FGT-KVM(FortiGate KVM虛擬化版)功能矩陣+授權+硬體資源需求


一、核心功能分类矩阵

功能大类具体子功能是否基础自带是否需额外授权
基础防火墙状态检测防火墙、路由/透明/混合模式、静态路由、策略路由、IPv4/IPv6、SNAT/DNAT/双向NAT、接口安全域划分
接入VPNIPsec站点到站点、IPsec远程接入、SSL VPN、L2TP、GRE隧道SSL VPN用户数需授权
应用控制全网应用识别、应用策略管控、流量封堵/限流、协议管控需应用控制授权
安全防护入侵防御IPS、漏洞攻击拦截、僵尸网络/挖矿流量防护需IPS特征库授权
内容安全网页URL过滤、HTTPS解密审计、恶意域名拦截需Web过滤授权
威胁防护防病毒、反勒索、文件过滤、邮件安全防护需防病毒授权
认证准入本地账号、LDAP/Radius/AD域认证、8002.1X、双因素认证双因素高级功能需授权
运维管理本地Web/CLI、FortiManager集中管理、日志本地存储对接FortiAnalyzer日志集中需订阅
虚拟化特性KVM标准镜像、VirtIO网卡/磁盘、虚拟机克隆、热迁移
性能加速SR-IOV网卡直通、DPDK报文加速、vNP虚拟化卸载高吞吐性能许可需扩容授权
高可用HAFGCP集群、会话同步、主备故障自动切换
安全Fabric与FortiClient、FortiSwitch、FortiAP全网联动终端联动需FortiClient授权
合规审计等保2.0合规模板、流量审计、行为日志、报表高级合规报表需安全订阅包

二、授权订阅包对应关系

  1. 基础版:基础防火墙、路由NAT、IPsec VPN、HA、KVM虚拟化底层能力
  2. UTM全包订阅:防病毒+IPS+Web过滤+应用控制+域名安全,中小企业常用一站式授权
  3. 高级订阅:高级威胁防护、沙箱检测、云端威胁情报、零信任访问、合规高级报表
  4. 容量类授权:SSL VPN并发用户数、防火墙吞吐带宽配额、虚拟节点扩容授权

三、KVM部署硬件资源最低/推荐配置

规格项最低配置企业推荐配置
vCPU2核4核~8核(开启IPS/AV建议8核起)
内存4GB8GB~16GB
磁盘20GB 精简置备60GB+ 高性能SSD(日志留存)
网卡VirtIO 千兆多口千兆/万兆、支持SR-IOV直通
系统环境CentOS7/8、Ubuntu KVM标准x86_64服务器、开启虚拟化Intel VT-x/AMD-V

四、FGT-KVM独有优势(区别硬件FGT)

  1. 无硬件机箱限制,可随KVM虚拟机快速克隆、迁移、扩容
  2. 支持SR-IOV/DPDK加速,性能接近物理防火墙
  3. 适合私有云、虚拟化数据中心、分支机构极简部署,节省硬件采购成本
  4. 完全兼容FortiOS全部命令和策略,配置可和物理防火墙一键迁移