Sora Yazılım
Русский
Заказные программные решения из Турции
Fortinet · FortiGate NGFW

FortiGate 7081F

Модульное шасси 12U на 8 слотов: с шестью модулями FPM — 1,89 Тбит/с межсетевого экрана IPv4 и 600 млн одновременных сессий.

Краткий ответ

FortiGate 7081F — модульное шасси NGFW от Fortinet высотой 12U с 8 слотами. С шестью установленными процессорными модулями FPM-7620F платформа выдаёт 1,89 Тбит/с межсетевого экрана IPv4, 405 Гбит/с IPS, 330 Гбит/с NGFW и 312 Гбит/с Threat Protection; она держит 600 млн одновременных сессий. Решение предназначено для магистралей операторов Tier-1 и мега-ЦОД.

FortiGate 7081F — это платформа NGFW шассийного класса от Fortinet: модульный корпус высотой 12U с 8 слотами. В конфигурации с шестью установленными процессорными модулями FPM-7620F на пакетах UDP размером 1518 байт система выдаёт 1,89 Тбит/с пропускной способности межсетевого экрана IPv4, 405 Гбит/с IPS, 330 Гбит/с NGFW и 312 Гбит/с Threat Protection; она держит 600 млн одновременных TCP-сессий и 5,4 млн новых сессий в секунду. Платформа спроектирована для операторских нагрузок и нагрузок мега-ЦОД, которые не помещаются в один корпус.

Все эти значения взяты из официальной спецификации Fortinet на серию FortiGate 7000F, и в этом документе есть важная сноска: опубликованные показатели производительности FG-7081F опираются на комбинацию из шести модулей FPM (Fortinet, 2026). То есть 1,89 Тбит/с — это не показатель одной «коробки», а суммарная ёмкость шести процессорных модулей; именно это различие определяет и заказ оборудования, и планирование ёмкости. Почему защиту такого масштаба необходимо непрерывно подпитывать актуальными данными, измеряет и официальный источник: по данным исследования FortiGuard Labs 2026 Global Threat Landscape Report, в 2025 году число подтверждённых жертв программ-вымогателей достигло 7831, а количество попыток эксплуатации уязвимостей в мире выросло на 25,49% за год (Fortinet, 2026).

Организациям какого масштаба подходит FortiGate 7081F?

7081F предназначен для IP-магистрали мобильных операторов уровня Tier-1 и крупных интернет-провайдеров, для ядра ЦОД контент- и облачных провайдеров национального масштаба, а также для мега-ЦОД, трафик которых не помещается в одно устройство формата 4U. Порог принятия решения здесь предельно ясен: если верхние границы самого мощного моноблочного FortiGate — 75 Гбит/с инспектируемого трафика, 210 млн сессий и 1 млн новых сессий в секунду — не покрывают вашу потребность, шассийный класс неизбежен. Если же вы остаётесь ниже этих порогов, FortiGate 4400F будет и экономичнее, и операционно намного проще; а если достаточно 589 Гбит/с межсетевого экрана и аплинков 400GE, альтернативой в форм-факторе 2 RU становится FortiGate 3700F. Взамен на стороне шасси вы получаете следующую ёмкость: 40 000 туннелей IPsec gateway-to-gateway и 260 000 туннелей client-to-gateway, 200 000 политик межсетевого экрана и до 500 VDOM — мультитенантная операторская архитектура целиком размещается на одной платформе.

Как работает архитектура шасси — что такое модули FIM и FPM?

Платформа использует два типа линейных карт. FIM (Fortinet Interface Module) — это модуль ввода-вывода, который заводит трафик в шасси: FIM-7921F и FIM-7941F с аппаратным ускорением NP7 предлагают на каждый модуль 2x порта данных 400GE QSFP-DD (порты 19 и 20), 18x портов данных 100GE QSFP28 (1–18), 2x порта 100GE QSFP28 и 2x порта 25GE SFP28 для управления/HA, 2x порта управления GE RJ45, а также 2x локальных диска для журналов по 4 ТБ. FPM (Fortinet Processor Module) — это процессорный модуль: FPM-7620F ускорен сетевым процессором NP7 и контентным процессором CP9 и несёт на каждый модуль 2x слота 400GE QSFP-DD / 100GE QSFP28 и 8x слотов 25GE SFP28 / 10GE SFP+. Оба типа модулей поддерживают горячую замену. Базовый SKU FG-7081F поставляется с 1x FPM-7620F, 1x FIM-7921F, 2x модулями управления системой и 6x резервируемыми блоками питания 2500 Вт с горячей заменой; вариант FG-7081F-2 идёт с FIM-7941F вместо FIM-7921F. На уровне шасси суммарная интерфейсная ёмкость составляет 16x слотов 400GE QSFP-DD / 100GE QSFP28 / 40GE QSFP+, 36x слотов данных 100GE QSFP28 / 40GE QSFP+ и 80x слотов 25GE SFP28 / 10GE SFP+; дополнительно доступны 4 слота 100GE QSFP28 / 40GE QSFP+ и 4 слота 25GE SFP28 / 10GE SFP+ для управления/HA.

