IP-магистраль мобильного оператора Tier-1
Инспекция абонентского трафика на магистральном уровне при 5,4 млн новых сессий в секунду и 600 млн одновременных сессий; прямое подключение к маршрутизаторам ядра через аплинки 400GE QSFP-DD.
Модульное шасси 12U на 8 слотов: с шестью модулями FPM — 1,89 Тбит/с межсетевого экрана IPv4 и 600 млн одновременных сессий.
FortiGate 7081F — модульное шасси NGFW от Fortinet высотой 12U с 8 слотами. С шестью установленными процессорными модулями FPM-7620F платформа выдаёт 1,89 Тбит/с межсетевого экрана IPv4, 405 Гбит/с IPS, 330 Гбит/с NGFW и 312 Гбит/с Threat Protection; она держит 600 млн одновременных сессий. Решение предназначено для магистралей операторов Tier-1 и мега-ЦОД.
FortiGate 7081F — это платформа NGFW шассийного класса от Fortinet: модульный корпус высотой 12U с 8 слотами. В конфигурации с шестью установленными процессорными модулями FPM-7620F на пакетах UDP размером 1518 байт система выдаёт 1,89 Тбит/с пропускной способности межсетевого экрана IPv4, 405 Гбит/с IPS, 330 Гбит/с NGFW и 312 Гбит/с Threat Protection; она держит 600 млн одновременных TCP-сессий и 5,4 млн новых сессий в секунду. Платформа спроектирована для операторских нагрузок и нагрузок мега-ЦОД, которые не помещаются в один корпус.
Все эти значения взяты из официальной спецификации Fortinet на серию FortiGate 7000F, и в этом документе есть важная сноска: опубликованные показатели производительности FG-7081F опираются на комбинацию из шести модулей FPM (Fortinet, 2026). То есть 1,89 Тбит/с — это не показатель одной «коробки», а суммарная ёмкость шести процессорных модулей; именно это различие определяет и заказ оборудования, и планирование ёмкости. Почему защиту такого масштаба необходимо непрерывно подпитывать актуальными данными, измеряет и официальный источник: по данным исследования FortiGuard Labs 2026 Global Threat Landscape Report, в 2025 году число подтверждённых жертв программ-вымогателей достигло 7831, а количество попыток эксплуатации уязвимостей в мире выросло на 25,49% за год (Fortinet, 2026).
7081F предназначен для IP-магистрали мобильных операторов уровня Tier-1 и крупных интернет-провайдеров, для ядра ЦОД контент- и облачных провайдеров национального масштаба, а также для мега-ЦОД, трафик которых не помещается в одно устройство формата 4U. Порог принятия решения здесь предельно ясен: если верхние границы самого мощного моноблочного FortiGate — 75 Гбит/с инспектируемого трафика, 210 млн сессий и 1 млн новых сессий в секунду — не покрывают вашу потребность, шассийный класс неизбежен. Если же вы остаётесь ниже этих порогов, FortiGate 4400F будет и экономичнее, и операционно намного проще; а если достаточно 589 Гбит/с межсетевого экрана и аплинков 400GE, альтернативой в форм-факторе 2 RU становится FortiGate 3700F. Взамен на стороне шасси вы получаете следующую ёмкость: 40 000 туннелей IPsec gateway-to-gateway и 260 000 туннелей client-to-gateway, 200 000 политик межсетевого экрана и до 500 VDOM — мультитенантная операторская архитектура целиком размещается на одной платформе.
