FortiGate 200F هو جدار حماية مؤسسي من الجيل التالي بحجم 1U، موجَّه للمكاتب الرئيسية والفروع الكبيرة التي تضم 250–500 مستخدم. ووفقًا لورقة بيانات Fortinet الرسمية، تبلغ إنتاجية جدار الحماية IPv4 مع حزم UDP بحجم 1518/512/64 بايت 27 / 27 / 11 جيجابت/ثانية، وإنتاجية IPS 5 جيجابت/ثانية، وإنتاجية NGFW 3.5 جيجابت/ثانية، وإنتاجية الحماية من التهديدات 3 جيجابت/ثانية، وإنتاجية فحص SSL 4 جيجابت/ثانية. وهذه القيم تضع الجهاز في فئة أجهزة المركز التي تُجري فحصًا كاملًا بين الشبكة الأساسية للحرم ومخرج الإنترنت؛ فهو ليس جهاز طرف فرع، بل جهاز النقطة التي تتجمّع عندها الفروع.
تُعدّ القدرة على فحص حركة المرور المشفَّرة اليوم أكثر خصائص جدار الحماية من الجيل التالي حسمًا. فالغالبية الساحقة من حركة المرور على مخرج الإنترنت المؤسسي مشفَّرة اليوم بـTLS؛ وتقيس CyberRatings.org في اختبار جدران الحماية المؤسسية لعام 2025 أداء الأجهزة عند تفعيل فحص TLS/SSL كفئة منفصلة، وتفيد بأن بعض المنتجات تتكبّد خسارة واضحة في السعة في هذا الوضع (CyberRatings.org, 2025). وتظهر هذه الصورة بوضوح في ورقة بيانات FortiGate 200F: فسعة جدار الحماية الخام البالغة 27 جيجابت/ثانية تنخفض إلى 4 جيجابت/ثانية عند تفعيل فحص SSL، وإلى 3 جيجابت/ثانية عند تفعيل ملف الحماية الكامل من التهديدات. لذلك يجب أن يُبنى تخطيط السعة لا على رقم جدار الحماية الخام، بل على أرقام ملفات الحماية التي ستفعّلها المؤسسة فعليًا — فتقريبًا كل حالات تحديد الحجم الخاطئ التي صادفناها في الميدان ناتجة عن الخلط بين هذين المقياسين.
ما حجم المؤسسة المناسب لجهاز FortiGate 200F؟
صُمِّم 200F للمؤسسات التي يُتوقَّع منها أن تحمل في الوقت نفسه 250–500 مستخدم نشط على مخرج إنترنت واحد، ومئات الخوادم والنقاط الطرفية، وإنهاء أنفاق VPN القادمة من الفروع. وتذكر ورقة البيانات 3 ملايين جلسة TCP متزامنة و280,000 جلسة جديدة في الثانية؛ وهو سقف مريح لمكتب رئيسي يشهد استخدامًا كثيفًا للويب وتطبيقات SaaS. أما إنتاجية IPsec VPN فتبلغ 13 جيجابت/ثانية مع حزم 512 بايت وتشفير AES256-SHA256، ما يعني أن الجهاز قادر على العمل كـhub لعشرات الفروع: إذ يدعم 2,000 نفق IPsec من نوع gateway-to-gateway و16,000 نفق client-to-gateway. وهو الطراز الذي نضعه على نطاق واسع لدى المؤسسات ذات هذا الملف في تركيا في قطاعات المال والتصنيع والتجزئة والرعاية الصحية والقطاع العام، وهو نقطة الدخول إلى الشريحة المتوسطة من عائلة منتجات FortiGate.
وتعكس بنية منافذ الجهاز هذا التموضع أيضًا: 16 منفذ وصول GE RJ45، ومنفذا GE RJ45 لوظيفتَي HA/MGMT، و8 فتحات GE SFP، وفتحتا 10GE SFP+، إضافة إلى فتحتَي 10GE SFP+ FortiLink. ويمكن عند الحاجة إعادة تهيئة فتحات FortiLink لتعمل كمنافذ عادية؛ وعند عدم استخدامها على هذا النحو فإنها تحوّل أجهزة FortiSwitch إلى امتداد منطقي لجدار الحماية. ويستطيع 200F إدارة ما يصل إلى 64 مبدّل FortiSwitch وما مجموعه 256 نقطة وصول FortiAP (128 من أصل 256 في وضع النفق)، أي أنه يتيح إدارة طبقة الوصول في حرم متوسط الحجم من اللوحة نفسها.
