فایروال فورتی نت مدل FG-2000E

FortiGate-2000E Firewall

ویژگی های کالا :

امنیت:
امنیت پیشرفته شبکه
کاربرد:
مناسب شبکه‌های بزرگ و دیتاسنترها
مدیریت:
مدیریت و کنترل برنامه‌ها، دستگاه‌ها و کاربران
پورت‌های شبکه مسی:
32× GE RJ45
پورت‌های پرسرعت:
6× 10GE SFP+
پردازنده شبکه:
3× NP6

دانلود درایور

دانلود دیتاشیت

دفترچه راهنما

پارت‌نامبر

قیمت حدودی محصول:

نحوه درخواست پیش فاکتور : با کلیک بر روی دکمه زیر مشخصات و تعداد کالای درخواستی خود را در کادر باز شده وارد نمایید و سپس درخواست خود را ثبت نمایید. کارشناسان ما در اسرع وقت پاسخگوی شما خواهند بود.

Consulting and sales
مشاوره حرفه‌ای
24-hours-support
پشتیبانی 24 ساعته
operation
پرداخت آسان
packing
بسته‌بندی مطمئن
guarantee
ضمانت اصالت
fast-delivery
ارسال فوری
توضیحات تکمیلی
مدل فایروالFortiGate
سری فایروالE Series
رتبه بندیFortiGate High End
سرعت فایروال90/60Gbps
حافظه ذخیره سازی480GB
پورتHardware Accelerated 10 GE SFP+ Slots 6 Hardware Accelerated GE RJ45 Ports 32
پورت USB1
قابلیت استفادهRack
ابعاد44*432*312 mm
وزن16.8kg
پاور100–240V AC, 50–60 Hz
توضیحات

معرفی فایروال فورتی نت مدل FG-2000E

فایروال FortiGate 2000E یکی از فایروال‌های نسل جدید Fortinet است که برای استفاده در شبکه‌های بزرگ سازمانی، دیتاسنترها و مجموعه‌های ارائه‌دهنده خدمات طراحی شده است. این دستگاه با ترکیب توان پردازشی بالا، قابلیت‌های امنیتی پیشرفته و تعداد زیاد رابط‌های شبکه، می‌تواند در لبه شبکه سازمان، هسته دیتاسنتر یا برای جداسازی بخش‌های داخلی شبکه مورد استفاده قرار گیرد. Fortinet در دیتاشیت رسمی این مدل، FortiGate 2000E را یک راهکار مناسب برای Threat Protection، SSL Inspection، Segmentation و IPS معرفی می‌کند.

یکی از نقاط قوت فایروال فورتی گیت 2000E، برخورداری از سخت‌افزار اختصاصی برای پردازش ترافیک و سرویس‌های امنیتی است. این دستگاه از پردازنده‌های امنیتی SPU، NP6 و CP9 استفاده می‌کند تا بخشی از پردازش‌های سنگین شبکه و امنیت به‌صورت سخت‌افزاری انجام شوند و فایروال در شبکه‌های پرترافیک به گلوگاه تبدیل نشود.

FortiGate 2000E همچنین دارای 480 گیگابایت حافظه SSD داخلی، 32 پورت GE RJ45، دو پورت Management/HA، شش اسلات 10GE SFP+، یک پورت USB و یک پورت Console است. این ترکیب رابط‌ها، دستگاه را برای اتصال به Core شبکه، تجهیزات دیتاسنتر و لینک‌های پرسرعت مناسب می‌کند.


عملکرد فایروال FortiGate 2000E

توان پردازشی بالا یکی از مهم‌ترین دلایل خرید فایروال FortiGate 2000E برای شبکه‌های Enterprise است. حداکثر Firewall Throughput این دستگاه برای ترافیک IPv4 و IPv6 تا 90Gbps اعلام شده است.

