Sora Yazılım
العربية
حلول برمجية مخصصة من تركيا
Fortinet · FortiGate NGFW

FortiGate 70G

جدار حماية فروع من الجيل التالي قائم على معالج SP5 ASIC ويحل محل 60F: جدار حماية متماثل بسرعة 10 Gbps، و1.4 مليون جلسة، ونسختان بـ PoE وFortiWiFi.

إجابة سريعة

FortiGate 70G هو جدار حماية مكتبي من الجيل التالي قائم على معالج SP5 ASIC ويحل محل 60F، بإنتاجية جدار حماية IPv4 تبلغ 10 / 10 / 10 Gbps، وحماية من التهديدات بسرعة 1.3 Gbps، وفحص SSL بسرعة 1.4 Gbps. ويدعم 1.4 مليون جلسة متزامنة و100,000 جلسة جديدة في الثانية؛ وتتوفر منه نسخة بـ PoE‏ (FG-70G-POE) ونسخة بـ Wi-Fi 6‏ (FortiWiFi 70G).

FortiGate 70G هو أحد أجهزة جدار الحماية المكتبية من الجيل التالي في سلسلة G الحالية لدى Fortinet، ويتموضع للفروع التي تضم من 20 إلى 50 مستخدمًا وللسلاسل متعددة المواقع المنتقلة إلى SD-WAN. ووفقًا لورقة البيانات الرسمية، فإنه يقدّم إنتاجية جدار حماية IPv4 تبلغ 10 Gbps مع حزم UDP بحجم 1518/512/64 بايت كلها — أي أنه يتمتع بملف أداء متماثل لا ينخفض كلما صغر حجم الحزمة؛ ويرافق ذلك 2.5 Gbps من IPS، و1.3 Gbps من الحماية من التهديدات، و1.4 Gbps من إنتاجية فحص SSL (ورقة بيانات سلسلة FortiGate FortiWiFi 70G، 2026). ويسرد دليل الطلب الحالي لأجهزة NGFW من Fortinet تحت عنوان أحدث الطرازات المتاحة لكل سلسلة الطرازات 30G و50G و70G و90G و120G و200G؛ ولا يرد 40F و60F في هذا الجدول (Fortinet NGFW/Perimeter Firewalls Ordering Guide، PFW-OG-R28، 2026). وهذا هو الأساس الذي نستند إليه في تموضع 70G بوصفه العنوان الصحيح لتجديد 60F.

ما حجم المؤسسات التي يناسبها FortiGate 70G؟

ما ينقل 70G إلى فئة أعلى ليس عرض النطاق الخام بل سعة الجلسات ومعالجة الحزم. فالجهاز يدعم 1.4 مليون جلسة TCP متزامنة و100,000 جلسة جديدة في الثانية؛ ويوفر بسرعة معالجة حزم تبلغ 15 Mpps زمن استجابة لجدار الحماية قدره 2.46 ميكروثانية عند UDP بحجم 64 بايت. وهذا الملف حاسم للفروع التي تضم تطبيقات تنشئ عددًا كبيرًا من الاتصالات قصيرة العمر (طرفيات نقاط البيع، وأجهزة استشعار إنترنت الأشياء، وحركة مرور API الكثيفة، وشبكات الضيوف المزدحمة). أما حد سياسات جدار الحماية فهو 5,000؛ وتمنح هذه المساحة حرية عمل مريحة في الفروع التي يُصمَّم فيها التقسيم بتفصيل. وعلى مستوى طبقة الوصول يمكن إدارة ما يصل إلى 96 نقطة FortiAP (48 منها في وضع النفق) و24 وحدة FortiSwitch من جهاز واحد.

