أمن واجهات Gi/sGi وN6 لدى مشغلي الهاتف المحمول
CGNAT مسرَّع بـ NP7 (NAT44، NAT444، NAT64/DNS64، NAT46) وحماية مستوى المستخدم من التهديدات على واجهات 4G Gi/sGi و5G N6؛ مع سقف 700 مليون جلسة عبر رخصة Hyperscale.
الطراز الأعلى في عائلة NGFW غير الهيكلية: 1.15 Tbps لجدار حماية IPv4 و210 مليون جلسة متزامنة في هيكل 4U.
FortiGate 4400F هو الطراز الأعلى في عائلة NGFW غير الهيكلية (standalone) من Fortinet. ينتج في هيكل رفّي بارتفاع 4U إنتاجية 1.15 Tbps لجدار حماية IPv4 مع حزم UDP بحجم 1518 بايت، و94 Gbps IPS، و82 Gbps NGFW، و75 Gbps Threat Protection؛ ويحمل 210 مليون جلسة TCP متزامنة. وهو مخصص لمشغلي الاتصالات من فئة Tier-1، ومراكز البيانات فائقة النطاق، وسيناريوهات CGNAT.
FortiGate 4400F هو الطراز الأعلى في عائلة NGFW غير الهيكلية (standalone) من Fortinet. ينتج في هيكل رفّي بارتفاع 4U إنتاجية 1.15 Tbps لجدار حماية IPv4 مع حزم UDP بحجم 1518 بايت، و94 Gbps IPS، و82 Gbps NGFW، و75 Gbps Threat Protection تحت حركة Enterprise Mix؛ ويحمل 210 مليون جلسة TCP متزامنة في جهاز واحد. والسؤال الصحيح في هذه الفئة ليس «كم عدد المستخدمين»، بل «كم جلسة جديدة في الثانية وكم Gbps من حركة المرور المفحوصة».
جميع القيم الواردة في هذه الصفحة مأخوذة من ورقة بيانات FortiGate 4400F Series الرسمية من Fortinet (Fortinet، 2026) وتم التحقق منها تقاطعيًا مع وثيقة Fortinet Product Matrix الصادرة في يوليو 2026؛ وتُدرج الوثيقتان كلتاهما إنتاجية جدار الحماية بقيمة 1.15 / 1.14 / 0.50 Tbps (Fortinet Product Matrix، 2026). وثمة قياس مستقل يدعم سبب الحاجة إلى هذه السعة: تفيد CyberRatings.org بأن أكثر من 95% من حركة الويب العالمية مشفّرة، وأن بعض جدران الحماية التي جرى اختبارها تشهد فقدانًا ملحوظًا في الأداء أثناء فحص حركة المرور المشفّرة (CyberRatings.org، 2025). ويصل فحص SSL في هذا الجهاز إلى 86 Gbps، ويُحال عبء العمل إلى معالج المحتوى CP9.
4400F مخصص للطبقة الأساسية لدى مشغلي الاتصالات من فئة Tier-1، ومشغلي مراكز البيانات فائقة النطاق، ومزودي خدمة الإنترنت الكبار، والمؤسسات المالية ذات الأهمية النظامية. والمعيار الحاسم ليس النطاق بل اقتصاد الجلسات: 210 مليون جلسة TCP متزامنة، ومليون جلسة جديدة في الثانية، و400,000 سياسة جدار حماية، و500 VDOM كحد أقصى. وعلى جانب مشغلي الهاتف المحمول، يسرّع معالج الشبكة NP7 عتاديًا تحويلات NAT44 وNAT444 وNAT64/DNS64 وNAT46 لواجهات 4G Gi/sGi و5G N6؛ ويمكن إنهاء 40,000 نفق IPsec من بوابة إلى بوابة و200,000 نفق من عميل إلى بوابة في الهيكل نفسه. وإذا كانت حركة مرورك أدنى بوضوح من هذه العتبات فالجهاز أكبر من الحاجة — إذ يكفي FortiGate 3700F معظم مراكز البيانات الكبيرة بإنتاجية 589 Gbps و140 مليون جلسة. ويمكنك استعراض جميع الخيارات بشكل مقارن في صفحة عائلة منتجات FortiGate.
