Sora Yazılım
Русский
Заказные программные решения из Турции
Fortinet · FortiGate NGFW

FortiGate 900G

Корпус 1 RU для магистрали крупного кампуса и входного уровня ЦОД; самая быстрая модель среднего сегмента на инспектируемом трафике.

Краткий ответ

FortiGate 900G — это NGFW верхней части среднего сегмента формата 1 RU для магистрали крупного кампуса и входного уровня ЦОД. Согласно официальному техническому описанию, на пакетах UDP 1518 байт он обеспечивает 164 Гбит/с межсетевого экрана IPv4, 42 Гбит/с IPS, 30 Гбит/с Threat Protection и 16,7 Гбит/с SSL-инспекции; он держит 28 млн одновременных TCP-сессий и аппаратно ускоряется процессорами SPU NP7 и CP9.

FortiGate 900G — это межсетевой экран верхней части среднего сегмента формата 1 RU, спроектированный для магистрали крупного кампуса и входного уровня ЦОД. Согласно официальному техническому описанию, на пакетах UDP размером 1518 байт он обеспечивает 164 Гбит/с пропускной способности межсетевого экрана IPv4, 42 Гбит/с IPS, 30 Гбит/с Threat Protection и 16,7 Гбит/с SSL Inspection Throughput; он держит 28 млн одновременных TCP-сессий и аппаратно ускоряется процессорами SPU NP7 и CP9 (FortiGate 900G Series Data Sheet, 2026).

Для организаций какого масштаба подходит FortiGate 900G?

900G предназначен для организаций, которые масштабируются не столько числом пользователей, сколько объёмом инспектируемого трафика: кампусы более 1 500 пользователей, многокорпусные университетские и больничные комплексы, региональные ЦОД и мультиарендные хостинговые площадки. Его отличает не «сырая» скорость межсетевого экрана, а производительность, сохраняемая при включённых сервисах безопасности: при одновременной работе межсетевого экрана, IPS и контроля приложений измеряется 31 Гбит/с NGFW; с добавлением защиты от вредоносного ПО — 30 Гбит/с Threat Protection. CyberRatings.org сообщает, что более 95 % мирового веб-трафика зашифровано и что некоторые продукты при инспекции шифрованного трафика заметно теряют в производительности (CyberRatings.org, 2025); потолок SSL-инспекции 900G в 16,7 Гбит/с имеет смысл именно для того, чтобы принять эту нагрузку. В корпусе 1 RU устройство потребляет в среднем 170 Вт и максимум 313 Вт и рассчитано на диапазон рабочих температур 0-45 °C.

В чём разница между FortiGate 900G, 600F и 1000F?

В таблице, где все три модели выглядят как один сегмент, реальная разница проявляется по каждой метрике. Между FortiGate 600F и 900G разница по межсетевому экрану IPv4 составляет около 18 % (139 Гбит/с против 164 Гбит/с); на инспектируемом трафике разрыв вырастает втрое: IPS 14 Гбит/с против 42 Гбит/с, Threat Protection 10,5 Гбит/с против 30 Гбит/с, одновременные сессии 8 млн против 28 млн. Модель полкой выше — FortiGate 1000F — впереди по «сырой» пропускной способности межсетевого экрана (198 Гбит/с) и предлагает интерфейсы 100GE, однако её значение Threat Protection составляет 13 Гбит/с, а ёмкость по одновременным сессиям — 7,5 млн, то есть по инспекции безопасности она уступает 900G. Решающий вопрос таков: нужны интерфейсы 100 Гигабит или более высокие инспектируемая пропускная способность и ёмкость по сессиям?