معالج SP5 Secure SD-WAN ASIC: تقوم عائلة 70G على الدارة المتكاملة المخصصة SP5 من Fortinet والموجّهة إلى SD-WAN. وبحسب وصف ورقة البيانات، يجمع SP5 وحدة معالجة مركزية قائمة على RISC مع معالجات المحتوى والشبكة من Fortinet؛ ويسرّع في العتاد التعرفَ على التطبيقات والتوجيه، وIPsec VPN، وفحص SSL العميق، كما يُدخل اتصال طبقة الوصول (FortiSwitch وFortiAP) في نطاق التسريع نفسه. وتشير Fortinet إلى أن هذا التصميم يقدّم أداءً أعلى بكلفة واستهلاك طاقة أقل مقارنة بوحدات المعالجة المركزية التقليدية؛ ولأن ورقة البيانات لا تنشر مضاعِفًا رقميًا (من نوع "طاقة أقل بنسبة 30%" أو "IPS أسرع بـ 3 مرات")، ينبغي تقييم حجم الميزة استنادًا إلى القيم المقيسة. والقيمة المقيسة هي التالية: يستهلك FG-70G القياسي 12.3 واط فقط في المتوسط بينما يستطيع إجراء فحص SSL بسرعة 1.4 Gbps.

وعلى صعيد أمن العتاد، تحمل سلسلة 70G مكوّنين غير موجودين في 40F و60F: وحدة النظام الأساسي الموثوق (TPM) التي تنشئ المفاتيح التشفيرية وتخزّنها وتتحقق منها، ومفتاح البرامج الموقّعة المادي (signed firmware hardware switch) الذي لا يسمح إلا بتحميل برامج FortiOS التي جرى التحقق منها. وفي عمليات التركيب داخل المتاجر والمكاتب الميدانية والفروع البعيدة، حيث لا يكون الوصول المادي تحت سيطرة كاملة، تُحدث هاتان الميزتان فرقًا ملموسًا. كما تمتلك السلسلة إعلان منتج بيئي (EPD) جرى التحقق منه بصورة مستقلة ضمن نطاق ISO 14025 Type III؛ وهو مستند يمكن إضافته إلى ملف الشراء لدى المؤسسات التي تُعِدّ تقارير استدامة.

كم يبلغ الفارق الفعلي في سرعة FortiGate 70G مقارنة بـ FortiGate 60F؟

العبارتان اللتان تتكرران كثيرًا في السوق، "70G ضعف 60F" و"أداء SSL أعلى بـ 5 مرات"، لا تتفقان مع أوراق البيانات الرسمية. فسعة جدار الحماية للحزم الكبيرة تبلغ 10 Gbps في كلا الطرازين؛ أما فارق فحص SSL فهو من 630 Mbps إلى 1.4 Gbps، أي نحو 2.2 ضعف. والمكسب الحقيقي يتركز في أداء الحزم الصغيرة وسعة الجلسات وحركة المرور الخاضعة للفحص. ويقارن الجدول التالي 70G بسلفه 60F وبـ 80F في الشريحة نفسها:

المقياس (ورقة البيانات الرسمية)FortiGate 60FFortiGate 70GFortiGate 80F
إنتاجية جدار حماية IPv4 (UDP بحجم 1518 / 512 / 64 بايت)10 / 10 / 6 Gbps10 / 10 / 10 Gbps10 / 10 / 7 Gbps
إنتاجية جدار الحماية (حزمة/ثانية)9 Mpps15 Mpps10.5 Mpps
زمن استجابة جدار الحماية (UDP بحجم 64 بايت)3.3 ميكروثانية2.46 ميكروثانية3.23 ميكروثانية
إنتاجية IPS1.4 Gbps2.5 Gbps1.4 Gbps
إنتاجية NGFW1 Gbps1.5 Gbps1 Gbps
إنتاجية الحماية من التهديدات700 Mbps1.3 Gbps900 Mbps
إنتاجية فحص SSL630 Mbps1.4 Gbps715 Mbps
إنتاجية IPsec VPN (512 بايت)6.5 Gbps7.1 Gbps6.5 Gbps
الجلسات المتزامنة (TCP)700,0001.4 مليون1.5 مليون
الجلسات الجديدة/الثانية (TCP)35,000100,00045,000
سياسات جدار الحماية2,0005,0005,000
الحد الأقصى لعدد FortiAP (الإجمالي / النفق)64 / 3296 / 4896 / 48
ميزانية طاقة PoE60 واط (70G-POE)96 واط (80F-PoE)