اما در انتخاب فایروال سازمانی فقط سرعت خام Firewall اهمیت ندارد. در شرایط واقعی معمولاً IPS، Application Control، Malware Protection و سایر سرویس‌های امنیتی نیز فعال هستند. به همین دلیل Fortinet عملکرد FortiGate 2000E را برای سناریوهای مختلف نیز اعلام کرده است:

  • Firewall Throughput: تا 90Gbps
  • IPS Throughput: 11.5Gbps
  • NGFW Throughput: 9Gbps
  • Threat Protection Throughput: 5.4Gbps
  • Application Control Throughput: 20Gbps
  • SSL Inspection Throughput: 9.4Gbps
  • IPsec VPN Throughput: 65Gbps
  • SSL-VPN Throughput: 6Gbps

Fortinet تأکید می‌کند که این اعداد به‌صورت Up to هستند و عملکرد واقعی می‌تواند بر اساس تنظیمات دستگاه، نوع ترافیک و شرایط شبکه متفاوت باشد.


پردازنده اختصاصی SPU در فایروال Fortinet 2000E

یکی از مهم‌ترین ویژگی‌های معماری Fortinet، استفاده از پردازنده‌های اختصاصی Security Processing Unit یا SPU است.

در FortiGate 2000E دو بخش مهم این معماری عبارت‌اند از:

پردازنده شبکه NP6
این پردازنده برای شتاب‌دهی عملیات شبکه استفاده می‌شود و قابلیت‌هایی مانند پردازش ترافیک IPv4 و IPv6، شتاب‌دهی VPN، CAPWAP و IP Tunnel، Traffic Shaping و Priority Queuing را ارائه می‌دهد.

پردازنده محتوایی CP9
CP9 برای افزایش سرعت پردازش قابلیت‌های امنیتی سنگین طراحی شده و در سرویس‌هایی مانند IPS، SSL Inspection و Encryption/Decryption نقش دارد.

وجود این پردازنده‌ها باعث می‌شود بسیاری از عملیات امنیتی به‌صورت سخت‌افزاری شتاب داده شوند و فشار پردازشی صرفاً روی CPU عمومی دستگاه قرار نگیرد.


سیستم جلوگیری از نفوذ IPS

فایروال Fortinet 2000E دارای قابلیت Intrusion Prevention System یا IPS است. IPS برای شناسایی و جلوگیری از حملات، Exploitها و فعالیت‌های مشکوک در ترافیک شبکه استفاده می‌شود.

Fortinet توضیح می‌دهد که سیستم جلوگیری از نفوذ آن می‌تواند فراتر از بررسی ساده Port و Protocol عمل کرده و Application واقعی موجود در ترافیک شبکه را بررسی کند.

IPS Throughput این مدل نیز تا 11.5Gbps اعلام شده است که برای محیط‌های سازمانی با حجم بالای ترافیک اهمیت زیادی دارد.


SSL Inspection

بخش زیادی از ترافیک اینترنت امروزی به‌صورت HTTPS و رمزنگاری‌شده منتقل می‌شود. بنابراین یک فایروال سازمانی باید بتواند ترافیک SSL/TLS را نیز مطابق سیاست‌های امنیتی سازمان بررسی کند.

FortiGate 2000E برای SSL Inspection دارای توان پردازشی اعلام‌شده تا 9.4Gbps است. پردازنده CP9 نیز به شتاب‌دهی عملیات مرتبط با SSL Inspection و رمزنگاری و رمزگشایی کمک می‌کند.


Segmentation و جداسازی بخش‌های شبکه

یکی دیگر از کاربردهای مهم فایروال فورتی گیت 2000E استفاده برای Segmentation است.

در شبکه‌های بزرگ معمولاً سرورها، کاربران، تجهیزات IoT، واحدهای سازمانی و سرویس‌های حساس نباید بدون محدودیت به یکدیگر دسترسی داشته باشند. با استفاده از Segmentation می‌توان شبکه را به بخش‌های مجزا تقسیم کرد و سیاست‌های امنیتی متفاوتی میان آن‌ها اعمال کرد.

