FortiGate 1800F هو جدار حماية لمركز البيانات بحجم 2U، مُدرج في ورقة البيانات الرسمية بمعدل نقل لجدار حماية IPv4 يبلغ 198 / 197 / 140 جيجابت/ثانية (UDP بحجم 1518 / 512 / 64 بايت)، و22 جيجابت/ثانية IPS، و17 جيجابت/ثانية NGFW، و15 جيجابت/ثانية للحماية من التهديدات. وبأربع فتحات 100GE QSFP28 / 40GE QSFP+، و12 مليون جلسة TCP متزامنة، وتسريع عتادي عبر SPU NP7 + CP9، فإنه يستهدف حركة المرور الشمالية-الجنوبية في مراكز البيانات المتوسطة والكبيرة، ونواة شبكات الحرم، وأدوار تجميع IPsec الكثيفة (FortiGate 1800F Series Data Sheet، 2026). ويتموضع هذا الطراز ضمن مجموعة مراكز البيانات في عائلة FortiGate NGFW.
الاعتماد على معدل نقل جدار الحماية وحده عند اختيار جدار حماية لمركز البيانات أمر مضلل. فقد أفادت CyberRatings.org بأن أكثر من 95% من حركة الويب العالمية مشفّرة، وأن بعض المنتجات التي جرى اختبارها تعاني انخفاضًا ملحوظًا في الأداء عند فحص حركة المرور المشفّرة (CyberRatings.org، 2025). وتبلغ قيمة معدل نقل فحص SSL لجهاز FortiGate 1800F في ورقة البيانات 12 جيجابت/ثانية، وسعة جلسات فحص SSL المتزامنة 1.3 مليون، وقيمة CPS لفحص SSL 9,500. ولذلك ينبغي تخطيط حجم حركة المرور الخاضعة للفحص وفق هذه البنود؛ أما 198 جيجابت/ثانية فتعبّر عن النقل غير الخاضع للفحص على المستويين L3/L4 فحسب.
ما حجم المؤسسة التي يناسبها FortiGate 1800F؟
يناسب FortiGate 1800F المؤسسات التي تستخدم وصلات ربط من فئة 100 جيجابت في مركز البيانات، وتولّد حركة مرور خاضعة للفحص (IPS + مكافحة الفيروسات + التحكم في التطبيقات) تتجاوز 10 جيجابت/ثانية، ويتجاوز جدول جلساتها 8 ملايين جلسة. وعمليًا يشمل هذا الملف مزوّدي الخدمات السحابية الإقليميين، ومراكز البيانات الرئيسية للبنوك متعددة الفروع، ومجمّعات الجامعات الكبرى والمستشفيات المدينية، والطبقة الأمامية لتطبيقات منصات التجارة الإلكترونية، ومراكز SD-WAN التي تجمّع آلاف أنفاق IPsec. ويتوسّع الجهاز لتحمّل هذه الأحمال بـ 20,000 نفق IPsec من موقع إلى موقع و100,000 نفق من عميل إلى موقع، و100,000 سياسة جدار حماية، و10 نطاقات VDOM افتراضية و250 كحد أقصى.
ينبغي الانتباه إلى الحد الأدنى: معدل نقل جدار حماية IPv4 في 1800F عند حزم 1518 بايت هو 198 جيجابت/ثانية، وهذه القيمة مطابقة لقيمة FortiGate 1000F. والفارق بين الطرازين ليس في النقل الخام، بل في سعة الفحص (22 جيجابت/ثانية مقابل 19 جيجابت/ثانية في IPS؛ و15 جيجابت/ثانية مقابل 13 جيجابت/ثانية في الحماية من التهديدات) وفي جدول الجلسات (12 مليون مقابل 7.5 مليون). فإذا كنتم تبحثون عن عدد جيجابت أعلى فحسب، فإن الانتقال إلى 1800F لن يحقق مكسبًا قابلاً للقياس؛ أما إذا كانت حاجتكم تتعلق بكثافة الجلسات وعدد المنافذ وبند الفحص، فهو الطراز الصحيح.
ما الفارق الحقيقي بين FortiGate 1800F و2600F؟
من المفاهيم الخاطئة الشائعة أن 2600F يوفر معدل نقل لجدار الحماية أعلى بأضعاف من 1800F. أوراق البيانات الرسمية لا تدعم ذلك: فمعدل نقل جدار حماية IPv4 عند حزم 1518 بايت في كلا الطرازين هو 198 جيجابت/ثانية، وسعة معالجة الحزم 210 مليون حزمة في الثانية، ومعدل نقل IPsec VPN 55 جيجابت/ثانية. والفارق يكمن كليًا في أداء الفحص وسعة الجلسات وتعدد المستأجرين.
