You are on page 1of 6

下一代防火墙

FortiGate 500E 系列 ® 企业分支机构


安全SD-WAN
FortiGate 500E 和 501E

FortiGate 500E系列为大中型企业提供下一代防火墙功能,可灵活部署在园区或企业分支机构中。通过
专用安全处理器提供的高性能、安全功能和全面的安全可视化来防范网络威胁。

安全 联网
§ 运用FortiGuard Labs安全服务源源不断的威胁情报针对已 § 提供各种路由、交换、无线控制器和高性能IPsec VPN功能
知漏洞利用、恶意软件和恶意网站提供安全防护 以整合联网和安全功能
 使用动态分析检测未知攻击,并能够自动采取措施阻止针  支持下一代防火墙和安全SD-WAN灵活部署
对性攻击
 使用动态分析防止未知攻击,并能够自动采取措施阻止针
对性攻击
管理
§ 通过统一管理平台和网络运营中心(NOC)视图提供完整的
性能 可见性,以快速、直观地识别问题
§ 通过专用安全处理器(SPU)技术提供行业最佳威胁防护  使用预定义合规检查清单分析部署情况并突出最佳实践,从
性能和超低延时 而改进网络整体安全态势。
 为SSL加密流量提供行业领先的性能和防护

Security Fabric
§ 使Fortinet和Fabric-ready合作伙伴的产品能
认证 够密切协作和集成,并提供覆盖整个攻击表
§ 经过独立测试和验证的最佳安全效能和性能 面的端到端安全防护
 参加NSS Labs、ICSA、Virus Bulletin和AV Comparatives  自动构建网络拓扑可视化,以发现物联网设
等第三方机构的认证测试并获得无与伦比的成绩 备并对Fortinet和Fabric-ready合作伙伴的产
品提供完全可见性

防火墙 IPS 下一代防火墙 威胁防护 接口

36 Gbps 5.2 Gbps 5 Gbps 4.7 Gbps 多个 GE RJ45, GE SFP 和 10 GE SFP+ 插槽

详细信息请参阅规格表。

DATA SHEET
FortiGate 500E 系列
®

部署

下一代防火墙 安全 SD-WAN
(NGFW)
§ 将威胁防御安全功能与高性能网络安全设备相结合 § 支持通过互联网安全地直接访问云应用程序,降低延时并减少广域
 通过创建网络拓扑视图和提供设备、用户和威胁信息的细粒度 网成本支出
的可视化来降低安全管理复杂性  经济、有效的高性能威胁防护能力
 通过与端口和协议无关的强大入侵防御来检查网络流量的实际  WAN路径控制器和链路健康监控,用于提高应用程序性能
内容,从而识别和阻止威胁  安全处理器带来业界最佳的IPSEC VPN和SSL检查性能
 使用行业规定的密码密钥组合提供业界最高的SSL检测性能  集中式管理和零接触部署
 使用集成的基于云的沙盒服务主动检测恶意未知威胁

FortiSandbox
高级威胁防御

FortiManager
分支机构
集中管理

FortiAnalyzer
记录、分析和报告 FortiGate
安全SD-WAN
FortiExtender
FortiGate 3G/4G LTE无线
NGFW FortiClient 广域网扩展设备
终端防护
FortiAP
FortiAP 安全接入点
安全接入点

园区 ►
FortiManager
集中式管理
ec
IPs

FortiSwitch
交换 FortiClient FortiDeploy (通过 FortiCloud)
客户端威胁防御 零接触批量部署

FortiGate 500E 部署在园区中 FortiGate 500E 部署在分支机构中


(NGFW) (安全 SD-WAN)

2 www.fortinet.com
FortiGate 500E Series
®

硬件

FortiGate 500E/501E
SFP
HA 1 3 5 7 9 11 S1 VW1 X1

FortiGate 500E USB


CONSOLE
SFP+

MGMT 2 4 6 8 10 12 S2 VW2 X2

1 2 3 4 5 6

100-240VAC
6A 50-60Hz

NP6 CP9 1U 10GE


AC
DUAL
/ 480GB

接口
1. USB 接口 4. 8个 GE RJ45 接口
2. 控制接口 5. 8个 GE SFP 插槽
3. 2个 GE RJ45 MGMT/HA 接口 6. 2个 10 GE SFP+ 插槽