رخصة Hyperscale Firewall رخصة دائمة (perpetual)، وهي تفعّل على معالج الشبكة NP7 إنشاء الجلسات عتاديًا، وتسجيل جلسات جدار الحماية عتاديًا، وترجمة العناوين NAT عتاديًا. وينعكس أثرها مباشرة على جدول المواصفات: ترتفع سعة جلسات TCP المتزامنة من 210 مليون إلى 700 مليون، ويرتفع عدد الجلسات الجديدة في الثانية من مليون إلى 10 ملايين. وتذكر ورقة البيانات في حاشية صريحة أن هاتين القيمتين صالحتان فقط عند تفعيل الرخصة. وفي سيناريوهات المشغلين التي يغلب عليها CGNAT — أي في شبكات الوصول المحمولة وعريضة النطاق حيث يرتفع عدد الجلسات لكل مشترك — فإن المقياس الذي يحدد المشروع ليس الإنتاجية، بل هذان الرقمان بالتحديد. وفي الاستخدام دون رخصة يواصل الجهاز العمل، لكن إنشاء الجلسات والتسجيل يبقيان على جانب وحدة المعالجة المركزية ولا يمكن بلوغ السقوف المذكورة أعلاه.
لا يتلخّص الفارق بين الطرازات الثلاثة في جملة واحدة عن «الأسرع»: فإنتاجية الحماية من التهديدات متطابقة في 3700F و4400F (75 Gbps)؛ والفرق يكمن في نطاق جدار الحماية، وسعة الجلسات، وقوة فحص SSL، ونوع الواجهات. وكل قيمة في الجدول التالي مأخوذة من ورقة بيانات Fortinet الرسمية للطراز المعني.
| المقياس | FortiGate 3700F | FortiGate 4400F | FortiGate 7081F (6x FPM) |
|---|---|---|---|
| إنتاجية جدار حماية IPv4 (UDP بحجم 1518 بايت) | 589 Gbps | 1.15 Tbps | 1.89 Tbps |
| إنتاجية IPS (Enterprise Mix) | 86 Gbps | 94 Gbps | 405 Gbps |
| إنتاجية الحماية من التهديدات | 75 Gbps | 75 Gbps | 312 Gbps |
| إنتاجية فحص SSL | 55 Gbps | 86 Gbps | 324 Gbps |
| إنتاجية IPsec VPN (512 بايت) | 160 Gbps | 310 Gbps | 378 Gbps |
| الجلسات المتزامنة (TCP) | 140 مليون | 210 مليون (700 مليون مع رخصة Hyperscale) | 600 مليون |
| جلسات جديدة/ثانية (TCP) | 930,000 | 1 مليون (10 ملايين مع Hyperscale) | 5.4 مليون |
| أسرع واجهة | 4x 400GE QSFP-DD | 12x 100GE QSFP28 | 16x 400GE QSFP-DD |
| عامل الشكل | 2 RU | 4 RU | هيكل 12U بثماني فتحات |
| استهلاك الطاقة (متوسط / أقصى) | 590 W / 1140 W | 1533 W / 1875 W | 6100 W / 7300 W |
أكثر صفوف الجدول تعرضًا لسوء القراءة هو صف الواجهات: فأسرع منفذ في 4400F هو 100GE QSFP28، ولا توجد منافذ 400GE في الجهاز. وفي التصميمات التي تتطلب 400GE يُنتقل إما إلى 3700F الذي يوفّر 4x 400GE QSFP-DD، أو إلى هيكل FortiGate 7081F الذي يوفّر 16x 400GE QSFP-DD. وبالمثل، يوضّح صف الحماية من التهديدات سبب خطأ الافتراض القائل إن «الطراز الأكبر أسرع في كل مقياس».
