Sora Yazılım
Русский
Заказные программные решения из Турции
Fortinet · FortiGate NGFW

FortiGate 70G

Филиальный NGFW на ASIC SP5, приходящий на смену 60F: симметричные 10 Гбит/с межсетевого экрана, 1,4 млн сессий, варианты с PoE и FortiWiFi.

Краткий ответ

FortiGate 70G — настольный NGFW на ASIC SP5, приходящий на смену 60F, с пропускной способностью IPv4-межсетевого экрана 10 / 10 / 10 Гбит/с, 1,3 Гбит/с Threat Protection и 1,4 Гбит/с SSL Inspection. Устройство поддерживает 1,4 млн одновременных сессий и 100 000 новых сессий в секунду; доступны варианты с PoE (FG-70G-POE) и с Wi-Fi 6 (FortiWiFi 70G).

FortiGate 70G — одна из актуальных настольных моделей NGFW Fortinet серии G, позиционируемая для филиалов на 20–50 пользователей и многоточечных сетей, переходящих на SD-WAN. Согласно официальному техническому описанию, на UDP-пакетах всех размеров — 1518/512/64 байта — она даёт пропускную способность IPv4-межсетевого экрана 10 Гбит/с, то есть обладает симметричным профилем производительности, который не падает с уменьшением размера пакета; к этому добавляются 2,5 Гбит/с IPS, 1,3 Гбит/с Threat Protection и 1,4 Гбит/с SSL Inspection (FortiGate FortiWiFi 70G Series Data Sheet, 2026). Актуальное руководство Fortinet по заказу NGFW в разделе самых новых моделей каждой серии перечисляет 30G, 50G, 70G, 90G, 120G и 200G; 40F и 60F в этой таблице отсутствуют (Fortinet NGFW/Perimeter Firewalls Ordering Guide, PFW-OG-R28, 2026). Именно на этом основано наше позиционирование 70G как модели для обновления парка 60F.

Для организаций какого масштаба подходит FortiGate 70G?

В высшую лигу 70G выводит не сырая полоса пропускания, а ёмкость по сессиям и обработке пакетов. Устройство поддерживает 1,4 млн одновременных TCP-сессий и 100 000 новых сессий в секунду; при скорости обработки 15 млн пакетов/с задержка межсетевого экрана на UDP 64 байта составляет 2,46 мкс. Этот профиль критичен для филиалов, где работают приложения, устанавливающие множество короткоживущих соединений (POS-терминалы, IoT-датчики, интенсивный API-трафик, насыщенные гостевые сети). Лимит политик межсетевого экрана составляет 5 000; в филиалах с детально проработанной сегментацией это даёт комфортный запас. На уровне доступа с одного устройства можно управлять максимум 96 точками FortiAP (48 из них в туннельном режиме) и 24 коммутаторами FortiSwitch.

ASIC SP5 Secure SD-WAN: семейство 70G построено на SP5 — специализированной интегральной схеме Fortinet, ориентированной на SD-WAN. По описанию из технического документа, SP5 объединяет процессор на архитектуре RISC с контентными и сетевыми процессорами Fortinet; он аппаратно ускоряет распознавание приложений и маршрутизацию, IPsec VPN и глубокую проверку SSL, а также включает в ту же зону ускорения подключение уровня доступа (FortiSwitch и FortiAP). Fortinet отмечает, что такая конструкция даёт более высокую производительность при меньшей стоимости и энергопотреблении по сравнению с традиционными CPU; поскольку в техническом описании не публикуется численный множитель (вроде «на 30 % меньше энергии» или «в 3 раза выше IPS»), величину преимущества следует оценивать по измеренным значениям. А измеренное значение таково: стандартный FG-70G потребляет в среднем всего 12,3 Вт и при этом способен проверять SSL на скорости 1,4 Гбит/с.