ماذا يوفّر التسريع العتادي عبر NP6XLite وCP9؟
يستخدم FortiGate 200F معالج الشبكة NP6XLite من Fortinet جنبًا إلى جنب مع معالج المحتوى CP9؛ كما يتضمّن وحدة النظام الأساسي الموثوق (TPM) التي تولّد المفاتيح التشفيرية وتخزّنها في العتاد. وقد صُمِّم CP9 ليوفّر في الفحص القائم على التدفق (IPS والتحكم في التطبيقات) تسريعًا في مطابقة الأنماط يتجاوز 10 جيجابت/ثانية؛ فيما ينفّذ محرك البيانات المجمّعة الخاص بـVPN عمليات AES-128/192/256 مع SHA-1/SHA-256/384/512، وينفّذ معالج تبادل المفاتيح عمليات المفتاح العام حتى 4096 بت دون تحميل وحدة المعالجة المركزية (Fortinet Document Library, 2026). وتظهر النتيجة العملية في ورقة البيانات: تبقى الأحمال القابلة للإحالة إلى ASIC مرتفعة — إنتاجية التحكم في التطبيقات 13 جيجابت/ثانية، وإنتاجية CAPWAP 20 جيجابت/ثانية، وزمن تأخير جدار الحماية 4.78 ميكروثانية مع حزم UDP بحجم 64 بايت — في المقابل تستقر الحماية من التهديدات التي تتطلب فتح الحزم بالكامل وفحص البرمجيات الخبيثة عند 3 جيجابت/ثانية.
كم عدد نطاقات VDOM التي يمكن لـFortiGate 200F تشغيلها؟
القيمة الواردة في ورقة البيانات واضحة: 10 نطاقات افتراضية (VDOM) افتراضيًا و10 كحد أقصى. أي أنه لا يمكن زيادة عدد نطاقات VDOM في 200F عبر ترخيص إضافي؛ فعشرة جدران حماية منطقية هي الحد الأعلى. وهذا أكثر من كافٍ لمؤسسة نموذجية: فعند تشغيل الإنتاج، والتطوير/الاختبار، وOT-SCADA، وDMZ، وشبكة Wi-Fi للضيوف في نطاقات VDOM منفصلة، يبقى نصف السعة شاغرًا. ولكل نطاق VDOM قاعدة سياسات وجدول توجيه ودور إداري خاص به؛ وبذلك يوفّر جهاز واحد بحجم 1U تقسيمًا منطقيًا دون شراء جدران حماية فعلية منفصلة — وهو ما يمثّل وفرًا قابلًا للقياس في الاستثمار ومساحة الرف وعبء الصيانة معًا. وفي السيناريوهات متعددة المستأجرين التي لا تكفي فيها 10 نطاقات VDOM يدخل الطراز الأعلى FortiGate 400F إلى الصورة؛ وسقف VDOM فيه هو 25.
ما الفرق بين FortiGate 200F والطرازين 120G و400F؟
عند تقييم مسار الترقية يجب النظر إلى ستة مقاييس منفصلة لا إلى رقم واحد. ويضع الجدول التالي قيم ورقة البيانات الرسمية للطرازات الثلاثة جنبًا إلى جنب.
| المقياس (ورقة البيانات الرسمية) | FortiGate 120G | FortiGate 200F | FortiGate 400F |
|---|
| إنتاجية جدار الحماية IPv4 (UDP بحجم 1518/512/64 بايت) | 39 / 39 / 28 جيجابت/ثانية | 27 / 27 / 11 جيجابت/ثانية | 79.5 / 78.5 / 70 جيجابت/ثانية |
| إنتاجية IPS (Enterprise Mix) | 5.3 جيجابت/ثانية | 5 جيجابت/ثانية | 12 جيجابت/ثانية |
| إنتاجية الحماية من التهديدات | 2.8 جيجابت/ثانية | 3 جيجابت/ثانية | 9 جيجابت/ثانية |
| إنتاجية فحص SSL | 3 جيجابت/ثانية | 4 جيجابت/ثانية | 8 جيجابت/ثانية |
| إنتاجية IPsec VPN (512 بايت) | 35 جيجابت/ثانية | 13 جيجابت/ثانية | 55 جيجابت/ثانية |
| الجلسات المتزامنة (TCP) | 3 ملايين | 3 ملايين | 7.8 مليون |
| VDOM (افتراضي / أقصى) | 10 / 10 | 10 / 10 | 10 / 25 |
| أسرع واجهة | 4x 10GE SFP+ FortiLink | 4x 10GE SFP+ (اثنتان منها FortiLink) | 8x 10GE SFP+ (أربع منها Ultra Low Latency) |
| المعالج ASIC | SP5 | NP6XLite + CP9 | NP7 + CP9 |
يوضّح الجدول أمرين بجلاء. الأول أن الجيل الجديد FortiGate 120G يتفوّق على 200F في إنتاجية جدار الحماية الخام وIPsec VPN (39 جيجابت/ثانية مقابل 27 جيجابت/ثانية؛ و35 جيجابت/ثانية مقابل 13 جيجابت/ثانية)، لكن 200F يبقى متقدّمًا في فحص SSL (4 جيجابت/ثانية مقابل 3 جيجابت/ثانية)، وفي عدد الجلسات الجديدة في الثانية، وفي عدد أجهزة FortiSwitch/FortiAP القابلة للإدارة. أي أن 120G جهاز فرع/مكتب متوسط بينما 200F جهاز مركز، والاختيار بينهما يجب أن يقوم لا على السرعة الخام بل على ملفات الحماية التي ستُفعَّل وعلى حجم طبقة الوصول. والثاني أن الانتقال من 200F إلى 400F يحقق مكسبًا لا في مقياس واحد بل في جميع المقاييس دفعة واحدة: فإنتاجية جدار الحماية ترتفع نحو 2.9 ضعف، والحماية من التهديدات 3 أضعاف، وفحص SSL ضعفين، والجلسات المتزامنة 2.6 ضعف.
