Sora Yazılım
العربية
حلول برمجية مخصصة من تركيا
Fortinet · FortiGate NGFW

FortiGate 1000F

جدار حماية NGFW لحافة مركز البيانات بارتفاع 2 RU ومبني على NP7؛ بجدار حماية IPv4 بسرعة 198 Gbps وفتحتَي 100GE QSFP28.

إجابة سريعة

FortiGate 1000F هو جدار حماية من الجيل التالي بارتفاع 2 RU، مصمَّم لطبقة north-south في مركز البيانات وللعمود الفقري للمؤسسات الكبيرة. ووفقاً لورقة البيانات الرسمية تبلغ إنتاجية جدار الحماية IPv4 فيه 198/196/134 Gbps مع حزم UDP بحجم 1518/512/64 بايت، وإنتاجية الحماية من التهديدات 13 Gbps، وإنتاجية فحص SSL 10 Gbps. ويحمل 7.5 مليون جلسة TCP متزامنة ويقدّم فتحتَي 100GE QSFP28.

FortiGate 1000F هو جدار حماية من الجيل التالي (NGFW) بارتفاع 2 RU، يوضع في طبقة north-south في مركز البيانات وفي العمود الفقري للمؤسسات الكبيرة. وبالقيم الواردة في ورقة البيانات الرسمية تبلغ إنتاجية جدار الحماية IPv4 فيه مع حزم UDP بحجم 1518 / 512 / 64 بايت مقدار 198 / 196 / 134 Gbps، وإنتاجية IPS 19 Gbps، وإنتاجية NGFW 15 Gbps، وإنتاجية الحماية من التهديدات 13 Gbps. ويحمل الجهاز 7.5 مليون جلسة TCP متزامنة ويفتح 650,000 جلسة جديدة في الثانية.

وهذه المقاييس الستة لا يمكن استخدام أحدها بديلاً عن الآخر؛ فلتحديد حجم جدار الحماية بشكل صحيح لا بد من معرفة أي عمليات فحص ستكون مفعّلة. وتفيد CyberRatings.org بأن أكثر من 95% من حركة الويب العالمية مشفّرة وأن بعض جدران الحماية المؤسسية تعاني فقداناً ملحوظاً في الأداء أثناء فحص الحركة المشفّرة (CyberRatings.org، 2025). ولهذا السبب نعتبر في مشاريع FortiGate 1000F القيمتين الملزِمتين هما 10 Gbps لفحص SSL و13 Gbps للحماية من التهديدات، لا رقم جدار الحماية الخام البالغ 198 Gbps.

ما حجم المؤسسة المناسب لجهاز FortiGate 1000F؟

الطراز FortiGate 1000F موجَّه إلى المؤسسات التي لا تتجاوز حركتها الخاضعة للفحص نطاق 10 Gbps لكنها تحتاج في العمود الفقري إلى واجهة 100 غيغابت وسعة حزم خام عالية: طبقة الدخول إلى مركز البيانات، والعمود الفقري للحرم الجامعي الكبير، ومزودو الاستضافة الإقليميون، والشبكات العامة متعددة المستأجرين. وعلى صعيد السعة يدعم الجهاز 10 VDOM افتراضياً / 250 كحد أقصى، و100,000 سياسة جدار حماية، و20,000 نفق IPsec من نوع gateway-to-gateway و100,000 نفق client-to-gateway. ويصل في معالجة الحزم الخام إلى 201 Mpps ويُنتج زمن استجابة قدره 3.45 ميكروثانية مع حزم UDP بحجم 64 بايت. وعلى صعيد Security Fabric يستطيع جهاز واحد إدارة 196 وحدة FortiSwitch و4,096 وحدة FortiAP (منها 2,048 في وضع النفق)؛ وبذلك تُعالَج طبقتا التبديل والاتصال اللاسلكي في الحرم الجامعي من شجرة السياسات نفسها. ويمكنكم الوصول إلى عائلة الطرازات كاملةً ومعايير الاختيار عبر صفحة منتج FortiGate لدينا.