Метрика (официальное техническое описание)FortiGate 600FFortiGate 900GFortiGate 1000F
IPv4 Firewall Throughput (UDP 1518 байт)139 Гбит/с164 Гбит/с198 Гбит/с
IPS Throughput (Enterprise Mix)14 Гбит/с42 Гбит/с19 Гбит/с
NGFW Throughput11,5 Гбит/с31 Гбит/с15 Гбит/с
Threat Protection Throughput10,5 Гбит/с30 Гбит/с13 Гбит/с
SSL Inspection Throughput9 Гбит/с16,7 Гбит/с10 Гбит/с
Одновременные сессии (TCP)8 млн28 млн7,5 млн
Новых сессий в секунду (TCP)550 000720 000650 000
Самый быстрый интерфейс4x 25GE SFP28 ULL4x 25GE SFP28 ULL2x 100GE QSFP28
Политики межсетевого экрана30 00050 000100 000
VDOM (по умолчанию / максимум)10 / 5010 / 5010 / 250
Форм-фактор / средняя мощность1 RU / 169 Вт1 RU / 170 Вт2 RU / 210 Вт

Какова структура интерфейсов и аппаратное ускорение FortiGate 900G?

Интерфейсы: на 900G размещены 4 слота 25GE SFP28 / 10GE SFP+ Ultra Low Latency, 4 слота 10GE SFP+ / GE SFP, 8 слотов GE SFP и 16 коммутируемых портов GE RJ45; их дополняют 1 порт HA 2,5GE/GE и 1 порт управления GE. Устройство не предлагает интерфейсов 40GE или 100GE; подключение к магистрали строится агрегацией портов 25GE SFP28 по LACP. На портах Ultra Low Latency задержка межсетевого экрана на пакетах UDP 64 байта снижается до 2,5 микросекунды, на стандартных портах она составляет 3,78 микросекунды; ёмкость обработки пакетов публикуется на уровне 229,5 Mpps. Такой профиль задержки является определяющим для биржевых подключений, платёжных коммутационных систем и трафика управления производством в реальном времени.

Аппаратное ускорение SPU NP7 + CP9: в официальной информации Fortinet для заказа FortiGate 900G определён как "SPU NP7 and CP9 hardware accelerated". Сетевой процессор NP7 снимает обработку сессий с CPU и обеспечивает ускорение fastpath; согласно документации Fortinet, один NP7 поддерживает через два интерфейса 100 Гигабит максимум 200 Гбит/с скорости передачи данных и до 12 млн сессий (Fortinet Document Library, 2026). Контентный процессор CP9 при потоковой инспекции выполняет ускорение сопоставления шаблонов на скорости свыше 10 Гбит/с и аппаратно обрабатывает массовое шифрование IPsec и операции с открытым ключом (Fortinet Document Library, 2026). Показатели 900G в 42 Гбит/с IPS и 16,7 Гбит/с SSL-инспекции — результат этой архитектуры. Кроме того, в устройстве присутствуют модуль Trusted Platform Module (TPM), аппаратно генерирующий и хранящий криптографические ключи, и модуль Bluetooth Low Energy (BLE).

Ёмкость и уровень доступа: 900G поддерживает 50 000 политик межсетевого экрана, 10 VDOM по умолчанию и 50 максимум, 2 000 туннелей IPsec gateway-to-gateway и 50 000 client-to-gateway. Пропускная способность IPsec VPN составляет 55 Гбит/с на пакетах 512 байт (измеряется с AES256-SHA256). На уровне доступа с того же устройства управляются 2 048 точек FortiAP (1 024 из них в туннельном режиме) и, начиная с FortiOS 7.6.1, 196 коммутаторов FortiSwitch; в более старых версиях предел FortiSwitch составляет 96. Таким образом проводной и беспроводной доступ кампуса становится логическим продолжением межсетевого экрана без построения отдельного уровня контроллеров. В организациях, которым нужна единая плоскость управления по всему комплексу, добавляется уровень централизованного журналирования и отчётности на базе FortiAnalyzer; длительное хранение записей, требуемое проверками KVKK (турецкий закон о защите персональных данных), PCI-DSS и BDDK (Агентство по банковскому регулированию и надзору Турции), обеспечивается на этом уровне.