网络处理器
SPU 加速 Fortinet的新型的、突破性的SPU NP6网络处理器与FortiOS功能
协同工作,提供:
§ 专用SPU处理器可提供在数个G速度下 § 出色的防火墙性能,适用于IPv4/IPv6、SCTP和组播流量,具有
检测恶意内容所需的功能
低至2微秒的超低时延
 其他安全技术无法抵御当今广泛基于内容
 VPN、CAPWAP和IP隧道加速
和连接的威胁,由于它们依赖于通用
CPU,从而在性能上达不到要求  基于异常行为的入侵防御、校验卸载和数据包碎片整理
 SPU处理器提供拦截新兴威胁所需的性  流量整形和优先级排队
能,满足严格的第三方认证,并确保您的
网络安全解决方案不会成为网络瓶颈

内容处理器
Fortinet的新型的、突破性的SPU CP9内容处理器不受直接网络流
量的影响,并加速了对计算密集型安全功能的检查:
§ 增强的IPS性能,采用ASIC进行完全签名匹配的独特功能
 基于最新的行业规定的密码密钥组合的SSL检测功能
 加密和解密卸载

3
FortiGate 500E 系列
®

FORTINET SECURITY FABRIC


FortiManager
FortiAnalyzer
FortiSIEM

Security Fabric
Partner API FortiGateVM

Security Fabric允许安全能力随着工作负载和数据增加进行动态
扩展并弹性适应。为整个网络,包括物联网、设备和云环境之间
移动的数据、用户和应用程序提供安全防护。 FortiOS

FortiClient FortiWeb

FortiGate设备是Security Fabric的基础,可与Fortinet的其他安
全产品和Fabric-Ready合作伙伴的解决方案无缝集成,通过可见 FortiGate

性和控制扩展安全防护。
FortiGuard
FortiAP/FortiSwitch FortiMail

FortiSandbox

FortiOS § 真正统一的平台通过单一操作系统管理FortiGate平台的所有安全和
一个提供安全可视化的操作系统控制整个FortiGate平台上的所有 网络服务。
安全和网络功能。通过真正统一的下一代安全平台减少运营费用  行业领先的防护功能:安全防护效果和性能获得NSS Labs推荐并通
并节约时间成本。 过VB100、AV Comparatives和ICSA等机构验证。
 基于数百万实时URL信誉评级控制数以千计的应用程序、阻止最新漏
洞利用、过滤网站流量。
 通过一体化高级威胁防护功能自动预防、检测高级攻击并缓解攻击
导致的危害。
 广泛的路由、交换和SD-WAN(软件定义式广域网)功能足以满足
您的各种联网需求。
 利用SPU硬件加速提高安全服务性能。

如需更多详细信息,请参阅www.fortinet.com上的
FortiOS数据参数表。

服务

FortiGuard™ FortiCare™
安全服务 支持服务
FortiGuard Labs提供实时安全概况情报,在整个Fortinet解决 我们的FortiCare客户支持团队为全球范围内的所有Fortinet产品提
方案的覆盖范围内推送全面安全更新。我们的专家团队由安全 供技术支持。遍布美洲、欧洲、中东和亚洲地区的FortiCare支持
威胁研究分析师、工程师和电子取证专家组成,与世界领先威 人员为任意规模的企业组织提供所需服务。
胁监视组织和其他网络和安全供应商以及执法机构通力协作。