ما الفرق بين FortiGate 1000F و900G و1800F؟

المقياس (ورقة البيانات الرسمية)FortiGate 900GFortiGate 1000FFortiGate 1800F
إنتاجية جدار الحماية IPv4 (UDP بحجم 1518 بايت)164 Gbps198 Gbps198 Gbps
إنتاجية IPS42 Gbps19 Gbps22 Gbps
إنتاجية NGFW31 Gbps15 Gbps17 Gbps
إنتاجية الحماية من التهديدات30 Gbps13 Gbps15 Gbps
إنتاجية فحص SSL16.7 Gbps10 Gbps12 Gbps
إنتاجية IPsec VPN (512 بايت)55 Gbps55 Gbps55 Gbps
الجلسات المتزامنة (TCP)28 مليون7.5 مليون12 مليون
الجلسات الجديدة/الثانية (TCP)720,000650,000750,000
أسرع واجهة4x 25GE SFP28 (ULL)2x 100GE QSFP284x 100GE QSFP28
عامل الشكل1 RU2 RU2 RU

يُظهر الجدول المبرِّر الحقيقي لاختيار FortiGate 1000F: إنتاجية جدار الحماية الخام وواجهة 100 غيغابت. أما إذا كانت الحركة الخاضعة للفحص هي الغالبة فينقلب الجدول — إذ يقدّم FortiGate 900G داخل هيكل بارتفاع 1 RU مقدار 30 Gbps من الحماية من التهديدات و28 مليون جلسة متزامنة؛ أي أنه يتقدّم على 1000F في البيئات ذات الحمل العالي من IPS والبرمجيات الخبيثة. وما يدفع لاختيار 1000F هو فتحتا 100GE QSFP28 والسعة الخام البالغة 198 Gbps. وعندما يصبح عدد الجلسات أو IPS قيداً بحد ذاته فإن مسار الترقية هو FortiGate 1800F: بقيمة جدار الحماية نفسها البالغة 198 Gbps، و15 Gbps من الحماية من التهديدات، و12 مليون جلسة، وأربع فتحات 100GE QSFP28. أما FortiGate 1100E ضمن فئة 2 RU نفسها فهو من جيل NP6 السابق؛ وبقيمة جدار حماية تبلغ 80 Gbps فهو لا يقع فوق 1000F بل إلى جانبه.

ماذا توفّر فتحتا 100GE QSFP28 عملياً؟

تُدرج بنية واجهات FortiGate 1000F في ورقة البيانات على النحو الآتي: 2x 100GE QSFP28 / 40GE QSFP+، و8x 25GE SFP28 / 10GE SFP+ / GE SFP، و16x 10GE SFP+ / GE SFP، و8x 10GE / 5GE / 2.5GE / GE / 100M RJ45، ومنفذ HA واحد بسرعة 2.5GE ومنفذ إدارة GE واحد. وتتيح هذه البنية الاتصال المباشر بسرعة 100 غيغابت بمبدّلات العمود الفقري دون طبقة تجميع وسيطة؛ وتُخصَّص فتحات 25GE و10GE لقطاعات الخوادم وDMZ، بينما تُخصَّص منافذ RJ45 للإدارة والشبكات خارج النطاق (out-of-band). وعلى صعيد التسريع يأتي الجهاز بمعالجَي SPU NP7 وCP9. ووفقاً لوثائق Fortinet يدعم معالج NP7 واحد معدل بيانات أقصى يبلغ 200 Gbps عبر واجهتَي 100 غيغابت ويصل حتى 12 مليون جلسة (مكتبة وثائق Fortinet، 2026) — وقيمة 198 Gbps في الطراز 1000F وفتحتاه من نوع 100GE منسجمتان مع هذه البنية. ويوجد في الجهاز أيضاً وحدة Trusted Platform Module (TPM) تُنشئ المفاتيح التشفيرية وتخزّنها عتادياً.

