FortiGate 60F vs 100F : comparatif pour choisir votre firewall Fortinet

Le FortiGate 60F et le FortiGate 100F répondent tous deux aux besoins de sécurité réseau, de VPN et de SD-WAN des entreprises, mais pas à la même échelle. Le 60F privilégie la compacité pour les PME et les sites distants. Le 100F apporte davantage de capacité, d'interfaces et d'évolutivité pour un siège, un campus ou un réseau multisite.

Fortinet FortiGate 60F

FortiGate 60F

Le choix compact pour une PME, une agence ou un site distant dont les besoins restent compatibles avec ses débits de sécurité.

Voir le FortiGate 60F + UTP 1 an
Fortinet FortiGate 100F

FortiGate 100F

Le modèle rack pour davantage de trafic, de sessions, de tunnels VPN et d'interfaces, notamment en 10 GbE.

Voir le FortiGate 100F

Tableau comparatif FortiGate 60F et 100F

CritèreFortiGate 60FFortiGate 100F
PositionnementPME, agence, site distantSiège, campus, réseau multisite
FormatBureau, compact, sans ventilateurRack 1U
Débit pare-feu maximal*10 Gbit/s20 Gbit/s
Débit IPS maximal*1,4 Gbit/s2,6 Gbit/s
Débit NGFW maximal*1 Gbit/s1,6 Gbit/s
Protection contre les menaces*700 Mbit/s1 Gbit/s
Débit IPsec maximal*6,5 Gbit/s11,5 Gbit/s
Sessions TCP simultanées*700 0001 500 000
Nouvelles sessions/s*35 00056 000
Interfaces principales10 ports GE RJ45GE RJ45, GE SFP et 2 ports 10 GE SFP+
AlimentationAdaptateur externeDouble alimentation interne non remplaçable à chaud

* Valeurs maximales publiées par Fortinet, obtenues dans des conditions de test. Les performances en production varient selon FortiOS, les profils de sécurité, l'inspection SSL, les journaux, le trafic et la configuration.

Choisissez le 60F si…

  • vous équipez une PME, une agence ou un site distant ;
  • un format compact et silencieux est important ;
  • vos flux inspectés restent compatibles avec 700 Mbit/s de protection contre les menaces ;
  • vous n'avez pas besoin de ports 10 GbE ni d'un grand nombre d'interfaces.

Choisissez le 100F si…

  • le firewall protège un siège ou concentre plusieurs sites ;
  • vous avez davantage de trafic chiffré, de VPN ou de sessions ;
  • vous avez besoin d'interfaces SFP ou 10 GbE ;
  • le format rack 1U et la double alimentation sont adaptés à votre baie.

Le débit Internet ne suffit pas pour dimensionner le firewall

Une liaison à 1 Gbit/s ne signifie pas automatiquement qu'un débit NGFW de 1 Gbit/s sera toujours suffisant. Les pointes de trafic, l'inspection TLS, l'IPS, les sauvegardes cloud, les tunnels intersites, les visioconférences et la croissance doivent être pris en compte. Le dimensionnement doit se faire sur le trafic réellement inspecté, avec une marge raisonnable.

FortiGate 60F, 61F, 100F ou 101F ?

Le 61F reprend la plateforme du 60F et ajoute un SSD interne de 128 Go. Le 101F est la variante du 100F avec un SSD de 480 Go. Ces modèles peuvent être pertinents lorsque le projet exige du stockage local pour les journaux ou certaines fonctions. Le besoin de conservation et d'analyse doit néanmoins être défini avec l'architecture de supervision globale.

Matériel seul ou bundle FortiCare et FortiGuard ?

Une référence « hardware » correspond au matériel. Un bundle ajoute, pour une durée déterminée, le support FortiCare et des services FortiGuard. Comparez le contenu exact et la durée de la souscription : un prix inférieur à l'achat peut ne pas couvrir le même niveau de service.

IPACS peut vous aider à choisir la durée et le niveau de protection adaptés, puis à préparer l'installation ou la migration sur devis.

Verdict : 60F ou 100F ?

Le FortiGate 60F est le choix rationnel lorsque la compacité et le coût priment et que les performances de sécurité couvrent les flux actuels et prévus. Le FortiGate 100F devient préférable dès que l'environnement exige davantage d'interfaces, du 10 GbE, plus de sessions, plus de VPN ou une marge de croissance supérieure. Dans les deux cas, vérifiez le bundle de services et ne comparez pas uniquement le débit pare-feu brut.

Questions fréquentes

Le FortiGate 60F convient-il à une connexion fibre 1 Gbit/s ?

Cela dépend des fonctions activées et du trafic. Fortinet annonce jusqu'à 1 Gbit/s en NGFW et 700 Mbit/s en protection contre les menaces. Une étude reste nécessaire si vous souhaitez inspecter un gigabit de trafic avec plusieurs fonctions simultanées.

Le FortiGate 100F est-il simplement deux fois plus rapide ?

Non. Il double le débit pare-feu maximal, mais l'écart varie selon l'IPS, le NGFW, le VPN et l'inspection. Il se différencie aussi par ses interfaces, son format rack, sa capacité de sessions et son évolutivité.

Peut-on migrer les règles d'un ancien firewall vers un FortiGate ?

Une migration est possible après analyse de la configuration existante. Les objets, règles, VPN et services doivent être vérifiés et testés ; une conversion automatique ne remplace pas la recette de sécurité.

Retrouvez également notre sélection complète de firewalls Fortinet pour entreprise et les services IPACS dédiés à la cybersécurité.