Sora Yazılım
Русский
Заказные программные решения из Турции
Fortinet · FortiGate NGFW

FortiGate-VM

FortiGate, работающий в вашей облачной подписке или на вашем гипервизоре; ёмкость определяется не гигабитами в секунду, а лицензией S-серии на vCPU.

Краткий ответ

FortiGate-VM — это версия FortiOS, работающая как виртуальная машина и облачный экземпляр. Она разворачивается в маркетплейсах AWS, Azure, Google Cloud, Oracle OCI, Alibaba и IBM Cloud, а также на VMware, Hyper-V, KVM, Nutanix AHV и OpenShift Virtualization. Есть семь уровней лицензий S-серии — от VM-01S до VM-ULS с неограниченным числом vCPU; ёмкость определяется не оборудованием, а выделенными vCPU и выбранной лицензией.

FortiGate-VM — это версия FortiOS, работающая как виртуальная машина и облачный экземпляр. Для этого продукта Fortinet не публикует показатели пропускной способности: производительность зависит от лежащего в основе оборудования хоста и от количества vCPU, выделенных экземпляру (FortiGate Virtual Appliances Data Sheet, 2025). Поэтому правильный вопрос звучит не «сколько Гбит/с», а «какой уровень лицензии, сколько vCPU и какая платформа».

Организациям какого масштаба и каким платформам подходит FortiGate-VM?

Если периметр безопасности возникает не на входе в центр обработки данных, а внутри облачной подписки, то FortiGate-VM — правильный инструмент: он подходит организациям, пропускающим трафик AWS VPC или Azure VNet через централизованную инспекцию, ИТ-командам, выстраивающим сегментацию восток-запад на VMware или Nutanix, мультирегиональным архитектурам, открывающим новый регион без закупки оборудования, и недолговечным средам разработки и тестирования. Спецификация перечисляет маркетплейсы AWS (включая GovCloud и AWS China), VMware Cloud on AWS, Azure и AzureStack, Google GCP, Oracle OCI, Alibaba Cloud и IBM Cloud; в частном облаке поддерживаются VMware ESXi 6.7/7.0/8.0, NSX-T 3.2/4.0, Hyper-V, KVM/QEMU, XenServer, Nutanix AHV 7.3 (FortiOS 7.6.3+) и Red Hat OpenShift Virtualization 4.17.13 (FortiGate-VM 7.6.0+). Модель политик здесь та же, что и у физических межсетевых экранов FortiGate.

Как выбрать уровень лицензии FortiGate-VM S-серии?

Актуальная схема лицензирования — это S-серия; прежние обозначения VM00/VM02 в спецификации отсутствуют. Уровень определяется не только количеством vCPU: от лицензии зависят также потолок числа политик, количество VDOM и число управляемых устройств FortiSwitch, FortiAP и конечных точек.

ЛицензияvCPU (макс.)Политики межсетевого экранаVDOM (макс.)FortiSwitchЗарегистрированные конечные точки
VM-01S110 0001082000
VM-02S210 00025242000
VM-04S410 00050648000
VM-08S8200 00050030020 000
VM-16S16200 00050030020 000
VM-32S32200 00050030020 000
VM-ULSБез ограничений200 00050030020 000

На всех уровнях объём хранилища составляет 32 ГБ – 2 ТБ, а ограничений по объёму RAM в зависимости от числа vCPU нет. Самый резкий порог проходит между VM-04S и VM-08S: потолок политик поднимается с 10 000 до 200 000, число VDOM — с 50 до 500, число FortiSwitch — с 64 до 300. В мультитенантном дизайне выбор, независимо от вашей реальной потребности в vCPU, начинается с VM-08S и выше. Кроме того, режим multi-VDOM требует отдельной подписочной лицензии, а количество сетевых интерфейсов, которые можно определить в одном экземпляре, начиная с FortiOS 6.4.0 равно 24 (в более ранних версиях — 18).

Как рассчитать производительность и какую версию FortiOS выбрать?