يختصر الجدول اختيار الطراز إلى سؤال واضح. فإذا كانت الأولوية لديك لحركة المرور الخاضعة للفحص ولمعدل إنشاء الجلسات، فإن 70G يتقدم بوضوح على 80F في الشريحة نفسها: نحو الضعف في فحص SSL، وأكثر من الضعف في الجلسات الجديدة في الثانية. وفي المقابل، إذا كنت بحاجة إلى ميزانية طاقة PoE أعلى، أو إلى عدد أكبر قليلًا من الجلسات المتزامنة، أو إلى منافذ وسائط مشتركة من نوع SFP، فيُفضَّل FortiGate 80F. أما إذا كانت 10 منافذ وسعة أقل كافية في نقطة صغيرة، فما زال FortiGate 60F خيارًا صالحًا. وللاطلاع على تموضع جميع الطرازات يمكنك زيارة صفحة منتج FortiGate لدينا.

هل تتوفر خيارات PoE وWi-Fi في FortiGate 70G؟

نعم، تضم السلسلة أربع نسخ عتادية ونظائرها اللاسلكية. فـ FG-70G يحمل 10 منافذ GE RJ45 إجمالًا: 2 منفذ WAN، و6 منافذ داخلية، و2 منفذ FortiLink. ويحافظ FG-70G-POE على العدد الإجمالي نفسه للمنافذ لكنه يخفض عدد المنافذ الداخلية إلى 2 ويضيف 4 منافذ GE RJ45 من نوع PoE/+؛ وتبلغ ميزانية طاقة PoE الإجمالية القابلة للاستخدام 60 واط، وهي تكفي لتغذية هاتف IP أو كاميرا IP أو نقطة FortiAP واحدة دون الحاجة إلى مبدّل منفصل. ويضيف FG-71G وFG-71G-POE قرص SSD سعة 64 جيجابايت إلى البنية نفسها. وعلى الجانب اللاسلكي توجد معلومة خاطئة شائعة: فخيار Wi-Fi المدمج في 70G موجود بالفعل. إذ تتضمن رموز SKU في قائمة الطلب FortiWiFi 70G‏ (FWF-70G) وFWF-70G-POE وFWF-71G، وهي تحتوي — بحسب وصف ورقة البيانات — على نقطة وصول 802.11ax‏ (Wi-Fi 6) "مدمجة ثنائية النطاق وثنائية التدفق". وفي الفروع الصغيرة ذات الغرفة الواحدة يمكن تأمين التغطية اللاسلكية دون شراء نقطة FortiAP منفصلة؛ أما في المساحات متعددة الطوابق أو الواسعة فتُضاف نقاط FortiAP منفصلة عبر FortiLink. ويتغير استهلاك الطاقة بحسب النسخة: FG-70G‏ 12.3 واط في المتوسط، وFG-71G‏ 13.4 واط، وFG-70G-POE‏ 70.3 واط، وFG-71G-POE‏ 76 واط.

