العمود الفقري لبروتوكول IP لدى مشغل محمول من فئة Tier-1
فحص حركة المشتركين في طبقة العمود الفقري بمعدل 5.4 مليون جلسة جديدة في الثانية و600 مليون جلسة متزامنة؛ مع اتصال مباشر بموجّهات النواة عبر وصلات 400GE QSFP-DD.
هيكل معياري بارتفاع 12U وثماني فتحات: 1.89 Tbps لجدار حماية IPv4 و600 مليون جلسة متزامنة مع ست وحدات FPM.
FortiGate 7081F هو هيكل NGFW المعياري من Fortinet بارتفاع 12U وثماني فتحات. وعند تركيب ست وحدات معالجة FPM-7620F ينتج إنتاجية 1.89 Tbps لجدار حماية IPv4، و405 Gbps IPS، و330 Gbps NGFW، و312 Gbps Threat Protection؛ ويحمل 600 مليون جلسة متزامنة. وهو مخصص للعمود الفقري لمشغلي Tier-1 ومراكز البيانات الضخمة.
FortiGate 7081F هو منصة NGFW من فئة الهيكل (chassis) لدى Fortinet: هيكل معياري بارتفاع 12U وثماني فتحات. وفي تهيئة مركّبة بست وحدات معالجة FPM-7620F، ينتج مع حزم UDP بحجم 1518 بايت إنتاجية 1.89 Tbps لجدار حماية IPv4، و405 Gbps IPS، و330 Gbps NGFW، و312 Gbps Threat Protection؛ ويحمل 600 مليون جلسة TCP متزامنة و5.4 مليون جلسة جديدة في الثانية. وقد صُمّم لأحمال المشغلين ومراكز البيانات الضخمة التي لا تتسع لها علبة واحدة.
جميع هذه القيم مأخوذة من ورقة بيانات FortiGate 7000F Series الرسمية من Fortinet، وتتضمن ورقة البيانات حاشية مهمة: أرقام الأداء المنشورة لـ FG-7081F تستند إلى تركيبة بست وحدات FPM (Fortinet، 2026). أي أن 1.89 Tbps ليست رقم «علبة»، بل السعة الإجمالية لست وحدات معالجة؛ وهذا التمييز حاسم في الطلب وتخطيط السعة. وثمة مصدر رسمي يقيس أيضًا سبب وجوب تغذية الدفاع باستمرار عند هذا المقياس: فوفقًا لدراسة 2026 Global Threat Landscape Report من FortiGuard Labs، بلغ عدد ضحايا برامج الفدية المؤكدين في 2025 7,831 ضحية، وارتفعت محاولات الاستغلال العالمية بنسبة 25.49% سنويًا (Fortinet، 2026).
7081F مخصص للعمود الفقري لبروتوكول IP لدى مشغلي الهاتف المحمول من فئة Tier-1 ومزودي خدمة الإنترنت الكبار، ولنواة مراكز البيانات لدى مزودي المحتوى والسحابة على النطاق الوطني، ولمراكز البيانات الضخمة التي لا تتسع حركتها في جهاز واحد بارتفاع 4U. وعتبة القرار واضحة: إذا كانت الحدود العليا لأكبر FortiGate بعلبة واحدة — 75 Gbps من حركة المرور المفحوصة، و210 مليون جلسة، ومليون جلسة جديدة في الثانية — لا تلبي طلبك، فإن فئة الهيكل تصبح حتمية. أما إذا كنت دون هذه العتبات فإن FortiGate 4400F أوفر اقتصاديًا وأبسط تشغيليًا بكثير؛ وإذا كانت 589 Gbps لجدار الحماية ووصلة 400GE كافية فإن FortiGate 3700F بديل بارتفاع وحدتَي رف. أما ما تحصل عليه في المقابل على جانب الهيكل فهو: 40,000 نفق IPsec من بوابة إلى بوابة و260,000 نفق من عميل إلى بوابة، و200,000 سياسة جدار حماية، و500 VDOM كحد أقصى — بما يتيح حمل بنية مشغل متعددة المستأجرين على منصة واحدة.
تستخدم المنصة نوعين من بطاقات الخطوط. FIM (Fortinet Interface Module) هي وحدة الدخل/الخرج التي تُدخل حركة المرور إلى الهيكل: توفّر FIM-7921F وFIM-7941F، بتسريع NP7، منفذَي بيانات 400GE QSFP-DD لكل وحدة (المنفذان رقم 19 و20)، و18 منفذ بيانات 100GE QSFP28 (من 1 إلى 18)، ومنفذَي 100GE QSFP28 ومنفذَي 25GE SFP28 للإدارة/HA، ومنفذَي إدارة GE RJ45، وقرصَي سجلات محليين بسعة 4 TB. أما FPM (Fortinet Processor Module) فهي وحدة المعالجة: FPM-7620F مسرَّعة بمعالج الشبكة NP7 ومعالج المحتوى CP9، وتحمل لكل وحدة فتحتَي 400GE QSFP-DD / 100GE QSFP28 وثماني فتحات 25GE SFP28 / 10GE SFP+. وكلا نوعَي الوحدات قابل للاستبدال الساخن. ويبدأ رمز المنتج الأساسي FG-7081F بوحدة FPM-7620F واحدة، ووحدة FIM-7921F واحدة، ووحدتَي إدارة نظام، وستة مزوّدات طاقة مكرّرة قابلة للاستبدال الساخن بقدرة 2500 W؛ أما نسخة FG-7081F-2 فتأتي بوحدة FIM-7941F بدلًا من FIM-7921F. وعلى مستوى الهيكل، تبلغ سعة الواجهات الإجمالية 16x 400GE QSFP-DD / 100GE QSFP28 / 40GE QSFP+، و36 فتحة بيانات 100GE QSFP28 / 40GE QSFP+، و80 فتحة 25GE SFP28 / 10GE SFP+؛ يُضاف إليها 4 فتحات 100GE QSFP28 / 40GE QSFP+ و4 فتحات 25GE SFP28 / 10GE SFP+ للإدارة/HA.
