FortiGate 70G vs 90G vs 120G: qué modelo elegir para una empresa en 2026

Fortinet ha ampliado considerablemente su generación G de firewalls FortiGate y actualmente una empresa que busca renovar su seguridad puede encontrarse con una decisión muy interesante:

¿FortiGate 70G, FortiGate 90G o FortiGate 120G?

A primera vista podría parecer que simplemente debemos elegir el modelo de acuerdo con el número de usuarios.

Pero esa sería una forma demasiado simple de dimensionar un firewall empresarial.

La diferencia real entre estos equipos aparece cuando analizamos:

  • Velocidad de internet
  • Tráfico inspeccionado
  • IPS
  • NGFW
  • Threat Protection
  • SSL Inspection
  • VPN
  • Sesiones concurrentes
  • Interfaces
  • Sucursales
  • Alta disponibilidad
  • Crecimiento esperado

En esta guía de la Biblioteca Virtual Sistro 2.0 vamos a comparar FortiGate 70G, 90G y 120G desde una perspectiva de arquitectura y no solamente por el número que aparece en el modelo.

Consulta Firewalls Fortinet FortiGate disponibles en Sistro

FortiGate serie G: una nueva generación para secure networking

Los modelos FortiGate G combinan funciones de firewall de próxima generación, SD-WAN, VPN, segmentación y servicios FortiGuard dentro de FortiOS.

Fortinet utiliza procesadores especializados para acelerar diferentes operaciones de networking y seguridad.

Esto permite que equipos relativamente compactos puedan proporcionar capacidades que anteriormente requerían plataformas de mayor tamaño.

Pero debemos recordar una regla fundamental:

el throughput de firewall puro no representa necesariamente el rendimiento que tendremos cuando activamos todos los servicios de seguridad.

No elijas un FortiGate solamente por usuarios

Dos empresas con 80 empleados pueden necesitar firewalls completamente diferentes.

La primera puede utilizar:

  • Microsoft 365
  • Navegación web
  • Una VPN
  • Una sola oficina

La segunda puede tener:

  • Dos enlaces de 1 Gbps
  • 20 sucursales
  • VPN site-to-site
  • Servidores internos
  • ERP
  • VoIP
  • Cámaras
  • Deep Inspection
  • IPS
  • Alta disponibilidad

Ambas tienen 80 empleados.

Pero el workload del firewall es completamente diferente.

Comparativa rápida FortiGate 70G vs 90G vs 120G

Característica FortiGate 70G FortiGate 90G FortiGate 120G
Firewall Throughput Hasta 10 Gbps Hasta 28 Gbps Hasta 39 Gbps
IPsec VPN 7.1 Gbps 25 Gbps 35 Gbps
IPS 2.5 Gbps 4.5 Gbps 5.3 Gbps
NGFW 1.5 Gbps 2.5 Gbps 3.1 Gbps
Threat Protection 1.3 Gbps 2.2 Gbps 2.8 Gbps
SSL Inspection 1.4 Gbps 2.6 Gbps 3 Gbps
Sesiones concurrentes 1.4 millones 3 millones 3 millones
Formato Desktop Desktop Rack 1U
Fuente de poder Una Una con entradas duales Fuentes AC duales

Las cifras representan valores máximos publicados por Fortinet bajo condiciones específicas de prueba y pueden variar según configuración, tráfico y servicios habilitados.

La métrica que más me interesa: Threat Protection

Cuando estamos dimensionando un firewall para una empresa no recomiendo fijarnos únicamente en Firewall Throughput.

Una métrica mucho más representativa para determinadas cargas de seguridad es Threat Protection Throughput.

Fortinet publica aproximadamente:

FortiGate 70G → 1.3 Gbps

FortiGate 90G → 2.2 Gbps

FortiGate 120G → 2.8 Gbps

Esta métrica considera una carga más cercana a una operación NGFW con diferentes servicios activos.

Por eso un FortiGate anunciado con decenas de gigabits de firewall puro no debe dimensionarse suponiendo que procesará exactamente esa velocidad con absolutamente todas las funciones habilitadas.

