Аппаратный NGFW или программный (VM): Что лучше для гибридной ИТ-инфраструктуры?

Опубликовано: 24 Февраля 2026 | Время чтения: 6 минут | Автор: Системный инженер ООО «Альфаком»

При проектировании сети часто встаёт вопрос: ставить физическую «коробку» или развернуть виртуальную машину на гипервизоре. У Fortinet есть оба варианта — аппаратный FortiGate и FortiGate-VM. Что и когда брать — разбираемся без маркетинга.

Сравнение физического межсетевого экрана и виртуальной машины
Выбор между Hardware NGFW и Virtual Machine зависит от архитектуры вашей сети.

Функциональные возможности: Есть ли разница?

По функционалу разницы нет. Обе платформы крутят один и тот же FortiOS: тот же веб-интерфейс, маршрутизация, VPN, аналитика, SD-WAN, подписки FortiGuard. Лицензии UTP/Enterprise покупаются одинаково.

Аппаратный NGFW (Физическое устройство)

Классический вариант: ставите в стойку выделенную железку (FortiGate 100F, 200F и выше).

Практика: На инспекции SSL/TLS-трафика hardware обгоняет VM в 3–5 раз — ASIC ускоряет то, на чём x86 просто выжигает ядра.

Программный NGFW (FortiGate-VM)

Скачиваете образ с сайта Fortinet (VMware ESXi, Hyper-V, KVM, Nutanix, AWS, Azure, Yandex.Cloud), выделяете vCPU и RAM на гипервизоре, поднимаете.

Где что применять

Выбор редко бинарный. Оптимально — гибрид.

Hardware-версии FortiGate в наличии

ООО «Альфаком» — официальный поставщик Fortinet в России. Счёт для юрлиц в день обращения, доставка по РФ.

Каталог FortiGate FortiGate 60F FortiGate 200F