Sora Yazılım
العربية
حلول برمجية مخصصة من تركيا
Fortinet · FortiGate NGFW

FortiGate 400F

جدار حماية NGFW للمؤسسات بحجم 1U مع تسريع NP7 + CP9، مخصص للحرم الجامعي والمكاتب الرئيسية المتوسطة والكبيرة التي تضم من 500 إلى 1000 مستخدم.

إجابة سريعة

FortiGate 400F هو جدار حماية NGFW للمؤسسات بحجم 1U، مصمَّم للحرم الجامعي والمكاتب الرئيسية المتوسطة والكبيرة التي تضم من 500 إلى 1000 مستخدم. ووفقاً لورقة البيانات الرسمية تبلغ إنتاجية جدار الحماية IPv4 فيه 79.5/78.5/70 Gbps، وإنتاجية IPS 12 Gbps، وإنتاجية الحماية من التهديدات 9 Gbps، وإنتاجية فحص SSL 8 Gbps. ويقدّم تسريع NP7 + CP9، و7.8 مليون جلسة، و8 منافذ 10GE SFP+.

FortiGate 400F هو جدار حماية من الجيل التالي للمؤسسات بحجم 1U، موضوع في مكانه لخدمة الحرم الجامعي والمكاتب الرئيسية المتوسطة والكبيرة التي تضم من 500 إلى 1000 مستخدم. ووفقاً لورقة بيانات Fortinet الرسمية، تبلغ إنتاجية جدار الحماية IPv4 وIPv6 مع حزم UDP بحجم 1518/512/64 بايت 79.5 / 78.5 / 70 Gbps، وإنتاجية IPS 12 Gbps، وإنتاجية NGFW 10 Gbps، وإنتاجية الحماية من التهديدات 9 Gbps، وإنتاجية فحص SSL 8 Gbps. يحمل الجهاز 7.8 مليون جلسة TCP متزامنة ويستطيع فتح 500,000 جلسة جديدة في الثانية. وهذا المزيج يُخرج الطراز 400F من خانة أجهزة الفروع ويضعه في نقطة التفتيش الواقعة بين العمود الفقري للحرم الجامعي ومركز البيانات.

ما يحسم الأمر عند هذا النطاق ليس السرعة الخام، بل السرعة التي تبقى تحت الفحص. فوفقاً لتقرير Global Threat Landscape لعام 2026 الصادر عن FortiGuard Labs، بلغ عدد ضحايا برامج الفدية المؤكدين في عام 2025 7,831 ضحية، وانخفض زمن استغلال الثغرات الحرجة إلى 24–48 ساعة (Fortinet، 2026). وبهذه الوتيرة لم يعد إيقاف IPS والحماية من البرمجيات الخبيثة لكسب إنتاجية خياراً واقعياً. لذلك عند تحديد حجم الطراز 400F لا ننظر إلى رقم 79.5 Gbps الخاص بجدار الحماية، بل إلى قيمتَي 9 Gbps للحماية من التهديدات و8 Gbps لفحص SSL السارِيتَين عندما تكون جميع ملفات التعريف الأمنية مفعّلة.

ما حجم المؤسسة المناسب لجهاز FortiGate 400F؟

الطراز 400F موجَّه إلى المؤسسات التي يُنتظر منها أن تحمل عند نقطة تفتيش واحدة من 500 إلى 1000 مستخدم نشط، إضافة إلى حركة الخوادم داخل الحرم الجامعي وشبكات VPN القادمة من الفروع والمنتهية في المركز. تعطي ورقة البيانات 500,000 جلسة جديدة في الثانية و7.8 مليون جلسة متزامنة؛ وهذا هو المقياس الحاسم في بيئات الحرم الجامعي التي تقفز فيها كثافة الطلاب أو الموظفين فجأة في ساعات الصباح — أي ما يقارب ضعف قيمة 280,000 جلسة جديدة في الثانية لدى FortiGate 200F. وعلى جانب IPsec VPN تبلغ الإنتاجية 55 Gbps مع حزم 512 بايت وتشفير AES256-SHA256، بسعة 2,000 نفق gateway-to-gateway و50,000 نفق client-to-gateway؛ أما في SSL-VPN فالحد الأقصى الموصى به للمستخدمين المتزامنين هو 5,000 مستخدم. كما يستطيع 400F إدارة 512 وحدة FortiAP (منها 256 في وضع النفق) و96 مبدّلاً على جانب FortiSwitch؛ ويتطلب دعم 96 مبدّلاً الإصدار FortiOS 7.6.1 وما فوق، بينما تصل الإصدارات السابقة إلى 72 مبدّلاً.

