Fortinet FortiGate 101E (FG-101E) — это высокопроизводительный межсетевой экран (NGFW) уровня Enterprise, предназначенный для защиты сетей малого и среднего бизнеса, филиалов и организаций с интенсивным трафиком. Модель оснащена 20 портами Gigabit Ethernet (включая 2 порта WAN) и 4 портами SFP, обеспечивая гибкое подключение к провайдерам и внутренним сегментам. Пропускная способность межсетевого экрана составляет 6,6 млн пакетов в секунду, а IPSec VPN — до 4 Гбит/с. Устройство поддерживает полный спектр функций безопасности: IPS, антивирус, фильтрацию URL, SSL-VPN, защиту от DDoS и продвинутую аналитику угроз (FortiGuard). Надёжное решение для построения защищённой сети периметра.
Высокая производительность и масштабирование
FortiGate 101E построен на собственной ASIC-архитектуре Fortinet (NP6), что обеспечивает низкую задержку и высокую пропускную способность при включённых сервисах безопасности. Коммутационная способность устройства достигает 20 Гбит/с, а пропускная способность межсетевого экрана (UDP 1518) составляет 3 µs.
20 портов Gigabit Ethernet + 4 SFP
- 2 порта WAN — для подключения к интернет-каналам (основной и резервный).
- 18 портов LAN — для защиты внутренних сегментов (сотрудники, серверы, DMZ).
- 4 порта SFP (1 Гбит/с) — для оптических аплинков или дополнительных WAN-каналов.
- Поддержка Auto MDI/MDI-X — автоматическое определение типа кабеля на всех медных портах.
Мощный VPN-шлюз
IPSec VPN до 4 Гбит/с, до 500 одновременных туннелей. Поддержка SSL-VPN (до 200 пользователей), Site-to-Site, Hub-and-Spoke, а также динамической маршрутизации (BGP, OSPF) для сложных топологий.
Многоуровневая защита сети
FortiGate 101E объединяет функции межсетевого экрана, системы предотвращения вторжений (IPS), антивируса, фильтрации веб-контента и контроля приложений в одном устройстве.
Пакет безопасности FortiGuard
- IPS/IDS — пропускная способность 500 Мбит/с, защита от эксплойтов и вредоносного ПО.
- Антивирус (AV) — проверка трафика на уровне прокси, поддержка протоколов HTTP/HTTPS, SMTP, IMAP, FTP.
- Фильтрация URL и категорий — блокировка доступа к опасным/нежелательным сайтам (более 100 млн категорий FortiGuard).
- Контроль приложений (App Control) — идентификация и управление использованием облачных сервисов, соцсетей, мессенджеров.
Сетевые политики и сегментация
- Зоны (DMZ, WAN, LAN, Guest) — физическое и логическое разделение трафика.
- Политики на основе пользователей — интеграция с AD, LDAP, RADIUS.
- NAT/SNAT/DNAT — гибкие правила трансляции адресов.
- Поддержка VLAN (802.1Q) — до 4094 VLAN для изоляции сегментов.
Дополнительные возможности и протоколы
Балансировка нагрузки и отказоустойчивость
Поддержка LACP (агрегация каналов), протоколов VRRP и ECMP для распределения трафика между несколькими WAN-каналами.
Управление и мониторинг
- FortiOS Web Interface — интуитивное управление через браузер.
- CLI (консоль/SSH) — настройка через командную строку.
- FortiCloud / FortiManager / FortiAnalyzer — централизованное управление и логирование.
- SNMP v2/v3 — мониторинг через системы управления.
Защита от DDoS и аномалий
Встроенные механизмы защиты от SYN-флуда, UDP-флуда, ICMP-флуда и других атак на уровне L3/L4.
