فایروال فورتی نت مدل FG-2000E
FortiGate-2000E Firewall
ویژگی های کالا :
- شرایط گارانتی: محصولات ارائه شده توسط کمپانی HPN در صورت درخواست خریدار، شامل یکسال گارانتی طلایی این شرکت بوده و قابل تمدید برای دوسال دیگر نیز میباشد.
- به دلیل نوسانات ارزی، جهت استعلام قیمت دقیق و گرفتن موجودی کالا یکی از سه روش زیر را انتخاب نمایید:
قیمت حدودی محصول:
نحوه درخواست پیش فاکتور : با کلیک بر روی دکمه زیر مشخصات و تعداد کالای درخواستی خود را در کادر باز شده وارد نمایید و سپس درخواست خود را ثبت نمایید. کارشناسان ما در اسرع وقت پاسخگوی شما خواهند بود.
| مدل فایروال | FortiGate |
|---|---|
| سری فایروال | E Series |
| رتبه بندی | FortiGate High End |
| سرعت فایروال | 90/60Gbps |
| حافظه ذخیره سازی | 480GB |
| پورت | Hardware Accelerated 10 GE SFP+ Slots 6 Hardware Accelerated GE RJ45 Ports 32 |
| پورت USB | 1 |
| قابلیت استفاده | Rack |
| ابعاد | 44*432*312 mm |
| وزن | 16.8kg |
| پاور | 100–240V AC, 50–60 Hz |
معرفی فایروال فورتی نت مدل FG-2000E
فایروال FortiGate 2000E یکی از فایروالهای نسل جدید Fortinet است که برای استفاده در شبکههای بزرگ سازمانی، دیتاسنترها و مجموعههای ارائهدهنده خدمات طراحی شده است. این دستگاه با ترکیب توان پردازشی بالا، قابلیتهای امنیتی پیشرفته و تعداد زیاد رابطهای شبکه، میتواند در لبه شبکه سازمان، هسته دیتاسنتر یا برای جداسازی بخشهای داخلی شبکه مورد استفاده قرار گیرد. Fortinet در دیتاشیت رسمی این مدل، FortiGate 2000E را یک راهکار مناسب برای Threat Protection، SSL Inspection، Segmentation و IPS معرفی میکند.
یکی از نقاط قوت فایروال فورتی گیت 2000E، برخورداری از سختافزار اختصاصی برای پردازش ترافیک و سرویسهای امنیتی است. این دستگاه از پردازندههای امنیتی SPU، NP6 و CP9 استفاده میکند تا بخشی از پردازشهای سنگین شبکه و امنیت بهصورت سختافزاری انجام شوند و فایروال در شبکههای پرترافیک به گلوگاه تبدیل نشود.
FortiGate 2000E همچنین دارای 480 گیگابایت حافظه SSD داخلی، 32 پورت GE RJ45، دو پورت Management/HA، شش اسلات 10GE SFP+، یک پورت USB و یک پورت Console است. این ترکیب رابطها، دستگاه را برای اتصال به Core شبکه، تجهیزات دیتاسنتر و لینکهای پرسرعت مناسب میکند.
عملکرد فایروال FortiGate 2000E
توان پردازشی بالا یکی از مهمترین دلایل خرید فایروال FortiGate 2000E برای شبکههای Enterprise است. حداکثر Firewall Throughput این دستگاه برای ترافیک IPv4 و IPv6 تا 90Gbps اعلام شده است.
اما در انتخاب فایروال سازمانی فقط سرعت خام Firewall اهمیت ندارد. در شرایط واقعی معمولاً IPS، Application Control، Malware Protection و سایر سرویسهای امنیتی نیز فعال هستند. به همین دلیل Fortinet عملکرد FortiGate 2000E را برای سناریوهای مختلف نیز اعلام کرده است:
- Firewall Throughput: تا 90Gbps
- IPS Throughput: 11.5Gbps
- NGFW Throughput: 9Gbps
- Threat Protection Throughput: 5.4Gbps
- Application Control Throughput: 20Gbps
- SSL Inspection Throughput: 9.4Gbps
- IPsec VPN Throughput: 65Gbps
- SSL-VPN Throughput: 6Gbps
Fortinet تأکید میکند که این اعداد بهصورت Up to هستند و عملکرد واقعی میتواند بر اساس تنظیمات دستگاه، نوع ترافیک و شرایط شبکه متفاوت باشد.
پردازنده اختصاصی SPU در فایروال Fortinet 2000E
یکی از مهمترین ویژگیهای معماری Fortinet، استفاده از پردازندههای اختصاصی Security Processing Unit یا SPU است.
در FortiGate 2000E دو بخش مهم این معماری عبارتاند از:
پردازنده شبکه NP6
این پردازنده برای شتابدهی عملیات شبکه استفاده میشود و قابلیتهایی مانند پردازش ترافیک IPv4 و IPv6، شتابدهی VPN، CAPWAP و IP Tunnel، Traffic Shaping و Priority Queuing را ارائه میدهد.
