Sora Yazılım
العربية
حلول برمجية مخصصة من تركيا
Fortinet · FortiGate NGFW

FortiGate 200F

جدار حماية مؤسسي من الجيل التالي بحجم 1U مزوَّد بتسريع NP6XLite + CP9، للمكاتب الرئيسية والفروع الكبيرة التي تضم 250–500 مستخدم.

إجابة سريعة

FortiGate 200F هو جدار حماية مؤسسي من الجيل التالي بحجم 1U، مصمَّم للمكاتب الرئيسية والفروع الكبيرة التي تضم 250–500 مستخدم. ووفقًا لورقة بيانات Fortinet الرسمية، تبلغ إنتاجية جدار الحماية IPv4 فيه 27/27/11 جيجابت/ثانية، وإنتاجية IPS 5 جيجابت/ثانية، وإنتاجية الحماية من التهديدات 3 جيجابت/ثانية، وإنتاجية فحص SSL 4 جيجابت/ثانية. ويتصل بالشبكة الأساسية للحرم عبر 18 منفذ GE RJ45 و8 منافذ GE SFP وما مجموعه 4 منافذ 10GE SFP+.

FortiGate 200F هو جدار حماية مؤسسي من الجيل التالي بحجم 1U، موجَّه للمكاتب الرئيسية والفروع الكبيرة التي تضم 250–500 مستخدم. ووفقًا لورقة بيانات Fortinet الرسمية، تبلغ إنتاجية جدار الحماية IPv4 مع حزم UDP بحجم 1518/512/64 بايت 27 / 27 / 11 جيجابت/ثانية، وإنتاجية IPS 5 جيجابت/ثانية، وإنتاجية NGFW 3.5 جيجابت/ثانية، وإنتاجية الحماية من التهديدات 3 جيجابت/ثانية، وإنتاجية فحص SSL 4 جيجابت/ثانية. وهذه القيم تضع الجهاز في فئة أجهزة المركز التي تُجري فحصًا كاملًا بين الشبكة الأساسية للحرم ومخرج الإنترنت؛ فهو ليس جهاز طرف فرع، بل جهاز النقطة التي تتجمّع عندها الفروع.

تُعدّ القدرة على فحص حركة المرور المشفَّرة اليوم أكثر خصائص جدار الحماية من الجيل التالي حسمًا. فالغالبية الساحقة من حركة المرور على مخرج الإنترنت المؤسسي مشفَّرة اليوم بـTLS؛ وتقيس CyberRatings.org في اختبار جدران الحماية المؤسسية لعام 2025 أداء الأجهزة عند تفعيل فحص TLS/SSL كفئة منفصلة، وتفيد بأن بعض المنتجات تتكبّد خسارة واضحة في السعة في هذا الوضع (CyberRatings.org, 2025). وتظهر هذه الصورة بوضوح في ورقة بيانات FortiGate 200F: فسعة جدار الحماية الخام البالغة 27 جيجابت/ثانية تنخفض إلى 4 جيجابت/ثانية عند تفعيل فحص SSL، وإلى 3 جيجابت/ثانية عند تفعيل ملف الحماية الكامل من التهديدات. لذلك يجب أن يُبنى تخطيط السعة لا على رقم جدار الحماية الخام، بل على أرقام ملفات الحماية التي ستفعّلها المؤسسة فعليًا — فتقريبًا كل حالات تحديد الحجم الخاطئ التي صادفناها في الميدان ناتجة عن الخلط بين هذين المقياسين.

ما حجم المؤسسة المناسب لجهاز FortiGate 200F؟

صُمِّم 200F للمؤسسات التي يُتوقَّع منها أن تحمل في الوقت نفسه 250–500 مستخدم نشط على مخرج إنترنت واحد، ومئات الخوادم والنقاط الطرفية، وإنهاء أنفاق VPN القادمة من الفروع. وتذكر ورقة البيانات 3 ملايين جلسة TCP متزامنة و280,000 جلسة جديدة في الثانية؛ وهو سقف مريح لمكتب رئيسي يشهد استخدامًا كثيفًا للويب وتطبيقات SaaS. أما إنتاجية IPsec VPN فتبلغ 13 جيجابت/ثانية مع حزم 512 بايت وتشفير AES256-SHA256، ما يعني أن الجهاز قادر على العمل كـhub لعشرات الفروع: إذ يدعم 2,000 نفق IPsec من نوع gateway-to-gateway و16,000 نفق client-to-gateway. وهو الطراز الذي نضعه على نطاق واسع لدى المؤسسات ذات هذا الملف في تركيا في قطاعات المال والتصنيع والتجزئة والرعاية الصحية والقطاع العام، وهو نقطة الدخول إلى الشريحة المتوسطة من عائلة منتجات FortiGate.

