FortiGate 600F — это межсетевой экран нового поколения формата 1U, применяемый в организациях с интенсивным трафиком кампусного масштаба. Согласно официальному техническому описанию, на пакетах UDP размером 1518 байт он обеспечивает 139 Гбит/с пропускной способности межсетевого экрана IPv4, 14 Гбит/с IPS и 10,5 Гбит/с Threat Protection; с 8 млн одновременных TCP-сессий и 4 слотами 25GE SFP28 Ultra Low Latency он выдерживает магистраль крупного кампуса (FortiGate 600F Series Data Sheet, 2026).
Для кого FortiGate 600F является правильным устройством?
Флагманская модель среднего сегмента: если FortiGate 200F идеально подходит для головного офиса, то 600F спроектирован для сред с более высокой плотностью нагрузки (крупный университет, многопрофильный холдинг, центральное здание государственного учреждения). С пропускной способностью межсетевого экрана IPv4 139 Гбит/с он берёт на себя роль входного уровня ЦОД (north-south); одновременно для микросегментации внутри кампуса он вмещает в режиме multi-VDOM до 50 изолированных виртуальных межсетевых экранов. Устройство выполнено в стоечном форм-факторе 1 RU, потребляет в среднем 169 Вт и максимум 255 Вт — а это означает высокую плотность инспекции в одном юните стойки.
Какие интерфейсы FortiGate 600F самые быстрые?
Слоты 25GE SFP28 Ultra Low Latency и интеграция с ЦОД: порта 40GE QSFP+ у 600F нет. Самые быстрые интерфейсы устройства — это 4 слота 25GE SFP28 / 10GE SFP+ Ultra Low Latency; их дополняют 4 порта 10GE SFP+/GE SFP, 8 портов GE SFP, 16 портов GE RJ45 и 2 порта GE RJ45 MGMT/HA. Выход на магистраль обычно организуется агрегацией этих четырёх слотов SFP28 в один логический канал по LACP. Для слотов ULL техническое описание указывает задержку межсетевого экрана 2,5 микросекунды на пакетах UDP 64 байта; на стандартных портах устройства этот показатель составляет 4,12 микросекунды. На стороне инспекции SSL Inspection Throughput составляет 9 Гбит/с, IPS Throughput — 14 Гбит/с; Threat Protection Throughput, измеренная при одновременной работе межсетевого экрана, IPS, контроля приложений и защиты от вредоносного ПО, публикуется на уровне 10,5 Гбит/с.
Что даёт аппаратное ускорение NP7 и CP9 в 600F?
Почему возможна обработка 105 Mpps? В официальной информации для заказа FG-600F устройство определено как "SPU NP7 and CP9 hardware accelerated", и между двумя процессорами есть чёткое разделение труда. Техническое описание связывает сетевой процессор NP7 с hyperscale-межсетевым экраном, ускоренной установкой сессий, сверхнизкой задержкой, терминацией VXLAN, аппаратным журналированием и обработкой elephant flow; опубликованные для 600F значения 139 Гбит/с межсетевого экрана и 8 млн сессий укладываются в потолок 200 Гбит/с и 12 млн сессий, указанный в документации Fortinet для одного NP7 (Fortinet Document Library, 2026). Контентный процессор CP9, в свою очередь, берёт на себя расшифровку SSL, включая TLS 1.3, предварительное сканирование IPS, корреляцию сигнатур и обработку антивируса; при потоковой инспекции он обеспечивает ускорение сопоставления шаблонов на скорости свыше 10 Гбит/с (Fortinet Document Library, 2026). Опубликованные показатели обработки пакетов — 105 Mpps и 550 000 новых сессий в секунду — тоже являются результатом этого разделения труда. Кроме того, в корпусе установлены модуль Trusted Platform Module (TPM), который аппаратно генерирует и хранит ключи, и модуль Bluetooth Low Energy (BLE); аппаратный переключатель подписанной прошивки (Signed Firmware Hardware Switch) для этой модели не указан.
| Метрика (официальное техническое описание) | FortiGate 400F | FortiGate 600F | FortiGate 900G |
|---|
| IPv4 Firewall Throughput (UDP 1518 байт) | 79,5 Гбит/с | 139 Гбит/с | 164 Гбит/с |
| IPS Throughput (Enterprise Mix) | 12 Гбит/с | 14 Гбит/с | 42 Гбит/с |
| NGFW Throughput | 10 Гбит/с | 11,5 Гбит/с | 31 Гбит/с |
| Threat Protection Throughput | 9 Гбит/с | 10,5 Гбит/с | 30 Гбит/с |
| SSL Inspection Throughput | 8 Гбит/с | 9 Гбит/с | 16,7 Гбит/с |
| Одновременные сессии (TCP) | 7,8 млн | 8 млн | 28 млн |
| Новых сессий в секунду (TCP) | 500 000 | 550 000 | 720 000 |
| Самый быстрый интерфейс | 4x 10GE SFP+ ULL | 4x 25GE SFP28 ULL | 4x 25GE SFP28 ULL |
| Политики межсетевого экрана | 10 000 | 30 000 | 50 000 |
| Форм-фактор / средняя мощность | 1 RU / 154,8 Вт | 1 RU / 169 Вт | 1 RU / 170 Вт |
Мультиарендная эксплуатация с multi-VDOM: 600F поддерживает 10 VDOM по умолчанию и 50 VDOM максимум. В центральном здании холдинга трафик каждой компании можно изолировать в отдельном VDOM; для группы из 30 компаний достаточно одной HA-пары 600F. Каждый VDOM имеет собственную таблицу маршрутизации, набор политик и зону административных полномочий; ошибочное изменение правила в одном VDOM не затрагивает трафик другого. Устройство позволяет описать в общей сложности 30 000 политик межсетевого экрана, 2 000 туннелей IPsec gateway-to-gateway и 50 000 туннелей client-to-gateway; на стороне беспроводного и проводного доступа с того же шасси управляются до 1 024 точек FortiAP (512 из них в туннельном режиме) и, начиная с FortiOS 7.6.1, до 128 коммутаторов FortiSwitch; в версиях до FortiOS 7.6.1 этот потолок остаётся на уровне 96 коммутаторов.
