Sora Yazılım
Сетевая безопасность, серверы и ПО из Турции
Fortinet · FortiGate NGFW

FortiGate 90G

Модель для филиалов в настольном форм-факторе: межсетевой экран 28 Гбит/с, IPsec VPN 25 Гбит/с и возможность подключения аплинков 10GE.

Краткий ответ

FortiGate 90G — настольный межсетевой экран нового поколения с аппаратным ускорением на базе ASIC SP5, предназначенный для нагруженных филиалов и небольших головных офисов. Пропускная способность IPv4-межсетевого экрана составляет 28 Гбит/с, пропускная способность Threat Protection — 2,2 Гбит/с, пропускная способность IPsec VPN — 25 Гбит/с. Две пары портов с разделяемой средой передачи могут использоваться как 10GE SFP+; портов PoE и встроенного беспроводного интерфейса устройство не имеет.

Рыночный диапазон в Турции, 2026

Цена FortiGate 90G: рыночный диапазон 2026

  • 1 год · Оборудование + FortiCare Premium + FortiGuard UTP
    FG-90G-BDL-950-12 · наблюдений: 3
    111 000–143 000 TRY
  • 3 года · Оборудование + FortiCare Premium + FortiGuard UTP
    FG-90G-BDL-950-36 · наблюдений: 2
    259 000–286 000 TRY

Все пакеты: 111 000–286 000 TRY

Проверено: сентябрь 2026 · Цены объявлений на турецких сайтах сравнения цен и в магазинах реселлеров (с НДС). Это не предложение Sora Yazılım; цена зависит от курса, наличия и состава лицензии.

Все модели, методика и источники →

FortiGate 90G позиционируется для филиалов и небольших головных офисов, которым нужна производительность, близкая к устройствам формата 1U, но при этом важно остаться в настольном классе. Согласно официальному техническому описанию, пропускная способность IPv4-межсетевого экрана на UDP-пакетах 1518 / 512 / 64 байта составляет 28 / 28 / 27,9 Гбит/с, пропускная способность IPS — 4,5 Гбит/с, Threat Protection — 2,2 Гбит/с, IPsec VPN — 25 Гбит/с. То, что производительность на малых пакетах практически равна показателю на больших, — это непосредственно наблюдаемый эффект Secure SD-WAN ASIC SP5.

Главная причина наращивать мощность в филиале — скорость атак. Отчёт Fortinet 2026 Global Threat Landscape сообщает, что число подтверждённых жертв программ-вымогателей в 2025 году выросло до 7 831, а время до эксплуатации критических уязвимостей сократилось до 24-48 часов (Fortinet, 2026). При таком темпе IPS и виртуальный патчинг обязаны быть включены постоянно. У FortiGate 90G пропускная способность IPS составляет 4,5 Гбит/с, SSL inspection — 2,6 Гбит/с; а значение, действующее при одновременно включённых всех профилях, включая антивирус, — это 2,2 Гбит/с Threat Protection. Именно последняя цифра является определяющей при сайзинге, и она полностью покрывает филиальный канал класса 1 Гбит/с с полной инспекцией.

Для организаций какого масштаба подходит FortiGate 90G?

90G рассчитан на нагруженный филиал со 100-150 пользователями либо на головной офис среднего предприятия с одной локацией. Устройство удерживает 3 млн одновременных TCP-сессий, открывает 124 000 новых сессий в секунду и поддерживает 5 000 политик межсетевого экрана и 10 VDOM. При SSL-инспекции обрабатывается 300 000 одновременно инспектируемых сессий и 1 400 новых подключений в секунду. Встроенный контроллер поддерживает до 128 точек доступа FortiAP (64 из них в туннельном режиме) и до 24 коммутаторов FortiSwitch; вариант FG-91G поставляется со встроенным SSD на 120 ГБ.

Что даёт пропускная способность IPsec VPN 25 Гбит/с у 90G?

Это самая примечательная цифра в семействе настольных FortiGate: FortiGate 80F обеспечивает 6,5 Гбит/с, 70G — 7,1 Гбит/с, тогда как 90G выходит на 25 Гбит/с. Все тесты IPsec Fortinet проводит с AES256-SHA256 и пакетом 512 байт, то есть это не оптимистичное измерение на открытом тексте. На практике это означает следующее: в SD-WAN, когда через каждый WAN-канал строится отдельный overlay-туннель, нагрузка шифрования быстро растёт, и 90G принимает её на себя, не перекладывая на CPU. Устройство терминирует 200 туннелей gateway-to-gateway и 2 500 туннелей client-to-gateway.