تنشر Fortinet في ورقة البيانات أيضًا القيم التي تنتجها وحدة FPM-7620F واحدة بمفردها. وأدقّ طريقة لرؤية كيفية تكوّن سعة الهيكل وموقعه مقارنةً بالفئة الأدنى هي قراءة هذه الأعمدة الثلاثة جنبًا إلى جنب.
| المقياس | وحدة FPM-7620F واحدة | FG-7081F (6x FPM) | FortiGate 4400F (للمقارنة) |
|---|---|---|---|
| إنتاجية جدار حماية IPv4 (UDP بحجم 1518 بايت) | 396 Gbps | 1.89 Tbps | 1.15 Tbps |
| إنتاجية IPS (Enterprise Mix) | 67.5 Gbps | 405 Gbps | 94 Gbps |
| إنتاجية NGFW | 55 Gbps | 330 Gbps | 82 Gbps |
| إنتاجية الحماية من التهديدات | 52 Gbps | 312 Gbps | 75 Gbps |
| إنتاجية فحص SSL | 54 Gbps | 324 Gbps | 86 Gbps |
| إنتاجية IPsec VPN (512 بايت) | 63 Gbps | 378 Gbps | 310 Gbps |
| الجلسات المتزامنة (TCP) | 100 مليون | 600 مليون | 210 مليون |
| جلسات جديدة/ثانية (TCP) | 900,000 | 5.4 مليون | 1 مليون |
| استهلاك الطاقة (متوسط) | 675 W | 6100 W (إجمالي الهيكل) | 1533 W |
ينبغي الانتباه إلى ثلاث حواشٍ عند قراءة الجدول. أولًا، يُقاس مقياس الحماية من التهديدات في سلسلة 7000F مع تفعيل جدار الحماية وIPS والتحكم في التطبيقات والحماية من البرمجيات الخبيثة بما في ذلك الـ sandboxing — بينما لا يشمل هذه الحاشية sandboxing في طرازات FortiGate الأخرى ومنها 4400F، ولذلك فإن 312 Gbps و75 Gbps ليستا نتيجة الاختبار نفسه حرفيًا. ثانيًا، قيمة 378 Gbps لـ IPsec VPN المعطاة للهيكل قيست باستخدام موازنة أحمال VPN. ثالثًا، قيست إنتاجية SSL-VPN البالغة 13.5 Gbps على وحدة FPM واحدة. وجميع قيم الأداء هي قيم «حد أقصى» وفق القاعدة العامة لدى Fortinet وتتغير بحسب تهيئة النظام. وعلى صعيد السعة، يحمل الهيكل 288,000 SSL inspection CPS و60 مليون جلسة فحص SSL متزامنة؛ وتُدرج إنتاجية التحكم في التطبيقات (HTTP 64K) عند 900 Gbps. أما إنتاجية CAPWAP فهي N/A في هذه السلسلة ولا يُذكر عدد أجهزة FortiAP المدعومة — إذ لم يوضع 7081F لدور وحدة تحكم لاسلكية، بل هو منصة عمود فقري صرفة؛ في المقابل يُدعم 300 جهاز FortiSwitch و12,000 رمز FortiToken.
لا يمكن التخطيط لـ FortiGate 7081F كجهاز رفّي عادي. فأبعاد الهيكل 543.9 x 440 x 675.5 mm ووزنه 165.68 kg؛ ويستهلك 6100 W في المتوسط و7300 W كحد أقصى، ويبدد حرارة قدرها 24,900 BTU/h في المتوسط (وفي نسخة FG-7081F-2: 6160 W / 7370 W و25,174 BTU/h). وأكثر التفاصيل التي تُغفل هي جهد التغذية: إذ تعمل مزوّدات الطاقة AC ضمن نطاق 200–277 VAC وبتيار أقصى قدره 6 x 16 A؛ أما خيار DC فهو من -48 إلى -60 V DC. أي أنه ليس جهازًا يُغذّى من مقبس أحادي الطور بجهد 100–240 V قياسي. وينبغي قبل الطلب التحقق من بنية الطاقة في الخزانة، وقدرة الأرضية على تحمّل الأحمال، وترتيب الممرات الساخنة/الباردة، وإمكانية الوصول عبر منحدر التحميل. ونطاق درجة حرارة التشغيل هو 0–40 °C، والتخزين الداخلي 4 أقراص SSD بسعة 4 TB.