| المقياس (ورقة البيانات الرسمية) | FortiGate 1000F | FortiGate 1800F | FortiGate 2600F |
|---|
| معدل نقل جدار الحماية IPv4 (UDP بحجم 1518 بايت) | 198 جيجابت/ثانية | 198 جيجابت/ثانية | 198 جيجابت/ثانية |
| معدل نقل جدار الحماية (حزمة/ثانية) | 201 مليون حزمة/ثانية | 210 مليون حزمة/ثانية | 210 مليون حزمة/ثانية |
| معدل نقل IPS | 19 جيجابت/ثانية | 22 جيجابت/ثانية | 31 جيجابت/ثانية |
| معدل نقل NGFW | 15 جيجابت/ثانية | 17 جيجابت/ثانية | 27 جيجابت/ثانية |
| معدل نقل الحماية من التهديدات | 13 جيجابت/ثانية | 15 جيجابت/ثانية | 25 جيجابت/ثانية |
| معدل نقل فحص SSL | 10 جيجابت/ثانية | 12 جيجابت/ثانية | 20 جيجابت/ثانية |
| الجلسات المتزامنة (TCP) | 7.5 مليون | 12 مليون (40 مليون مع Hyperscale) | 24 مليون (40 مليون مع Hyperscale) |
| الجلسات الجديدة/الثانية (TCP) | 650,000 | 750,000 | 1 مليون |
| أسرع واجهة | 2x 100GE QSFP28 | 4x 100GE QSFP28 | 4x 100GE QSFP28 |
| VDOM (افتراضي / أقصى) | 10 / 250 | 10 / 250 | 10 / 500 |
| عامل الشكل / متوسط الطاقة | 2RU / 210 واط | 2RU / 410.9 واط | 2RU / 416 واط |
وفقًا للجدول، القاعدة واضحة: إذا تجاوزت حركة المرور الخاضعة للفحص لديكم 15 جيجابت/ثانية، أو تجاوز جدول جلساتكم 12 مليون جلسة، أو تجاوزت حاجتكم من VDOM 250 نطاقًا، فينبغي الانتقال إلى FortiGate 2600F. أما إن كنتم دون هذه العتبات، فإن 1800F خيار أكثر توازنًا من حيث الاستثمار وميزانية الطاقة والتبريد معًا؛ إذ يستهلك 1800F 410.9 واط في المتوسط و459.1 واط كحد أقصى، وهو أهدأ بفارق واضح بمستوى ضوضاء 62.74 ديسيبل (dBA) مقابل 71.72 ديسيبل (dBA) في 2600F.
ما الواجهات التي يوفرها FortiGate 1800F وما إصدار FortiOS المطلوب لـ 100 جيجابت؟
يتكوّن تخطيط الواجهات من 4x 100GE QSFP28 / 40GE QSFP+، و12x 25GE SFP28 / 10GE SFP+ / GE SFP، و8x GE SFP، و16x GE RJ45، ومنفذَي 2x 10GE SFP+ / GE SFP للتوافر العالي، ومنفذَي 2x GE RJ45 للإدارة. وتتيح هذه البنية الاتصال بطبقة spine بسرعة 100 جيجابت مع إنهاء قطاعات الوصول وDMZ وخارج النطاق (out-of-band) على الهيكل نفسه بسرعتَي 25 جيجابت و1 جيجابت. ولا يتضمن 1800F منافذ 200GE؛ إذ يأتي دعم 200GE QSFP56 و400GE QSFP-DD مع FortiGate 3700F. أما الطراز FG-1801F فيضيف سعة سجلات وأرشفة محلية عبر قرصَي NVMe SSD بسعة 960 جيجابايت لكل منهما.
ملاحظة العتاد في ورقة البيانات واضحة: يتطلب دعم 100 جيجابت أحد إصدارات FortiOS 7.0.16+ أو 7.2.8+ أو 7.4+ أو 7.6+. وينبغي أيضًا مراعاة دورة الحياة عند تخطيط الإصدار. فقد مدّدت Fortinet، عبر النشرة CSB-260330-1 الصادرة في مارس 2026، نهاية الدعم الهندسي لـ FortiOS 7.4 إلى 11 مايو 2027 ونهاية الدعم الكامل إلى 11 نوفمبر 2028؛ أما تاريخا FortiOS 7.6 فمُدّدا إلى 25 يوليو 2028 و25 يناير 2030 (Fortinet Community، 2026). ونوصي في عمليات النشر الجديدة لـ 1800F باعتماد مسار 7.6، وباستخدام تكامل FortiAnalyzer في جانب السجلات والتقارير المركزية.
