Fortinet FG-600F (FortiGate 600F) — высокопроизводительный межсетевой экран нового поколения (NGFW) для среднего бизнеса и распределённых офисов. Оснащён 16 портами Gigabit Ethernet (из них 8 с поддержкой PoE+), 8 портами SFP (1 Гбит/с) и 4 портами SFP+ (10 Гбит/с). Обеспечивает пропускную способность до 160 Гбит/с, производительность IPS/IDS до 14 Гбит/с и скорость IPsec VPN до 34 Гбит/с. Идеальное решение для защиты сети, безопасного удалённого доступа и питания оконечных устройств (IP-камер, точек доступа, телефонов) через PoE.
Высокая производительность и масштабирование
FortiGate 600F построен на фирменном ASIC-ускорителе FortiASIC, который обеспечивает гигабитные скорости даже при включённых модулях безопасности. Коммутационная способность 160 Гбит/с позволяет неблокируемо обрабатывать трафик на всех портах одновременно.
Порты и интерфейсы
- 16 портов RJ-45 (GE) — 8 из них с PoE+ (802.3af/at, общий бюджет 370 Вт) для подключения камер, точек доступа и VoIP-телефонов.
- 8 портов SFP (1G) — оптические/медные трансиверы для магистральных каналов.
- 4 порта SFP+ (10G) — для высокоскоростного подключения к ядру сети или серверам.
- 2 порта USB 2.0 — для резервного хранения конфигурации или подключения 3G/4G-модема.
- Консольный порт RJ45 — для локального управления.
Пропускная способность безопасности
Межсетевой экран обрабатывает до 14 Гбит/с трафика при включённом IPS/IDS и до 34 Гбит/с для IPsec VPN. Этого достаточно для одновременной работы сотен пользователей с полным стеком защиты.
Функции безопасности и управления
FortiGate 600F работает под управлением FortiOS — единой ОС, объединяющей файрвол, VPN, антивирус, IPS, фильтрацию контента и защиту от DDoS.
Основные модули защиты
- Stateful firewall — отслеживание сессий с производительностью до 160 Гбит/с.
- IPS/IDS — предотвращение вторжений на скорости до 14 Гбит/с.
- AntiVirus / AntiMalware — сканирование трафика на лету.
- Web-фильтрация и контроль приложений (FortiGuard).
- IPsec VPN — до 34 Гбит/с, SSL VPN до 2 Гбит/с.
- SD-WAN — оптимизация маршрутизации между филиалами.
Управление и мониторинг
- Web-интерфейс (HTTPS), CLI через SSH/Telnet, FortiManager.
- Поддержка динамического DNS, DHCP-клиента, VLAN (802.1Q).
- Логирование и отчёты через FortiAnalyzer или облачные сервисы.
Дополнительные возможности и протоколы
PoE+ (Power over Ethernet)
8 портов RJ-45 обеспечивают питание до 30 Вт на порт (общий бюджет 370 Вт). Поддерживается приоритизация питания и автоматическое отключение при перегрузке.
Агрегация каналов (LACP)
Объединение портов в группы для повышения пропускной способности и отказоустойчивости — поддерживается как на медных, так и на оптических интерфейсах.
VRF и Virtual Domain (VDOM)
Сегментация сети на виртуальные домены (до 10 VDOM в базовой лицензии) — позволяет изолировать отделы, гостевой Wi-Fi и IoT-устройства.
SD-WAN & Load Balancing
Автоматическое переключение между каналами (WAN) и балансировка нагрузки для филиалов и удалённых офисов.