وتعكس بنية منافذ الجهاز هذا التموضع أيضًا: 16 منفذ وصول GE RJ45، ومنفذا GE RJ45 لوظيفتَي HA/MGMT، و8 فتحات GE SFP، وفتحتا 10GE SFP+، إضافة إلى فتحتَي 10GE SFP+ FortiLink. ويمكن عند الحاجة إعادة تهيئة فتحات FortiLink لتعمل كمنافذ عادية؛ وعند عدم استخدامها على هذا النحو فإنها تحوّل أجهزة FortiSwitch إلى امتداد منطقي لجدار الحماية. ويستطيع 200F إدارة ما يصل إلى 64 مبدّل FortiSwitch وما مجموعه 256 نقطة وصول FortiAP (128 من أصل 256 في وضع النفق)، أي أنه يتيح إدارة طبقة الوصول في حرم متوسط الحجم من اللوحة نفسها.

ماذا يوفّر التسريع العتادي عبر NP6XLite وCP9؟

يستخدم FortiGate 200F معالج الشبكة NP6XLite من Fortinet جنبًا إلى جنب مع معالج المحتوى CP9؛ كما يتضمّن وحدة النظام الأساسي الموثوق (TPM) التي تولّد المفاتيح التشفيرية وتخزّنها في العتاد. وقد صُمِّم CP9 ليوفّر في الفحص القائم على التدفق (IPS والتحكم في التطبيقات) تسريعًا في مطابقة الأنماط يتجاوز 10 جيجابت/ثانية؛ فيما ينفّذ محرك البيانات المجمّعة الخاص بـVPN عمليات AES-128/192/256 مع SHA-1/SHA-256/384/512، وينفّذ معالج تبادل المفاتيح عمليات المفتاح العام حتى 4096 بت دون تحميل وحدة المعالجة المركزية (Fortinet Document Library, 2026). وتظهر النتيجة العملية في ورقة البيانات: تبقى الأحمال القابلة للإحالة إلى ASIC مرتفعة — إنتاجية التحكم في التطبيقات 13 جيجابت/ثانية، وإنتاجية CAPWAP 20 جيجابت/ثانية، وزمن تأخير جدار الحماية 4.78 ميكروثانية مع حزم UDP بحجم 64 بايت — في المقابل تستقر الحماية من التهديدات التي تتطلب فتح الحزم بالكامل وفحص البرمجيات الخبيثة عند 3 جيجابت/ثانية.

كم عدد نطاقات VDOM التي يمكن لـFortiGate 200F تشغيلها؟

القيمة الواردة في ورقة البيانات واضحة: 10 نطاقات افتراضية (VDOM) افتراضيًا و10 كحد أقصى. أي أنه لا يمكن زيادة عدد نطاقات VDOM في 200F عبر ترخيص إضافي؛ فعشرة جدران حماية منطقية هي الحد الأعلى. وهذا أكثر من كافٍ لمؤسسة نموذجية: فعند تشغيل الإنتاج، والتطوير/الاختبار، وOT-SCADA، وDMZ، وشبكة Wi-Fi للضيوف في نطاقات VDOM منفصلة، يبقى نصف السعة شاغرًا. ولكل نطاق VDOM قاعدة سياسات وجدول توجيه ودور إداري خاص به؛ وبذلك يوفّر جهاز واحد بحجم 1U تقسيمًا منطقيًا دون شراء جدران حماية فعلية منفصلة — وهو ما يمثّل وفرًا قابلًا للقياس في الاستثمار ومساحة الرف وعبء الصيانة معًا. وفي السيناريوهات متعددة المستأجرين التي لا تكفي فيها 10 نطاقات VDOM يدخل الطراز الأعلى FortiGate 400F إلى الصورة؛ وسقف VDOM فيه هو 25.