FortiGate 70G: un equipo muy interesante para sucursales y empresas medianas

FortiGate 70G representa un salto importante dentro de los modelos compactos.

Fortinet lo posiciona para sitios empresariales distribuidos y arquitecturas donde queremos combinar NGFW y SD-WAN.

Puede ser una excelente alternativa para:

  • Sucursales
  • PyMES
  • Oficinas medianas
  • Retail
  • Clínicas
  • Restaurantes
  • Despachos
  • Empresas distribuidas

Su formato desktop permite instalarlo en ubicaciones donde no necesariamente existe un rack completo.

Consulta FortiGate 70G y bundles disponibles en Sistro

¿Qué ofrece FortiGate 70G en seguridad real?

Según la matriz actual de Fortinet, 70G proporciona:

  • 2.5 Gbps IPS
  • 1.5 Gbps NGFW
  • 1.3 Gbps Threat Protection
  • 1.4 Gbps SSL Inspection
  • 7.1 Gbps IPsec VPN
  • 1.4 millones de sesiones concurrentes

Estas cifras lo convierten en un equipo muy interesante para empresas que necesitan bastante más que un firewall básico.

FortiGate 90G: un salto considerable sin abandonar el formato desktop

FortiGate 90G es especialmente interesante porque conserva un formato compacto pero aumenta de forma considerable distintas capacidades.

Frente al 70G tenemos aproximadamente:

IPS: 2.5 → 4.5 Gbps

NGFW: 1.5 → 2.5 Gbps

Threat Protection: 1.3 → 2.2 Gbps

SSL Inspection: 1.4 → 2.6 Gbps

IPsec: 7.1 → 25 Gbps

También pasa de 1.4 millones a 3 millones de sesiones concurrentes.

90G puede ser un punto muy atractivo para empresas en crecimiento

Puede tener sentido cuando:

  • Tenemos enlaces WAN rápidos
  • Utilizamos múltiples VPN
  • Queremos Deep Inspection
  • Tenemos muchas aplicaciones SaaS
  • Hay más dispositivos
  • Esperamos crecimiento
  • Tenemos una sede regional
  • Necesitamos mayor margen de NGFW

Fortinet posiciona la serie 90G precisamente para redes orientadas a seguridad en sitios empresariales distribuidos.

Consulta FortiGate 90G dentro de la categoría Fortinet de Sistro

FortiGate 90G vs 91G

También puedes encontrar la variante FortiGate 91G.

La diferencia importante es que 91G incorpora almacenamiento local SSD.

Esto puede ser interesante para determinados requerimientos de logging o funciones que aprovechen almacenamiento local.

Ver FortiGate 91G en Sistro

FortiGate 120G: aquí ya cambia la arquitectura física

El salto desde 90G hacia 120G no consiste únicamente en mayor throughput.

FortiGate 120G entra en un formato diferente.

Es un appliance rack 1U y ofrece una conectividad considerablemente mayor.

También incorpora fuentes AC duales.

Esto lo hace especialmente atractivo para:

  • Corporativos
  • Sedes centrales
  • Campus
  • Empresas medianas y grandes
  • Centros de distribución
  • Infraestructura con rack
  • Redes con múltiples enlaces
  • Arquitecturas con alta disponibilidad

Ver FortiGate 120G Firewall Empresarial en Sistro

120G también cambia la conectividad

FortiGate 120G incorpora una combinación de interfaces que incluye conectividad 10 Gigabit.

Esto es muy importante.

Un firewall no solamente debe tener capacidad de procesamiento.

También debe disponer de interfaces capaces de transportar el tráfico requerido.

Podemos necesitar 10 GbE para:

  • Core de red
  • Interconexión con switches
  • Servidores
  • DMZ
  • Backbone
  • Enlaces WAN superiores a 1 Gbps

¿Entonces 120G siempre es mejor?

Técnicamente ofrece mayor capacidad.

Pero eso no significa que sea automáticamente la mejor compra.

Una sucursal que solamente necesita 500 Mbps de internet y tiene una carga moderada probablemente no obtendrá beneficio económico comprando 120G.