أي إصدار من FortiOS يدعمه FortiGate 70G، وهل يعمل SSL-VPN عليه؟

هذا هو أهم قرار تصميمي ينبغي الانتباه إليه في 70G: تدرج ورقة البيانات قيم إنتاجية SSL-VPN وعدد مستخدمي SSL-VPN المتزامنين على أنها "N/A" — أي أن SSL-VPN ليس خيارًا في هذا الطراز. ولذلك يجب تصميم الوصول عن بُعد منذ البداية على أساس IPsec VPN (7.1 Gbps، ‏AES256-SHA256) أو ZTNA Application Gateway. وهذا يتسق مع التوجه العام لدى Fortinet؛ فقد أُزيل SSL-VPN أيضًا من سلسلتَي 40F و60F مع FortiOS 7.6.0. أما على صعيد دعم الإصدارات فالقاعدة التي تنشرها Fortinet هي التالية: في الإصدارات القياسية يتبع الدعمَ الهندسي البالغ 36 شهرًا مرحلةُ "Must Fix" لمدة 18 شهرًا، وفي إصدارات LTS يرتفع الشمول الإجمالي إلى 72 شهرًا (Fortinet Product Life Cycle، 2026). ولأن تواريخ انتهاء الإصدارات فرادى قابلة للمراجعة فإننا لا نثبّت تواريخ في هذه الصفحة؛ ففي عمليات تركيب 70G نتخذ قرار الإصدار بالرجوع إلى السجل الرسمي للإصدار المختار في ذلك اليوم. ويصف قسم FortiOS في ورقة البيانات نظامَ التشغيل حرفيًا بأنه منصة مدعومة بالذكاء الاصطناعي محليًا ومقاومة للحوسبة الكمومية (quantum-safe)؛ وهذه خاصية منصة مستقلة عن اختيار الطراز بالنسبة إلى المؤسسات التي أدرجت الانتقال إلى التشفير ما بعد الكمّي على جدول أعمالها. ونحدد معًا اختيار الإصدار بحسب نافذة الترقية لدى المؤسسة ومجموعة الميزات المفعّلة وجدول الدعم.

تشغيل الفرع والتنصيب: السبب التشغيلي الذي يجعل 70G معيارًا للفروع هو إمكانية إدارة النسخ السلكية (FG-70G) وذات PoE‏ (FG-70G-POE) وذات SSD‏ (FG-71G) واللاسلكية (FWF-70G) من العائلة نفسها بقالب تكوين واحد: يُرسَل عتاد مختلف بحسب نوع المتجر، بينما تبقى مجموعة السياسات في المركز كما هي. وما إن تخرج الأجهزة إلى الإنترنت في الموقع حتى تُسجَّل في الإدارة المركزية عبر أرقامها التسلسلية وتتبنّى قوالبها الخاصة؛ والعمل الوحيد الذي يُنفَّذ في الموقع هو التوصيل بالكابلات. ويمكن تشغيل منفذَي WAN الإيثرنت ضمن SD-WAN بنمط نشط-نشط أو أساسي/احتياطي، ويحوّل التوجيه الواعي بالتطبيقات تطبيقاتِ الصندوق والمخزون إلى الخط الآخر لحظةَ تدهور جودة الخط. وعلى صعيد الامتثال، فإن المساحة الحقيقية التي يوفرها 70G هي السعة: إذ تكفي 5,000 سياسة جدار حماية و10 وحدات VDOM لفصل قطاع الصندوق عن حركة مرور الضيوف وإنترنت الأشياء والموظفين داخل المتجر بالتفصيل الذي يتطلبه معيار PCI-DSS؛ بينما يضمن جدول الجلسات البالغ 1.4 مليون ألا يضيق التقسيم تحت حِمل حركة المرور. أما على صعيد السجلات، فإن الإرسال إلى FortiAnalyzer يجمع التزام الاحتفاظ بالسجلات ضمن نطاق KVKK (قانون حماية البيانات الشخصية في تركيا) في مركز واحد بصرف النظر عن عدد الفروع. ويمكنك استعراض محفظة Fortinet كاملةً لدينا في صفحة حلول Fortinet.

القرار الأساسي في 70G هو أي نسخة سترسلها: النسخة ذات PoE، أم ذات SSD، أم ذات Wi-Fi 6 المدمج. ونحن نتخذ هذا القرار بدراسة نوع الفرع والأجهزة التي ستُغذَّى ومجموعة السياسات التي ستُنقل من 60F معًا؛ وبصفتنا شريك قناة معتمدًا لدى Fortinet نتولى أيضًا مراحل الترخيص والترحيل والتركيب. وللحصول على تكوين وعرض سعر مُعدَّين وفق جرد فروعك، راسلنا عبر صفحة التواصل لدينا.