ما الفرق بين FortiGate 200F والطرازين 120G و400F؟

عند تقييم مسار الترقية يجب النظر إلى ستة مقاييس منفصلة لا إلى رقم واحد. ويضع الجدول التالي قيم ورقة البيانات الرسمية للطرازات الثلاثة جنبًا إلى جنب.

المقياس (ورقة البيانات الرسمية)FortiGate 120GFortiGate 200FFortiGate 400F
إنتاجية جدار الحماية IPv4 (UDP بحجم 1518/512/64 بايت)39 / 39 / 28 جيجابت/ثانية27 / 27 / 11 جيجابت/ثانية79.5 / 78.5 / 70 جيجابت/ثانية
إنتاجية IPS (Enterprise Mix)5.3 جيجابت/ثانية5 جيجابت/ثانية12 جيجابت/ثانية
إنتاجية الحماية من التهديدات2.8 جيجابت/ثانية3 جيجابت/ثانية9 جيجابت/ثانية
إنتاجية فحص SSL3 جيجابت/ثانية4 جيجابت/ثانية8 جيجابت/ثانية
إنتاجية IPsec VPN (512 بايت)35 جيجابت/ثانية13 جيجابت/ثانية55 جيجابت/ثانية
الجلسات المتزامنة (TCP)3 ملايين3 ملايين7.8 مليون
VDOM (افتراضي / أقصى)10 / 1010 / 1010 / 25
أسرع واجهة4x 10GE SFP+ FortiLink4x 10GE SFP+ (اثنتان منها FortiLink)8x 10GE SFP+ (أربع منها Ultra Low Latency)
المعالج ASICSP5NP6XLite + CP9NP7 + CP9

يوضّح الجدول أمرين بجلاء. الأول أن الجيل الجديد FortiGate 120G يتفوّق على 200F في إنتاجية جدار الحماية الخام وIPsec VPN (39 جيجابت/ثانية مقابل 27 جيجابت/ثانية؛ و35 جيجابت/ثانية مقابل 13 جيجابت/ثانية)، لكن 200F يبقى متقدّمًا في فحص SSL (4 جيجابت/ثانية مقابل 3 جيجابت/ثانية)، وفي عدد الجلسات الجديدة في الثانية، وفي عدد أجهزة FortiSwitch/FortiAP القابلة للإدارة. أي أن 120G جهاز فرع/مكتب متوسط بينما 200F جهاز مركز، والاختيار بينهما يجب أن يقوم لا على السرعة الخام بل على ملفات الحماية التي ستُفعَّل وعلى حجم طبقة الوصول. والثاني أن الانتقال من 200F إلى 400F يحقق مكسبًا لا في مقياس واحد بل في جميع المقاييس دفعة واحدة: فإنتاجية جدار الحماية ترتفع نحو 2.9 ضعف، والحماية من التهديدات 3 أضعاف، وفحص SSL ضعفين، والجلسات المتزامنة 2.6 ضعف.

ما إصدارات FortiOS المدعومة؟

اختيار الإصدار ليس قرار أداء بل قرار دورة حياة. تمنح Fortinet لأي إصدار رئيسي أو وسيط قياسي من FortiOS 36 شهرًا من الدعم الهندسي اعتبارًا من تاريخ الطرح للاستخدام العام، يليها 18 شهرًا من دعم "Must Fix"؛ أما في الإصدارات ذات الدعم طويل الأمد (LTS) فتمتد هذه المدة إلى 72 شهرًا إجمالًا شاملةً مرحلة Urgent Fix البالغة 18 شهرًا، ولا يتاح الوصول إلى LTS إلا بعقد FortiCare Elite (Fortinet Community, 2026). وبموجب النشرة CSB-260330-1 الصادرة في مارس 2026، مُدِّدت نهاية الدعم الهندسي لإصدار FortiOS v7.4 إلى 11 مايو 2027 ونهاية دعمه إلى 11 نوفمبر 2028؛ ومُدِّدت نهاية الدعم الهندسي للإصدار v7.6 إلى 25 يوليو 2028 ونهاية دعمه إلى 25 يناير 2030. كما أعلنت Fortinet عن FortiOS 8.0 في 10 مارس 2026. وفي أي تركيب جديد لجهاز 200F نقرّر الإصدار المناسب بتقييم مشترك بين الميزات التي تحتاجها المؤسسة ومصفوفة المنصات المدعومة التي تنشرها Fortinet لذلك الإصدار؛ فأعلى إصدار FortiOS يدعمه طراز معيّن لا يَرِد في ورقة البيانات، بل يُتحقَّق منه من ملاحظات الإصدار.