بنية واجهات FortiGate 4400F هي: 12 فتحة 100GE QSFP28 / 40GE QSFP+ مسرَّعة عتاديًا، و16 فتحة 25GE SFP28 / 10GE SFP+ / GE SFP، وفتحتا HA بسرعة 25GE، وفتحتا AUX بسرعة 25GE، ومنفذا إدارة GE RJ45، ومنفذ USB 3.0 واحد، ومنفذ كونسول واحد. وتأتي نسخة FG-4401F بقرصَي SSD داخليين بسعة 1.92 TB؛ وتحتوي كلتا النسختين على وحدة Trusted Platform Module التي تولّد المفاتيح التشفيرية وتخزّنها عتاديًا. وعلى صعيد التوافر العالي، تُدعم تهيئات Active-Active وActive-Passive وClustering؛ وفي البيئات الحرجة ينبغي التخطيط لمجموعة من جهازين على الأقل لا لجهاز واحد.
يشكّل إصدار FortiOS بندًا تخطيطيًا مستقلًا. فأوراق بيانات Fortinet لا تذكر إصدار FortiOS الذي قيست عليه أرقام الأداء؛ ولذلك فاختيار الإصدار قرار متعلق بدورة الحياة لا بالأداء. وبموجب النشرة CSB-260330-1 الصادرة في مارس 2026، جرى تمديد الدعم الهندسي لـ FortiOS 7.4 حتى 11 مايو 2027 ونهاية الدعم حتى 11 نوفمبر 2028؛ والدعم الهندسي لـ FortiOS 7.6 حتى 25 يوليو 2028 ونهاية الدعم حتى 25 يناير 2030 (مجتمع Fortinet، 2026). أما FortiOS 8.0 فقد أُعلن عنه في 10 مارس 2026. وفي استثمار يُخطَّط لإهلاكه على أكثر من خمس سنوات، ينبغي تقييم سياسة الإصدارات المدعومة طويلة الأمد (Long-Term Supported) وعقد FortiCare Elite معًا.
في عمليات التركيب داخل تركيا، يكون القيد العملي في أغلب الأحيان هو الكهرباء والتبريد: فالجهاز منصة بارتفاع 4U ووزن 37.1 kg، يستهلك 1533 W في المتوسط و1875 W كحد أقصى، ويصدر ضوضاء بمستوى 68.9 dBA، ويستخدم تدفق هواء قسريًا من الأمام إلى الخلف؛ ومزوّدات الطاقة مكرّرة بنمط 2+2 (AC) أو 1+1 (DC) وقابلة للاستبدال الساخن، كما أن صينية المراوح قابلة للاستبدال الساخن أيضًا. وينبغي حساب هذا الملف قبل الطلب في مساحات الاستضافة المشتركة ذات ميزانية الطاقة المحدودة لكل خزانة. وعلى الصعيد التنظيمي، تكمن الرافعة المميزة لـ 4400F في كثافة السياسات والمجالات: فبفضل 400,000 قاعدة جدار حماية و500 VDOM كحد أقصى، يمكن عزل بيئة بيانات البطاقات وفق PCI-DSS، والفصل بين الإنتاج والاختبار الذي تشترطه لائحة نظم المعلومات الصادرة عن BDDK (هيئة التنظيم والإشراف المصرفي في تركيا)، وحركة المرور العائدة لمسؤولي بيانات مختلفين ضمن نطاق KVKK (قانون حماية البيانات الشخصية التركي) — كلها بعضها عن بعض داخل هيكل 4U واحد. أما تسجيل جلسات جدار الحماية عتاديًا الذي تفتحه رخصة Hyperscale Firewall فينتج سجل تتبّع على مستوى المشترك في شبكات CGNAT دون إشباع وحدة المعالجة المركزية — وهذه هي النقطة التي يقع فيها الإخفاق الأكثر شيوعًا في عمليات تدقيق المشغلين. ونحن في Sora Yazılım نصمّم هذه البنية بصفتنا شريك قناة معتمدًا لدى Fortinet، وننفّذ مراحل الترخيص والتركيب والترحيل والخدمة المُدارة.
