فایروال فورتیگیت FG-90G یکی از مدلهای قدرتمند نسل جدید Fortinet برای دفاتر متوسط، شعب سازمانی، شرکتهای در حال رشد و شبکههایی است که به امنیت جدی، SD-WAN، VPN، کنترل اپلیکیشن و ظرفیت پردازشی بالاتر از مدلهای کوچکتر نیاز دارند. این مدل با بهرهگیری از معماری جدیدتر Fortinet و سیستمعامل FortiOS، قابلیتهایی مانند Next-Generation Firewall، Secure SD-WAN، IPsec VPN، IPS، Web Filtering، Application Control، Antivirus، SSL Inspection، FortiGuard Security Services و Fortinet Security Fabric را ارائه میدهد.
FortiGate 90G برای شبکههایی مناسب است که مدلهایی مثل FG-40F، FG-60F یا FG-70G دیگر پاسخگوی رشد کاربران، ترافیک اینترنت، تعداد نشستها، VPN و سرویسهای امنیتی نیستند. اگر شرکت شما چند لینک اینترنت، چند VLAN، کاربران ریموت، شعبه، سرور داخلی، VoIP، دوربین، نرمافزارهای مالی یا نیاز به کنترل جدی ترافیک دارد، FG-90G انتخاب بسیار قابل دفاعی است.
برای مشاهده سایر مدلهای فورتینت میتوانید به صفحه
محصولات فورتینت
در فرابرد مراجعه کنید.
مشخصات فنی FortiGate FG-90G
| برند | Fortinet |
| مدل | FortiGate FG-90G |
| نوع محصول | Next-Generation Firewall / Secure SD-WAN Appliance |
| کاربری پیشنهادی | دفاتر متوسط، شعب سازمانی، شرکتهای در حال رشد و شبکههای چندکاربره پرترافیک |
| Firewall Throughput | تا 28/28/27.9Gbps بر اساس اندازه پکت |
| IPS Throughput | تا 4.5Gbps |
| NGFW Throughput | تا 2.5Gbps |
| Threat Protection Throughput | تا 2.2Gbps |
| SSL Inspection Throughput | تا 2.6Gbps |
| IPsec VPN Throughput | تا 25Gbps |
| Concurrent Sessions | تا 3 میلیون نشست همزمان |
| New Sessions/Sec | تا 124,000 نشست جدید در ثانیه |
| پورتها | 8 پورت GE RJ45 و 2 جفت پورت Shared Media با قابلیت 10GE |
| Local Storage | در مدل FG-90G ندارد؛ مدل FG-91G دارای 120GB Storage داخلی است |
| سیستمعامل | FortiOS |
| قابلیتها | NGFW، Secure SD-WAN، IPsec VPN، IPS، Web Filtering، Antivirus، Application Control، SSL Inspection، FortiGuard، Security Fabric |
عددهای Throughput در فایروالها همیشه به سناریوی تست، اندازه پکت، نوع ترافیک، فعال بودن IPS، SSL Inspection، Web Filtering، Antivirus، لاگگیری و تعداد Policyها بستگی دارد. بنابراین نباید عدد 28Gbps را بهعنوان سرعت واقعی در همه سناریوها به مشتری گفت. برای انتخاب درست، عددهای NGFW، Threat Protection و SSL Inspection مهمتر از Firewall Throughput خام هستند.
FortiGate FG-90G برای چه شرکتهایی مناسب است؟
FortiGate 90G برای شرکتهایی مناسب است که در مرز بین SMB پیشرفته و شبکه سازمانی قرار دارند. این مدل برای دفاتر متوسط، شعب مرکزی، شرکتهای چندطبقه، سازمانهای دارای چند لینک اینترنت، کاربران ریموت، VLANهای متعدد، سرور داخلی و نیاز جدی به VPN و SD-WAN انتخاب مناسبی است.
اگر شبکه شما کوچک و کمترافیک است، FG-90G احتمالاً بیش از نیاز شماست و مدلهایی مثل FG-40F، FG-50G، FortiGate 60F یا FG-70G اقتصادیتر هستند. اما اگر شبکه در حال رشد است و سرویسهای امنیتی مثل IPS، Web Filtering، Application Control و SSL Inspection را جدی فعال میکنید، FG-90G انتخاب آیندهدارتر و مطمئنتری است.