В части аппаратной безопасности серия 70G несёт два компонента, которых нет в 40F и 60F: Trusted Platform Module (TPM), который создаёт, хранит и проверяет криптографические ключи, и физический аппаратный переключатель подписанной прошивки (signed firmware hardware switch), разрешающий установку только проверенного ПО FortiOS. В магазинах, полевых офисах и удалённых филиалах, где физический доступ контролируется не полностью, эти две особенности дают ощутимую разницу. Кроме того, серия имеет независимо верифицированную Экологическую декларацию продукции (EPD) в рамках ISO 14025 Type III — документ, который организации, ведущие отчётность по устойчивому развитию, могут приложить к закупочному досье.

Насколько FortiGate 70G в действительности быстрее FortiGate 60F?

Часто повторяемые на рынке формулировки «70G вдвое быстрее 60F» и «в 5 раз выше производительность SSL» не согласуются с официальными техническими описаниями. Пропускная способность межсетевого экрана на больших пакетах у обеих моделей составляет 10 Гбит/с; разница в SSL Inspection — с 630 Мбит/с до 1,4 Гбит/с, то есть примерно в 2,2 раза. Реальный выигрыш сосредоточен в производительности на малых пакетах, ёмкости по сессиям и проверяемом трафике. В таблице ниже 70G сравнивается и со своим предшественником 60F, и с 80F из того же сегмента:

Показатель (официальное техническое описание)FortiGate 60FFortiGate 70GFortiGate 80F
Пропускная способность IPv4 Firewall (UDP 1518 / 512 / 64 байта)10 / 10 / 6 Гбит/с10 / 10 / 10 Гбит/с10 / 10 / 7 Гбит/с
Пропускная способность межсетевого экрана (пакетов в секунду)9 млн пак./с15 млн пак./с10,5 млн пак./с
Задержка межсетевого экрана (UDP 64 байта)3,3 мкс2,46 мкс3,23 мкс
Пропускная способность IPS1,4 Гбит/с2,5 Гбит/с1,4 Гбит/с
Пропускная способность NGFW1 Гбит/с1,5 Гбит/с1 Гбит/с
Пропускная способность Threat Protection700 Мбит/с1,3 Гбит/с900 Мбит/с
Пропускная способность SSL Inspection630 Мбит/с1,4 Гбит/с715 Мбит/с
Пропускная способность IPsec VPN (512 байт)6,5 Гбит/с7,1 Гбит/с6,5 Гбит/с
Одновременные сессии (TCP)700 0001,4 млн1,5 млн
Новых сессий в секунду (TCP)35 000100 00045 000
Политики межсетевого экрана2 0005 0005 000
Макс. число FortiAP (всего / туннельных)64 / 3296 / 4896 / 48
Бюджет мощности PoE60 Вт (70G-POE)96 Вт (80F-PoE)

Таблица сводит выбор модели к одному чёткому вопросу. Если у вас в приоритете проверяемый трафик и скорость установления сессий, 70G заметно опережает 80F из того же сегмента: почти вдвое по SSL Inspection и более чем вдвое по новым сессиям в секунду. Если же нужны более высокий бюджет мощности PoE, чуть больше одновременных сессий или порты с разделяемой средой SFP, выбирают FortiGate 80F. Если для небольшой площадки достаточно 10 портов и меньшей ёмкости, FortiGate 60F по-прежнему остаётся рабочим выбором. Позиционирование всех моделей смотрите на странице продукта FortiGate.

Есть ли у FortiGate 70G варианты с PoE и Wi-Fi?

Да, серия включает четыре аппаратных варианта и их беспроводные аналоги. FG-70G несёт в общей сложности 10 портов GE RJ45: 2 порта WAN, 6 внутренних портов и 2 порта FortiLink. FG-70G-POE сохраняет то же общее число портов, но уменьшает количество внутренних до 2 и добавляет 4 порта GE RJ45 PoE/+; суммарный доступный бюджет мощности PoE составляет 60 Вт и позволяет запитать IP-телефоны, IP-камеры или одну точку FortiAP без отдельного коммутатора. FG-71G и FG-71G-POE добавляют к той же конструкции SSD на 64 ГБ. В беспроводной части распространено заблуждение: вариант со встроенным Wi-Fi у 70G есть. Артикулы FortiWiFi 70G (FWF-70G), FWF-70G-POE и FWF-71G из списка для заказа содержат, по формулировке технического описания, «встроенную двухдиапазонную двухпотоковую» точку доступа 802.11ax (Wi-Fi 6). В небольших филиалах из одного помещения беспроводное покрытие обеспечивается без покупки отдельной FortiAP; на многоэтажных или больших площадях через FortiLink добавляются отдельные точки FortiAP. Энергопотребление зависит от варианта: FG-70G — в среднем 12,3 Вт, FG-71G — 13,4 Вт, FG-70G-POE — 70,3 Вт, FG-71G-POE — 76 Вт.

