Zum Hauptinhalt springen Zur Suche springen Zum Menü springen

Fortinet FortiSwitch 2000 Switches

Fortinet FortiSwitch 2000 – 25G-Top-of-Rack-Switches mit 8 × 100G-Uplinks, 4 Tbps, 96K MAC-Adressen und FortiLink

Die Fortinet FortiSwitch 2000 Serie ist Fortinets 25GbE-Familie für Rechenzentrums-Top-of-Rack und Campus-Core: Der FS-2048F bietet 48 × 25G/10G/1G SFP28, 2 × 10G/1G SFP+ und 8 × 100G/40G QSFP28 in 1U bei 4.000 Gbps Switching-Kapazität und 4.000 Mpps – Line-Rate ab 110 Byte, wenn die zwei SFP+-Ports ungenutzt bleiben – mit Latenz unter 1 µs, 32 MB Paketpuffer, 96K MAC-Adressen und 16K/8K IPv4/IPv6-Routen. Der FS-2048F-B2F ist die baugleiche Variante mit umgekehrtem Back-to-Front-Airflow für Racks, in denen die Ports zum Warmgang zeigen. Beide haben zwei hot-swap-fähige 650-W-AC-Netzteile, 8 GB RAM und 32 GB SSD. Über FortiLink wird der Switch zur logischen Erweiterung einer FortiGate mit zentraler VLAN-Konfiguration, dynamischen Port-Profilen, integrierter NAC, VLANs über VXLAN und Security-Fabric-Automatisierung; standalone unter FortiSwitchOS stehen statisches Routing in Hardware, VXLAN, DHCP-Server, uRPF, ECMP, MCLAG und mit der Advanced-Features-Lizenz FS-SW-LIC-2000 OSPF, RIP, VRRP, BGP, IS-IS, BGP-EVPN, VRF, PIM-SSM und Policy-Based Routing bereit. FIPS-140-2-Level-2, sFlow, NetFlow/IPFIX und PTP gehören dazu; beide Modelle tragen Fortinets Limited Lifetime Warranty.

Technische Merkmale

Hersteller Fortinet
Modelle FS-2048F: 48 × 25G/10G/1G SFP28/SFP+/SFP, 2 × 10G/1G SFP+/SFP, 8 × 100G/40G QSFP28/QSFP+, Front-to-Back-Airflow; FS-2048F-B2F: identische Ausstattung mit Back-to-Front-Airflow – beide 1U mit zwei hot-swap-fähigen AC-Netzteilen
Ports 48 × SFP28 mit 25G, 10G oder 1G; 2 × SFP+ mit 10G oder 1G; 8 × QSFP28 mit 100G oder 40G; 10/100/1000-Service-Port; RJ45-Konsole; kein Split Port laut Feature-Tabelle
Performance Switching-Kapazität (Duplex) 4.000 Gbps; 4.000 Mpps bei 64 Byte; Line-Rate ab 110 Byte Paketgröße bei ungenutzten SFP+-Ports; Latenz unter 1 µs; 32 MB Paketpuffer; 8 Queues je Port
Tabellen 96K MAC-Adressen; 16K IPv4- und 8K IPv6-Routen, 8K Multicast-Routen, 16K/8K IPv4/IPv6-Host-Einträge; 3K ACLs; 4K VLANs; 64 Spanning-Tree-Instanzen; LAG bis 48 Ports je Gruppe, Gruppenzahl bis zur Portzahl
FortiLink-Modus Auto-Discovery, FortiLink-Stacking mit automatischen Inter-Switch-Links, zentrale VLAN-Konfiguration, dynamische Port-Profile, Management und VLANs über VXLAN, Firmware-Bereitstellung bei Autorisierung, Split-LAG aktiv/aktiv, FortiGate-HA; 8 bis 300 verwaltete Switches je FortiGate-Modell; L3-Routing, Policy-Based Routing und VDOMs über die FortiGate
Sicherheit und NAC 802.1X port- und MAC-basiert mit MAB, dynamischer VLAN-Zuweisung, Gast-/Fallback-VLAN, Open Auth und EAP-Pass-Through; integrierte FortiGate-NAC mit Geräteerkennung, FortiGuard-IoT-Identifikation, Host-Quarantäne, MAC-Black-/Whitelisting; FIPS 140-2 Level 2; DHCP-Snooping, Dynamic ARP Inspection, IPv6 RA Guard, Sticky MAC, MAC-IP-Binding, RADIUS mit CoA und Accounting, ACLs mit Zeitplan und Multistage; sFlow, NetFlow/IPFIX; kein MACsec laut Feature-Tabelle
Layer 2 und 3 802.1Q, QinQ, MAC-/IP-/Ethertype-VLANs, Private VLAN, VLAN Mapping, Virtual Wire; STP, RSTP, MSTP, Rapid-PVST-Interoperation, BPDU Guard, Root Guard, Loop Guard; LACP mit Min/Max-Bundle, MCLAG, Multi-Stage Load Balancing; IGMP/MLD Snooping, Proxy und Querier; Storm Control, PFC, Jumbo Frames, PHY-FEC; statisches Routing in Hardware, VXLAN, DHCP-Server/Relay, uRPF, BFD, ECMP; mit Advanced-Features-Lizenz OSPF, RIP, VRRP, BGP, IS-IS, BGP-EVPN, VRF, PIM-SSM und Policy-Based Routing
QoS und Timing 802.1p- und DSCP-basierte Priorisierung, Egress-Priority-Tagging, ECN, prozentuale Ratenbegrenzung; IEEE 1588 PTP (Transparent Clock)
Management FortiLink über FortiGate (FortiOS), standalone über FortiSwitchOS mit CLI, Web-GUI, HTTP-REST-API, SNMP v1/v2c/v3, Syslog, SPAN/RSPAN/ERSPAN, Packet Capture, Automation Stitches, SFTP/TFTP/FTP; Cloud-Management (Lizenz FC-10-FSW30 bzw. FC-10-MGT6S für 1000er und höher) oder FortiSwitch Manager; Dual-Firmware; Zero-Touch-Deployment
Hardware 8 GB DDR4, 8 GB NAND-Flash, 32 GB SSD; 2 hot-swap-fähige AC-Netzteile 100–240 V (Ersatz FS-2048-PSU-650); Airflow Front-to-Back (2048F) oder Back-to-Front (2048F-B2F); 69,4 dBA; MTBF über 10 Jahre
Leistungsaufnahme Maximal 175,7 W; Wärmeabgabe 406 BTU/h
Design 1U, 4,35 × 43,85 × 46 cm; 9,88 kg; Betriebstemperatur 0–40 °C; FCC, CE, RCM, VCCI, BSMI, UL, CB, RoHS2; Limited Lifetime Warranty

