Sora Yazılım
Русский
Заказные программные решения из Турции
Fortinet · FortiGate NGFW

FortiGate 90G

Модель для филиалов в настольном форм-факторе: межсетевой экран 28 Гбит/с, IPsec VPN 25 Гбит/с и возможность подключения аплинков 10GE.

Краткий ответ

FortiGate 90G — настольный межсетевой экран нового поколения с аппаратным ускорением на базе ASIC SP5, предназначенный для нагруженных филиалов и небольших головных офисов. Пропускная способность IPv4-межсетевого экрана составляет 28 Гбит/с, пропускная способность Threat Protection — 2,2 Гбит/с, пропускная способность IPsec VPN — 25 Гбит/с. Две пары портов с разделяемой средой передачи могут использоваться как 10GE SFP+; портов PoE и встроенного беспроводного интерфейса устройство не имеет.

FortiGate 90G позиционируется для филиалов и небольших головных офисов, которым нужна производительность, близкая к устройствам формата 1U, но при этом важно остаться в настольном классе. Согласно официальному техническому описанию, пропускная способность IPv4-межсетевого экрана на UDP-пакетах 1518 / 512 / 64 байта составляет 28 / 28 / 27,9 Гбит/с, пропускная способность IPS — 4,5 Гбит/с, Threat Protection — 2,2 Гбит/с, IPsec VPN — 25 Гбит/с. То, что производительность на малых пакетах практически равна показателю на больших, — это непосредственно наблюдаемый эффект Secure SD-WAN ASIC SP5.

Главная причина наращивать мощность в филиале — скорость атак. Отчёт Fortinet 2026 Global Threat Landscape сообщает, что число подтверждённых жертв программ-вымогателей в 2025 году выросло до 7 831, а время до эксплуатации критических уязвимостей сократилось до 24-48 часов (Fortinet, 2026). При таком темпе IPS и виртуальный патчинг обязаны быть включены постоянно. У FortiGate 90G пропускная способность IPS составляет 4,5 Гбит/с, SSL inspection — 2,6 Гбит/с; а значение, действующее при одновременно включённых всех профилях, включая антивирус, — это 2,2 Гбит/с Threat Protection. Именно последняя цифра является определяющей при сайзинге, и она полностью покрывает филиальный канал класса 1 Гбит/с с полной инспекцией.

Для организаций какого масштаба подходит FortiGate 90G?

90G рассчитан на нагруженный филиал со 100-150 пользователями либо на головной офис среднего предприятия с одной локацией. Устройство удерживает 3 млн одновременных TCP-сессий, открывает 124 000 новых сессий в секунду и поддерживает 5 000 политик межсетевого экрана и 10 VDOM. При SSL-инспекции обрабатывается 300 000 одновременно инспектируемых сессий и 1 400 новых подключений в секунду. Встроенный контроллер поддерживает до 128 точек доступа FortiAP (64 из них в туннельном режиме) и до 24 коммутаторов FortiSwitch; вариант FG-91G поставляется со встроенным SSD на 120 ГБ.

Что даёт пропускная способность IPsec VPN 25 Гбит/с у 90G?

Это самая примечательная цифра в семействе настольных FortiGate: FortiGate 80F обеспечивает 6,5 Гбит/с, 70G — 7,1 Гбит/с, тогда как 90G выходит на 25 Гбит/с. Все тесты IPsec Fortinet проводит с AES256-SHA256 и пакетом 512 байт, то есть это не оптимистичное измерение на открытом тексте. На практике это означает следующее: в SD-WAN, когда через каждый WAN-канал строится отдельный overlay-туннель, нагрузка шифрования быстро растёт, и 90G принимает её на себя, не перекладывая на CPU. Устройство терминирует 200 туннелей gateway-to-gateway и 2 500 туннелей client-to-gateway.

В чём разница между FortiGate 90G, 80F и 120G?

