Fortinet FortiSwitch 3000 Switches
Fortinet FortiSwitch 3000 – 32 × 100G-Spine- und Core-Switches mit 6,4 Tbps, Latenz unter 1 µs und FortiLink
Die Fortinet FortiSwitch 3000 Serie ist Fortinets 100GbE-Familie für Spine, Campus-Core und Firewall-Aggregation: 32 × 100G/40G QSFP28 in 1U mit 6.400 Gbps (FS-3032E) bzw. 6.440 Gbps und zusätzlich 2 × 10G/1G SFP+ (FS-3032G), Latenz unter 1 µs, 72K bzw. 65K MAC-Adressen und zwei hot-swap-fähigen AC-Netzteilen. Der FS-3032G der aktuellen G-Generation bringt 32 MB Paketpuffer, 16K/8K IPv4/IPv6-Routen, 16K Multicast-Routen, 16K/16K Host-Einträge und 128 GB SSD, der FS-3032E 16 MB Puffer, 5.952 Mpps und 8K/4K Routen; beide erlauben per Split Port die Aufteilung der QSFP28-Ports in 4 × 25G oder 4 × 10G. Über FortiLink wird der Switch zur logischen Erweiterung einer FortiGate mit zentraler VLAN-Konfiguration, dynamischen Port-Profilen, integrierter NAC, VLANs über VXLAN und Security-Fabric-Automatisierung; standalone unter FortiSwitchOS stehen statisches Routing in Hardware, VXLAN, DHCP-Server, uRPF, ECMP, MCLAG und mit der Advanced-Features-Lizenz FS-SW-LIC-3000 OSPF, RIP, VRRP, BGP, IS-IS, BGP-EVPN, VRF, PIM-SSM und Policy-Based Routing bereit. FIPS-140-2-Level-2, sFlow, NetFlow/IPFIX und PTP gehören dazu; beide Modelle tragen Fortinets Limited Lifetime Warranty.
Technische Merkmale
| Hersteller | Fortinet |
| Modelle | FS-3032G: 32 × 100G/40G QSFP28/QSFP+, 2 × 10G/1G SFP+/SFP, 32 MB Puffer, 128 GB SSD; FS-3032E: 32 × 100G/40G QSFP28/QSFP+, 16 MB Puffer, 128 GB SSD – beide 1U mit zwei hot-swap-fähigen AC-Netzteilen |
| Ports | 32 × QSFP28 mit 100G oder 40G, Split Port auf 4 × 25G SFP28 oder 4 × 10G SFP+; 2 × SFP+ mit 10G oder 1G (3032G); 10/100/1000-Service-Port; RJ45-Konsole |
| Performance | Switching-Kapazität (Duplex) 6.440 Gbps / 4.000 Mpps (3032G, Line-Rate ab 251 Byte) bzw. 6.400 Gbps / 5.952 Mpps (3032E, Line-Rate ab 250 Byte); Latenz unter 1 µs; Paketpuffer 32 MB (3032G) bzw. 16 MB (3032E); 8 Queues je Port |
| Tabellen | 65K MAC (3032G) bzw. 72K (3032E); Routen 16K/8K IPv4/IPv6 (3032G) bzw. 8K/4K (3032E); Multicast-Routen 16K bzw. 8K; Host-Einträge 16K/16K bzw. 16K/12K; ACLs 2,7K bzw. 1K; 4K VLANs; 64 Spanning-Tree-Instanzen; LAG bis zur Portzahl je Gruppe |
| FortiLink-Modus | Auto-Discovery, FortiLink-Stacking mit automatischen Inter-Switch-Links, zentrale VLAN-Konfiguration, dynamische Port-Profile, Management und VLANs über VXLAN, Firmware-Bereitstellung bei Autorisierung, Split-LAG aktiv/aktiv, FortiGate-HA; 8 bis 300 verwaltete Switches je FortiGate-Modell; L3-Routing, Policy-Based Routing und VDOMs über die FortiGate |
| Sicherheit und NAC | 802.1X port- und MAC-basiert mit MAB, dynamischer VLAN-Zuweisung, Gast-/Fallback-VLAN, Open Auth und EAP-Pass-Through; integrierte FortiGate-NAC mit Geräteerkennung, FortiGuard-IoT-Identifikation, Host-Quarantäne, MAC-Black-/Whitelisting; FIPS 140-2 Level 2; DHCP-Snooping, Dynamic ARP Inspection, IPv6 RA Guard, Sticky MAC, MAC-IP-Binding, RADIUS mit CoA und Accounting, ACLs mit Zeitplan und Multistage; sFlow, NetFlow/IPFIX; kein MACsec laut Feature-Tabelle |