详细信息,请参阅forti.net/fortiguard和forti.net/
forticare

4 www.fortinet.com
FortiGate 500E Series
®

规格
FORTIGATE 500E FORTIGATE 501E FORTIGATE 500E FORTIGATE 501E
接口和模块 尺寸和功率
10 GE SFP+ 插槽 2 高 x 宽 x 长(英寸) 1.75 x 17.0 x 15.0
GE RJ45 接口 8 高 x 宽 x 长(毫米) 44.45 x 432 x 380
GE SFP 插槽 8 重量 16.1 lbs (7.3 kg) 16.6 lbs (7.5 kg)
GE RJ45 管理接口 2 外型 1 RU
USB 接口 2 功耗(平均值/最大值) 95 W / 193 W 105 W / 200 W
RJ45 控制接口 1 电源 100–240V 60–50Hz
本地储存 NIL 2x 240 GB SSD 电流(最大值) 6A
包含的收发器 2x SFP (SX 1 GE) 散热 613 BTU/h
冗余电源(可热拔插) 选配
系统性能和容量
IPv4 防火墙吞吐量 36 / 36 / 22 Gbps 工作环境和认证
(1518 / 512 / 64 字节, UDP) 工作温度 32–104°F (0–40°C)
IPv6 防火墙吞吐量 36 / 36 / 22 Gbps 存储温度 -31–158°F (-35–70°C)
(1518 / 512 / 64 字节, UDP)
湿度 10–90% 无冷凝
防火墙时延 (64 字节, UDP) 2 μs
噪声水平 43 dBA
防火墙吞吐量 (每秒数据包) 33 Mpps
工作高度 最高7,400英尺 (2,250 米)
并发会话 (TCP) 800万 合规 FCC Part 15B, Class B, CE, RCM, VCCI, UL/cUL, CB, BSMI
新会话/秒 (TCP) 300,000 ICSA Labs: Firewall, IPsec, IPS, Antivirus,
认证
防火墙策略 10,000 SSL-VPN;USGv6/IPv6
IPsec VPN 吞吐量 (512 字节) 1 20 Gbps
网关到网关的 IPsec VPN 隧道 2,000
客户端到网关的 IPsec VPN 隧道 50,000
SSL-VPN 吞吐量 5 Gbps
并行 SSL-VPN 用户 500
(推荐的最大值,隧道模式)
SSL 检测吞吐量 5.7 Gbps
(IPS, avg HTTPS) 3
应用控制吞吐量 14 Gbps
(HTTP 64K) 2
CAPWAP 吞吐量 (1444 字节, UDP) 18 Gbps
虚拟域 (默认值/最大值) 10 / 10
支持的最大交换机数量 48
FortiAP的最大数量 512 / 256
(总数/隧道数)
FortiToken的最大数量 1,000
注册端点的最大数量 2,000
高可用性配置 主动/主动,主动/被动,群集
系统性能 - 最优混合流量
IPS 吞吐量 2 11 Gbps

系统性能 - 企业混合流量
IPS 吞吐量 2 5.2 Gbps
NGFW 吞吐量 2, 4 5 Gbps
威胁防御吞吐量 2, 5 4.7 Gbps

注:所有性能值均为“最高可达”,根据系统配置而变化。
1. IPsec VPN 性能测试使用 AES256-SHA256. 4. NGFW (下一代防火墙)性能在启用防火墙、IPS和应用程序控制功能的情况下进行测量.
2. IPS (企业混合流量), 应用控制, NGFW (下一代防火墙)和威胁防护均在启 5. 威胁防护性能在启用防火墙、IPS、应用控制和恶意软件防护功能的情况下进行测量
用日志功能的情况下进行测量.
3. 

5
FortiGate 500E 系列®

订购信息

Product SKU 描述
FortiGate 500E FG-500E 2个 10 GE SFP+ 插槽, 10个 GE RJ45 接口 (包括 1个 MGMT 接口, 1个 HA 接口, 8个交换机接口), 8个 GE SFP
插槽, SPU NP6 和 CP9 硬件加速.
FortiGate 501E FG-501E 2个 10 GE SFP+ 插槽,, 10个 GE RJ45 接口 ((包括 1个 MGMT 接口,, 1个 HA 接口,, 8个交换机接口), 8个 GE
SFP 插槽, SPU NP6 和 CP9 hardware 硬件加速, 2x 240 GB 板 SSD 存储器.