التوافر العالي (HA): تدعم ورقة بيانات 200F تهيئات التجميع العنقودي بنمطَي Active-Active وActive-Passive. وعند تشغيل جهازَي 200F بنمط نشط-خامل عبر FGCP (FortiGate Clustering Protocol) يتولّى الجهاز الاحتياطي المهمة عند حدوث عطل عتادي أو برمجي في الجهاز الأساسي؛ ويحافظ FGSP (FortiGate Session Sync Protocol) على تزامن جلسات TCP النشطة. ولا تنشر Fortinet في ورقة البيانات أي مقياس لزمن تجاوز الفشل — إذ يعتمد زمن التحوّل الفعلي على إعدادات نبضات HA، وعلى نطاق مزامنة الجلسات، وعلى سلوك التقارب لدى الأجهزة المجاورة؛ ولذلك فهو قيمة يجب قياسها وتوثيقها أثناء التشغيل الأولي. وننصح في بيئات الإنتاج باستخدام زوج HA بدلًا من جهاز واحد؛ ويوفّر مزودا الطاقة الداخليان المزدوجان في 200F تكرارًا بنمط 1+1، غير أنهما غير قابلَين للاستبدال أثناء التشغيل (hot-swap) — وهذا التمييز يؤثر مباشرةً في تخطيط نافذة الصيانة.

التسجيل والامتثال: باعتباره جهاز المركز، تشكّل سجلات حركة المرور والتهديدات والإدارة التي ينتجها 200F أساس متطلبات الامتثال داخل المؤسسة. فمن أجل سجلات الوصول الخاضعة لـKVKK (قانون حماية البيانات الشخصية في تركيا)، وبنود الاحتفاظ بالسجلات في PCI-DSS، وقابلية التتبّع المطلوبة في عمليات تدقيق BDDK (هيئة تنظيم وإشراف المصارف في تركيا)، يجب حفظ السجلات في مجمِّع مركزي لا على الجهاز نفسه؛ إذ لا يتضمّن 200F وحدة تخزين داخلية (بينما يتوفر في الطراز FG-201F قرص SSD واحد بسعة 480 جيجابايت). ولهذا نوجّه في عمليات التركيب لدينا السجلات إلى FortiAnalyzer، ونضبط مدة الاحتفاظ وقوالب التقارير بما يتوافق مع الجدول الزمني للتدقيق لدى المؤسسة.

ما الطراز الخلف لـ200F وماذا يعني ذلك؟

لم تعد Fortinet تنشر ورقة البيانات الإنجليزية لجهاز 200F على موقع fortinet.com؛ وقد حلّ محله الطراز FortiGate 200G من السلسلة G. ولا يعني ذلك أن جهاز 200F الذي لديكم سيصبح فجأة بلا دعم — لكن إذا كان هناك استثمار جديد قيد التخطيط فينبغي تقييم الطراز الخلف أيضًا. كما تتوفر نقطة بيانات مستقلة حول نضج المنصة الخلف: ففي اختبار جدران الحماية المؤسسية الذي أجرته CyberRatings.org في نوفمبر 2025 أظهر FortiGate-200G في الجولة الأولى ضعفًا أمام تقنيات التهرّب على الطبقة الرابعة TCP وحصل على تقييم "Caution" بفعالية أمنية 79.24%؛ وفي إعادة الاختبار التي أُجريت بحزمة IPS المحدَّثة التي أصدرتها Fortinet خلال أيام ارتفعت مقاومة التهرّب إلى 100% وارتفعت الفعالية الأمنية العامة إلى 99.24%، وترقّى المنتج إلى تقييم "Recommended" (CyberRatings.org, 2025). وتُظهر هذه النتيجة أن القيمة الأمنية الحقيقية لجدار الحماية من الجيل التالي تعتمد على حداثة التوقيعات ومحرك IPS أكثر مما تعتمد على العتاد؛ وهي أيضًا دليل ملموس على أن تجديد الاشتراك أمر لا ينبغي تأجيله.