Совместимое оборудование и аксессуары
Для полноценной работы FortiGate 101E рекомендуется использовать сертифицированные модули и компоненты. Ниже приведены основные совместимые позиции.
| Тип оборудования | Рекомендуемые модели / спецификации | Примечание |
|---|---|---|
| Оптические модули SFP (1 Гбит/с) | Fortinet FP-SFP-SX (многомод), FP-SFP-LX (одномод), а также совместимые сторонние (Finisar, FS.com, Startech) | Для подключения к портам SFP — до 10 км |
| Медные трансиверы SFP 1000Base-T | Fortinet FP-SFP-RJ45, сторонние (10Gtek, Flexoptix) | Для подключения по витой паре Cat5e/Cat6 на расстояние до 100 м |
| Консольный кабель | DB9-RJ45, USB-console (например, FTDI чип) | Для первоначальной настройки через CLI |
| Патч-корды и коммутационные шнуры | Cat5e/Cat6 UTP/FTP, LC/LC duplex (оптика) | Длина подбирается под топологию сети |
| Крепления для стойки | Входят в комплект (стандартные 19", 1U) | Дополнительно можно заказать удлинённые винты или полки |
Аналоги Fortinet FortiGate 101E
Если модель недоступна или требуется сравнение, рассмотрите следующие альтернативы от Fortinet и других производителей с близкими характеристиками.
| Производитель | Модель | Ключевые отличия / сходство |
|---|---|---|
| Fortinet | FortiGate 61E | Меньше портов (6xGE, 4xSFP), ниже пропускная способность (2,6 Mpps), ниже бюджет VPN. Для небольших офисов. |
| Fortinet | FortiGate 201E | 20 портов GE + 4xSFP, более высокая производительность (8,8 Mpps, IPS 1,2 Гбит/с), выше цена. |
| Palo Alto Networks | PA-440 | 8 портов GE + 4xSFP, аналогичный набор сервисов, но выше стоимость подписки. Более дорогой сегмент. |
| Check Point | Quantum Spark 1800 | 8 портов GE, 2xSFP, UTM всё-в-одном, до 350 VPN-туннелей. Бюджетный конкурент. |
| Cisco | ASA 5516-X | Устаревшая платформа (FirePOWER), 8 GE, 4 SFP, IPS до 250 Мбит/с. Рекомендуется для миграции на FortiGate. |
| SonicWall | NSa 2650 | 10 GE + 2 SFP+, до 500 VPN-туннелей, пропускная способность межсетевого экрана 3,8 Mpps. Доступная альтернатива. |
Рекомендация: При выборе аналога обращайте внимание на пропускную способность IPS/IDS, количество портов и бюджет VPN. Для задач средней сложности также подойдут FortiGate 61E или SonicWall NSa 2650.
Кому подойдёт Fortinet FortiGate 101E
Рекомендуется, если вам нужно:
- Защитить сеть от внешних угроз (IPS, антивирус, фильтрация URL).
- Организовать Site-to-Site VPN для филиалов (до 500 туннелей).
- Обеспечить гигиену трафика на скорости до 1 Гбит/с.
- Гибко сегментировать сеть (VLAN, DMZ, политики на основе пользователей).
- Централизованное управление через FortiCloud или FortiManager.
Вероятно, не подойдёт, если:
- Вам нужно устройство с портами 10 Гбит/с (SFP+) — рассмотрите FortiGate 201E или 401E.
- Требуется поддержка более 500 VPN-туннелей — модели серии 200E/300E.
- Бюджет ограничен, и достаточно базового межсетевого экрана без подписок — смотрите FortiGate 30E/40E.
- Нужна интеграция с SD-WAN на высокой скорости (более 1 Гбит/с) — FortiGate 201E/401E.
Конструкция и условия эксплуатации
Металлический корпус, 1U
Размеры 432×254×44,4 мм, вес 3,3 кг. Крепится в стандартную 19-дюймовую стойку. Вентиляторная система охлаждения с низким уровнем шума.
Диапазон рабочих температур
- Эксплуатация: от 0°C до +40°C
- Хранение: от -35°C до +70°C
- Влажность при хранении: 20–90% (без конденсата)
Устойчив к перепадам температур, может устанавливаться в серверных, на складах и в технических помещениях.