可选配件
1个 GE SFP LX 收发器模块 FG-TRAN-LX 1个 GE SFP LX 收发器模块,可用于所有带 SFP 和 SFP/SFP+ 插槽的系统.
1个 GE SFP RJ45 收发器模块 FG-TRAN-GC 1个 GE SFP RJ45 收发器模块,可用于所有带 SFP 和 SFP/SFP+插槽的系统.
1个 GE SFP SX 收发器模块 FG-TRAN-SX 1个 GE SFP SX 收发器模块,可用于所有带 SFP and SFP/SFP+ 插槽的系统.
10个 GE SFP+ 收发器模块 (短距离) FG-TRAN-SFP+SR 10个 GE SFP+ 收发器模块(短距离),可用于所有带 SFP+ and SFP/SFP+ 插槽的系统
10个 GE SFP+ 收发器模块, (长距离) FG-TRAN-SFP+LR 10个 GE SFP+ 收发器模块(长距离),可用于所有带 SFP+ and SFP/SFP+ 插槽的系统
10个 GE Copper SFP+ 收发器模块, 最大距离 30米 FS-TRAN-SFP+GC 10个 GE 铜质 SFP+ RJ45 收发器. 仅适用于 FortiSwitch, 最大距离 30米.
10个 GE SFP+ 有源直接连接电缆, 10米 / 32.8 英尺 SP-CABLE-ADASFP+ 10个 GE SFP+ 有源直接连接电缆, 10m / 32.8 英尺,适用于所有带 SFP+ and SFP/SFP+ 插槽的系统
可选电源 SP-FG300E-PS FG-300/301E 和 FG-500/501E的交流电源.

服务包 威胁防御 统一威胁管理 企业防御


FortiGuard FortiCASB SaaS-only 服务 ^ •
服务包 FortiGuard Industrial 服务 ^ •
FortiGuard Security Rating Service* ^ •
FortiGuard Labs提供大量安
全情报服务以增强FortiGate FortiGuard 反垃圾邮件 • •
防火墙平台安全能力。您可以 网页过滤 • •
使用这些FortiGuard服务包之 FortiGuard 高级恶意软件防护 (AMP) — A防病毒、移动恶意软件、僵 • • •
一轻松优化您FortiGate设备 尸网络、 CDR*, 病毒爆发防护* 和 FortiSandbox 云服务*
的防护效能。
FortiGuard IPS 服务 • • •
FortiCare + FortiGuard 应用程序控制服务 • • •
* Available when running FortiOS 6.0.1 and above ^
With new Q3-2018 SKUs

北京 上海 广州 官方网站: http://www.fortinet.com/cn
北京市海淀区北四环西路52 上海市徐汇区东安路562 广州市天河区珠江西路15号 技术支持中心: http://support.fortinet.com.cn
号方正国际大厦12层 号2003-2004室 珠江城大厦1608室 官方微博: http://weibo.com/fortinet
邮编:100080 邮编:200023 邮编:510623 咨询热线: 400 600 5255
电话:010-62960376 电话:021-39983070 电话:020-38105509
传真:010-62960239 传真:020-38105507

Copyright© 2018 Fortinet, Inc. All rights reserved. Fortinet®, FortiGate®, FortiCare® and FortiGuard®, and certain other marks are registered trademarks of Fortinet, Inc., in the U.S. and other jurisdictions, and other Fortinet names herein may also be registered and/or common law trademarks of Fortinet. All other
product or company names may be trademarks of their respective owners. Performance and other metrics contained herein were attained in internal lab tests under ideal conditions, and actual performance and other results may vary. Network variables, different network environments and other conditions may affect
performance results. Nothing herein represents any binding commitment by Fortinet, and Fortinet disclaims all warranties, whether express or implied, except to the extent Fortinet enters a binding written contract, signed by Fortinet’s General Counsel, with a purchaser that expressly warrants that the identified product
will perform according to certain expressly-identified performance metrics and, in such event, only the specific performance metrics expressly identified in such binding written contract shall be binding on Fortinet. For absolute clarity, any such warranty will be limited to performance in the same ideal conditions as in
Fortinet’s internal lab tests. In no event does Fortinet make any commitment related to future deliverables, features or development, and circumstances may change such that any forward-looking statements herein are not accurate. Fortinet disclaims in full any covenants, representations, and guarantees pursuant
hereto, whether express or implied. Fortinet reserves the right to change, modify, transfer, or otherwise revise this publication without notice, and the most current version of the publication shall be applicable.
FST-PROD-DS-GT5H2 FG-500E-DAT-R11-201807

You might also like