ما إصدارات FortiOS المدعومة؟
اختيار الإصدار ليس قرار أداء بل قرار دورة حياة. تمنح Fortinet لأي إصدار رئيسي أو وسيط قياسي من FortiOS 36 شهرًا من الدعم الهندسي اعتبارًا من تاريخ الطرح للاستخدام العام، يليها 18 شهرًا من دعم "Must Fix"؛ أما في الإصدارات ذات الدعم طويل الأمد (LTS) فتمتد هذه المدة إلى 72 شهرًا إجمالًا شاملةً مرحلة Urgent Fix البالغة 18 شهرًا، ولا يتاح الوصول إلى LTS إلا بعقد FortiCare Elite (Fortinet Community, 2026). وبموجب النشرة CSB-260330-1 الصادرة في مارس 2026، مُدِّدت نهاية الدعم الهندسي لإصدار FortiOS v7.4 إلى 11 مايو 2027 ونهاية دعمه إلى 11 نوفمبر 2028؛ ومُدِّدت نهاية الدعم الهندسي للإصدار v7.6 إلى 25 يوليو 2028 ونهاية دعمه إلى 25 يناير 2030. كما أعلنت Fortinet عن FortiOS 8.0 في 10 مارس 2026. وفي أي تركيب جديد لجهاز 200F نقرّر الإصدار المناسب بتقييم مشترك بين الميزات التي تحتاجها المؤسسة ومصفوفة المنصات المدعومة التي تنشرها Fortinet لذلك الإصدار؛ فأعلى إصدار FortiOS يدعمه طراز معيّن لا يَرِد في ورقة البيانات، بل يُتحقَّق منه من ملاحظات الإصدار.
التوافر العالي (HA): تدعم ورقة بيانات 200F تهيئات التجميع العنقودي بنمطَي Active-Active وActive-Passive. وعند تشغيل جهازَي 200F بنمط نشط-خامل عبر FGCP (FortiGate Clustering Protocol) يتولّى الجهاز الاحتياطي المهمة عند حدوث عطل عتادي أو برمجي في الجهاز الأساسي؛ ويحافظ FGSP (FortiGate Session Sync Protocol) على تزامن جلسات TCP النشطة. ولا تنشر Fortinet في ورقة البيانات أي مقياس لزمن تجاوز الفشل — إذ يعتمد زمن التحوّل الفعلي على إعدادات نبضات HA، وعلى نطاق مزامنة الجلسات، وعلى سلوك التقارب لدى الأجهزة المجاورة؛ ولذلك فهو قيمة يجب قياسها وتوثيقها أثناء التشغيل الأولي. وننصح في بيئات الإنتاج باستخدام زوج HA بدلًا من جهاز واحد؛ ويوفّر مزودا الطاقة الداخليان المزدوجان في 200F تكرارًا بنمط 1+1، غير أنهما غير قابلَين للاستبدال أثناء التشغيل (hot-swap) — وهذا التمييز يؤثر مباشرةً في تخطيط نافذة الصيانة.
التسجيل والامتثال: باعتباره جهاز المركز، تشكّل سجلات حركة المرور والتهديدات والإدارة التي ينتجها 200F أساس متطلبات الامتثال داخل المؤسسة. فمن أجل سجلات الوصول الخاضعة لـKVKK (قانون حماية البيانات الشخصية في تركيا)، وبنود الاحتفاظ بالسجلات في PCI-DSS، وقابلية التتبّع المطلوبة في عمليات تدقيق BDDK (هيئة تنظيم وإشراف المصارف في تركيا)، يجب حفظ السجلات في مجمِّع مركزي لا على الجهاز نفسه؛ إذ لا يتضمّن 200F وحدة تخزين داخلية (بينما يتوفر في الطراز FG-201F قرص SSD واحد بسعة 480 جيجابايت). ولهذا نوجّه في عمليات التركيب لدينا السجلات إلى FortiAnalyzer، ونضبط مدة الاحتفاظ وقوالب التقارير بما يتوافق مع الجدول الزمني للتدقيق لدى المؤسسة.
