فایروال فورتینت FortiGate-100F

فایروال FortiGate 100F یک فایروال نسل جدید (NGFW) از سری 100F فورتینت است که برای شبکه‌های کمپوس و شعب سازمانی متوسط تا بزرگ طراحی شده و با پردازنده امنیتی اختصاصی SPU، توان عملیاتی IPS تا ۲.۶ گیگابیت بر ثانیه و NGFW تا ۱.۶ گیگابیت بر ثانیه را ارائه می‌دهد.

13 افرادی که اکنون این محصول را تماشا می کنند!
  • وارانتی مستقیم از تولید کننده
  • ضمانت سلامت و عملکرد دستگاه

روش های پرداخت:

توضیحات محصول

FortiGate-100F عضوی از سری ۱۰۰F فورتینت است که در کنار مدل FortiGate-101F (نسخه دارای ۴۸۰ گیگابایت حافظه ذخیره‌سازی داخلی) عرضه می‌شود. این دستگاه فایروال نسل جدید (NGFW)، شبکه گسترده امن (Secure SD-WAN) و دروازه امن وب (SWG) را در یک بستر واحد ترکیب کرده و برای استقرار در سطح کمپوس یا شعب سازمان‌های متوسط تا بزرگ مناسب است.

هسته پردازشی این مدل، پردازنده اختصاصی Secure SD-WAN ASIC است که با ترکیب یک CPU مبتنی بر RISC و پردازنده‌های امنیتی اختصاصی (SPU) فورتینت، شناسایی و مسیریابی برنامه‌ها، شتاب‌دهی به IPsec VPN و بازرسی عمیق SSL را با کارایی بالا انجام می‌دهد. از نظر رابط‌های شبکه، FortiGate-100F مجموعاً ۲۲ پورت GE RJ45 (شامل ۲ پورت WAN، ۱ پورت DMZ، ۱ پورت مدیریت، ۲ پورت HA و ۱۶ پورت سوئیچ که ۴ مورد از آن‌ها با پورت SFP به‌صورت رسانه مشترک است)، ۴ پورت GE SFP و ۲ پورت ۱۰ گیگابیتی SFP+ FortiLink را در اختیار می‌گذارد.

از منظر کارایی، این مدل توان عملیاتی فایروال IPv4 تا ۲۰ گیگابیت بر ثانیه (بسته ۱۵۱۸ بایتی)، توان IPS تا ۲.۶ گیگابیت بر ثانیه، توان NGFW تا ۱.۶ گیگابیت بر ثانیه و توان محافظت در برابر تهدیدات (Threat Protection) تا ۱ گیگابیت بر ثانیه را پشتیبانی می‌کند. حداکثر نشست‌های همزمان TCP آن به ۱.۵ میلیون و تعداد سیاست‌های فایروال قابل تعریف تا ۱۰٬۰۰۰ مورد می‌رسد که برای شبکه‌های سازمانی با ترافیک متوسط رو به بالا مناسب است.

این سری از منبع تغذیه دوگانه (Dual Power Supply) به‌صورت غیر Hot-Swap برخوردار است که برای پایداری در شبکه‌های حیاتی اهمیت دارد. همچنین پروتکل FortiLink امکان یکپارچه‌سازی FortiSwitch با FortiGate را به‌عنوان یک لایه سوئیچینگ منطقی فراهم می‌کند و این پورت‌ها در صورت نیاز قابل تنظیم به‌عنوان پورت معمولی نیز هستند. سیستم‌عامل این دستگاه FortiOS است که علاوه بر فایروال نسل جدید، از قابلیت‌های ZTNA جامع، تقسیم‌بندی شبکه (Segmentation) و SD-WAN امن نیز پشتیبانی می‌کند.

با توجه به تنوع فایروال‌های سازمانی موجود در بازار، انتخاب مدل مناسب باید بر اساس حجم ترافیک، تعداد کاربران و نیاز به قابلیت‌هایی مانند SD-WAN و بازرسی SSL انجام شود؛ برای مقایسه گزینه‌های مختلف NGFW سازمانی می‌توانید بهترین فایروال‌های سازمانی سال ۲۰۲۵ از Cisco تا Fortinet را در فناوری پدیده نو مطالعه کنید. برای مشخصات فنی رسمی و کامل نیز می‌توانید به بروشور رسمی سری FortiGate 100F فورتینت مراجعه کنید.