هل يحتوي FortiGate 400F على منفذ 25GE SFP28؟

لا. هذه هي المعلومة الخاطئة الأكثر شيوعاً التي نصادفها في الميدان، وهي تؤثر مباشرة في قرار الشراء. أسرع واجهات FortiGate 400F هي فتحات 10GE SFP+: أربع فتحات 10GE SFP+ قياسية وأربع فتحات 10GE SFP+ بزمن استجابة فائق الانخفاض، أي ثماني فتحات في المجموع. وإلى جانبها يوجد 16 منفذ GE RJ45 مسرَّعاً بالعتاد، و8 فتحات GE SFP، ومنفذا إدارة GE RJ45؛ ويأتي في العبوة جهازا إرسال واستقبال SFP (SX 1 GE). وأقرب طراز أعلى في هذه التشكيلة يقدّم 25GE SFP28 هو FortiGate 600F (أربع فتحات 25GE SFP28 بزمن استجابة فائق الانخفاض). فإذا كان العمود الفقري لديكم بسرعة 25GE فينبغي التخطيط مباشرة للطراز 600F بدلاً من 400F؛ إذ لا توجد أي طريقة لإنشاء وصلة 25GE عبر 400F. وبالمثل لا يحتوي 400F على منافذ 40GE QSFP+ أو 100GE QSFP28.

ما فائدة المنافذ ذات زمن الاستجابة فائق الانخفاض؟

عُرِّفت أربع فتحات 10GE SFP+ في الطراز 400F على أنها فتحات بزمن استجابة فائق الانخفاض (ULL). والفرق في ورقة البيانات قابل للقياس: فبينما يبلغ زمن استجابة جدار الحماية لحزم UDP بحجم 64 بايت 4.19 ميكروثانية على المنافذ القياسية، ينخفض إلى 2.5 ميكروثانية على منافذ ULL. أما إجمالي سعة معالجة الحزم فهو 105 Mpps. وعندما تمر أحمال العمل الحساسة لزمن الاستجابة — تدفقات المعاملات المالية، وقياس التتبع الصناعي في الزمن الحقيقي، وحركة التخزين أو العناقيد التي تتطلب زمن استجابة منخفضاً — عبر هذه المنافذ، يبقى زمن الاستجابة الذي يضيفه جدار الحماية عند مستوى الميكروثانية. وننصح في مرحلة التصميم بتخصيص منافذ ULL للقطاعات ذات ميزانية زمن الاستجابة الضيقة بدلاً من توزيعها عشوائياً؛ أما بقية الحركة فتُنقل عبر منافذ 10GE SFP+ القياسية ومنافذ GE.

ماذا يوفّر التسريع العتادي NP7 وCP9؟

يستخدم FortiGate 400F معالج الشبكة NP7 مع معالج المحتوى CP9 من Fortinet معاً؛ كما يتضمن وحدة TPM تُنشئ المفاتيح التشفيرية وتخزّنها في العتاد. يوفّر NP7 تسريع "fastpath" الذي ينقل معالجة حزم الجلسات المُنشأة من المعالج المركزي لجهاز FortiGate إلى شريحة ASIC؛ ووفقاً لوثائق Fortinet يستطيع NP7 أيضاً أن يتولى عن وحدة المعالجة المركزية إنشاء الجلسات وCarrier Grade NAT والتسجيل العتادي ومزامنة جلسات HA عتادياً والحماية من هجمات DoS، وذلك بحسب المنصة والترخيص (مكتبة وثائق Fortinet، 2026). وعند تحديد الحجم يجب الاعتماد على قيم ورقة بيانات الجهاز نفسه لا على القدرة العامة لشريحة ASIC: أي 7.8 مليون جلسة متزامنة و79.5 Gbps إنتاجية جدار حماية للطراز 400F. أما CP9 فيقدّم تسريعاً لمطابقة الأنماط يتجاوز 10 Gbps في الفحص القائم على التدفق. والنتيجة العملية لهذا الثنائي ظاهرة في ورقة البيانات: تبقى الأحمال القابلة للتفويض إلى ASIC مرتفعة — إنتاجية التحكم بالتطبيقات 28 Gbps، وإنتاجية CAPWAP 65 Gbps، وIPsec VPN 55 Gbps — في حين يستقر الفحص الكامل للمحتوى عند 9 Gbps. وهنا تحديداً تقع القفزة الأوضح مقارنةً بتركيبة NP6XLite + CP9 في الطراز 200F.

