防特网 fortinet 飞塔下一代防火墙 FortiGate 6000E 系列为大型企业和网络服务供应商给予高性能的威胁保护和SSL检查,是下一代防火墙的不二之选—四川 成都 IT解决方案商

FortiGate®6000F 系列


FortiGate 6300F, 6301F, 6500F 和 6501F
下一代防火墙 (NGFW)
网络分段
IPS
移动安全
FortiGate 6000E 系列为大型企业和网络服务供应商给予高性能的威胁保护和SSL检查,具有灵活部署在
企业/云边缘, 数据中心核心或内部环节的灵活性。 这系列具有多个高速接口, 高端口密度, 优越的安全性
能和高吞吐量,使您的网络保持连接和安全。 FortiGate 6000E 系列具有管理和数据平面分离功能, 具有
专用 CPU 资源,用于管理功能和专用 SPU 用于安全处理。
模型 FG-6300F/6301F FG-6500F/6501F
防火墙 239 Gbps 239 Gbps
IPS 110 Gbps 170 Gbps
NGFW 90 Gbps 150 Gbps
威胁防护 60 Gbps 100 Gbps
接口 Multiple 40/100 GE QSFP28, 1/10/25 GE SFP28,
1/10 GE SFP+ and GE RJ45
Multiple 40/100 GE QSFP28, 1/10/25 GE SFP28,
1/10 GE SFP+ and GE RJ45
详情请参阅规格表
安全
§ 可识别网络流量中数千个应用程序,进行深度检测并能精准地
执行防火墙策略
§ 有效阻止加密以及非加密流量中的间谍软件,漏洞利用及恶意
网站的攻击
§ FortiGuard Labs 提供了 AI 驱动的安全服务可源源不断的供应
威胁情报,识别阻止已知和未知的恶意攻击,提供安全防护
性能
§ 通过专用安全处理器(SPU)技术提供业界最佳的威胁防护性
能,实现超低延时
§ 为SSL加密流量提供行业领先的安全性能和威胁保护
认证
§ 通过独立测试获得最佳安全性能验证
§ 获得 NSS Labs 权威第三方机构的认证
网络
§ 无缝集成7层高级网络安全功能及虚拟域(VDOM) 集成,具有广
泛的部署灵活性,支持多租户,有效利用资源
§ 提供各种高密度且灵活组合的高速接口,为数据中心和 WAN 客
户提供最佳的 TCO 部署
管理
§ 简单易用且有效的管理控制平台提供了全面的网络自动化及可
视化
§ 与 Security Fabric 统一控制台零配置部署
§ 通过预定义合规检查清单分析部署最佳实践方案,改进整体网
络安全
Security Fabric
§ Fortinet 和 Fabric-ready 合作伙伴的产品能够密切集成和协作,
并提供更广泛的可视化, 集成端到端检测, 威胁情报共享和自动
矫正
技术参数表 | FortiGate® 6000F 系列
2
FortiClient
VPN 客户端
FortiGate
下一代防火墙
IPS
数据中心
FortiAnalyzer
记录, 分析和报告
FortiManager
统一控制管理
FortiGate
网络分段
FortiGate 6300F/6500F 在园区网络中的部署
(NGFW,基于意图的网络分段)
FortiGate 6300F/6500F 在数据中心的部署
(IPS / NGFW,基于意图的网络分段)
FortiAP
安全无线接入
FortiSandbox
高级威胁防御
FortiClient
终端防护
FortiGate
下一代防火墙
FortiSwitch
安全接入交换
园区
FortiGate
网络分段
FortiAnalyzer
记录, 分析和报告
FortiManager
统一控制管理
部署
下一代防火墙 (NGFW)
§ 将威胁防御安全功能与简便操作的高性
能网络安全设备相结合
§ 利用强大的功能识别阻止接口和协议的
入侵防御,检测网络流量中的应用程序
§ 使用行业规定的密码密钥组合, 提供业
界最高的 SSL 检测性能,实现最大化投
资回报率
§ 实时阻止新检测到的恶意复杂攻击,及
时提供威胁防护
网络分段
§ 基于意图的网络分段构建起 强大的安全
框架,降低风险,成本和系统复杂性
§ 与 Security Fabric 集成无缝支持第三方
解决方案,持续的信任评估,防止复杂的
恶意攻击
§ 保护重点业务应用程序
§ 无需重新设计网络实现任何合规政策
IPS
§ 缓解 IOT,ICS 和 Scada 等难以修补的系
统安全漏洞,拥有非常高的性价比
§ 保护敏感数据以实现各种法规遵从性,
如 PCI, HIPA, PII, GDPR
§ 多重检查引擎,威胁情报反馈和高级威
胁防御的保护选项,可实时防御未知威