ما فائدة ترخيص Hyperscale Firewall في FortiGate 1800F؟
السعة القياسية للجلسات في 1800F هي 12 مليون جلسة TCP متزامنة و750,000 جلسة جديدة في الثانية. أما القيم المؤشر عليها بنجمة في ورقة البيانات فتتطلب ترخيص Hyperscale Firewall: فمع هذا الترخيص ترتفع الجلسات المتزامنة إلى 40 مليونًا، وترتفع سرعة الجلسات الجديدة إلى 2 مليون في الثانية. ويتيح الترخيص تشغيل وظائف CGNAT عتاديًا على معالج الشبكة NP7. ووفقًا لوثائق Fortinet، يتولى NP7 في هذا الوضع أيضًا إنشاء الجلسات، وترجمة العناوين على مستوى المشغّل (Carrier Grade NAT)، والتسجيل العتادي، ومزامنة جلسات HA عتاديًا، والحماية من هجمات DoS، بدلاً من وحدة المعالجة المركزية؛ كما يدعم معالج NP7 واحد ما يصل إلى 12 مليون جلسة ومعدل بيانات أقصاه 200 جيجابت/ثانية عبر واجهتَي 100 جيجابت (Fortinet Document Library، 2026).
لذلك فإن ترخيص Hyperscale ليس "حزمة أداء" بل خيار معماري: فهو منطقي إذا كان لديكم NAT مشتركين على نمط المشغّلين، أو انتقال NAT44/NAT64 ناتج عن نفاد عناوين IPv4، أو حركة مرور إنترنت الأشياء وشبكات CDN التي تولّد ملايين الجلسات قصيرة العمر. أما في الفحص الشمالي-الجنوبي المؤسسي التقليدي فإن الترخيص القياسي كافٍ. وبما أن عائلة تراخيص Hyperscale نفسها تغطي سلسلتَي 1800F و2600F معًا، فإن معمارية الترخيص لا تتغير عند الترقية بين الطرازين. أما على صعيد الفحص، فيوفر معالج المحتوى CP9 تسريعًا لمطابقة الأنماط يتجاوز 10 جيجابت/ثانية في IPS القائم على التدفق وفي التحكم في التطبيقات (Fortinet Document Library، 2026).
في تركيا، ترد مشاريع FortiGate 1800F في الغالب مقترنة بمتطلبات جرد معالجة البيانات الشخصية ضمن نطاق KVKK (قانون حماية البيانات الشخصية في تركيا)، أو تدقيق أنظمة المعلومات من قِبل BDDK (هيئة تنظيم ورقابة المصارف في تركيا)، أو تجزئة الشبكة وفق PCI-DSS؛ وفي هذه السيناريوهات يجب أن يكون الفصل القائم على VDOM والاحتفاظ المركزي بالسجلات جزءًا من التصميم. ونحن في Sora Yazılım، بصفتنا شريك قناة معتمدًا لدى Fortinet، ننفّذ معكم التحقق من السعة، وتصميم عنقود التوافر العالي، وترحيل التهيئة من الجهاز الحالي، ومعمارية الاحتفاظ بالسجلات، وعمليات الخدمة المُدارة. وللتأكد مما إذا كان 1800F هو الطراز المناسب وفق ملف حركة المرور الخاضعة للفحص في بيئتكم وللحصول على عرض سعر، تواصلوا معنا عبر صفحة الاتصال لدينا.
ملخص تقنيبيانات تقنية
- معدل نقل جدار الحماية IPv4 (UDP بحجم 1518 / 512 / 64 بايت)
- 198 / 197 / 140 جيجابت/ثانية
- معدل نقل جدار الحماية (حزمة/ثانية)
- 210 مليون حزمة/ثانية
- زمن استجابة جدار الحماية (UDP بحجم 64 بايت)
- 3.22 ميكروثانية
- معدل نقل IPS
- 22 جيجابت/ثانية
- معدل نقل NGFW
- 17 جيجابت/ثانية
- معدل نقل الحماية من التهديدات
- 15 جيجابت/ثانية
- معدل نقل فحص SSL
- 12 جيجابت/ثانية
- معدل نقل IPsec VPN (512 بايت، AES256-SHA256)
- 55 جيجابت/ثانية
- معدل نقل التحكم في التطبيقات
- 34 جيجابت/ثانية
- الجلسات المتزامنة (TCP)
- 12 مليون (40 مليونًا مع ترخيص Hyperscale Firewall)
- الجلسات الجديدة/الثانية (TCP)
- 750,000 (2 مليون مع ترخيص Hyperscale Firewall)
- سياسات جدار الحماية / VDOM
- 100,000 سياسة؛ 10 نطاقات VDOM افتراضية / 250 كحد أقصى
- الواجهات
- 4x 100GE QSFP28/40GE QSFP+، 12x 25GE SFP28/10GE SFP+/GE SFP، 8x GE SFP، 16x GE RJ45، 2x 10GE SFP+/GE SFP HA، 2x GE RJ45 MGMT
- عامل الشكل / استهلاك الطاقة (متوسط / أقصى)
- تركيب على الرف 2RU، 13.7 كجم؛ 410.9 واط / 459.1 واط