Fortinet Secure Access B — Switch Datasheet
Datasheet técnico de Fortinet Secure Access B (Switch). Inclui especificações, capacidades técnicas e informações extraídas do documento oficial.
Overview
A família FortiSwitch Secure Access é destinada a redes de acesso Ethernet em filiais corporativas e pequenas empresas. O portfólio suporta implantação em modo autônomo ou com integração por FortiLink, além de opções de gerenciamento local e em nuvem.
O protocolo proprietário FortiLink permite integração e gerenciamento entre um firewall FortiGate e a plataforma de switching Ethernet FortiSwitch, viabilizando administração centralizada das funções de segurança de rede e da camada de acesso por uma interface única. Em modo autônomo, o gerenciamento pode ser realizado pelo FortiLAN Cloud.
A linha inclui recursos de implantação sem toque, controle de acesso à rede, segurança de portas Ethernet, controle de acesso baseado em usuário e dispositivo, e suporte a arquiteturas de acesso seguro na borda, incluindo ZTNA e SASE. A proposta operacional é simplificar provisionamento, administração, otimização e diagnóstico em ambientes remotos ou com equipe reduzida.
- Implantação em modo autônomo ou integrado por FortiLink.
- Implantação sem toque para provisionamento inicial.
- Opções de gerenciamento local e em nuvem.
- Controle de acesso à rede com visibilidade de dispositivos conectados, segmentação automatizada, quarentena e correção virtual quando utilizado com FortiLink.
- Segurança de portas Ethernet com aplicação automatizada de políticas, sem exigir 802.1X em todos os cenários.
- Controle de acesso e aplicação de políticas com base em usuário e dispositivo, incluindo uso de identidade via Fortinet IAM ou provedores de identidade de terceiros.
- Base para arquiteturas de acesso seguro com ZTNA e SASE.
- Escalabilidade para filiais e pequenas empresas, com modelos de até 48 portas de acesso em formato compacto de 1 RU.
- Suporte a PoE e PoE+ em modelos aplicáveis.
- Portas de acesso 1GE com comutação em velocidade de linha e uplinks dedicados de até 10GE em modelos aplicáveis.
Quando escolher
Regras objetivas
- Se precisa uplinks modulares → considere modelos desta família com uplink modular (quando aplicável) e filtre por “uplink modular”. (Confirme no datasheet do modelo.)
- Se precisa switch compacto fora do rack / espaço limitado → filtre por modelos “compact”, “desktop” ou linhas equivalentes (ex.: sufixo “CX”, quando existir). (Confirme dimensões e kit de montagem.)
- Se precisa maior densidade PoE → filtre por 48P/24P + orçamento de potência (W) e padrão PoE (ex.: 802.3at/802.3bt), além do limite por porta.
- Se precisa mGig para Wi-Fi 6/6E → filtre por “mGig/MultiGig/2.5G/5G” e valide PoE adequado para AP (quando necessário). (Confirme velocidade por porta.)
- Se precisa uplinks 10G/25G/40G → filtre por tipo de uplink (SFP+/SFP28/QSFP) e quantidade de portas de uplink. (Evite assumir: valide no datasheet do modelo.)
- Se precisa L3 (roteamento) vs. L2 → filtre por “Layer 3”, “static routing” ou recursos de roteamento e confirme limites (rotas, VRFs, etc.).
Cenários comuns
- Escritório (acesso cabeado + Wi-Fi): Foco em portas 1G, PoE para APs/telefones e uplinks adequados ao backbone. (Filtrar por: 24P/48P, PoE/PoE+, orçamento W, uplink SFP/SFP+.)
- Filial com poucos armários e espaço limitado: Prioriza formato compacto/desktop, baixo ruído/consumo e montagem flexível. (Filtrar por: “compact/desktop”, profundidade reduzida, fanless (se houver).)
- Implantação com APs Wi-Fi 6/6E de alta demanda: Exige mGig (2.5G/5G) e PoE compatível com o consumo dos APs. (Filtrar por: mGig/MultiGig/2.5G/5G, PoE (802.3at/802.3bt), orçamento W.)
- Voz/UC com muitos telefones IP: Precisa PoE estável, QoS e segmentação (VLAN de voz). (Filtrar por: PoE, QoS, VLAN, LLDP-MED (se aplicável).)
- Agregação/Backbone pequeno: Mais uplinks e throughput; menos foco em PoE e mais em portas de alta velocidade. (Filtrar por: 10G/25G uplinks (SFP+/SFP28), capacidade de switching.)