Как ёмкость масштабируется вместе с количеством модулей?

Fortinet отдельно публикует в спецификации показатели, которые один модуль FPM-7620F выдаёт сам по себе. Самый корректный способ увидеть, из чего складывается ёмкость шасси и где оно стоит относительно соседних классов, — прочитать эти три столбца рядом друг с другом.

МетрикаОдин FPM-7620FFG-7081F (6x FPM)FortiGate 4400F (для сравнения)
Пропускная способность межсетевого экрана IPv4 (UDP 1518 байт)396 Гбит/с1,89 Тбит/с1,15 Тбит/с
Пропускная способность IPS (Enterprise Mix)67,5 Гбит/с405 Гбит/с94 Гбит/с
Пропускная способность NGFW55 Гбит/с330 Гбит/с82 Гбит/с
Пропускная способность Threat Protection52 Гбит/с312 Гбит/с75 Гбит/с
Пропускная способность SSL-инспекции54 Гбит/с324 Гбит/с86 Гбит/с
Пропускная способность IPsec VPN (512 байт)63 Гбит/с378 Гбит/с310 Гбит/с
Одновременные сессии (TCP)100 млн600 млн210 млн
Новых сессий в секунду (TCP)900 0005,4 млн1 млн
Энергопотребление (среднее)675 Вт6100 Вт (всего по шасси)1533 Вт

При чтении таблицы следует учитывать три сноски. Во-первых, в серии 7000F метрика Threat Protection измеряется при включённых межсетевом экране, IPS, контроле приложений и защите от вредоносного ПО с учётом песочницы (sandboxing) — у остальных моделей FortiGate, включая 4400F, песочница в эту сноску не входит, поэтому 312 Гбит/с и 75 Гбит/с не являются результатом одного и того же теста. Во-вторых, приведённое для шасси значение IPsec VPN 378 Гбит/с измерено с балансировкой нагрузки VPN. В-третьих, пропускная способность SSL-VPN в 13,5 Гбит/с измерена на одном модуле FPM. Все показатели производительности, по общему правилу Fortinet, являются значениями «не более» и меняются в зависимости от конфигурации системы. По ёмкости шасси держит 288 000 CPS SSL-инспекции и 60 млн одновременных сессий SSL-инспекции; пропускная способность контроля приложений (HTTP 64K) указана как 900 Гбит/с. Пропускная способность CAPWAP в этой серии — N/A, количество поддерживаемых FortiAP не приводится: 7081F не позиционируется как контроллер беспроводной сети, это чисто магистральная платформа; при этом поддерживаются 300 устройств FortiSwitch и 12 000 токенов FortiToken.

Как планировать питание, охлаждение и размещение?

FortiGate 7081F нельзя планировать как обычное стоечное устройство. Шасси имеет габариты 543,9 x 440 x 675,5 мм и массу 165,68 кг; оно потребляет в среднем 6100 Вт, максимум 7300 Вт и рассеивает в среднем 24 900 БТЕ/ч (для варианта FG-7081F-2 — 6160 Вт / 7370 Вт и 25 174 БТЕ/ч). Чаще всего упускают из виду напряжение питания: блоки питания переменного тока работают в диапазоне 200–277 В перем. тока при максимальном токе 6 x 16 А; вариант постоянного тока — от -48 до -60 В пост. тока. То есть это не устройство, которое включается в стандартную однофазную розетку 100–240 В. До оформления заказа необходимо проверить архитектуру питания стойки, несущую способность пола, схему горячих и холодных коридоров и доступ к погрузочной рампе. Диапазон рабочих температур — 0–40 °C, внутренний накопитель — 4x SSD по 4 ТБ.