ما إصدار FortiOS المدعوم وما مدى نافذة الدعم؟

ثمة تفصيل مهم: لا تذكر Fortinet في أوراق بياناتها إصدار FortiOS الذي قيست عليه أرقام الأداء. ولهذا لا ينبغي الاعتداد بالادعاءات من نوع "في هذا الإصدار تبلغ القيمة كذا"؛ فقرار الإصدار يُتخذ بحسب جدول الدعم. فبموجب النشرة CSB-260330-1 الصادرة في مارس 2026، مُدِّد انتهاء الدعم الهندسي للإصدار FortiOS 7.4 إلى 11 مايو 2027 وانتهاء الدعم الكامل إلى 11 نوفمبر 2028، ومُدِّد انتهاء الدعم الهندسي للإصدار FortiOS 7.6 إلى 25 يوليو 2028 وانتهاء الدعم الكامل إلى 25 يناير 2030 (Fortinet Community، 2026). كما أعلنت Fortinet عن الإصدار FortiOS 8.0 في 10 مارس 2026 (Fortinet Newsroom، 2026). وتعمل قاعدة دورة الحياة على النحو الآتي: يحصل الإصدار الرئيسي القياسي على دعم هندسي لمدة 36 شهراً من تاريخ الإصدار، يليه دعم "Must Fix" لمدة 18 شهراً؛ وفي إصدارات Long-Term Supported ترتفع المدة الإجمالية إلى 72 شهراً ويتطلب الوصول إلى LTS عقد FortiCare Elite (Fortinet Community، 2026). ونحن نبني خطة الإصدار في أجهزة مراكز البيانات لا على لحظة الشراء بل على نافذة صيانة لا تقل عن ثلاث سنوات.

وعلى الجانب التركي هناك ثلاث مسائل لا يحلّها جهاز من فئة FortiGate 1000F وحده: فحص حركة البيانات الشخصية ضمن نطاق KVKK (قانون حماية البيانات الشخصية في تركيا) وحفظ السجلات، وتجزئة بيئة البطاقات ضمن نطاق PCI-DSS، وسلامة السجلات المطلوبة في عمليات تدقيق BDDK (هيئة تنظيم ومراقبة المصارف التركية). وعملياً نضع الطراز 1000F مع FortiAnalyzer: فتُجمَّع تقارير التدقيق وأرشيف السجلات في FortiAnalyzer، وتُجمَّع إدارة السياسات متعددة الأجهزة في FortiManager. ويدعم الجهاز تكوينات HA النشط-النشط والنشط-السلبي والعنقود؛ وزوج HA من جهازين هو معيارنا في بيئات الإنتاج. وتذكر ورقة البيانات هيكلاً بارتفاع 2 RU، ومزودَي طاقة مزدوجَين قابلَين للاستبدال أثناء التشغيل (مزودان افتراضياً، بشهادة 80Plus)، واستهلاك طاقة يبلغ 210 واط في المتوسط و408 واط كحد أقصى؛ ويُجرى تخطيط الخزانة وحساب الحرارة (1,211 وحدة حرارية بريطانية في الساعة) وتحديد حجم مصدر الطاقة غير المنقطعة بناءً على هذه القيم. وتقدّم Sora Yazılım بصفتها شريك قناة معتمداً لدى Fortinet طبقة الترخيص والتركيب والترحيل من جدار الحماية الحالي والخدمات المُدارة معاً.

هل FortiGate 1000F هو الطراز الصحيح لحركتكم؟ فلنقِس معاً حجم حركتكم الخاضعة للفحص، وملف جلساتكم المتزامنة، وحاجتكم إلى 100 غيغابت؛ ولنُصدر عند اللزوم تقرير تحديد حجم مقارِناً مع الطرازين 900G و1800F. تواصلوا معنا عبر صفحة الاتصال؛ ليوضّح مهندسونا سيناريو التركيب والترخيص وHA. ويُعدّ عرض السعر دائماً خصيصاً لكل مشروع.

