FortiGate-100F عضوی از سری ۱۰۰F فورتینت است که در کنار مدل FortiGate-101F (نسخه دارای ۴۸۰ گیگابایت حافظه ذخیرهسازی داخلی) عرضه میشود. این دستگاه فایروال نسل جدید (NGFW)، شبکه گسترده امن (Secure SD-WAN) و دروازه امن وب (SWG) را در یک بستر واحد ترکیب کرده و برای استقرار در سطح کمپوس یا شعب سازمانهای متوسط تا بزرگ مناسب است.
هسته پردازشی این مدل، پردازنده اختصاصی Secure SD-WAN ASIC است که با ترکیب یک CPU مبتنی بر RISC و پردازندههای امنیتی اختصاصی (SPU) فورتینت، شناسایی و مسیریابی برنامهها، شتابدهی به IPsec VPN و بازرسی عمیق SSL را با کارایی بالا انجام میدهد. از نظر رابطهای شبکه، FortiGate-100F مجموعاً ۲۲ پورت GE RJ45 (شامل ۲ پورت WAN، ۱ پورت DMZ، ۱ پورت مدیریت، ۲ پورت HA و ۱۶ پورت سوئیچ که ۴ مورد از آنها با پورت SFP بهصورت رسانه مشترک است)، ۴ پورت GE SFP و ۲ پورت ۱۰ گیگابیتی SFP+ FortiLink را در اختیار میگذارد.
از منظر کارایی، این مدل توان عملیاتی فایروال IPv4 تا ۲۰ گیگابیت بر ثانیه (بسته ۱۵۱۸ بایتی)، توان IPS تا ۲.۶ گیگابیت بر ثانیه، توان NGFW تا ۱.۶ گیگابیت بر ثانیه و توان محافظت در برابر تهدیدات (Threat Protection) تا ۱ گیگابیت بر ثانیه را پشتیبانی میکند. حداکثر نشستهای همزمان TCP آن به ۱.۵ میلیون و تعداد سیاستهای فایروال قابل تعریف تا ۱۰٬۰۰۰ مورد میرسد که برای شبکههای سازمانی با ترافیک متوسط رو به بالا مناسب است.
این سری از منبع تغذیه دوگانه (Dual Power Supply) بهصورت غیر Hot-Swap برخوردار است که برای پایداری در شبکههای حیاتی اهمیت دارد. همچنین پروتکل FortiLink امکان یکپارچهسازی FortiSwitch با FortiGate را بهعنوان یک لایه سوئیچینگ منطقی فراهم میکند و این پورتها در صورت نیاز قابل تنظیم بهعنوان پورت معمولی نیز هستند. سیستمعامل این دستگاه FortiOS است که علاوه بر فایروال نسل جدید، از قابلیتهای ZTNA جامع، تقسیمبندی شبکه (Segmentation) و SD-WAN امن نیز پشتیبانی میکند.
با توجه به تنوع فایروالهای سازمانی موجود در بازار، انتخاب مدل مناسب باید بر اساس حجم ترافیک، تعداد کاربران و نیاز به قابلیتهایی مانند SD-WAN و بازرسی SSL انجام شود؛ برای مقایسه گزینههای مختلف NGFW سازمانی میتوانید بهترین فایروالهای سازمانی سال ۲۰۲۵ از Cisco تا Fortinet را در فناوری پدیده نو مطالعه کنید. برای مشخصات فنی رسمی و کامل نیز میتوانید به بروشور رسمی سری FortiGate 100F فورتینت مراجعه کنید.