Когда нужно переходить в класс 1000F или 1800F?

Есть три конкретных порога, требующих подъёма выше 900G. Первый — скорость интерфейсов: если подключение 40GE или 100GE обязательно, 900G недостаточно; FortiGate 1000F начинается с 2 слотов 100GE QSFP28 / 40GE QSFP+, а FortiGate 1800F предлагает 4 слота 100GE QSFP28 (для поддержки 100GE требуется FortiOS 7.0.16+, 7.2.8+, 7.4+ или 7.6+). Второй — масштаб VDOM и политик: если предел в 50 VDOM или 50 000 политик исчерпан, нужны ёмкости 1000F — 250 VDOM и 100 000 политик. Третий — инспектируемая пропускная способность: здесь часто допускают ошибку, предполагая, что с ростом номера модели ускоряется и инспекция безопасности. Значение Threat Protection у 900G в 30 Гбит/с выше, чем у многих моделей с более высокой полки, включая 1000F (13 Гбит/с), 1800F (15 Гбит/с) и 2600F (25 Гбит/с). Если вы упёрлись в этот потолок, решением будет не следующий номер, а переход в класс ЦОД: по Threat Protection первой моделью, обгоняющей 900G, является FortiGate 3700F с 75 Гбит/с. Полное сравнение моделей и критерии выбора смотрите на нашей странице продуктов FortiGate.

Высокая доступность и непрерывность: в промышленных средах 900G позиционируется как кластер из двух устройств. Техническое описание поддерживает конфигурации active-active, active-passive и clustering; для трафика heartbeat предусмотрен выделенный порт HA 2,5GE/GE. По умолчанию устройство поставляется с двумя блоками питания 80Plus с горячей заменой, причём предлагаются как модели с питанием переменным током (100-240 В), так и постоянным (48-60 В) — благодаря этому закрывается потребность в питании постоянным током в телеком- и колокационных средах. Измеренный уровень шума публикуется как 58 дБА, тепловыделение — 1 069 BTU/ч; при планировании кампусной серверной эти два значения входят в расчёт охлаждения.

Версии и жизненный цикл: FortiGate 900G работает на актуальных ветках FortiOS 7.4 и 7.6. Согласно бюллетеню CSB-260330-1 от марта 2026 года инженерная поддержка FortiOS 7.4 продлена до 11 мая 2027 года, окончание полной поддержки — до 11 ноября 2028 года; для FortiOS 7.6 эти даты продлены соответственно до 25 июля 2028 года и 25 января 2030 года (Fortinet Community, CSB-260330-1, 2026). Поскольку некоторые возможности, например управление 196 коммутаторами FortiSwitch, открываются только начиная с FortiOS 7.6.1, для новых внедрений рекомендуется ветка 7.6. Организациям, которые хотят продлить окно поддержки за пределы этих дат, техническое описание указывает на FortiCare Elite: помимо повышенного SLA и выделенной команды поддержки этот сервис обеспечивает продлённую на 18 месяцев инженерную поддержку (extended end-of-engineering support).

Как авторизованный канальный партнёр Fortinet мы выполняем для FortiGate 900G анализ профиля трафика, проектирование HA и VDOM, интеграцию с магистралью 25GE, миграцию конфигурации с 600F или устройств предыдущего поколения и работы по вводу в эксплуатацию. Чтобы вместе определить правильный выбор между 600F, 900G и 1000F для вашей организации и получить коммерческое предложение на оборудование и подписки, свяжитесь с нами через страницу контактов.

