Как выбрать FortiGate: гид по моделям для бизнеса любого размера
Линейка FortiGate — десятки моделей от настольных до шасси для ЦОД. Ошибка в обе стороны стоит денег: слабая модель станет «узким местом» сети, избыточная — переплатой в разы. Вот как выбирать правильно.
Главный принцип: считайте не сотрудников, а трафик
Ключевая метрика — пропускная способность с включёнными функциями безопасности (Threat Protection Throughput), а не «голый» файрволинг из рекламных цифр. Инспекция SSL-трафика, IPS и антивирус снижают производительность — смотрите именно на эти показатели в даташите.
Ориентиры по размеру компании
- До 25 сотрудников — FortiGate 40F/60F: компактные, тихие, всё необходимое для малого офиса.
- 25–100 сотрудников — FortiGate 70F/80F/90G: запас по SSL-инспекции, порты для сегментации.
- 100–500 сотрудников — FortiGate 100F/120G/200F: производительность для интенсивного трафика, SFP+ 10G, HA-кластер обязателен.
- 500+ и ЦОД — FortiGate 400F/600F и старше: аппаратные ускорители NP7, сегментация ЦОД, десятки гигабит инспекции.
Что ещё учесть
- Запас на 3–5 лет — трафик растёт ~25–30% в год; берите модель с запасом минимум ×2 от текущей нагрузки.
- Лицензии FortiGuard — «железо» без подписок не защищает: для большинства задач оптимален пакет UTP (IPS, антивирус, веб-фильтрация).
- HA-кластер — если простой сети критичен, закладывайте два устройства сразу.
- SD-WAN и филиалы — если офисов несколько, модель выбирается с учётом роли в SD-WAN-топологии.
Подберём за вас
Пришлите количество пользователей, скорость каналов и список задач — подготовим спецификацию с обоснованием и коммерческое предложение с лицензиями.