Технические характеристики
| Модель | Fortinet FortiGate 101E |
| Артикул | FG-101E |
| Тип устройства | Межсетевой экран (NGFW) |
| Производитель | Fortinet |
| Порты Ethernet LAN (RJ-45) | 20 (10/100/1000 Base-TX) |
| Порты WAN | 2 из 20 RJ-45 (можно расширить через SFP) |
| Порты SFP | 4 (1 Гбит/с) |
| Консольный порт | 1 (RJ-45) |
| Количество портов USB 2.0 | 1 |
| Стандарты сети | IEEE 802.3, IEEE 802.3ab, IEEE 802.3u |
| Авто MDI/MDI-X | Да |
| Пропускная способность межсетевого экрана (пакетов в секунду) | 6,6 Mpps |
| Пропускная способность межсетевого экрана (UDP 1518) | 3 µs |
| Пропускная способность IPS / IDS | 500 Мбит/с |
| Пропускная способность IPSec VPN | 4 Гбит/с |
| Максимальное количество подключений фаервол | 2 000 000 |
| Максимальное количество подключений фаервол за секунду | 30 000 |
| Максимальное количество VPN-подключений | 500 |
| Поддержка DMZ | Да |
| Сертификация | ICSA Labs Firewall, IPsec, IPS, Antivirus, SSL-VPN IPv6 |
| Поддерживаемые интерфейсы маршрутизатора | 10/100/1000 Base-TX, SFP |
| Потребляемая мощность (обычный режим) | 23–27,5 Вт |
| Тепловыделение | 87,0–93,8 БТЕ/ч |
| Входящее напряжение | 100–240 В AC |
| Частота входящего переменного тока | 60–50 Гц |
| Размеры (Ш×Г×В) | 432×254×44,4 мм |
| Вес нетто | 3300 г |
| Монтаж в стойку | Да, 1U |
| Диапазон температур при эксплуатации | 0…+40°C |
| Диапазон температур при хранении | -35…+70°C |
| Относительная влажность при хранении | 20–90% |
| Поддержка Auto-MDIX IEEE | Да |
| Базовая единица | шт |
Часто задаваемые вопросы
Для каких задач подходит FortiGate 101E?
Для защиты сетей малого и среднего бизнеса, филиалов крупных компаний, образовательных учреждений, гостиниц. Отлично справляется с ролью пограничного межсетевого экрана, VPN-концентратора, а также центрального устройства SD-WAN.
Сколько VPN-туннелей поддерживает модель?
До 500 IPSec-туннелей и до 200 SSL-VPN-пользователей. Этого достаточно для большинства сценариев с несколькими филиалами и удалёнными сотрудниками.
Какая пропускная способность при включённом IPS?
До 500 Мбит/с. Это означает, что устройство может обрабатывать трафик со скоростью до 500 Мбит/с с включённой системой предотвращения вторжений. Для более высокой производительности потребуется модель FortiGate 201E или выше.
Поддерживает ли FortiGate 101E SD-WAN?
Да, начиная с версии FortiOS 6.0 и выше. Устройство поддерживает динамическую маршрутизацию (BGP/OSPF), балансировку нагрузки между WAN-каналами, QoS и политики на основе приложений.
Можно ли управлять устройством через облако?
Да, через FortiCloud — бесплатный портал для мониторинга и базового управления. Для продвинутого администрирования рекомендуется FortiManager (локальный или облачный).
Какие подписки FortiGuard необходимы?
Для полноценной защиты рекомендуется набор ATP (Advanced Threat Protection): IPS, антивирус, фильтрация URL, контроль приложений, защита от DDoS. Возможна покупка отдельных модулей (например, только IPS + URL).
В каких условиях можно эксплуатировать FortiGate 101E?
Температура от 0 до +40 °C, влажность 20–90% при хранении. Устройство предназначено для серверных и офисных помещений с климат-контролем.
Поддерживает ли устройство резервирование (HA)?
Да, поддерживается режим active-passive HA (FortiCluster) через синхронизацию сессий. Два FortiGate 101E могут работать в паре для отказоустойчивости.
Какие порты предназначены для WAN?
По умолчанию порты WAN1 и WAN2 — это физические интерфейсы с номерами 1 и 2. Возможно переназначение любого порта под WAN или DMZ через настройки.
Можно ли использовать FortiGate 101E как коммутатор?
Нет, это межсетевой экран, а не коммутатор. Однако все порты LAN могут работать в режиме switch-port (bridge) для централизованной фильтрации трафика внутри сегмента.
Основные характеристики
Нет вопросов об этом товаре.
