توضیحات

فایروال فورتی‌نت FortiGate 120G | FG-120G

معرفی Fortinet FortiGate FG-120G

Fortinet FortiGate FG-120G یک فایروال نسل جدید Next-Generation Firewall (NGFW) است که برای محافظت از شبکه‌های سازمانی، شرکت‌های متوسط و بزرگ، دیتاسنترها و زیرساخت‌هایی که به امنیت پیشرفته، پورت‌های متنوع و اتصال‌های پرسرعت نیاز دارند طراحی شده است.

این مدل با بهره‌گیری از FortiOS، قابلیت‌های امنیتی و شبکه‌ای متعددی را در یک پلتفرم یکپارچه ارائه می‌کند. مدیر شبکه می‌تواند از FG-120G برای اجرای سیاست‌های Firewall، کنترل ترافیک، Routing، VPN، IPS، Application Control، Web Filtering، SD-WAN و سایر قابلیت‌های امنیتی استفاده کند.

یکی از ویژگی‌های مهم FG-120G، استفاده از SP5 Hardware Acceleration است که برای شتاب‌دهی سخت‌افزاری پردازش‌های شبکه و امنیتی طراحی شده است. این موضوع در شبکه‌هایی که حجم قابل توجهی از ترافیک از فایروال عبور می‌کند اهمیت ویژه‌ای دارد.

از نظر طراحی فیزیکی نیز این مدل در فرم‌فاکتور 1U Rack Mount قرار دارد و با بهره‌گیری از Dual AC Power Supply می‌تواند در زیرساخت‌های رک و محیط‌های سازمانی با نیاز به Availability بالاتر مورد استفاده قرار گیرد.


مشخصات فنی FortiGate 120G

مشخصاتمقدار
برندFortinet
سریFortiGate
مدلFG-120G
نوع دستگاهNext-Generation Firewall
سیستم‌عاملFortiOS
فرم فاکتورRack Mount
ارتفاع رک1RU
شتاب‌دهی سخت‌افزاریSP5
پورت GE RJ4518 عدد
پورت Management1 × GE RJ45
پورت HA1 × GE RJ45
پورت Switch16 × GE RJ45
اسلات GE SFP8 عدد
پورت 10GE SFP+4 عدد
منبع تغذیهDual AC
ولتاژ ورودی100–120VAC
فرکانس برق50–60Hz
توان مصرفی اعلام‌شده38W
توان عملیاتی Firewall35Gbps
دمای کاری0 تا 40°C
میزان نویز49dBA
وزن5.52kg
ابعاد44 × 432 × 254mm

پورت‌ها و رابط‌های شبکه

یکی از نقاط قوت FortiGate FG-120G، تعداد و تنوع Interfaceهای آن است. این دستگاه برخلاف مدل‌هایی که عمدتاً به پورت‌های RJ45 محدود هستند، ترکیبی از Gigabit Ethernet، SFP و 10GbE SFP+ را ارائه می‌دهد.

18 پورت GE RJ45

FG-120G دارای 18 پورت Gigabit Ethernet RJ45 است که شامل موارد زیر می‌شود:

  • 1 × MGMT
  • 1 × HA
  • 16 × Switch Ports

پورت MGMT برای مدیریت دستگاه و پورت HA برای پیاده‌سازی سناریوهای High Availability در نظر گرفته شده است.

16 پورت Switch نیز امکان اتصال تجهیزات شبکه مختلف را فراهم می‌کنند.

8 اسلات GE SFP

وجود 8 اسلات Gigabit SFP امکان استفاده از لینک‌های فیبر نوری را فراهم می‌کند. این Interfaceها می‌توانند برای اتصال به تجهیزات شبکه دارای SFP یا ایجاد لینک‌های Fiber مورد استفاده قرار گیرند.

4 پورت 10GE SFP+

یکی از مهم‌ترین ویژگی‌های FG-120G وجود 4 پورت 10GE SFP+ است.

این پورت‌ها برای اتصال‌های پرسرعت 10GbE کاربرد دارند و می‌توانند برای ارتباط با:

  • Core Switch
  • Distribution Switch
  • دیتاسنتر
  • سرورهای پرسرعت
  • Storage
  • لینک‌های Fiber

استفاده شوند.


معماری SP5 Hardware Acceleration

FG-120G از معماری SP5 Hardware Acceleration استفاده می‌کند.

در فایروال‌های سازمانی، پردازش ترافیک تنها به عبور ساده Packetها محدود نیست. تجهیز ممکن است هم‌زمان وظایفی مانند Firewalling، Routing، NAT، VPN و پردازش‌های امنیتی را انجام دهد.

استفاده از پردازش شتاب‌یافته سخت‌افزاری می‌تواند بخشی از این وظایف را با کارایی بالاتری انجام دهد و به افزایش Performance و کاهش سربار پردازنده عمومی کمک کند.

به همین دلیل معماری سخت‌افزاری در کنار مشخصات نرم‌افزاری FortiOS، یکی از بخش‌های مهم طراحی FG-120G محسوب می‌شود.