Modelos disponíveis
Modelos e variantes disponíveis da família Secure Access B (Fortinet), agrupados por cenário de implantação e posicionamento técnico no segmento de switch. Cada modelo representa uma entidade de produto com identidade canônica própria, relacionada semanticamente à família Secure Access B e acessível via link para a respectiva página de produto.
| SKU |
Modelo |
Descrição curta |
| 3520111 |
FS-108F |
Switch Fortinet FS-108F | 8 portas RJ45 de dados | 2 portas uplink SFP Gigabit | Layer 2 | Licenciamento Fortinet- Consultar |
| 3778953 |
FS-108F |
Switch Fortinet FS-108F | 8 portas RJ45 de dados | 2 portas uplink SFP Gigabit | Layer 2 | Licenciamento Fortinet- Consultar |
| 3520119 |
FS-108F-FPOE |
Switch Fortinet FS-108F-FPOE | 8 portas PoE RJ45 de dados | 2 portas uplink SFP Gigabit | Layer 2 | Licenciamento Fortinet- Consultar |
| 3795440 |
FS-108F-FPOE |
Switch Fortinet FS-108F-FPOE | 8 portas PoE RJ45 de dados | 2 portas uplink SFP Gigabit | Layer 2 | Licenciamento Fortinet- Consultar |
| 3520124 |
FS-108F-POE |
Switch Fortinet FS-108F-POE | 8 portas PoE RJ45 de dados | 2 portas uplink SFP Gigabit | Layer 2 | Licenciamento Fortinet- Consultar |
| 3795439 |
FS-108F-POE |
Switch Fortinet FS-108F-POE | 8 portas PoE RJ45 de dados | 2 portas uplink SFP Gigabit | Layer 2 | Licenciamento Fortinet- Consultar |
| 2312882 |
FS-124F |
Switch Fortinet FS-124F | 24 portas RJ45 de dados | 4 portas uplink SFP 10G | Layer 2 | Licenciamento Fortinet- Consultar |
| 3795441 |
FS-124F |
Switch Fortinet FS-124F | 24 portas RJ45 de dados | 4 portas uplink SFP 10G | Layer 2 | Licenciamento Fortinet- Consultar |
| 2312947 |
FS-124F-FPOE |
Switch Fortinet FS-124F-FPOE | 24 portas PoE RJ45 de dados | 4 portas uplink SFP 10G | Layer 2 | Licenciamento Fortinet- Consultar |
| 3795442 |
FS-124F-FPOE |
Switch Fortinet FS-124F-FPOE | 24 portas PoE RJ45 de dados | 4 portas uplink SFP 10G | Layer 2 | Licenciamento Fortinet- Consultar |
| 2309005 |
FS-124F-POE |
Switch Fortinet FS-124F-POE | 24 portas PoE RJ45 de dados | 4 portas uplink SFP 10G | Layer 2 | Licenciamento Fortinet- Consultar |
| 3789029 |
FS-124F-POE |
Switch Fortinet FS-124F-POE | 24 portas PoE RJ45 de dados | 4 portas uplink SFP 10G | Layer 2 | Licenciamento Fortinet- Consultar |
| 4003135 |
FS-124G |
Switch Fortinet FS-124G | 24 portas RJ45 de dados | 4 portas uplink SFP Gigabit | Layer 2 | Licenciamento Fortinet- Consultar |
| 4003136 |
FS-124G-FPOE |
Switch Fortinet FS-124G-FPOE | 24 portas PoE RJ45 de dados | 4 portas uplink SFP Gigabit | Layer 2 | Licenciamento Fortinet- Consultar |
| 2302523 |
FS-148F |
Switch Fortinet FS-148F | 48 portas RJ45 de dados | 4 portas uplink SFP 10G | Layer 2 | Licenciamento Fortinet- Consultar |
| 3795443 |
FS-148F |
Switch Fortinet FS-148F | 48 portas RJ45 de dados | 4 portas uplink SFP 10G | Layer 2 | Licenciamento Fortinet- Consultar |
| 2302276 |
FS-148F-FPOE |
Switch Fortinet FS-148F-FPOE | 48 portas PoE RJ45 de dados | 4 portas uplink SFP 10G | Layer 2 | Licenciamento Fortinet- Consultar |
| 3789027 |
FS-148F-FPOE |
Switch Fortinet FS-148F-FPOE | 48 portas PoE RJ45 de dados | 4 portas uplink SFP 10G | Layer 2 | Licenciamento Fortinet- Consultar |
| 2302507 |
FS-148F-POE |
Switch Fortinet FS-148F-POE | 48 portas PoE RJ45 de dados | 4 portas uplink SFP 10G | Layer 2 | Licenciamento Fortinet- Consultar |
| 3795444 |
FS-148F-POE |
Switch Fortinet FS-148F-POE | 48 portas PoE RJ45 de dados | 4 portas uplink SFP 10G | Layer 2 | Licenciamento Fortinet- Consultar |
| 2207033 |
FS-224E |
