FortiGate 40F هو الطراز المكتبي من فئة المكاتب الصغيرة جدًا في عائلة FortiGate، وقد صُمم لعمليات التركيب أحادية الموقع التي تضم من 5 إلى 10 مستخدمين. ووفقًا لورقة البيانات الرسمية، فإنه يوفر مع حزم UDP بحجم 1518 بايت 5 Gbps من إنتاجية جدار حماية IPv4، و1 Gbps من إنتاجية IPS، و600 Mbps من إنتاجية الحماية من التهديدات؛ وبفضل التبريد السلبي بلا مروحة يعمل بمستوى ضوضاء 0 dBA ولا يستهلك سوى 7.74 واط في المتوسط (ورقة بيانات سلسلة FortiGate 40F، 2026).
ما حجم المؤسسات التي يناسبها FortiGate 40F؟
يمثل FortiGate 40F الحجم الصحيح للشركات أحادية الموقع التي تضم من 5 إلى 10 مستخدمين وللمكاتب المنزلية وللفروع الصغيرة ذات الجهاز الواحد، بفضل سعته البالغة 700,000 جلسة TCP متزامنة و35,000 جلسة جديدة في الثانية. ويحتوي الجهاز على 1 منفذ GE RJ45 لـ WAN/DMZ، و3 منافذ GE RJ45 داخلية، و1 منفذ GE RJ45 لـ FortiLink — أي 5 منافذ Gigabit Ethernet إجمالًا. ويمكن عبر منفذ FortiLink إضافة وحدة FortiSwitch إلى طبقة الوصول لربط الشبكة السلكية للمكتب الصغير بمحرك السياسات نفسه؛ وتحدد ورقة البيانات لهذا الطراز إدارة ما يصل إلى 8 وحدات FortiSwitch و16 نقطة FortiAP (8 منها في وضع النفق).
جودة مؤسسية على نطاق صغير جدًا: يقدّم FortiGate 40F على النطاق الصغير جدًا قدرات جدار حماية من الجيل التالي بمستوى مؤسسي لا توفرها أجهزة التوجيه الاستهلاكية. فيمكن تفعيل استخبارات التهديدات من FortiGuard والتحكم في التطبيقات وتصفية الويب ومكافحة الفيروسات وIPS على الجهاز نفسه؛ وتُدار جميعها من واجهة واحدة تحت نظام التشغيل الموحد FortiOS. غير أن هناك حدًا ينبغي معرفته على هذا النطاق: تشير الحاشية الواردة في جدول الاشتراكات بورقة البيانات إلى أن خدمات Content Disarm and Reconstruct وVideo Filtering وInline CASB غير متاحة في سلسلة 40F اعتبارًا من FortiOS 7.4.4 وما بعده (ورقة بيانات سلسلة FortiGate 40F، 2026). فإذا كان لديك متطلب امتثال يعتمد على إحدى هذه الخدمات الثلاث، فمن الأصح اختيار طراز أعلى منذ البداية؛ إذ لا يرد 70G ضمن قائمة الطرازات المقيّدة في تلك الحاشية. أما بالنسبة إلى الشركات الصغيرة التي تعالج بيانات شخصية، فتُلبّى التزامات تسجيل الوصول والاحتفاظ بالسجلات ضمن نطاق KVKK (قانون حماية البيانات الشخصية في تركيا) عبر إرسال سجلات الجهاز إلى FortiAnalyzer أو FortiGate Cloud.
المعنى العملي للتصميم الصامت بلا مروحة: لا يحتوي 40F على أي أجزاء متحركة مثل المروحة أو القرص. وتدرج ورقة البيانات مستوى الضوضاء عند 0 dBA؛ لذا يمكن وضع الجهاز في مساحة مكشوفة داخل البيئات التي يهم فيها الهدوء، مثل المكتب المنزلي والعيادة الصغيرة والمتجر البوتيكي وقاعة الاجتماعات. ويبلغ استهلاك الطاقة 7.74 واط في المتوسط و9.46 واط كحد أقصى؛ وترتفع هذه القيم في نسخة 40F-3G4G إلى 15.8 واط و18.6 واط بسبب المودم. أما أبعاد الجهاز فهي 38.5 × 216 × 160 مم ووزنه 1 كجم، ويمكن وضعه على سطح المكتب كما يمكن تثبيته على الحائط. وتشير Fortinet إلى أن عامل الشكل الخالي من الأجزاء المتحركة يرفع متوسط الزمن بين الأعطال (MTBF)؛ إلا أن ورقة البيانات لا تنشر قيمة رقمية لـ MTBF، ولذلك ينبغي تقييم هذه الميزة تقييمًا نوعيًا.
بمَ يختلف طراز 40F-3G4G عن FortiGate 40F القياسي؟
خلافًا لمعلومة شائعة خاطئة، لا يعمل 40F-3G4G عبر دونجل خارجي يُوصَل بمنفذ USB. فوفقًا لورقة البيانات، تحتوي هذه النسخة على وحدة WWAN مدمجة بتقنية 3G/4G/LTE، و2 فتحة لبطاقة nano SIM، و3 منافذ هوائي SMA خارجية؛ ولا يوجد أي من هذه المكونات في طراز 40F القياسي (وفي كلا الطرازين يبلغ عدد الواجهات اللاسلكية ومنافذ PoE صفرًا). وتتيح فتحتا SIM الاحتفاظ بخطوط مشغّلَين مختلفَين داخل الجهاز نفسه والانتقال إلى الأخرى عند حدوث مشكلة تغطية في إحداهما. ويناسب هذا التصميم نقاط البيع المؤقتة والعمليات الميدانية وأكشاك الخدمة الذاتية والنقاط المؤقتة التي تُنشأ بعد الكوارث، أي المواقع التي لا تتوفر فيها شبكة WAN سلكية أو التي يُطلب فيها الاتصال الخلوي كمسار احتياطي فقط. ولا يزيد التركيب عن إدخال بطاقة SIM وتحديد أولويات WAN؛ فلا حاجة إلى جهاز توجيه 4G منفصل ولا إلى واجهة إدارة ثانية.
متى يلزم الانتقال إلى FortiGate 60F أو 70G؟
يعتمد قرار الانتقال على ملفات الحماية التي ستكون مفعّلة أكثر من اعتماده على عدد المستخدمين. فإنتاجية فحص SSL في 40F تبلغ 310 Mbps؛ وإذا كانت حركة المرور المشفّرة ستُفحص بالكامل فإن هذه القيمة تحدد السقف العملي. وبالمثل قد يمتلئ حد 2,000 سياسة جدار حماية وحد 700,000 جلسة متزامنة مبكرًا في السيناريوهات متعددة شبكات VLAN أو ذات شبكة الضيوف الكثيفة. ويضع الجدول التالي قيم أوراق البيانات الرسمية للطرازات الثلاثة من المستوى المبتدئ جنبًا إلى جنب:
| المقياس (ورقة البيانات الرسمية) | FortiGate 40F | FortiGate 60F | FortiGate 70G |
|---|
| إنتاجية جدار حماية IPv4 (UDP بحجم 1518 بايت) | 5 Gbps | 10 Gbps | 10 Gbps |
| إنتاجية جدار حماية IPv4 (UDP بحجم 64 بايت) | 5 Gbps | 6 Gbps | 10 Gbps |
| إنتاجية IPS | 1 Gbps | 1.4 Gbps | 2.5 Gbps |
| إنتاجية NGFW | 800 Mbps | 1 Gbps | 1.5 Gbps |
| إنتاجية الحماية من التهديدات | 600 Mbps | 700 Mbps | 1.3 Gbps |
| إنتاجية فحص SSL | 310 Mbps | 630 Mbps | 1.4 Gbps |
| إنتاجية IPsec VPN (512 بايت) | 4.4 Gbps | 6.5 Gbps | 7.1 Gbps |
| الجلسات المتزامنة (TCP) | 700,000 | 700,000 | 1.4 مليون |
| الجلسات الجديدة/الثانية (TCP) | 35,000 | 35,000 | 100,000 |
| سياسات جدار الحماية | 2,000 | 2,000 | 5,000 |
| عدد منافذ GE RJ45 | 5 | 10 | 10 |
يوضح الجدول ما يلي: إذا كان المطلوب عددًا أكبر من المنافذ وسعة جدار حماية للحزم الكبيرة، فإن FortiGate 60F يكفي؛ أما القفزة الحقيقية فهي في حركة المرور الخاضعة للفحص، أي في فحص SSL (من 310 Mbps إلى 1.4 Gbps) والحماية من التهديدات (من 600 Mbps إلى 1.3 Gbps)، وهذه القفزة يوفرها FortiGate 70G. ويمكنك الاطلاع على تموضع جميع طرازات FortiGate المادية والافتراضية في صفحة منتج FortiGate لدينا، وعلى محفظة Fortinet كاملةً بصورة مقارنة في صفحة حلول Fortinet لدينا.