  • جدار حماية IPv4 بسرعة 198 Gbps (UDP بحجم 1518 بايت)
  • إنتاجية حماية من التهديدات 13 Gbps
  • فتحتا 100GE QSFP28 / 40GE QSFP+
  • تسريع عتادي SPU NP7 + CP9
  • هيكل بارتفاع 2 RU، وحتى 250 VDOM
المزايا الرئيسية

ماذا يقدّم هذا الموديل

  • إنتاجية جدار الحماية IPv4 بمعدل 198 / 196 / 134 Gbps (UDP بحجم 1518 / 512 / 64 بايت)
  • إنتاجية IPS 19 Gbps، وإنتاجية NGFW 15 Gbps (مزيج المؤسسات، مع تفعيل التسجيل)
  • إنتاجية الحماية من التهديدات 13 Gbps (جدار حماية + IPS + التحكم بالتطبيقات + الحماية من البرمجيات الخبيثة)
  • إنتاجية فحص SSL 10 Gbps؛ 11,000 CPS و600,000 جلسة فحص متزامنة
  • إنتاجية IPsec VPN بمعدل 55 Gbps (512 بايت، AES256-SHA256)
  • 20,000 نفق IPsec من نوع gateway-to-gateway و100,000 نفق client-to-gateway
  • فتحتا 100GE QSFP28 / 40GE QSFP+ و8 فتحات 25GE SFP28
  • 16x منفذ 10GE SFP+ / GE SFP و8x منفذ 10GE / 5GE / 2.5GE / GE RJ45
  • تسريع عتادي SPU NP7 وCP9؛ ووحدة Trusted Platform Module (TPM)
  • 7.5 مليون جلسة TCP متزامنة، و650,000 جلسة جديدة في الثانية
  • 100,000 سياسة جدار حماية وعزل متعدد المستأجرين حتى 250 VDOM
  • إدارة Security Fabric حتى 196 وحدة FortiSwitch و4,096 وحدة FortiAP (منها 2,048 في وضع النفق)
  • تكوينات توافرية عالية نشط-نشط ونشط-سلبي وعنقود
  • مزودا طاقة مزدوجان قابلان للاستبدال أثناء التشغيل (مزودان افتراضياً، بشهادة 80Plus)، تركيب على رف بارتفاع 2 RU
ملخص تقني

بيانات تقنية

إنتاجية جدار الحماية IPv4 (UDP بحجم 1518 / 512 / 64 بايت)
198 / 196 / 134 Gbps
إنتاجية IPS (مزيج المؤسسات، مع تفعيل التسجيل)
19 Gbps
إنتاجية NGFW (جدار حماية + IPS + التحكم بالتطبيقات)
15 Gbps
إنتاجية الحماية من التهديدات (جدار حماية + IPS + التحكم بالتطبيقات + الحماية من البرمجيات الخبيثة)
13 Gbps
إنتاجية فحص SSL (IPS، متوسط HTTPS)
10 Gbps
إنتاجية IPsec VPN (512 بايت، AES256-SHA256)
55 Gbps
الجلسات المتزامنة (TCP)
7.5 مليون
الجلسات الجديدة/الثانية (TCP)
650,000
زمن استجابة جدار الحماية (UDP بحجم 64 بايت)
3.45 ميكروثانية
سياسات جدار الحماية
100,000
الواجهات
2x 100GE QSFP28/40GE QSFP+، 8x 25GE SFP28، 16x 10GE SFP+، 8x 10GE RJ45، 1x 2.5GE HA، 1x GE MGMT
التسريع العتادي
SPU NP7 + CP9، وحدة Trusted Platform Module (TPM)
VDOM (افتراضي / أقصى)
10 / 250
عامل الشكل واستهلاك الطاقة
تركيب على رف 2 RU؛ 210 واط في المتوسط / 408 واط كحد أقصى
حالات الاستخدام

في أيّ نطاق يُفضّل هذا الموديل؟

المصارف والتمويل

طبقة الدخول north-south في مركز البيانات

يفحص زوج من جهازين بتكوين HA كامل الحركة بين مركز البيانات والإنترنت. وتتيح سعة 250 VDOM تشغيل بيئة البطاقات (نطاق PCI-DSS) والشبكة المؤسسية وبيئات الاختبار على العتاد نفسه لكن بأشجار سياسات معزولة بعضها عن بعض. وتُنقل السجلات إلى FortiAnalyzer من أجل مسار التدقيق.

القطاع العام والتعليم العالي

عمود فقري جامعي متعدد المستأجرين

في عمود فقري لحرم جامعي كبير تُشغَّل كل وحدة ومختبر وشبكة ضيوف في VDOM منفصل. وتتيح إدارة Security Fabric حتى 196 وحدة FortiSwitch و4,096 وحدة FortiAP إدارة طبقتَي التبديل والاتصال اللاسلكي من مجموعة السياسات نفسها.