ما الفرق بين FortiGate 400F والطرازين 200F و600F؟

لبناء مسار الترقية بشكل صحيح لا بد من وضع قيم أوراق البيانات الرسمية للطرازات الثلاثة جنباً إلى جنب. فالنظر إلى رقم "إنتاجية" واحد يُخفي الموضع الذي ينشأ فيه الفرق بين هذه الأجهزة الثلاثة.

المقياس (ورقة البيانات الرسمية)FortiGate 200FFortiGate 400FFortiGate 600F
إنتاجية جدار الحماية IPv4 (UDP بحجم 1518/512/64 بايت)27 / 27 / 11 Gbps79.5 / 78.5 / 70 Gbps139 / 137.5 / 70 Gbps
إنتاجية IPS (مزيج المؤسسات)5 Gbps12 Gbps14 Gbps
إنتاجية NGFW3.5 Gbps10 Gbps11.5 Gbps
إنتاجية الحماية من التهديدات3 Gbps9 Gbps10.5 Gbps
إنتاجية فحص SSL4 Gbps8 Gbps9 Gbps
إنتاجية IPsec VPN (512 بايت)13 Gbps55 Gbps55 Gbps
الجلسات المتزامنة (TCP)3 مليون7.8 مليون8 مليون
الجلسات الجديدة/الثانية (TCP)280,000500,000550,000
سياسات جدار الحماية10,00010,00030,000
VDOM (افتراضي / أقصى)10 / 1010 / 2510 / 50
أسرع واجهة4x 10GE SFP+8x 10GE SFP+ (4 منها ULL)4x 25GE SFP28 ULL + 4x 10GE SFP+
شريحة ASICNP6XLite + CP9NP7 + CP9NP7 + CP9

الانكسار في الجدول يقع بين 200F و400F، لا بين 400F و600F. فعند الانتقال من 200F إلى 400F تزداد إنتاجية جدار الحماية نحو 2.9 ضعف، والحماية من التهديدات 3 أضعاف، وفحص SSL ضعفين، وIPsec VPN 4.2 ضعف، والجلسات المتزامنة 2.6 ضعف — كما يرتقي جيل شريحة ASIC من NP6XLite إلى NP7. أما عند الانتقال من 400F إلى 600F فالزيادة في مقاييس الفحص الأمني صغيرة نسبياً (IPS بنسبة 17%، والحماية من التهديدات 17%، وفحص SSL 13%)؛ والفرق الحقيقي لدى 600F هو إنتاجية جدار الحماية الخام (139 Gbps)، وواجهات 25GE SFP28، وقاعدة سياسات أكبر بثلاثة أضعاف (30,000)، وسقف VDOM المضاعف. وعليه يتلخّص القرار كالآتي: يُنتقل من 200F إلى 400F من أجل سعة الفحص الأمني؛ ويُنتقل من 400F إلى 600F من أجل سرعة العمود الفقري ونوع المنافذ وعدد السياسات والمستأجرين. ويمكنكم الاطلاع على جميع الطرازات ومواضعها بشكل مقارن في صفحة منتج FortiGate لدينا.