نحن في Sora Yazılım، وبصفتنا شريك قناة معتمدًا لدى Fortinet، نقدّم لجهاز FortiGate 200F خدمات الترخيص والتركيب والترحيل من الجهاز الحالي (200E أو جدار حماية من الجيل التالي من علامة أخرى)، والتجميع العنقودي للتوافر العالي، والتكامل مع FortiAnalyzer، والخدمات المُدارة. وإذا شاركتمونا ملف حركة المرور الحالي لديكم وملفات الحماية التي تنوون تفعيلها وعدد فروعكم، فسنتحقق معًا مما إذا كان 200F هو الطراز الصحيح استنادًا إلى أرقام ورقة البيانات، وسنقترح عند الحاجة طرازًا أدنى أو أعلى. وللاطلاع على نطاق التركيب والحصول على عرض سعر يمكنكم التواصل معنا عبر صفحة الاتصال.

  • إنتاجية جدار حماية IPv4 تبلغ 27 / 27 / 11 جيجابت/ثانية
  • حماية من التهديدات 3 جيجابت/ثانية وفحص SSL 4 جيجابت/ثانية
  • 18 منفذ GE RJ45 + 8 منافذ GE SFP + 4 منافذ 10GE SFP+
  • تسريع عتادي عبر NP6XLite + CP9 ووحدة TPM
  • 3 ملايين جلسة متزامنة و280,000 جلسة جديدة في الثانية
المزايا الرئيسية

ماذا يقدّم هذا الموديل

  • إنتاجية جدار الحماية IPv4 تبلغ 27/27/11 جيجابت/ثانية (UDP بحجم 1518/512/64 بايت)
  • إنتاجية IPS 5 جيجابت/ثانية، وإنتاجية NGFW 3.5 جيجابت/ثانية، والحماية من التهديدات 3 جيجابت/ثانية
  • إنتاجية فحص SSL 4 جيجابت/ثانية؛ و3,500 اتصال في الثانية، و300,000 جلسة SSL متزامنة
  • IPsec VPN بسرعة 13 جيجابت/ثانية (512 بايت، AES256-SHA256)؛ و2,000 نفق G2G + 16,000 نفق C2G
  • 16 منفذ GE RJ45 + منفذا GE RJ45 لوظيفتَي HA/MGMT + 8 منافذ GE SFP
  • فتحتا 10GE SFP+ وفتحتا 10GE SFP+ FortiLink (يمكن استخدامهما كمنافذ عادية أيضًا)
  • تسريع عتادي عبر FortiASIC NP6XLite + CP9
  • دعم وحدة النظام الأساسي الموثوق (TPM) وتقنية Bluetooth Low Energy
  • مزودا طاقة داخليان بالتيار المتردد، تكرار 1+1، معيار 80Plus (غير قابلَين للاستبدال أثناء التشغيل)
  • تقسيم منطقي عبر 10 نطاقات VDOM (10 افتراضيًا و10 كحد أقصى)
  • تجميع عنقودي للتوافر العالي بنمطَي Active-Active وActive-Passive
  • إدارة 64 مبدّل FortiSwitch و256 نقطة وصول FortiAP (128 منها في وضع النفق)
  • اشتراكات FortiGuard لـIPS والتحكم في التطبيقات وتصفية الويب ومكافحة الفيروسات
  • توجيه السجلات إلى FortiAnalyzer وإدارة السياسات مركزيًا عبر FortiManager
ملخص تقني