  • جدار حماية IPv4 بسرعة 10 / 10 / 10 Gbps — مستقل عن حجم الحزمة
  • فحص SSL بسرعة 1.4 Gbps، وحماية من التهديدات بسرعة 1.3 Gbps
  • 1.4 مليون جلسة، و100,000 جلسة جديدة في الثانية
  • معالج SP5 Secure SD-WAN ASIC، ووحدة TPM، ومفتاح البرامج الموقّعة
  • نسختان بـ PoE (60 واط) وبـ Wi-Fi 6 (FortiWiFi 70G)
المزايا الرئيسية

ماذا يقدّم هذا الموديل

  • إنتاجية جدار حماية IPv4 تبلغ 10 / 10 / 10 Gbps — أداء متماثل لا ينخفض حتى مع الحزم بحجم 64 بايت
  • حماية من التهديدات بسرعة 1.3 Gbps وإنتاجية NGFW بسرعة 1.5 Gbps
  • إنتاجية IPS تبلغ 2.5 Gbps (Enterprise Mix، مع تفعيل التسجيل)
  • إنتاجية فحص SSL تبلغ 1.4 Gbps، و140,000 جلسة SSL متزامنة
  • إنتاجية IPsec VPN تبلغ 7.1 Gbps (AES256-SHA256، 512 بايت)
  • 1.4 مليون جلسة TCP متزامنة، و100,000 جلسة جديدة في الثانية
  • معالجة 15 Mpps من الحزم وزمن استجابة لجدار الحماية قدره 2.46 ميكروثانية
  • تسريع التعرف على التطبيقات وIPsec وفحص SSL عبر معالج SP5 Secure SD-WAN ASIC
  • وحدة النظام الأساسي الموثوق (TPM) ومفتاح مادي للبرامج الموقّعة
  • في نسخة FG-70G-POE: 4 منافذ GE RJ45 من نوع PoE/+، وميزانية طاقة 60 واط
  • في نسخة FortiWiFi 70G: نقطة وصول Wi-Fi 6 (802.11ax) مدمجة ثنائية النطاق وثنائية التدفق
  • إدارة مركزية لـ 96 نقطة FortiAP (48 في وضع النفق) و24 وحدة FortiSwitch عبر FortiLink
  • مساحة تقسيم تفصيلية عبر 5,000 سياسة جدار حماية
  • إعلان منتج بيئي (EPD) جرى التحقق منه بصورة مستقلة ضمن ISO 14025 Type III
ملخص تقني

بيانات تقنية

إنتاجية جدار حماية IPv4 (UDP بحجم 1518 / 512 / 64 بايت)
10 / 10 / 10 Gbps
إنتاجية جدار الحماية (حزمة/ثانية)
15 Mpps
زمن استجابة جدار الحماية (UDP بحجم 64 بايت)
2.46 ميكروثانية
إنتاجية IPS
2.5 Gbps
إنتاجية NGFW
1.5 Gbps
إنتاجية الحماية من التهديدات
1.3 Gbps
إنتاجية فحص SSL (IPS، متوسط جلسات HTTPS)
1.4 Gbps
معدل CPS لفحص SSL / الجلسات المتزامنة
715 / 140,000
إنتاجية IPsec VPN (512 بايت، AES256-SHA256)
7.1 Gbps
إنتاجية SSL-VPN
N/A — غير مدعوم في هذا الطراز
إنتاجية التحكم في التطبيقات (HTTP 64K)
3.6 Gbps
إنتاجية CAPWAP (HTTP 64K)
6.8 Gbps
الجلسات المتزامنة (TCP)
1.4 مليون
الجلسات الجديدة/الثانية (TCP)
100,000
سياسات جدار الحماية
5,000
بنية الواجهات (FG-70G)
2x GE لـ WAN، و6x GE RJ45، و2x GE RJ45 لـ FortiLink (10x GE RJ45 إجمالًا)، و1x USB، و1x وحدة تحكم (console)
بنية الواجهات (FG-70G-POE)
2x GE لـ WAN، و2x GE RJ45، و2x GE RJ45 لـ FortiLink، و4x GE RJ45 من نوع PoE/+
ميزانية طاقة PoE (70G-POE / 71G-POE)
60 واط
الحد الأقصى لعدد FortiAP / FortiSwitch
96 (48 في وضع النفق) / 24
النطاقات الافتراضية (الافتراضي / الأقصى)
10 / 10
عامل الشكل
مكتبي — 40.5 × 216 × 160 مم، 0.91 كجم
استهلاك الطاقة (المتوسط / الأقصى)
12.3 واط / 12.8 واط (71G: 13.4 / 14.1 واط · 70G-POE: 70.3 / 72.5 واط · 71G-POE: 76 / 79 واط)
حالات الاستخدام