В аппаратных FortiGate нагрузку IPS, SSL-инспекции и IPsec берёт на себя FortiASIC; один процессор NP7 обеспечивает до 200 Гбит/с через два интерфейса 100 GbE и держит до 12 млн сессий (Fortinet Document Library, 2026). В виртуальных экземплярах этих ASIC нет; инспекция выполняется на CPU хоста. В противовес этому спецификация определяет для FortiGate-VM два пути программного ускорения: vSPU, который переносит часть обработки пакетов в пользовательское пространство и применяет обход ядра (kernel bypass) внутри операционной системы — по данным спецификации, он повышает пропускную способность на правиле UDP-фильтрации более чем втрое, — и поддержку Intel QuickAssist (QAT), ускоряющую трафик IPsec site-to-site; для QAT заявляется улучшение в два-три раза в зависимости от размера пакета (FortiGate Virtual Appliances Data Sheet, 2025). Поэтому сайзинг FortiGate-VM выполняется не по ёмкости канала, а по набору включаемых профилей безопасности; определяющей статьёй является SSL-инспекция, поскольку более 95% мирового веб-трафика зашифровано (CyberRatings.org, 2025).

S-серия поддерживается в FortiOS 6.4.0 и более поздних версиях, а также в ветке 7.x; выбор версии диктует график поддержки. Бюллетенем CSB-260330-1 от марта 2026 года окончание поддержки FortiOS 7.4 продлено до 11 ноября 2028 года, а FortiOS 7.6 — до 25 января 2030 года (Fortinet Community, 2026). В версиях LTS общий срок поддержки увеличивается до 72 месяцев и требует контракта FortiCare Elite; FortiOS 8.0, в свою очередь, был анонсирован 10 марта 2026 года.

Что выбрать: FortiGate-VM, FortiGate CNF или аппаратный FortiGate?

КритерийFortiGate-VMFortiGate CNFАппаратный FortiGate
Модель поставкиОблачный экземпляр — эксплуатируете выSaaS — эксплуатирует FortinetФизическое устройство
СредаAWS, Azure, GCP, OCI, Alibaba, IBM Cloud, VMware, Hyper-V, KVM, Nutanix, OpenShiftAWS и AzureВаш центр обработки данных или филиал
ЁмкостьЛицензия S-серии + vCPUНе публикуется; сервис масштабируетсяИзмеренные значения в Гбит/с
УскорениеASIC нет; поддержка vSPU и Intel QATНе публикуется — управляемый сервисASIC NP7 и CP9/CP10
Обслуживание ПООбновление на вашей сторонеОбслуживания ПО нетОбновление на вашей стороне

Правило выбора простое: если вам нужен полный набор функций FortiOS и разделение на VDOM — FortiGate-VM; если в AWS или Azure вы вообще не хотите эксплуатировать программный слой межсетевого экрана — FortiGate CNF; если требуются гарантируемая пропускная способность и аппаратное ускорение ASIC — оборудование: в масштабе кампуса FortiGate 200F, на границе центра обработки данных FortiGate 400F.

Sora Yazılım как авторизованный канальный партнёр Fortinet обеспечивает для FortiGate-VM подбор уровня лицензии, поставку лицензий, развёртывание в средах AWS/Azure/GCP/OCI и на VMware, Hyper-V, Nutanix, перенос существующих аппаратных политик на виртуальный экземпляр, а также управляемый сервис. Для рабочих нагрузок, подпадающих под KVKK (закон Турции о защите персональных данных), мы совместно планируем выбор региона и хранение журналов. За коммерческим предложением обращайтесь через страницу контактов.

  • Семь уровней S-серии: VM-01S → VM-ULS (неограниченное число vCPU)
  • Маркетплейсы AWS, Azure, GCP, OCI, Alibaba, IBM Cloud
  • VMware, Hyper-V, KVM, Nutanix AHV, OpenShift
  • Пропускная способность зависит от оборудования и vCPU; в спецификации не публикуется
Ключевые возможности