بيانات تقنية

إنتاجية جدار الحماية IPv4 (UDP بحجم 1518/512/64 بايت)
27 / 27 / 11 جيجابت/ثانية
إنتاجية جدار الحماية (حزمة/ثانية)
16.5 مليون حزمة/ثانية
زمن تأخير جدار الحماية (UDP بحجم 64 بايت)
4.78 ميكروثانية
إنتاجية IPS (Enterprise Mix)
5 جيجابت/ثانية
إنتاجية NGFW (جدار الحماية + IPS + التحكم في التطبيقات)
3.5 جيجابت/ثانية
إنتاجية الحماية من التهديدات (جدار الحماية + IPS + التحكم في التطبيقات + مكافحة الفيروسات)
3 جيجابت/ثانية
إنتاجية فحص SSL (IPS، متوسط حركة HTTPS)
4 جيجابت/ثانية
إنتاجية IPsec VPN (512 بايت، AES256-SHA256)
13 جيجابت/ثانية
الجلسات المتزامنة (TCP)
3 ملايين
الجلسات الجديدة في الثانية (TCP)
280,000
بنية الواجهات
16 منفذ GE RJ45، ومنفذا GE RJ45 لوظيفتَي HA/MGMT، و8 منافذ GE SFP، وفتحتا 10GE SFP+، وفتحتا 10GE SFP+ FortiLink
النطاقات الافتراضية (VDOM، افتراضي / أقصى)
10 / 10
عامل الشكل
تركيب على رف، 1 RU (44 x 432 x 342 مم، 4.5 كجم)، 49.9 ديسيبل (A)
استهلاك الطاقة (المتوسط / الأقصى)
101.92 واط / 118.90 واط
حالات الاستخدام

في أيّ نطاق يُفضّل هذا الموديل؟

القطاع المالي

خط التدقيق وفق PCI-DSS في الإدارة العامة

التموضع النموذجي: يُركَّب جهازا 200F كعنقود توافر عالٍ بنمط نشط-خامل على مخرج الإنترنت في الإدارة العامة. وتُستوفى بنود PCI-DSS المتعلقة بتهيئة جدار الحماية وحماية طبقة التطبيقات والاحتفاظ بالسجلات عبر التكامل مع FortiAnalyzer وقاعدة قواعد 200F التي تتسع لـ10,000 سياسة. وتُنتَج تقارير ما قبل التدقيق من المجمِّع المركزي.

التصنيع

الفصل بين OT وIT في المصنع

التموضع النموذجي: يعزل جهاز 200F واحد في مكتب المصنع حركة IT وOT/SCADA وWi-Fi الضيوف وDMZ عن بعضها عبر أربعة نطاقات VDOM. ويبقى سقف 10 نطاقات VDOM مريحًا في هذا السيناريو؛ إذ يعمل كل نطاق بقاعدة سياسات وجدول توجيه خاصَّين به، وتُقيَّد حركة المرور المتجهة إلى شبكة OT بالبروتوكولات والوجهات المعرَّفة فقط.

التجزئة

hub مركزي لشبكة SD-WAN في سلسلة متعددة الفروع

التموضع النموذجي: يصبح جهاز 200F الموضوع في المكتب الرئيسي هو hub شبكة SD-WAN لأجهزة FortiGate 40F/60F/80F في الفروع. وتحمل إنتاجية IPsec VPN البالغة 13 جيجابت/ثانية وسعة 2,000 نفق gateway-to-gateway الجانب المركزي لطوبولوجيا تضم مئات الفروع؛ وتُوزَّع سياسات الفروع بقالب واحد عبر FortiManager.

الرعاية الصحية

الفصل بين الشبكة السريرية والإدارية في المستشفى

التموضع النموذجي: يشغّل 200F في مركز بيانات المستشفى أنظمة معلومات المستشفى والمختبر والتصوير والشبكة الإدارية وWi-Fi المرضى في نطاقات VDOM منفصلة. ويُفعَّل فحص SSL في الشرائح التي تحمل بيانات صحية شخصية؛ وفي هذا الملف لا يقوم التخطيط على قيمة جدار الحماية الخام البالغة 27 جيجابت/ثانية، بل على قيمتَي فحص SSL البالغة 4 جيجابت/ثانية والحماية من التهديدات البالغة 3 جيجابت/ثانية.