ویژگی‌های کلیدی

  • فایروال نسل جدید (NGFW) با پردازنده اختصاصی Secure SD-WAN ASIC
  • توان عملیاتی IPS تا ۲.۶ گیگابیت بر ثانیه و NGFW تا ۱.۶ گیگابیت بر ثانیه
  • ۲۲ پورت GE RJ45 به همراه ۴ پورت GE SFP و ۲ پورت ۱۰ گیگابیتی SFP+ FortiLink
  • پشتیبانی از حداکثر ۱.۵ میلیون نشست همزمان TCP و ۱۰٬۰۰۰ سیاست فایروال
  • توان IPsec VPN تا ۱۱.۵ گیگابیت بر ثانیه و ظرفیت تا ۱۶٬۰۰۰ تونل Client-to-Gateway
  • منبع تغذیه دوگانه (Dual Power Supply) برای افزایش قابلیت اطمینان
  • قابلیت مدیریت متمرکز FortiSwitch و FortiAP از طریق FortiLink
  • پشتیبانی از پیکربندی‌های High Availability به‌صورت Active-Active، Active-Passive و Clustering
  • قابلیت بازرسی SSL (شامل TLS 1.3) با توان تا ۱ گیگابیت بر ثانیه

مشخصات فنی

مشخصاتمقدار
برندFortinet
مدلFortiGate 100F
Part NumberFG-100F
نوع محصولفایروال نسل جدید (NGFW) / Secure SD-WAN
پورت‌های GE RJ45 با شتاب‌دهی سخت‌افزاری۱۲ عدد
پورت‌های Management/HA/DMZ۱ / ۲ / ۱
پورت‌های WAN (GE RJ45)۲ عدد
پورت‌های GE SFP با شتاب‌دهی سخت‌افزاری۴ عدد
پورت‌های ۱۰ GE SFP+ FortiLink۲ عدد
پورت‌های مشترک GE RJ45/SFP۴ عدد
پورت USB / Console۱ / ۱
حافظه ذخیره‌سازی داخلیندارد (در مدل FortiGate-101F: ۴۸۰ گیگابایت SSD)
توان IPSتا ۲.۶ Gbps
توان NGFWتا ۱.۶ Gbps
توان Threat Protectionتا ۱ Gbps
توان فایروال IPv4 (بسته ۱۵۱۸/۵۱۲/۶۴ بایت)۲۰ / ۱۸ / ۱۰ Gbps
تأخیر فایروال (بسته ۶۴ بایت)۴.۹۷ میکروثانیه
نرخ پردازش بسته۱۵ میلیون بسته بر ثانیه
نشست‌های همزمان TCP۱.۵ میلیون
نشست‌های جدید در ثانیه (TCP)۵۶٬۰۰۰
تعداد سیاست‌های فایروال۱۰٬۰۰۰
توان IPsec VPN (بسته ۵۱۲ بایت)۱۱.۵ Gbps
تونل‌های IPsec Gateway-to-Gateway۲٬۰۰۰
تونل‌های IPsec Client-to-Gateway۱۶٬۰۰۰
توان SSL-VPN۱ Gbps
کاربران همزمان SSL-VPN (توصیه‌شده)۵۰۰
توان بازرسی SSL۱ Gbps
دامنه‌های مجازی (پیش‌فرض/حداکثر)۱۰ / ۱۰
حداکثر FortiSwitch قابل مدیریت۳۲ عدد
حداکثر FortiAP (کل/تونلی)۱۲۸ / ۶۴
پیکربندی High AvailabilityActive-Active, Active-Passive, Clustering
ابعاد (ارتفاع × عرض × طول)۴۴ × ۴۳۲ × ۲۵۴ میلی‌متر (1RU)
وزن۳.۲۹ کیلوگرم
منبع تغذیهAC ۱۰۰ تا ۲۴۰ ولت، ۵۰/۶۰ هرتز، دوگانه (Redundant)
مصرف توان (میانگین/حداکثر)۲۶.۵ / ۲۹.۵ وات
محدوده دمای کارکرد۰ تا ۴۰ درجه سانتی‌گراد

