توضیحات
فایروال فورتینت FortiGate 120G | FG-120G
معرفی Fortinet FortiGate FG-120G
Fortinet FortiGate FG-120G یک فایروال نسل جدید Next-Generation Firewall (NGFW) است که برای محافظت از شبکههای سازمانی، شرکتهای متوسط و بزرگ، دیتاسنترها و زیرساختهایی که به امنیت پیشرفته، پورتهای متنوع و اتصالهای پرسرعت نیاز دارند طراحی شده است.
این مدل با بهرهگیری از FortiOS، قابلیتهای امنیتی و شبکهای متعددی را در یک پلتفرم یکپارچه ارائه میکند. مدیر شبکه میتواند از FG-120G برای اجرای سیاستهای Firewall، کنترل ترافیک، Routing، VPN، IPS، Application Control، Web Filtering، SD-WAN و سایر قابلیتهای امنیتی استفاده کند.
یکی از ویژگیهای مهم FG-120G، استفاده از SP5 Hardware Acceleration است که برای شتابدهی سختافزاری پردازشهای شبکه و امنیتی طراحی شده است. این موضوع در شبکههایی که حجم قابل توجهی از ترافیک از فایروال عبور میکند اهمیت ویژهای دارد.
از نظر طراحی فیزیکی نیز این مدل در فرمفاکتور 1U Rack Mount قرار دارد و با بهرهگیری از Dual AC Power Supply میتواند در زیرساختهای رک و محیطهای سازمانی با نیاز به Availability بالاتر مورد استفاده قرار گیرد.
مشخصات فنی FortiGate 120G
| مشخصات | مقدار |
|---|---|
| برند | Fortinet |
| سری | FortiGate |
| مدل | FG-120G |
| نوع دستگاه | Next-Generation Firewall |
| سیستمعامل | FortiOS |
| فرم فاکتور | Rack Mount |
| ارتفاع رک | 1RU |
| شتابدهی سختافزاری | SP5 |
| پورت GE RJ45 | 18 عدد |
| پورت Management | 1 × GE RJ45 |
| پورت HA | 1 × GE RJ45 |
| پورت Switch | 16 × GE RJ45 |
| اسلات GE SFP | 8 عدد |
| پورت 10GE SFP+ | 4 عدد |
| منبع تغذیه | Dual AC |
| ولتاژ ورودی | 100–120VAC |
| فرکانس برق | 50–60Hz |
| توان مصرفی اعلامشده | 38W |
| توان عملیاتی Firewall | 35Gbps |
| دمای کاری | 0 تا 40°C |
| میزان نویز | 49dBA |
| وزن | 5.52kg |
| ابعاد | 44 × 432 × 254mm |
پورتها و رابطهای شبکه
یکی از نقاط قوت FortiGate FG-120G، تعداد و تنوع Interfaceهای آن است. این دستگاه برخلاف مدلهایی که عمدتاً به پورتهای RJ45 محدود هستند، ترکیبی از Gigabit Ethernet، SFP و 10GbE SFP+ را ارائه میدهد.
18 پورت GE RJ45
FG-120G دارای 18 پورت Gigabit Ethernet RJ45 است که شامل موارد زیر میشود:
- 1 × MGMT
- 1 × HA
- 16 × Switch Ports
پورت MGMT برای مدیریت دستگاه و پورت HA برای پیادهسازی سناریوهای High Availability در نظر گرفته شده است.
16 پورت Switch نیز امکان اتصال تجهیزات شبکه مختلف را فراهم میکنند.
8 اسلات GE SFP
وجود 8 اسلات Gigabit SFP امکان استفاده از لینکهای فیبر نوری را فراهم میکند. این Interfaceها میتوانند برای اتصال به تجهیزات شبکه دارای SFP یا ایجاد لینکهای Fiber مورد استفاده قرار گیرند.
4 پورت 10GE SFP+
یکی از مهمترین ویژگیهای FG-120G وجود 4 پورت 10GE SFP+ است.
این پورتها برای اتصالهای پرسرعت 10GbE کاربرد دارند و میتوانند برای ارتباط با:
- Core Switch
- Distribution Switch
- دیتاسنتر
- سرورهای پرسرعت
- Storage
- لینکهای Fiber
استفاده شوند.
معماری SP5 Hardware Acceleration
FG-120G از معماری SP5 Hardware Acceleration استفاده میکند.
در فایروالهای سازمانی، پردازش ترافیک تنها به عبور ساده Packetها محدود نیست. تجهیز ممکن است همزمان وظایفی مانند Firewalling، Routing، NAT، VPN و پردازشهای امنیتی را انجام دهد.
استفاده از پردازش شتابیافته سختافزاری میتواند بخشی از این وظایف را با کارایی بالاتری انجام دهد و به افزایش Performance و کاهش سربار پردازنده عمومی کمک کند.