Какую версию FortiOS поддерживает FortiGate 70G и работает ли SSL-VPN?

Это самое важное проектное решение, на которое нужно обратить внимание в 70G: техническое описание указывает значения пропускной способности SSL-VPN и числа одновременных пользователей SSL-VPN как «N/A» — то есть на этой модели SSL-VPN не является опцией. Удалённый доступ нужно изначально строить на IPsec VPN (7,1 Гбит/с, AES256-SHA256) или ZTNA Application Gateway. Это согласуется и с общим курсом Fortinet: на сериях 40F и 60F SSL-VPN также удалён начиная с FortiOS 7.6.0. Что касается поддержки версий, опубликованное Fortinet правило таково: в стандартных версиях за 36 месяцами инженерной поддержки следует 18-месячный этап «Must Fix», в версиях LTS общий охват доходит до 72 месяцев (Fortinet Product Life Cycle, 2026). Поскольку даты окончания поддержки отдельных версий могут пересматриваться, мы не фиксируем их на этой странице; при внедрении 70G решение о версии принимается с опорой на актуальную официальную запись по выбранной версии. Раздел FortiOS в техническом описании дословно определяет операционную систему как платформу с нативной поддержкой искусственного интеллекта и устойчивую к квантовым вычислениям (quantum-safe); для организаций, включивших переход на постквантовую криптографию в свою повестку, это свойство платформы, не зависящее от выбора модели. Выбор версии мы определяем совместно, исходя из окна обновлений организации, набора активных функций и календаря поддержки.

Эксплуатация филиала и ввод в эксплуатацию: операционный аргумент, который делает 70G стандартом для филиалов, — то, что проводной (FG-70G), PoE-вариант (FG-70G-POE), вариант с SSD (FG-71G) и беспроводной (FWF-70G) из одного семейства управляются единым шаблоном конфигурации: в зависимости от типа точки отправляется разное оборудование, а набор политик в центре не меняется. Как только устройства на площадке выходят в интернет, они регистрируются в централизованном управлении по серийным номерам и принимают собственные шаблоны; единственная работа на месте — прокладка кабеля. Два Ethernet-порта WAN могут работать под SD-WAN активно-активно или по схеме «основной/резервный», а маршрутизация с учётом приложений переносит кассовые и складские приложения на другой канал в тот момент, когда качество линии ухудшается. С точки зрения соответствия главный вклад 70G — это ёмкость: 5 000 политик межсетевого экрана и 10 VDOM достаточно, чтобы отделить кассовый сегмент от гостевого, IoT- и сотруднического трафика магазина с той детализацией, которой требует PCI-DSS; а таблица на 1,4 млн сессий не даёт сегментации «сжаться» под нагрузкой. В части журналирования передача в FortiAnalyzer собирает обязанность по ведению записей в рамках KVKK (закон Турции о защите персональных данных) в едином центре независимо от числа филиалов. Весь наш портфель Fortinet вы можете изучить на странице решений Fortinet.

Главное решение по 70G — какой вариант отправлять: с PoE, с SSD или со встроенным Wi-Fi 6. Мы принимаем его вместе с вами, разбирая тип филиала, перечень запитываемых устройств и набор политик, наследуемый от 60F; как авторизованный канальный партнёр Fortinet мы ведём и лицензирование, и миграцию, и внедрение. Чтобы получить конфигурацию и коммерческое предложение под инвентарь ваших филиалов, напишите нам через страницу контактов.

