FortiGate 600F هو جدار حماية من الجيل التالي بحجم 1U، يُستخدم في المؤسسات التي تتطلب حركة كثيفة على نطاق الحرم الجامعي. ووفقاً لورقة البيانات الرسمية يوفّر مع حزم UDP بحجم 1518 بايت إنتاجية جدار حماية IPv4 تبلغ 139 Gbps، وIPS 14 Gbps، وحماية من التهديدات 10.5 Gbps؛ ويحمل 8 مليون جلسة TCP متزامنة، وينقل العمود الفقري لحرم جامعي كبير عبر أربع فتحات 25GE SFP28 بزمن استجابة فائق الانخفاض (FortiGate 600F Series Data Sheet، 2026).
لمن يُعدّ FortiGate 600F الجهاز الصحيح؟
الطراز الرائد في الفئة المتوسطة: بينما يُعدّ FortiGate 200F مثالياً للمكتب الرئيسي، صُمِّم الطراز 600F للبيئات الأعلى كثافة (الجامعات الكبيرة، والمجموعات القابضة متعددة الشركات، والمباني المركزية للمؤسسات الحكومية). فبإنتاجية جدار حماية IPv4 تبلغ 139 Gbps يتولى مهمة طبقة الدخول إلى مركز البيانات (north-south)؛ وفي الوقت نفسه يستضيف بتقنية multi-VDOM حتى 50 جدار حماية افتراضياً معزولاً من أجل التجزئة الدقيقة داخل الحرم الجامعي. ويعمل الجهاز بعامل شكل رف بارتفاع 1 RU، ويستهلك 169 واط في المتوسط و255 واط كحد أقصى؛ وهذا يعني سعة فحص عالية داخل وحدة رف واحدة.
ما أسرع واجهات FortiGate 600F؟
فتحات 25GE SFP28 ذات زمن الاستجابة فائق الانخفاض والتكامل مع مركز البيانات: لا يوجد منفذ 40GE QSFP+ في الطراز 600F. فأسرع واجهات الجهاز هي أربع فتحات 25GE SFP28 / 10GE SFP+ بزمن استجابة فائق الانخفاض؛ ويرافقها 4 فتحات 10GE SFP+/GE SFP، و8 فتحات GE SFP، و16 منفذ GE RJ45، ومنفذا GE RJ45 للإدارة/HA. ويتم الخروج إلى العمود الفقري عادةً بتجميع هذه الفتحات الأربع من نوع SFP28 في رابط منطقي واحد عبر LACP. وتعطي ورقة البيانات لفتحات ULL زمن استجابة لجدار الحماية يبلغ 2.5 ميكروثانية مع حزم UDP بحجم 64 بايت؛ ونظيره على المنافذ القياسية للجهاز هو 4.12 ميكروثانية. وعلى صعيد الفحص تبلغ إنتاجية فحص SSL مقدار 9 Gbps، وإنتاجية IPS مقدار 14 Gbps؛ أما إنتاجية الحماية من التهديدات المقاسة أثناء عمل جدار الحماية وIPS والتحكم بالتطبيقات والحماية من البرمجيات الخبيثة معاً فتُنشر بقيمة 10.5 Gbps.
ماذا يضيف التسريع العتادي NP7 وCP9 في الطراز 600F؟
لماذا تُعدّ معالجة 105 Mpps ممكنة؟ في معلومات الطلب الخاصة بالطراز FG-600F يُوصف الجهاز بأنه "SPU NP7 and CP9 hardware accelerated"، وهناك تقسيم عمل واضح بين المعالجَين. تربط ورقة البيانات معالج الشبكة NP7 بجدار الحماية فائق النطاق (hyperscale)، وإنشاء الجلسات المسرَّع، وزمن الاستجابة فائق الانخفاض، وإنهاء VXLAN، والتسجيل العتادي، ومعالجة تدفقات الفيل (elephant flow)؛ وقيم الطراز 600F المنشورة البالغة 139 Gbps لجدار الحماية و8 مليون جلسة تبقى ضمن سقف 200 Gbps و12 مليون جلسة المذكور في وثائق Fortinet لمعالج NP7 واحد (مكتبة وثائق Fortinet، 2026). أما معالج المحتوى CP9 فيتولى فك تشفير SSL بما في ذلك TLS 1.3، والمسح المسبق لـ IPS وربط التواقيع، ومعالجة مكافحة الفيروسات؛ ويقدّم في الفحص القائم على التدفق تسريعاً لمطابقة الأنماط يتجاوز 10 Gbps (مكتبة وثائق Fortinet، 2026). وقيمتا 105 Mpps و550,000 جلسة جديدة في الثانية المنشورتان على صعيد معالجة الحزم هما أيضاً نتيجة تقسيم العمل هذا. ويوجد في الهيكل إضافةً إلى ذلك وحدة Trusted Platform Module (TPM) تُنشئ المفاتيح وتخزّنها عتادياً، ووحدة Bluetooth Low Energy (BLE)؛ أما مفتاح البرامج الثابتة الموقَّعة العتادي (Signed Firmware Hardware Switch) فغير مدرج في هذا الطراز.