Платформа использует два типа линейных карт. FIM (Fortinet Interface Module) — это модуль ввода-вывода, который заводит трафик в шасси: FIM-7921F и FIM-7941F с аппаратным ускорением NP7 предлагают на каждый модуль 2x порта данных 400GE QSFP-DD (порты 19 и 20), 18x портов данных 100GE QSFP28 (1–18), 2x порта 100GE QSFP28 и 2x порта 25GE SFP28 для управления/HA, 2x порта управления GE RJ45, а также 2x локальных диска для журналов по 4 ТБ. FPM (Fortinet Processor Module) — это процессорный модуль: FPM-7620F ускорен сетевым процессором NP7 и контентным процессором CP9 и несёт на каждый модуль 2x слота 400GE QSFP-DD / 100GE QSFP28 и 8x слотов 25GE SFP28 / 10GE SFP+. Оба типа модулей поддерживают горячую замену. Базовый SKU FG-7081F поставляется с 1x FPM-7620F, 1x FIM-7921F, 2x модулями управления системой и 6x резервируемыми блоками питания 2500 Вт с горячей заменой; вариант FG-7081F-2 идёт с FIM-7941F вместо FIM-7921F. На уровне шасси суммарная интерфейсная ёмкость составляет 16x слотов 400GE QSFP-DD / 100GE QSFP28 / 40GE QSFP+, 36x слотов данных 100GE QSFP28 / 40GE QSFP+ и 80x слотов 25GE SFP28 / 10GE SFP+; дополнительно доступны 4 слота 100GE QSFP28 / 40GE QSFP+ и 4 слота 25GE SFP28 / 10GE SFP+ для управления/HA.
Fortinet отдельно публикует в спецификации показатели, которые один модуль FPM-7620F выдаёт сам по себе. Самый корректный способ увидеть, из чего складывается ёмкость шасси и где оно стоит относительно соседних классов, — прочитать эти три столбца рядом друг с другом.
| Метрика | Один FPM-7620F | FG-7081F (6x FPM) | FortiGate 4400F (для сравнения) |
|---|---|---|---|
| Пропускная способность межсетевого экрана IPv4 (UDP 1518 байт) | 396 Гбит/с | 1,89 Тбит/с | 1,15 Тбит/с |
| Пропускная способность IPS (Enterprise Mix) | 67,5 Гбит/с | 405 Гбит/с | 94 Гбит/с |
| Пропускная способность NGFW | 55 Гбит/с | 330 Гбит/с | 82 Гбит/с |
| Пропускная способность Threat Protection | 52 Гбит/с | 312 Гбит/с | 75 Гбит/с |
| Пропускная способность SSL-инспекции | 54 Гбит/с | 324 Гбит/с | 86 Гбит/с |
| Пропускная способность IPsec VPN (512 байт) | 63 Гбит/с | 378 Гбит/с | 310 Гбит/с |
| Одновременные сессии (TCP) | 100 млн | 600 млн | 210 млн |
| Новых сессий в секунду (TCP) | 900 000 | 5,4 млн | 1 млн |
| Энергопотребление (среднее) | 675 Вт | 6100 Вт (всего по шасси) | 1533 Вт |
При чтении таблицы следует учитывать три сноски. Во-первых, в серии 7000F метрика Threat Protection измеряется при включённых межсетевом экране, IPS, контроле приложений и защите от вредоносного ПО с учётом песочницы (sandboxing) — у остальных моделей FortiGate, включая 4400F, песочница в эту сноску не входит, поэтому 312 Гбит/с и 75 Гбит/с не являются результатом одного и того же теста. Во-вторых, приведённое для шасси значение IPsec VPN 378 Гбит/с измерено с балансировкой нагрузки VPN. В-третьих, пропускная способность SSL-VPN в 13,5 Гбит/с измерена на одном модуле FPM. Все показатели производительности, по общему правилу Fortinet, являются значениями «не более» и меняются в зависимости от конфигурации системы. По ёмкости шасси держит 288 000 CPS SSL-инспекции и 60 млн одновременных сессий SSL-инспекции; пропускная способность контроля приложений (HTTP 64K) указана как 900 Гбит/с. Пропускная способность CAPWAP в этой серии — N/A, количество поддерживаемых FortiAP не приводится: 7081F не позиционируется как контроллер беспроводной сети, это чисто магистральная платформа; при этом поддерживаются 300 устройств FortiSwitch и 12 000 токенов FortiToken.