توان عملیاتی FortiGate FG-120G

ظرفیت Firewall اعلام‌شده برای FG-120G برابر با 35Gbps است.

این مقدار بیانگر ظرفیت پردازش ترافیک Firewall در شرایط تست مشخص است.

نکته مهم این است که Firewall Throughput با عملکرد دستگاه در زمان فعال بودن تمام قابلیت‌های امنیتی یکسان نیست.

برای مثال، زمانی که سرویس‌هایی مانند IPS، Antivirus، Application Control یا SSL Inspection فعال باشند، پردازش بیشتری روی ترافیک انجام می‌شود.

بنابراین برای انتخاب فایروال، نباید تنها به عدد 35Gbps توجه کرد؛ بلکه باید حجم واقعی ترافیک و سرویس‌های امنیتی مورد استفاده سازمان نیز در نظر گرفته شود.


High Availability و پورت اختصاصی HA

یکی از قابلیت‌های مهم FG-120G وجود پورت اختصاصی HA است.

High Availability یا HA به سازمان اجازه می‌دهد چند فایروال را در یک معماری افزونه قرار دهد.

در چنین ساختاری، در صورت بروز مشکل برای یکی از واحدها، تجهیز دیگر می‌تواند وظیفه پردازش ترافیک را بر عهده بگیرد.

این قابلیت در محیط‌هایی که قطعی فایروال می‌تواند باعث اختلال جدی در سرویس‌های سازمان شود اهمیت بالایی دارد.

از جمله این محیط‌ها می‌توان به موارد زیر اشاره کرد:

  • دیتاسنترها
  • سازمان‌های بزرگ
  • مراکز داده
  • شبکه‌های مالی
  • شرکت‌های دارای سرویس‌های حیاتی
  • شبکه‌های چندشعبه‌ای

Dual AC Power Supply

FG-120G به دو منبع تغذیه AC مجهز شده است.

این ویژگی برای افزایش قابلیت اطمینان دستگاه اهمیت دارد و امکان طراحی مسیرهای برق افزونه را فراهم می‌کند.

در یک محیط دیتاسنتری می‌توان هر منبع تغذیه را به یک PDU یا مسیر برق مستقل متصل کرد.

برای مثال:

منبعمسیر برق
PSU 1PDU A
PSU 2PDU B

در این معماری، مشکل یک مسیر برق لزوماً نباید باعث خاموش شدن فایروال شود.


فرم فاکتور Rack Mount 1U

FortiGate FG-120G با فرم‌فاکتور 1RU طراحی شده است.

این موضوع باعث می‌شود دستگاه برای نصب در رک‌های استاندارد شبکه و دیتاسنتر مناسب باشد و فضای زیادی از رک را اشغال نکند.

ابعاد دستگاه:

44 × 432 × 254 میلی‌متر

و وزن آن:

5.52 کیلوگرم

است.


قابلیت‌های امنیتی

FG-120G یک فایروال ساده نیست و می‌تواند به‌عنوان یک پلتفرم امنیتی جامع در شبکه مورد استفاده قرار گیرد.

با توجه به سرویس‌ها و لایسنس‌های فعال، قابلیت‌هایی مانند موارد زیر قابل استفاده هستند:

قابلیتکاربرد
Firewallکنترل و فیلترینگ ترافیک
IPSشناسایی و جلوگیری از حملات
Application Controlشناسایی و کنترل برنامه‌ها
Web Filteringکنترل دسترسی به وب
Antivirusمقابله با بدافزارها
VPNایجاد ارتباط امن
SSL Inspectionبررسی ترافیک رمزنگاری‌شده
SD-WANمدیریت هوشمند مسیرهای WAN
ZTNAکنترل دسترسی مبتنی بر Zero Trust
Traffic Shapingمدیریت و کنترل پهنای باند

FortiOS

سیستم‌عامل FortiOS بخش نرم‌افزاری اصلی FortiGate FG-120G را تشکیل می‌دهد.

از طریق FortiOS می‌توان بخش‌های مختلف شبکه و امنیت را در یک محیط مدیریتی واحد کنترل کرد.

مدیر شبکه می‌تواند Policyهای Firewall، Routing، NAT، VPN، SD-WAN، VLAN و بسیاری از سرویس‌های امنیتی را پیکربندی کند.

این یکپارچگی باعث می‌شود FortiGate بتواند نقش چندین راهکار شبکه و امنیتی را در یک پلتفرم واحد ترکیب کند.


کاربرد FortiGate FG-120G در شبکه

دیتاسنتر

وجود چهار Interface ده گیگابیتی SFP+، پورت‌های SFP و طراحی رک‌مونت 1U، این مدل را برای برخی معماری‌های دیتاسنتری مناسب می‌کند.

سازمان‌های متوسط و بزرگ

FG-120G می‌تواند به‌عنوان Gateway امنیتی اصلی شبکه سازمان مورد استفاده قرار گیرد.