ویژگیهای کلیدی
- فایروال نسل جدید (NGFW) با پردازنده اختصاصی Secure SD-WAN ASIC
- توان عملیاتی IPS تا ۲.۶ گیگابیت بر ثانیه و NGFW تا ۱.۶ گیگابیت بر ثانیه
- ۲۲ پورت GE RJ45 به همراه ۴ پورت GE SFP و ۲ پورت ۱۰ گیگابیتی SFP+ FortiLink
- پشتیبانی از حداکثر ۱.۵ میلیون نشست همزمان TCP و ۱۰٬۰۰۰ سیاست فایروال
- توان IPsec VPN تا ۱۱.۵ گیگابیت بر ثانیه و ظرفیت تا ۱۶٬۰۰۰ تونل Client-to-Gateway
- منبع تغذیه دوگانه (Dual Power Supply) برای افزایش قابلیت اطمینان
- قابلیت مدیریت متمرکز FortiSwitch و FortiAP از طریق FortiLink
- پشتیبانی از پیکربندیهای High Availability بهصورت Active-Active، Active-Passive و Clustering
- قابلیت بازرسی SSL (شامل TLS 1.3) با توان تا ۱ گیگابیت بر ثانیه
مشخصات فنی
| مشخصات | مقدار |
|---|---|
| برند | Fortinet |
| مدل | FortiGate 100F |
| Part Number | FG-100F |
| نوع محصول | فایروال نسل جدید (NGFW) / Secure SD-WAN |
| پورتهای GE RJ45 با شتابدهی سختافزاری | ۱۲ عدد |
| پورتهای Management/HA/DMZ | ۱ / ۲ / ۱ |
| پورتهای WAN (GE RJ45) | ۲ عدد |
| پورتهای GE SFP با شتابدهی سختافزاری | ۴ عدد |
| پورتهای ۱۰ GE SFP+ FortiLink | ۲ عدد |
| پورتهای مشترک GE RJ45/SFP | ۴ عدد |
| پورت USB / Console | ۱ / ۱ |
| حافظه ذخیرهسازی داخلی | ندارد (در مدل FortiGate-101F: ۴۸۰ گیگابایت SSD) |
| توان IPS | تا ۲.۶ Gbps |
| توان NGFW | تا ۱.۶ Gbps |
| توان Threat Protection | تا ۱ Gbps |
| توان فایروال IPv4 (بسته ۱۵۱۸/۵۱۲/۶۴ بایت) | ۲۰ / ۱۸ / ۱۰ Gbps |
| تأخیر فایروال (بسته ۶۴ بایت) | ۴.۹۷ میکروثانیه |
| نرخ پردازش بسته | ۱۵ میلیون بسته بر ثانیه |
| نشستهای همزمان TCP | ۱.۵ میلیون |
| نشستهای جدید در ثانیه (TCP) | ۵۶٬۰۰۰ |
| تعداد سیاستهای فایروال | ۱۰٬۰۰۰ |
| توان IPsec VPN (بسته ۵۱۲ بایت) | ۱۱.۵ Gbps |
| تونلهای IPsec Gateway-to-Gateway | ۲٬۰۰۰ |
| تونلهای IPsec Client-to-Gateway | ۱۶٬۰۰۰ |
| توان SSL-VPN | ۱ Gbps |
| کاربران همزمان SSL-VPN (توصیهشده) | ۵۰۰ |
| توان بازرسی SSL | ۱ Gbps |
| دامنههای مجازی (پیشفرض/حداکثر) | ۱۰ / ۱۰ |
| حداکثر FortiSwitch قابل مدیریت | ۳۲ عدد |
| حداکثر FortiAP (کل/تونلی) | ۱۲۸ / ۶۴ |
| پیکربندی High Availability | Active-Active, Active-Passive, Clustering |
| ابعاد (ارتفاع × عرض × طول) | ۴۴ × ۴۳۲ × ۲۵۴ میلیمتر (1RU) |
| وزن | ۳.۲۹ کیلوگرم |
| منبع تغذیه | AC ۱۰۰ تا ۲۴۰ ولت، ۵۰/۶۰ هرتز، دوگانه (Redundant) |
| مصرف توان (میانگین/حداکثر) | ۲۶.۵ / ۲۹.۵ وات |
| محدوده دمای کارکرد | ۰ تا ۴۰ درجه سانتیگراد |
کاربردها
- فایروال لبه شبکه (Edge Firewall) برای دفاتر مرکزی و شعب سازمانهای متوسط تا بزرگ
- پیادهسازی Secure SD-WAN برای اتصال امن چند شعبه به مرکز داده یا فضای ابری
- بازرسی عمیق ترافیک رمزنگاریشده (SSL/TLS Inspection) در نقاط ورودی شبکه
- ایجاد و مدیریت VPN سایتبهسایت (IPsec) و دسترسی از راه دور کاربران (SSL-VPN)
- تبدیل به لایه دسترسی امن (SD-Branch) با مدیریت متمرکز FortiSwitch و FortiAP از طریق FortiLink
- پیادهسازی زیرساخت پرتردد در محیطهایی که نیاز به بالاترین سطح در دسترسبودن (HA) دارند
چرا این مدل؟
انتخاب FortiGate-100F معمولاً برای سازمانهایی مطرح میشود که هم به توان پردازشی بالاتر از رده ورودی (Entry-level) نیاز دارند و هم میخواهند قابلیتهای SD-WAN، ZTNA و تقسیمبندی شبکه را در یک پلتفرم واحد داشته باشند. تراکم پورت این مدل (۲۲ پورت GE RJ45 بههمراه ۴ پورت SFP و ۲ پورت ۱۰ گیگابیتی SFP+) امکان اتصال همزمان چندین سگمنت شبکه، لینک WAN و تجهیزات دسترسی (سوئیچ و اکسسپوینت) را بدون نیاز به سختافزار جانبی فراهم میکند.
