FortiGate 80F — настольный межсетевой экран нового поколения, созданный для того, чтобы одним устройством защитить филиальный офис на 50-100 пользователей. Согласно официальному техническому описанию, пропускная способность IPv4-межсетевого экрана на UDP-пакетах 1518 / 512 / 64 байта составляет 10 / 10 / 7 Гбит/с, пропускная способность IPS — 1,4 Гбит/с, а Threat Protection — 900 Мбит/с. Эти три значения относятся к разным тестам; самая частая ошибка на практике — принимать показатель IPS за ёмкость защиты от угроз.
Узкое место в филиале обычно не сырая скорость пакетов, а проверка шифрованного трафика. CyberRatings.org сообщает, что более 95 % мирового веб-трафика зашифровано и что некоторые продукты заметно теряют в производительности при включении проверки TLS (CyberRatings.org, 2025). Пропускная способность SSL inspection у 80F на средних HTTPS-сессиях составляет 715 Мбит/с, а ёмкость одновременно проверяемых сессий — 100 000; на филиальном канале класса 100 Мбит/с полная проверка выполняется с запасом.
Для организаций какого масштаба подходит FortiGate 80F?
Устройство удерживает 1,5 млн одновременных TCP-сессий, открывает 45 000 новых сессий в секунду, поддерживает 5 000 политик межсетевого экрана и 10 VDOM. Встроенный контроллер работает с 96 точками FortiAP (48 из них в туннельном режиме) и с 24 коммутаторами FortiSwitch; проводной и беспроводной уровень доступа филиала управляется из одного интерфейса без дополнительного оборудования. Для локального журналирования варианты 81F и 81F-PoE поставляются с SSD на 128 ГБ, а для постоянного хранения в рамках закона Турции № 5651 (об интернете и хранении логов) следует разместить централизованный архив FortiAnalyzer.
Какие устройства питает бюджет PoE в 96 Вт у 80F?
Варианты 80F-PoE и 81F-PoE предлагают восемь портов PoE/+ (шесть внутренних и два FortiLink) и суммарный бюджет 96 Вт; техническое описание указывает максимальную нагрузку на порт 30 Вт (802.3at). Это соответствует трём полностью загруженным устройствам стандарта 802.3at или большему числу IP-телефонов класса 802.3af. Модели без PoE безвентиляторные, выдают 0 дБА и потребляют в среднем 12,69 Вт. Если уровень доступа выходит за пределы бюджета, правильный подход — добавить отдельную модель FortiSwitch с PoE.
Где находится FortiGate 80F в сравнении с 70G и 90G?
| Показатель (официальное техническое описание) | FortiGate 70G | FortiGate 80F | FortiGate 90G |
|---|
| Пропускная способность IPv4 Firewall (UDP 1518/512/64 байта) | 10 / 10 / 10 Гбит/с | 10 / 10 / 7 Гбит/с | 28 / 28 / 27,9 Гбит/с |
| Пропускная способность IPS | 2,5 Гбит/с | 1,4 Гбит/с | 4,5 Гбит/с |
| Пропускная способность Threat Protection | 1,3 Гбит/с | 900 Мбит/с | 2,2 Гбит/с |
| Пропускная способность SSL Inspection | 1,4 Гбит/с | 715 Мбит/с | 2,6 Гбит/с |
| Пропускная способность IPsec VPN (512 байт) | 7,1 Гбит/с | 6,5 Гбит/с | 25 Гбит/с |
| Новых сессий в секунду (TCP) | 100 000 | 45 000 | 124 000 |
| Бюджет PoE | 60 Вт (70G-POE) | 96 Вт (80F-PoE) | Портов PoE нет |
Таблица проясняет две вещи: показатель межсетевого экрана на 1518 байтах у 80F и 70G одинаков, а преимущество 70G — в малых пакетах и скорости установления сессий. Основное же различие создаёт защита от угроз. При этом PoE есть только в семействах 70G и 80F; в техническом описании 90G порты PoE не указаны.
Когда нужно переходить на старшую модель?
Есть три конкретных порога. Если филиальный канал вырос до 1 Гбит/с и одновременно включены антивирус, IPS и контроль приложений, потолок в 900 Мбит/с становится тесным; FortiGate 90G в том же форм-факторе даёт 2,2 Гбит/с. Гостевой Wi-Fi-трафик, приближающийся к пределу в 45 000 новых сессий в секунду, требует значения 124 000, которое есть у 90G. Если нужен аплинк 10 Gigabit, переходят в класс FortiGate 100F в стоечном исполнении 1U. В обратную сторону: для филиалов на 20-30 пользователей более сбалансированным выбором будет FortiGate 70G.
Какая версия FortiOS и какой календарь поддержки актуальны?
Бюллетенем CSB-260330-1 Fortinet продлила окончание поддержки FortiOS 7.4 до 11 ноября 2028 года, а FortiOS 7.6 — до 25 января 2030 года (Fortinet Community, 2026); для долгоживущих филиальных внедрений мы рекомендуем ветку 7.6. Техническое описание не указывает, на какой версии FortiOS измерялись показатели производительности, и квалифицирует все значения как «не более»; поэтому решение об обновлении должно опираться на измерение, выполненное на реальном трафике.
Sora Yazılım как авторизованный канальный партнёр Fortinet обеспечивает лицензирование, внедрение, миграцию и управляемые услуги по всему семейству межсетевых экранов FortiGate. Мы можем вместе оценить, что будет правильным размером для вашего филиала — FortiGate 80F или вариант 80F-PoE; за рекомендацией по конфигурации и коммерческим предложением обращайтесь через страницу контактов.
Тех. сводкаТехнические данные
- Пропускная способность IPv4 Firewall (UDP 1518 / 512 / 64 байта)
- 10 / 10 / 7 Гбит/с
- Задержка межсетевого экрана (UDP 64 байта)
- 3,23 мкс
- Пропускная способность IPS
- 1,4 Гбит/с
- Пропускная способность NGFW
- 1 Гбит/с
- Пропускная способность Threat Protection
- 900 Мбит/с
- Пропускная способность SSL Inspection
- 715 Мбит/с
- Пропускная способность IPsec VPN (512 байт, AES256-SHA256)
- 6,5 Гбит/с
- Одновременные сессии (TCP)
- 1,5 млн
- Новых сессий в секунду (TCP)
- 45 000
- Политики межсетевого экрана / VDOM
- 5 000 / 10
- Состав интерфейсов
- 2 пары портов с разделяемой средой GE RJ45/SFP, 6x GE RJ45, 2x GE RJ45 FortiLink, 1x USB 3.0, 1x консольный
- Суммарный доступный бюджет PoE (80F-PoE / 81F-PoE)
- 96 Вт (максимум 30 Вт на порт)
- Максимум FortiAP / FortiSwitch
- 96 (48 туннельных) / 24
- Энергопотребление (среднее / максимальное)
- 12,69 Вт / 15,51 Вт (80F-PoE: 96 Вт / 118 Вт)