  • 164 Гбит/с межсетевого экрана IPv4 (1518 байт)
  • 30 Гбит/с Threat Protection
  • 16,7 Гбит/с SSL-инспекции
  • 28 млн одновременных TCP-сессий
  • 4x слот 25GE SFP28 Ultra Low Latency
Ключевые возможности

Что предлагает эта модель

  • IPv4 Firewall Throughput 164 / 163 / 153 Гбит/с (UDP 1518 / 512 / 64 байта)
  • IPS 42 Гбит/с, NGFW 31 Гбит/с, Threat Protection 30 Гбит/с (Enterprise Mix, журналирование включено)
  • SSL Inspection Throughput 16,7 Гбит/с; 18 000 CPS SSL-инспекции, 1,6 млн одновременных SSL-сессий
  • 28 млн одновременных TCP-сессий, 720 000 новых сессий в секунду
  • 229,5 Mpps пропускной способности межсетевого экрана; задержка 2,5 мкс на портах ULL и 3,78 мкс на стандартных портах
  • 4x 25GE SFP28/10GE SFP+ Ultra Low Latency, 4x 10GE SFP+/GE SFP, 8x GE SFP, 16x GE RJ45
  • 1x порт HA 2,5GE/GE и 1x порт управления GE
  • Аппаратное ускорение SPU NP7 + CP9 (указано в официальной информации для заказа)
  • 50 000 политик межсетевого экрана; 10 VDOM по умолчанию / 50 максимум
  • 55 Гбит/с пропускной способности IPsec VPN (AES256-SHA256, 512 байт); 2 000 туннелей G2G + 50 000 C2G
  • Управление 2 048 точками FortiAP (1 024 в туннельном режиме) и 196 коммутаторами FortiSwitch (для 196 FSW нужен FortiOS 7.6.1+)
  • Конфигурации HA active-active, active-passive и clustering
  • Два блока питания 80Plus с горячей заменой в базовой комплектации; варианты моделей с питанием AC и DC
  • Trusted Platform Module (TPM), Bluetooth Low Energy (BLE) и сертификация USGv6/IPv6
Тех. сводка

Технические данные

IPv4 Firewall Throughput (UDP 1518 / 512 / 64 байта)
164 / 163 / 153 Гбит/с
IPS Throughput (Enterprise Mix)
42 Гбит/с
NGFW Throughput
31 Гбит/с
Threat Protection Throughput
30 Гбит/с
SSL Inspection Throughput (IPS, средний HTTPS)
16,7 Гбит/с
IPsec VPN Throughput (512 байт, AES256-SHA256)
55 Гбит/с
Firewall Latency (UDP 64 байта)
3,78 мкс (2,5 мкс на портах ULL)
Concurrent Sessions (TCP)
28 млн
New Sessions/Second (TCP)
720 000
Политики межсетевого экрана
50 000
VDOM (по умолчанию / максимум)
10 / 50
Интерфейсы
4x 25GE SFP28/10GE SFP+ ULL, 4x 10GE SFP+/GE SFP, 8x GE SFP, 16x GE RJ45, 1x 2,5GE/GE HA, 1x GE MGMT
Аппаратное ускорение
SPU NP7 + CP9 (включая TPM и BLE)
Форм-фактор / энергопотребление (сред. / макс.)
Стоечный монтаж 1 RU; 170 Вт / 313 Вт
Сценарии

В каком масштабе выбирают эту модель?

Крупный университет

Магистральный межсетевой экран многокорпусного кампуса

В многокорпусном университетском комплексе HA-пара 900G берёт на себя роль магистрального межсетевого экрана. Студенческий, академический, административный, лабораторный и гостевой трафик разделяется по отдельным VDOM; с того же устройства управляются беспроводной доступ объёмом до 2 048 точек FortiAP и, начиная с FortiOS 7.6.1, 196 коммутаторов FortiSwitch. Ёмкость в 28 млн сессий покрывает пиковый трафик экзаменационных и регистрационных периодов.

Финансы

Входной уровень банковского ЦОД

HA-пара 900G на входном уровне north-south банковского ЦОД. Задержка межсетевого экрана 2,5 мкс на портах Ultra Low Latency удерживает критичный порог для платёжного и коммутационного трафика; при 16,7 Гбит/с SSL-инспекции инспектируется весь шифрованный трафик. Для проверок PCI-DSS и BDDK (Агентство по банковскому регулированию и надзору Турции) все записи сессий передаются на централизованную платформу журналирования.