منبع تغذیه دوگانه و پشتیبانی از پیکربندیهای Active-Active و Active-Passive این مدل را برای استقرار در محیطهایی که قطعی شبکه هزینهبر است، گزینه مناسبی میسازد. همچنین ظرفیت ۱۰٬۰۰۰ سیاست فایروال و ۱.۵ میلیون نشست همزمان، فضای کافی برای رشد شبکه سازمان در میانمدت را بدون نیاز به ارتقای زودهنگام تجهیز فراهم میکند. تفاوت اصلی این مدل با FortiGate-101F، نبود حافظه ذخیرهسازی داخلی است؛ در نتیجه برای سناریوهایی که به لاگگیری و ذخیرهسازی محلی نیاز دارند، FortiGate-101F یا راهکارهای مدیریت لاگ ابری/متمرکز باید در نظر گرفته شود.
ملاحظات و سازگاری
- این مدل فاقد حافظه ذخیرهسازی داخلی (SSD) است؛ در صورت نیاز به لاگگیری محلی، مدل FortiGate-101F با ۴۸۰ گیگابایت SSD گزینه جایگزین است.
- پورتهای ۱۰ گیگابیتی SFP+ از ماژولهای مسی (Copper SFP) پشتیبانی نمیکنند؛ انتخاب ترنسیور باید بر اساس نوع فیبر یا کابل مصرفی انجام شود.
- برای اتصال به FortiSwitch و FortiAP از پروتکل FortiLink استفاده میشود؛ پورتهای FortiLink در صورت نیاز قابل تغییر به پورت معمولی هستند.
- سرویسهای امنیتی FortiGuard (IPS، آنتیمالور، فیلترینگ وب/DNS و غیره) بهصورت لایسنس جداگانه و بر اساس بستههای سرویس (UTP، ATP، Enterprise Protection) عرضه میشوند.
- منبع تغذیه این مدل غیر Hot-Swap است؛ برای محیطهایی که نیاز به تعویض PSU بدون خاموشی دارند، این نکته باید در طراحی زیرساخت لحاظ شود.
CTA استعلام قیمت
برای دریافت قیمت بهروز، بررسی موجودی و مشاوره در انتخاب لایسنس مناسب فایروال FortiGate-100F، با کارشناسان فناوری پدیده نو تماس بگیرید.
خیر، مدل FortiGate-100F فاقد حافظه ذخیرهسازی داخلی است. مدل FortiGate-101F از همین سری، نسخهای با ۴۸۰ گیگابایت SSD داخلی برای لاگگیری محلی است.
بر اساس مشخصات فنی رسمی فورتینت، توان NGFW این مدل تا ۱.۶ گیگابیت بر ثانیه است؛ این مقدار با فعالبودن فایروال، IPS و کنترل برنامه اندازهگیری شده است.
این مدل مجموعاً ۲۲ پورت GE RJ45 (شامل پورتهای WAN، مدیریت، DMZ و HA)، ۴ پورت GE SFP و ۲ پورت ۱۰ گیگابیتی SFP+ FortiLink دارد.
بله، FortiGate-100F از پیکربندیهای Active-Active، Active-Passive و Clustering برای دسترسپذیری بالا پشتیبانی میکند و به همین دلیل SKU مخصوص خرید جفتی (FG-100F-HA) نیز برای آن ارائه میشود.
FortiGate-100F تا ۱.۵ میلیون نشست همزمان TCP و ۱۰٬۰۰۰ سیاست فایروال را پشتیبانی میکند.


نقد و بررسیها
پاککردن فیلترهاهنوز بررسیای ثبت نشده است.