§ 出色的入侵防御功能,高性能SSL检测
适用于 4G,5G 和 IOT
的移动安全
§ 由多个 SPU 驱动的 SGi 局域网安全
可提供高性能的 CGNAT,加速 IPv4 和
IPv6 流量
§ RAN 安全访问具有高度的可扩展, 最
佳性能的 IPsec 整合及控制安全网关
(SecGW)
§ 通过各种高速接口实现灵活部署
技术参数表 | FortiGate® 6000F 系列
3
硬件
FortiGate 6300F/6301F/6500F/6501F
1. 控制接口
2. USB 接口
3. 2x GE RJ45, 1x 1/10 GE SFP+ 管理接口
4. 2x 10 GE SFP+ HA 插槽
5. 24x 1/10/25 GE SFP28 插槽
6. 4x 40/100 GE QSFP28 插槽
2 3 4
1
5
FAN 1
PSU1 PSU3
SSD1 SSD2 FAN 2 FAN 3
接口
NP6 CP9 100GE Forti
Carrier DP3 3U 40GE 25GE / 2TB
6
SPU 处理器
§ 专用 SPU 处理器可提供在数个千兆位速度
下检测恶意内容的强大功能
§ 其他安全技术无法抵御当今基于内容和连
接的大量威胁,由于它们依赖于常用 CPU,从而导致性能
上达不到要求
§ SPU 处理器提供拦截新兴威胁所需的性能,获有严格的
第三方认证,确保您的网络安全解决方案不会成为网络
瓶颈
网络处理加速器
Fortinet 创新突破的 SPU NP6 网络处理器可与 FortiOS 功能协同工
作,共同提供:
§ 出色的防火墙性能,适用于 IPv4 / IPv6,SCTP 和组播流量,具有
低至2微秒的超低时延
§ VPN,CAPWAP 和 IP 隧道加速
§ 基于异常行为的入侵防御,校验卸载和数据包碎片整理
§ 流量整形和优先级队列
内容处理加速器
Fortinet 创新突破的 SPU CP9 内容处理器不受直接网络流量影响,
可加速对计算密集型安全功能的检查:
§ 完善的 IPS 性能,具有针对 SPU 进行签名匹配的独特功能
§ 基于最新的行业规定的密码密钥组合的 SSL 检测功能
§ 加密和解密卸载
分配处理器
Fortinet 的 SPU DP3 分发处理器为多个处理单元的流量提供硬件
负载平衡。
技术参数表 | FortiGate® 6000F 系列
4
Fortinet Security Fabric
控制整个 FortiGate 平台所有安全和网络功能的一个可视化的安全
操作系统。这个真正的下一代安全整合平台可降低复杂性,减少运营
费用,节约时间成本。
§ 一个高度集成的平台通过单一操作系统和统一控制台管理所有
FortiGate 平台上的全部安全和网络服务。
§ 行业领先的防护功能:安全防护效果和性能获得 NSS Labs 推荐
并通过 VB100, AV Comparatives 和 ICSA 等机构验证。能够利用
最新技术,例如基于欺骗的安全防护。
§ 真正支持 TLS 1.3,而且还可以基于数百万个实时 URL 评级控制
数千个应用程序,阻止最新漏洞利用和过滤网络流量。
§ 通过集成的AI驱动违规预防和高级威胁防护,能够在数分钟内自
动预防,检测和缓解高级攻击。
§ 通过创新的SD-WAN功能和基于意图的网络分段进行检测,遏制
和隔离威胁的能力,改善用户体验。
§ 利用SPU硬件加速提高安全服务性能 。
Security Fabric
Security Fabric 极具开放与整合能力,可在所有 Fortinet 设备及其
系统组件的部署中提供广泛的可视性,集成了具有 AI 驱动的防破坏
功能,可自动操作,编制策略以及响应威胁。整个安全性能可以随着
工作的负载和数据的增加动态扩展并弹性适应。对于整个网络,包
括物联网, 设备和云环境之间的移动数据, 用户和应用程序做到无缝
跟查并保护。所有这些领先的安全功能都在一个统一控制台下紧密
地联系在一起,大大降低了整个系统的复杂性。
FortiGates 是 Security Fabric 的基础,它通过与其他 Fortinet 安全
产品和 Fabric-Ready Partner 技术伙伴解决方案紧密集成,通过可
见性和控制来扩展安全性。
服务
FortiGuard™
安全服务
FortiGuard Labs 提供实时安全概况情报,在整个 Fortinet 解决方
案的覆盖范围内推送全面的安全更新。我们的专家团队由安全威胁
研究分析师,工程师和电子取证专家组成,与世界领先的威胁监视组
织,其他网络安全供应商以及执法机构通力协作。
详细信息,请参阅 forti.net/fortiguard 和 forti.net/forticare
FortiCare™
支持服务
我们的 FortiCare 客户支持团队为所有 Fortinet 产品提供全球范围
的技术支持。遍布美洲,欧洲,中东和亚洲地区的 FortiCare 支持人员