Показатель (официальное техническое описание)FortiGate 80FFortiGate 90GFortiGate 120G
Пропускная способность IPv4-межсетевого экрана (UDP 1518/512/64 байта)10 / 10 / 7 Гбит/с28 / 28 / 27,9 Гбит/с39 / 39 / 28 Гбит/с
Пропускная способность IPS1,4 Гбит/с4,5 Гбит/с5,3 Гбит/с
Пропускная способность Threat Protection900 Мбит/с2,2 Гбит/с2,8 Гбит/с
Пропускная способность SSL Inspection715 Мбит/с2,6 Гбит/с3 Гбит/с
Пропускная способность IPsec VPN (512 байт)6,5 Гбит/с25 Гбит/с35 Гбит/с
Новых сессий в секунду (TCP)45 000124 000140 000
Интерфейсы 10GEНет2x пара портов с разделяемой средой передачи4x слот 10GE SFP+ FortiLink
Форм-фактор / потреблениеНастольный, 12,69 ВтНастольный, 19,9 ВтСтойка 1U, два блока питания, 38 Вт

Таблица чётко показывает место 90G: по межсетевому экрану и VPN он кратно превосходит 80F, а по предотвращению угроз приближается к FortiGate 120G (2,2 против 2,8 Гбит/с). Реальное преимущество 120G заключается не столько в чистой производительности, сколько в плотности портов, монтаже в стойку и двух блоках питания; в филиалах, где не нужны стоечное пространство и резервированное электропитание, 90G оказывается более оправданным выбором по соотношению цены и производительности.

Есть ли в FortiGate 90G встроенный Wi-Fi и PoE?

Нет. В аппаратной таблице технического описания строка беспроводного интерфейса для FG-90G и FG-91G оставлена пустой; порты PoE и бюджет мощности также не перечислены. Портовая структура состоит из двух пар портов с разделяемой средой передачи 10/5/2,5/GE RJ45 либо 10GE/GE SFP+/SFP и восьми внутренних портов GE RJ45. Беспроводной доступ обеспечивается отдельными точками доступа FortiAP и управляется встроенным контроллером 90G; если требуется питание по PoE, между ними ставится модель FortiSwitch с PoE. В устройстве есть TPM и BLE.

Какая версия FortiOS поддерживается?

В техническом описании есть критически важная сноска: SSL-VPN поддерживается только в версиях FortiOS с 7.0.12 по 7.0.15. В современной инсталляции удалённый доступ следует проектировать не на SSL-VPN, а на туннелях IPsec dial-up или на шлюзе приложений ZTNA. Что касается жизненного цикла версий, бюллетенем CSB-260330-1 компания Fortinet продлила поддержку FortiOS 7.4 до 11 ноября 2028 года, а 7.6 — до 25 января 2030 года (Fortinet Community, 2026). Поскольку не указано, на какой версии измерялись показатели производительности, при переходе между версиями измерения следует повторить.

Sora Yazılım как авторизованный канальный партнёр Fortinet предоставляет лицензирование, внедрение, перенос конфигураций и управляемые услуги по всему семейству продуктов FortiGate. Подходит ли вам по размеру именно FortiGate 90G, мы можем уточнить исходя из числа пользователей, количества WAN-каналов, топологии VPN и потребности в PoE; за коммерческим предложением напишите нам на странице контактов.

  • Пропускная способность IPv4-межсетевого экрана 28 / 28 / 27,9 Гбит/с
  • Пропускная способность IPsec VPN 25 Гбит/с (AES256-SHA256)
  • Пропускная способность Threat Protection 2,2 Гбит/с
  • 2x пара портов с разделяемой средой передачи с поддержкой 10GE SFP+
  • 3 млн одновременных сессий, среднее потребление 19,9 Вт
Ключевые возможности