Хостинг / облачный оператор

Входные ворота мультиарендного хостинга

Локальный хостинг-оператор разделяет клиентские сети максимум на 50 VDOM и эксплуатирует их на одной паре 900G. Каждый арендатор получает собственный набор политик, таблицу маршрутизации и область отчётности; ёмкость в 50 000 политик межсетевого экрана позволяет вести детальный набор правил на каждого арендатора.

Здравоохранение

Главный межсетевой экран больничного комплекса

В комплексе городской больницы работает HA-пара 900G; МИС, диагностическая визуализация (PACS), лаборатория, медицинский IoT, административная сеть и Wi-Fi для пациентов изолируются в отдельных VDOM. Высокий объём, создаваемый трафиком визуализации, проходит инспекцию в пределах потолков 164 Гбит/с межсетевого экрана и 30 Гбит/с Threat Protection; применяется хранение записей в соответствии с KVKK (турецкий закон о защите персональных данных).

Ритейл и логистика

Центральный узел SD-WAN для многофилиальной сети

В розничной сети с сотнями филиалов 900G позиционируется как хаб SD-WAN и центральный уровень безопасности. Ёмкость в 50 000 туннелей client-to-gateway и 2 000 gateway-to-gateway покрывает подключения филиалов и полевых пользователей; 55 Гбит/с пропускной способности IPsec VPN несут шифрованный трафик, направленный в центр.

Для кого подходит?

Крупные кампусы более 1 500 пользователей, многокорпусные университетские и больничные комплексы, региональные ЦОД, мультиарендные хостинг-операторы и многофилиальные организации, строящие центральный узел SD-WAN с высоким объёмом трафика.