مزیت FG-90G نسبت به FG-70G و FG-80F
FG-90G نسبت به مدلهای کوچکتر، ظرفیت پردازشی بالاتر، توان بیشتر در VPN، نشستهای همزمان بیشتر و عملکرد بهتر در سرویسهای امنیتی ارائه میدهد. اگر در شبکه شما کاربران زیاد، چند لینک WAN، چندین VLAN یا ترافیک رمزنگاریشده سنگین وجود دارد، استفاده از مدلهای کوچکتر میتواند در آینده گلوگاه ایجاد کند.
در مقایسه با FG-80F، مدل FG-90G نسل جدیدتر و قدرتمندتری محسوب میشود. در مقایسه با FG-70G نیز برای شبکههایی که رشد سریعتر، ترافیک بالاتر و نیاز جدیتر به SSL Inspection و VPN دارند، انتخاب قویتری است. اما اگر سناریو ساده باشد، هزینه بیشتر FG-90G توجیه ندارد.
تفاوت FG-90G با FG-91G
تفاوت مهم بین FortiGate FG-90G و FortiGate FG-91G در وجود Storage داخلی است. مدل FG-90G حافظه داخلی ندارد، اما FG-91G دارای Storage داخلی 120GB است. اگر سناریوی شما به لاگ محلی، برخی قابلیتهای وابسته به ذخیرهسازی داخلی یا نگهداری داده روی خود دستگاه نیاز دارد، FG-91G میتواند انتخاب مناسبتری باشد.
اما اگر قرار است لاگها روی FortiAnalyzer، FortiCloud یا سیستم مدیریت مرکزی ذخیره شوند، نبود Storage داخلی در FG-90G الزاماً مشکل نیست. اینجا باید سناریوی لاگگیری قبل از خرید مشخص شود، نه بعد از نصب.
Secure SD-WAN و VPN در FortiGate 90G
یکی از کاربردهای مهم FortiGate FG-90G، پیادهسازی Secure SD-WAN برای شعب سازمانی و دفاتر دارای چند لینک اینترنت است. با SD-WAN میتوان مسیر ترافیک را بر اساس کیفیت لینک، نوع اپلیکیشن، مقصد، سیاست امنیتی و وضعیت اتصال مدیریت کرد.
همچنین IPsec VPN با Throughput بالا، این مدل را برای ارتباط امن بین شعب، کاربران ریموت و اتصال دفتر مرکزی به شعب مناسب میکند. البته طراحی VPN باید بر اساس تعداد تونلها، حجم ترافیک، نوع رمزنگاری و سیاستهای امنیتی انجام شود. صرفاً بالا بودن عدد VPN به معنی طراحی درست نیست.
FortiGuard؛ شرط استفاده واقعی از امنیت FG-90G
خرید سختافزار FortiGate بدون FortiGuard یعنی فقط بخشی از توان دستگاه استفاده میشود. برای قابلیتهایی مثل IPS، Antivirus، Web Filtering، Application Control، Anti-Botnet، DNS Security و شناسایی تهدیدهای جدید باید لایسنس مناسب FortiGuard فعال باشد.
برای مدلی مثل FG-90G، خرید دستگاه خام بدون سرویس امنیتی مناسب تصمیم ضعیفی است. این مدل برای امنیت حرفهای انتخاب میشود؛ پس FortiGuard، FortiAnalyzer و در سناریوهای چنددستگاهی FortiManager باید از ابتدا در طراحی در نظر گرفته شوند.