Что предлагает эта модель

  • Пропускная способность IPv4-межсетевого экрана 28 / 28 / 27,9 Гбит/с (UDP 1518 / 512 / 64 байта), 41,85 Mpps
  • Пропускная способность Threat Protection 2,2 Гбит/с, NGFW 2,5 Гбит/с, IPS 4,5 Гбит/с
  • Пропускная способность SSL inspection 2,6 Гбит/с, 300 000 одновременно инспектируемых сессий
  • Пропускная способность IPsec VPN 25 Гбит/с (AES256-SHA256, 512 байт)
  • 200 туннелей IPsec gateway-to-gateway и 2 500 туннелей client-to-gateway
  • 3 млн одновременных TCP-сессий, 124 000 новых сессий в секунду
  • 2x пара портов с разделяемой средой передачи 10/5/2,5/GE RJ45 либо 10GE/GE SFP+/SFP
  • 8x внутренний порт GE RJ45, 1x USB, 1x консольный порт RJ45
  • Аппаратное ускорение Secure SD-WAN ASIC SP5
  • Trusted Platform Module (TPM) и Bluetooth Low Energy (BLE)
  • Встроенный контроллер на 128 точек FortiAP (64 из них в туннельном режиме) и до 24 коммутаторов FortiSwitch
  • Встроенный SSD на 120 ГБ в варианте FG-91G
  • 5 000 политик межсетевого экрана, 10 VDOM, 500 FortiToken
  • Независимо верифицированная экологическая декларация EPD в рамках ISO 14025 Type III
Тех. сводка

Технические данные

Пропускная способность IPv4-межсетевого экрана (UDP 1518 / 512 / 64 байта)
28 / 28 / 27,9 Гбит/с
Пропускная способность межсетевого экрана (пакетов/с)
41,85 Mpps
Пропускная способность IPS
4,5 Гбит/с
Пропускная способность NGFW
2,5 Гбит/с
Пропускная способность Threat Protection
2,2 Гбит/с
Пропускная способность SSL Inspection
2,6 Гбит/с
Пропускная способность IPsec VPN (512 байт, AES256-SHA256)
25 Гбит/с
Одновременные сессии (TCP)
3 млн
Новых сессий в секунду (TCP)
124 000
Политики межсетевого экрана / VDOM
5 000 / 10
Структура интерфейсов
2x пара портов с разделяемой средой передачи 10/5/2,5/GE RJ45 либо 10GE/GE SFP+/SFP, 8x GE RJ45, 1x USB, 1x консоль
Беспроводной интерфейс / PoE
Нет (в техническом описании не перечислены)
Максимум FortiAP / FortiSwitch
128 (64 в туннельном режиме) / 24
Форм-фактор и уровень шума
Настольный, 42 x 216 x 178 мм, 1,12 кг; 21,73 дБА
Энергопотребление (среднее / максимальное)
19,9 Вт / 20,53 Вт (FG-91G: 22,4 Вт / 23,5 Вт)
Сценарии

В каком масштабе выбирают эту модель?

Финансы

Полностью инспектируемый выход в интернет в нагруженном филиале

В филиалах, обрабатывающих карточные данные, требования PCI-DSS предписывают инспектировать весь исходящий трафик. Ёмкость SSL inspection 2,6 Гбит/с и IPS 4,5 Гбит/с позволяет проверять весь HTTPS-трафик на канале 1 Гбит/с.

Многофилиальная структура

Региональный узел, агрегирующий overlay-туннели SD-WAN

В региональном центре, который собирает туннели подчинённых филиалов, определяющей становится ёмкость IPsec 25 Гбит/с; поскольку можно терминировать 200 туннелей gateway-to-gateway, устройство берёт на себя роль хаба, не требуя перехода на формат 1U.

Технологии

Офис разработки с подключением к магистрали 10GE

Пары портов с разделяемой средой передачи настраиваются как 10GE SFP+ и подключаются к магистральному коммутатору. Производительность 27,9 Гбит/с на пакетах 64 байта не создаёт задержек в трафике API и микросервисов.

Госсектор

Проектирование удалённого доступа на IPsec и ZTNA

Поскольку SSL-VPN поддерживается только в старых версиях FortiOS 7.0, удалённый доступ строится на IPsec dial-up и ZTNA; ёмкость в 2 500 туннелей client-to-gateway покрывает потребности организации среднего размера.

Производство

Разделение сетей OT и IT на одном устройстве

Производственная линия и офисная сеть выносятся в отдельные VDOM, а единственный переход между ними контролируется политикой. Ёмкость в 3 млн сессий выдерживает нагрузку от большого числа промышленных оконечных устройств.