Además debemos considerar:

  • Precio del hardware
  • Precio del bundle
  • Renovaciones FortiGuard
  • FortiCare
  • Infraestructura de rack
  • Costo total a tres o cinco años

Comprar más capacidad de la necesaria también tiene un costo recurrente.

70G vs 90G: ¿cuándo vale la pena subir?

Yo comenzaría a evaluar 90G frente a 70G cuando aparecen varias de estas condiciones:

  • Internet cercano o superior a 1 Gbps
  • Deep Inspection intensivo
  • Mayor cantidad de sesiones
  • Mucho tráfico VPN
  • Varias sucursales
  • Mayor crecimiento esperado
  • Aplicaciones críticas
  • Mayor margen de seguridad deseado

La diferencia de Threat Protection entre 1.3 y 2.2 Gbps puede ser especialmente relevante en determinadas redes.

90G vs 120G: ¿cuándo vale la pena subir?

Aquí ya no miraría solamente rendimiento.

También preguntaría:

  • ¿Necesitas rack?
  • ¿Necesitas interfaces 10 GbE?
  • ¿Requieres fuentes redundantes?
  • ¿Será una sede central?
  • ¿Concentrará múltiples sucursales?
  • ¿Tendrá enlaces superiores a 1 Gbps?
  • ¿Necesitas mayor capacidad de expansión?

Si varias respuestas son afirmativas, 120G empieza a ser mucho más interesante.

El firewall puede convertirse en cuello de botella sin que lo notes

Supongamos una empresa que contrata internet de 2 Gbps.

Hace una prueba de velocidad y obtiene buenos resultados sin perfiles avanzados.

Después activa:

  • IPS
  • Application Control
  • Antivirus
  • SSL Deep Inspection

El comportamiento cambia.

Esto no significa que el firewall esté defectuoso.

Significa que ahora está realizando mucho más procesamiento.

SSL Inspection debe formar parte del dimensionamiento

Actualmente gran parte del tráfico empresarial viaja cifrado.

Fortinet publica aproximadamente:

70G → 1.4 Gbps SSL Inspection

90G → 2.6 Gbps

120G → 3 Gbps

Si planeamos utilizar Deep Inspection intensivamente, esta métrica cobra mucha importancia.

Consulta nuestra guía FortiGate SSL Deep Inspection

La VPN también muestra una diferencia enorme

Fortinet publica IPsec VPN de:

70G → 7.1 Gbps

90G → 25 Gbps

120G → 35 Gbps

Esto puede ser importante cuando el firewall funciona como:

  • Hub de sucursales
  • Concentrador VPN
  • Gateway SD-WAN
  • Sede central
  • Punto de acceso hacia recursos corporativos

No todos necesitan 25 o 35 Gbps de VPN

Una cifra elevada es impresionante técnicamente.

Pero debemos preguntarnos cuánto tráfico VPN tendrá realmente la empresa.

Si existen únicamente dos túneles con sucursales pequeñas, esa capacidad adicional puede no justificar por sí sola un modelo superior.

70G para sucursales

Un escenario típico podría ser:

  • Una sucursal
  • 50 a 100 dispositivos
  • 500 Mbps a 1 Gbps WAN
  • Microsoft 365
  • VPN hacia corporativo
  • WiFi empresarial
  • Servicios FortiGuard

Aquí 70G puede ser un punto de partida muy interesante, siempre sujeto a dimensionamiento real.

90G para sede regional

Supongamos:

  • Mayor cantidad de dispositivos
  • Dos enlaces WAN
  • Varias VPN
  • Aplicaciones cloud
  • Deep Inspection
  • Más sesiones concurrentes
  • Crecimiento durante tres años

90G puede proporcionar margen considerablemente mayor sin cambiar todavía hacia un appliance rack.

120G para corporativo

Ahora pensemos en:

  • Sede central
  • Múltiples sucursales
  • Enlaces de alta velocidad
  • Interfaces 10 GbE
  • Servidores
  • Aplicaciones críticas
  • DMZ
  • Alta disponibilidad
  • Infraestructura en rack

Aquí 120G empieza a alinearse mucho mejor con la arquitectura.