| المقياس (ورقة البيانات الرسمية) | FortiGate 400F | FortiGate 600F | FortiGate 900G |
|---|
| إنتاجية جدار الحماية IPv4 (UDP بحجم 1518 بايت) | 79.5 Gbps | 139 Gbps | 164 Gbps |
| إنتاجية IPS (مزيج المؤسسات) | 12 Gbps | 14 Gbps | 42 Gbps |
| إنتاجية NGFW | 10 Gbps | 11.5 Gbps | 31 Gbps |
| إنتاجية الحماية من التهديدات | 9 Gbps | 10.5 Gbps | 30 Gbps |
| إنتاجية فحص SSL | 8 Gbps | 9 Gbps | 16.7 Gbps |
| الجلسات المتزامنة (TCP) | 7.8 مليون | 8 مليون | 28 مليون |
| الجلسات الجديدة/الثانية (TCP) | 500,000 | 550,000 | 720,000 |
| أسرع واجهة | 4x 10GE SFP+ ULL | 4x 25GE SFP28 ULL | 4x 25GE SFP28 ULL |
| سياسات جدار الحماية | 10,000 | 30,000 | 50,000 |
| عامل الشكل / متوسط الطاقة | 1 RU / 154.8 واط | 1 RU / 169 واط | 1 RU / 170 واط |
التشغيل متعدد المستأجرين عبر multi-VDOM: يدعم الطراز 600F مقدار 10 VDOM افتراضياً و50 VDOM كحد أقصى. ففي المبنى المركزي لمجموعة قابضة يمكن عزل حركة كل شركة في VDOM منفصل؛ ويكفي زوج 600F واحد بتكوين HA لمجموعة مكوّنة من 30 شركة. ويحمل كل VDOM جدول توجيه مستقلاً ومجموعة سياسات ونطاق صلاحيات إدارية خاصة به؛ فتغيير خاطئ في قاعدة داخل أحد نطاقات VDOM لا يؤثر في حركة غيره. ويسمح الجهاز بتعريف 30,000 سياسة جدار حماية في المجموع، و2,000 نفق IPsec من نوع gateway-to-gateway و50,000 نفق client-to-gateway؛ وعلى جانب الوصول اللاسلكي والسلكي تُدار من الهيكل نفسه حتى 1,024 وحدة FortiAP (منها 512 في وضع النفق) وحتى 128 وحدة FortiSwitch مع FortiOS 7.6.1+؛ أما في الإصدارات السابقة لـ FortiOS 7.6.1 فيبقى هذا السقف عند 96 مبدّلاً.
متى يصبح الطراز 600F غير كافٍ؟
قرار الترقية لا يُتخذ بالنظر إلى إنتاجية جدار الحماية الخام بل إلى سقف الحركة الخاضعة للفحص. فقيمة الحماية من التهديدات في 600F هي 10.5 Gbps، وقيمة فحص SSL 9 Gbps؛ فإذا كان هدفكم فحص حركة المرور المشفّرة بالكامل وكنتم تقتربون من هذا السقف، فعندها يدخل FortiGate 900G إلى المشهد. إذ يقدّم الطراز 900G في الهيكل نفسه بارتفاع 1 RU مقدار 30 Gbps حماية من التهديدات، و42 Gbps IPS، و16.7 Gbps فحص SSL، و28 مليون جلسة متزامنة. وللمكاتب الرئيسية الأصغر قد يكون FortiGate 400F كافياً؛ أما إذا لزمت واجهة 100GE أو 250 VDOM فيجب الانتقال إلى فئة 1000F. ويمكنكم الاطلاع على العائلة كاملةً ومعايير الاختيار بشكل مقارن في صفحة منتج FortiGate لدينا.