  • 10 / 10 / 10 Гбит/с IPv4 Firewall — независимо от размера пакета
  • 1,4 Гбит/с SSL Inspection, 1,3 Гбит/с Threat Protection
  • 1,4 млн сессий, 100 000 новых сессий в секунду
  • ASIC SP5 Secure SD-WAN, TPM и переключатель подписанной прошивки
  • Варианты с PoE (60 Вт) и Wi-Fi 6 (FortiWiFi 70G)
Ключевые возможности

Что предлагает эта модель

  • Пропускная способность IPv4 Firewall 10 / 10 / 10 Гбит/с — симметричная производительность, не падающая даже на пакетах 64 байта
  • 1,3 Гбит/с Threat Protection и 1,5 Гбит/с NGFW
  • Пропускная способность IPS 2,5 Гбит/с (Enterprise Mix, журналирование включено)
  • Пропускная способность SSL Inspection 1,4 Гбит/с, 140 000 одновременных SSL-сессий
  • Пропускная способность IPsec VPN 7,1 Гбит/с (AES256-SHA256, 512 байт)
  • 1,4 млн одновременных TCP-сессий, 100 000 новых сессий в секунду
  • Обработка 15 млн пакетов/с и задержка межсетевого экрана 2,46 мкс
  • Ускорение распознавания приложений, IPsec и проверки SSL на ASIC SP5 Secure SD-WAN
  • Trusted Platform Module (TPM) и физический переключатель подписанной прошивки
  • В варианте FG-70G-POE — 4 порта GE RJ45 PoE/+ с бюджетом мощности 60 Вт
  • В варианте FortiWiFi 70G — встроенная двухдиапазонная двухпотоковая точка доступа Wi-Fi 6 (802.11ax)
  • Централизованное управление 96 точками FortiAP (48 туннельных) и 24 коммутаторами FortiSwitch через FortiLink
  • 5 000 политик межсетевого экрана — пространство для детальной сегментации
  • Независимо верифицированная Экологическая декларация продукции (EPD) по ISO 14025 Type III
Тех. сводка

Технические данные

Пропускная способность IPv4 Firewall (UDP 1518 / 512 / 64 байта)
10 / 10 / 10 Гбит/с
Пропускная способность межсетевого экрана (пакетов в секунду)
15 млн пакетов/с
Задержка межсетевого экрана (UDP 64 байта)
2,46 мкс
Пропускная способность IPS
2,5 Гбит/с
Пропускная способность NGFW
1,5 Гбит/с
Пропускная способность Threat Protection
1,3 Гбит/с
Пропускная способность SSL Inspection (IPS, средний HTTPS)
1,4 Гбит/с
SSL Inspection: CPS / одновременных сессий
715 / 140 000
Пропускная способность IPsec VPN (512 байт, AES256-SHA256)
7,1 Гбит/с
Пропускная способность SSL-VPN
N/A — на этой модели не поддерживается
Пропускная способность Application Control (HTTP 64K)
3,6 Гбит/с
Пропускная способность CAPWAP (HTTP 64K)
6,8 Гбит/с
Одновременные сессии (TCP)
1,4 млн
Новых сессий в секунду (TCP)
100 000
Политики межсетевого экрана
5 000
Состав интерфейсов (FG-70G)
2x GE WAN, 6x GE RJ45, 2x GE RJ45 FortiLink (всего 10x GE RJ45), 1x USB, 1x консольный
Состав интерфейсов (FG-70G-POE)
2x GE WAN, 2x GE RJ45, 2x GE RJ45 FortiLink, 4x GE RJ45 PoE/+
Бюджет мощности PoE (70G-POE / 71G-POE)
60 Вт
Максимум FortiAP / FortiSwitch
96 (48 туннельных) / 24
Виртуальные домены VDOM (по умолчанию / максимум)
10 / 10
Форм-фактор
Настольный — 40,5 x 216 x 160 мм, 0,91 кг
Энергопотребление (среднее / максимальное)
12,3 Вт / 12,8 Вт (71G: 13,4 / 14,1 Вт · 70G-POE: 70,3 / 72,5 Вт · 71G-POE: 76 / 79 Вт)
Сценарии

В каком масштабе выбирают эту модель?

