FortiGateシリーズ 40F/50E/60E/60F/80F/90E/100E/100F/200FのCPU
FortiGate使いやすくていいですね。でも機種選定するときメーカー公表のファイアウォールスループットだけでは、性能差がわかりにくいんですよね。サイジング難しい。
カタログ値だと50Eと60Eで同じだし。CPUとメモリはどうなってるの?と確認しようと思っても書いてない。。。。
というわけで実機にあたって調べてみたのがこれ。
機種 | カタログ FWスループット | ASIC | CPU | コア数 | メモリ |
---|---|---|---|---|---|
40F | 5Gbps | SOC4 | ARMv8 | 4コア | 1918MB |
50E | 3Gbps | なし | ARMv7 | 2コア | 2024MB |
60E | 3Gbps | SOC3 | ARMv7 | 4コア | 1866MB |
60F | 10Gbps | SOC4 | ARMv8 | 8コア | 1919MB |
80F | 10Gbps | SOC4 | ARMv8 | 8コア | 3718MB |
90E | 4.0Gbps | なし | Atom C2338@1.74GHz | 2コア | 2010MB |
100E | 7.4Gbps | SOC3 | ARMv7 | 4コア | 3039MB |
100F | 20Gbps | SOC4 | ARMv8 | 8コア | 3616MB |
カタログ数値だけだと50Eも60Eも90Eも変わらなそうでしたがCPUが50Eは2コアなのが60Eは4コアに加えてASICも積んでるし! 90EのCPUはAtomの2コアでSOCなしってことはCPUパワーだけでゴリゴリするマッチョな機種。100Eは60Eと構成同じ。。。と興味深いです。世代が変わると60Fはいきなり8コア。100Eのスペック越えてきたけどホントかな。ルータやFWってカタログ値では劣る上位機種の方がやっぱりCPU性能が良くてトラブル発生時や高負荷に耐えられるとかままあるのでカタログ数値だけ鵜呑みにするのは危険だよね。高スループットは専用チップで負荷がオフロードされる時というのを忘れないようにします。
200FもXeonだ!!!D-1627
90Eまではランチボックス形状でファンレス。100Eからはラックマウントでファン付きです。100Eは結構ファン音しますからサーバ室に設置必須です。一方新しい100Fのファンはさすが静音化していて起動が完了するとファン音はほぼ聞こえなくなっています。これなら事務室にも置けますよ。90Eはあっというまにデスコンで気づけばおなじFWスループット4Gbpsの80Eがリリースされています。100Eは100Fがリリースされて値段も上がりましたが、100Eは併売中です。90シリーズ型番はもう出ないのかと思っていましたが、2023年9月に90Gが発表されました!日本で手に入るのは2024年からかな?楽しみです。80から数字が上がってる理由が知りたいですね。
下位機種からどれも同じインタフェースなのはヨイです。それと100Eからはマネージメントポートが独立しているので管理の幅も広がります。よしよしFortiのLAN側をリンクアグリゲーションして社内LANのL3コアスイッチにつないで、社内LANのVLAN全部Fortiに突っ込んじゃうぞ!>・・・って思ったけどFortiswitchじゃないと警告が出るしやめておきます。
FortigateのIPoEプロバイダ接続
FortigateのIPoE系はRA方式しか対応していないらしく、光ネクストは良いですが光クロスはDHCP-pdなのでNGです。ネクスト回線では60Fや200Fで問題なく接続できパフォーマンスも良好です。でもFortiで接続するにはCUI必須なので設置後の手離れが悪いかもですね。。。ルータには国内市場を向いたヤマハRTXやNECのIXシリーズを使ってFortiGateは透過FWやバーチャルワイヤペアで設置するか、IPv4が複数グローバルIPならDMZに置いてNATで設置するのがイケてるんじゃないかと思います。
2023年になって7.4系のファームが出ました、なんと自動アップデート機能が付きました!助かりますね。設置後脆弱性を放置したとかで訴えられてはたまらないです。
大事なことを忘れていました。100F以上は10GのSFP+ポートが付いていますから、10Gインターネット回線の利用や社内LANスイッチに10G接続もできて嬉しい。でも・・・ベンダーロックかかってました!純正買ってもらいます。
参考までに取得したそのままのデータを掲載しておきます。