به همین دلیل معماری سختافزاری در کنار مشخصات نرمافزاری FortiOS، یکی از بخشهای مهم طراحی FG-120G محسوب میشود.
توان عملیاتی FortiGate FG-120G
ظرفیت Firewall اعلامشده برای FG-120G برابر با 35Gbps است.
این مقدار بیانگر ظرفیت پردازش ترافیک Firewall در شرایط تست مشخص است.
نکته مهم این است که Firewall Throughput با عملکرد دستگاه در زمان فعال بودن تمام قابلیتهای امنیتی یکسان نیست.
برای مثال، زمانی که سرویسهایی مانند IPS، Antivirus، Application Control یا SSL Inspection فعال باشند، پردازش بیشتری روی ترافیک انجام میشود.
بنابراین برای انتخاب فایروال، نباید تنها به عدد 35Gbps توجه کرد؛ بلکه باید حجم واقعی ترافیک و سرویسهای امنیتی مورد استفاده سازمان نیز در نظر گرفته شود.
High Availability و پورت اختصاصی HA
یکی از قابلیتهای مهم FG-120G وجود پورت اختصاصی HA است.
High Availability یا HA به سازمان اجازه میدهد چند فایروال را در یک معماری افزونه قرار دهد.
در چنین ساختاری، در صورت بروز مشکل برای یکی از واحدها، تجهیز دیگر میتواند وظیفه پردازش ترافیک را بر عهده بگیرد.
این قابلیت در محیطهایی که قطعی فایروال میتواند باعث اختلال جدی در سرویسهای سازمان شود اهمیت بالایی دارد.
از جمله این محیطها میتوان به موارد زیر اشاره کرد:
- دیتاسنترها
- سازمانهای بزرگ
- مراکز داده
- شبکههای مالی
- شرکتهای دارای سرویسهای حیاتی
- شبکههای چندشعبهای
Dual AC Power Supply
FG-120G به دو منبع تغذیه AC مجهز شده است.
این ویژگی برای افزایش قابلیت اطمینان دستگاه اهمیت دارد و امکان طراحی مسیرهای برق افزونه را فراهم میکند.
در یک محیط دیتاسنتری میتوان هر منبع تغذیه را به یک PDU یا مسیر برق مستقل متصل کرد.
برای مثال:
| منبع | مسیر برق |
|---|---|
| PSU 1 | PDU A |
| PSU 2 | PDU B |
در این معماری، مشکل یک مسیر برق لزوماً نباید باعث خاموش شدن فایروال شود.
فرم فاکتور Rack Mount 1U
FortiGate FG-120G با فرمفاکتور 1RU طراحی شده است.
این موضوع باعث میشود دستگاه برای نصب در رکهای استاندارد شبکه و دیتاسنتر مناسب باشد و فضای زیادی از رک را اشغال نکند.
ابعاد دستگاه:
44 × 432 × 254 میلیمتر
و وزن آن:
5.52 کیلوگرم
است.
قابلیتهای امنیتی
FG-120G یک فایروال ساده نیست و میتواند بهعنوان یک پلتفرم امنیتی جامع در شبکه مورد استفاده قرار گیرد.
با توجه به سرویسها و لایسنسهای فعال، قابلیتهایی مانند موارد زیر قابل استفاده هستند:
| قابلیت | کاربرد |
|---|---|
| Firewall | کنترل و فیلترینگ ترافیک |
| IPS | شناسایی و جلوگیری از حملات |
| Application Control | شناسایی و کنترل برنامهها |
| Web Filtering | کنترل دسترسی به وب |
| Antivirus | مقابله با بدافزارها |
| VPN | ایجاد ارتباط امن |
| SSL Inspection | بررسی ترافیک رمزنگاریشده |
| SD-WAN | مدیریت هوشمند مسیرهای WAN |
| ZTNA | کنترل دسترسی مبتنی بر Zero Trust |
| Traffic Shaping | مدیریت و کنترل پهنای باند |
FortiOS
سیستمعامل FortiOS بخش نرمافزاری اصلی FortiGate FG-120G را تشکیل میدهد.
از طریق FortiOS میتوان بخشهای مختلف شبکه و امنیت را در یک محیط مدیریتی واحد کنترل کرد.
مدیر شبکه میتواند Policyهای Firewall، Routing، NAT، VPN، SD-WAN، VLAN و بسیاری از سرویسهای امنیتی را پیکربندی کند.
این یکپارچگی باعث میشود FortiGate بتواند نقش چندین راهکار شبکه و امنیتی را در یک پلتفرم واحد ترکیب کند.
کاربرد FortiGate FG-120G در شبکه
دیتاسنتر
وجود چهار Interface ده گیگابیتی SFP+، پورتهای SFP و طراحی رکمونت 1U، این مدل را برای برخی معماریهای دیتاسنتری مناسب میکند.
سازمانهای متوسط و بزرگ
FG-120G میتواند بهعنوان Gateway امنیتی اصلی شبکه سازمان مورد استفاده قرار گیرد.