FortiGate 4400F استثمار يولّد هدرًا إذا اختير أكبر من الحاجة، واختناقًا إذا اختير أصغر منها. شاركنا عدد جلساتك المتزامنة الحالي، وذروة الإنتاجية لديك، ونسبة فحص SSL، واحتياجك إلى CGNAT؛ ودعنا نوافيك بتقرير عن أي من 3700F و4400F و7081F هو الصحيح، مدعومًا بقيم أوراق البيانات الرسمية. للحصول على دراسة تحجيم وطلب عرض سعر يمكنك التواصل معنا عبر صفحة الاتصال.
CGNAT مسرَّع بـ NP7 (NAT44، NAT444، NAT64/DNS64، NAT46) وحماية مستوى المستخدم من التهديدات على واجهات 4G Gi/sGi و5G N6؛ مع سقف 700 مليون جلسة عبر رخصة Hyperscale.
فصل حركة المرور الشرقية-الغربية والشمالية-الجنوبية عبر 12 وصلة 100GE QSFP28؛ مع عزل متعدد المستأجرين بـ 500 VDOM وقاعدة قواعد تضم 400,000 سياسة.
فحص حركة العبور بنطاق جدار حماية يبلغ 1.15 Tbps ومليون جلسة جديدة في الثانية؛ مع إنهاء اتصالات العملاء المؤسسيين عبر 40,000 نفق IPsec من بوابة إلى بوابة.
فصل البيئات المطلوب ضمن لائحة نظم المعلومات الصادرة عن BDDK (هيئة التنظيم والإشراف المصرفي في تركيا) وتجزئة PCI-DSS؛ مع إظهار حركة التطبيقات المشفّرة عبر فحص SSL بسرعة 86 Gbps.
نظام VDOM ومجموعة سياسات منفصلة لكل مؤسسة؛ وتوجيه تدفق السجلات الخاضع لـ KVKK (قانون حماية البيانات الشخصية التركي) إلى FortiAnalyzer، وخدمة دون انقطاع عبر مجموعة Active-Passive.
مشغلو الاتصالات والهاتف المحمول من فئة Tier-1، ومشغلو مراكز البيانات فائقة النطاق، ومزودو خدمة الإنترنت الكبار، والمصارف ذات الأهمية النظامية، ومزودو الخدمات الحكومية والسحابية متعددو المستأجرين.
جدار حماية من الجيل التالي بتصميم مكتبي بلا مروحة يوفر 5 Gbps من إنتاجية جدار حماية IPv4 للمكاتب الصغيرة جدًا التي تضم من 5 إلى 10 مستخدمين.
تفاصيلجدار حماية من الجيل التالي مكتبي بـ 10 منافذ يوفر 10 Gbps من إنتاجية جدار حماية IPv4 للمكاتب الصغيرة والفروع التي تضم من 10 إلى 30 مستخدمًا.
تفاصيلجدار حماية فروع من الجيل التالي قائم على معالج SP5 ASIC ويحل محل 60F: جدار حماية متماثل بسرعة 10 Gbps، و1.4 مليون جلسة، ونسختان بـ PoE وFortiWiFi.
تفاصيلجدار حماية مكتبي للفروع يغذّي طبقة الوصول أيضًا بثمانية منافذ PoE/+ وميزانية طاقة تبلغ 96 واط.
تفاصيلتتولى Sora Yazılım تحديد الحجم والترخيص والنشر والإدارة المستمرة — كل ذلك من خلال فريق واحد.