Switch Fortinet FS-224E | 24 portas RJ45 de dados | 4 portas uplink SFP Gigabit | Layer 2 | Licenciamento Fortinet- Consultar |
| 2212362 |
FS-224E-POE |
Switch Fortinet FS-224E-POE | 24 portas PoE RJ45 de dados | 4 portas uplink SFP Gigabit | Layer 2 | Licenciamento Fortinet- Consultar |
| 2192873 |
FS-248D |
Switch Fortinet FS-248D | 48 portas RJ45 de dados | 4 portas uplink SFP Gigabit | Layer 2 | Licenciamento Fortinet- Consultar |
| 2207212 |
FS-248E-FPOE |
Switch Fortinet FS-248E-FPOE | 48 portas PoE RJ45 de dados | 4 portas uplink SFP Gigabit | Layer 2 | Licenciamento Fortinet- Consultar |
| 2212355 |
FS-248E-POE |
Switch Fortinet FS-248E-POE | 48 portas PoE RJ45 de dados | 4 portas uplink SFP Gigabit | Layer 2 | Licenciamento Fortinet- Consultar |
Resumo técnico da família
Principais features
- Operação em modo standalone ou integrado por FortiLink.
- Provisionamento com zero-touch deployment.
- Gerenciamento centralizado com opções on-premises e em nuvem.
- Controle de acesso baseado em usuário e dispositivo, com segmentação e aplicação de políticas.
- Recursos de segurança de porta Ethernet e funções básicas de NAC quando integrado por FortiLink.
- Família de acesso Ethernet com opções de PoE+ e uplinks dedicados de até 10GE, conforme a variante.
Capacidades
| Specification |
Value |
| Switching | Recursos L2 incluem VLAN 802.1Q, private VLAN, STP/RSTP/MSTP, LACP, LLDP/LLDP-MED, IGMP snooping, jumbo frames, storm control, QinQ, VLAN mapping, port mirroring e suporte a interfaces Ethernet de 10 MbE a 10 Gigabit Ethernet; há referência a recursos adicionais no sistema operacional, com suporte dependente da matriz de features por modelo. |
| Routing | Suporta roteamento estático em hardware, ECMP, DHCP relay, DHCP server, uRPF e protocolos dinâmicos como OSPFv2, RIPv2, VRRP, BGP e IS-IS; alguns recursos de roteamento e multicast estão condicionados a licença de Advanced Features. |
| PoE | Há opções da família com suporte a PoE e PoE+ (802.3af/at); controle de PoE é citado no gerenciamento, mas a disponibilidade e o orçamento de potência variam conforme a variante. |
| Wireless | Não se aplica. |
| Segurança | Inclui segurança de porta Ethernet, autenticação 802.1X (porta, MAC e MAB), ACL, DHCP snooping, Dynamic ARP Inspection, IP source guard, MAC-IP binding, MACsec, quarentena de host na porta do switch, bloqueio de tráfego intra-VLAN e visibilidade de dispositivos; em modo FortiLink, pode integrar NAC, políticas baseadas em usuário/dispositivo e funções de segurança associadas ao FortiGate. |
| Gerenciamento | Gerenciamento por CLI e Web GUI, HTTP/HTTPS, Telnet/SSH, SNMP v1/v2c/v3, syslog UDP/TCP, REST API para configuração e monitoramento, captura de pacotes, SPAN/RSPAN/ERSPAN, monitoramento de links, firmware duplo, gerenciamento IPv4/IPv6 e administração centralizada via FortiGate ou FortiLAN Cloud, conforme o modo de operação. |
| Outros | Suporta alta disponibilidade, MCLAG, QoS com 802.1p e DSCP, IEEE 1588 PTP (Transparent Clock), sFlow, NetFlow, IPFIX, automação, health monitoring e conformidade com RFCs e MIBs do sistema operacional, com suporte específico dependente da matriz de features por modelo. |
Performance e limites
| Specification |
Value |
| Performance note 1 | Limites quantitativos consolidados da família: Não informado. |
| Performance note 2 | Não informado. |
| Performance note 3 | Não informado. |
| Performance note 4 | Não informado. |
Licenciamento
- Licença necessária: Sim
- Modelo de licença: Não informado
- Tipos de licença: Advanced Features
- Observações: Alguns recursos marcados com asterisco requerem licença "Advanced Features".