كم عدد VDOM المطلوب، وما تخطيط الطاقة والرف؟

سعة النطاقات الافتراضية في الطراز 400F هي 10 افتراضياً و25 كحد أقصى من VDOM. وهذا يمنح توسعاً حقيقياً مقارنةً بسقف 10/10 في الطراز 200F: فبعد التقسيمات الأساسية مثل الإنتاج والاختبار وشبكات OT وDMZ وشبكة الضيوف، تكفي 25 VDOM في معظم السيناريوهات للمجموعات القابضة وهياكل الحرم الجامعي التي تفصل بحسب الشركات التابعة أو المستأجرين. وعلى صعيد التخطيط المادي يأتي 400F بعامل شكل تركيب على رف بارتفاع 1 RU (44.45 × 432 × 380 مم، 6.4 كجم)، ويستهلك 154.8 واط في المتوسط و189.2 واط كحد أقصى، ويصدر ضجيجاً بمستوى 48 dBA. وتأتي مزودات الطاقة على شكل وحدتَي تيار متردد مزدوجتين قابلتين للاستبدال أثناء التشغيل (hot-swap) بما يوفّر تكراراً 1+1؛ كما يتوفر طراز DC للبيئات التي تتطلب تغذية 48–60 فولت تيار مستمر. وهذا فرق تشغيلي مهم مقارنةً بمزودَي الطاقة الداخليين غير القابلين للاستبدال أثناء التشغيل في الطراز 200F: إذ يمكن التدخل عند عطل مزود الطاقة دون فتح نافذة صيانة. ولا يتوفر تخزين داخلي في الطراز 400F القياسي؛ أما المؤسسات التي تحتاج إلى سجلات وأرشيف محلي فيأتيها الطراز FG-401F بقرصَي SSD سعة 480 غيغابايت.

التوافرية العالية وتخطيط الإصدارات: تدعم ورقة بيانات الطراز 400F تكوينات Active-Active وActive-Passive والعنقدة. وعند بناء زوج HA تبرز نقطتان خاصتان بهذا الطراز. الأولى: لا ينبغي إهدار منافذ Ultra Low Latency على نبضات القلب (heartbeat) ومزامنة الجلسات؛ فقيمة هذه المنافذ الأربعة تظهر في حركة الإنتاج الحساسة لزمن الاستجابة، ويجب إنشاء وصلة HA عبر منافذ 10GE SFP+ القياسية أو منافذ GE. الثانية: لأن مزودات الطاقة في 400F قابلة للاستبدال أثناء التشغيل، فإن صيانة مزود الطاقة لا تستلزم إخراج الجهاز من عنقود HA — بينما تتطلب العملية نفسها في 200F نافذة صيانة مخططة. ولا تنشر Fortinet مقياساً لزمن تجاوز الفشل؛ وبما أن زمن الانتقال يعتمد على فترة نبضات القلب ونطاق الجلسات المتزامَنة وسلوك تقارب المبدّلات المجاورة، فيجب قياسه وتوثيقه أثناء التشغيل الأولي. وعلى صعيد الإصدارات، ينبغي تقييم ارتباطات السعة بالإصدار — مثل اشتراط FortiOS 7.6.1+ لدعم 96 وحدة FortiSwitch — جنباً إلى جنب مع النطاق المستهدف لطبقة الوصول.

السياق التركي والامتثال: تُنتج سعة 25 VDOM في الطراز 400F مقابلاً ملموساً على صعيد الامتثال. فمتطلب تقييد الوصول في KVKK (قانون حماية البيانات الشخصية في تركيا)، والحاجة إلى تضييق نطاق PCI-DSS في القطاعات التي تحمل بيانات البطاقات، وقابلية التتبع على مستوى القطاع المطلوبة في عمليات تدقيق BDDK (هيئة تنظيم ومراقبة المصارف التركية)، يمكن تلبيتها جميعاً على جهاز واحد عبر تعريف VDOM منفصل لكل وحدة أو شركة تابعة؛ إذ يشكّل كل VDOM حدود تدقيق مستقلة بقاعدة سياساته ودور مسؤوله الخاص. ولأن الطراز 400F القياسي لا يتضمن تخزيناً داخلياً — فالحفظ المحلي ممكن فقط عبر قرصَي SSD سعة 480 غيغابايت في FG-401F — يصبح توجيه تدفق السجلات إلى مجمِّع مركزي أمراً إلزامياً؛ ونحن في عمليات التركيب لدينا نفصل مخرجات التدقيق لكل وحدة عبر تعريف تدفق سجلات وقالب تقارير منفصل لكل VDOM. وبصفتنا Sora Yazılım شريك قناة معتمداً لدى Fortinet، نقدّم لجهاز FortiGate 400F خدمات الترخيص والتركيب والترحيل من جدار الحماية الحالي وعنقدة HA وتنسيق SD-WAN والخدمات المُدارة.