¿Qué pasa con FortiGate 100F?

100F sigue siendo un modelo relevante dentro de múltiples infraestructuras instaladas.

Pero para una compra nueva conviene comparar también los modelos actuales G disponibles y revisar rendimiento, interfaces, licenciamiento y vida útil esperada.

La decisión no debe basarse únicamente en qué generación es más nueva.

Los modelos G tampoco eliminan la necesidad de FortiGuard

El hardware proporciona la plataforma.

Los servicios FortiGuard agregan diferentes funciones avanzadas de seguridad dependiendo del bundle contratado.

Podemos encontrar servicios relacionados con:

  • IPS
  • Antimalware
  • Filtrado web
  • Application Control
  • DNS Security
  • Servicios avanzados de protección
  • FortiCare

Consulta Licencias Fortinet FortiCare y FortiGuard en Sistro

UTP vs Enterprise Protection

Después de elegir el hardware debemos decidir también qué nivel de servicios necesita la organización.

No todos los clientes necesitan exactamente el mismo bundle.

El proceso correcto es:

Workload → Hardware → Servicios de seguridad → Periodo de licencia

y no al revés.

Consulta FortiGuard UTP vs Enterprise Protection

¿Conviene comprar licencia de 1, 3 o 5 años?

También debemos calcular el costo total.

Una organización puede preferir:

  • 1 año para flexibilidad
  • 3 años para reducir ciclos de renovación
  • 5 años para planear el costo de la plataforma a largo plazo

La mejor alternativa depende del presupuesto, ciclo tecnológico y estrategia financiera.

¿Qué pasa si necesito High Availability?

Si una caída del firewall detiene la operación, también debemos analizar HA.

En ese caso necesitaremos equipos compatibles del mismo modelo para formar el cluster.

La existencia de fuentes duales en un modelo como 120G ayuda a reducir determinados puntos de falla de alimentación, pero no sustituye completamente un diseño HA cuando la continuidad lo requiere.

Consulta nuestra guía FortiGate High Availability

70G vs 90G vs 120G en Security Fabric

Los tres modelos pueden formar parte del ecosistema Fortinet Security Fabric.

También pueden administrar determinados FortiSwitch y FortiAP dentro de los límites soportados.

La escala aumenta conforme subimos de plataforma.

Esto puede importar en campus, sucursales o redes donde FortiGate también participa en la administración de switching y WiFi.

Consulta Fortinet Security Fabric explicado

Errores comunes al elegir FortiGate 70G, 90G o 120G

1. Elegir solamente por usuarios

El número de personas no representa el workload completo.

2. Mirar únicamente Firewall Throughput

Debemos revisar NGFW, Threat Protection, IPS y SSL Inspection.

3. Comprar 120G solamente porque es el mayor

Podemos incrementar innecesariamente hardware y licenciamiento.

4. Comprar 70G demasiado justo

Una red que crecerá rápidamente puede requerir mayor margen.

5. Ignorar VPN

Especialmente en empresas distribuidas.

6. Ignorar las interfaces

El procesamiento no sirve si la conectividad física no cubre el diseño.

7. No considerar SSL Inspection

El tráfico cifrado forma gran parte de las redes actuales.

8. No calcular licencias a tres o cinco años

El costo total incluye hardware y servicios.

9. No proyectar crecimiento

El firewall debería acompañar razonablemente la evolución de la empresa.

10. Comprar antes de hacer un assessment

El modelo debe salir del workload.

Checklist antes de elegir

Antes de cotizar FortiGate 70G, 90G o 120G deberíamos conocer:

  • Número de usuarios
  • Número real de dispositivos
  • Velocidad WAN
  • Crecimiento de WAN
  • Número de proveedores
  • VPN site-to-site
  • Usuarios remotos
  • Aplicaciones críticas
  • Servidores
  • DMZ
  • IPS
  • Antivirus
  • Application Control
  • SSL Deep Inspection
  • Número aproximado de sesiones
  • VLAN
  • FortiSwitch
  • FortiAP
  • Necesidad de HA
  • Interfaces 10 GbE
  • Rack disponible
  • Crecimiento esperado
  • Bundle requerido
  • Periodo de licencia

Tabla rápida de decisión

Escenario Modelo a evaluar
Sucursal de carga moderada FortiGate 70G
PyME con seguridad avanzada 70G / 90G
Sucursal grande 90G
Sede regional 90G / 120G
Corporativo con 10 GbE 120G
Sede central con alta criticidad 120G / modelos superiores según carga

Esta tabla es una orientación inicial y no sustituye un dimensionamiento técnico.

