Fortinet FG-80F — Firewall Datasheet
Datasheet técnico de Fortinet FG-80F (Firewall). Inclui especificações, capacidades técnicas e informações extraídas do documento oficial.
Overview
A série FortiGate FortiWiFi 80F é composta por firewalls de próxima geração com SD-WAN integrado, destinados a ambientes corporativos distribuídos. A linha inclui variantes com recursos específicos de conectividade e acesso, como PoE, DSL, 3G4G, Wi-Fi e armazenamento interno, conforme o modelo.
Os equipamentos operam com o FortiOS, sistema operacional da Fortinet para funções convergentes de rede e segurança. O FortiOS é utilizado nas implantações FortiGate em appliance físico, instância virtual, contêiner e serviço em nuvem, com estrutura unificada de políticas e gerenciamento.
De acordo com o conteúdo fonte, a série incorpora serviços de segurança FortiGuard com base em IA/ML, incluindo prevenção de intrusões, antimalware, controle de aplicações, proteção Web/DNS, prevenção contra ameaças de dia zero, proteção de dados e recursos voltados a ambientes OT, quando licenciados e aplicáveis.
- Categoria: NGFW com SD-WAN integrado
- Desempenho de IPS: 1,4 Gbps
- Desempenho de NGFW: 1 Gbps
- Desempenho de proteção contra ameaças: 900 Mbps
- Interfaces: múltiplas portas GE RJ45, com variantes que podem incluir PoE, DSL, 3G4G, Wi-Fi e/ou armazenamento
- Inspeção SSL/TLS profunda: citada no conteúdo fonte, incluindo TLS 1.3
- VPN: suporte a IPsec VPN e SSL-VPN
- Alta disponibilidade: Active-Active, Active-Passive e clustering
Arquitetura operacional
O FortiOS amplia visibilidade e controle por meio de uma estrutura simplificada de políticas e gerenciamento centralizado. O conteúdo fonte também cita visualização interativa de topologia e status em tempo real, remediação sob demanda e sistema de pontuação de ameaças para priorização de investigação.
Variações de hardware da série
A família 80F inclui modelos FortiGate e FortiWiFi, com opções de portas compartilhadas GE RJ45/SFP, portas WAN GE RJ45, portas FortiLink, variantes com PoE/PoE+, modelos com porta DSL RJ11, modem celular 3G4G/LTE em determinados equipamentos e Wi-Fi integrado em modelos FortiWiFi. Alguns modelos também incluem armazenamento interno SSD e módulo TPM.
Quando escolher
Regras objetivas
- Se precisa uplinks modulares → considere modelos desta família com uplink modular (quando aplicável) e filtre por “uplink modular”. (Confirme no datasheet do modelo.)
- Se precisa switch compacto fora do rack / espaço limitado → filtre por modelos “compact”, “desktop” ou linhas equivalentes (ex.: sufixo “CX”, quando existir). (Confirme dimensões e kit de montagem.)
- Se precisa maior densidade PoE → filtre por 48P/24P + orçamento de potência (W) e padrão PoE (ex.: 802.3at/802.3bt), além do limite por porta.
- Se precisa mGig para Wi-Fi 6/6E → filtre por “mGig/MultiGig/2.5G/5G” e valide PoE adequado para AP (quando necessário). (Confirme velocidade por porta.)
- Se precisa uplinks 10G/25G/40G → filtre por tipo de uplink (SFP+/SFP28/QSFP) e quantidade de portas de uplink. (Evite assumir: valide no datasheet do modelo.)
- Se precisa L3 (roteamento) vs. L2 → filtre por “Layer 3”, “static routing” ou recursos de roteamento e confirme limites (rotas, VRFs, etc.).
Cenários comuns
- Escritório (acesso cabeado + Wi-Fi): Foco em portas 1G, PoE para APs/telefones e uplinks adequados ao backbone. (Filtrar por: 24P/48P, PoE/PoE+, orçamento W, uplink SFP/SFP+.)
- Filial com poucos armários e espaço limitado: Prioriza formato compacto/desktop, baixo ruído/consumo e montagem flexível. (Filtrar por: “compact/desktop”, profundidade reduzida, fanless (se houver).)
- Implantação com APs Wi-Fi 6/6E de alta demanda: Exige mGig (2.5G/5G) e PoE compatível com o consumo dos APs. (Filtrar por: mGig/MultiGig/2.5G/5G, PoE (802.3at/802.3bt), orçamento W.)
- Voz/UC com muitos telefones IP: Precisa PoE estável, QoS e segmentação (VLAN de voz). (Filtrar por: PoE, QoS, VLAN, LLDP-MED (se aplicável).)