Часто задаваемые вопросы

Часто задаваемые вопросы о модели

В чём реальная разница между FortiGate 900G и 600F?
На стороне межсетевого экрана IPv4 разница составляет около 18 % (139 Гбит/с против 164 Гбит/с). Настоящий разрыв раскрывается на инспекции безопасности: IPS 14 Гбит/с против 42 Гбит/с (в 3 раза), Threat Protection 10,5 Гбит/с против 30 Гбит/с (примерно в 2,9 раза), SSL-инспекция 9 Гбит/с против 16,7 Гбит/с, одновременные сессии 8 млн против 28 млн (в 3,5 раза). Число политик межсетевого экрана растёт с 30 000 до 50 000. Если вы будете инспектировать шифрованный трафик целиком, разница ощущается напрямую.
Есть ли в FortiGate 900G порты 40GE или 100GE?
Нет. Официальное техническое описание перечисляет для 900G 4 слота 25GE SFP28 / 10GE SFP+ Ultra Low Latency, 4 слота 10GE SFP+ / GE SFP, 8 слотов GE SFP и 16 портов GE RJ45; кроме того, имеются 1 порт HA 2,5GE/GE и 1 порт управления GE. Если нужны интерфейсы 100GE, следует переходить в класс 1000F с 2 слотами 100GE QSFP28 или 1800F с четырьмя такими слотами.
900G мощнее, чем 1000F?
Зависит от метрики. 1000F впереди по «сырой» пропускной способности межсетевого экрана IPv4 (198 Гбит/с против 164 Гбит/с), предлагает интерфейсы 100GE, поддерживает 100 000 политик межсетевого экрана и 250 VDOM. Зато 900G заметно быстрее на инспекции безопасности: Threat Protection 30 Гбит/с против 13 Гбит/с, IPS 42 Гбит/с против 19 Гбит/с, SSL-инспекция 16,7 Гбит/с против 10 Гбит/с и одновременные сессии 28 млн против 7,5 млн. К тому же 900G занимает 1 RU, а 1000F — 2 RU.
Какие ASIC использует FortiGate 900G?
В официальной информации Fortinet для заказа все варианты FG-900G, FG-900G-DC, FG-901G и FG-901G-DC определены как "SPU NP7 and CP9 hardware accelerated". Техническое описание связывает NP7 с hyperscale-межсетевым экраном, ускоренной установкой сессий, терминацией VXLAN и аппаратным журналированием, а CP9 — с расшифровкой SSL, включая TLS 1.3, предварительным сканированием IPS, корреляцией сигнатур и ускорением антивируса. Показатели 900G в 42 Гбит/с IPS и 16,7 Гбит/с SSL-инспекции — совместный результат работы этих двух процессоров. Кроме того, в устройстве присутствуют модули TPM и BLE.
Сколько VDOM можно описать в мультиарендных сценариях?
900G поддерживает 10 VDOM по умолчанию и 50 максимум. Каждый VDOM имеет собственный интерфейс администрирования, набор политик, таблицу маршрутизации и политики QoS. В хостинговых или государственных сценариях, где нужно более 50 VDOM, следует рассмотреть 1000F с поддержкой 250 VDOM.
Как выполняется установка HA и есть ли питание постоянным током?
Техническое описание перечисляет поддерживаемые режимы HA как active-active, active-passive и clustering; для трафика heartbeat предусмотрен выделенный порт HA 2,5GE/GE. Стандартная инсталляция — FGCP active-passive на двух устройствах 900G. По умолчанию устройство поставляется с двумя блоками питания 80Plus с горячей заменой; помимо модели с питанием переменным током (100-240 В) для телеком- и колокационных сред предлагается и модель с питанием постоянным током (48-60 В).
Какая версия FortiOS поддерживается?
900G работает на актуальных ветках FortiOS 7.4 и 7.6. Согласно бюллетеню CSB-260330-1 от марта 2026 года инженерная поддержка FortiOS 7.4 действует до 11 мая 2027 года, окончание полной поддержки — 11 ноября 2028 года; для FortiOS 7.6 эти даты — 25 июля 2028 года и 25 января 2030 года. Управление 196 коммутаторами FortiSwitch требует FortiOS 7.6.1 и выше; в предыдущих версиях предел составляет 96.
Какие значения нужно учитывать при планировании серверной?
900G выполнен в стоечном форм-факторе 1 RU (44,45 x 432 x 380 мм, 7,25 кг). Потребляет в среднем 170 Вт и максимум 313 Вт; тепловыделение публикуется как 1 069 BTU/ч, уровень шума — 58 дБА. Диапазон рабочих температур составляет 0-45 °C, направление воздушного потока — сбоку и спереди назад. При размещении в стойке это направление воздушного потока следует планировать вместе со схемой горячих и холодных коридоров.
Нужны ли FortiAnalyzer и FortiManager?
На этом масштабе практически необходимы. Журналы безопасности и трафика, которые генерирует 900G, должны записываться на централизованную платформу для длительного хранения, требуемого проверками KVKK (турецкий закон о защите персональных данных), PCI-DSS и BDDK (Агентство по банковскому регулированию и надзору Турции); эту задачу берёт на себя FortiAnalyzer. В многоустройственных и многофилиальных инсталляциях для управления политиками и жизненным циклом версий добавляется FortiManager. Сайзинг мы выполняем совместно, исходя из суточного объёма журналов и количества устройств.
Как проходит процесс поставки, внедрения и миграции?
Как авторизованный канальный партнёр Fortinet мы совместно проходим этапы лицензирования, поставки, проектирования HA, миграции конфигурации с 600F или устройств предыдущего поколения, ввода в эксплуатацию и управляемого сервиса. Актуальный срок поставки, а также предложение по оборудованию и подпискам мы предоставляем после оценки профиля трафика вашей организации и требований к резервированию.

FortiGate 900G — лицензия + внедрение + поддержка

Sora Yazılım берёт на себя сайзинг, лицензирование, внедрение и управление — всё в одних руках.

Поддержка WhatsApp