP)
8 млн
New Sessions/Second (TCP)
550 000
Политики межсетевого экрана
30 000
VDOM (по умолчанию / максимум)
10 / 50
Интерфейсы
16x GE RJ45, 8x GE SFP, 4x 10GE SFP+/GE SFP, 4x 25GE SFP28/10GE SFP+ ULL, 2x GE RJ45 MGMT/HA
Аппаратное ускорение
SPU NP7 + CP9
Форм-фактор / энергопотребление (сред. / макс.)
Стоечный монтаж 1 RU; 169 Вт / 255 Вт
Сценарии

В каком масштабе выбирают эту модель?

Крупный университет

Главный межсетевой экран кампуса на 30 000 студентов

HA-кластер 600F в роли магистрального межсетевого экрана крупного государственного университета. Гостевой Wi-Fi, студенческий, административный, лабораторный и исследовательский трафик изолируются в отдельных VDOM; с этого же устройства управляется беспроводная инфраструктура объёмом до 1 024 точек FortiAP. Обеспечиваются защита студенческих данных в соответствии с KVKK (турецкий закон о защите персональных данных) и централизованное хранение журналов.

Холдинг

Безопасность головного офиса многопрофильного холдинга

HA-пара 600F в центральном здании холдинга из 30 компаний. Каждая компания работает в отдельном VDOM; для общих ресурсов ЦОД (совместная ERP, файловый сервер) описывается контролируемый доступ. Пока сохраняется запас до предела в 50 VDOM, одна пара устройств обслуживает всю группу.

Филиал ЦОД

Входной уровень ЦОД north-south

Локальный облачный оператор строит входной уровень ЦОД north-south на HA-кластере 600F. Подключение к магистральным коммутаторам агрегируется по LACP через слоты 25GE SFP28 Ultra Low Latency; на этих портах задержка межсетевого экрана составляет 2,5 мкс. Для проверок PCI-DSS ведётся полное журналирование.

Здравоохранение

Главный межсетевой экран крупной городской больницы

В городской больнице на 1 500 коек установлен 600F с 8 VDOM (МИС, лаборатория, диагностическая визуализация, административный сегмент, Wi-Fi для пациентов, Wi-Fi для врачей, устройства IoT, гостевой доступ). Сети медицинских устройств изолированы друг от друга; журналирование и отчётность соответствуют KVKK (турецкий закон о защите персональных данных) и нормативам по медицинским данным.

Госсектор

Центральное здание министерства

В центральном здании министерства HA-пара 600F и до 50 VDOM позволяют разделить трафик каждого департамента. Через FortiManager централизованно управляются устройства территориальных подразделений; на FortiAnalyzer за счёт длительного хранения журналов формируются отчёты для проверок.

Для кого подходит?

Крупные кампусы с 1000-2000 пользователями, многопрофильные холдинги, университеты, крупные больницы, центральные здания министерств и филиалы ЦОД; организации, которым нужны подключение 25GE, высокая ёмкость по сессиям и разделение на базе multi-VDOM.