Совместимое оборудование и аксессуары
Для полноценной работы FortiGate 600F рекомендуется использовать оптические модули и кабели, совместимые с платформой Fortinet.
| Тип оборудования | Рекомендуемые модели / спецификации | Примечание |
|---|---|---|
| Оптические модули SFP (1 Гбит/с) | Fortinet SFP-SX (многомод), SFP-LX (одномод), совместимые сторонние (FS.com, ProLabs) | До 10 км по одномоду |
| Оптические модули SFP+ (10 Гбит/с) | Fortinet SFP+SR (многомод), SFP+LR (одномод), совместимые (10Gtek, Flexoptix) | До 10 км по одномоду |
| Медные трансиверы SFP/SFP+ | Fortinet SFP-T (1000Base-T), SFP+ Copper (10GBase-T) от сторонних производителей | До 100 м по витой паре Cat6a |
| Консольный кабель | RJ45-DB9, USB-console (чип FTDI) | Для первоначальной настройки |
| Патч-корды | Cat5e/Cat6a UTP, LC/LC дуплекс (оптика) | Длина по необходимости |
| Крепления для стойки | Входят в комплект (19", 1U) | — |
Аналоги Fortinet FG-600F
Если модель недоступна или требуется альтернатива, рассмотрите следующие NGFW со схожими характеристиками.
| Производитель | Модель | Ключевые отличия / сходство |
|---|---|---|
| Fortinet | FortiGate 400F | Меньше портов (10xGE, 4xSFP, 2xSFP+), бюджет PoE 240 Вт, ниже пропускная способность (100 Гбит/с). Бюджетный вариант. |
| Fortinet | FortiGate 800F | 20xGE, 8xSFP, 6xSFP+, PoE+ 370 Вт, производительность IPS 28 Гбит/с. Для более высоких нагрузок. |
| Palo Alto | PA-440 | 8xGE, 4xSFP, отсутствие PoE, пропускная способность 9,5 Гбит/с (IPS). Меньше портов, но мощный NGFW. |
| Cisco | Firepower 1120 | 8xGE, 4xSFP, PoE+ (120 Вт), пропускная способность IPS 3,4 Гбит/с. Уступает по производительности. |
| Sophos | XGS 3300 | 10xGE, 2xSFP, 2xSFP+, PoE+ (125 Вт), IPS 8 Гбит/с. Медленнее, но дешевле. |
| Check Point | Quantum Spark 1900 | 8xGE, 4xSFP, без PoE, IPS 5 Гбит/с. Для небольших офисов. |
Рекомендация: При выборе аналога обращайте внимание на бюджет PoE, количество SFP+ портов и производительность IPS/IDS. Для сценариев с питанием камер и мощным VPN лучше всего подходят модели FortiGate 400F–800F или Palo Alto PA-440 с дополнительными инжекторами PoE.
Кому подойдёт FortiGate 600F
Рекомендуется, если вам нужно:
- Организовать защиту сети на 200–500 пользователей с полным стеком NGFW.
- Питать PoE-устройства (камеры, точки доступа) непосредственно от межсетевого экрана.
- Использовать высокоскоростной VPN (IPsec до 34 Гбит/с) для филиалов.
- Подключить магистральные каналы 10 Гбит/с (SFP+).
- Реализовать SD-WAN с автоматическим переключением между провайдерами.
Вероятно, не подойдёт, если:
- Нужно менее 8 портов — избыточно, лучше взять FG-200F.
- PoE не требуется — есть модели без PoE (FG-600F без индекса P).
- Необходима пропускная способность IPS более 20 Гбит/с — смотрите FortiGate 800F.
- Офис до 50 человек — более экономичны FG-200F или FG-400F.
Конструкция и условия эксплуатации
Металлический корпус, 1U
Размеры 432×380×44,45 мм, вес около 6,8 кг. Монтируется в стандартную 19-дюймовую стойку. Пассивное охлаждение (вентиляторы с низким уровнем шума).
Температурный режим
- Рабочая температура: от 0°C до 40°C.
- Хранение: от -20°C до 70°C.
- Влажность: 10–90% без конденсата.
Тепловыделение 871 BTU/ч. Устанавливается в серверных, телекоммуникационных шкафах, вентилируемых помещениях.