В Турции установки этого класса обычно выполняются в операторских и крупных финансовых ЦОД. Хранение журналов в рамках KVKK (закон Турции о защите персональных данных), разделение сред, которого требует регламент BDDK (Агентство банковского регулирования и надзора Турции) по информационным системам, и сегментация PCI-DSS решаются на одной платформе за счёт 500 VDOM и ёмкости в 200 000 политик; при этом 4 локальных диска по 4 ТБ на шасси следует планировать вместе с централизованным аналитическим слоем для длительного хранения журналов. В части высокой доступности поддерживаются конфигурации Active-Active (FGSP), Active-Passive и Clustering; на критичной магистрали следует проектировать не одно шасси, а кластер из двух. Как авторизованный канальный партнёр Fortinet, Sora Yazılım ведёт в проектах такого масштаба конфигурирование модулей, лицензирование, миграцию и процессы управляемого сервиса.

Решение о переходе в шассийный класс принимается не по одной цифре пропускной способности, а с учётом профиля сессий, доли SSL-инспекции, требуемого количества модулей FPM и инфраструктуры площадки. Поделитесь своими текущими замерами трафика — мы отчитаемся о разнице между 4400F и FortiGate 7081F и о нужном вам количестве модулей, опираясь на значения официальной спецификации. Сравнить все модели можно на странице продуктовой линейки FortiGate, а по вопросам сайзинга и коммерческого предложения напишите нам через страницу контактов.

  • Модульное шасси 12U на 8 слотов (165,68 кг)
  • 1,89 Тбит/с межсетевого экрана IPv4 с 6x FPM
  • 312 Гбит/с Threat Protection, 324 Гбит/с SSL-инспекции
  • 600 млн сессий, 5,4 млн новых сессий в секунду
  • 16x слотов 400GE QSFP-DD / 100GE QSFP28
Ключевые возможности

Что предлагает эта модель

  • 1,89 / 1,88 / 1,129 Тбит/с пропускной способности межсетевого экрана IPv4 (UDP 1518 / 512 / 64 байт, 6x FPM)
  • 1680 Mpps обработки пакетов и задержка межсетевого экрана 7,5 мкс (UDP 64 байт)
  • 405 Гбит/с IPS, 330 Гбит/с NGFW, 312 Гбит/с Threat Protection (Enterprise Mix, с включённым журналированием)
  • 324 Гбит/с пропускной способности SSL-инспекции; 288 000 CPS SSL, 60 млн одновременных сессий SSL
  • 378 Гбит/с пропускной способности IPsec VPN (512 байт, AES256-SHA256, с балансировкой нагрузки VPN)
  • 600 млн одновременных TCP-сессий и 5,4 млн новых сессий в секунду
  • Модульное шасси 12U на 8 слотов; модули FIM (ввод-вывод) и FPM (обработка) с горячей заменой
  • Процессорный модуль FPM-7620F: ускорение NP7 + CP9, 2x слота 400GE QSFP-DD/100GE QSFP28 и 8x слотов 25GE SFP28/10GE SFP+
  • Модуль ввода-вывода FIM-7921F / FIM-7941F: ускорение NP7, 2x 400GE QSFP-DD, 18x портов данных 100GE QSFP28, 2x диска для журналов по 4 ТБ
  • 16x слотов 400GE QSFP-DD / 100GE QSFP28 / 40GE QSFP+ и 80x слотов 25GE SFP28 / 10GE SFP+
  • 6 резервируемых блоков питания 2500 Вт с горячей заменой; AC 200–277 В или DC -48…-60 В
  • 200 000 политик межсетевого экрана, 500 VDOM, 40 000 туннелей IPsec G2G / 260 000 C2G
  • Варианты высокой доступности: Active-Active (FGSP), Active-Passive и Clustering
  • Trusted Platform Module (TPM) и внутренний накопитель 4x SSD по 4 ТБ
Тех. сводка

