FortiGate 201F
Серия FortiGate 201F сочетает в себе возможности межсетевого экрана нового поколения и SD-WAN для распределенных предприятий среднего и крупного размера.
FortiGate 201F, основанный на специально разработанной микросхеме Secure SD-WAN ASIC, обеспечивает оптимальную производительность для критически важных бизнес-приложений и максимальную эффективность безопасности.
Threat Protection |
3 Gbps |
---|---|
IPS |
5 Gbps |
NGFW |
3.5 Gbps |
Серия FortiGate 201F представляет собой ориентированное на приложения, масштабируемое и безопасное решение SD-WAN с возможностями брандмауэра нового поколения (NGFW) для средних и крупных предприятий, развернутых на уровне кампуса или филиала предприятия. Защищает от киберугроз благодаря ускорению “system-on-a-chip” и ведущей в отрасли защищенной SD-WAN в простом, доступном и легком в развертывании решении.
FortiGate 201F обеспечивает гибкое и эффективное управление сетью благодаря своей удобной и интуитивно понятной панели управления. Она позволяет администраторам легко настраивать правила безопасности, мониторить и анализировать трафик, а также получать подробные отчеты о событиях в сети. Кроме того, данный межсетевой экран поддерживает интеграцию с другими средствами безопасности, что позволяет создавать комплексные и многоуровневые системы защиты.
NGFW серии FortiGate 201F сочетает в себе безопасность на базе искусственного интеллекта и машинное обучение для обеспечения защиты от угроз в любом масштабе. Благодаря богатому набору возможностей безопасности AI/ML, которые расширяются до интегрированной платформы безопасности, серия FortiGate 201F обеспечивает широкую, глубокую и автоматизированную безопасную сеть. Обеспечьте сквозную защиту своей сети с помощью расширенной защиты периферии, которая включает безопасность Интернета, контента и устройств, а сегментация сети и безопасная SD-WAN снижают сложность и риски в гибридных ИТ-сетях.
Universal ZTNA автоматически контролирует, проверяет и облегчает доступ пользователей к приложениям, снижая побочные угрозы, предоставляя доступ только проверенным пользователям. Сверхбыстрая защита от угроз и проверка SSL обеспечивают безопасность на видимой границе без ущерба для производительности.
IPS | NGFW | Threat Protection | Interfaces |
---|---|---|---|
5 Gbps | 3.5 Gbps | 3 Gbps | Несколько слотов GE RJ45, GE SFP и 10GE SFP+ |
Расширяет безопасность до уровня доступа с помощью портов FortiLink
Протокол FortiLink позволяет объединить безопасность и доступ к сети путем интеграции FortiSwitch в FortiGate в качестве логического расширения NGFW. Эти порты с поддержкой FortiLink при необходимости можно переконфигурировать как обычные порты.
Контент-процессор
Новый революционный контент-процессор SPU CP9 от Fortinet работает вне прямого потока трафика и ускоряет проверку ресурсоемких функций безопасности:
- Повышенная производительность IPS с уникальной возможностью полного сопоставления сигнатур ASIC.
- Возможности проверки SSL, основанные на новейших отраслевых наборах шифров.
- Разгрузка шифрования и дешифрования
Сетевой процессор
Сетевой процессор SPU NP6XLite расширяет возможности межсетевого экрана и VPN, обеспечивая:
- Оптимизированная обработка межсетевым экраном для всех типов IP-полезной нагрузки и кадров Ethernet.
- Аппаратное ускорение VPN-шифрования
- Предотвращение вторжений на основе аномалий, разгрузка контрольной суммы и дефрагментация пакетов.
- Формирование трафика и приоритетная организация очереди
Доверенный платформенный модуль (TPM)
Серия FortiGate 200F оснащена специальным модулем, который усиливает защиту физических сетевых устройств за счет генерации, хранения и аутентификации криптографических ключей. Аппаратные механизмы безопасности защищают от вредоносного программного обеспечения и фишинговых атак.
FortiGate 200F | FortiGate 201F | |
---|---|---|
Hardware Specifications | ||
GE RJ45 Ports | 16 | |
GE RJ45 Management/HA | 1 / 1 | |
GE SFP Slots | 8 | |
10GE SFP+ FortiLink Slots (default) | 2 | |
10GE SFP+ Slots | 2 | |
USB Port | 1 | |
Console Port | 1 | |
Internal Storage | - | 1x 480 GB SSD |
Included Transceivers | 0 | |
System Performance — Enterprise Traffic Mix | ||
IPS Throughput | 5 Gbps | |
NGFW Throughput | 3.5 Gbps | |
Threat Protection Throughput | 3 Gbps | |
System Performance | ||
Firewall Throughput (1518 / 512 / 64 byte UDP packets) | 27 / 27 / 11 Gbps | |
Firewall Latency (64 byte UDP packets) | 4.78 μs | |
Firewall Throughput (Packets Per Second) | 16.5 Mpps | |
Concurrent Sessions (TCP) | 3 Million | |
New Sessions/Second (TCP) | 280,000 | |
Firewall Policies | 10,000 | |
IPsec VPN Throughput (512 byte) | 13 Gbps | |
Gateway-to-Gateway IPsec VPN Tunnels | 2,500 | |
Client-to-Gateway IPsec VPN Tunnels | 16,000 | |
SSL-VPN Throughput | 2 Gbps | |
Concurrent SSL-VPN Users (Recommended Maximum, Tunnel Mode) | 500 | |
SSL Inspection Throughput (IPS, avg. HTTPS) | 4 Gbps | |
SSL Inspection CPS (IPS, avg. HTTPS) | 3,500 | |
SSL Inspection Concurrent Session (IPS, avg. HTTPS) | 300,000 | |
Application Control Throughput (HTTP 64K) | 13 Gbps | |
CAPWAP Throughput (HTTP 64K) | 20 Gbps | |
Virtual Domains (Default / Maximum) | 10 / 10 | |
Maximum Number of FortiSwitches Supported | 64 | |
Maximum Number of FortiAPs (Total / Tunnel Mode) | 256 / 128 | |
Maximum Number of FortiTokens | 5,000 | |
High Availability Configurations | Active / Active, Active / Passive, Clustering | |
Dimensions | ||
Height x Width x Length (inches) | 1.73 x 17.01 x 13.47 | |
Height x Width x Length (mm) | 44 x 432 x 342 | |
Form Factor (supports EIA / non-EIA standards) | Ear Mount, 1 RU | |
Weight | 9.92 lbs (4.5 kg) | 10.14 lbs (4.6 kg) |
Environment | ||
Power Required | 100–240V AC, 50-60 Hz | |
Maximum Current | 100V / 2A, 240V / 1.2A | |
Power Consumption (Average / Maximum) | 101.92 W / 118.90 W | 104.52 W / 121.94 W |
Heat Dissipation | 405.70 BTU/h | 436.98 BTU/h |
Redundant Power Supplies | Yes | |
Operating Temperature | 32–104°F (0–40°C) | |
Storage Temperature | -31–158°F (-35–70°C) | |
Operating Altitude | Up to 7,400 ft (2,250 m) | |
Humidity | 20–90% non-condensing | |
Noise Level | 49.9 dBA | |
Compliance | FCC Part 15B, Class A, CE, RCM, VCCI, UL/cUL, CB, BSMI | |
Certifications | ICSA Labs: Firewall, IPsec, IPS, Antivirus, SSL-VPN, IPv6 |