الاستضافة والسحابة

البوابة الأمامية لمزوّد سحابي إقليمي

تتيح فتحتا 100GE QSFP28 الاتصال بمبدّلات العمود الفقري لدى المزوّد دون طبقة تجميع وسيطة. وتسمح سعة 20,000 نفق IPsec من نوع gateway-to-gateway بتجميع اتصالات site-to-site القادمة من مواقع العملاء في نقطة واحدة.

التجزئة والتجارة الإلكترونية

حمل الجلسات في مواسم الحملات

تمنع سعة 650,000 جلسة TCP جديدة في الثانية و201 Mpps من الحزم اختناق إنشاء الجلسات عند الارتفاعات المفاجئة قصيرة الأمد في الحركة. وتشكّل قيمتا 10 Gbps لفحص SSL و11,000 CPS أساساً لتحديد الحجم اللازم لتمرير حركة المدفوعات والكتالوج ذات الغلبة لـ HTTPS تحت الفحص.

التصنيع والطاقة

فصل OT عن IT والتجزئة الداخلية

يوضع الجهاز بوصفه جدار حماية تجزئة داخلية بين شبكة الإنتاج والشبكة المؤسسية. وتتيح إنتاجية IPS البالغة 19 Gbps وسعة 100,000 سياسة جدار حماية إدارة مجموعات الأجهزة في الميدان عبر كتل سياسات منفصلة والحدّ من الحركة الجانبية.

لمن هو مناسب؟

المؤسسات التي تشغّل طبقة الدخول north-south في مركز البيانات؛ والعمود الفقري للحرم الجامعي الكبير، ومزودو الاستضافة والسحابة الإقليميون، والشبكات العامة وشبكات المجموعات القابضة متعددة المستأجرين؛ والمنشآت التي يلزمها الاتصال المباشر بعمود فقري بسرعة 100 غيغابت والتي تبقى حركتها الخاضعة للفحص في نطاق 10 Gbps.