| Layer 2 und 3 | 802.1Q, QinQ, MAC-/IP-/Ethertype-VLANs, Private VLAN, VLAN Mapping, Virtual Wire; STP, RSTP, MSTP, Rapid-PVST-Interoperation, BPDU Guard, Root Guard, Loop Guard; LACP mit Min/Max-Bundle, MCLAG, Multi-Stage Load Balancing; IGMP/MLD Snooping, Proxy und Querier; Storm Control, PFC, Jumbo Frames, PHY-FEC; statisches Routing in Hardware, VXLAN, DHCP-Server/Relay, uRPF, BFD, ECMP; mit Advanced-Features-Lizenz OSPF, RIP, VRRP, BGP, IS-IS, BGP-EVPN, VRF, PIM-SSM und Policy-Based Routing; Ingress Pause Metering nicht auf 3000er |
| QoS und Timing | 802.1p- und DSCP-basierte Priorisierung, Egress-Priority-Tagging, ECN, prozentuale Ratenbegrenzung; IEEE 1588 PTP (Transparent Clock) |
| Management | FortiLink über FortiGate (FortiOS), standalone über FortiSwitchOS mit CLI, Web-GUI, HTTP-REST-API, SNMP v1/v2c/v3, Syslog, SPAN/RSPAN/ERSPAN, Packet Capture, Automation Stitches, SFTP/TFTP/FTP; Cloud-Management (Lizenz FC-10-FSW30 bzw. FC-10-MGT6S für 1000er und höher) oder FortiSwitch Manager; Dual-Firmware; Zero-Touch-Deployment |
| Hardware | 8 GB DDR4 (3032E: DDR3), 32 MB NOR-Flash (3032E: 128 MB), 128 GB SSD; 2 hot-swap-fähige AC-Netzteile 100–240 V (Ersatz FS-PSU-800 für 3032E); Front-to-Back-Airflow; 73,1 dBA (3032G) bzw. 69,1 dBA (3032E); MTBF über 10 Jahre |
| Leistungsaufnahme | Maximal 548,9 W (3032G) bzw. bis 463,8 W (3032E); Wärmeabgabe 1.872 bzw. 1.583 BTU/h |
| Design | 1U, 4,3 × 43,85 × 46 cm; 8,37 kg (3032G) bzw. 8,77 kg (3032E); Betriebstemperatur 0–40 °C; FCC, CE, RCM, VCCI, BSMI, UL, CB, RoHS2; Limited Lifetime Warranty |
Einsatzbereiche
Die FortiSwitch 3000 ist der Spine und Core für Fortinet-Rechenzentren und große Campus-Netze: 32 × 100G nehmen die Uplinks von FS-2048F- und FS-1048G-Leafs auf, zwei FS-3032G als MCLAG-Paar oder als ECMP-Spines mit BGP-EVPN tragen Fabrics für einige hundert Server, und mit Split Port auf 4 × 25G oder 4 × 10G wird der Switch zum hochdichten Aggregationsswitch mit bis zu 128 Ports für 10G- und 25G-Leafs oder Server. Als Firewall-Aggregation bündelt er FortiGate-Cluster mit 100G-Schnittstellen und stellt mit Split-LAG und FortiGate-HA redundante Rechenzentrums-Edges bereit; als Campus-Core verbindet er Gebäudeverteiler der 600er- und 1000er-Serie mit 100G. Die QSFP28-Ports werden mit QSFP28-Transceivern für 100G oder QSFP+ für 40G bestückt, per Breakout mit 4 × 25G über SFP28 oder 4 × 10G über SFP+; die SFP+-Ports des 3032G nehmen SFP+ oder SFP auf. Innerhalb der Rackreihe übernehmen DAC-Kabel mit Breakouts die Leaf-Anbindung, zwischen Racks AOC-Kabel. Die 25G-Leafs der Familie sind die Fortinet FortiSwitch 2000, die 10G-Leafs und Campus-Cores die FortiSwitch 1000.