Fortinet در این مدل از Intent-based Segmentation نام می‌برد که برای ایجاد یک ساختار امنیتی مستحکم‌تر، کاهش ریسک و حفاظت از برنامه‌های حیاتی سازمان مورد استفاده قرار می‌گیرد.


قابلیت VPN در FortiGate 2000E

برای سازمان‌هایی که دارای شعب متعدد، کاربران Remote یا ارتباطات Site-to-Site هستند، ظرفیت VPN اهمیت زیادی دارد.

FortiGate 2000E دارای:

  • IPsec VPN Throughput تا 65Gbps
  • حداکثر 20,000 تونل Gateway-to-Gateway
  • حداکثر 100,000 تونل Client-to-Gateway
  • SSL-VPN Throughput تا 6Gbps
  • حداکثر پیشنهادی 30,000 کاربر هم‌زمان SSL-VPN در Tunnel Mode

است.

این ظرفیت بالا باعث می‌شود این مدل گزینه‌ای مناسب برای سازمان‌هایی باشد که تعداد زیادی ارتباط امن بین شعب، دیتاسنترها یا کاربران راه دور دارند.


پورت‌های FortiGate 2000E

یکی دیگر از ویژگی‌های کاربردی این دستگاه، تعداد زیاد Interfaceهای شبکه است.

FortiGate FG-2000E دارای:

  • 32 پورت GE RJ45
  • 2 پورت GE RJ45 Management/HA
  • 6 اسلات 10GE SFP+
  • 1 پورت USB
  • 1 پورت Console

است.

وجود شش رابط 10GbE SFP+ امکان اتصال دستگاه به Core Switchها و زیرساخت‌های پرسرعت دیتاسنتر را فراهم می‌کند. Fortinet نیز در دیتاشیت به اهمیت این رابط‌ها برای Network Segmentation و ساده‌تر شدن طراحی شبکه‌های دیتاسنتری اشاره کرده است.


High Availability و پاور Redundant

در شبکه‌های حساس، فایروال نباید یک Single Point of Failure باشد. FortiGate 2000E از چند حالت High Availability شامل:

Active-Active، Active-Passive و Clustering

پشتیبانی می‌کند.

همچنین دستگاه به منبع تغذیه Redundant مجهز است و پاورها قابلیت Hot Swap دارند. بنابراین در صورت بروز مشکل برای یکی از منابع تغذیه، امکان ادامه فعالیت دستگاه با پاور دیگر وجود دارد و پاور معیوب نیز بدون خاموش کردن کامل سیستم قابل تعویض است.


Fortinet Security Fabric و مدیریت متمرکز

FortiGate 2000E می‌تواند به‌عنوان بخشی از Fortinet Security Fabric مورد استفاده قرار گیرد.

Security Fabric امکان یکپارچه‌سازی FortiGate با راهکارهای دیگر Fortinet را فراهم می‌کند تا Visibility، شناسایی تهدید، Threat Intelligence و پاسخ به رخدادهای امنیتی به شکل هماهنگ‌تری انجام شوند.

برای مثال در معماری سازمانی می‌توان FortiGate را در کنار محصولاتی مانند:

FortiManager، FortiAnalyzer، FortiSandbox، FortiClient، FortiSwitch و FortiAP

استفاده کرد.

FortiManager نیز برای مدیریت متمرکز تجهیزات Fortinet کاربرد دارد و می‌تواند مدیریت Policyها و تنظیمات امنیتی را در شبکه‌هایی که چندین دستگاه Fortinet دارند ساده‌تر کند.


مشخصات فیزیکی فایروال FortiGate FG-2000E

این دستگاه برای نصب در رک طراحی شده و فرم فاکتور آن Rack Mount 2RU است.

