/ Fortinet / FortiGate

  • FG-200E

    FortiGate-200E : Network Security Appliance




FortiOS 7.4.0

FortiGate 200E and 201E fast path architecture

 

Los FortiGate 200E y 201E incluyen dos procesadores SOC3 NP6XLite. Las CPU SOC3 y los procesadores CP9Lite no se utilizan. En cambio, la arquitectura FortiGate 200E y 201E incluye recursos de CPU separados y un procesador CP9 estándar.

Los procesadores están conectados a las interfaces de red de la siguiente manera:

  • NP6Lite_0 está conectado a seis interfaces RJ-45 1GE (puerto 9-puerto14) y cuatro interfaces SFP 1GE (puerto 15-18).
  • NP6Lite_1 está conectado a diez interfaces RJ45 1GE (wan1, wan2, port1-port8).

Como resultado de la configuración NP Direct, el tráfico solo se descargará si entra y sale del FortiGate 200E o 201E en interfaces conectadas al mismo procesador NP6.

El siguiente diagrama también muestra las conexiones de puerto RGMII y QSGMII entre los procesadores NP6Lite y las interfaces del panel frontal. Las interfaces RGMII y QSGMII funcionan a 1000 Mbps. Sin embargo, las interfaces QSGMII también pueden negociar para funcionar a velocidades más bajas: 10, 100 y 1000 Mbps. Para conectar el FortiGate 200E a redes con velocidades inferiores a 1000 Mbps, utilice las interfaces QSGMII (puerto 1-8 y puerto 11-18).

Puede utilizar el siguiente comando get para mostrar la configuración de FortiGate 200E o 201E NP6Lite. También puede utilizar el comando para mostrar esta información.diagnose npu np6lite port-list

get hardware npu np6lite port-list 
Chip   XAUI Ports            Max   Cross-chip 
                             Speed offloading 
------ ---- -------          ----- ---------- 
np6lite_0
       2    port9            1000M          NO
       1    port10           1000M          NO
       4    port11           1000M          NO
       3    port12           1000M          NO
       6    port13           1000M          NO
       5    port14           1000M          NO
       9    port15           1000M          NO
       10   port16           1000M          NO
       8    port17           1000M          NO
       7    port18           1000M          NO
np6lite_1
       2    wan1             1000M          NO
       1    wan2             1000M          NO
       4    port1            1000M          NO
       3    port2            1000M          NO
       6    port3            1000M          NO
       5    port4            1000M          NO
       8    port5            1000M          NO
       7    port6            1000M          NO
       10   port7            1000M          NO
       9    port8            1000M          NO

El FortiGate-200E y 201E admite la creación de LAG que incluyen interfaces conectadas a diferentes procesadores NP6Lite. Debido a que FortiGate-200E y 201E no tienen una estructura de conmutador interna, cuando configura un LAG que consta de interfaces conectadas a diferentes procesadores NP6Lite, las interfaces conectadas a cada procesador NP6Lite se agregan a un grupo de interfaces diferente en el LAG. Un grupo de interfaz se convierte en el grupo activo y procesa todo el tráfico. Las interfaces del otro grupo se vuelven pasivas. Las interfaces del grupo pasivo no procesan ningún tráfico a menos que todas las interfaces del grupo activo fallen o se desconecten.

Dado que solo un procesador NP6Lite puede procesar el tráfico aceptado por el LAG, la creación de un LAG con varios procesadores NP6Lite no mejora el rendimiento de la misma manera que en un FortiGate con una estructura de conmutador interna. Sin embargo, se admiten otras ventajas de los LAG, como la redundancia.

 

 

SKU: FG-200E
Family: FortiGate
Product: FortiGate-200E
License Exception: ENC
License Designation: Restricted
CCATS #: G146900
HTS: 8517.62.0085
U.S. ECCN: 5A002.a.1
EAR Citation: 740.17 (A) & (B) (2)
Customs Description: Network Security Appliance
Effective Date: 05/06/2024



Catalogo


0