FAQ
O equipamento pode ser implantado em modo standalone ou integrado?
Sim. A fonte informa operação em modo standalone ou integrado via FortiLink.
Há suporte a implantação zero-touch?
Sim. A fonte informa zero-touch deployment.
O gerenciamento pode ser local e em nuvem?
Sim. A fonte informa opções de gerenciamento on-premises e cloud-based.
O FortiLink permite gerenciamento centralizado com FortiGate?
Sim. O FortiLink integra o switch ao FortiGate e permite gerenciamento centralizado em uma única interface.
Há recursos de NAC?
Sim. A fonte informa NAC básico via FortiLink, sem custo.
O controle de acesso pode usar identidade de usuário e dispositivo?
Sim. A fonte informa controle de acesso e aplicação de políticas com base em usuário e dispositivo.
O switch exige 802.1X para automação de segurança de porta?
Não necessariamente. A fonte informa automação de segurança de porta sem exigir 802.1X.
Há suporte a PoE?
Sim. A fonte informa suporte a PoE e PoE+. A disponibilidade depende do modelo.
Os uplinks podem chegar a 10GE?
Sim. A fonte informa uplinks dedicados com velocidades de até 10GE. Depende do modelo.
Há recursos de camada 3?
Sim. A fonte lista recursos de L3, incluindo roteamento estático e protocolos dinâmicos. Alguns recursos dependem de licença.
Alguns recursos avançados de roteamento dependem de licença?
Sim. A fonte indica que alguns recursos marcados com asterisco requerem licença Advanced Features.
Há recursos de alta disponibilidade e redundância?
Sim. A fonte lista High Availability, suporte a cluster HA com FortiGate, LAG para FortiLink e MCLAG. Alguns itens dependem do modo de implantação.
Respostas modelo (templates de escolha)
Templates operacionais para orientar a escolha usando as informações e a tabela “Modelos” desta página. Não substitui validação no datasheet oficial.
Template: portas, PoE e uplinks
Perguntas mínimas
- Quantas portas de acesso você precisa (ex.: 8/12/24/48)?
- Você precisa de PoE? Se sim, qual o nível esperado (telefones/APs/câmeras) e o orçamento de energia?
- Qual uplink você precisa (1G/10G) e em qual mídia (quando aplicável)?
- Você precisa de um switch único ou pretende empilhar/expandir?
Critérios objetivos (filtro)
- Portas: filtre por “8/12/24/48” e pela família/variante indicada na descrição.
- PoE: filtre por termos como “PoE” / “PoE+” / “UPOE” quando constarem na descrição curta.
- Uplinks: filtre por termos de uplink na descrição curta (ex.: “uplink 1G/10G”, “SFP/SFP+”, “modular/fixo” quando constarem).
Como usar a tabela “Modelos” desta página
- Comece filtrando por portas (ex.: “24” ou “48”) e PoE (se necessário).
- Depois refine por uplink (capacidade e tipo) descrito na coluna “Descrição curta”.
- Finalize validando requisitos de energia/PoE e uplinks no datasheet oficial.
Template: Wi-Fi 6/6E e mGig (quando aplicável)
Perguntas mínimas
- Você terá APs Wi-Fi 6/6E que demandam mais que 1Gbps no downlink?
- Você precisa de PoE para APs? Qual quantidade de APs por switch?
- O backbone/uplink será 1G ou 10G?
Critérios objetivos (filtro)
- Filtre por termos como “mGig”, “multi-gig”, “2.5G/5G/10G” quando constarem na descrição curta.
- Garanta PoE conforme necessidade do AP (filtrando por PoE/PoE+/UPOE quando constarem).
- Confirme uplink/backbone compatível com o tráfego agregado.
Como usar a tabela “Modelos” desta página
- Selecione candidatos com downlinks multi-gig (quando descritos).
- Refine por PoE e por uplinks adequados.
- Valide limites e requisitos no datasheet oficial.
Template: expansão, empilhamento e resiliência (quando aplicável)
Perguntas mínimas
- Qual o crescimento esperado (portas hoje vs. em 12–24 meses)?
- Você precisa de empilhamento/stacking? Quantas unidades?
- Há exigência de redundância (fontes/ventilação) e troca em campo?
Critérios objetivos (filtro)
- Filtre por termos de empilhamento/stacking quando constarem na descrição curta.
- Se houver exigência de redundância/FRU, valide no datasheet oficial do modelo.
- Evite fechar recomendação sem confirmar requisitos de energia e uplinks.
Como usar a tabela “Modelos” desta página
- Monte um shortlist por portas + uplink + PoE.
