فایروال

FortiGate-120G زیرساخت امنیتی با عملکرد بالا برای دفاتر منطقه‌ای و دیتاسنترهای کوچک

در قامت یک معمار ارشد شبکه، وظیفه ما نه تنها تامین امنیت لحظه‌ای، بلکه اطمینان از مقیاس‌پذیری و پایداری زیرساخت در برابر تحولات آینده است. FortiGate-120G در سبد محصولات فورتی‌نت، جایگاهی ویژه‌ای دارد: این دستگاه برای سازمان‌هایی طراحی شده که دیگر یک شرکت SMB نیستند و به سمت یک سازمان متوسط در حال حرکت هستند و دارای پرسنل تمام وقت و دورکار هستند. همچنین، گزینه مناسبی برای استقرار در دیتاسنترهای کوچک با نیازهای عملکردی جدی است. FortiGate-120G فراتر از یک فایروال مرزی ساده عمل می‌کند و به عنوان یک نقطه اتصال مرکزی برای استقرار راهکارهای پیشرفته مانند تلفیق امنیت و شبکه (Converged Networking and Security) و ارائه سرویس‌های داخلی با تضمین کیفیت سرویس (QoS) به‌کار می‌رود. هدف اصلی این دستگاه، مدیریت ترافیک چند گیگابیتی با فعال بودن کامل بسته امنیتی و همچنین ارائه اتصالات متراکم شبکه است.

قدرت سخت‌افزاری و شتاب‌دهنده‌های نسل جدید

راز عملکرد استثنایی FortiGate-120G در هسته سخت‌افزاری آن نهفته است. این فایروال برای پاسخ‌گویی به نیازهای مرتبط با پهنای باند و پردازش همزمان چندین وظیفه امنیتی، متکی به تراشه SOC5 سرنام System-on-a-Chip 5 است. SOC5 نسخه‌ پیشرفته‌ معماری تراشه‌های اختصاصی فورتی‌نت است که برای دستیابی به توان عملیاتی بسیار بالا در لایه‌های مختلف شبکه طراحی شده است. همچنین، همانند مدل‌های دیگر، NP7 ستون فقرات شتاب‌دهی شبکه است، اما در 120G این تراشه بهینه شده تا با پورت‌های پرسرعت و تعداد بالاتر جلسات (Sessions) همزمان کار کند. وظیفه اصلی NP7 تسریع عملیات‌های فایروال Stateful، شتاب‌دهی به ترافیک VPN‌های IPsec و اجرای هوشمند قوانین SD-WAN است تا از کمترین تاخیر در مسیرهای بحرانی اطمینان حاصل شود.

CP9 به صورت اختصاصی بر روی تخلیه بار پردازشی سنگین‌ترین عملیات‌های امنیتی تمرکز دارد، شامل شتاب‌دهی سخت‌افزاری برای رمزگشایی ترافیک SSL/TLS، پردازش موتورهای ضد بدافزار و آنتی‌ویروس، و از همه مهم‌تر، افزایش چشمگیر سرعت در پردازش امضاهای سیستم جلوگیری از نفوذ. این تفکیک وظایف، تضمین می‌کند که حتی در ساعات اوج ترافیک، فعال بودن لایه‌های امنیتی مختلف، تاثیری بر کارایی شبکه نداشته باشد. FortiGate-120G با ارائه مجموعه‌ای از پورت‌های گیگابیتی و اغلب با قابلیت‌های بالاتر مانند پورت‌های گیگابیتی یا SFP+ (10GE) در برخی پیکربندی‌ها، انعطاف‌پذیری فوق‌العاده‌ای را برای اتصال به سوئیچ‌های هسته یا لینک‌های WAN با ظرفیت بالا فراهم می‌کند. این تراکم پورت‌ها اجازه می‌دهد تا چندین بخش داخلی شبکه (VLANها و زون‌های مختلف) و چندین لینک WAN به صورت همزمان به فایروال متصل شوند. در شکل زیر نمای ظاهری این فایروال را مشاهده می‌کنید.