可以满足各种规模企业的服务需求。
FortiOS
技术参数表 | FortiGate® 6000F 系列
5
规格
FG-6300F/6301F FG-6500F/6501F
硬件规格
100 GE QSFP28 / 40 GE QSFP+ 插槽 4
1/10/25 GE SFP28 插槽 24
10 GE SFP+ 插槽 3
GE RJ45 Management 接口 2
USB 接口 1
控制 (RJ45) 接口 1
内部存储 2x 1 TB NVMe (for 6301F and 6501F only)
包含的收发器 2x SFP+ (SR 10 GE)
系统性能 — 企业混合流量
IPS 吞吐量 2 110 Gbps 170 Gbps
NGFW 吞吐量 2, 4 90 Gbps 150 Gbps
威胁防护吞吐量 2, 5 60 Gbps 100 Gbps
系统性能
防火墙吞吐量
(1518 / 512 / 64 字节 UDP 数据包)
239 / 238 / 135 Gbps 239 / 238 / 135 Gbps
防火墙延时 (64 字节 UDP 数据包) 5 μs 5 μs
防火墙吞吐量 (每秒包数) 202.5 Mpps 202.5 Mpps
并发会话 (TCP) 1.2亿 2亿
新建会话/秒 (TCP) 200万 300万
防火墙策略 200,000 200,000
IPsec VPN 吞吐量 (512 字节) 1 96 Gbps 160 Gbps
网关到网关 IPsec VPN 隧道 16,000 16,000
客户端到网关 IPsec VPN 隧道 90,000 90,000
SSL-VPN 吞吐量 9 Gbps 9 Gbps
并发 SSL-VPN 用户 (建议的最大数量,隧道
模式)
30,000 30,000
SSL 检查吞吐量 (IPS, 平均 HTTPS) 3 66 Gbps 110 Gbps
SSL 检查每秒连接 (IPS, 平均 HTTPS) 3 30,000 50,000
SSL 检查并发会话 (IPS, 平均 HTTPS) 3 1,000万 1,000万
应用程序控制吞吐量 (HTTP 64K) 2 150 Gbps 220 Gbps
CAPWAP 吞吐量 (HTTP 64K) 不适用 不适用
Virtual Domain 虚拟域 (默认/最大) 10 / 500
FortiSwitch 最大数量 不适用
FortiAP 最大数量 (总计/隧道模式) 不适用
FortiToken 最大数量 20,000
注册的 FortiClient 最大数量 100,000
高可用性配置 支持
FG-6300F/6301F FG-6500F/6501F
尺寸和电力需求
高度 x 宽度 x 长度(英寸) 5.20 x 17.20 x 26.18 5.3 x 17.2 x 27.3
高度 x 宽度 x 长度(毫米) 132 x 437 x 665 133 x 437 x 694
重量 67.68 lbs (30.7 kg) /
69.00 lbs (31.3 kg)
78.26 lbs (35.5 kg) /
79.59 lbs (36.1 kg)
外观 3 RU
所需电源 100–240V AC, 50–60 Hz
功耗 (平均/最大) (977 / 1,217 W) /
(977 / 1,237 W)
(1,308 / 1,548 W) /
(1,328 / 1,568 W)
电流(最大) 30A@100VAC, 20A@240VAC
散热 4,153 / 4,221 BTU/h 5,282 / 5,350 BTU/h
冗余电源(可热插拔) 2+1冗余
工作环境和认证
工作温度 32–104°F (0–40°C)
存储温度 -31–158°F (-35–70°C)
湿度 10–90% 无凝结
噪声水平 57.43 dBA
工作高度 最高 7,400 英尺 (2,250 米)
合规 FCC Part 15 Class A, C-Tick, VCCI, CE, UL/cUL, CB
注意:所有性能值均为“最高可达”,根据系统配置而变化。
1. IPsec VPN性能测试使用AES256-SHA256。
2. IPS(企业组合流量),应用程序控制,NGFW和威胁防御均在启用日志记录的情况下进行
测量。
3. SSL检测性能值使用由不同密码密钥组合的HTTPS会话期间的平均值。
4. NGFW(下一代防火墙)性能是在启用防火墙,IPS和应用程序控制功能的情况下进行测量。
5. 威胁防御性能是在启用防火墙,IPS,应用程序控制和恶意软件防护功能的情况下进行测
量。
技术参数表 | FortiGate® 6000F 系列
www.fortinet.com