ما الطراز الخلف لـ200F وماذا يعني ذلك؟
لم تعد Fortinet تنشر ورقة البيانات الإنجليزية لجهاز 200F على موقع fortinet.com؛ وقد حلّ محله الطراز FortiGate 200G من السلسلة G. ولا يعني ذلك أن جهاز 200F الذي لديكم سيصبح فجأة بلا دعم — لكن إذا كان هناك استثمار جديد قيد التخطيط فينبغي تقييم الطراز الخلف أيضًا. كما تتوفر نقطة بيانات مستقلة حول نضج المنصة الخلف: ففي اختبار جدران الحماية المؤسسية الذي أجرته CyberRatings.org في نوفمبر 2025 أظهر FortiGate-200G في الجولة الأولى ضعفًا أمام تقنيات التهرّب على الطبقة الرابعة TCP وحصل على تقييم "Caution" بفعالية أمنية 79.24%؛ وفي إعادة الاختبار التي أُجريت بحزمة IPS المحدَّثة التي أصدرتها Fortinet خلال أيام ارتفعت مقاومة التهرّب إلى 100% وارتفعت الفعالية الأمنية العامة إلى 99.24%، وترقّى المنتج إلى تقييم "Recommended" (CyberRatings.org, 2025). وتُظهر هذه النتيجة أن القيمة الأمنية الحقيقية لجدار الحماية من الجيل التالي تعتمد على حداثة التوقيعات ومحرك IPS أكثر مما تعتمد على العتاد؛ وهي أيضًا دليل ملموس على أن تجديد الاشتراك أمر لا ينبغي تأجيله.
نحن في Sora Yazılım، وبصفتنا شريك قناة معتمدًا لدى Fortinet، نقدّم لجهاز FortiGate 200F خدمات الترخيص والتركيب والترحيل من الجهاز الحالي (200E أو جدار حماية من الجيل التالي من علامة أخرى)، والتجميع العنقودي للتوافر العالي، والتكامل مع FortiAnalyzer، والخدمات المُدارة. وإذا شاركتمونا ملف حركة المرور الحالي لديكم وملفات الحماية التي تنوون تفعيلها وعدد فروعكم، فسنتحقق معًا مما إذا كان 200F هو الطراز الصحيح استنادًا إلى أرقام ورقة البيانات، وسنقترح عند الحاجة طرازًا أدنى أو أعلى. وللاطلاع على نطاق التركيب والحصول على عرض سعر يمكنكم التواصل معنا عبر صفحة الاتصال.
ملخص تقنيبيانات تقنية
- إنتاجية جدار الحماية IPv4 (UDP بحجم 1518/512/64 بايت)
- 27 / 27 / 11 جيجابت/ثانية
- إنتاجية جدار الحماية (حزمة/ثانية)
- 16.5 مليون حزمة/ثانية
- زمن تأخير جدار الحماية (UDP بحجم 64 بايت)
- 4.78 ميكروثانية
- إنتاجية IPS (Enterprise Mix)
- 5 جيجابت/ثانية
- إنتاجية NGFW (جدار الحماية + IPS + التحكم في التطبيقات)
- 3.5 جيجابت/ثانية
- إنتاجية الحماية من التهديدات (جدار الحماية + IPS + التحكم في التطبيقات + مكافحة الفيروسات)
- 3 جيجابت/ثانية
- إنتاجية فحص SSL (IPS، متوسط حركة HTTPS)
- 4 جيجابت/ثانية
- إنتاجية IPsec VPN (512 بايت، AES256-SHA256)
- 13 جيجابت/ثانية
- الجلسات المتزامنة (TCP)
- 3 ملايين
- الجلسات الجديدة في الثانية (TCP)
- 280,000
- بنية الواجهات
- 16 منفذ GE RJ45، ومنفذا GE RJ45 لوظيفتَي HA/MGMT، و8 منافذ GE SFP، وفتحتا 10GE SFP+، وفتحتا 10GE SFP+ FortiLink
- النطاقات الافتراضية (VDOM، افتراضي / أقصى)
- 10 / 10
- عامل الشكل
- تركيب على رف، 1 RU (44 x 432 x 342 مم، 4.5 كجم)، 49.9 ديسيبل (A)
- استهلاك الطاقة (المتوسط / الأقصى)
- 101.92 واط / 118.90 واط