مشخصات فیزیکی آن عبارت‌اند از:

  • حافظه داخلی: 480GB SSD
  • ابعاد: 89 × 442 × 555 میلی‌متر
  • وزن: 16.8 کیلوگرم
  • فرم فاکتور: Rack Mount – 2RU
  • منبع تغذیه: 100 تا 240 ولت AC
  • توان مصرفی متوسط: 280 وات
  • حداکثر توان مصرفی: 430 وات
  • منبع تغذیه Redundant: دارد – Hot Swappable

نکته: ابعاد صحیح طبق دیتاشیت رسمی Fortinet برابر 89×442×555 میلی‌متر است؛ بنابراین عدد 44×432×312 که در متن اولیه وجود داشت مربوط به این مدل نیست.


خرید فایروال FortiGate 2000E

خرید فایروال FortiGate 2000E بیشتر برای مجموعه‌هایی منطقی است که با حجم بالایی از ترافیک، تعداد زیاد Connection و نیازهای امنیتی پیچیده روبه‌رو هستند.

این دستگاه می‌تواند گزینه مناسبی برای:

سازمان‌های بزرگ، دیتاسنترها، Campus Networkها، شرکت‌های دارای چندین شعبه، ارائه‌دهندگان خدمات و شبکه‌هایی با نیاز جدی به IPS، VPN، SSL Inspection و Segmentation باشد.

ظرفیت 20 میلیون Session هم‌زمان TCP و امکان ایجاد تا 500 هزار Session جدید در ثانیه نیز نشان می‌دهد این محصول برای زیرساخت‌های پرترافیک طراحی شده است.


قیمت فایروال FortiGate 2000E

قیمت فایروال FortiGate 2000E در دیتاشیت رسمی Fortinet مشخص نشده است و برای تعیین قیمت دقیق باید علاوه بر سخت‌افزار، نوع لایسنس و سرویس‌های FortiGuard و FortiCare موردنیاز نیز مشخص شوند.

SKU اصلی این دستگاه FG-2000E است و Fortinet آن را با شش اسلات 10GE SFP+، مجموع 34 پورت GE RJ45 شامل 32 پورت شبکه و دو پورت Management/HA، پردازنده‌های NP6 و CP9 و حافظه SSD داخلی 480GB معرفی کرده است.

بنابراین هنگام استعلام قیمت فایروال FortiGate 2000E بهتر است وضعیت دستگاه، تجهیزات همراه، نوع Support و FortiGuard Bundle نیز بررسی شود تا مقایسه قیمت به‌صورت دقیق انجام گیرد.

جمع‌بندی

فایروال Fortinet 2000E یک NGFW سازمانی با توان پردازشی بالا است که برای دیتاسنترها، سازمان‌های بزرگ و شبکه‌های پرترافیک طراحی شده است. Firewall Throughput تا 90Gbps، IPS با ظرفیت 11.5Gbps، NGFW با ظرفیت 9Gbps، شش رابط 10GE SFP+، 32 پورت GE RJ45، حافظه 480GB SSD، پردازنده‌های NP6 و CP9، High Availability و پشتیبانی از Fortinet Security Fabric از مهم‌ترین قابلیت‌های این دستگاه محسوب می‌شوند.

اگر هدف از خرید فایروال FortiGate 2000E تأمین امنیت یک زیرساخت Enterprise با حجم بالای ترافیک است، این مدل امکانات گسترده‌ای برای Firewall، IPS، VPN، SSL Inspection، Application Control و Segmentation در اختیار مدیر شبکه قرار می‌دهد.

لازم به توضیح است که در صورت خرید فایروال ارائه‌شده توسط فروشگاه اینترنتی HPN دارای یک سال گارانتی طلائی تعویض می‌باشند.

همچنین شما می‌توانید در صورت تمایل از صفحه فایروال FortiGate-3040B Firewall و FortiGate-500D Firewall دیدن فرمایید.

نظرات (0)

دیدگاهها

هیچ دیدگاهی برای این محصول نوشته نشده است.

اولین نفری باشید که دیدگاهی را ارسال می کنید برای “فایروال فورتی نت مدل FG-2000E”