FortiGate 7081F нельзя планировать как обычное стоечное устройство. Шасси имеет габариты 543,9 x 440 x 675,5 мм и массу 165,68 кг; оно потребляет в среднем 6100 Вт, максимум 7300 Вт и рассеивает в среднем 24 900 БТЕ/ч (для варианта FG-7081F-2 — 6160 Вт / 7370 Вт и 25 174 БТЕ/ч). Чаще всего упускают из виду напряжение питания: блоки питания переменного тока работают в диапазоне 200–277 В перем. тока при максимальном токе 6 x 16 А; вариант постоянного тока — от -48 до -60 В пост. тока. То есть это не устройство, которое включается в стандартную однофазную розетку 100–240 В. До оформления заказа необходимо проверить архитектуру питания стойки, несущую способность пола, схему горячих и холодных коридоров и доступ к погрузочной рампе. Диапазон рабочих температур — 0–40 °C, внутренний накопитель — 4x SSD по 4 ТБ.
В Турции установки этого класса обычно выполняются в операторских и крупных финансовых ЦОД. Хранение журналов в рамках KVKK (закон Турции о защите персональных данных), разделение сред, которого требует регламент BDDK (Агентство банковского регулирования и надзора Турции) по информационным системам, и сегментация PCI-DSS решаются на одной платформе за счёт 500 VDOM и ёмкости в 200 000 политик; при этом 4 локальных диска по 4 ТБ на шасси следует планировать вместе с централизованным аналитическим слоем для длительного хранения журналов. В части высокой доступности поддерживаются конфигурации Active-Active (FGSP), Active-Passive и Clustering; на критичной магистрали следует проектировать не одно шасси, а кластер из двух. Как авторизованный канальный партнёр Fortinet, Sora Yazılım ведёт в проектах такого масштаба конфигурирование модулей, лицензирование, миграцию и процессы управляемого сервиса.
Решение о переходе в шассийный класс принимается не по одной цифре пропускной способности, а с учётом профиля сессий, доли SSL-инспекции, требуемого количества модулей FPM и инфраструктуры площадки. Поделитесь своими текущими замерами трафика — мы отчитаемся о разнице между 4400F и FortiGate 7081F и о нужном вам количестве модулей, опираясь на значения официальной спецификации. Сравнить все модели можно на странице продуктовой линейки FortiGate, а по вопросам сайзинга и коммерческого предложения напишите нам через страницу контактов.
Инспекция абонентского трафика на магистральном уровне при 5,4 млн новых сессий в секунду и 600 млн одновременных сессий; прямое подключение к маршрутизаторам ядра через аплинки 400GE QSFP-DD.
Инспекция транзитного трафика в полосе 1,89 Тбит/с межсетевого экрана и терминирование корпоративных клиентских VPN через 260 000 туннелей IPsec client-to-gateway; ёмкость наращивается поэтапно добавлением модулей FPM.
Мультитенантная изоляция на 500 VDOM, база правил на 200 000 политик и видимость зашифрованного прикладного трафика за счёт 324 Гбит/с SSL-инспекции; непрерывность сервиса обеспечивает кластер из двух шасси.
Разделение сред в рамках регламента BDDK (Агентство банковского регулирования и надзора Турции) по информационным системам и построение сегментации PCI-DSS на архитектуре VDOM; управление журналами с 4 локальными дисками по 4 ТБ и централизованным аналитическим слоем.
Размещение нескольких ведомств на одном шасси в отдельных VDOM; централизованная эксплуатация с защитой ключей на базе TPM, кластером Active-Passive и потоком журналов, соответствующим требованиям KVKK (закон Турции о защите персональных данных).
Мобильные операторы уровня Tier-1 и интернет-провайдеры, облачные и контент-провайдеры национального масштаба, системно значимые банки, а также операторы государственных центров обработки данных.
Безвентиляторный настольный NGFW с пропускной способностью IPv4-межсетевого экрана 5 Гбит/с для микроофиса на 5–10 пользователей.
ДеталиНастольный NGFW с 10 портами и пропускной способностью IPv4-межсетевого экрана 10 Гбит/с для небольших офисов и филиалов на 10–30 пользователей.
ДеталиФилиальный NGFW на ASIC SP5, приходящий на смену 60F: симметричные 10 Гбит/с межсетевого экрана, 1,4 млн сессий, варианты с PoE и FortiWiFi.
ДеталиНастольный межсетевой экран для филиала, который восемью портами PoE/+ и бюджетом 96 Вт питает ещё и уровень доступа.
ДеталиSora Yazılım берёт на себя сайзинг, лицензирование, внедрение и управление — всё в одних руках.