Технические данные

Пропускная способность межсетевого экрана IPv4 (UDP 1518 / 512 / 64 байт, 6x FPM)
1,89 / 1,88 / 1,129 Тбит/с
Пропускная способность межсетевого экрана (пакетов в секунду)
1680 Mpps
Задержка межсетевого экрана (UDP 64 байт)
7,5 мкс
Пропускная способность IPS (Enterprise Mix)
405 Гбит/с
Пропускная способность NGFW
330 Гбит/с
Пропускная способность Threat Protection
312 Гбит/с (в этой серии измеряется с учётом песочницы)
Пропускная способность SSL-инспекции
324 Гбит/с
Пропускная способность IPsec VPN (512 байт, AES256-SHA256)
378 Гбит/с (с балансировкой нагрузки VPN)
Одновременные сессии (TCP)
600 млн
Новых сессий в секунду (TCP)
5,4 млн
Политики межсетевого экрана
200 000
Пропускная способность контроля приложений (HTTP 64K)
900 Гбит/с
Структура интерфейсов
16x 400GE QSFP-DD/100GE QSFP28/40GE QSFP+, 36x слотов данных 100GE QSFP28/40GE QSFP+, 80x 25GE SFP28/10GE SFP+, 4x слота управления/HA 100GE QSFP28/40GE QSFP+, 4x слота управления/HA 25GE SFP28/10GE SFP+, 2x USB, 8x консольных порта
VDOM (по умолчанию / максимум)
10 / 500
Внутренний накопитель
4x SSD по 4 ТБ
Форм-фактор
Шасси 12U на 8 слотов (543,9 x 440 x 675,5 мм, 165,68 кг)
Энергопотребление (среднее / максимальное)
6100 Вт / 7300 Вт (FG-7081F-2: 6160 Вт / 7370 Вт)
Питание
6x резервируемых БП 2500 Вт с горячей заменой; AC 200–277 В (50/60 Гц) или DC -48…-60 В, 80Plus
Сценарии

В каком масштабе выбирают эту модель?

Телеком

IP-магистраль мобильного оператора Tier-1

Инспекция абонентского трафика на магистральном уровне при 5,4 млн новых сессий в секунду и 600 млн одновременных сессий; прямое подключение к маршрутизаторам ядра через аплинки 400GE QSFP-DD.

Интернет-провайдер

Защита пиринга и транзита национального масштаба

Инспекция транзитного трафика в полосе 1,89 Тбит/с межсетевого экрана и терминирование корпоративных клиентских VPN через 260 000 туннелей IPsec client-to-gateway; ёмкость наращивается поэтапно добавлением модулей FPM.

Мега-ЦОД

Ядро облачного и контент-провайдера

Мультитенантная изоляция на 500 VDOM, база правил на 200 000 политик и видимость зашифрованного прикладного трафика за счёт 324 Гбит/с SSL-инспекции; непрерывность сервиса обеспечивает кластер из двух шасси.

Банки и финансы

Безопасность магистрали системно значимого банка

Разделение сред в рамках регламента BDDK (Агентство банковского регулирования и надзора Турции) по информационным системам и построение сегментации PCI-DSS на архитектуре VDOM; управление журналами с 4 локальными дисками по 4 ТБ и централизованным аналитическим слоем.

Госсектор и оборона

Консолидация национального ЦОД

Размещение нескольких ведомств на одном шасси в отдельных VDOM; централизованная эксплуатация с защитой ключей на базе TPM, кластером Active-Passive и потоком журналов, соответствующим требованиям KVKK (закон Турции о защите персональных данных).

Для кого подходит?

Мобильные операторы уровня Tier-1 и интернет-провайдеры, облачные и контент-провайдеры национального масштаба, системно значимые банки, а также операторы государственных центров обработки данных.