- Depois elimine candidatos que não atendem expansão/stacking (quando descrito).
- Finalize conferindo redundância e limites no datasheet oficial.
Guia de escolha
Esta família deve ser considerada quando o ambiente exigir comutação de acesso corporativo com foco em portas de acesso, opções de uplink, alimentação PoE/PoE+ quando necessária, recursos de segmentação e gestão simplificada. Se houver uso do ecossistema Fortinet, a escolha pode considerar operação standalone ou gestão integrada via FortiLink, desde que essa arquitetura esteja prevista no projeto. Como o material descreve uma família, a seleção final deve ser feita pela combinação entre quantidade de portas, necessidade de energia nas portas, capacidade de uplink, requisitos de políticas de acesso e modelo de administração desejado.
1) Perfis de uso
- Se o cenário for filial corporativa ou pequena empresa, esta família pode ser avaliada para camada de acesso com gestão local ou centralizada, conforme a arquitetura adotada.
- Se houver telefones IP, pontos de acesso ou outros dispositivos alimentados pela rede, convém priorizar variantes com PoE ou PoE+ e validar o orçamento total de potência.
- Se a rede exigir até 48 portas de acesso em formato compacto, convém verificar as opções da família compatíveis com essa densidade.
- Se o ambiente precisar de uplinks de maior capacidade para agregação ou conexão ao núcleo, convém verificar variantes com uplinks de até 10GE, quando aplicável ao modelo escolhido.
- Se a operação exigir segmentação e aplicação de políticas por usuário ou dispositivo, a família pode ser considerada, especialmente quando houver planejamento de integração compatível com FortiLink.
- Se a prioridade for visibilidade de dispositivos conectados e controles básicos de acesso à rede, convém avaliar os recursos descritos de NAC e segurança de portas, observando as dependências de implantação.
- Se a equipe de TI for reduzida ou o ambiente for distribuído, a escolha pode favorecer opções com implantação zero-touch e gestão on-premises ou em nuvem, quando habilitadas no projeto.
2) Checklist técnico (decisão rápida)
- Definir a quantidade necessária de portas de acesso por local.
- Confirmar se há necessidade de PoE ou PoE+ nas portas e calcular a potência total requerida.
- Verificar a necessidade e a quantidade de uplinks, incluindo exigência de até 10GE.
- Validar se o uso será standalone ou com gestão integrada via FortiLink.
- Confirmar se o ambiente requer segmentação automática, políticas por usuário/dispositivo ou quarentena, e sob quais condições esses recursos estarão disponíveis.
- Checar se a operação exige gestão on-premises, baseada em nuvem ou ambas.
- Avaliar se os controles de segurança de porta atendem ao método de autenticação e admissão adotado na rede.
- Verificar compatibilidade com a política de acesso da organização, inclusive uso de identidade própria ou de terceiros, se aplicável.
- Confirmar restrições físicas, como espaço em rack e preferência por formato 1 RU.
- Dimensionar a expansão futura para evitar escolha limitada em portas, uplinks ou energia.
3) Regras condicionais (LLM-friendly)
- Se o ambiente for de acesso em filial ou pequena empresa, então considerar esta família como candidata primária para a camada de acesso.
- Se houver necessidade de alimentar dispositivos pela rede, então selecionar variante com PoE/PoE+ e validar orçamento de potência antes da decisão.
- Se a demanda de portas for alta no mesmo equipamento, então priorizar opções da família com maior densidade de portas, até o limite informado no material.
- Se os uplinks precisarem de maior capacidade, então verificar variantes com suporte a uplinks de até 10GE.
- Se a estratégia operacional exigir gestão centralizada com segurança e rede em interface unificada, então avaliar implantação com FortiLink, desde que exista infraestrutura compatível.
- Se não houver previsão de integração com FortiGate, então considerar operação standalone e validar quais funções permanecem disponíveis nesse modo.
- Se o projeto exigir NAC básico, visibilidade de dispositivos, segmentação automatizada ou quarentena, então confirmar dependência de FortiLink e da arquitetura associada antes de fechar a escolha.
- Se a política de acesso depender de identidade de usuário ou dispositivo, então validar suporte operacional ao provedor de identidade previsto no ambiente.
- Se a equipe local for limitada, então priorizar variantes e desenho operacional que permitam zero-touch deployment e gestão simplificada, quando aplicável.
- Se houver lacunas sobre recursos L2/L3 específicos, empilhamento, redundância ou tabelas de capacidade, então não assumir essas capacidades sem consulta ao modelo exato da família.
Revisão: 2026-05-09