کاربردها

  • فایروال لبه شبکه (Edge Firewall) برای دفاتر مرکزی و شعب سازمان‌های متوسط تا بزرگ
  • پیاده‌سازی Secure SD-WAN برای اتصال امن چند شعبه به مرکز داده یا فضای ابری
  • بازرسی عمیق ترافیک رمزنگاری‌شده (SSL/TLS Inspection) در نقاط ورودی شبکه
  • ایجاد و مدیریت VPN سایت‌به‌سایت (IPsec) و دسترسی از راه دور کاربران (SSL-VPN)
  • تبدیل به لایه دسترسی امن (SD-Branch) با مدیریت متمرکز FortiSwitch و FortiAP از طریق FortiLink
  • پیاده‌سازی زیرساخت پرتردد در محیط‌هایی که نیاز به بالاترین سطح در دسترس‌بودن (HA) دارند

چرا این مدل؟

انتخاب FortiGate-100F معمولاً برای سازمان‌هایی مطرح می‌شود که هم به توان پردازشی بالاتر از رده ورودی (Entry-level) نیاز دارند و هم می‌خواهند قابلیت‌های SD-WAN، ZTNA و تقسیم‌بندی شبکه را در یک پلتفرم واحد داشته باشند. تراکم پورت این مدل (۲۲ پورت GE RJ45 به‌همراه ۴ پورت SFP و ۲ پورت ۱۰ گیگابیتی SFP+) امکان اتصال هم‌زمان چندین سگمنت شبکه، لینک WAN و تجهیزات دسترسی (سوئیچ و اکسس‌پوینت) را بدون نیاز به سخت‌افزار جانبی فراهم می‌کند.

منبع تغذیه دوگانه و پشتیبانی از پیکربندی‌های Active-Active و Active-Passive این مدل را برای استقرار در محیط‌هایی که قطعی شبکه هزینه‌بر است، گزینه مناسبی می‌سازد. همچنین ظرفیت ۱۰٬۰۰۰ سیاست فایروال و ۱.۵ میلیون نشست همزمان، فضای کافی برای رشد شبکه سازمان در میان‌مدت را بدون نیاز به ارتقای زودهنگام تجهیز فراهم می‌کند. تفاوت اصلی این مدل با FortiGate-101F، نبود حافظه ذخیره‌سازی داخلی است؛ در نتیجه برای سناریوهایی که به لاگ‌گیری و ذخیره‌سازی محلی نیاز دارند، FortiGate-101F یا راهکارهای مدیریت لاگ ابری/متمرکز باید در نظر گرفته شود.

ملاحظات و سازگاری

  • این مدل فاقد حافظه ذخیره‌سازی داخلی (SSD) است؛ در صورت نیاز به لاگ‌گیری محلی، مدل FortiGate-101F با ۴۸۰ گیگابایت SSD گزینه جایگزین است.
  • پورت‌های ۱۰ گیگابیتی SFP+ از ماژول‌های مسی (Copper SFP) پشتیبانی نمی‌کنند؛ انتخاب ترنسیور باید بر اساس نوع فیبر یا کابل مصرفی انجام شود.
  • برای اتصال به FortiSwitch و FortiAP از پروتکل FortiLink استفاده می‌شود؛ پورت‌های FortiLink در صورت نیاز قابل تغییر به پورت معمولی هستند.
  • سرویس‌های امنیتی FortiGuard (IPS، آنتی‌مالور، فیلترینگ وب/DNS و غیره) به‌صورت لایسنس جداگانه و بر اساس بسته‌های سرویس (UTP، ATP، Enterprise Protection) عرضه می‌شوند.
  • منبع تغذیه این مدل غیر Hot-Swap است؛ برای محیط‌هایی که نیاز به تعویض PSU بدون خاموشی دارند، این نکته باید در طراحی زیرساخت لحاظ شود.

CTA استعلام قیمت

برای دریافت قیمت به‌روز، بررسی موجودی و مشاوره در انتخاب لایسنس مناسب فایروال FortiGate-100F، با کارشناسان فناوری پدیده نو تماس بگیرید.

نظر مشتریان

0 بررسی
0
0
0
0
0

نقد و بررسی‌ها

پاک‌کردن فیلترها

هنوز بررسی‌ای ثبت نشده است.

اولین کسی باشید که دیدگاهی می نویسد “فایروال فورتینت FortiGate-100F”

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

1 2 3 4 5
1 2 3 4 5
1 2 3 4 5

شما باید وارد حساب خود شده باشید تا قادر به اضافه کردن تصاویر در نظرات باشید.