عنقود HA واستمرارية الخدمة: يوضع الطراز 600F في بيئات الإنتاج دائماً تقريباً بصيغة عنقود من جهازين. وتُدرج ورقة البيانات أوضاع التوافرية العالية المدعومة على أنها active-active وactive-passive والعنقدة؛ والمعيار الميداني هو FGCP (active-passive)، أما في البيئات الحرجة التي تتطلب مزامنة الجلسات فهو FGSP. ويُخصَّص منفذا GE RJ45 القابلان للاستخدام كـ MGMT/HA لحركة نبضات القلب. ويأتي الجهاز من العبوة بمزودَي طاقة معتمدَين بشهادة 80Plus وقابلَين للاستبدال أثناء التشغيل؛ فعطل مزود طاقة واحد لا يتحوّل إلى انقطاع في الخدمة. وخيار التغذية الوحيد في 600F هو 100-240 فولت تيار متردد؛ وفي بيئات الاستضافة المشتركة التي تتطلب تغذية DC يجب أخذ هذا التمييز في الحسبان منذ البداية. وهذه البنية حاسمة لبيئات يكون فيها الانقطاع مكلفاً، مثل فروع البنوك وأنظمة معلومات المستشفيات وشبكات SCADA في خطوط الإنتاج.
التشغيل المتكامل مع FortiManager وFortiAnalyzer: بالنسبة إلى المؤسسات من فئة 600F، تُعدّ الثلاثية المكوَّنة من FortiManager (إدارة السياسات) + FortiAnalyzer (تحليل السجلات) + FortiSIEM (مركز العمليات الأمنية) التركيبة القياسية. فمن خلال FortiManager تُدار سياسات المؤسسات الموزّعة متعددة الفروع مركزياً؛ ويُنتج FortiAnalyzer تقارير لعمليات تدقيق KVKK (قانون حماية البيانات الشخصية في تركيا) وPCI-DSS عبر حفظ السجلات لمدد طويلة؛ ويصعّد FortiSIEM الأحداث الحرجة إلى مشغّلي مركز العمليات الأمنية. وفي تخطيط الإصدارات تُعدّ نشرة Fortinet رقم CSB-260330-1 الصادرة في مارس 2026 هي الحاسمة: ففي فرع 7.4 ينتهي الدعم الهندسي في 11 مايو 2027 والدعم الكامل في 11 نوفمبر 2028؛ وفي فرع 7.6 يقع هذان التاريخان في 25 يوليو 2028 و25 يناير 2030 (Fortinet Community، CSB-260330-1، 2026). ويُفضَّل فرع 7.6 في عمليات التركيب الجديدة بسبب نافذة الدعم الأطول.
نتولى نحن بصفتنا شريك قناة معتمداً لدى Fortinet أعمال تحديد الحجم وتصميم HA وتخطيط VDOM وتكامل العمود الفقري بسرعة 25GE وترحيل التكوين من الجهاز الحالي لجهاز FortiGate 600F. فلنفحص معاً ملف الحركة لديكم وهدفكم من الفحص ولنوضّح أيّ الطرازات هو الصحيح بين 400F و600F و900G؛ وللحصول على عرض للعتاد والاشتراكات يمكنكم التواصل معنا عبر صفحة الاتصال.
ملخص تقنيبيانات تقنية
- إنتاجية جدار الحماية IPv4 (UDP بحجم 1518 / 512 / 64 بايت)
- 139 / 137.5 / 70 Gbps
- إنتاجية IPS (مزيج المؤسسات)
- 14 Gbps
- إنتاجية NGFW
- 11.5 Gbps
- إنتاجية الحماية من التهديدات
- 10.5 Gbps
- إنتاجية فحص SSL (IPS، متوسط HTTPS)
- 9 Gbps
- إنتاجية IPsec VPN (512 بايت، AES256-SHA256)
- 55 Gbps
- زمن استجابة جدار الحماية (UDP بحجم 64 بايت)
- 4.12 ميكروثانية (2.5 ميكروثانية على منافذ ULL)
- الجلسات المتزامنة (TCP)
- 8 مليون
- الجلسات الجديدة/الثانية (TCP)
- 550,000
- سياسات جدار الحماية
- 30,000
- VDOM (افتراضي / أقصى)
- 10 / 50
- الواجهات
- 16x GE RJ45، 8x GE SFP، 4x 10GE SFP+/GE SFP، 4x 25GE SFP28/10GE SFP+ ULL، 2x GE RJ45 MGMT/HA
- التسريع العتادي
- SPU NP7 + CP9
- عامل الشكل / استهلاك الطاقة (متوسط / أقصى)
- تركيب على رف 1 RU؛ 169 واط / 255 واط