FortiGate 3700F هو جدار حماية لمراكز البيانات بارتفاع 2U، مُدرج في ورقة البيانات الرسمية بإنتاجية جدار حماية IPv4 تبلغ 589 / 589 / 420 Gbps (حزم UDP بحجم 1518 / 512 / 64 بايت) — وبالقيم نفسها 589 / 589 / 420 Gbps على جانب IPv6 (حزم UDP بحجم 1518 / 512 / 86 بايت) — إضافة إلى 86 Gbps IPS، و80 Gbps NGFW، و75 Gbps Threat Protection، و55 Gbps SSL Inspection. وبأربعة منافذ 400GE QSFP-DD، وإنتاجية IPsec VPN تبلغ 160 Gbps، و140 مليون جلسة TCP متزامنة، فإنه يستهدف مراكز البيانات فائقة النطاق، والأعمدة الفقرية لمشغلي الاتصالات، والشبكات المالية التي تتطلب زمن استجابة منخفضًا (ورقة بيانات سلسلة FortiGate 3700F، 2026). ويقع هذا الطراز ضمن مجموعة مراكز البيانات في عائلة FortiGate NGFW، في المستوى الواقع بين 2600F و4400F.
ما يميّز 3700F عمّا سبقه ليس ارتفاع النطاق وحده، بل أن الزيادة في المقياس تحدث في كل بند في آنٍ واحد. فمقارنةً بـ FortiGate 2600F في المستوى الأدنى، ترتفع إنتاجية جدار الحماية نحو 3 أضعاف (من 198 إلى 589 Gbps)، وترتفع الحماية من التهديدات 3 أضعاف (من 25 إلى 75 Gbps)، وفحص SSL بمقدار 2.75 مرة (من 20 إلى 55 Gbps)، وIPsec VPN نحو 3 أضعاف (من 55 إلى 160 Gbps)، وسعة الجلسات المتزامنة نحو 6 أضعاف (من 24 إلى 140 مليون). وهذا يعني أن الطرازين يخاطبان فئتين مختلفتين من الاحتياجات؛ فـ 3700F ليس «2600F أكبر قليلًا».
ما حجم مركز البيانات الذي يناسبه FortiGate 3700F؟
يناسب FortiGate 3700F البيئات التي تحمل 400 جيجابت في عمودها الفقري، وتولّد أكثر من 50 Gbps من حركة المرور المفحوصة، ويُقاس جدول جلساتها بعشرات الملايين. والملامح النموذجية هي: الحدّ الشمالي-الجنوبي لمشغلي السحابة فائقة النطاق والإقليميين، والعمود الفقري للمشتركين لدى مزودي خدمة الإنترنت، وعقد المحتوى وشبكات توصيل المحتوى (CDN) الكبيرة، ومراكز بيانات الحكومة الإلكترونية أو القطاع المصرفي على النطاق الوطني، والشبكات المالية التي تعمل بدقة الميكروثانية مثل البورصات وتسويات المدفوعات.
على صعيد السعة، يدعم الجهاز 200,000 سياسة جدار حماية، و40,000 نفق IPsec من موقع إلى موقع و200,000 نفق من عميل إلى موقع، و10 أنظمة VDOM افتراضيًا / 500 كحد أقصى، وإدارة 300 جهاز FortiSwitch و4,096 جهاز FortiAP. وينبغي تقييم عبء الفحص جنبًا إلى جنب مع الواقع الذي ترصده CyberRatings.org: أكثر من 95% من حركة الويب العالمية مشفّرة، وتشهد بعض المنتجات انخفاضًا ملحوظًا في الأداء أثناء فحص حركة المرور المشفّرة (CyberRatings.org، 2025). وقيمتا 55 Gbps لإنتاجية فحص SSL و15 مليون جلسة SSL متزامنة في 3700F تتركان مجالًا لفتح جزء معتبر من هذا الحجم المشفّر وفحصه فعليًا.
ماذا توفّر منافذ 400GE QSFP-DD ومنافذ Ultra Low Latency عمليًا؟
تخطيط الواجهات في 3700F هو الأكثر مرونة داخل العائلة: 4x 400GE QSFP-DD / 200GE QSFP56 / 100GE QSFP28 / 40GE QSFP+، و18x 50GE SFP56 / 25GE SFP28 / 10GE SFP+، و4 منافذ 25GE SFP28 / 10GE SFP+ / GE SFP من نوع Ultra Low Latency، ومنفذا HA بسرعة 50/25/10/1GE، ومنفذا إدارة 10GE / GE RJ45. ولأن قفص QSFP-DD نفسه يمكن استخدامه بسرعات 400 و200 و100 و40 جيجابت، يمكن توصيل الجهاز اليوم بعمود فقري 100GE ثم الانتقال لاحقًا إلى 400GE دون تغيير العتاد. وفي مسار الترقية تظهر سرعتا 400GE و200GE لأول مرة عند هذا المستوى؛ إذ إن أسرع واجهة في 2600F هي 100GE QSFP28.
