Задать вопрос

    Поставщик решений в области сетевой безопасности и корпоративной связи

Межсетевой экран для центров обработки данных Fortinet FortiGate-3700D

FortiGate-3700D с 4 портами QSFP+ и 28 слотами SFP+ использует новый процессор NP6 ASIC и предлагает пропускную способность 160 Гбит/с. Firewall предназначен для дата-центров уровня Enterprise, крупных облачных и сервис-провайдеров.

Fortinet – первая в мире компания, выпускающая компактный межсетевой экран с пропускной способностью более 100 Гбит/с. Такое увеличение производительности позволяет снизить как капитальные, так и операциональные расходы, обеспечивая при этом наивысшую эффективность работы.

Дата-центрам необходима большая скорость

Переход к более скоростным сетевым технологиям вынуждает предприятия задуматься над обновлением каждого компонента своей инфраструктуры. Необходимость в новых высокоскоростных интерфейсах для межсетевых экранов (10 GbE, 40 GbE и, наконец, 100 GbE) пополняет список причин для инвестирования в профессиональные устройства безопасности.

Компания Infonetics недавно провела обзор высокоскоростных межсетевых экранов с пропускной способностью свыше 40 Гбит/с в крупных организациях. «После вопроса о скорости портов мы попросили наших респондентов ответить, какая максимальная пропускная способность требуется для профессионального межсетевого экрана в следующем году, и свыше 80% находятся в поиске платформ с совокупной производительностью более 100 Гбит/с, причем наиболее численной группе необходимо от 100 Гбит/с до 199 Гбит/с,» – заявляет Джефф Вилсон, представитель Infonetics. «Иметь высокоскоростные интерфейсы не означает ничего, если устройство не предлагает соответствующую пропускную способность,» – продолжает он.

Гибкость FortiOS

FortiGate-3700D использует FortiOS 5, наиболее продвинутую операционную систему в сфере сетевой безопасности. Она отличается повышенным уровнем защиты и представляет собой основу для всех платформ FortiGate. ОС может быть задействована в инфраструктурах крупных организаций, предприятий малого и среднего бизнеса.

FortiOS 5 позволяет гибко устанавливать устройства внутри ЦОД, например, межсетевой экран ядра для обеспечения высокой производительности дата-центра и сокращения времени ожидания. Firewall уровня агрегации может быть задействован для обслуживания внутренних и внешних сообществ с различными уровнями доступа и используемыми функциями, включая VPN, IPS, NGFW, продвинутую защиту от угроз и многое другое.

Сегментация сети ЦОД

Когда заказчики создают новые дата-центры или модернизируют уже существующие, они начинают производить сетевую сегментацию архитектуры. Разделение может осуществляться по таким критериям, как периметр архитектуры, сервисы, функции или нормативные требования для повышения качества предоставления услуг безопасности. Fortinet предлагает физическую, гибридную или виртуальную сегментацию сети, используя возможности виртуального домена (VDOM).

Преимущества FortiASIC

FortiGate-3700D оснащен новейшим процессором FortiASIC NP6, который был разработан экспертами ASIC внутри компании Fortinet. Сетевой процессор имеет преимущества над традиционным подходом, подразумевающим сочетание CPU и ПО. FortiASIC обеспечивает меньшие габариты и сниженное энергопотребление устройств безопасности при наивысших показателях пропускной способности.

Поддержка протокола IPv6

Интернет-протокол IPv6 распространяется в глобальном масштабе, и для устройств безопасности, стоящих у входа доступа в сеть, очень важно обрабатывать трафик IPv6 так же быстро, как и IPv4. В дополнение к этому, заказчикам часто необходима поддержка NAT (NAT46, NAT64, NAT66), что требует дополнительных возможностей процессора. Сетевой процессор FortiASIC обеспечивает сопоставимую пропускную способность IPv6 и IPv4, устраняя коллизии, характерные для работы оборудования других вендоров.

Высокая доступность

ЦОД требует невероятно высокого уровня доступности для сервисного обслуживания заказчиков. FortiOS 5 предлагает множество возможностей высокой доступности, таких как Active-Active, Active Passive или Virtual Cluster. В зависимости от конфигурации время преодоления последствий сбоя варьируется в пределах доли секунды. Множество режимов развертывания высокой доступности обеспечивают тесную интеграцию с различными архитектурами дата-центра.

Облачные сервисы

Для упрощения управления и анализа физической и виртуальной инфраструктуры безопасности, развертываемой в крупных дата-центрах и многопользовательских облачных средах, Fortinet предлагает унифицированное управление FortiManager. Платформа позволяет конфигурировать и управлять тысячами физических устройств и виртуальных машин. Гибкие API, такие как JSON и XML, предлагают автоматическую настройку и резервное копирование.

Семейство физических и виртуальных устройств FortiAnalyzer обеспечивает централизованную регистрацию и отчетность, позволяющие администраторам анализировать, выводить отчетность и архивировать данные о событиях, сетевой трафик, веб-контент и сообщения для точного измерения соответствия политикам.

Характеристики

Сетевые интерфейсы

28 x 10GbE SFP+

4 x QSFP+

2 x 10/100/1000, RJ-45

Пропускная способность межсетевого экрана, 1518 байт

160 Гбит/с

Пропускная способность межсетевого экрана, 512 байт

160 Гбит/с

Пропускная способность межсетевого экрана, 64 байта

110 Гбит/с

Максимальное количество одновременных сессий

44 млн

Максимальное количество новых сессий в секунду

285 000

Пропускная способность IPS

16 Гбит/с

Пропускная способность IPSec, пакет 512 байт

100 Гбит/с

Пропускная способность антивируса (Proxy)

7.5 Гбит/с

Пропускная способность антивируса (Flow)

16 Гбит/с

Общая емкость

960 ГБ (SSD 480 ГБ x 2)


Смотрите дополнительные сервисы Fortinet

Виртуальная демонстрация линейки продуктов FortiGate

Задать вопрос по продукту