Copyright © 2019 Fortinet, Inc. All rights reserved. Fortinet®, FortiGate®, FortiCare® and FortiGuard®, and certain other marks are registered trademarks of Fortinet, Inc., and other Fortinet names herein may also be registered and/or common law
trademarks of Fortinet. All other product or company names may be trademarks of their respective owners. Performance and other metrics contained herein were attained in internal lab tests under ideal conditions, and actual performance and other results
may vary. Network variables, different network environments and other conditions may affect performance results. Nothing herein represents any binding commitment by Fortinet, and Fortinet disclaims all warranties, whether express or implied, except to
the extent Fortinet enters a binding written contract, signed by Fortinet’s General Counsel, with a purchaser that expressly warrants that the identified product will perform according to certain expressly-identified performance metrics and, in such event,
only the specific performance metrics expressly identified in such binding written contract shall be binding on Fortinet. For absolute clarity, any such warranty will be limited to performance in the same ideal conditions as in Fortinet’s internal lab tests.
Fortinet disclaims in full any covenants, representations, and guarantees pursuant hereto, whether express or implied. Fortinet reserves the right to change, modify, transfer, or otherwise revise this publication without notice, and the most current version
of the publication shall be applicable. Fortinet disclaims in full any covenants, representations, and guarantees pursuant hereto, whether express or implied. Fortinet reserves the right to change, modify, transfer, or otherwise revise this publication without
notice, and the most current version of the publication shall be applicable.
FST-PROD-DS-GT6K FG-6000F-DAT-R10-201910
订购信息
产品 SKU 描述
FortiGate 6300F FG-6300F 4个 40/100 GE QSFP28 插槽, 24个 1/10/25 GE SFP28 插槽, 2个1 GE RJ45 管理接口, 2个10
GE SFP+HA 插槽, 1个1/10 GE SFP+管理接口和3个交流电源。
FortiGate 6301F FG-6301F 4个 40/100 GE QSFP28 插槽, 24个 1/10/25 GE SFP28 插槽, 2个1 GE RJ45 管理接口, 2个10
GE SFP+HA 插槽, 1个1/10 GE SFP+管理接口, 2个 1 TB NVMe 和3个交流电源。