شاخص‌های توان عملیاتی و قابلیت‌های کلیدی فنی

FortiGate-120G به دلیل معماری SOC5، ارقام قابل توجهی را در تست‌های عملکردی ارائه می‌دهد که به آن اجازه می‌دهد در محیط‌های پرترافیک به خوبی عمل کند و برای یک محیط با چند صد کاربر مناسب باشد. این فایروال قادر است ترافیک را با فعال بودن همه قابلیت‌های امنیتی (NGFW) در محدوده 3.1 گیگابیت بر ثانیه پردازش کند. این رقم برای دیتاسنترهای کوچک و دفاتر منطقه‌ای که چندین سرویس را به صورت همزمان ارائه می‌دهند، بسیار حیاتی است. با توجه به روند افزایش ترافیک رمزگذاری شده، توانایی FortiGate-120G در رمزگشایی و بازرسی SSL با توان عملیاتی 3 گیگابیت بر ثانیه، این دستگاه را برای اجرای سیاست‌های دقیق در محیط‌های ZTNA ایده‌آل می‌سازد.

این در حالی است که 120G می‌تواند تا 2000 تونل شبکه خصوصی مجازی را به صورت همزمان مدیریت کند. این ظرفیت برای پشتیبانی کامل از کارمندان دورکار، شبکه‌های بزرگ و اتصالات شعبه به شعبه (Site-to-Site) بسیار مهم است. ویژگی مهم بعدی پهنای باند اتصالات است. FortiGate-120G با توانایی مدیریت بیش از 3 میلیون جلسه (Sessions) همزمان، برای مدیریت ترافیک ناپایدار و پرتعداد برنامه‌های مدرن وب و سرویس‌های ابری کاملا مناسب است. این دستگاه شامل قابلیت‌های پیشرفته‌ای مانند WAF (فایروال برنامه وب)، کنترل برنامه (Application Control)، و سیستم پیشگیری از نشت اطلاعات (DLP) است که در یک پلتفرم یکپارچه ارائه می‌شوند. جدول زیر مشخصات فنی این فایروال را نشان می‌دهد.

کتگوری ویژگی‌های فنی توضیحات
سختافزار Hardware Accelerated GE RJ45 Ports 16
GE RJ45 Management / HA 1 / 1
Hardware Accelerated GE SFP Slots 8
Hardware Accelerated 10 GE SFP+ Slots 4
USB / Console (RJ45) Ports 1 / 1
Internal Storage N/A (Standard)
Security Modules TPM & Bluetooth Low Energy (BLE)
عملکرد سیستمی Firewall Throughput (1518/512/64 byte) 39 / 39 / 28 Gbps
Firewall Latency (64 byte UDP) 3.17 μs
Firewall Throughput (PPS) 42 Mpps
IPS Throughput 5.3 Gbps
NGFW Throughput 3.1 Gbps
Threat Protection Throughput 2.8 Gbps
Application Control Throughput 6.7 Gbps
ظرفیت و شبکه خصوصی مجازی Concurrent Sessions (TCP) 3 Million
New Sessions/Second (TCP) 140,000
Firewall Policies 10,000
IPsec VPN Throughput (512 byte) 35 Gbps
Gateway-to-Gateway IPsec Tunnels 2,000
Client-to-Gateway IPsec Tunnels 16,000
SSL-VPN Throughput 1.5 Gbps
SSL Inspection SSL Inspection Throughput (avg. HTTPS) 3 Gbps
SSL Inspection CPS (avg. HTTPS) 2,100
SSL Inspection Concurrent Sessions 315,000
ابعاد و میزان مصرف برق Form Factor Rack Mount, 1RU
Weight 12.17 lbs (5.52 kg)
Power Consumption (Avg / Max) 38 W / 40 W
Heat Dissipation 138 BTU/hr
Redundant Power Supplies Yes (Dual non-swappable)

کاربردهای استقرار FortiGate-120G در معماری‌های پیچیده

نقش FortiGate-120G در معماری شبکه فراتر از یک فیلتر ساده است و می‌تواند در استراتژی‌های سازمانی کلیدی نقش راهبردی و مهمی را ایفا کند. از جمله این سناریوها به موارد زیر باید اشاره کرد:

  • امنیت دفتر مرکزی و منطقه‌ای (Regional HQ Security): فایروال 120G می‌تواند به عنوان فایروال مرزی اصلی برای یک دفتر بزرگ که چندین سرویس محلی را میزبانی می‌کند، به‌کار رود. این دستگاه تمامی ترافیک ورودی و خروجی را بازرسی می‌کند، دسترسی‌ها را کنترل کرده و ارتباط امن با دفتر مرکزی (Corporate Data Center) را از طریق VPN یا لینک‌های اختصاصی Secure SD-WAN تضمین می‌کند.
  • محیط امن دیتاسنتر کوچک (Small Data Center Perimeter): در یک محیط با چند رَک سرور، FortiGate-120G می‌تواند امنیت محیط خارجی را تامین کند. با توان عملیاتی بالای خود، می‌تواند ترافیک East-West (درون دیتاسنتر) و North-South (خارج به دیتاسنتر) را با فعال بودن IPS/NGFW مانیتور و کنترل کند، که برای انطباق با مقررات (Compliance) و امنیت محیط‌های مجازی حیاتی است.
  • نقطه همگرایی SD-WAN و ZTNA: فایروال 120G توانایی همگرایی کامل معماری SD-WAN برای بهینه‌سازی دسترسی به سرویس‌های ابری با پیاده‌سازی گیت‌وی ZTNA سرنام Zero Trust Network Access برای کارمندان دورکار را دارد. با این رویکرد، ما از یک دستگاه برای مدیریت هوشمند ترافیک و اجرای سیاست‌های هویت‌محور استفاده می‌کنیم.
  • افزونگی و پایداری بالا (High Availability): فایروال FortiGate-120G از پیکربندی‌های اکتیو-اکتیو و اکتیو-پسیو پشتیبانی می‌کند. این قابلیت به معماران شبکه اجازه می‌دهد یک جفت از این دستگاه‌ها را برای تحمل خطا و پایداری 100 درصدی در دیتاسنترها مستقر کنند.

تحلیل رقابتی با فایروال‌های هم‌رده

برای ارزیابی ارزش FortiGate-120G، باید آن را با رقبای مستقیم در کلاس عملکردی مشابه مقایسه کنیم. رقبای اصلی در این رده شامل Cisco Firepower 1150 و Palo Alto Networks PA-850 یا مدل‌های رده پایین سری PA-1400 هستند.

  • FortiGate-120G در برابر Cisco Firepower 1150: تمرکز Cisco Firepower بر روی امنیت پیشرفته و یکپارچه‌سازی با اکوسیستم سیسکو است. با این حال، FortiGate-120G به لطف شتاب‌دهنده‌های سخت‌افزاری NP7، در بخش توان عملیاتی خالص و به ویژه توان عملیاتی IPS، به‌طور مکرر ارقام بالاتری را نسبت به Firepower 1150 ارائه می‌دهد. این برتری عملکردی به فورتی‌گیت امکان می‌دهد در محیط‌های پرسرعت، بسته‌های امنیتی کامل‌تری را بدون ایجاد گلوگاه اجرا کند.
  • FortiGate-120G در برابر Palo Alto Networks PA-850: پالوآلتو در شناسایی دقیق برنامه (App-ID) و کنترل دسترسی بر اساس هویت کاربر (User-ID) عملکرد بی‌نظیری دارد. اما PA-850 از نظر قیمت هزینه بالاتری برای لایسنس‌های امنیتی و پشتیبانی تحمیل می‌کند. FortiGate-120G در مقابل، نسبت قیمت به عملکرد بسیار بهتری را ارائه می‌دهد و مجموعه‌ای کامل از قابلیت‌های امنیتی را بدون نیاز به ماژول‌های لایسنس جداگانه به همان صورت پیشرفته فراهم می‌کند.
  • برتری SD-WAN و ZTNA: فایروال FortiGate-120G با تمرکز بر Secure SD-WAN و قابلیت‌های ZTNA که به صورت بومی در سیستم عامل FortiOS تعبیه شده‌اند، یکپارچه‌سازی بهتری را نسبت به رقبا در این حوزه ارائه می‌دهد. این یکپارچگی به معماران اجازه می‌دهد تا با پیچیدگی کمتری، سیاست‌های امنیتی و شبکه‌ای را در سراسر زیرساخت به کار گیرند.

کلام آخر

از دیدگاه یک معمار شبکه، FortiGate-120G تنها یک فایروال پرسرعت نیست، بلکه یک پلتفرم امنیتی همگرا است. توان عملیاتی بالای آن در NGFW و SSL، قابلیت‌های انعطاف‌پذیر شبکه با تراکم پورت مناسب و ادغام کامل در Fortinet Security Fabric، آن را به انتخابی ایده‌آل برای سازمان‌های در حال رشدی تبدیل می‌کند که نمی‌توانند میان سرعت و امنیت یکی را انتخاب کنند. این دستگاه با تامین زیرساخت لازم برای استراتژی‌های پیشرفته مانند SD-WAN و ZTNA، شبکه را نه تنها برای امروز بلکه برای چالش‌های امنیتی و ترافیکی فردا نیز آماده می‌سازد و اطمینان می‌دهد که سرمایه‌گذاری امروز، در سال‌های آتی نیز ارزشمند باقی بماند.

حمیدرضا تائبی

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *