FortiGate 400F هو جدار حماية من الجيل التالي للمؤسسات بحجم 1U، موضوع في مكانه لخدمة الحرم الجامعي والمكاتب الرئيسية المتوسطة والكبيرة التي تضم من 500 إلى 1000 مستخدم. ووفقاً لورقة بيانات Fortinet الرسمية، تبلغ إنتاجية جدار الحماية IPv4 وIPv6 مع حزم UDP بحجم 1518/512/64 بايت 79.5 / 78.5 / 70 Gbps، وإنتاجية IPS 12 Gbps، وإنتاجية NGFW 10 Gbps، وإنتاجية الحماية من التهديدات 9 Gbps، وإنتاجية فحص SSL 8 Gbps. يحمل الجهاز 7.8 مليون جلسة TCP متزامنة ويستطيع فتح 500,000 جلسة جديدة في الثانية. وهذا المزيج يُخرج الطراز 400F من خانة أجهزة الفروع ويضعه في نقطة التفتيش الواقعة بين العمود الفقري للحرم الجامعي ومركز البيانات.
ما يحسم الأمر عند هذا النطاق ليس السرعة الخام، بل السرعة التي تبقى تحت الفحص. فوفقاً لتقرير Global Threat Landscape لعام 2026 الصادر عن FortiGuard Labs، بلغ عدد ضحايا برامج الفدية المؤكدين في عام 2025 7,831 ضحية، وانخفض زمن استغلال الثغرات الحرجة إلى 24–48 ساعة (Fortinet، 2026). وبهذه الوتيرة لم يعد إيقاف IPS والحماية من البرمجيات الخبيثة لكسب إنتاجية خياراً واقعياً. لذلك عند تحديد حجم الطراز 400F لا ننظر إلى رقم 79.5 Gbps الخاص بجدار الحماية، بل إلى قيمتَي 9 Gbps للحماية من التهديدات و8 Gbps لفحص SSL السارِيتَين عندما تكون جميع ملفات التعريف الأمنية مفعّلة.
ما حجم المؤسسة المناسب لجهاز FortiGate 400F؟
الطراز 400F موجَّه إلى المؤسسات التي يُنتظر منها أن تحمل عند نقطة تفتيش واحدة من 500 إلى 1000 مستخدم نشط، إضافة إلى حركة الخوادم داخل الحرم الجامعي وشبكات VPN القادمة من الفروع والمنتهية في المركز. تعطي ورقة البيانات 500,000 جلسة جديدة في الثانية و7.8 مليون جلسة متزامنة؛ وهذا هو المقياس الحاسم في بيئات الحرم الجامعي التي تقفز فيها كثافة الطلاب أو الموظفين فجأة في ساعات الصباح — أي ما يقارب ضعف قيمة 280,000 جلسة جديدة في الثانية لدى FortiGate 200F. وعلى جانب IPsec VPN تبلغ الإنتاجية 55 Gbps مع حزم 512 بايت وتشفير AES256-SHA256، بسعة 2,000 نفق gateway-to-gateway و50,000 نفق client-to-gateway؛ أما في SSL-VPN فالحد الأقصى الموصى به للمستخدمين المتزامنين هو 5,000 مستخدم. كما يستطيع 400F إدارة 512 وحدة FortiAP (منها 256 في وضع النفق) و96 مبدّلاً على جانب FortiSwitch؛ ويتطلب دعم 96 مبدّلاً الإصدار FortiOS 7.6.1 وما فوق، بينما تصل الإصدارات السابقة إلى 72 مبدّلاً.
هل يحتوي FortiGate 400F على منفذ 25GE SFP28؟
لا. هذه هي المعلومة الخاطئة الأكثر شيوعاً التي نصادفها في الميدان، وهي تؤثر مباشرة في قرار الشراء. أسرع واجهات FortiGate 400F هي فتحات 10GE SFP+: أربع فتحات 10GE SFP+ قياسية وأربع فتحات 10GE SFP+ بزمن استجابة فائق الانخفاض، أي ثماني فتحات في المجموع. وإلى جانبها يوجد 16 منفذ GE RJ45 مسرَّعاً بالعتاد، و8 فتحات GE SFP، ومنفذا إدارة GE RJ45؛ ويأتي في العبوة جهازا إرسال واستقبال SFP (SX 1 GE). وأقرب طراز أعلى في هذه التشكيلة يقدّم 25GE SFP28 هو FortiGate 600F (أربع فتحات 25GE SFP28 بزمن استجابة فائق الانخفاض). فإذا كان العمود الفقري لديكم بسرعة 25GE فينبغي التخطيط مباشرة للطراز 600F بدلاً من 400F؛ إذ لا توجد أي طريقة لإنشاء وصلة 25GE عبر 400F. وبالمثل لا يحتوي 400F على منافذ 40GE QSFP+ أو 100GE QSFP28.
ما فائدة المنافذ ذات زمن الاستجابة فائق الانخفاض؟
عُرِّفت أربع فتحات 10GE SFP+ في الطراز 400F على أنها فتحات بزمن استجابة فائق الانخفاض (ULL). والفرق في ورقة البيانات قابل للقياس: فبينما يبلغ زمن استجابة جدار الحماية لحزم UDP بحجم 64 بايت 4.19 ميكروثانية على المنافذ القياسية، ينخفض إلى 2.5 ميكروثانية على منافذ ULL. أما إجمالي سعة معالجة الحزم فهو 105 Mpps. وعندما تمر أحمال العمل الحساسة لزمن الاستجابة — تدفقات المعاملات المالية، وقياس التتبع الصناعي في الزمن الحقيقي، وحركة التخزين أو العناقيد التي تتطلب زمن استجابة منخفضاً — عبر هذه المنافذ، يبقى زمن الاستجابة الذي يضيفه جدار الحماية عند مستوى الميكروثانية. وننصح في مرحلة التصميم بتخصيص منافذ ULL للقطاعات ذات ميزانية زمن الاستجابة الضيقة بدلاً من توزيعها عشوائياً؛ أما بقية الحركة فتُنقل عبر منافذ 10GE SFP+ القياسية ومنافذ GE.
ماذا يوفّر التسريع العتادي NP7 وCP9؟
يستخدم FortiGate 400F معالج الشبكة NP7 مع معالج المحتوى CP9 من Fortinet معاً؛ كما يتضمن وحدة TPM تُنشئ المفاتيح التشفيرية وتخزّنها في العتاد. يوفّر NP7 تسريع "fastpath" الذي ينقل معالجة حزم الجلسات المُنشأة من المعالج المركزي لجهاز FortiGate إلى شريحة ASIC؛ ووفقاً لوثائق Fortinet يستطيع NP7 أيضاً أن يتولى عن وحدة المعالجة المركزية إنشاء الجلسات وCarrier Grade NAT والتسجيل العتادي ومزامنة جلسات HA عتادياً والحماية من هجمات DoS، وذلك بحسب المنصة والترخيص (مكتبة وثائق Fortinet، 2026). وعند تحديد الحجم يجب الاعتماد على قيم ورقة بيانات الجهاز نفسه لا على القدرة العامة لشريحة ASIC: أي 7.8 مليون جلسة متزامنة و79.5 Gbps إنتاجية جدار حماية للطراز 400F. أما CP9 فيقدّم تسريعاً لمطابقة الأنماط يتجاوز 10 Gbps في الفحص القائم على التدفق. والنتيجة العملية لهذا الثنائي ظاهرة في ورقة البيانات: تبقى الأحمال القابلة للتفويض إلى ASIC مرتفعة — إنتاجية التحكم بالتطبيقات 28 Gbps، وإنتاجية CAPWAP 65 Gbps، وIPsec VPN 55 Gbps — في حين يستقر الفحص الكامل للمحتوى عند 9 Gbps. وهنا تحديداً تقع القفزة الأوضح مقارنةً بتركيبة NP6XLite + CP9 في الطراز 200F.
ما الفرق بين FortiGate 400F والطرازين 200F و600F؟
لبناء مسار الترقية بشكل صحيح لا بد من وضع قيم أوراق البيانات الرسمية للطرازات الثلاثة جنباً إلى جنب. فالنظر إلى رقم "إنتاجية" واحد يُخفي الموضع الذي ينشأ فيه الفرق بين هذه الأجهزة الثلاثة.
| المقياس (ورقة البيانات الرسمية) | FortiGate 200F | FortiGate 400F | FortiGate 600F |
|---|
| إنتاجية جدار الحماية IPv4 (UDP بحجم 1518/512/64 بايت) | 27 / 27 / 11 Gbps | 79.5 / 78.5 / 70 Gbps | 139 / 137.5 / 70 Gbps |
| إنتاجية IPS (مزيج المؤسسات) | 5 Gbps | 12 Gbps | 14 Gbps |
| إنتاجية NGFW | 3.5 Gbps | 10 Gbps | 11.5 Gbps |
| إنتاجية الحماية من التهديدات | 3 Gbps | 9 Gbps | 10.5 Gbps |
| إنتاجية فحص SSL | 4 Gbps | 8 Gbps | 9 Gbps |
| إنتاجية IPsec VPN (512 بايت) | 13 Gbps | 55 Gbps | 55 Gbps |
| الجلسات المتزامنة (TCP) | 3 مليون | 7.8 مليون | 8 مليون |
| الجلسات الجديدة/الثانية (TCP) | 280,000 | 500,000 | 550,000 |
| سياسات جدار الحماية | 10,000 | 10,000 | 30,000 |
| VDOM (افتراضي / أقصى) | 10 / 10 | 10 / 25 | 10 / 50 |
| أسرع واجهة | 4x 10GE SFP+ | 8x 10GE SFP+ (4 منها ULL) | 4x 25GE SFP28 ULL + 4x 10GE SFP+ |
| شريحة ASIC | NP6XLite + CP9 | NP7 + CP9 | NP7 + CP9 |
الانكسار في الجدول يقع بين 200F و400F، لا بين 400F و600F. فعند الانتقال من 200F إلى 400F تزداد إنتاجية جدار الحماية نحو 2.9 ضعف، والحماية من التهديدات 3 أضعاف، وفحص SSL ضعفين، وIPsec VPN 4.2 ضعف، والجلسات المتزامنة 2.6 ضعف — كما يرتقي جيل شريحة ASIC من NP6XLite إلى NP7. أما عند الانتقال من 400F إلى 600F فالزيادة في مقاييس الفحص الأمني صغيرة نسبياً (IPS بنسبة 17%، والحماية من التهديدات 17%، وفحص SSL 13%)؛ والفرق الحقيقي لدى 600F هو إنتاجية جدار الحماية الخام (139 Gbps)، وواجهات 25GE SFP28، وقاعدة سياسات أكبر بثلاثة أضعاف (30,000)، وسقف VDOM المضاعف. وعليه يتلخّص القرار كالآتي: يُنتقل من 200F إلى 400F من أجل سعة الفحص الأمني؛ ويُنتقل من 400F إلى 600F من أجل سرعة العمود الفقري ونوع المنافذ وعدد السياسات والمستأجرين. ويمكنكم الاطلاع على جميع الطرازات ومواضعها بشكل مقارن في صفحة منتج FortiGate لدينا.
كم عدد VDOM المطلوب، وما تخطيط الطاقة والرف؟
سعة النطاقات الافتراضية في الطراز 400F هي 10 افتراضياً و25 كحد أقصى من VDOM. وهذا يمنح توسعاً حقيقياً مقارنةً بسقف 10/10 في الطراز 200F: فبعد التقسيمات الأساسية مثل الإنتاج والاختبار وشبكات OT وDMZ وشبكة الضيوف، تكفي 25 VDOM في معظم السيناريوهات للمجموعات القابضة وهياكل الحرم الجامعي التي تفصل بحسب الشركات التابعة أو المستأجرين. وعلى صعيد التخطيط المادي يأتي 400F بعامل شكل تركيب على رف بارتفاع 1 RU (44.45 × 432 × 380 مم، 6.4 كجم)، ويستهلك 154.8 واط في المتوسط و189.2 واط كحد أقصى، ويصدر ضجيجاً بمستوى 48 dBA. وتأتي مزودات الطاقة على شكل وحدتَي تيار متردد مزدوجتين قابلتين للاستبدال أثناء التشغيل (hot-swap) بما يوفّر تكراراً 1+1؛ كما يتوفر طراز DC للبيئات التي تتطلب تغذية 48–60 فولت تيار مستمر. وهذا فرق تشغيلي مهم مقارنةً بمزودَي الطاقة الداخليين غير القابلين للاستبدال أثناء التشغيل في الطراز 200F: إذ يمكن التدخل عند عطل مزود الطاقة دون فتح نافذة صيانة. ولا يتوفر تخزين داخلي في الطراز 400F القياسي؛ أما المؤسسات التي تحتاج إلى سجلات وأرشيف محلي فيأتيها الطراز FG-401F بقرصَي SSD سعة 480 غيغابايت.
التوافرية العالية وتخطيط الإصدارات: تدعم ورقة بيانات الطراز 400F تكوينات Active-Active وActive-Passive والعنقدة. وعند بناء زوج HA تبرز نقطتان خاصتان بهذا الطراز. الأولى: لا ينبغي إهدار منافذ Ultra Low Latency على نبضات القلب (heartbeat) ومزامنة الجلسات؛ فقيمة هذه المنافذ الأربعة تظهر في حركة الإنتاج الحساسة لزمن الاستجابة، ويجب إنشاء وصلة HA عبر منافذ 10GE SFP+ القياسية أو منافذ GE. الثانية: لأن مزودات الطاقة في 400F قابلة للاستبدال أثناء التشغيل، فإن صيانة مزود الطاقة لا تستلزم إخراج الجهاز من عنقود HA — بينما تتطلب العملية نفسها في 200F نافذة صيانة مخططة. ولا تنشر Fortinet مقياساً لزمن تجاوز الفشل؛ وبما أن زمن الانتقال يعتمد على فترة نبضات القلب ونطاق الجلسات المتزامَنة وسلوك تقارب المبدّلات المجاورة، فيجب قياسه وتوثيقه أثناء التشغيل الأولي. وعلى صعيد الإصدارات، ينبغي تقييم ارتباطات السعة بالإصدار — مثل اشتراط FortiOS 7.6.1+ لدعم 96 وحدة FortiSwitch — جنباً إلى جنب مع النطاق المستهدف لطبقة الوصول.
السياق التركي والامتثال: تُنتج سعة 25 VDOM في الطراز 400F مقابلاً ملموساً على صعيد الامتثال. فمتطلب تقييد الوصول في KVKK (قانون حماية البيانات الشخصية في تركيا)، والحاجة إلى تضييق نطاق PCI-DSS في القطاعات التي تحمل بيانات البطاقات، وقابلية التتبع على مستوى القطاع المطلوبة في عمليات تدقيق BDDK (هيئة تنظيم ومراقبة المصارف التركية)، يمكن تلبيتها جميعاً على جهاز واحد عبر تعريف VDOM منفصل لكل وحدة أو شركة تابعة؛ إذ يشكّل كل VDOM حدود تدقيق مستقلة بقاعدة سياساته ودور مسؤوله الخاص. ولأن الطراز 400F القياسي لا يتضمن تخزيناً داخلياً — فالحفظ المحلي ممكن فقط عبر قرصَي SSD سعة 480 غيغابايت في FG-401F — يصبح توجيه تدفق السجلات إلى مجمِّع مركزي أمراً إلزامياً؛ ونحن في عمليات التركيب لدينا نفصل مخرجات التدقيق لكل وحدة عبر تعريف تدفق سجلات وقالب تقارير منفصل لكل VDOM. وبصفتنا Sora Yazılım شريك قناة معتمداً لدى Fortinet، نقدّم لجهاز FortiGate 400F خدمات الترخيص والتركيب والترحيل من جدار الحماية الحالي وعنقدة HA وتنسيق SD-WAN والخدمات المُدارة.
إذا شاركتمونا طوبولوجيا الحرم الجامعي لديكم، ونوع منافذ العمود الفقري (هل هي 10GE أم 25GE)، وملفات التعريف الأمنية التي تخططون لتفعيلها، واحتياجكم من VDOM، فسنقارن سعة ورقة بيانات الطراز 400F بحملكم الفعلي ونُصدر مذكرة تحديد حجم؛ وإذا أشارت النتيجة إلى طراز أدنى (200F) أو أعلى (600F) فسنقول ذلك بوضوح أيضاً. وللحصول على تحديد النطاق وخطة التركيب وعرض السعر، تواصلوا معنا عبر صفحة الاتصال.
ملخص تقنيبيانات تقنية
- إنتاجية جدار الحماية IPv4 / IPv6 (UDP بحجم 1518/512/64 بايت)
- 79.5 / 78.5 / 70 Gbps
- إنتاجية جدار الحماية (حزمة/ثانية)
- 105 Mpps
- زمن استجابة جدار الحماية (UDP بحجم 64 بايت)
- 4.19 ميكروثانية (2.5 ميكروثانية على منافذ Ultra Low Latency)
- إنتاجية IPS (مزيج المؤسسات)
- 12 Gbps
- إنتاجية NGFW (جدار حماية + IPS + التحكم بالتطبيقات)
- 10 Gbps
- إنتاجية الحماية من التهديدات (جدار حماية + IPS + التحكم بالتطبيقات + مكافحة الفيروسات)
- 9 Gbps
- إنتاجية فحص SSL (IPS، متوسط HTTPS)
- 8 Gbps
- إنتاجية IPsec VPN (512 بايت، AES256-SHA256)
- 55 Gbps
- الجلسات المتزامنة (TCP)
- 7.8 مليون
- الجلسات الجديدة/الثانية (TCP)
- 500,000
- بنية الواجهات
- 16x GE RJ45، 8x GE SFP، 4x 10GE SFP+، 4x 10GE SFP+ Ultra Low Latency، 2x GE RJ45 MGMT، 1x USB، 1x منفذ وحدة تحكم
- النطاقات الافتراضية (VDOM، افتراضي / أقصى)
- 10 / 25
- عامل الشكل
- تركيب على رف، 1 RU (44.45 × 432 × 380 مم، 6.4 كجم)، 48 dBA
- استهلاك الطاقة (متوسط / أقصى)
- 154.8 واط / 189.2 واط