القطاع العام

المبنى الرئيسي للخدمات ووصلات الوحدات الإقليمية

التموضع النموذجي: يتصل زوج 200F في المبنى الرئيسي للخدمات بأجهزة الوحدات الإقليمية عبر IPsec، وتُدار مجموعة السياسات بالكامل من لوحة واحدة عبر FortiManager. وتُوجَّه السجلات إلى FortiAnalyzer بحيث تُحفظ سجلات الوصول الخاضعة لـKVKK (قانون حماية البيانات الشخصية في تركيا) مركزيًا وبصورة غير قابلة للتعديل.

لمن هو مناسب؟

المكاتب الرئيسية والفروع الكبيرة التي تضم 250–500 مستخدم؛ والمؤسسات التي تشغل موقع hub تتجمّع فيه شبكات VPN الخاصة بالفروع؛ ومنظمات المال والرعاية الصحية والقطاع العام والتصنيع والتجزئة المركزية التي تحتاج إلى تقسيم منطقي يصل إلى 10 نطاقات VDOM.

الأسئلة الشائعة

أسئلة شائعة حول هذا الموديل

ما قيم الإنتاجية الموثَّقة لجهاز FortiGate 200F؟
وفقًا لورقة بيانات Fortinet الرسمية، تبلغ إنتاجية جدار الحماية IPv4 مع حزم UDP بحجم 1518/512/64 بايت 27/27/11 جيجابت/ثانية، وإنتاجية IPS 5 جيجابت/ثانية، وإنتاجية NGFW 3.5 جيجابت/ثانية، وإنتاجية الحماية من التهديدات 3 جيجابت/ثانية، وإنتاجية فحص SSL 4 جيجابت/ثانية، وإنتاجية IPsec VPN (512 بايت، AES256-SHA256) 13 جيجابت/ثانية. وهذه المقاييس الستة مختلفة عن بعضها؛ وعند تحديد الحجم يجب استخدام القيمة المقابلة لملفات الحماية التي ستُفعَّل.
كم عدد نطاقات VDOM التي يدعمها FortiGate 200F؟
تذكر ورقة البيانات 10 نطاقات VDOM افتراضيًا و10 كحد أقصى. ولا يمكن زيادة عدد نطاقات VDOM في 200F عبر ترخيص إضافي. وإذا لزم عدد أكبر من جدران الحماية المنطقية فينبغي الانتقال إلى فئة FortiGate 400F (10 افتراضيًا / 25 كحد أقصى) أو FortiGate 600F (10 / 50).
إلى أي طراز ننتقل عندما لا تكفي وصلات 10GE؟
أسرع واجهات 200F هي أربع فتحات 10GE SFP+ في المجموع (اثنتان منها FortiLink). وإذا لزم عدد أكبر من منافذ 10GE فإن FortiGate 400F يقدّم ثماني فتحات 10GE SFP+ (أربع منها Ultra Low Latency). أما للحصول على واجهة 25GE SFP28 فيجب الصعود إلى FortiGate 600F (4 منافذ 25GE SFP28 من نوع ULL)؛ إذ لا توجد منافذ 25GE في 400F. وعند الترقية يمكن ترحيل تهيئة FortiOS الحالية؛ ويقع الانقطاع ضمن نافذة صيانة مخطَّطة.
هل إنشاء عنقود توافر عالٍ (HA) إلزامي؟
ليس إلزاميًا من الناحية التقنية، لكنه موصى به لبيئات الإنتاج. يدعم 200F التجميع العنقودي بنمطَي Active-Active وActive-Passive؛ ويعمل الجهازان بنمط نشط-خامل عبر FGCP، بينما يوفّر FGSP مزامنة الجلسات. ولا تقدّم Fortinet أي مقياس منشور لزمن تجاوز الفشل، لذا يجب قياسه أثناء التشغيل الأولي. ويمنح مزودا الطاقة الداخليان المزدوجان تكرارًا بنمط 1+1، لكنهما غير قابلَين للاستبدال أثناء التشغيل؛ وعند عطل أحدهما تلزم نافذة صيانة.
ما المعالجات ASIC التي يستخدمها FortiGate 200F؟