وتفتح منافذ Ultra Low Latency سيناريو استخدام منفصلًا. فبينما يبلغ زمن استجابة جدار الحماية القياسي 3.56 µs مع حزم UDP بحجم 64 بايت، تنخفض هذه القيمة إلى 1.45 µs عبر منافذ ULL. ويمكن نقل التدفقات التي يُنتج فيها التأخير تكلفة مباشرة — مثل المعالجة الخوارزمية وتوجيه الأوامر والتسوية الآنية — إلى هذه المنافذ، بينما تواصل الأجزاء الأخرى على الهيكل نفسه العمل بفحص كامل. وتبلغ قدرة معالجة الحزم 630 Mpps، بينما تبلغ إنتاجية التحكم في التطبيقات 190 Gbps.
كيف يتم الاختيار بين FortiGate 3700F و4400F؟
يُنقل الفارق بين الطرازين بشكل خاطئ في معظم المصادر. والحقيقة أن منافذ 400 جيجابت موجودة في 3700F وحده؛ أما أسرع واجهات 4400F فهي 12 فتحة 100GE QSFP28 / 40GE QSFP+. في المقابل، يتقدّم 4400F بوضوح في الإنتاجية الخام وفحص SSL وIPsec ومقياس الجلسات — لكنه يتطلب 4 وحدات رف وطاقة أكبر بنحو 2.6 مرة. ويقارن الجدول التالي المستويات الثلاثة بقيم أوراق البيانات الرسمية.
| المقياس (ورقة البيانات الرسمية) | FortiGate 2600F | FortiGate 3700F | FortiGate 4400F |
|---|
| إنتاجية جدار حماية IPv4 (UDP بحجم 1518 / 512 / 64 بايت) | 198 / 196 / 140 Gbps | 589 / 589 / 420 Gbps | 1.15 / 1.14 / 0.50 Tbps |
| إنتاجية جدار الحماية (حزمة/ثانية) | 210 Mpps | 630 Mpps | 750 Mpps |
| إنتاجية IPS | 31 Gbps | 86 Gbps | 94 Gbps |
| إنتاجية NGFW | 27 Gbps | 80 Gbps | 82 Gbps |
| إنتاجية الحماية من التهديدات | 25 Gbps | 75 Gbps | 75 Gbps |
| إنتاجية فحص SSL | 20 Gbps | 55 Gbps | 86 Gbps |
| إنتاجية IPsec VPN (512 بايت) | 55 Gbps | 160 Gbps | 310 Gbps |
| الجلسات المتزامنة (TCP) | 24 مليون | 140 مليون | 210 مليون (700 مليون مع Hyperscale) |
| جلسات جديدة/ثانية (TCP) | 1 مليون | 930,000 | 1 مليون (10 مليون مع Hyperscale) |
| أسرع واجهة | 4x 100GE QSFP28 | 4x 400GE QSFP-DD | 12x 100GE QSFP28 |
| عامل الشكل / متوسط استهلاك الطاقة | 2 RU / 416 W | 2 RU / 590 W | 4 RU / 1533 W |
يمكن تبسيط قاعدة القرار. إذا كان عمودك الفقري يتطلب منافذ 400 جيجابت، أو إذا كانت مساحة الرف وميزانية الطاقة محدودتين، فالخيار هو 3700F: 589 Gbps واستهلاك متوسط قدره 590 W ضمن وحدتي رف يمنحان كثافة أعلى بكثير لكل مركز بيانات مقارنةً بـ FortiGate 4400F الذي يتطلب 4 وحدات رف و1533 W. في المقابل، إذا كنت بحاجة إلى فحص SSL يتجاوز 86 Gbps، أو تجميع IPsec يتجاوز 160 Gbps، أو مئات الملايين من الجلسات، فإن 4400F هو الخطوة الصحيحة. ومن اللافت أن إنتاجية الحماية من التهديدات تبلغ 75 Gbps في الطرازين معًا: فلا مقابل للانتقال إلى 4400F من أجل سعة الحماية من التهديدات وحدها.
كيف ينبغي التخطيط لـ 140 مليون جلسة و500 VDOM ولإصدار FortiOS؟
تُقدَّم سعة 140 مليون جلسة TCP متزامنة في 3700F ضمن التهيئة القياسية، ولا تحمل في ورقة البيانات أي شرط مُعلَّم بنجمة يتعلق برخصة Hyperscale Firewall؛ بينما تتطلب طرازات 1800F و2600F هذه الرخصة الإضافية للوصول إلى 40 مليون جلسة. من ناحية أخرى، يبلغ معدل إنشاء الجلسات الجديدة في الثانية 930,000، وهي قيمة أقل قليلًا من مليون جلسة في 2600F. لذا فإن 3700F مثالي للبيئات التي يكون فيها عنق الزجاجة هو عدد الجلسات طويلة العمر؛ أما البيئات التي يكون فيها عنق الزجاجة سرعة إنشاء الاتصالات في الثانية فيجب قياس سعتها. وعلى صعيد العتاد، يعمل الجهاز بمعالج الشبكة SPU NP7 ومعالج المحتوى CP9؛ ووفقًا لوثائق Fortinet، يدعم معالج NP7 واحد ما يصل إلى 200 Gbps عبر واجهتَي 100 جيجابت وحتى 12 مليون جلسة (مكتبة وثائق Fortinet، 2026)، بينما يوفّر CP9 تسريعًا لمطابقة الأنماط بأكثر من 10 Gbps في الفحص القائم على التدفق (مكتبة وثائق Fortinet، 2026).