كيف يُبنى ZTNA والإدارة المركزية على FortiGate 40F؟
الوصول عن بُعد عبر ZTNA: يحمل 40F قدرة ZTNA Application Gateway في FortiOS دون الحاجة إلى ترخيص إضافي. والمقابل العملي لذلك على نطاق المكتب الصغير جدًا هو الآتي: لستَ مضطرًا إلى إنشاء مركّز VPN منفصل أو بنية هوية إضافية من أجل ثلاثة أو خمسة أشخاص يتصلون من الخارج؛ إذ يُتخذ قرار الوصول داخل محرك السياسات في 40F نفسه. فالمستخدم لا يصل إلى الشبكة بأكملها بل إلى التطبيق المصرّح له به فقط، ويُعاد احتساب هذا القرار في كل جلسة. وعدم رؤية موظف يتصل من منزله ببرنامج المحاسبة لقطاع نقاط البيع أو الكاميرات الموجود على الشبكة نفسها هو نتيجة مباشرة لهذا النموذج. وهناك ملاحظة مهمة تتعلق بالإصدارات: لا يُدعم SSL-VPN في سلسلة 40F اعتبارًا من FortiOS 7.6.0 وما فوق، ولذلك ينبغي التخطيط لعمليات التركيب الجديدة على أساس IPsec VPN أو ZTNA.
الإدارة المركزية والتوسع: يدعم الجهاز 10 وحدات VDOM كقيمة افتراضية وكحد أقصى؛ وهذا أكثر من كافٍ في شركة صغيرة لفصل حركة مرور الإدارة والضيوف والعمليات إلى جدران حماية افتراضية معزولة عن بعضها. وفي عمليات التركيب متعددة المواقع يجري التشغيل دون لمس (zero-touch) عبر FortiZTP: فعند إخراج الجهاز من العلبة وتوصيله بالإنترنت يُتعرَّف عليه من خلال رقمه التسلسلي، ويُحمَّل تلقائيًا التكوين النموذجي المُعدّ مسبقًا من FortiManager أو FortiGate Cloud. وبذلك يمكن تشغيل عشرات النقاط الصغيرة بمجموعة السياسات القياسية نفسها دون إرسال مهندس إلى الموقع. أما على صعيد السجلات، فيرسل الجهاز سجلات حركة المرور والتهديدات إلى FortiAnalyzer أو FortiGate Cloud؛ وتُنتَج تقارير التدقيق في هذه الطبقة.
يمكننا أن نوضّح معًا ما إذا كنت بحاجة إلى FortiGate 40F أم إلى طراز أعلى، وكم عدد المستخدمين الذين ستُفحص حركة مرورهم المشفّرة، وما إذا كانت نسخة 3G4G ستفيد عملك. وبصفتنا شريك قناة معتمدًا لدى Fortinet نتولى جانب الترخيص والتركيب والترحيل من الجهاز الحالي؛ وللحصول على تكوين وعرض سعر مُعدَّين على المقاس، راسلنا عبر صفحة التواصل لدينا.
ملخص تقنيبيانات تقنية
- إنتاجية جدار حماية IPv4 (UDP بحجم 1518 / 512 / 64 بايت)
- 5 / 5 / 5 Gbps
- إنتاجية جدار الحماية (حزمة/ثانية)
- 7.5 Mpps
- زمن استجابة جدار الحماية (UDP بحجم 64 بايت)
- 2.97 ميكروثانية
- إنتاجية IPS
- 1 Gbps
- إنتاجية NGFW
- 800 Mbps
- إنتاجية الحماية من التهديدات
- 600 Mbps
- إنتاجية فحص SSL (IPS، متوسط جلسات HTTPS)
- 310 Mbps
- معدل CPS لفحص SSL / الجلسات المتزامنة
- 320 / 55,000
- إنتاجية IPsec VPN (512 بايت، AES256-SHA256)
- 4.4 Gbps
- إنتاجية التحكم في التطبيقات (HTTP 64K)
- 990 Mbps
- الجلسات المتزامنة (TCP)
- 700,000
- الجلسات الجديدة/الثانية (TCP)
- 35,000
- سياسات جدار الحماية
- 2,000
- بنية الواجهات
- 1x GE RJ45 لـ WAN/DMZ، و3x GE RJ45 داخلي، و1x GE RJ45 لـ FortiLink، و1x USB، و1x وحدة تحكم (console)
- النطاقات الافتراضية (الافتراضي / الأقصى)
- 10 / 10
- عامل الشكل
- مكتبي، بلا مروحة — 38.5 × 216 × 160 مم، 1 كجم، 0 dBA
- استهلاك الطاقة (المتوسط / الأقصى)
- 7.74 واط / 9.46 واط (40F-3G4G: 15.8 واط / 18.6 واط)