- Agregação/Backbone pequeno: Mais uplinks e throughput; menos foco em PoE e mais em portas de alta velocidade. (Filtrar por: 10G/25G uplinks (SFP+/SFP28), capacidade de switching.)
Modelos disponíveis
Modelos e variantes disponíveis da família FG-80F (Fortinet), agrupados por cenário de implantação e posicionamento técnico no segmento de firewall. Cada modelo representa uma entidade de produto com identidade canônica própria, relacionada semanticamente à família FG-80F e acessível via link para a respectiva página de produto.
| SKU |
Modelo |
Descrição curta |
| 2295945 |
FG-80F |
Firewall Fortinet FG-80F | Throughput 1 Gbps | 12x GbE RJ45 + 2 SFP | VPN 6,9 Gbps | NGFW + UTM | Suporte a HA | Licenciamento Fortinet - Consultar |
| 3794895 |
FG-80F |
Firewall Fortinet FG-80F | Throughput 1 Gbps | 12x GbE RJ45 + 2 SFP | VPN 6,9 Gbps | NGFW + UTM | Suporte a HA | Licenciamento Fortinet - Consultar |
| 4005508 |
FG-80F-HA |
Firewall Fortinet FG-80F-HA | Throughput 1 Gbps | 12x GbE RJ45 + 2 SFP | VPN 6,9 Gbps | NGFW + UTM | Kit HA (2 unidades) | Licenciamento Fortinet - Consultar |
| 3515837 |
FG-80F-POE |
Firewall Fortinet FG-80F-POE | Throughput 1 Gbps | 12x GbE RJ45 (8x PoE) + 2 SFP | VPN 6,9 Gbps | NGFW + UTM | Suporte a HA | Licenciamento Fortinet - Consultar |
| 2295944 |
FG-81F |
Firewall Fortinet FG-81F | Throughput 1 Gbps | 12x GbE RJ45 + 2 SFP | VPN 6,9 Gbps | NGFW + UTM | Suporte a HA | Licenciamento Fortinet - Consultar |
| 4005509 |
FG-81F-HA |
Firewall Fortinet FG-81F-HA | Throughput 1 Gbps | 12x GbE RJ45 + 2 SFP | VPN 6,9 Gbps | NGFW + UTM | Kit HA (2 unidades) | Licenciamento Fortinet - Consultar |
| 3519643 |
FG-81F-POE |
Firewall Fortinet FG-81F-POE | Throughput 1 Gbps | 12x GbE RJ45 (8x PoE) + 2 SFP | VPN 6,9 Gbps | NGFW + UTM | Suporte a HA | Licenciamento Fortinet - Consultar |
| 2783655 |
FWF-80F-2R-N |
Firewall Fortinet FWF-80F-2R-N | Throughput 1 Gbps | 12x GbE RJ45 + 2 SFP + Wi-Fi 6 | VPN 6,9 Gbps | NGFW + UTM | Suporte a HA | Licenciamento Fortinet - Consultar |
| 2761143 |
FWF-81F-2R-N |
Firewall Fortinet FWF-81F-2R-N | Throughput 1 Gbps | 12x GbE RJ45 + 2 SFP + Wi-Fi 6 | VPN 6,9 Gbps | NGFW + UTM | Suporte a HA | Licenciamento Fortinet - Consultar |
| 2770019 |
FWF-81F-2R-POE-N |
Firewall Fortinet FWF-81F-2R-POE-N | Throughput 1 Gbps | 12x GbE RJ45 (8x PoE) + 2 SFP + Wi-Fi 6 | VPN 6,9 Gbps | NGFW + UTM | Suporte a HA | Licenciamento Fortinet - Consultar |
Resumo técnico da família
Principais features
- Família de firewall de próxima geração com SD-WAN integrada e aplicação de políticas de acesso ZTNA no mesmo sistema operacional.
- Suporte a inspeção de tráfego com SSL/TLS, incluindo TLS 1.3, conforme descrito para os casos de uso de NGFW.
- Integração com Security Fabric e com FortiLink para extensão lógica a equipamentos de acesso compatíveis.
- Gerenciamento centralizado e estrutura unificada de políticas por meio do FortiOS e de plataforma de gerenciamento centralizado.
- A família inclui variantes com recursos opcionais de Wi‑Fi, PoE, DSL, conectividade celular 3G/4G, armazenamento interno e portas de bypass.