В чём разница между FortiGate 90G, 80F и 120G?

Показатель (официальное техническое описание)FortiGate 80FFortiGate 90GFortiGate 120G
Пропускная способность IPv4-межсетевого экрана (UDP 1518/512/64 байта)10 / 10 / 7 Гбит/с28 / 28 / 27,9 Гбит/с39 / 39 / 28 Гбит/с
Пропускная способность IPS1,4 Гбит/с4,5 Гбит/с5,3 Гбит/с
Пропускная способность Threat Protection900 Мбит/с2,2 Гбит/с2,8 Гбит/с
Пропускная способность SSL Inspection715 Мбит/с2,6 Гбит/с3 Гбит/с
Пропускная способность IPsec VPN (512 байт)6,5 Гбит/с25 Гбит/с35 Гбит/с
Новых сессий в секунду (TCP)45 000124 000140 000
Интерфейсы 10GEНет2x пара портов с разделяемой средой передачи4x слот 10GE SFP+ FortiLink
Форм-фактор / потреблениеНастольный, 12,69 ВтНастольный, 19,9 ВтСтойка 1U, два блока питания, 38 Вт

Таблица чётко показывает место 90G: по межсетевому экрану и VPN он кратно превосходит 80F, а по предотвращению угроз приближается к FortiGate 120G (2,2 против 2,8 Гбит/с). Реальное преимущество 120G заключается не столько в чистой производительности, сколько в плотности портов, монтаже в стойку и двух блоках питания; в филиалах, где не нужны стоечное пространство и резервированное электропитание, 90G оказывается более оправданным выбором по соотношению цены и производительности.

Есть ли в FortiGate 90G встроенный Wi-Fi и PoE?

Нет. В аппаратной таблице технического описания строка беспроводного интерфейса для FG-90G и FG-91G оставлена пустой; порты PoE и бюджет мощности также не перечислены. Портовая структура состоит из двух пар портов с разделяемой средой передачи 10/5/2,5/GE RJ45 либо 10GE/GE SFP+/SFP и восьми внутренних портов GE RJ45. Беспроводной доступ обеспечивается отдельными точками доступа FortiAP и управляется встроенным контроллером 90G; если требуется питание по PoE, между ними ставится модель FortiSwitch с PoE. В устройстве есть TPM и BLE.

Какая версия FortiOS поддерживается?

В техническом описании есть критически важная сноска: SSL-VPN поддерживается только в версиях FortiOS с 7.0.12 по 7.0.15. В современной инсталляции удалённый доступ следует проектировать не на SSL-VPN, а на туннелях IPsec dial-up или на шлюзе приложений ZTNA. Что касается жизненного цикла версий, бюллетенем CSB-260330-1 компания Fortinet продлила поддержку FortiOS 7.4 до 11 ноября 2028 года, а 7.6 — до 25 января 2030 года (Fortinet Community, 2026). Поскольку не указано, на какой версии измерялись показатели производительности, при переходе между версиями измерения следует повторить.

Sora Yazılım как партнёр Fortinet по решениям и поставкам предоставляет лицензирование, внедрение, перенос конфигураций и управляемые услуги по всему семейству продуктов FortiGate. Подходит ли вам по размеру именно FortiGate 90G, мы можем уточнить исходя из числа пользователей, количества WAN-каналов, топологии VPN и потребности в PoE; за коммерческим предложением напишите нам на странице контактов.