Технические характеристики
| Модель | Fortinet FG-600F (FortiGate 600F) |
| Артикул | FG-600F |
| Тип устройства | Межсетевой экран (NGFW) |
| Производитель | Fortinet |
| Форм-фактор | 1U, монтаж в стойку 19" |
| Порты Ethernet RJ-45 | 16 (10/100/1000), из них 8 с PoE+ |
| Порты SFP (1 Гбит/с) | 8 |
| Порты SFP+ (10 Гбит/с) | 4 |
| Консольный порт | 1 × RJ45 |
| Порты USB 2.0 | 2 |
| Питание по Ethernet (PoE+) | Да, 8 портов, бюджет 370 Вт (802.3af/at) |
| Пропускная способность (макс.) | 160 Гбит/с |
| Производительность IPS/IDS | 14 Гбит/с |
| Производительность IPsec VPN | 34 Гбит/с |
| Производительность SSL VPN | 2 Гбит/с |
| Тепловыделение | 871 BTU/ч |
| Динамический DNS | Да |
| DHCP-клиент | Да |
| Поддержка VDOM (вирт. домены) | 10 (базовая лицензия) |
| Управление | Web (HTTPS), CLI, SSH, Telnet, FortiManager |
| Размеры (Ш×Г×В) | 432 × 380 × 44,45 мм |
| Вес | ~6,8 кг |
| Рабочая температура | от 0°C до +40°C |
| Температура хранения | от -20°C до +70°C |
| Относительная влажность (работа) | 10–90% (без конденсата) |
| Гарантия | 1 год (расширяется) |
Часто задаваемые вопросы
Какие сценарии использования FortiGate 600F?
Основное назначение — межсетевой экран нового поколения для офисов среднего бизнеса (200–500 пользователей), филиалов с PoE-устройствами, распределённых сетей с требованием высокой пропускной способности VPN и SD-WAN.
Можно ли использовать все 16 портов одновременно?
Да, все порты RJ-45, SFP и SFP+ работают одновременно. Общая пропускная способность 160 Гбит/с позволяет задействовать любую комбинацию интерфейсов без блокировок.
Какой бюджет PoE у модели FG-600F?
8 портов PoE+ с общей мощностью 370 Вт (до 30 Вт на порт). Этого достаточно для питания 8–12 IP-камер или 6–8 точек доступа Wi-Fi 6.
Поддерживает ли устройство стекирование?
Физическое стекирование не поддерживается, но можно настроить агрегацию каналов (LACP) и кластеризацию A-P (Active-Passive) для отказоустойчивости.
Какие модули SFP/SFP+ совместимы?
Рекомендуются оригинальные модули Fortinet (SFP-SX, SFP-LX, SFP+SR, SFP+LR). Также работают совместимые сторонние — FS.com, ProLabs, 10Gtek, но гарантия Fortinet в этом случае не распространяется на оптику.
Можно ли управлять межсетевым экраном удалённо?
Да: через веб-интерфейс (HTTPS), CLI (SSH/Telnet), а также централизованно через FortiManager. Все протоколы поддерживают шифрование.
Какая производительность IPS/IDS в реальных условиях?
До 14 Гбит/с для трафика с включённым IPS. При включении всех модулей безопасности (антивирус, веб-фильтрация, IPS) — около 8–10 Гбит/с в зависимости от размера пакетов.
В каких условиях можно эксплуатировать устройство?
Температура от 0 до +40 °C, влажность 10–90% без конденсата. Устанавливать в хорошо вентилируемом помещении или серверной стойке.
Нужна ли лицензия на базовые функции?
Базовая лицензия включает Stateful Firewall, NAT, VPN (IPsec/SSL), DHCP, динамический DNS. Расширенные функции (IPS, антивирус, фильтрация URL) требуют подписки FortiGuard.
Можно ли монтировать в стойку?
Да, в комплекте идут крепления для стандартной 19-дюймовой стойки. Высота 1U.
Основные характеристики
Нет вопросов об этом товаре.