Capacidades
| Specification |
Value |
| Switching | Portas Ethernet Gigabit estão presentes na família, com portas compartilhadas RJ45/SFP e portas FortiLink; em variantes específicas, portas FortiLink podem ser reconfiguradas como portas regulares. |
| Routing | Suporte a funções de firewall, SD-WAN, VPN IPsec e SSL-VPN; alta disponibilidade com modos active-active, active-passive e clustering. |
| PoE | Disponível em variantes específicas da família, com portas PoE/+ e orçamento de potência PoE informado apenas nessas variantes. |
| Wireless | Disponível em variantes FortiWiFi da família; a fonte informa opções com rádio dual-band, suporte a padrões 802.11a/b/g/n/ac/ax e, em parte das variantes, rádio de varredura dedicado. |
| Segurança | NGFW com IPS, controle de aplicações, proteção contra malware, inspeção SSL profunda, filtragem URL/DNS, DLP, CASB inline, prevenção contra ameaças de dia zero, recursos para IoT/OT e serviços FortiGuard baseados em AI/ML quando licenciados. |
| Gerenciamento | FortiOS com política e gerenciamento centralizados; suporte a visualização em tempo real, drill-down, remediação sob demanda e integração com FortiManager para administração centralizada. |
| Outros | TPM dedicado em parte da família, Bluetooth Low Energy em parte da família, opções com armazenamento interno, modem DSL, modem celular 3G/4G/LTE, portas de bypass WAN/LAN e serviço de migração FortiConverter. |
Performance e limites
| Specification |
Value |
| Performance note 1 | Limites quantitativos consolidados da família: Não informado. |
| Performance note 2 | Não informado. |
| Performance note 3 | Não informado. |
| Performance note 4 | Não informado. |
Licenciamento
- Licença necessária: Não informado
- Modelo de licença: Assinatura
- Tipos de licença: A-la-carte, Enterprise Protection, Unified Threat Protection, Advanced Threat Protection
- Observações: A fonte inclui uma seção "Subscriptions" com ofertas de serviços FortiGuard Security Services.
FAQ
Este equipamento combina firewall NGFW e SD-WAN?
Sim. A fonte descreve a série como NGFW convergente com SD-WAN.
O sistema operacional utilizado é o FortiOS?
Sim. A série é baseada em FortiOS.
Há gerenciamento centralizado disponível?
Sim. A fonte cita gerenciamento centralizado e também o uso do FortiManager.
Quais tipos de interfaces físicas podem estar presentes?
Depende do modelo. A fonte cita GE RJ45, portas RJ45/SFP compartilhadas, WAN RJ45 e variantes com PoE, DSL, 3G4G, WiFi e armazenamento.
Existem portas FortiLink?
Sim. A fonte informa portas FortiLink em variantes da série, e elas podem ser reconfiguradas como portas regulares.
A série suporta PoE?
Depende do modelo. A fonte indica variantes com portas PoE/+.
Há suporte a Wi-Fi integrado?
Depende do modelo. As variantes FortiWiFi incluem acesso sem fio integrado, com WiFi 6 citado na série FortiWiFi 80F.
Há opção com DSL ou conectividade celular?
Depende do modelo. A fonte cita variantes com porta DSL e variantes com modem 3G4G/LTE.
O equipamento oferece alta disponibilidade?
Sim. A fonte informa configurações Active-Active, Active-Passive e clustering.
Há recurso de bypass para evitar interrupção de comunicação?
Depende do modelo. A fonte cita um par de portas bypass em variantes específicas da série.
O equipamento realiza inspeção SSL/TLS?
Sim. A fonte cita deep SSL inspection e inspeção SSL em tempo real, incluindo TLS 1.3.
Os serviços de segurança dependem de assinatura?
Sim. A fonte apresenta serviços FortiGuard e bundles de assinatura, além de opções avulsas.
Respostas modelo (templates de escolha)
Templates operacionais para orientar a escolha usando as informações e a tabela “Modelos” desta página. Não substitui validação no datasheet oficial.
Template: dimensionamento (usuários, tráfego e recursos)
Perguntas mínimas
- Quantos usuários/dispositivos e qual tráfego médio/pico?
- Quais serviços serão habilitados (ex.: inspeção, filtragem, VPN) conforme descrito no PDF?
- Você precisa de alta disponibilidade (HA) ou unidade única?
Critérios objetivos (filtro)
- Filtre por capacidade/throughput e sessões apenas se estes números constarem na tabela/descrições desta página.
- Trate recursos habilitados como variáveis que podem reduzir throughput; valide no datasheet oficial.
Como usar a tabela “Modelos” desta página
- Escolha 2–3 candidatos por interface/portas e capacidade.
- Refine pelo conjunto de recursos mencionados e exigidos pelo seu cenário.
Template: interfaces, VPN e HA
Perguntas mínimas
- Quantas WAN/LAN (e velocidades) você precisa?
- VPN site-to-site e/ou acesso remoto será necessária? Quantos túneis/usuários?
- HA (ativo/passivo) é requisito?
