Fortigate 60D&80D 產品效能&VPN問題

請問一下對Fortigate產品熟的人,可以幫忙看一下60D & 80D的規格嗎?

http://www.fortinet.com/products/fortigate/utm-90-60series.html

60D 很多規格比 80D 強很多,但在Session&IPS&防毒過濾上確差很多,是為了要區隔產品線嗎?

我如果分點人數少的話加上不需防毒過濾應該60D就很夠用了吧?

另外60D IPSec Throughput 1G也太強了吧,如果我總公司用200D(100m/100m)廠區用60D(100M/100M)架設IPSec VPN不就可以接近區網速度(100M)
2014-08-22 21:55 #1

fz500s wrote:
請問一下對Forti...(恕刪)

60D 很多規格比 80D 強很多,但在Session&IPS&防毒過濾上確差很多,是為了要區隔產品線嗎?
yes..
80D應該是獨立的CP加速器去操作...
從規格來看應該還是x86的CPU...

我如果分點人數少的話加上不需防毒過濾應該60D就很夠用了吧?
60D有2GB的RAM buffer...
如果當作純防火牆使用, 他確實可以是應在一定數量的規模...

另外60D IPSec Throughput 1G也太強了吧,如果我總公司用200D(100m/100m)廠區用60D(100M/100M)架設IPSec VPN不就可以接近區網速度(100M)
60D使用SoC2, 他的IPsec是完全的ASIC加速..
但是60D沒有H/W QoS和H/W traffic shaper..
要看板大廠區的網路連線需求
如果流量沒有很大,深層Layer7的防護沒有要求很多
FG-60D會是挺好的選擇,物美價廉
況且FG80D太新了,台灣還沒有進來
最快也要等到明年才買的到
是不建議買FG80C或FG40C
不是太舊就是效能太差

我看文件上,60D支援High Availability的Active/Passive、Active/Active;有人真的用過嗎?設定難不難啊?
用63個字學會漢語拼音;提高基本工資可能導致更多人失業
中華電信的資安艦隊已經開始提供FortiGate 80D了,
80D的Gigabit port只有四個,沒有分LAN或WAN或DMZ,
這是不是意味著要自行定義,但四個port是不是感覺太少了。
FortiGate 80D
vxr wrote:
80D應該是獨立的CP加速器去操作...
從規格來看應該還是x86的CPU...
≡≡ 覺人之詐,不憤于言;受人之侮,不動于色;察人之過,不揚于他;施人之惠,不記于心 ≡≡

HIMALAYAS wrote:
中華電信的資安艦隊已經開始提供FortiGate 80D了,
80D的Gigabit port只有四個,沒有分LAN或WAN或DMZ,
這是不是意味著要自行定義,但四個port是不是感覺太少了。


一WAN 一LAN外加雙向備援, 4 port剛剛好
請問你所謂的雙向備援指的是什麼?
80D可以給小型的企業使用,如果有二條VDSL進來,
並架設了Web Server在DMZ區,那麼LAN就只剩下一條可以使用。
Kenji.K wrote:
一WAN 一LAN外加雙向備援, 4 port剛剛好
≡≡ 覺人之詐,不憤于言;受人之侮,不動于色;察人之過,不揚于他;施人之惠,不記于心 ≡≡
新的FG-70D已經可以開始供貨
如果你去看一下官網上的規格應該會嚇到
直接把FG-200D都比了下去
除了完全沒有FlashDisk必須用Forticloud外
可說是硬體性能大躍進
連接埠數高達14+2giga
價格應該比80D便宜,不妨參考看看


M.M.SW wrote:
新的FG-70D已經...(恕刪)

70D怎麼可能直接把200D/80D幹掉...
那只是只有一顆FortiSoC2...
vxr大大,請教您一下,
80D他有一個獨立的CPU,那他是不是也有另一個SoC在協助處理呢?
我不解的是80D他為何只提供4個Gigabit Port,您有他更詳細的
硬體規格嗎?謝謝!
vxr wrote:
70D怎麼可能直接把200D/80D幹掉...
那只是只有一顆FortiSoC2...
≡≡ 覺人之詐,不憤于言;受人之侮,不動于色;察人之過,不揚于他;施人之惠,不記于心 ≡≡
限制級
您即將進入之討論頁 需滿18歲 方可瀏覽。
提醒:內容可能因過於寫實、驚悚而令人感到不舒服,是否繼續觀看?

根據「電腦網路內容分級處理辦法」修正條文第六條第三款規定,已於該限制級網頁,依台灣網站分級推廣基金會規定作標示。
評分
複製連結