Productos y categorías Fortinet en Sistro

FortiGate 70G
https://sistro.net/firewalls-fortinet/FortiGate-70G

FortiGate 91G
https://sistro.net/firewalls-utm/firewalls-fortinet/fg-91g-fortigate-91g

FortiGate 120G
https://sistro.net/fortigate-120g-firewall-corporativo

Firewalls Fortinet
https://sistro.net/firewalls-fortinet

Licencias Fortinet
https://sistro.net/Licencias-Fortinet

Artículos relacionados de Biblioteca Virtual Sistro 2.0

FortiGate para PyMES: qué modelo elegir

FortiGate SSL Deep Inspection

FortiGate High Availability

FortiGate con SD-WAN

Fortinet Security Fabric explicado

Recomendación final

FortiGate 70G, 90G y 120G son tres plataformas muy capaces, pero están pensadas para escalas diferentes.

70G puede ser excelente para sucursales y empresas que necesitan una plataforma compacta con buen rendimiento NGFW.

90G proporciona un salto importante en IPS, Threat Protection, VPN, sesiones y SSL Inspection sin abandonar el formato desktop.

120G entra en una arquitectura más corporativa con formato rack, fuentes duales, interfaces 10 GbE y mayor capacidad general.

La decisión correcta no es:

“¿Cuál FortiGate es más rápido?”

La pregunta correcta es:

“¿Qué nivel de inspección, tráfico, VPN, conectividad y crecimiento tendrá mi red durante los próximos años?”

¿No sabes si necesitas FortiGate 70G, 90G o 120G?

En Sistro Networks podemos ayudarte a dimensionar el firewall según usuarios, dispositivos, WAN, aplicaciones, VPN, SSL Inspection, seguridad, interfaces y crecimiento esperado.

No buscamos vender automáticamente el modelo superior.

Buscamos seleccionar el appliance y los servicios FortiGuard que tengan sentido técnico y económico para tu empresa.

Consulta y cotiza FortiGate con Sistro Networks

Preguntas frecuentes

¿Cuál es mejor, FortiGate 70G o 90G?

90G ofrece mayor capacidad de IPS, NGFW, Threat Protection, VPN, SSL Inspection y sesiones. Sin embargo, 70G puede cubrir perfectamente muchas sucursales y empresas con carga moderada.

¿Cuándo conviene FortiGate 120G?

Puede tener sentido cuando necesitamos una plataforma en rack, interfaces 10 GbE, mayor rendimiento, fuentes redundantes, múltiples sucursales o una sede corporativa con mayor criticidad.

¿Cuál tiene mejor rendimiento NGFW?

Fortinet publica aproximadamente 1.5 Gbps para 70G, 2.5 Gbps para 90G y 3.1 Gbps para 120G bajo sus condiciones de prueba.

¿Cuál tiene mejor rendimiento con Threat Protection?

Fortinet publica aproximadamente 1.3 Gbps para 70G, 2.2 Gbps para 90G y 2.8 Gbps para 120G.

¿90G y 91G son iguales?

Pertenecen a la misma familia de rendimiento. Una diferencia importante es que FortiGate 91G incorpora almacenamiento SSD local.

¿Necesito FortiGuard además del firewall?

Para utilizar servicios avanzados como IPS, antimalware, filtrado y otras protecciones es necesario seleccionar los servicios y bundles correspondientes.

¿Debo elegir el modelo según empleados?

No solamente. También debemos considerar dispositivos, WAN, VPN, tráfico inspeccionado, sesiones, aplicaciones, SSL Inspection y crecimiento.