في أيّ نطاق يُفضّل هذا الموديل؟

التجزئة

فرع متجر كثيف الاعتماد على نقاط البيع

يستوعب 70G بأريحية العددَ الكبير من الاتصالات قصيرة العمر التي تنشئها طرفيات الصندوق وأجهزة الباركود وتطبيقات المخزون، بفضل سعته البالغة 100,000 جلسة جديدة في الثانية. ويُحفظ القطاع الذي يعالج بيانات البطاقات في وحدة VDOM وشبكة VLAN منفصلتين لتحقيق تقسيم PCI-DSS.

القطاع المالي

معيار الفروع المفتتحة حديثًا

في افتتاحات الفروع الجديدة، يحمّل 70G تلقائيًا السياسةَ النموذجية من FortiManager عبر FortiZTP لحظةَ خروجه من العلبة واتصاله بالإنترنت. وبذلك تُشغَّل جميع الفروع بملف الأمان القياسي نفسه دون إرسال مهندس إلى الموقع.

الرعاية الصحية

فرع بعيد لسلسلة عيادات

يُنشأ اتصال مشفّر عبر IPsec VPN من العيادة البعيدة إلى نظام معلومات المرضى في المركز (بسعة IPsec تبلغ 7.1 Gbps). ولأن SSL-VPN غير متوفر في هذا الطراز، يُصمَّم الوصول منذ البداية على أساس IPsec أو ZTNA؛ وتُحفظ السجلات في FortiAnalyzer ضمن نطاق KVKK (قانون حماية البيانات الشخصية في تركيا).

الخدمات المهنية

فرع صغير بجهاز واحد: أمان وPoE وWi-Fi

تجمع نسخة FortiWiFi 70G-POE جدارَ الحماية ونقطةَ وصول Wi-Fi 6 المدمجة وميزانية PoE البالغة 60 واط في هيكل واحد؛ فتُغذّى هواتف IP والكاميرات دون مبدّل منفصل. ويقل في الفروع الصغيرة عددُ الأجهزة وتعقيدُ الكابلات.

اللوجستيات والتصنيع

نقطة ميدانية لا يخضع الوصول المادي إليها للسيطرة

في عمليات التركيب داخل المستودعات أو المكاتب الميدانية أو عند حافة خط الإنتاج، توفر وحدة TPM ومفتاح البرامج الموقّعة المادي طبقةً عتادية إضافية ضد تحميل برامج غير مصرح بها. وتُعزل حركة مرور إنترنت الأشياء وأجهزة الاستشعار في قطاع منفصل.

لمن هو مناسب؟

الفروع والمكاتب الرئيسية التي تضم من 20 إلى 50 مستخدمًا، ونقاط التجزئة الكثيفة الاعتماد على نقاط البيع وإنترنت الأشياء، والسلاسل متعددة الفروع المنتقلة إلى SD-WAN، والمؤسسات التي تخطط لتجديد 60F، والفروع الصغيرة التي تريد PoE وWi-Fi 6 في جهاز واحد.