پردازنده محتوایی CP9
CP9 برای افزایش سرعت پردازش قابلیتهای امنیتی سنگین طراحی شده و در سرویسهایی مانند IPS، SSL Inspection و Encryption/Decryption نقش دارد.
وجود این پردازندهها باعث میشود بسیاری از عملیات امنیتی بهصورت سختافزاری شتاب داده شوند و فشار پردازشی صرفاً روی CPU عمومی دستگاه قرار نگیرد.
سیستم جلوگیری از نفوذ IPS
فایروال Fortinet 2000E دارای قابلیت Intrusion Prevention System یا IPS است. IPS برای شناسایی و جلوگیری از حملات، Exploitها و فعالیتهای مشکوک در ترافیک شبکه استفاده میشود.
Fortinet توضیح میدهد که سیستم جلوگیری از نفوذ آن میتواند فراتر از بررسی ساده Port و Protocol عمل کرده و Application واقعی موجود در ترافیک شبکه را بررسی کند.
IPS Throughput این مدل نیز تا 11.5Gbps اعلام شده است که برای محیطهای سازمانی با حجم بالای ترافیک اهمیت زیادی دارد.
SSL Inspection
بخش زیادی از ترافیک اینترنت امروزی بهصورت HTTPS و رمزنگاریشده منتقل میشود. بنابراین یک فایروال سازمانی باید بتواند ترافیک SSL/TLS را نیز مطابق سیاستهای امنیتی سازمان بررسی کند.
FortiGate 2000E برای SSL Inspection دارای توان پردازشی اعلامشده تا 9.4Gbps است. پردازنده CP9 نیز به شتابدهی عملیات مرتبط با SSL Inspection و رمزنگاری و رمزگشایی کمک میکند.
Segmentation و جداسازی بخشهای شبکه
یکی دیگر از کاربردهای مهم فایروال فورتی گیت 2000E استفاده برای Segmentation است.
در شبکههای بزرگ معمولاً سرورها، کاربران، تجهیزات IoT، واحدهای سازمانی و سرویسهای حساس نباید بدون محدودیت به یکدیگر دسترسی داشته باشند. با استفاده از Segmentation میتوان شبکه را به بخشهای مجزا تقسیم کرد و سیاستهای امنیتی متفاوتی میان آنها اعمال کرد.
Fortinet در این مدل از Intent-based Segmentation نام میبرد که برای ایجاد یک ساختار امنیتی مستحکمتر، کاهش ریسک و حفاظت از برنامههای حیاتی سازمان مورد استفاده قرار میگیرد.
قابلیت VPN در FortiGate 2000E
برای سازمانهایی که دارای شعب متعدد، کاربران Remote یا ارتباطات Site-to-Site هستند، ظرفیت VPN اهمیت زیادی دارد.
FortiGate 2000E دارای:
- IPsec VPN Throughput تا 65Gbps
- حداکثر 20,000 تونل Gateway-to-Gateway
- حداکثر 100,000 تونل Client-to-Gateway
- SSL-VPN Throughput تا 6Gbps
- حداکثر پیشنهادی 30,000 کاربر همزمان SSL-VPN در Tunnel Mode
است.
این ظرفیت بالا باعث میشود این مدل گزینهای مناسب برای سازمانهایی باشد که تعداد زیادی ارتباط امن بین شعب، دیتاسنترها یا کاربران راه دور دارند.
پورتهای FortiGate 2000E
یکی دیگر از ویژگیهای کاربردی این دستگاه، تعداد زیاد Interfaceهای شبکه است.
FortiGate FG-2000E دارای:
- 32 پورت GE RJ45
- 2 پورت GE RJ45 Management/HA
- 6 اسلات 10GE SFP+
- 1 پورت USB
- 1 پورت Console
است.
وجود شش رابط 10GbE SFP+ امکان اتصال دستگاه به Core Switchها و زیرساختهای پرسرعت دیتاسنتر را فراهم میکند. Fortinet نیز در دیتاشیت به اهمیت این رابطها برای Network Segmentation و سادهتر شدن طراحی شبکههای دیتاسنتری اشاره کرده است.
High Availability و پاور Redundant
در شبکههای حساس، فایروال نباید یک Single Point of Failure باشد. FortiGate 2000E از چند حالت High Availability شامل:
Active-Active، Active-Passive و Clustering
پشتیبانی میکند.
همچنین دستگاه به منبع تغذیه Redundant مجهز است و پاورها قابلیت Hot Swap دارند. بنابراین در صورت بروز مشکل برای یکی از منابع تغذیه، امکان ادامه فعالیت دستگاه با پاور دیگر وجود دارد و پاور معیوب نیز بدون خاموش کردن کامل سیستم قابل تعویض است.
Fortinet Security Fabric و مدیریت متمرکز
FortiGate 2000E میتواند بهعنوان بخشی از Fortinet Security Fabric مورد استفاده قرار گیرد.