Часто задаваемые вопросы

Часто задаваемые вопросы о модели

Сколько Тбит/с составляет пропускная способность межсетевого экрана FortiGate 7081F?
Согласно официальной спецификации, пропускная способность межсетевого экрана IPv4 составляет 1,89 / 1,88 / 1,129 Тбит/с на пакетах UDP размером 1518 / 512 / 64 байт. На трафике Enterprise Mix при включённом журналировании измеряются 405 Гбит/с IPS, 330 Гбит/с NGFW, 312 Гбит/с Threat Protection и 324 Гбит/с SSL-инспекции.
Что означает «конфигурация с 6 модулями FPM»?
Fortinet отмечает в сноске, что опубликованные для FG-7081F показатели производительности относятся к системе с шестью установленными процессорными модулями FPM-7620F. Поскольку базовый SKU поставляется с одним модулем FPM, проекты, рассчитывающие на пиковые цифры из спецификации, должны закладывать в бюджет шесть модулей.
Какова высота шасси в U и сколько в нём слотов?
Высота — 12U, количество слотов — 8 (543,9 x 440 x 675,5 мм, 165,68 кг). Платформа классом выше, FortiGate 7121F, представляет собой шасси высотой 16U на 12 слотов и вмещает 10 модулей FPM и 2 слота FIM; её показатели производительности публикуются исходя из 10 модулей FPM.
В чём разница между модулями FIM и FPM?
FIM (Fortinet Interface Module) — это модуль ввода-вывода; FIM-7921F и FIM-7941F с ускорением NP7 предлагают на каждый модуль 2x порта данных 400GE QSFP-DD и 18x портов данных 100GE QSFP28, 2x порта 100GE и 2x порта 25GE для управления/HA, а также 2x диска для журналов по 4 ТБ. FPM (Fortinet Processor Module) — это процессорный модуль; FPM-7620F ускорен NP7 и CP9 и несёт на каждый модуль 2x слота 400GE QSFP-DD / 100GE QSFP28 и 8x слотов 25GE SFP28 / 10GE SFP+. Оба типа поддерживают горячую замену.
Какую ёмкость обеспечивает один модуль FPM-7620F?
Один модуль выдаёт 396 / 395 / 263 Гбит/с межсетевого экрана IPv4, 67,5 Гбит/с IPS, 55 Гбит/с NGFW, 52 Гбит/с Threat Protection, 54 Гбит/с SSL-инспекции и 63 Гбит/с IPsec VPN; он поддерживает 100 млн одновременных сессий и 900 000 новых сессий в секунду и потребляет в среднем 675 Вт.
Сколько одновременных сессий поддерживает 7081F?
600 млн одновременных TCP-сессий и 5,4 млн новых сессий в секунду. Кроме того, поддерживаются 200 000 политик межсетевого экрана, 40 000 туннелей IPsec gateway-to-gateway и 260 000 туннелей client-to-gateway, 500 VDOM и 12 000 токенов FortiToken.
Каковы требования к питанию и охлаждению?
В среднем 6100 Вт, максимум 7300 Вт; среднее тепловыделение — 24 900 БТЕ/ч. Используются шесть резервируемых блоков питания 2500 Вт с горячей заменой. Модели переменного тока работают в диапазоне 200–277 В перем. тока (максимум 6 x 16 А), модели постоянного тока питаются от -48 до -60 В пост. тока; это не устройство, которое включается в стандартную розетку 100–240 В.
Когда вместо 4400F требуется 7081F?
В трёх случаях: когда потолка инспекции моноблочного устройства в 75 Гбит/с Threat Protection недостаточно, когда экономика сессий выходит за пределы стандартных для 4400F 210 млн одновременных и 1 млн новых сессий в секунду и когда обязательны аплинки 400GE QSFP-DD. Потребность в поэтапном наращивании ёмкости добавлением модулей также является аргументом в пользу шасси; каждый дополнительный FPM-7620F даёт 396 Гбит/с межсетевого экрана и 100 млн сессий. Если ни одного из этих оснований нет, 4400F и экономичнее, и проще в эксплуатации.
Как измеряется значение Threat Protection в 312 Гбит/с?
Сноска Threat Protection в серии 7000F указывает, что при измерении включены межсетевой экран, IPS, контроль приложений и защита от вредоносного ПО, в том числе песочница; измерение проводится при включённом журналировании. У других моделей FortiGate песочница в эту сноску не входит, поэтому сравнения не являются прямыми.
Как строится высокая доступность?
Поддерживаются конфигурации Active-Active (FGSP), Active-Passive и Clustering; на шасси есть 4 слота управления/HA 100GE QSFP28 / 40GE QSFP+ и 4 слота управления/HA 25GE SFP28 / 10GE SFP+. На магистралях, не допускающих простоя, следует планировать не одно шасси, а кластер из двух.

FortiGate 7081F — лицензия + внедрение + поддержка

Sora Yazılım берёт на себя сайзинг, лицензирование, внедрение и управление — всё в одних руках.

Поддержка WhatsApp