الأسئلة الشائعة

أسئلة شائعة حول هذا الموديل

كم تبلغ إنتاجية جدار الحماية في FortiGate 1000F بالـ Gbps؟
وفقاً لورقة البيانات الرسمية تبلغ إنتاجية جدار الحماية IPv4 مقدار 198 / 196 / 134 Gbps (مع حزم UDP بحجم 1518 و512 و64 بايت على التوالي). وهذه القيمة سارية عندما يكون جدار الحماية وحده مفعّلاً. أما عند تشغيل عمليات الفحص الأمني فالأرقام الملزِمة هي 19 Gbps لـ IPS، و15 Gbps لـ NGFW، و13 Gbps للحماية من التهديدات.
كم عدد الجلسات المتزامنة التي يدعمها FortiGate 1000F؟
القيمة الواردة في ورقة البيانات هي 7.5 مليون جلسة TCP متزامنة و650,000 جلسة جديدة في الثانية. أما رقم 30 مليون جلسة الذي يتكرر كثيراً لهذا الطراز فلا يتطابق مع ورقة البيانات الرسمية. وإذا لزمت سعة جلسات أعلى بكثير فينبغي تقييم الطراز 900G بـ 28 مليون جلسة أو 1800F بـ 12 مليون جلسة.
كم عدد منافذ 100GE في FortiGate 1000F؟
توجد فتحتان من نوع 100GE QSFP28 / 40GE QSFP+. وإلى جانبهما يوجد 8x 25GE SFP28، و16x 10GE SFP+، و8x 10GE RJ45. وفي التصاميم التي تتطلب أربع فتحات 100GE يجب الانتقال إلى فئة 1800F.
ما الفرق بين FortiGate 1000F و1100E؟
الطراز 1100E ليس طرازاً أعلى بل هو الجيل السابق. فالطراز 1000F يأتي بمعالجَي NP7 + CP9، بينما يأتي 1100E بمعالجَي NP6 + CP9. وتبلغ إنتاجية جدار الحماية 198 Gbps مقابل 80 Gbps، والحماية من التهديدات 13 Gbps مقابل 7.11 Gbps. ويتقدّم 1100E فقط في بنود الجلسات المتزامنة (8 مليون)، وجلسات فحص SSL المتزامنة (780,000)، وإنتاجية SSL-VPN (8.4 Gbps)، وزمن الاستجابة عند 64 بايت (2.76 ميكروثانية)؛ ولا يشكّل أي من هذه البنود بمفرده مبرراً لتغيير الطراز.
هل أشتري FortiGate 900G أم FortiGate 1000F؟
إذا كان الجزء الأكبر من حركتكم سيُفحص عبر IPS ومكافحة الفيروسات وفحص SSL فالطراز 900G أنسب: فهو يقدّم في 1 RU مقدار 30 Gbps من الحماية من التهديدات و28 مليون جلسة. أما إذا لزمت واجهة 100 غيغابت في العمود الفقري وبقيت الحركة الخاضعة للفحص في نطاق 10 Gbps فيُفضَّل الطراز 1000F.
متى يلزم الانتقال إلى FortiGate 1800F؟
هناك ثلاثة محفّزات: تجاوز الحاجة إلى الجلسات المتزامنة حدّ 7.5 مليون (يدعم 1800F مقدار 12 مليون)، وتجاوز الحاجة إلى الحماية من التهديدات حدّ 13 Gbps (1800F يوفّر 15 Gbps)، والحاجة إلى أكثر من واجهتَي 100GE (يقدّم 1800F أربع فتحات). ولا حاجة إلى الانتقال من أجل إنتاجية جدار الحماية الخام وحدها؛ فقيمة 1518 بايت في الطرازين معاً هي 198 Gbps.
كم عدد VDOM التي يدعمها FortiGate 1000F؟
10 VDOM افتراضياً، وترتفع مع الترخيص حتى 250 VDOM. ويمتلك كل VDOM مجموعة سياساته وجدول توجيهه وتفويض مسؤوليه الخاص؛ ويُستخدم للعزل على مستوى الوحدات في البيئات متعددة المستأجرين مثل المجموعات القابضة والجامعات والمؤسسات العامة.
ما إصدار FortiOS الذي توصون به؟
يُختار الإصدار بحسب نافذة الدعم. فبالنسبة إلى FortiOS 7.6 ينتهي الدعم الهندسي في 25 يوليو 2028 وينتهي الدعم الكامل في 25 يناير 2030؛ أما بالنسبة إلى 7.4 فهذان التاريخان هما 11 مايو 2027 و11 نوفمبر 2028. ونوصي بخط 7.6 في تركيبات مراكز البيانات طويلة العمر. ولا تُنشر أرقام الأداء في أوراق البيانات مرتبطةً بإصدار محدد.
كيف تُبنى التوافرية العالية في FortiGate 1000F؟
يدعم الجهاز تكوينات HA النشط-النشط والنشط-السلبي والعنقود. ويوجد عليه منفذ HA مخصص بسرعة 2.5GE / GE ومنفذ إدارة GE؛ وتُنقل نبضات القلب ومزامنة الجلسات عبر هذه الواجهة المنفصلة. ونهجنا القياسي في بيئات الإنتاج هو زوج HA من جهازين ومصدرا طاقة مستقلان.
كيف يعمل مستوى الدعم والخدمة؟
وفقاً للتعريف الوارد في ورقة البيانات، تتضمن جميع حزم FortiGuard الأمنية خدمة FortiCare Premium: إتاحة 7x24x365، واستجابة خلال ساعة واحدة في القضايا الحرجة وفي يوم العمل التالي في القضايا غير الحرجة. أما FortiCare Elite فيوفّر دعماً هندسياً ممدداً لمدة 18 شهراً. وتضيف Sora Yazılım فوق هذه الطبقة دعم التركيب والترحيل والخدمات المُدارة محلياً في تركيا.

FortiGate 1000F — ترخيص + نشر + دعم

تتولى Sora Yazılım تحديد الحجم والترخيص والنشر والإدارة المستمرة — كل ذلك من خلال فريق واحد.

دعم واتساب