Розничная торговля

Магазин с интенсивной работой POS

Множество короткоживущих соединений, которые создают кассовые терминалы, сканеры штрихкодов и складские приложения, легко покрываются ёмкостью 70G в 100 000 новых сессий в секунду. Сегмент, обрабатывающий карточные данные, удерживается в отдельных VDOM и VLAN, что обеспечивает сегментацию по PCI-DSS.

Финансы

Стандарт для вновь открываемых отделений

При открытии новых отделений 70G через FortiZTP автоматически загружает шаблонную политику из FortiManager в тот момент, когда его достали из коробки и подключили к интернету. Все отделения вводятся в эксплуатацию с одним и тем же стандартным профилем безопасности без выезда инженера.

Здравоохранение

Удалённый филиал сети клиник

Из удалённой клиники к центральной медицинской информационной системе поднимается шифрованное соединение по IPsec VPN (ёмкость 7,1 Гбит/с IPsec). Поскольку SSL-VPN на этой модели отсутствует, доступ изначально проектируется на IPsec или ZTNA; логи хранятся в FortiAnalyzer в рамках KVKK (закон Турции о защите персональных данных).

Профессиональные услуги

Небольшой филиал на одном устройстве: безопасность, PoE и Wi-Fi

Вариант FortiWiFi 70G-POE объединяет в одном корпусе межсетевой экран, встроенную точку доступа Wi-Fi 6 и бюджет PoE в 60 Вт; IP-телефоны и камеры питаются без отдельного коммутатора. В небольших филиалах уменьшается количество оборудования и путаница с кабелями.

Логистика и производство

Полевая площадка с неполным контролем физического доступа

На складах, в полевых офисах и на границе производственной линии TPM и физический переключатель подписанной прошивки дают дополнительный аппаратный уровень защиты от установки несанкционированного ПО. Трафик IoT и датчиков изолируется в отдельном сегменте.

Для кого подходит?

Филиалы и головные офисы на 20–50 пользователей, розничные точки с интенсивным POS- и IoT-трафиком, многофилиальные сети, переходящие на SD-WAN, организации, планирующие обновление парка 60F, и небольшие филиалы, которым нужны PoE и Wi-Fi 6 в одном устройстве.