  • Пропускная способность IPv4-межсетевого экрана 28 / 28 / 27,9 Гбит/с
  • Пропускная способность IPsec VPN 25 Гбит/с (AES256-SHA256)
  • Пропускная способность Threat Protection 2,2 Гбит/с
  • 2x пара портов с разделяемой средой передачи с поддержкой 10GE SFP+
  • 3 млн одновременных сессий, среднее потребление 19,9 Вт
Ключевые возможности

Что предлагает эта модель

  • Пропускная способность IPv4-межсетевого экрана 28 / 28 / 27,9 Гбит/с (UDP 1518 / 512 / 64 байта), 41,85 Mpps
  • Пропускная способность Threat Protection 2,2 Гбит/с, NGFW 2,5 Гбит/с, IPS 4,5 Гбит/с
  • Пропускная способность SSL inspection 2,6 Гбит/с, 300 000 одновременно инспектируемых сессий
  • Пропускная способность IPsec VPN 25 Гбит/с (AES256-SHA256, 512 байт)
  • 200 туннелей IPsec gateway-to-gateway и 2 500 туннелей client-to-gateway
  • 3 млн одновременных TCP-сессий, 124 000 новых сессий в секунду
  • 2x пара портов с разделяемой средой передачи 10/5/2,5/GE RJ45 либо 10GE/GE SFP+/SFP
  • 8x внутренний порт GE RJ45, 1x USB, 1x консольный порт RJ45
  • Аппаратное ускорение Secure SD-WAN ASIC SP5
  • Trusted Platform Module (TPM) и Bluetooth Low Energy (BLE)
  • Встроенный контроллер на 128 точек FortiAP (64 из них в туннельном режиме) и до 24 коммутаторов FortiSwitch
  • Встроенный SSD на 120 ГБ в варианте FG-91G
  • 5 000 политик межсетевого экрана, 10 VDOM, 500 FortiToken
  • Независимо верифицированная экологическая декларация EPD в рамках ISO 14025 Type III
Тех. сводка

Технические данные

Пропускная способность IPv4-межсетевого экрана (UDP 1518 / 512 / 64 байта)
28 / 28 / 27,9 Гбит/с
Пропускная способность межсетевого экрана (пакетов/с)
41,85 Mpps
Пропускная способность IPS
4,5 Гбит/с
Пропускная способность NGFW
2,5 Гбит/с
Пропускная способность Threat Protection
2,2 Гбит/с
Пропускная способность SSL Inspection
2,6 Гбит/с
Пропускная способность IPsec VPN (512 байт, AES256-SHA256)
25 Гбит/с
Одновременные сессии (TCP)
3 млн
Новых сессий в секунду (TCP)
124 000
Политики межсетевого экрана / VDOM
5 000 / 10
Структура интерфейсов
2x пара портов с разделяемой средой передачи 10/5/2,5/GE RJ45 либо 10GE/GE SFP+/SFP, 8x GE RJ45, 1x USB, 1x консоль
Беспроводной интерфейс / PoE
Нет (в техническом описании не перечислены)
Максимум FortiAP / FortiSwitch
128 (64 в туннельном режиме) / 24
Форм-фактор и уровень шума
Настольный, 42 x 216 x 178 мм, 1,12 кг; 21,73 дБА
Энергопотребление (среднее / максимальное)
19,9 Вт / 20,53 Вт (FG-91G: 22,4 Вт / 23,5 Вт)
Сценарии

В каком масштабе выбирают эту модель?

Финансы

Полностью инспектируемый выход в интернет в нагруженном филиале

В филиалах, обрабатывающих карточные данные, требования PCI-DSS предписывают инспектировать весь исходящий трафик. Ёмкость SSL inspection 2,6 Гбит/с и IPS 4,5 Гбит/с позволяет проверять весь HTTPS-трафик на канале 1 Гбит/с.

Многофилиальная структура

Региональный узел, агрегирующий overlay-туннели SD-WAN

В региональном центре, который собирает туннели подчинённых филиалов, определяющей становится ёмкость IPsec 25 Гбит/с; поскольку можно терминировать 200 туннелей gateway-to-gateway, устройство берёт на себя роль хаба, не требуя перехода на формат 1U.

Технологии

Офис разработки с подключением к магистрали 10GE

Пары портов с разделяемой средой передачи настраиваются как 10GE SFP+ и подключаются к магистральному коммутатору. Производительность 27,9 Гбит/с на пакетах 64 байта не создаёт задержек в трафике API и микросервисов.

Госсектор

Проектирование удалённого доступа на IPsec и ZTNA

Поскольку SSL-VPN поддерживается только в старых версиях FortiOS 7.0, удалённый доступ строится на IPsec dial-up и ZTNA; ёмкость в 2 500 туннелей client-to-gateway покрывает потребности организации среднего размера.