إذا شاركتمونا طوبولوجيا الحرم الجامعي لديكم، ونوع منافذ العمود الفقري (هل هي 10GE أم 25GE)، وملفات التعريف الأمنية التي تخططون لتفعيلها، واحتياجكم من VDOM، فسنقارن سعة ورقة بيانات الطراز 400F بحملكم الفعلي ونُصدر مذكرة تحديد حجم؛ وإذا أشارت النتيجة إلى طراز أدنى (200F) أو أعلى (600F) فسنقول ذلك بوضوح أيضاً. وللحصول على تحديد النطاق وخطة التركيب وعرض السعر، تواصلوا معنا عبر صفحة الاتصال.

  • إنتاجية جدار حماية IPv4 بمعدل 79.5 / 78.5 / 70 Gbps
  • حماية من التهديدات 9 Gbps، وفحص SSL 8 Gbps
  • 8x 10GE SFP+ (4 منها بزمن استجابة فائق الانخفاض، 2.5 ميكروثانية)
  • تسريع عتادي NP7 + CP9 ووحدة TPM
  • 7.8 مليون جلسة، و500,000 جلسة جديدة/ثانية، و25 VDOM
المزايا الرئيسية

ماذا يقدّم هذا الموديل

  • إنتاجية جدار الحماية IPv4 وIPv6 بمعدل 79.5/78.5/70 Gbps (UDP بحجم 1518/512/64 بايت)
  • إنتاجية IPS 12 Gbps، وإنتاجية NGFW 10 Gbps، والحماية من التهديدات 9 Gbps
  • إنتاجية فحص SSL 8 Gbps؛ 6,000 CPS، و800,000 جلسة SSL متزامنة
  • IPsec VPN بمعدل 55 Gbps (512 بايت، AES256-SHA256)؛ 2,000 نفق G2G + 50,000 نفق C2G
  • إنتاجية SSL-VPN 3.6 Gbps، وحد أقصى موصى به 5,000 مستخدم متزامن
  • 16x منفذ GE RJ45 مسرَّع بالعتاد + 8x GE SFP + 2x منفذ إدارة GE RJ45
  • 4x فتحة 10GE SFP+ و4x فتحة 10GE SFP+ بزمن استجابة فائق الانخفاض (زمن استجابة ULL يبلغ 2.5 ميكروثانية)
  • تسريع عتادي FortiASIC NP7 + CP9 ووحدة Trusted Platform Module
  • معالجة حزم بمعدل 105 Mpps، و7.8 مليون جلسة متزامنة، و500,000 جلسة جديدة/ثانية
  • مزودا طاقة تيار متردد مزدوجان قابلان للاستبدال أثناء التشغيل، تكرار 1+1، شهادة 80Plus؛ طراز DC بتغذية 48–60 فولت تيار مستمر
  • تجزئة متعددة المستأجرين مع 10 VDOM افتراضياً و25 كحد أقصى
  • تكوينات توافرية عالية: Active-Active وActive-Passive والعنقدة
  • إدارة 96 وحدة FortiSwitch (FortiOS 7.6.1+) و512 وحدة FortiAP (256 في وضع النفق)
  • قرصا SSD داخليان سعة 480 غيغابايت في الطراز FG-401F؛ وجهازا إرسال واستقبال SFP (SX 1 GE) في العبوة
ملخص تقني

بيانات تقنية

إنتاجية جدار الحماية IPv4 / IPv6 (UDP بحجم 1518/512/64 بايت)
79.5 / 78.5 / 70 Gbps
إنتاجية جدار الحماية (حزمة/ثانية)
105 Mpps
زمن استجابة جدار الحماية (UDP بحجم 64 بايت)
4.19 ميكروثانية (2.5 ميكروثانية على منافذ Ultra Low Latency)
إنتاجية IPS (مزيج المؤسسات)
12 Gbps
إنتاجية NGFW (جدار حماية + IPS + التحكم بالتطبيقات)
10 Gbps
إنتاجية الحماية من التهديدات (جدار حماية + IPS + التحكم بالتطبيقات + مكافحة الفيروسات)
9 Gbps
إنتاجية فحص SSL (IPS، متوسط HTTPS)
8 Gbps
إنتاجية IPsec VPN (512 بايت، AES256-SHA256)
55 Gbps
الجلسات المتزامنة (TCP)
7.8 مليون
الجلسات الجديدة/الثانية (TCP)
500,000
بنية الواجهات
16x GE RJ45، 8x GE SFP، 4x 10GE SFP+، 4x 10GE SFP+ Ultra Low Latency، 2x GE RJ45 MGMT، 1x USB، 1x منفذ وحدة تحكم
النطاقات الافتراضية (VDOM، افتراضي / أقصى)
10 / 25
عامل الشكل
تركيب على رف، 1 RU (44.45 × 432 × 380 مم، 6.4 كجم)، 48 dBA
استهلاك الطاقة (متوسط / أقصى)
154.8 واط / 189.2 واط
حالات الاستخدام

في أيّ نطاق يُفضّل هذا الموديل؟

التعليم العالي

مخرج الإنترنت في الحرم الجامعي وشبكة الطلاب

الوضع النموذجي: زوج 400F بتكوين HA بين العمود الفقري للحرم الجامعي ومخرج الإنترنت. ففي ساعات الصباح مع بدء المحاضرات تقفز سرعة إنشاء الجلسات فجأة؛ وقيمة 500,000 جلسة جديدة في الثانية تستوعب حمل الذروة هذا. وتُشغَّل شبكات الطلاب وأعضاء هيئة التدريس والمختبرات والضيوف في نطاقات VDOM منفصلة، وتُدار طبقة الوصول اللاسلكي من الجهاز نفسه.

الرعاية الصحية

مخرج خاضع للفحص الكامل في شبكة مستشفى المدينة

الوضع النموذجي: زوج 400F بتكوين HA على العمود الفقري لمستشفى مدينة تُفصل فيه شبكات نظام معلومات المستشفى والتصوير (PACS) والمختبرات والإدارة. وتُنقل عمليات نقل الصور الكبيرة إلى محطات عمل PACS عبر منافذ 10GE SFP+ ذات زمن الاستجابة فائق الانخفاض؛ وسعة معالجة الحزم البالغة 105 Mpps تُبقي هذه الحركة تحت الفحص. ويُحسب الحجم استناداً إلى قيمتَي 8 Gbps لفحص SSL و9 Gbps للحماية من التهديدات، لا إلى رقم جدار الحماية الخام.

المجموعات القابضة / الهياكل متعددة الشركات

فصل قائم على VDOM لكل شركة تابعة في المكتب الرئيسي

الوضع النموذجي: في مقر مجموعة قابضة تضم عدة شركات تابعة في المبنى نفسه، ينشئ الطراز 400F جدران حماية منطقية عبر VDOM منفصل لكل شركة تابعة. وسقف 25 VDOM يلبي في هذا السيناريو الحاجة التي لا يستطيع حد 10 VDOM في الطراز 200F تلبيتها؛ إذ تحصل كل شركة تابعة على قاعدة سياساتها وجدول توجيهها ودور مسؤولها الخاص.

التصنيع

العمود الفقري للمصنع وحركة OT منخفضة زمن الاستجابة

الوضع النموذجي: تمر بيانات قياس خط الإنتاج وحركة SCADA عبر منافذ 10GE SFP+ ذات زمن الاستجابة فائق الانخفاض؛ وعلى هذه المنافذ يبلغ زمن استجابة جدار الحماية 2.5 ميكروثانية مع حزم 64 بايت. وتُحفظ قطاعات IT وOT في نطاقات VDOM منفصلة، وتُقيَّد الحركة المتجهة إلى OT ببروتوكولات ووجهات محددة فقط.

التمويل / مزودو الخدمات

إنهاء شبكات VPN الفرعية المجمَّعة في المركز

الوضع النموذجي: بفضل إنتاجية IPsec VPN البالغة 55 Gbps وسعة 50,000 نفق client-to-gateway، يُنهي الطراز 400F على الجهاز نفسه أنفاق site-to-site بين الفروع والمركز ووصول الموظفين عن بُعد معاً. وفي جانب SSL-VPN يبلغ الحد الأقصى الموصى به للمستخدمين المتزامنين 5,000 مستخدم؛ أما في تجمّعات الوصول عن بُعد الأكبر فيُنقل الحمل إلى جهاز منفصل.

لمن هو مناسب؟

الحرم الجامعي والمكاتب الرئيسية المتوسطة والكبيرة التي تضم من 500 إلى 1000 مستخدم؛ والهياكل التي تنتهي فيها شبكات VPN الفرعية في المركز؛ والجامعات والمستشفيات والمجموعات القابضة ومؤسسات التصنيع والتمويل التي تحتاج إلى تجزئة قائمة على المستأجرين أو الشركات التابعة حتى 25 VDOM.

الأسئلة الشائعة

أسئلة شائعة حول هذا الموديل

ما قيم الإنتاجية المؤكدة لجهاز FortiGate 400F؟
وفقاً لورقة بيانات Fortinet الرسمية تبلغ إنتاجية جدار الحماية IPv4 وIPv6 مع حزم UDP بحجم 1518/512/64 بايت 79.5/78.5/70 Gbps، وإنتاجية IPS 12 Gbps، وإنتاجية NGFW 10 Gbps، وإنتاجية الحماية من التهديدات 9 Gbps، وإنتاجية فحص SSL 8 Gbps، وإنتاجية IPsec VPN (512 بايت، AES256-SHA256) 55 Gbps. وهذه المقاييس الستة تعود إلى ظروف اختبار مختلفة؛ ويجب عند تحديد الحجم استخدام القيمة المقابلة لملفات التعريف الأمنية التي ستُفعَّل.
هل يحتوي FortiGate 400F على منفذ 25GE SFP28؟
لا. أسرع واجهات الطراز 400F هي فتحات 10GE SFP+: أربع قياسية وأربع بزمن استجابة فائق الانخفاض، أي ثماني فتحات في المجموع. وللحصول على 25GE SFP28 يجب الانتقال إلى الفئة الأعلى، أي FortiGate 600F (أربع فتحات 25GE SFP28 ULL). كما لا يحتوي 400F على منافذ 40GE QSFP+ أو 100GE QSFP28. والمؤسسات التي يعمل عمودها الفقري بسرعة 25GE ينبغي أن تخطط مباشرة للطراز 600F.
ما الفرق الذي تحدثه المنافذ ذات زمن الاستجابة فائق الانخفاض؟
وفقاً لورقة البيانات، بينما يبلغ زمن استجابة جدار الحماية لحزم UDP بحجم 64 بايت 4.19 ميكروثانية على المنافذ القياسية، ينخفض إلى 2.5 ميكروثانية على منافذ 10GE SFP+ الأربعة ذات زمن الاستجابة فائق الانخفاض. وإجمالي سعة معالجة الحزم في الجهاز هو 105 Mpps. وتخصيص أحمال العمل الحساسة لزمن الاستجابة (تدفقات المعاملات المالية، وقياس التتبع الصناعي، وحركة التخزين منخفضة زمن الاستجابة) لهذه المنافذ يُبقي زمن الاستجابة الذي يضيفه جدار الحماية عند مستوى الميكروثانية.
كم عدد VDOM التي يدعمها FortiGate 400F؟
10 افتراضياً و25 كحد أقصى من VDOM. وهذا توسّع حقيقي مقارنةً بسقف 10/10 في الطراز 200F، ويكفي في معظم السيناريوهات للهياكل التي تفصل بحسب الشركات التابعة أو المستأجرين. أما في البيئات متعددة المستأجرين التي لا تكفيها 25 VDOM فينبغي تقييم الطراز 600F (10 افتراضياً / 50 كحد أقصى).
متى ينبغي الانتقال من FortiGate 200F إلى 400F؟
هناك ثلاثة محفّزات. الأول سعة الفحص الأمني: ترتفع الحماية من التهديدات من 3 Gbps إلى 9 Gbps، وفحص SSL من 4 Gbps إلى 8 Gbps. والثاني ملف الجلسات: ترتفع الجلسات الجديدة في الثانية من 280,000 إلى 500,000، والجلسات المتزامنة من 3 مليون إلى 7.8 مليون. والثالث التجزئة: يرتفع سقف VDOM من 10 إلى 25. وإذا ضاق أي من هذه المحاور فإن الترقية مبرَّرة.
ما الفرق بين FortiGate 400F و600F؟
