Netgate 8300 – firewall pfSense Plus klasy enterprise z procesorem Intel Xeon, redundantnym zasilaniem i rozbudową do 100G
Netgate 8300 to najwydajniejsze urządzenie z pfSense Plus w ofercie Netgate. Ośmiordzeniowy Intel Xeon D-1733NT z instrukcjami AVX-512, pamięć ECC, 11 niezależnych portów 1, 2,5 i 10 Gb/s, zasilacze hot-swap, zdalne zarządzanie IPMI oraz sloty PCIe na karty 25G i 100G sprawiają, że jest to urządzenie dla sieci, w których przestój nie wchodzi w grę.
Według producenta 8300 osiąga ponad 36 Gb/s routingu, 26 Gb/s przepustowości firewalla i 14 Gb/s VPN (iPerf3, ruch dwukierunkowy).
Dla kogo jest Netgate 8300?
- Średnie i duże przedsiębiorstwa z łączami 10 Gb/s i szybszymi oraz dużą liczbą użytkowników i usług.
- Dostawcy internetu (ISP) i operatorzy: wydajny firewall i router brzegowy z możliwością rozbudowy do 25G/100G.
- Firmy IT, MSP i MSSP obsługujące infrastrukturę wielu klientów.
- Uczelnie, instytucje i administracja z rozbudowanymi sieciami i wysokimi wymaganiami dostępności.
- Centrale z wieloma oddziałami: bardzo wysoka przepustowość VPN dla tuneli site-to-site i pracy zdalnej.
- Centra danych i serwerownie: obudowa 1U, redundantne zasilanie, zdalne zarządzanie IPMI.
Najważniejsze zalety
- Intel Xeon D-1733NT, 8 rdzeni / 16 wątków, AVX-512 – akceleracja szyfrowania VPN i wysoka wydajność przy IDS/IPS.
- Pamięć ECC DDR4 (16 GB w wersji Base z możliwością rozbudowy do 32 GB, 32 GB w wersji Max) – korekcja błędów pamięci dla stabilnej pracy 24/7.
- 11 niezależnych portów: 4 × 10 Gb/s SFP+, 4 × 1 Gb/s SFP i 3 × 2,5 Gb/s RJ-45 (Intel i226). Każdy port można skonfigurować jako WAN lub LAN.
- Rozbudowa do 25G i 100G: slot PCIe 4.0 x16 i PCIe 3.0 x8 na karty sieciowe zatwierdzone przez Netgate.
- Zasilacze hot-swap: wymiana zasilacza bez wyłączania urządzenia. Wersja Max ma dwa zasilacze 500 W w zestawie – pełną redundancję.
- IPMI / BMC: zdalne zarządzanie urządzeniem przez dedykowany port, także gdy system nie działa.
- Dysk 512 GB NVMe, opcjonalnie w konfiguracji RAID 1 (dwa dyski w lustrze).
- pfSense Plus w zestawie: bez limitu użytkowników, reguł firewalla i tuneli IPsec, bez dodatkowych licencji.
Wydajność (dane producenta)
| Rodzaj ruchu | iPerf3 (ruch dwukierunkowy) |
|---|---|
| Routing L3 | 36,70 Gb/s |
| Firewall | 26,80 Gb/s |
| VPN IPsec | 14,60 Gb/s |
Testy Netgate przeprowadzone na pfSense Plus 24.03. Wyniki iPerf3 pokazują maksymalną przepustowość przy dużych pakietach; przy mieszanym ruchu rzeczywista przepustowość jest niższa.
Która wersja?
| 8300 Base | 8300 Max | |
|---|---|---|
| Pamięć RAM | 16 GB DDR4 ECC (rozszerzalne do 32 GB) | 32 GB DDR4 ECC |
| Dysk | 512 GB NVMe | 512 GB NVMe |
| Zasilacze | 1 × 500 W hot-swap (druga zatoka wolna) | 2 × 500 W hot-swap (redundancja) |
| Kiedy wybrać | Wysoka wydajność, gdy redundancja zasilania nie jest wymagana lub zapewnia ją klaster HA | Systemy krytyczne, IDS/IPS przy dużym ruchu, maksymalna niezawodność pojedynczego urządzenia |
Wersje RAID 1 mają dwa dyski NVMe w lustrze – awaria jednego dysku nie zatrzymuje firewalla. Wersja TAA to specyfikacja Max zgodna z amerykańską ustawą Trade Agreements Act, wymaganą głównie w zamówieniach dla administracji USA.