Häufige Fragen zu Fortinet FortiSwitch 3000 Switches
FS-3032G oder FS-3032E – was unterscheidet die Generationen?
Beide bieten 32 × 100G/40G QSFP28 in 1U mit Latenz unter 1 µs und zwei hot-swap-fähigen Netzteilen. Der FS-3032G ist die aktuelle G-Generation mit 32 MB statt 16 MB Puffer, 16K/8K statt 8K/4K Routen, 16K statt 8K Multicast-Routen, 16K IPv6-Hosts statt 12K, 2,7K statt 1K ACLs, DDR4-RAM und zwei zusätzlichen 10G-SFP+-Ports für Management- oder Legacy-Anbindung. Der FS-3032E liefert mit 5.952 Mpps eine höhere Paketrate und hält 72K statt 65K MAC-Adressen. Für neue Fabrics mit BGP-EVPN, Multicast und tiefen Puffern ist der 3032G die Wahl, der 3032E bleibt für reine Layer-2-Spines und Bestandsnetze relevant.
Wie werden die QSFP28-Ports per Split Port aufgeteilt?
Jeder der 32 QSFP28-Ports läuft als 1 × 100G, 1 × 40G oder im Split-Port-Modus als 4 × 25G SFP28 bzw. 4 × 10G SFP+ über Breakout-Kabel oder -Optik. Damit stehen bis zu 128 Ports mit 10G oder 25G bereit – der FS-3032G wird so zum Aggregationsswitch für viele 10G-Verteiler oder zum hochdichten Top-of-Rack-Switch für 25G-Server. Fortinet gibt volle Line-Rate ab 251 Byte Paketgröße an (3032E: 250 Byte); für typischen Server-, Storage- und Uplink-Verkehr ist das unkritisch. Welche Breakout-Kombinationen je FortiSwitchOS-Version freigegeben sind, steht in der FortiSwitch Feature Matrix.
Welche Funktionen erfordern die Advanced-Features-Lizenz FS-SW-LIC-3000?
Ohne Lizenz bieten die 3000er-Modelle standalone statisches Routing in Hardware, VXLAN, DHCP-Server, uRPF, BFD, ECMP und MCLAG – genug für einen Layer-2-Spine mit statischem Routing. Die Lizenz FS-SW-LIC-3000 schaltet dynamisches Routing mit OSPF, RIP, VRRP, BGP und IS-IS für IPv4 und IPv6 frei sowie BGP-EVPN, VRF, PIM-SSM, Multicast-Routing-Tabellen und Policy-Based Routing – die Voraussetzung für einen eigenständigen Spine in einer EVPN-VXLAN-Fabric oder einen Campus-Core mit Segmentierung. Im FortiLink-Modus übernimmt die FortiGate Routing und Policy, sodass die Lizenz entfällt.
Alle Fortinet FortiSwitch 3000 Switches bei Hexwaren sind originale Fortinet-Produkte und werden mit ihrer Fortinet-Bestellnummer sowie vollständiger Spezifikation gelistet. Das gesamte Fortinet-Sortiment finden Sie auf unserer Fortinet-Herstellerseite, alle Serien in der Übersicht Switches.