Производство

Разделение сетей OT и IT на одном устройстве

Производственная линия и офисная сеть выносятся в отдельные VDOM, а единственный переход между ними контролируется политикой. Ёмкость в 3 млн сессий выдерживает нагрузку от большого числа промышленных оконечных устройств.

Для кого подходит?

Нагруженные филиалы со 100-150 пользователями, региональные центры, агрегирующие VPN-туннели, офисы с подключением к внутренней магистрали 10GE, а также локации без стоечного пространства, но с потребностью в высокой ёмкости инспекции.

Часто задаваемые вопросы

Часто задаваемые вопросы о модели

Какова пропускная способность межсетевого экрана FortiGate 90G в Гбит/с?
Пропускная способность IPv4-межсетевого экрана на UDP-пакетах 1518 / 512 / 64 байта составляет 28 / 28 / 27,9 Гбит/с; показатель в пакетах в секунду — 41,85 Mpps, задержка на 64 байтах — 3,23 мкс. На малых пакетах падение практически отсутствует.
Действительно ли ёмкость предотвращения угроз у 90G составляет 5 Гбит/с?
Нет. Значение 4,5 Гбит/с — это пропускная способность IPS. Пропускная способность Threat Protection — при одновременно включённых межсетевом экране, IPS, контроле приложений и антивирусе — составляет 2,2 Гбит/с. Между ними находится показатель NGFW в 2,5 Гбит/с.
Есть ли в FortiGate 90G встроенный Wi-Fi?
В аппаратной таблице технического описания беспроводной интерфейс для FG-90G и FG-91G не указан. Беспроводной доступ обеспечивается отдельными устройствами FortiAP; 90G управляет ими встроенным контроллером и поддерживает до 128 точек FortiAP.
Есть ли в 90G порты PoE?
Нет, в техническом описании нет ни портов PoE, ни бюджета мощности. Если точки доступа необходимо питать по PoE, следует выбрать модель вроде 80F-PoE с бюджетом 96 Вт либо разместить рядом с 90G коммутатор FortiSwitch с PoE.
Есть ли у 90G порты 10GE?
Вместо фиксированных портов 10GE предусмотрены две пары портов с разделяемой средой передачи; они используются как 10/5/2,5/GE RJ45 либо с модулем 10GE/GE SFP+/SFP. В одной паре RJ45 и SFP+ нельзя задействовать одновременно, и это следует учитывать при проектировании.
Можно ли использовать SSL-VPN на 90G?
В техническом описании указано, что на 90G SSL-VPN поддерживается только в версиях FortiOS с 7.0.12 по 7.0.15. В актуальных версиях удалённый доступ следует проектировать на туннелях IPsec dial-up или на шлюзе приложений ZTNA.
Что выбрать — 90G или 120G?
Разница в производительности меньше, чем принято думать: Threat Protection 2,2 против 2,8 Гбит/с, SSL inspection 2,6 против 3 Гбит/с. Основное различие — в плотности портов и отказоустойчивости; 120G монтируется в стойку 1U, имеет 4x слот 10GE SFP+ и два блока питания.
Сколько VDOM поддерживает 90G?
Число VDOM по умолчанию и максимальное равно 10. Этого достаточно для сегментации на гостевую, корпоративную, OT- и управляющую сети; в мультитенантных сценариях, где требуется больше VDOM, стоит рассмотреть модели среднего класса.
Каковы энергопотребление и уровень шума 90G?
FG-90G потребляет в среднем 19,9 Вт, максимально 20,53 Вт; значения FG-91G — 22,4 Вт и 23,5 Вт. Уровень шума составляет 21,73 дБА. Устройство питается от внешнего адаптера постоянного тока, а с дополнительным вторым адаптером может работать с резервированием питания.
Является ли 90G прямой заменой 80F?
С точки зрения производительности — да; он впереди по всем метрикам межсетевого экрана, IPS, SSL-инспекции и VPN. Однако в филиале, где используется 80F-PoE, замена «один в один» невозможна, поскольку у 90G нет PoE; переход нужно планировать вместе с коммутатором FortiSwitch с PoE.
Блог

FortiGate 90G — лицензия + внедрение + поддержка

Sora Yazılım берёт на себя сайзинг, лицензирование, внедрение и управление — всё в одних руках.

Поддержка WhatsApp