Часто задаваемые вопросы

Часто задаваемые вопросы о модели

Стоит ли брать 900G вместо FortiGate 600F?
Критерий решения — не «сырая» пропускная способность межсетевого экрана, а инспектируемый трафик. Разница двух моделей по межсетевому экрану IPv4 относительно невелика (139 Гбит/с против 164 Гбит/с, около 18 %). Разрыв раскрывается на инспекции безопасности: Threat Protection 10,5 Гбит/с против 30 Гбит/с, IPS 14 Гбит/с против 42 Гбит/с, SSL-инспекция 9 Гбит/с против 16,7 Гбит/с, одновременные сессии 8 млн против 28 млн. Если вы будете инспектировать весь шифрованный трафик — берите 900G; для классического кампусного трафика достаточно 600F.
Есть ли в FortiGate 600F порт 40GE QSFP+?
Нет. В официальном техническом описании для 600F слот 40GE QSFP+ не указан. Самые быстрые интерфейсы устройства — 4 слота 25GE SFP28 / 10GE SFP+ Ultra Low Latency; их дополняют 4x 10GE SFP+/GE SFP, 8x GE SFP и 16x GE RJ45. Если нужны интерфейсы 40GE или 100GE, следует переходить в класс 1000F; 1000F предлагает 2 слота 100GE QSFP28/40GE QSFP+.
Какая ёмкость доступна для мультиарендных сценариев (VDOM)?
Техническое описание указывает для 600F 10 виртуальных доменов по умолчанию и 50 виртуальных доменов (VDOM) максимум. Каждый VDOM работает с отдельной таблицей маршрутизации, набором политик и зоной административных полномочий; трафик между VDOM возможен только через явно описанные inter-VDOM-соединения. Применяется в сценариях холдингов, университетов, госучреждений и поставщиков управляемых услуг. Если нужно более 50 VDOM, следует рассмотреть 1000F с поддержкой 250 VDOM.
Как строится HA-кластер?
Техническое описание перечисляет три режима: active-active, active-passive и clustering. Отраслевой стандарт — конфигурация FGCP active-passive на двух устройствах 600F; два порта GE RJ45, которые можно использовать как MGMT/HA, выделяются под heartbeat. В средах, где нужна активно-активная синхронизация сессий, предпочитают FGSP. Оба устройства по умолчанию поставляются с двумя блоками питания переменного тока с горячей заменой.
Какая версия FortiOS поддерживается?
600F работает с поддерживаемыми ветками FortiOS 7.4 и 7.6. Бюллетенем CSB-260330-1, опубликованным в марте 2026 года, Fortinet продлила срок жизни обеих веток: для 7.4 инженерная поддержка закрывается 11 мая 2027 года, полная поддержка — 11 ноября 2028 года; для 7.6 те же рубежи — 25 июля 2028 года и 25 января 2030 года. Для новых внедрений мы рекомендуем ветку 7.6 — и окно поддержки длиннее, и такие возможности, как управление 128 коммутаторами FortiSwitch, открываются только начиная с 7.6.1 (ранее предел составлял 96).
Какой должна быть гарантия и уровень поддержки?
Как указано в техническом описании Fortinet, пакеты безопасности FortiGuard включают сервис FortiCare Premium с доступностью 7x24x365 и реакцией в течение одного часа по критичным вопросам и на следующий рабочий день по некритичным. Согласно техническому описанию, FortiCare Elite дополнительно предоставляет выделенную команду поддержки, повышенный SLA и продлённую на 18 месяцев инженерную поддержку (extended end-of-engineering support). Sora Yazılım добавляет поверх этого уровня локальную полевую поддержку на турецком языке и дежурное покрытие.
В чём разница между 600F и 400F?
400F предлагает 79,5 Гбит/с межсетевого экрана IPv4, 9 Гбит/с Threat Protection, 8 Гбит/с SSL-инспекции и 7,8 млн сессий; его самые быстрые интерфейсы — 10GE SFP+. 600F же поставляется со 139 Гбит/с межсетевого экрана, 10,5 Гбит/с Threat Protection, 9 Гбит/с SSL-инспекции и 8 млн сессий. Главное отличие — слоты 25GE SFP28 Ultra Low Latency, 30 000 политик межсетевого экрана (у 400F — 10 000) и ёмкость в 50 VDOM (у 400F — 25).
Обязателен ли FortiAnalyzer?
Технически он не обязателен, однако на практике в этом классе необходим. Длительное хранение журналов безопасности и трафика, генерируемых на 600F, требует централизованной платформы журналирования для выполнения требований KVKK (турецкий закон о защите персональных данных), PCI-DSS и внутреннего аудита. В установках с одним устройством можно начать с FortiAnalyzer Cloud; в корпоративных средах предпочитают локальное оборудование FortiAnalyzer. Срок хранения и объём дисков мы определяем совместно, измерив суточный объём журналов, который генерирует устройство.
Нужна ли отдельная лицензия для SD-WAN?
Частично. Движок SD-WAN встроен в FortiOS; для развёртывания SD-WAN на 600F не нужны дополнительное оборудование или отдельный программный модуль, и техническое описание перечисляет Secure SD-WAN среди стандартных сценариев применения модели. При этом таблица подписок в техническом описании относит базу данных SLA для SD-WAN, мониторинг underlay и приложений, а также сервисы оркестрации overlay к отдельному пакету SD-WAN; если вы будете использовать эти сервисы, соответствующая подписка приобретается. Централизованная оркестрация выполняется через FortiManager. Функция универсального шлюза приложений ZTNA также работает на FortiOS без дополнительного оборудования.
Как выстроен процесс поставки и внедрения?
Как авторизованный канальный партнёр Fortinet мы совместно проходим этапы лицензирования, поставки, внедрения, миграции конфигурации с имеющегося устройства и управляемого сервиса. Срок поставки, а также цены на оборудование и подписки мы представляем в виде коммерческого предложения после того, как проясняются профиль трафика организации и требования к HA.

FortiGate 600F — лицензия + внедрение + поддержка

Sora Yazılım берёт на себя сайзинг, лицензирование, внедрение и управление — всё в одних руках.

Поддержка WhatsApp