Critérios objetivos (filtro)
- Filtre por quantidade/tipo de interfaces descritas nesta página.
- Se o PDF mencionar limites de VPN/HA, use-os como corte; senão, valide no datasheet oficial.
Guia de escolha
Esta família pode ser considerada quando o objetivo for combinar funções de NGFW e SD-WAN em ambientes distribuídos, com ênfase em segmentação, VPN e operação padronizada. A escolha deve considerar, no mínimo, a necessidade de inspeção com throughput declarado, volume de sessões, quantidade e tipo de interfaces, exigência de alta disponibilidade, necessidade de recursos como PoE, DSL, conectividade celular ou Wi-Fi, e eventual uso de inspeção TLS se essa carga fizer parte do cenário. Quando houver lacunas no levantamento, a decisão deve ser condicionada à validação do dimensionamento e das interfaces exigidas no ambiente.
1) Perfis de uso
- Filiais e sites distribuídos: indicado se o ambiente precisar de firewall com políticas consistentes, segmentação de rede e conectividade WAN sob gestão unificada.
- Ambientes com necessidade de SD-WAN integrada: aplicável se a arquitetura exigir seleção e controle de enlaces no próprio NGFW.
- Cenários com VPN entre unidades ou acesso remoto: considerar se a operação depender de túneis VPN como parte da conectividade segura.
- Implantações com restrição de infraestrutura local: relevante se houver necessidade de variantes com alimentação PoE, DSL, conectividade 3G/4G ou Wi-Fi, conforme disponibilidade da versão escolhida.
- Operação centralizada: adequado se a organização priorizar políticas padronizadas, visibilidade operacional e administração centralizada.
- Ambientes com inspeção de segurança ativa: considerar apenas se o throughput informado para IPS, NGFW e proteção contra ameaças atender ao tráfego real esperado após habilitação dos serviços necessários.
2) Checklist técnico (decisão rápida)
- O throughput com inspeção exigido pelo ambiente cabe nos valores declarados de IPS, NGFW e proteção contra ameaças?
- A quantidade de interfaces GE RJ45 e o tipo de conectividade física atendem ao desenho da rede?
- Há necessidade específica de PoE, DSL, 3G/4G, Wi-Fi ou armazenamento? Se sim, a variante deve ser validada por interface e hardware disponível.
- O volume de usuários, dispositivos e sessões simultâneas foi levantado? Se não, o dimensionamento deve ser confirmado antes da escolha.
- Existe exigência de segmentação interna por políticas, zonas ou redes separadas?
- Há requisito de VPN site-to-site ou acesso remoto como função principal do equipamento?
- O ambiente exige alta disponibilidade? Se sim, a topologia e a compatibilidade da variante devem ser verificadas.
- Haverá inspeção TLS/SSL? Se sim, a capacidade efetiva deve ser reavaliada, pois essa função pode alterar o dimensionamento necessário.
- A operação será centralizada? Se sim, convém validar aderência ao modelo de gestão e políticas da organização.
- Há dependência de serviços de segurança licenciados? Se houver, deve-se confirmar quais módulos são necessários e como ocorrerá a renovação.
3) Regras condicionais (LLM-friendly)
- Se o ambiente for uma filial com necessidade de NGFW e SD-WAN no mesmo equipamento, então esta família pode ser considerada.
- Se o tráfego inspecionado esperado ultrapassar os valores declarados para IPS, NGFW ou proteção contra ameaças, então a escolha desta família deve ser reavaliada.
- Se houver exigência de PoE, DSL, 3G/4G, Wi-Fi ou armazenamento local, então a decisão depende da seleção de uma variante que contenha esse hardware.
- Se a rede exigir apenas portas Ethernet padrão, então variantes sem recursos adicionais podem ser suficientes, desde que a contagem de interfaces atenda ao projeto.
- Se houver necessidade de VPN entre sites ou acesso remoto, então a escolha deve considerar o impacto dessa função no dimensionamento total.
- Se a organização exigir segmentação e políticas consistentes entre unidades, então a família tende a ser aderente, desde que a operação centralizada faça parte do desenho.
- Se houver inspeção TLS/SSL no tráfego relevante, então o sizing não deve usar apenas os números gerais de throughput sem validar a carga adicional.
- Se o ambiente exigir alta disponibilidade, então a compatibilidade da variante e da topologia deve ser confirmada antes da definição.
- Se houver dependência de serviços avançados de segurança por assinatura, então a contratação deve especificar os módulos necessários e o ciclo de renovação.
- Se não houver dados sobre sessões, usuários, enlaces e serviços habilitados, então a escolha deve permanecer condicionada a levantamento técnico complementar.
Revisão: 2026-05-09