Что предлагает эта модель

  • Семь уровней S-серии: VM-01S, VM-02S, VM-04S, VM-08S, VM-16S, VM-32S, VM-ULS
  • Маркетплейс AWS (включая GovCloud и AWS China) и VMware Cloud on AWS
  • Microsoft Azure (US Gov, Germany, China) и AzureStack
  • Google GCP, Oracle OCI, Alibaba Cloud и IBM Cloud (Gen1/Gen2)
  • VMware ESXi 6.7 / 7.0 / 8.0 и NSX-T 3.2 / 4.0
  • Hyper-V 2008 R2–2019, KVM/QEMU, Citrix XenServer и Xen
  • Nutanix AHV 7.3 (FortiOS 7.6.3 и выше)
  • Red Hat OpenShift Virtualization 4.17.13 (FortiGate-VM 7.6.0+)
  • 24 сетевых интерфейса на экземпляр (FortiOS 6.4.0 и выше)
  • Потолок в 200 000 политик и 500 VDOM начиная с VM-08S
  • 300 устройств FortiSwitch, 4096 FortiAP, 20 000 конечных точек начиная с VM-08S
  • На всех уровнях диск 32 ГБ – 2 ТБ; ограничения по RAM в зависимости от уровня vCPU нет
  • Ускорение vSPU с обходом ядра и поддержка Intel QuickAssist (QAT)
  • Та же модель политик и те же подписки FortiGuard, что и у аппаратных FortiGate
Тех. сводка

Технические данные

Уровни лицензий (S-серия)
VM-01S, VM-02S, VM-04S, VM-08S, VM-16S, VM-32S, VM-ULS
vCPU (мин. / макс.)
1 / 1 (VM-01S) → 1 / без ограничений (VM-ULS)
Хранилище (мин. / макс.)
32 ГБ / 2 ТБ (все уровни)
Политики межсетевого экрана
10 000 (VM-01S/02S/04S) · 200 000 (VM-08S+)
VDOM (по умолчанию / макс.)
2/10 · 2/25 · 2/50 · 2/500 (VM-08S+)
Макс. число сетевых интерфейсов
24 на экземпляр (FortiOS 6.4.0+; в более ранних версиях — 18)
Макс. число FortiSwitch
8 · 24 · 64 · 300 (VM-08S+)
Макс. число зарегистрированных конечных точек
2000 · 8000 (VM-04S) · 20 000 (VM-08S+)
Маркетплейсы публичных облаков
AWS (GovCloud, China), Azure (US Gov, Germany, China), AzureStack, GCP, OCI, Alibaba, IBM Cloud
Гипервизоры (частное облако)
VMware ESXi 6.7/7.0/8.0, NSX-T 3.2/4.0, Hyper-V, KVM/QEMU, XenServer, Nutanix AHV 7.3, OpenShift Virtualization 4.17.13
Пропускная способность межсетевого экрана / IPS / Threat Protection
В спецификации не публикуется — зависит от оборудования хоста и числа vCPU
Программное ускорение
vSPU (обработка пакетов в пользовательском пространстве, обход ядра) и поддержка Intel QuickAssist (QAT)
Одновременные сессии / новых сессий в секунду
В спецификации не публикуется
Примечание по лицензированию VDOM
Multi-VDOM не входит по умолчанию; требуется отдельная подписочная лицензия
Сценарии

В каком масштабе выбирают эту модель?

Облачная инфраструктура

Централизованная инспекция VPC в AWS

Трафик нескольких VPC пропускается через единую точку инспекции; переход с VM-04S на VM-08S поднимает потолок политик с 10 000 до 200 000.

Частное облако

Сегментация восток-запад на VMware

На ESXi 8.0 и NSX-T 4.0 разделяется горизонтальный трафик между группами серверов; при проектировании сегментов учитывается лимит в 24 интерфейса на экземпляр.

Финансы / госсектор

Рабочая нагрузка, которая должна оставаться в регионе

Инспекция выполняется в том регионе, где обрабатываются данные, подпадающие под KVKK (закон Турции о защите персональных данных); поток журналов направляется в FortiAnalyzer, а срок хранения настраивается согласно политике организации.

Программное обеспечение / SaaS

Разделение сред в мультитенантной модели

Среды разработки, тестирования и продуктива разделяются с помощью VDOM. VM-08S и выше дают 500 VDOM; отдельная подписочная лицензия на VDOM закладывается в бюджет.

Гибридная инфраструктура

Совместное управление оборудованием и виртуальным экземпляром

Организации, использующие оборудование в центре и FortiGate-VM в облаке, управляют обеими сторонами на одном языке политик; там, где нужны измеренные Гбит/с, остаётся оборудование.