يتيح الحد الأقصى البالغ 500 VDOM إنشاء مجالات سياسات معزولة لكل مستأجر أو نطاق أو وحدة أعمال على هيكل واحد. وبما أن عمر الجهاز في هذا المقياس يتجاوز عادةً خمس سنوات، ينبغي التخطيط لدورة حياة FortiOS منذ البداية: فبموجب النشرة CSB-260330-1 الصادرة في مارس 2026، جرى تمديد الدعم الهندسي لخط 7.6 حتى 25 يوليو 2028، والدعم الكامل حتى 25 يناير 2030 (مجتمع Fortinet، 2026). وفي هذا المقياس يمثّل حجم السجلات مسألة معمارية قائمة بذاتها؛ فبينما يوفّر قرصا SSD بسعة 1.92 TB في نسخة FG-3701F تخزينًا مؤقتًا محليًا، ينبغي وضع FortiAnalyzer للأرشفة المركزية والربط والتقارير.
المتطلبات المادية واضحة: ارتفاع 2 RU، ووزن 21.4 kg، واستهلاك متوسط 590 W وأقصى 1140 W، وضوضاء 70.4 dBA، وتدفق هواء قسري من الأمام إلى الخلف، ومزوّدا طاقة AC من فئة 80Plus قابلان للاستبدال الساخن لتوفير تكرار 1+1. وتُبنى مجموعة HA عبر منفذَي HA المخصصين بسرعة 50/25/10/1GE على الهيكل، بتهيئة نشط-نشط أو نشط-سلبي أو عنقودية (clustering). وفي تركيا، تُوضع أجهزة هذه الفئة عادةً في المنصات التي تعالج كميات كبيرة من البيانات الشخصية ضمن نطاق KVKK (قانون حماية البيانات الشخصية التركي)، وفي مراكز البيانات المالية الخاضعة لرقابة BDDK (هيئة التنظيم والإشراف المصرفي في تركيا)، وفي بنى المدفوعات التي تتطلب تجزئة PCI-DSS. ونحن في Sora Yazılım، بصفتنا شريك قناة معتمدًا لدى Fortinet، ننفّذ عمليات التحقق من السعة استنادًا إلى قياس حركة المرور، وتخطيط الألياف البصرية وأجهزة الإرسال والاستقبال لسرعة 400GE، وتصميم مجموعة HA وبنية VDOM، وترحيل التهيئة من الأجهزة الحالية، ومعمارية حفظ السجلات، وعمليات الخدمة المُدارة. للتأكد مما إذا كان 3700F هو المستوى الصحيح لبيئتك وللحصول على عرض سعر، تواصل معنا عبر صفحة الاتصال.
ملخص تقنيبيانات تقنية
- إنتاجية جدار حماية IPv4 (UDP بحجم 1518 / 512 / 64 بايت)
- 589 / 589 / 420 Gbps
- إنتاجية جدار الحماية (حزمة/ثانية)
- 630 Mpps
- زمن استجابة جدار الحماية (UDP بحجم 64 بايت)
- 3.56 µs (و1.45 µs على منافذ Ultra Low Latency)
- إنتاجية IPS
- 86 Gbps
- إنتاجية NGFW
- 80 Gbps
- إنتاجية الحماية من التهديدات
- 75 Gbps
- إنتاجية فحص SSL
- 55 Gbps
- إنتاجية IPsec VPN (512 بايت، AES256-SHA256)
- 160 Gbps
- إنتاجية التحكم في التطبيقات
- 190 Gbps
- الجلسات المتزامنة (TCP)
- 140 مليون
- الجلسات الجديدة في الثانية (TCP)
- 930,000
- سياسات جدار الحماية / VDOM
- 200,000 سياسة؛ و10 أنظمة VDOM افتراضيًا / 500 كحد أقصى
- الواجهات
- 4x 400GE QSFP-DD/200GE QSFP56/100GE QSFP28/40GE QSFP+، 18x 50GE SFP56/25GE SFP28/10GE SFP+، 4x 25GE SFP28/10GE SFP+/GE SFP Ultra Low Latency، 2x 50/25/10/1GE HA، 2x 10GE/GE RJ45 MGMT
- عامل الشكل / استهلاك الطاقة (متوسط / أقصى)
- تركيب رفّي 2 RU، 21.4 kg، 70.4 dBA؛ 590 W / 1140 W