Для кого подходит?

Нагруженные филиалы со 100-150 пользователями, региональные центры, агрегирующие VPN-туннели, офисы с подключением к внутренней магистрали 10GE, а также локации без стоечного пространства, но с потребностью в высокой ёмкости инспекции.

Часто задаваемые вопросы

Часто задаваемые вопросы о модели

Какова пропускная способность межсетевого экрана FortiGate 90G в Гбит/с?
Пропускная способность IPv4-межсетевого экрана на UDP-пакетах 1518 / 512 / 64 байта составляет 28 / 28 / 27,9 Гбит/с; показатель в пакетах в секунду — 41,85 Mpps, задержка на 64 байтах — 3,23 мкс. На малых пакетах падение практически отсутствует.
Действительно ли ёмкость предотвращения угроз у 90G составляет 5 Гбит/с?
Нет. Значение 4,5 Гбит/с — это пропускная способность IPS. Пропускная способность Threat Protection — при одновременно включённых межсетевом экране, IPS, контроле приложений и антивирусе — составляет 2,2 Гбит/с. Между ними находится показатель NGFW в 2,5 Гбит/с.
Есть ли в FortiGate 90G встроенный Wi-Fi?
В аппаратной таблице технического описания беспроводной интерфейс для FG-90G и FG-91G не указан. Беспроводной доступ обеспечивается отдельными устройствами FortiAP; 90G управляет ими встроенным контроллером и поддерживает до 128 точек FortiAP.
Есть ли в 90G порты PoE?
Нет, в техническом описании нет ни портов PoE, ни бюджета мощности. Если точки доступа необходимо питать по PoE, следует выбрать модель вроде 80F-PoE с бюджетом 96 Вт либо разместить рядом с 90G коммутатор FortiSwitch с PoE.
Есть ли у 90G порты 10GE?
Вместо фиксированных портов 10GE предусмотрены две пары портов с разделяемой средой передачи; они используются как 10/5/2,5/GE RJ45 либо с модулем 10GE/GE SFP+/SFP. В одной паре RJ45 и SFP+ нельзя задействовать одновременно, и это следует учитывать при проектировании.
Можно ли использовать SSL-VPN на 90G?
В техническом описании указано, что на 90G SSL-VPN поддерживается только в версиях FortiOS с 7.0.12 по 7.0.15. В актуальных версиях удалённый доступ следует проектировать на туннелях IPsec dial-up или на шлюзе приложений ZTNA.
Что выбрать — 90G или 120G?
Разница в производительности меньше, чем принято думать: Threat Protection 2,2 против 2,8 Гбит/с, SSL inspection 2,6 против 3 Гбит/с. Основное различие — в плотности портов и отказоустойчивости; 120G монтируется в стойку 1U, имеет 4x слот 10GE SFP+ и два блока питания.
Сколько VDOM поддерживает 90G?
Число VDOM по умолчанию и максимальное равно 10. Этого достаточно для сегментации на гостевую, корпоративную, OT- и управляющую сети; в мультитенантных сценариях, где требуется больше VDOM, стоит рассмотреть модели среднего класса.
Каковы энергопотребление и уровень шума 90G?
FG-90G потребляет в среднем 19,9 Вт, максимально 20,53 Вт; значения FG-91G — 22,4 Вт и 23,5 Вт. Уровень шума составляет 21,73 дБА. Устройство питается от внешнего адаптера постоянного тока, а с дополнительным вторым адаптером может работать с резервированием питания.
Является ли 90G прямой заменой 80F?
С точки зрения производительности — да; он впереди по всем метрикам межсетевого экрана, IPS, SSL-инспекции и VPN. Однако в филиале, где используется 80F-PoE, замена «один в один» невозможна, поскольку у 90G нет PoE; переход нужно планировать вместе с коммутатором FortiSwitch с PoE.

FortiGate 90G — лицензия + внедрение + поддержка

Sora Yazılım берёт на себя сайзинг, лицензирование, внедрение и управление — всё в одних руках.

Поддержка WhatsApp