Для кого подходит?

Организации, эксплуатирующие рабочие нагрузки в AWS, Azure, GCP или OCI; ИТ-команды, обслуживающие частные облака на базе VMware, Hyper-V, KVM, Nutanix и OpenShift; мультирегиональные архитектуры, которым нужно открывать новые регионы без закупки оборудования, и владельцы гибридных инфраструктур.

Часто задаваемые вопросы

Часто задаваемые вопросы о модели

Сколько Гбит/с составляет пропускная способность межсетевого экрана FortiGate-VM?
Fortinet её не публикует; в спецификации указано, что производительность зависит от оборудования хоста и количества vCPU. Вместо обещаний в Гбит/с мы рекомендуем провести измерение на вашем собственном профиле трафика.
Какие уровни лицензий FortiGate-VM актуальны сегодня?
S-серия: VM-01S, VM-02S, VM-04S, VM-08S, VM-16S, VM-32S и VM-ULS без ограничения по числу vCPU. Прежние обозначения VM00/VM02 в актуальной спецификации отсутствуют.
Различаются ли VM-04S и VM-08S только числом vCPU?
Нет. У VM-04S потолок политик — 10 000, VDOM — 50, FortiSwitch — 64, конечных точек — 8000; у VM-08S эти значения поднимаются до 200 000, 500, 300 и 20 000.
Сколько сетевых интерфейсов можно определить в одном экземпляре FortiGate-VM?
Начиная с FortiOS 6.4.0 — 24; в предыдущих версиях — 18. Реальный предел может быть ниже в зависимости от того, сколько интерфейсов допускает выбранный тип облачного экземпляра.
В каких облачных маркетплейсах доступен FortiGate-VM?
AWS (включая GovCloud и AWS China), VMware Cloud on AWS, Azure (US Gov, Germany, China) и AzureStack, Google GCP, Oracle OCI, Alibaba Cloud и IBM Cloud.
Какие гипервизоры поддерживаются?
VMware ESXi 6.7/7.0/8.0 и NSX-T 3.2/4.0, Hyper-V, AzureStack, KVM/QEMU, XenServer и Xen, Nutanix AHV 7.3 (FortiOS 7.6.3+), OpenShift Virtualization 4.17.13 и CSP 5000 Series.
Нужна ли дополнительная лицензия для использования VDOM?
Да. S-серия по умолчанию не поставляется с multi-VDOM; VDOM требует отдельной подписочной лицензии, и в мультитенантных проектах её нужно закладывать в бюджет с самого начала.
Масштабируется ли FortiGate-VM автоматически?
Да, но как конструкция, которая строится на стороне облака. Спецификация в разделе «Cloud Integration» перечисляет вместе автомасштабирование, балансировку нагрузки и IaC; масштабирование обеспечивается группой экземпляров и балансировщиком нагрузки, а FortiGate-VM встраивается в это через интеграции с Terraform, AWS CloudFormation, Ansible и REST API. Речь идёт не о самостоятельном росте одного экземпляра, а о горизонтальном масштабировании, поддержанном гибким лицензированием.
Почему возникает разница в производительности по сравнению с аппаратным FortiGate?
В оборудовании нагрузку IPS, SSL-инспекции и IPsec берут на себя процессоры NP7 и CP9/CP10. В виртуальном экземпляре этих ASIC нет; инспекция выполняется на CPU хоста. Разрыв частично закрывают vSPU (обработка пакетов в пользовательском пространстве и обход ядра) и поддержка Intel QAT: спецификация сообщает о более чем трёхкратном улучшении для vSPU на правиле UDP-фильтрации и о двух-трёхкратном для QAT на IPsec.
Как выбрать между FortiGate-VM и FortiGate CNF?
FortiGate-VM эксплуатируете вы: полный набор функций FortiOS и VDOM в ваших руках, обновления тоже на вас. CNF же — это SaaS в AWS и Azure; обслуживания ПО нет, но охват ограничен этими двумя облаками.

FortiGate-VM — лицензия + внедрение + поддержка

Sora Yazılım берёт на себя сайзинг, лицензирование, внедрение и управление — всё в одних руках.

Поддержка WhatsApp