الأسئلة الشائعة

أسئلة شائعة حول هذا الموديل

هل FortiGate 70G أسرع بمرتين من 60F؟
لا — فهذه العبارة الشائعة لا تتفق مع أوراق البيانات الرسمية. فمع حزم UDP بحجم 1518 بايت يقدّم كلا الطرازين 10 Gbps. أما الفروق الحقيقية فهي في مواضع أخرى: 10 Gbps مقابل 6 Gbps عند UDP بحجم 64 بايت، و15 Mpps مقابل 9 Mpps في معالجة الحزم، و1.4 مليون مقابل 700,000 في الجلسات المتزامنة، و100,000 مقابل 35,000 في الجلسات الجديدة في الثانية، و1.4 Gbps مقابل 630 Mbps في فحص SSL (نحو 2.2 ضعف).
ما سعة فحص SSL الفعلية في FortiGate 70G؟
وفقًا لورقة البيانات الرسمية هي 1.4 Gbps؛ وسعة جلسات SSL المتزامنة 140,000، وقيمة CPS لفحص SSL‏ 715. أما عبارتا "3.2 Gbps SSL" أو "أعلى بـ 5 مرات من 60F" اللتان تتداولان من حين إلى آخر فليس لهما أي مقابل في أي مستند من Fortinet. والنسبة الحقيقية مقارنة بـ 60F هي نحو 2.2 ضعف (1.4 Gbps / 630 Mbps).
هل يمكنني استخدام SSL-VPN على FortiGate 70G؟
لا. تدرج ورقة البيانات لهذا الطراز قيمَ إنتاجية SSL-VPN وعددَ مستخدمي SSL-VPN المتزامنين على أنها "N/A"؛ فـ SSL-VPN ليس خيارًا على هذا العتاد. ويجب تصميم الوصول عن بُعد منذ البداية على أساس IPsec VPN (7.1 Gbps) أو ZTNA Application Gateway. ونحن نعيد تصميم بنية الوصول للمؤسسات المنتقلة من SSL-VPN.
هل يوجد طراز من FortiGate 70G مزود بـ Wi-Fi؟
نعم. تتضمن قائمة الطلب رموز SKU‏ FortiWiFi 70G (FWF-70G) وFWF-70G-POE وFWF-71G؛ وتحتوي هذه الطرازات — بحسب وصف ورقة البيانات — على نقطة وصول 802.11ax‏ (Wi-Fi 6) "مدمجة ثنائية النطاق وثنائية التدفق". وفي الفروع الصغيرة ذات الغرفة الواحدة لا حاجة إلى نقطة FortiAP منفصلة؛ أما للمساحات متعددة الطوابق أو الواسعة فتُوصَل نقاط FortiAP إضافية عبر FortiLink (يدعم الطراز ما يصل إلى 96 نقطة FortiAP).
كم واط من الطاقة يوفرها طراز PoE؟
تحتوي نسختا FG-70G-POE وFG-71G-POE على 4 منافذ GE RJ45 من نوع PoE/+، وتبلغ ميزانية طاقة PoE الإجمالية القابلة للاستخدام 60 واط. وتكفي هذه الميزانية لتغذية بضعة هواتف IP أو كاميرات IP أو نقطة FortiAP واحدة. وإذا كانت هناك حاجة إلى ميزانية أعلى فيُنظر في FortiGate 80F-PoE الذي يوفر 96 واط. وفي نسخة PoE يرتفع استهلاك الجهاز نفسه للطاقة أيضًا إلى 70.3 واط في المتوسط.
ماذا يفعل معالج SP5 ASIC وما مقدار التسريع الذي يحققه؟