FortiGate 6500F FG-6500F 4个 40/100 GE QSFP28 插槽, 24个 1/10/25 GE SFP28 插槽, 2个1 GE RJ45 管理接口, 2个10
GE SFP+HA 插槽, 1个1/10 GE SFP+管理接口和3个交流电源。
FortiGate 6501F FG-6501F 4个 40/100 GE QSFP28 插槽, 24个 1/10/25 GE SFP28 插槽, 2个1 GE RJ45 管理接口, 2个10
GE SFP+HA 插槽, 1个1/10 GE SFP+管理接口, 2个 1 TB NVMe 和3个交流电源。
可选配件 SKU 描述
100 GE QSFP28收发器模块, 4通道并行光纤,短距离 FG-TRAN-QSFP28-SR4 100 GE QSFP28收发器,4通道并行光纤, 短距离, 适用于所有带有 QSFP28 插槽的系统。
100 GE QSFP28收发器模块, 4通道并行光纤,远距离 FG-TRAN-QSFP28-LR4 100 GE QSFP28收发器,4通道并行光纤, 远距离, 适用于所有带有 QSFP28 插槽的系统。
40 GE QSFP+ 收发器模块, 短距离 FG-TRAN-QSFP+SR 40 GE QSFP +收发器模块,短距离, 适用于所有带有 QSFP +插槽的系统。
40 GE QSFP+ 收发器模块, 短距离, BiDi FG-TRAN-QSFP+SR-BIDI 40 GE QSFP +收发器模块,适用于具有 QSFP +插槽的系统的短距离BiDi。
40 GE QSFP+ 收发器模块, 远距离 FG-TRAN-QSFP+LR 40 GE QSFP +收发器模块,远距离, 适用于所有带有 QSFP +插槽的系统。
25 GE/10 GE 双速率 SFP28 收发器模块, 短距离 FG-TRAN-SFP28-SR 25 GE SFP28 收发器模块, 短距离, 适用于所有带 SFP28 插槽的系统
25 GE SFP28 收发器模块, 远距离 FG-TRAN-SFP28-LR 25 GE SFP28 收发器模块, 远距离, 适用于所有带 SFP28 插槽的系统
10 GE SFP+ 收发器模块, 短距离 FG-TRAN-SFP+SR 10 GE SFP+ 收发器模块, 短距离, 可用于所有带 SFP +和SFP / SFP +插槽的系统
10 GE SFP+ 收发器模块, 远距离 FG-TRAN-SFP+LR 10 GE SFP+ 收发器模块, 远距离, 可用于所有带 SFP +和SFP / SFP +插槽的系统
1 GE SFP LX 收发器模块 FG-TRAN-LX 1 GE SFP LX 收发器模块,可用于所有带 SFP 和 SFP/SFP+ 插槽的系统
1 GE SFP RJ45 收发器模块 FG-TRAN-GC 1 GE SFP RJ45 收发器模块,可用于所有带 SFP 和 SFP/SFP+ 插槽的系统
1 GE SFP SX 收发器模块 FG-TRAN-SX 1 GE SFP SX 收发器模块,可用于所有带SFP和 SFP/SFP+ 插槽的系统
10GBase ER SFP+收发器模块 FS-TRAN-SFP+ER 用于 FortiSwitch 和 FortiGate 的 10GBase ER SFP+ 收发器模块,1550nm。单一模式。 40公
里范围。
交流电源 FG-7040E-PS-AC 用于FG-7030E, FG-7040E, FG-6300/6301F, FG-6500/6501F FG-3960E, FG-3980E 的 1500 W
交流电源模块 。 (与FG-7060E不兼容)。
服务包
FortiGuard
服务包
FortiGuard Labs 提供了许多安
全情报服务,以增强 FortiGate
防火墙平台。 您可以使用其中
一个 FortiGuard 服务包轻松地
优化 FortiGate 的保护功能。
服务包 360 防护 企业防护 统一威胁管理 威胁防护
FortiCare ASE 1 24×7 24×7 24×7
FortiGuard 应用程序控制服务
FortiGuard IPS 服务
FortiGuard 高级恶意软件保护(AMP)— 防病毒,移动恶意软件,僵尸网
络,CDR,病毒爆发保护和 FortiSandbox 云服务
FortiGuard 网络过滤服务
FortiGuard 反垃圾邮件服务
FortiGuard 安全评级服务
FortiGuard 工业保护签名服务
FortiCASB SaaS 服务
FortiConverter 服务
SD-WAN 云辅助监控
SD-WAN 覆盖控制器 VPN 服务
FortiAnalyzer 云服务
FortiManager 云服务
1. 24×7以及高级问题处理服务 2. 仅适用于FortiOS 6.2 及以上