الفرق في مقاييس الفحص الأمني صغير نسبياً: IPS 12 مقابل 14 Gbps، والحماية من التهديدات 9 مقابل 10.5 Gbps، وفحص SSL 8 مقابل 9 Gbps. أما الفرق الحقيقي فهو في مكان آخر — إذ تبلغ إنتاجية جدار الحماية IPv4 الخام في 600F مقدار 139/137.5/70 Gbps، وسعة سياسات جدار الحماية 30,000 (مقابل 10,000 في 400F)، وسقف VDOM 50 (مقابل 25 في 400F)، وأسرع واجهة فيه هي 25GE SFP28. أي أن الانتقال إلى 600F يكون من أجل سرعة العمود الفقري ونوع المنافذ وعدد السياسات والمستأجرين.
ما شريحة ASIC التي يستخدمها FortiGate 400F؟
يُستخدم معالج الشبكة NP7 مع معالج المحتوى CP9 معاً؛ كما يتضمن الجهاز وحدة TPM. ينقل NP7 معالجة حزم الجلسات المُنشأة إلى شريحة ASIC فيُخفف الحمل عن المعالج المركزي، ويمكنه بحسب المنصة والترخيص أن يتولى أيضاً إنشاء الجلسات وCGNAT والتسجيل العتادي والحماية من هجمات DoS. أما CP9 فيسرّع مطابقة الأنماط في الفحص القائم على التدفق. وعند تقدير سعة الجهاز يجب الاعتماد على قيم ورقة البيانات لا على القدرة العامة لشريحة ASIC: 79.5 Gbps إنتاجية جدار حماية و7.8 مليون جلسة متزامنة. أما الطراز الأدنى 200F فيستخدم معالج NP6XLite الأقدم.
كم عدد وحدات FortiSwitch وFortiAP التي يمكن إدارتها؟
وفقاً لورقة البيانات يمكن إدارة 96 وحدة FortiSwitch و512 وحدة FortiAP في المجموع (منها 256 في وضع النفق). ويتطلب دعم 96 مبدّلاً الإصدار FortiOS 7.6.1 وما فوق؛ بينما تصل الإصدارات السابقة إلى 72 مبدّلاً. وهذه السعة تكفي لإدارة طبقة الوصول في حرم جامعي متوسط الحجم بوصفها امتداداً منطقياً لجدار الحماية من لوحة واحدة.
كيف ينبغي التخطيط للطاقة والرف والتكرار؟
يأتي الطراز 400F بعامل شكل تركيب على رف بارتفاع 1 RU (44.45 × 432 × 380 مم، 6.4 كجم)، ويستهلك 154.8 واط في المتوسط و189.2 واط كحد أقصى، ويصدر ضجيجاً بمستوى 48 dBA. ومزودا الطاقة المزدوجان بالتيار المتردد قابلان للاستبدال أثناء التشغيل ويوفران تكراراً 1+1؛ كما يتوفر طراز DC للبيئات التي تتطلب تغذية 48–60 فولت تيار مستمر. وقابلية الاستبدال أثناء التشغيل ميزة تشغيلية مقارنةً بالطراز 200F لأنها تتيح التدخل عند عطل مزود الطاقة دون فتح نافذة صيانة.
ما إصدار FortiOS وتكوين HA الموصى بهما؟
يحدد أمران قرار الإصدار في الطراز 400F: النطاق المستهدف لطبقة الوصول وجدول الدعم. فإدارة 96 وحدة FortiSwitch تتطلب FortiOS 7.6.1 وما فوق؛ ولا يسري هذا القيد على عمليات التركيب التي تبقى دون 72 مبدّلاً. وعلى صعيد الدعم، ووفقاً للنشرة CSB-260330-1، ينتهي الدعم الهندسي للإصدار v7.4 في 11 مايو 2027 والدعم الكامل في 11 نوفمبر 2028؛ أما v7.6 فينتهيان له في 25 يوليو 2028 و25 يناير 2030 على التوالي — ويتطلب الوصول إلى LTS عقد FortiCare Elite. وعلى صعيد HA يدعم الطراز 400F تكوينات Active-Active وActive-Passive والعنقدة؛ وبما أن Fortinet لا تنشر مقياساً لزمن تجاوز الفشل فيجب قياس هذه القيمة أثناء التشغيل الأولي.

FortiGate 400F — ترخيص + نشر + دعم

تتولى Sora Yazılım تحديد الحجم والترخيص والنشر والإدارة المستمرة — كل ذلك من خلال فريق واحد.

دعم واتساب