Einsatzbereiche

Die FortiSwitch 2000 ist der Top-of-Rack-Switch für 25G-Server und Storage in Rechenzentren, die auf der Fortinet Security Fabric aufbauen: 48 Server mit 25G-NICs im Rack, 8 × 100G zum Spine oder zur FortiGate bei 1,5 : 1 Oversubscription, und mit MCLAG-Paaren aktiv/aktive Redundanz für Hypervisor-Hosts, NVMe-Storage und Firewall-Cluster. Als Campus-Core aggregiert sie mit 48 × 10G/25G die Uplinks von FortiSwitch 600- und 1000-Verteilern und führt mit 100G in das Rechenzentrum; mit BGP-EVPN, VXLAN und VRF über die Advanced-Features-Lizenz bildet sie segmentierte Leaf-Spine-Fabrics, in denen die FortiGate Segmentierung und Inspektion übernimmt. Die B2F-Variante passt in Racks mit Ports zum Warmgang. Die SFP28-Ports werden mit SFP28-Transceivern für 25G, SFP+ für 10G oder SFP für 1G bestückt, die QSFP28-Uplinks mit QSFP28-Optik oder QSFP+ für 40G; im Rack übernehmen DAC-Kabel die Server-Anbindung, zwischen Racks AOC-Kabel. Als 100G-Spine für 2000er-Leafs dient die Fortinet FortiSwitch 3000, für 10G-Server und Campus-Core die FortiSwitch 1000.

Häufige Fragen zu Fortinet FortiSwitch 2000 Switches

Wann FS-2048F und wann FS-2048F-B2F?

Beide Modelle sind in Ports, Leistung und Tabellen identisch; sie unterscheiden sich nur in der Luftführung. Der FS-2048F saugt Luft an der Portseite an und bläst sie zur Netzteilseite aus (Front-to-Back) – die Standardmontage, bei der die Ports zum Kaltgang zeigen. Der FS-2048F-B2F kehrt die Richtung um (Back-to-Front) für Racks, in denen der Switch an der Server-Rückseite mit Ports zum Warmgang sitzt und Kaltluft von der Netzteilseite ansaugen muss. Die Airflow-Richtung ist fest, Netzteile und Lüfter lassen sich nicht umrüsten; die Wahl richtet sich nach der Kalt-/Warmgang-Ausrichtung des Racks.

Was bedeutet die Line-Rate-Angabe ab 110 Byte?

Fortinet gibt für den FS-2048F 4.000 Gbps Switching-Kapazität und 4.000 Mpps bei 64-Byte-Paketen an. Volle Line-Rate auf allen Ports gleichzeitig erreicht der Switch ab einer Paketgröße von 110 Byte, sofern die zwei zusätzlichen 10G-SFP+-Ports nicht genutzt werden – bei kleineren Paketen und Volllast auf allen 58 Ports ist die Forwarding-Engine der begrenzende Faktor. Für typischen Server- und Storage-Verkehr mit Paketen ab 512 Byte ist das ohne Bedeutung; die zwei SFP+-Ports eignen sich für Management-, Monitoring- oder Legacy-Anbindungen mit geringer Last.

Welche Rolle spielt die FortiSwitch 2000 in einer FortiGate-Rechenzentrumsarchitektur?

Im FortiLink-Modus wird der FS-2048F von der FortiGate erkannt und verwaltet; VLANs, Port-Profile und NAC-Richtlinien kommen von der Firewall, und FortiSwitch-VLANs lassen sich über VXLAN zwischen Standorten dehnen. FortiGate-HA-Cluster mit Split-LAG auf zwei FS-2048F bilden ein redundantes Rechenzentrums-Edge, in dem die FortiGate Ost-West-Verkehr zwischen Segmenten inspiziert. Standalone mit Advanced-Features-Lizenz bildet die 2000er als Leaf mit BGP-EVPN und VXLAN klassische Fabrics; die 3032G dient dann als Spine. Bis zu 300 Switches lassen sich je FortiGate-Modell verwalten.

Alle Fortinet FortiSwitch 2000 Switches bei Hexwaren sind originale Fortinet-Produkte und werden mit ihrer Fortinet-Bestellnummer sowie vollständiger Spezifikation gelistet. Das gesamte Fortinet-Sortiment finden Sie auf unserer Fortinet-Herstellerseite, alle Serien in der Übersicht Switches.