 

IT解决方案:

下一代防火墙部署场景:化繁为简、加密云接入、可视化与自动化、默认FortiEDR和FortiXDR保护会自动检测并拦截本文中描述的攻击,且无需进行其他更新
以更低的复杂性提供业内首屈一指的威胁防护和性能、网络与安全的融合、集成安全架构、多重检查引擎、统一控制管理、高级威胁防御

飞塔防火墙服务:应用控制、Web过滤、反病毒、FortiCloud 沙箱、入侵防御、病毒爆发防护服务、内容消除与重建、IP 信誉和反僵尸网络

品类:零信任网络访问(ZTNA)、下一代防火墙、FortiClient终端安全、FortiManager集中管理平台 、 FortiAuthenticator身份管理平台

方案适用机型:

机框设备:FortiGate 7060E 、FortiGate 7040E 、FortiGate 7030E 、FortiGate 5001E
超高端设备:FortiGate 6300F\6301F\6500F\6501F
高端设备:FortiGate 3980E、FortiGate 3960E 、FortiGate 3800D 、FortiGate 3700DFortiGate 3600E 、FortiGate 3400E、FortiGate 3200D、FortiGate 3100D 、FortiGate 3000D 、FortiGate 2500E、FortiGate 2000E、FortiGate 1500D 、FortiGate 1200D 、FortiGate 1000D
中端设备:FortiGate 900D 、FortiGate 800D 、FortiGate 600E、FortiGate 500E 、FortiGate 400E 、FortiGate 300E、FortiGate 200E 、FortiGate 100E
入门级设备:FortiGate 80E、FortiGate 60E、FortiGate 50E、FortiGate 30E 、FortiGate 60D – Rugged
Virtual Machines:FortiGate-VM00 、FortiGate-VM01, -VM01V 、FortiGate-VM02, -VM02V、FortiGate-VM04, -VM04V 、FortiGate-VM08, -VM08V 、FortiGate-VM16, -VM16V 、FortiGate-VM32, -VM32V 、FortiGate-VMUL, -VMULV

专有型号/系列:FortiOS 7.0、Fortinet SASE

服务区域:

四川 飞塔 Fortinet:成都 飞塔 Fortinet、绵阳 飞塔 Fortinet、自贡 飞塔 Fortinet、攀枝花 飞塔 Fortinet、泸州 飞塔 Fortinet、德阳 飞塔 Fortinet、

广元 飞塔 Fortinet、遂宁 飞塔 Fortinet、内江飞塔 Fortinet、乐山 飞塔 Fortinet、资阳 飞塔 Fortinet、宜宾 飞塔 Fortinet、南充 飞塔 Fortinet、

达州 飞塔 Fortinet、雅安 飞塔 Fortinet、阿坝藏族羌族自治州飞塔 Fortinet、凉山彝族自治州 飞塔 Fortinet、广安 飞塔 Fortinet、巴中 飞塔 Fortinet、眉山 飞塔 Fortinet

重庆 飞塔 Fortinet

贵州飞塔 Fortinet:贵阳飞塔 Fortinet、遵义飞塔 Fortinet、铜仁飞塔 Fortinet、安顺飞塔 Fortinet、毕节飞塔 Fortinet 、六盘水飞塔 Fortinet、黔南州飞塔 Fortinet、黔西南州飞塔 Fortinet 、黔东南州飞塔 Fortinet

云南飞塔 Fortinet:昆明飞塔 Fortinet 、曲靖飞塔 Fortinet 、玉溪飞塔 Fortinet 、昭通飞塔 Fortinet 、临沧飞塔 Fortinet 、保山飞塔 Fortinet 、

丽江飞塔 Fortinet 、普洱飞塔 Fortinet、红河哈尼飞塔 Fortinet、德宏飞塔 Fortinet、楚雄飞塔 Fortinet 、文山飞塔 Fortinet 、

西双版纳飞塔 Fortinet 、怒江飞塔 Fortinet

西藏自治区飞塔 Fortinet:拉萨飞塔 Fortinet、昌都飞塔 Fortinet、林芝飞塔 Fortinet、山南飞塔 Fortinet、日喀则飞塔 Fortinet、那曲飞塔 Fortinet、阿里飞塔 Fortinet

 

成都科汇科技有限公司(IT解决方案商)

无论您的IT架构是 本地化、云端、还是混和云 都能提供一站式安全方案。

地址:四川省成都市人民南路四段一号时代数码大厦18F

电话咨询热线:400-028-1235

手机:180 8195 0517(微信同号 )

本文章为转发的公开信息,如有相关侵权,敬请联系上述联系方式即可删除。

在线客服系统