Fortigate-40F # get hardware status Model name: FortiGate-40F ASIC version: SOC4 CPU: ARMv8 Number of CPUs: 4 RAM: 1918 MB EMMC: 3662 MB(MLC) /dev/mmcblk0 Hard disk: not available USB Flash: not available Network Card chipset: FortiASIC NP6XLITE Adapter (rev.) FortiGate-50E # get hardware status Model name: FortiGate-50E ASIC version: not available CPU: ARMv7 Number of CPUs: 2 RAM: 2024 MB MTD Flash: 128 MB /dev/mtd Hard disk: not available USB Flash: not available Network Card chipset: Marvell NETA Gigabit Ethernet driver 00000010 (rev.) FGT60Exxxxxxxxxx # get hardware status Model name: FortiGate-60E ASIC version: SOC3 ASIC SRAM: 64M CPU: ARMv7 Number of CPUs: 4 RAM: 1866 MB EMMC: 3662 MB(MLC) /dev/mmcblk0 Hard disk: not available USB Flash: not available Network Card chipset: FortiASIC NP6LITE Adapter (rev.) FortiGate-60F****** # get hardware status Model name: FortiGate-60F ASIC version: SOC4 CPU: ARMv8 Number of CPUs: 8 RAM: 1919 MB EMMC: 3662 MB(MLC) /dev/mmcblk0 Hard disk: not available USB Flash: not available Network Card chipset: FortiASIC NP6XLITE Adapter (rev.) FortiGate-80F # get hardware status Model name: FortiGate-80F ASIC version: SOC4 CPU: ARMv8 Number of CPUs: 8 RAM: 3718 MB EMMC: 3662 MB(MLC) /dev/mmcblk0 Hard disk: not available USB Flash: not available Network Card chipset: FortiASIC NP6XLITE Adapter (rev.) FGT90Exxxxxxxxxx # get hardware status Model name: FortiGate-90E ASIC version: not available CPU: Intel(R) Atom(TM) CPU C2338 @ 1.74GHz Number of CPUs: 2 RAM: 2010 MB Compact Flash: 7758 MB /dev/sda Hard disk: not available USB Flash: not available Network Card chipset: Fortinet 90E Ethernet Driver (rev.) FG100Exxxxxxxxxx # get hardware status Model name: FortiGate-100E ASIC version: SOC3 ASIC SRAM: 64M CPU: ARMv7 Number of CPUs: 4 RAM: 3039 MB EMMC: 3662 MB(MLC) /dev/mmcblk0 Hard disk: not available USB Flash: not available Network Card chipset: FortiASIC NP6LITE Adapter (rev.) FortiGate-100F # get hardware status Model name: FortiGate-100F ASIC version: SOC4 CPU: ARMv8 Number of CPUs: 8 RAM: 3616 MB EMMC: 3662 MB(MLC) /dev/mmcblk0 Hard disk: not available USB Flash: not available Network Card chipset: FortiASIC NP6XLITE Adapter (rev.) FortiGate-200F # get hardware status Model name: FortiGate-200F ASIC version: CP9 ASIC SRAM: 64M CPU: Intel(R) Xeon(R) CPU D-1627 @ 2.90GHz Number of CPUs: 8 RAM: 7978 MB Compact Flash: 28738 MB /dev/sda Hard disk: not available USB Flash: not available Network Card chipset: Intel(R) Gigabit Ethernet Linux Driver (rev.0003) Network Card chipset: FortiASIC NP6XLITE Adapter (rev.)
写真は私物のFortiGate。上段が50Eで下段が60Eです。 60Eは奥行きが少し長くてDMZポートも付いてますね。 |
コメント
コメントを投稿