Security Fabric امکان یکپارچهسازی FortiGate با راهکارهای دیگر Fortinet را فراهم میکند تا Visibility، شناسایی تهدید، Threat Intelligence و پاسخ به رخدادهای امنیتی به شکل هماهنگتری انجام شوند.
برای مثال در معماری سازمانی میتوان FortiGate را در کنار محصولاتی مانند:
FortiManager، FortiAnalyzer، FortiSandbox، FortiClient، FortiSwitch و FortiAP
استفاده کرد.
FortiManager نیز برای مدیریت متمرکز تجهیزات Fortinet کاربرد دارد و میتواند مدیریت Policyها و تنظیمات امنیتی را در شبکههایی که چندین دستگاه Fortinet دارند سادهتر کند.
مشخصات فیزیکی فایروال FortiGate FG-2000E
این دستگاه برای نصب در رک طراحی شده و فرم فاکتور آن Rack Mount 2RU است.
مشخصات فیزیکی آن عبارتاند از:
- حافظه داخلی: 480GB SSD
- ابعاد: 89 × 442 × 555 میلیمتر
- وزن: 16.8 کیلوگرم
- فرم فاکتور: Rack Mount – 2RU
- منبع تغذیه: 100 تا 240 ولت AC
- توان مصرفی متوسط: 280 وات
- حداکثر توان مصرفی: 430 وات
- منبع تغذیه Redundant: دارد – Hot Swappable
نکته: ابعاد صحیح طبق دیتاشیت رسمی Fortinet برابر 89×442×555 میلیمتر است؛ بنابراین عدد 44×432×312 که در متن اولیه وجود داشت مربوط به این مدل نیست.
خرید فایروال FortiGate 2000E
خرید فایروال FortiGate 2000E بیشتر برای مجموعههایی منطقی است که با حجم بالایی از ترافیک، تعداد زیاد Connection و نیازهای امنیتی پیچیده روبهرو هستند.
این دستگاه میتواند گزینه مناسبی برای:
سازمانهای بزرگ، دیتاسنترها، Campus Networkها، شرکتهای دارای چندین شعبه، ارائهدهندگان خدمات و شبکههایی با نیاز جدی به IPS، VPN، SSL Inspection و Segmentation باشد.
ظرفیت 20 میلیون Session همزمان TCP و امکان ایجاد تا 500 هزار Session جدید در ثانیه نیز نشان میدهد این محصول برای زیرساختهای پرترافیک طراحی شده است.
قیمت فایروال FortiGate 2000E
قیمت فایروال FortiGate 2000E در دیتاشیت رسمی Fortinet مشخص نشده است و برای تعیین قیمت دقیق باید علاوه بر سختافزار، نوع لایسنس و سرویسهای FortiGuard و FortiCare موردنیاز نیز مشخص شوند.
SKU اصلی این دستگاه FG-2000E است و Fortinet آن را با شش اسلات 10GE SFP+، مجموع 34 پورت GE RJ45 شامل 32 پورت شبکه و دو پورت Management/HA، پردازندههای NP6 و CP9 و حافظه SSD داخلی 480GB معرفی کرده است.
بنابراین هنگام استعلام قیمت فایروال FortiGate 2000E بهتر است وضعیت دستگاه، تجهیزات همراه، نوع Support و FortiGuard Bundle نیز بررسی شود تا مقایسه قیمت بهصورت دقیق انجام گیرد.
جمعبندی
فایروال Fortinet 2000E یک NGFW سازمانی با توان پردازشی بالا است که برای دیتاسنترها، سازمانهای بزرگ و شبکههای پرترافیک طراحی شده است. Firewall Throughput تا 90Gbps، IPS با ظرفیت 11.5Gbps، NGFW با ظرفیت 9Gbps، شش رابط 10GE SFP+، 32 پورت GE RJ45، حافظه 480GB SSD، پردازندههای NP6 و CP9، High Availability و پشتیبانی از Fortinet Security Fabric از مهمترین قابلیتهای این دستگاه محسوب میشوند.
اگر هدف از خرید فایروال FortiGate 2000E تأمین امنیت یک زیرساخت Enterprise با حجم بالای ترافیک است، این مدل امکانات گستردهای برای Firewall، IPS، VPN، SSL Inspection، Application Control و Segmentation در اختیار مدیر شبکه قرار میدهد.
لازم به توضیح است که در صورت خرید فایروال ارائهشده توسط فروشگاه اینترنتی HPN دارای یک سال گارانتی طلائی تعویض میباشند.
همچنین شما میتوانید در صورت تمایل از صفحه فایروال FortiGate-3040B Firewall و FortiGate-500D Firewall دیدن فرمایید.
برای ثبت نقد و بررسی وارد حساب کاربری خود شوید.

دیدگاهها
هیچ دیدگاهی برای این محصول نوشته نشده است.