SP5 هو الدارة المتكاملة المخصصة من Fortinet والموجّهة إلى Secure SD-WAN. وبحسب وصف ورقة البيانات، يجمع وحدةَ معالجة مركزية قائمة على RISC مع معالجات المحتوى والشبكة من Fortinet؛ ويسرّع في العتاد التعرفَ على التطبيقات والتوجيه، وIPsec VPN، وNGFW، وفحص SSL العميق. ولا تنشر Fortinet مضاعِفًا رقميًا للتسريع؛ لذا ينبغي تقييم المكسب استنادًا إلى القيم المقيسة — مثل إمكانية إجراء فحص SSL بسرعة 1.4 Gbps باستهلاك 12.3 واط في المتوسط.
كيف أختار بين 70G و80F؟
إذا كانت الأولوية لحركة المرور الخاضعة للفحص ولمعدل إنشاء الجلسات فإن 70G يتقدم: فحص SSL 1.4 Gbps مقابل 715 Mbps، وحماية من التهديدات 1.3 Gbps مقابل 900 Mbps، وجلسات جديدة في الثانية 100,000 مقابل 45,000. وفي المقابل يوفر 80F عددًا أكبر قليلًا من الجلسات المتزامنة (1.5 مليون)، وميزانية PoE أعلى (96 واط)، ومنافذ وسائط مشتركة من نوع SFP. ويُتخذ القرار بحسب الحاجة إلى PoE ومتطلب الوصلة الصاعدة بالألياف.
هل يتضمن 70G وحدة TPM وما فائدتها؟
نعم. تأتي سلسلة 70G بوحدة Trusted Platform Module غير موجودة في 40F و60F؛ وهي تنشئ المفاتيح التشفيرية داخل العتاد وتخزّنها وتتحقق منها. كما يوجد مفتاح مادي للبرامج الموقّعة: فعند أعلى مستوى أمان لا يسمح إلا بتحميل برامج FortiOS التي جرى التحقق منها. وهذه طبقة إضافية ذات معنى في عمليات التركيب داخل المتاجر والمواقع الميدانية حيث لا يكون الوصول المادي تحت سيطرة كاملة.
أي إصدار من FortiOS يُوصى به؟
قاعدة الدعم التي تنشرها Fortinet هي 36 شهرًا من الدعم الهندسي + 18 شهرًا من "Must Fix" في الإصدارات القياسية، و72 شهرًا إجمالًا في إصدارات LTS. ولأن Fortinet تحدّث تواريخ الانتهاء الخاصة بكل إصدار فإننا لا نعطي تاريخًا ثابتًا هنا — بل نتحقق معًا من جدول دورة الحياة الحالي قبل التركيب. والقيد الحاسم في 70G ليس رقم الإصدار بل غياب SSL-VPN تمامًا عن هذا العتاد: فأيًا كان إصدار FortiOS الذي تختاره، يجب بناء الوصول عن بُعد على IPsec VPN أو ZTNA.
هل يمكننا افتتاح فروع جديدة دون إرسال مهندس إلى الموقع؟
نعم. ففي افتتاحات الفروع الجديدة يتبنّى 70G قالبَ الفرع من الإدارة المركزية لحظةَ خروجه من العلبة واتصاله بالإنترنت؛ والعملية الوحيدة التي تُنفَّذ في الموقع هي التوصيل بالكابلات. والنقطة الخاصة بـ 70G هي التالية: لا يمكن أن يتضمن القالب SSL-VPN — إذ يجب تعريف ملف الوصول عن بُعد منذ البداية على أنه IPsec أو ZTNA. وفي النسخ المزودة بـ PoE فإن كتابة ملفات تعريف المنافذ في القالب أيضًا (أي المنفذ الذي سيغذي هاتف IP والمنفذ الذي سيغذي الكاميرا) تختصر زمن التركيب. ونحن نضع معيار الفرع مع مهندسينا المعتمدين؛ وللتفاصيل وعرض السعر تواصل معنا.

FortiGate 70G — ترخيص + نشر + دعم

تتولى Sora Yazılım تحديد الحجم والترخيص والنشر والإدارة المستمرة — كل ذلك من خلال فريق واحد.

دعم واتساب