في تركيا، تُنفَّذ عمليات التركيب من هذه الفئة عادةً في مراكز بيانات المشغلين والمؤسسات المالية الكبرى. ويمكن حل متطلبات حفظ السجلات ضمن نطاق KVKK (قانون حماية البيانات الشخصية التركي)، وفصل البيئات الذي تشترطه لائحة نظم المعلومات الصادرة عن BDDK (هيئة التنظيم والإشراف المصرفي في تركيا)، وتجزئة PCI-DSS، على منصة واحدة بفضل سعة 500 VDOM و200,000 سياسة؛ وينبغي التخطيط للأقراص المحلية الأربعة بسعة 4 TB على الهيكل جنبًا إلى جنب مع طبقة تحليل مركزية لحفظ السجلات لفترات طويلة. وعلى صعيد التوافر العالي، تُدعم تهيئات Active-Active (FGSP) وActive-Passive وClustering؛ وفي العمود الفقري الحرج ينبغي تصميم مجموعة من هيكلين لا هيكل واحد. ونحن في Sora Yazılım، بصفتنا شريك قناة معتمدًا لدى Fortinet، ننفّذ في المشاريع بهذا الحجم عمليات تهيئة الوحدات والترخيص والترحيل والخدمة المُدارة.
قرار الانتقال إلى فئة الهيكل لا يُتخذ برقم إنتاجية واحد؛ بل بالنظر إلى ملف الجلسات، ونسبة فحص SSL، وعدد وحدات FPM المطلوبة، والبنية التحتية في الموقع. شاركنا قياسات حركة المرور الحالية لديك؛ ودعنا نوافيك بتقرير عن الفرق بين 4400F وFortiGate 7081F وعن عدد الوحدات التي تحتاجها، مدعومًا بقيم أوراق البيانات الرسمية. يمكنك مقارنة جميع الطرازات في صفحة عائلة منتجات FortiGate، ومراسلتنا للتحجيم وطلب عرض السعر عبر صفحة الاتصال.
فحص حركة المشتركين في طبقة العمود الفقري بمعدل 5.4 مليون جلسة جديدة في الثانية و600 مليون جلسة متزامنة؛ مع اتصال مباشر بموجّهات النواة عبر وصلات 400GE QSFP-DD.
فحص حركة العبور بنطاق جدار حماية يبلغ 1.89 Tbps، وإنهاء اتصالات VPN للعملاء المؤسسيين عبر 260,000 نفق IPsec من عميل إلى بوابة؛ وتُوسَّع السعة تدريجيًا بإضافة وحدات FPM.
عزل متعدد المستأجرين بـ 500 VDOM، وقاعدة قواعد تضم 200,000 سياسة، ورؤية حركة التطبيقات المشفّرة عبر فحص SSL بسرعة 324 Gbps؛ مع خدمة دون انقطاع عبر مجموعة من هيكلين.
تصميم فصل البيئات المطلوب ضمن لائحة نظم المعلومات الصادرة عن BDDK (هيئة التنظيم والإشراف المصرفي في تركيا) وتجزئة PCI-DSS ببنية VDOM؛ وإدارة السجلات عبر أربعة أقراص محلية بسعة 4 TB وطبقة تحليل مركزية.
استضافة عدة مؤسسات على هيكل واحد بأنظمة VDOM منفصلة؛ مع حماية المفاتيح المدعومة بـ TPM، ومجموعة Active-Passive، وتشغيل مركزي بتدفق سجلات متوافق مع KVKK (قانون حماية البيانات الشخصية التركي).
مشغلو الهاتف المحمول ومزودو خدمة الإنترنت من فئة Tier-1، ومزودو السحابة والمحتوى على النطاق الوطني، والمصارف ذات الأهمية النظامية، ومشغلو مراكز البيانات الحكومية.
جدار حماية من الجيل التالي بتصميم مكتبي بلا مروحة يوفر 5 Gbps من إنتاجية جدار حماية IPv4 للمكاتب الصغيرة جدًا التي تضم من 5 إلى 10 مستخدمين.
تفاصيلجدار حماية من الجيل التالي مكتبي بـ 10 منافذ يوفر 10 Gbps من إنتاجية جدار حماية IPv4 للمكاتب الصغيرة والفروع التي تضم من 10 إلى 30 مستخدمًا.
تفاصيلجدار حماية فروع من الجيل التالي قائم على معالج SP5 ASIC ويحل محل 60F: جدار حماية متماثل بسرعة 10 Gbps، و1.4 مليون جلسة، ونسختان بـ PoE وFortiWiFi.
تفاصيلجدار حماية مكتبي للفروع يغذّي طبقة الوصول أيضًا بثمانية منافذ PoE/+ وميزانية طاقة تبلغ 96 واط.
تفاصيلتتولى Sora Yazılım تحديد الحجم والترخيص والنشر والإدارة المستمرة — كل ذلك من خلال فريق واحد.