Когда возможностей 600F перестаёт хватать?
Решение об апгрейде принимается не по «сырой» пропускной способности межсетевого экрана, а по потолку инспектируемого трафика. У 600F значение Threat Protection составляет 10,5 Гбит/с, значение SSL-инспекции — 9 Гбит/с; если вы ставите цель инспектировать весь шифрованный трафик и приближаетесь к этому потолку, в игру вступает FortiGate 900G. В том же корпусе 1 RU 900G предлагает 30 Гбит/с Threat Protection, 42 Гбит/с IPS, 16,7 Гбит/с SSL-инспекции и 28 млн одновременных сессий. Для меньшего головного офиса может оказаться достаточно FortiGate 400F; если нужны интерфейсы 100GE или 250 VDOM, следует переходить в класс 1000F. Всё семейство и критерии выбора вы найдёте в сравнительном виде на нашей странице продуктов FortiGate.
HA-кластер и непрерывность работы: в промышленных средах 600F практически всегда позиционируется как кластер из двух устройств. В техническом описании поддерживаемые режимы высокой доступности перечислены как active-active, active-passive и clustering; отраслевым стандартом является FGCP (active-passive), а в критичных средах, где нужна синхронизация сессий, — FGSP. Два порта GE RJ45, которые можно использовать как MGMT/HA, выделяются под трафик heartbeat. Из коробки устройство поставляется с двумя блоками питания с сертификатом 80Plus и горячей заменой; отказ одного блока не превращается в простой сервиса. У 600F единственный вариант питания — 100-240 В переменного тока; в средах колокации, где требуется питание постоянным током, это различие следует учесть с самого начала. Такая конструкция критична для банковских отделений, больничных информационных систем и SCADA-сетей производственных линий, то есть там, где простой обходится дорого.
Интегрированная эксплуатация с FortiManager и FortiAnalyzer: для организаций класса 600F стандартной комбинацией является триада FortiManager (управление политиками) + FortiAnalyzer (анализ журналов) + FortiSIEM (SOC). Через FortiManager управление политиками распределённых многофилиальных организаций выполняется централизованно; FortiAnalyzer за счёт длительного хранения журналов формирует отчёты для проверок по KVKK (турецкий закон о защите персональных данных) и PCI-DSS; FortiSIEM эскалирует критичные события операторам SOC. При планировании версии определяющим является бюллетень Fortinet CSB-260330-1 от марта 2026 года: в ветке 7.4 инженерная поддержка заканчивается 11 мая 2027 года, полная поддержка — 11 ноября 2028 года; в ветке 7.6 эти две даты — 25 июля 2028 года и 25 января 2030 года (Fortinet Community, CSB-260330-1, 2026). Для новых внедрений из-за более длинного окна поддержки предпочтительна ветка 7.6.
Как авторизованный канальный партнёр Fortinet мы выполняем для FortiGate 600F сайзинг, проектирование HA, планирование VDOM, интеграцию с магистралью 25GE и миграцию конфигурации с имеющегося устройства. Давайте вместе изучим ваш профиль трафика и цели по инспекции и определим, какая модель верна — 400F, 600F или 900G; за коммерческим предложением на оборудование и подписки вы можете обратиться к нам через страницу контактов.
Тех. сводкаТехнические данные
- IPv4 Firewall Throughput (UDP 1518 / 512 / 64 байта)
- 139 / 137,5 / 70 Гбит/с
- IPS Throughput (Enterprise Mix)
- 14 Гбит/с
- NGFW Throughput
- 11,5 Гбит/с
- Threat Protection Throughput
- 10,5 Гбит/с
- SSL Inspection Throughput (IPS, средний HTTPS)
- 9 Гбит/с
- IPsec VPN Throughput (512 байт, AES256-SHA256)
- 55 Гбит/с
- Firewall Latency (UDP 64 байта)
- 4,12 мкс (2,5 мкс на портах ULL)
- Concurrent Sessions (TCP)
- 8 млн
- New Sessions/Second (TCP)
- 550 000
- Политики межсетевого экрана
- 30 000
- VDOM (по умолчанию / максимум)
- 10 / 50
- Интерфейсы
- 16x GE RJ45, 8x GE SFP, 4x 10GE SFP+/GE SFP, 4x 25GE SFP28/10GE SFP+ ULL, 2x GE RJ45 MGMT/HA
- Аппаратное ускорение
- SPU NP7 + CP9
- Форм-фактор / энергопотребление (сред. / макс.)
- Стоечный монтаж 1 RU; 169 Вт / 255 Вт