شبکه‌های Enterprise

ترکیب امنیت پیشرفته، Interfaceهای متنوع، FortiOS و قابلیت‌های مدیریتی، آن را برای محیط‌های Enterprise مناسب می‌کند.

شبکه‌های چندشعبه‌ای

قابلیت‌های VPN و SD-WAN می‌توانند برای برقراری و مدیریت ارتباط بین شعب مختلف استفاده شوند.

شبکه‌های 10GbE

چهار پورت 10GE SFP+ امکان اتصال مستقیم به زیرساخت‌های 10GbE را فراهم می‌کند.


مزایای FortiGate FG-120G

ویژگیمزیت
4 × 10GE SFP+اتصال پرسرعت 10GbE
8 × GE SFPپشتیبانی از لینک‌های Fiber
16 × GE Switchتعداد مناسب پورت‌های مسی
Dedicated MGMTمدیریت اختصاصی
Dedicated HAمناسب برای معماری افزونه
SP5شتاب‌دهی سخت‌افزاری
Dual AC PSUافزایش قابلیت اطمینان
1U Rack Mountمناسب برای رک
FortiOSمدیریت یکپارچه شبکه و امنیت
35Gbps Firewallظرفیت مناسب برای ترافیک سازمانی

توان مصرفی و شرایط محیطی

توان مصرفی اعلام‌شده برای FG-120G حدود 38 وات است.

توجه داشته باشید که این مقدار با توان پردازش Firewall متفاوت است.

38W = توان مصرفی

در حالی که:

35Gbps = ظرفیت عملیاتی Firewall

این دو مشخصه کاربرد کاملاً متفاوتی دارند.

FG-120G در محدوده دمایی 0 تا 40 درجه سانتی‌گراد فعالیت می‌کند و میزان نویز آن حدود 49dBA اعلام شده است.

بنابراین برای محیط‌های حرفه‌ای بهتر است دستگاه در رک یا اتاق تجهیزات با شرایط مناسب تهویه نصب شود.


جدول خلاصه مشخصات

مشخصه کلیدیFG-120G
نوعNGFW
Firewall Throughput35Gbps
معماریSP5 Hardware Accelerated
RJ4518 × GE
SFP8 × GE
SFP+4 × 10GE
Management1 × MGMT
HA1 × HA
Power SupplyDual AC
فرم فاکتور1RU
وزن5.52kg
ابعاد44 × 432 × 254mm
توان مصرفی38W
نویز49dBA
دمای کاری0–40°C

آیا FortiGate FG-120G برای شبکه شما مناسب است؟

اگر سازمان شما به یک فایروال رک‌مونت نیاز دارد که علاوه بر قابلیت‌های امنیتی پیشرفته، پورت‌های متنوع Gigabit و 10Gigabit، قابلیت HA، منبع تغذیه افزونه و شتاب‌دهی سخت‌افزاری داشته باشد، FortiGate FG-120G می‌تواند گزینه مناسبی باشد.

به‌خصوص در شبکه‌هایی که Core یا Distribution Switchها دارای لینک‌های 10GbE هستند، چهار پورت 10GE SFP+ این مدل یک مزیت مهم محسوب می‌شود.

همچنین وجود دو منبع تغذیه AC و Interface اختصاصی HA، آن را برای محیط‌هایی که Availability اهمیت بالایی دارد مناسب‌تر می‌کند.


جمع‌بندی

Fortinet FortiGate FG-120G یک فایروال نسل جدید سازمانی با فرم‌فاکتور 1U Rack Mount است که برای شبکه‌های Enterprise، سازمان‌های متوسط و بزرگ و برخی محیط‌های دیتاسنتری طراحی شده است.

این دستگاه با 18 پورت GE RJ45، هشت اسلات GE SFP و چهار پورت 10GE SFP+ انعطاف مناسبی برای اتصال به زیرساخت‌های مسی و فیبر نوری ارائه می‌کند.

استفاده از SP5 Hardware Acceleration، پشتیبانی از FortiOS، قابلیت‌های امنیتی پیشرفته، SD-WAN، VPN، HA و Dual AC Power Supply از مهم‌ترین ویژگی‌های این مدل هستند.

با ظرفیت Firewall حدود 35Gbps، FG-120G برای سازمان‌هایی که به یک فایروال قدرتمند و قابل نصب در رک با Interfaceهای متنوع نیاز دارند، گزینه‌ای قابل توجه محسوب می‌شود.

نکته: ظرفیت‌های Performance فایروال در شرایط آزمایشگاهی و سناریوهای مشخص اندازه‌گیری می‌شوند. عملکرد واقعی دستگاه به عواملی مانند نوع ترافیک، اندازه Packet، تعداد Sessionها، Policyها و سرویس‌های امنیتی فعال وابسته است.

نقد و بررسی‌ها

هنوز بررسی‌ای ثبت نشده است.

اولین کسی باشید که دیدگاهی می نویسد “FortiGate FG-120G”

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

2 + 19 =