Nasza rekomendacja: urządzenie tej klasy zwykle chroni sieć krytyczną dla firmy, dlatego polecamy wersję Max – najlepiej z RAID 1.
8200 czy 8300?
- Netgate 8200: 8 portów, 16 GB RAM, rack 1U, ok. 18,5 Gb/s firewalla (iPerf3). Wystarczy większości średnich firm.
- Netgate 8300: ok. 45% wyższa przepustowość firewalla i ok. 4,5 raza wyższa przepustowość VPN (iPerf3), 11 portów, procesor Xeon, pamięć ECC, zasilacze hot-swap, IPMI i rozbudowa do 25G/100G.
Wybierz 8300, gdy potrzebujesz bardzo wydajnego VPN, redundancji sprzętowej lub portów szybszych niż 10 Gb/s.
Wdrożenie i wsparcie od ITessential
Jesteśmy autoryzowanym partnerem Netgate, więc oprócz sprzętu otrzymujesz polskie wsparcie:
- Projekt i wdrożenie: klaster HA, Multi-WAN, VPN site-to-site dla wielu oddziałów, IDS/IPS, migracja z innego firewalla. Zapytaj o wycenę.
- Wsparcie producenta Netgate TAC: przy urządzeniu tej klasy polecamy TAC Pro.
- Szkolenie: pfSense – podstawy dla Twojego zespołu IT.
- Pary HA i projekty: przy zakupie dwóch lub więcej urządzeń przygotujemy ofertę indywidualną. Wycena indywidualna.
Przydatne akcesoria
- Wkładka SFP+ 10GBASE-SR (światłowód wielomodowy) oraz wkładka SFP+ 10GBASE-T (miedź RJ-45, do 80 m).
- Karty sieciowe 25G/100G: kategoria Karty rozszerzeń.
- Dodatkowy zasilacz do wersji Base: kategoria Zasilacze.
Najczęściej zadawane pytania
Czy w cenie jest licencja pfSense Plus?
Tak. Urządzenie jest dostarczane z zainstalowanym oprogramowaniem pfSense Plus, bez limitów użytkowników, reguł i tuneli VPN.
Czy mogę dodać drugi zasilacz do wersji Base?
Tak. Urządzenie ma dwie zatoki na zasilacze hot-swap, więc drugi zasilacz można dołożyć później, bez wyłączania firewalla.
Czy mogę rozbudować pamięć w wersji Base?
Tak. Wersja Base ma 16 GB (2 × 8 GB UDIMM) i można ją rozbudować do 32 GB modułami 2 × 16 GB ECC UDIMM.
Czy 8300 obsługuje porty 25G lub 100G?
Tak, po zainstalowaniu karty sieciowej zatwierdzonej przez Netgate w slocie PCIe. Zapytaj nas o dostępne karty.
Czy wkładki SFP/SFP+ są w zestawie?
Nie. Wkładki dobiera się do rodzaju światłowodu lub okablowania. Znajdziesz je w kategorii Adaptery, a jeśli nie wiesz, którą wybrać – doradzimy.
Co daje IPMI?
IPMI to niezależny moduł zarządzania z własnym portem sieciowym. Pozwala zdalnie włączyć, zrestartować i diagnozować urządzenie, nawet gdy system pfSense nie odpowiada.
Czy można zbudować klaster wysokiej dostępności (HA)?
Tak. Dwa urządzenia 8300 można połączyć w klaster z automatycznym przejęciem ruchu (CARP). Duża liczba portów pozwala wydzielić osobny port do synchronizacji.
Czy obsługuje WireGuard?
Tak. pfSense Plus obsługuje VPN IPsec, OpenVPN oraz WireGuard.
Planujesz wdrożenie w dużej sieci? Zadzwoń: 512 878 054 lub napisz do nas. Pomożemy zaprojektować architekturę, dobrać wersję, wkładki i karty rozszerzeń oraz przygotować wdrożenie.