يستخدم 200F معالج الشبكة NP6XLite مع معالج المحتوى CP9، ويتضمّن أيضًا وحدة TPM. وقد صُمِّم CP9 ليوفّر تسريعًا في مطابقة الأنماط يتجاوز 10 جيجابت/ثانية في الفحص القائم على التدفق؛ كما ينفّذ عمليات تشفير VPN وعمليات المفتاح العام في العتاد. أما الطراز الأعلى 400F فيستخدم معالج الشبكة NP7 الأحدث.
ما العلاقة بين FortiGate 200F و200G؟
200G هو الخلف من السلسلة G لجهاز 200F؛ ولم تعد Fortinet تنشر ورقة البيانات الإنجليزية لـ200F. وننصح بتقييم الطراز الخلف أيضًا في الاستثمارات الجديدة. وكنقطة مرجعية مستقلة، حصل FortiGate-200G في اختبار CyberRatings.org في نوفمبر 2025، وفي إعادة الاختبار التي أُجريت بحزمة IPS المحدَّثة، على تقييم Recommended بفعالية أمنية 99.24% ومقاومة تهرّب من الاستغلال بنسبة 100%.
كيف يجري الانتقال من FortiGate 200E القديم إلى 200F؟
تحوّل أداة FortiConverter الجزء الأكبر من التهيئة الحالية تلقائيًا؛ ويتطلب الجزء المتبقي مراجعة يدوية. وعمليًا يجري التحقق أولًا من قاعدة السياسات وأنفاق VPN وبنية VDOM في المختبر، ثم يُنفَّذ التشغيل في نافذة صيانة ليلية مخطَّطة. وأكثر نقطة تُغفَل في الانتقال هي مطابقة الواجهات: فعدد منافذ 200F وأنواعها ليست مطابقة تمامًا لـ200E، لذا يجب إعداد خطة الكبلات مسبقًا.
ما إصدار FortiOS الموصى به؟
تمنح Fortinet الإصدارات القياسية 36 شهرًا من الدعم الهندسي اعتبارًا من الطرح للاستخدام العام، يليها 18 شهرًا من دعم Must Fix؛ وفي إصدارات LTS ترتفع المدة الإجمالية إلى 72 شهرًا ويتطلب الوصول إلى LTS اشتراك FortiCare Elite. وبموجب النشرة CSB-260330-1 الصادرة في مارس 2026، أصبح نهاية الدعم الهندسي للإصدار v7.4 في 11 مايو 2027 ونهاية دعمه في 11 نوفمبر 2028؛ وللإصدار v7.6 في 25 يوليو 2028 و25 يناير 2030. أما FortiOS 8.0 فقد أُعلن عنه في 10 مارس 2026. ولا يَرِد أعلى إصدار يدعمه الطراز في ورقة البيانات؛ بل يجب التحقق منه من ملاحظات الإصدار المعنية.
هل استخدام FortiManager ضروري؟
ليس ضروريًا لجهاز 200F واحد. لكنه موصى به في البيئات التي تُدار فيها جهازان أو أكثر أو طوبولوجيا متعددة الفروع، وذلك من أجل الإدارة المركزية للسياسات والتوزيع بالقوالب وإصدارات التهيئة. ويمكن البدء على نطاق صغير بنموذج اشتراك FortiManager Cloud؛ ومع ازدياد عدد الأجهزة يُفضَّل التركيب المحلي.
هل التكامل مع المصادقة متعددة العوامل ممكن؟
نعم. يعمل 200F مع FortiAuthenticator ويدعم خيارات الدفع عبر تطبيق FortiToken Mobile والرسائل النصية والبريد الإلكتروني إضافة إلى الرموز العتادية؛ ووفقًا لورقة البيانات يمكن تعريف ما يصل إلى 5,000 رمز FortiToken. ويمكن إنشاء اتحاد عبر SAML/OIDC مع مزودي هوية مثل Microsoft Entra ID وOkta وGoogle Workspace بحيث يُدار الوصول عبر VPN وZTNA بتسجيل دخول موحّد.

FortiGate 200F — ترخيص + نشر + دعم

تتولى Sora Yazılım تحديد الحجم والترخيص والنشر والإدارة المستمرة — كل ذلك من خلال فريق واحد.

دعم واتساب