شبکههای Enterprise
ترکیب امنیت پیشرفته، Interfaceهای متنوع، FortiOS و قابلیتهای مدیریتی، آن را برای محیطهای Enterprise مناسب میکند.
شبکههای چندشعبهای
قابلیتهای VPN و SD-WAN میتوانند برای برقراری و مدیریت ارتباط بین شعب مختلف استفاده شوند.
شبکههای 10GbE
چهار پورت 10GE SFP+ امکان اتصال مستقیم به زیرساختهای 10GbE را فراهم میکند.
مزایای FortiGate FG-120G
| ویژگی | مزیت |
|---|---|
| 4 × 10GE SFP+ | اتصال پرسرعت 10GbE |
| 8 × GE SFP | پشتیبانی از لینکهای Fiber |
| 16 × GE Switch | تعداد مناسب پورتهای مسی |
| Dedicated MGMT | مدیریت اختصاصی |
| Dedicated HA | مناسب برای معماری افزونه |
| SP5 | شتابدهی سختافزاری |
| Dual AC PSU | افزایش قابلیت اطمینان |
| 1U Rack Mount | مناسب برای رک |
| FortiOS | مدیریت یکپارچه شبکه و امنیت |
| 35Gbps Firewall | ظرفیت مناسب برای ترافیک سازمانی |
توان مصرفی و شرایط محیطی
توان مصرفی اعلامشده برای FG-120G حدود 38 وات است.
توجه داشته باشید که این مقدار با توان پردازش Firewall متفاوت است.
38W = توان مصرفی
در حالی که:
35Gbps = ظرفیت عملیاتی Firewall
این دو مشخصه کاربرد کاملاً متفاوتی دارند.
FG-120G در محدوده دمایی 0 تا 40 درجه سانتیگراد فعالیت میکند و میزان نویز آن حدود 49dBA اعلام شده است.
بنابراین برای محیطهای حرفهای بهتر است دستگاه در رک یا اتاق تجهیزات با شرایط مناسب تهویه نصب شود.
جدول خلاصه مشخصات
| مشخصه کلیدی | FG-120G |
|---|---|
| نوع | NGFW |
| Firewall Throughput | 35Gbps |
| معماری | SP5 Hardware Accelerated |
| RJ45 | 18 × GE |
| SFP | 8 × GE |
| SFP+ | 4 × 10GE |
| Management | 1 × MGMT |
| HA | 1 × HA |
| Power Supply | Dual AC |
| فرم فاکتور | 1RU |
| وزن | 5.52kg |
| ابعاد | 44 × 432 × 254mm |
| توان مصرفی | 38W |
| نویز | 49dBA |
| دمای کاری | 0–40°C |
آیا FortiGate FG-120G برای شبکه شما مناسب است؟
اگر سازمان شما به یک فایروال رکمونت نیاز دارد که علاوه بر قابلیتهای امنیتی پیشرفته، پورتهای متنوع Gigabit و 10Gigabit، قابلیت HA، منبع تغذیه افزونه و شتابدهی سختافزاری داشته باشد، FortiGate FG-120G میتواند گزینه مناسبی باشد.
بهخصوص در شبکههایی که Core یا Distribution Switchها دارای لینکهای 10GbE هستند، چهار پورت 10GE SFP+ این مدل یک مزیت مهم محسوب میشود.
همچنین وجود دو منبع تغذیه AC و Interface اختصاصی HA، آن را برای محیطهایی که Availability اهمیت بالایی دارد مناسبتر میکند.
جمعبندی
Fortinet FortiGate FG-120G یک فایروال نسل جدید سازمانی با فرمفاکتور 1U Rack Mount است که برای شبکههای Enterprise، سازمانهای متوسط و بزرگ و برخی محیطهای دیتاسنتری طراحی شده است.
این دستگاه با 18 پورت GE RJ45، هشت اسلات GE SFP و چهار پورت 10GE SFP+ انعطاف مناسبی برای اتصال به زیرساختهای مسی و فیبر نوری ارائه میکند.
استفاده از SP5 Hardware Acceleration، پشتیبانی از FortiOS، قابلیتهای امنیتی پیشرفته، SD-WAN، VPN، HA و Dual AC Power Supply از مهمترین ویژگیهای این مدل هستند.
با ظرفیت Firewall حدود 35Gbps، FG-120G برای سازمانهایی که به یک فایروال قدرتمند و قابل نصب در رک با Interfaceهای متنوع نیاز دارند، گزینهای قابل توجه محسوب میشود.
نکته: ظرفیتهای Performance فایروال در شرایط آزمایشگاهی و سناریوهای مشخص اندازهگیری میشوند. عملکرد واقعی دستگاه به عواملی مانند نوع ترافیک، اندازه Packet، تعداد Sessionها، Policyها و سرویسهای امنیتی فعال وابسته است.





نقد و بررسیها
هنوز بررسیای ثبت نشده است.