قابلیتهای کلیدی FortiGate FG-90G
- مناسب برای دفاتر متوسط، شعب سازمانی و شرکتهای در حال رشد
- Firewall Throughput تا 28/28/27.9Gbps در شرایط تست مشخص
- IPS Throughput تا 4.5Gbps
- NGFW Throughput تا 2.5Gbps
- Threat Protection تا 2.2Gbps
- SSL Inspection Throughput تا 2.6Gbps
- IPsec VPN Throughput تا 25Gbps
- پشتیبانی از 3 میلیون نشست همزمان
- تا 124,000 نشست جدید در ثانیه
- مناسب برای Secure SD-WAN، VPN، کنترل اپلیکیشن و تفکیک شبکه
- پشتیبانی از FortiGuard Security Services و Fortinet Security Fabric
- قابل مدیریت از طریق FortiOS و قابل اتصال به FortiManager، FortiAnalyzer و FortiCloud
مقایسه سریع FG-90G با مدلهای نزدیک
قبل از خرید FortiGate FG-90G به چه نکاتی توجه کنیم؟
- تعداد کاربران همزمان و حجم واقعی ترافیک اینترنت را مشخص کنید.
- مشخص کنید IPS، SSL Inspection، Web Filtering، Antivirus و Application Control با چه شدتی فعال میشوند.
- اگر چند لینک اینترنت دارید، سناریوی SD-WAN را قبل از خرید طراحی کنید.
- برای VPN، تعداد تونلها، کاربران ریموت و حجم ترافیک رمزنگاریشده را محاسبه کنید.
- اگر به Storage داخلی برای لاگ نیاز دارید، FG-91G را هم بررسی کنید.
- برای لاگگیری حرفهای، FortiAnalyzer یا FortiCloud را در نظر بگیرید.
- برای مدیریت چند فایروال، FortiManager را بررسی کنید.
- اگر شبکه کوچک است، FG-90G ممکن است اضافههزینه باشد؛ مدلهای پایینتر را هم بسنجید.
سوالات پرتکرار درباره FortiGate FG-90G
آیا FortiGate FG-90G برای شرکتهای متوسط مناسب است؟
بله، FG-90G برای شرکتهای متوسط، شعب سازمانی و شبکههایی که به SD-WAN، VPN، کنترل اپلیکیشن و امنیت جدی نیاز دارند، گزینه مناسبی است.
آیا FG-90G بهتر از FG-70G است؟
از نظر ظرفیت پردازشی، VPN، Threat Protection و SSL Inspection، FG-90G قویتر است. اما اگر شبکه کوچکتر باشد، FG-70G اقتصادیتر و کافیتر است.
تفاوت FG-90G و FG-91G چیست؟
مدل FG-91G دارای Storage داخلی 120GB است، اما FG-90G حافظه داخلی ندارد. اگر لاگ محلی یا قابلیتهای وابسته به Storage داخلی مهم است، FG-91G گزینه مناسبتری است.
آیا FG-90G بدون FortiGuard هم کار میکند؟
بله، دستگاه بهعنوان فایروال پایه کار میکند؛ اما برای استفاده کامل از IPS، Antivirus، Web Filtering، Application Control و شناسایی تهدیدهای جدید، FortiGuard ضروری است.
آیا FortiGate 90G برای دیتاسنتر مناسب است؟
برای دیتاسنترهای سنگین خیر. FG-90G بیشتر برای دفاتر متوسط، شعب و شبکههای سازمانی در حال رشد مناسب است. برای دیتاسنتر باید مدلهای بالاتر مثل FG-200F، FG-400F، FG-600F یا FG-1000F بررسی شوند.
جمعبندی خرید FortiGate FG-90G
فایروال FortiGate FG-90G یک انتخاب قدرتمند برای دفاتر متوسط، شعب سازمانی و شرکتهایی است که به ظرفیت امنیتی بالاتر از مدلهای کوچکتر نیاز دارند. این مدل با توان مناسب در NGFW، Threat Protection، SSL Inspection، VPN و SD-WAN میتواند نقش Gateway امنیتی اصلی شبکه را در بسیاری از سازمانها ایفا کند.
اگر شبکه شما کوچک و ساده است، FG-90G احتمالاً اضافههزینه است. اما اگر کاربران زیاد، چند لینک اینترنت، VPN، VLAN، SSL Inspection و نیاز امنیتی جدی دارید، این مدل انتخابی منطقی و آیندهدار است. اشتباه نکن: فایروال را نباید فقط با قیمت خرید؛ باید با ترافیک واقعی، ریسک امنیتی و رشد آینده انتخاب کرد.