Часто задаваемые вопросы

Часто задаваемые вопросы о модели

Правда ли, что FortiGate 70G вдвое быстрее 60F?
Нет — эта расхожая формулировка не согласуется с официальными техническими описаниями. На UDP-пакетах 1518 байт обе модели дают 10 Гбит/с. Реальные различия в другом: на UDP 64 байта 6 Гбит/с против 10 Гбит/с, по обработке пакетов 9 млн против 15 млн пакетов/с, по одновременным сессиям 700 000 против 1,4 млн, по новым сессиям в секунду 35 000 против 100 000 и по SSL Inspection 630 Мбит/с против 1,4 Гбит/с (примерно в 2,2 раза).
Какова в действительности ёмкость SSL Inspection у FortiGate 70G?
Согласно официальному техническому описанию — 1,4 Гбит/с; ёмкость одновременных SSL-сессий составляет 140 000, показатель SSL Inspection CPS — 715. Периодически встречающиеся формулировки «3,2 Гбит/с SSL» или «в 5 раз выше, чем у 60F» не подтверждаются ни одним документом Fortinet. Реальное соотношение к 60F — примерно 2,2 раза (1,4 Гбит/с / 630 Мбит/с).
Можно ли использовать SSL-VPN на FortiGate 70G?
Нет. Техническое описание указывает для этой модели значения пропускной способности SSL-VPN и числа одновременных пользователей SSL-VPN как «N/A»; SSL-VPN на этом оборудовании не является опцией. Удалённый доступ нужно изначально строить на IPsec VPN (7,1 Гбит/с) или ZTNA Application Gateway. Для организаций, мигрирующих с SSL-VPN, мы заново проектируем архитектуру доступа.
Есть ли у FortiGate 70G модель с Wi-Fi?
Да. В списке для заказа присутствуют артикулы FortiWiFi 70G (FWF-70G), FWF-70G-POE и FWF-71G; по формулировке технического описания в этих моделях есть «встроенная двухдиапазонная двухпотоковая» точка доступа 802.11ax (Wi-Fi 6). В небольших филиалах из одного помещения отдельная FortiAP не нужна; для многоэтажных или больших площадей через FortiLink подключаются дополнительные точки FortiAP (модель поддерживает максимум 96 FortiAP).
Сколько ватт отдаёт модель с PoE?
В вариантах FG-70G-POE и FG-71G-POE есть 4 порта GE RJ45 PoE/+, а суммарный доступный бюджет мощности PoE составляет 60 Вт. Этого бюджета хватает на несколько IP-телефонов, IP-камер или одну точку FortiAP. Если нужен больший бюджет, рассматривается FortiGate 80F-PoE с 96 Вт. В варианте с PoE собственное энергопотребление устройства также возрастает в среднем до 70,3 Вт.
Что делает ASIC SP5 и насколько он ускоряет работу?
SP5 — специализированная интегральная схема Fortinet, ориентированная на Secure SD-WAN. По описанию из технического документа, она объединяет процессор на архитектуре RISC с контентными и сетевыми процессорами Fortinet; аппаратно ускоряет распознавание приложений и маршрутизацию, IPsec VPN, NGFW и глубокую проверку SSL. Fortinet не публикует численный множитель ускорения; выигрыш нужно оценивать по измеренным значениям — например, по тому, что проверка SSL на 1,4 Гбит/с выполняется при среднем потреблении 12,3 Вт.
Как выбрать между 70G и 80F?
Если в приоритете проверяемый трафик и скорость установления сессий, впереди 70G: SSL Inspection 1,4 Гбит/с против 715 Мбит/с, Threat Protection 1,3 Гбит/с против 900 Мбит/с, новых сессий в секунду 100 000 против 45 000. В свою очередь 80F предлагает чуть больше одновременных сессий (1,5 млн), более высокий бюджет PoE (96 Вт) и порты с разделяемой средой SFP. Решение принимается исходя из потребности в PoE и оптическом аплинке.
Есть ли в 70G модуль TPM и для чего он нужен?
Да. Серия 70G поставляется с Trusted Platform Module, которого нет в 40F и 60F; он создаёт, хранит и проверяет криптографические ключи внутри оборудования. Кроме того, есть физический переключатель подписанной прошивки: на максимальном уровне безопасности он разрешает установку только проверенного ПО FortiOS. Это осмысленный дополнительный уровень защиты для магазинов и полевых площадок, где физический доступ контролируется не полностью.
Какая версия FortiOS рекомендуется?
Опубликованное Fortinet правило поддержки — 36 месяцев инженерной поддержки плюс 18 месяцев «Must Fix» для стандартных версий и в сумме 72 месяца для версий LTS. Поскольку даты окончания по конкретным версиям обновляются Fortinet, фиксированных дат мы здесь не даём — перед внедрением мы вместе сверяем актуальный календарь жизненного цикла. Определяющее ограничение на 70G — не номер версии, а полное отсутствие SSL-VPN на этом оборудовании: какую бы версию FortiOS вы ни выбрали, удалённый доступ должен строиться на IPsec VPN или ZTNA.
Можно ли открывать новые филиалы без выезда инженера?
Да. При открытии новых филиалов 70G принимает филиальный шаблон из централизованного управления в тот момент, когда его достали из коробки и подключили к интернету; единственная операция на месте — прокладка кабеля. Особенность именно 70G: шаблон не может содержать SSL-VPN — профиль удалённого доступа нужно изначально описывать как IPsec или ZTNA. В вариантах с PoE запись в шаблон профилей портов (какой порт питает IP-телефон, а какой камеру) дополнительно сокращает время развёртывания. Стандарт филиала мы разрабатываем вместе с нашими сертифицированными инженерами; за подробностями и предложением свяжитесь с нами.

FortiGate 70G — лицензия + внедрение + поддержка

Sora Yazılım берёт на себя сайзинг, лицензирование, внедрение и управление — всё в одних руках.

Поддержка WhatsApp