FortiGate 70G هو أحد أجهزة جدار الحماية المكتبية من الجيل التالي في سلسلة G الحالية لدى Fortinet، ويتموضع للفروع التي تضم من 20 إلى 50 مستخدمًا وللسلاسل متعددة المواقع المنتقلة إلى SD-WAN. ووفقًا لورقة البيانات الرسمية، فإنه يقدّم إنتاجية جدار حماية IPv4 تبلغ 10 Gbps مع حزم UDP بحجم 1518/512/64 بايت كلها — أي أنه يتمتع بملف أداء متماثل لا ينخفض كلما صغر حجم الحزمة؛ ويرافق ذلك 2.5 Gbps من IPS، و1.3 Gbps من الحماية من التهديدات، و1.4 Gbps من إنتاجية فحص SSL (ورقة بيانات سلسلة FortiGate FortiWiFi 70G، 2026). ويسرد دليل الطلب الحالي لأجهزة NGFW من Fortinet تحت عنوان أحدث الطرازات المتاحة لكل سلسلة الطرازات 30G و50G و70G و90G و120G و200G؛ ولا يرد 40F و60F في هذا الجدول (Fortinet NGFW/Perimeter Firewalls Ordering Guide، PFW-OG-R28، 2026). وهذا هو الأساس الذي نستند إليه في تموضع 70G بوصفه العنوان الصحيح لتجديد 60F.
ما حجم المؤسسات التي يناسبها FortiGate 70G؟
ما ينقل 70G إلى فئة أعلى ليس عرض النطاق الخام بل سعة الجلسات ومعالجة الحزم. فالجهاز يدعم 1.4 مليون جلسة TCP متزامنة و100,000 جلسة جديدة في الثانية؛ ويوفر بسرعة معالجة حزم تبلغ 15 Mpps زمن استجابة لجدار الحماية قدره 2.46 ميكروثانية عند UDP بحجم 64 بايت. وهذا الملف حاسم للفروع التي تضم تطبيقات تنشئ عددًا كبيرًا من الاتصالات قصيرة العمر (طرفيات نقاط البيع، وأجهزة استشعار إنترنت الأشياء، وحركة مرور API الكثيفة، وشبكات الضيوف المزدحمة). أما حد سياسات جدار الحماية فهو 5,000؛ وتمنح هذه المساحة حرية عمل مريحة في الفروع التي يُصمَّم فيها التقسيم بتفصيل. وعلى مستوى طبقة الوصول يمكن إدارة ما يصل إلى 96 نقطة FortiAP (48 منها في وضع النفق) و24 وحدة FortiSwitch من جهاز واحد.
معالج SP5 Secure SD-WAN ASIC: تقوم عائلة 70G على الدارة المتكاملة المخصصة SP5 من Fortinet والموجّهة إلى SD-WAN. وبحسب وصف ورقة البيانات، يجمع SP5 وحدة معالجة مركزية قائمة على RISC مع معالجات المحتوى والشبكة من Fortinet؛ ويسرّع في العتاد التعرفَ على التطبيقات والتوجيه، وIPsec VPN، وفحص SSL العميق، كما يُدخل اتصال طبقة الوصول (FortiSwitch وFortiAP) في نطاق التسريع نفسه. وتشير Fortinet إلى أن هذا التصميم يقدّم أداءً أعلى بكلفة واستهلاك طاقة أقل مقارنة بوحدات المعالجة المركزية التقليدية؛ ولأن ورقة البيانات لا تنشر مضاعِفًا رقميًا (من نوع "طاقة أقل بنسبة 30%" أو "IPS أسرع بـ 3 مرات")، ينبغي تقييم حجم الميزة استنادًا إلى القيم المقيسة. والقيمة المقيسة هي التالية: يستهلك FG-70G القياسي 12.3 واط فقط في المتوسط بينما يستطيع إجراء فحص SSL بسرعة 1.4 Gbps.
وعلى صعيد أمن العتاد، تحمل سلسلة 70G مكوّنين غير موجودين في 40F و60F: وحدة النظام الأساسي الموثوق (TPM) التي تنشئ المفاتيح التشفيرية وتخزّنها وتتحقق منها، ومفتاح البرامج الموقّعة المادي (signed firmware hardware switch) الذي لا يسمح إلا بتحميل برامج FortiOS التي جرى التحقق منها. وفي عمليات التركيب داخل المتاجر والمكاتب الميدانية والفروع البعيدة، حيث لا يكون الوصول المادي تحت سيطرة كاملة، تُحدث هاتان الميزتان فرقًا ملموسًا. كما تمتلك السلسلة إعلان منتج بيئي (EPD) جرى التحقق منه بصورة مستقلة ضمن نطاق ISO 14025 Type III؛ وهو مستند يمكن إضافته إلى ملف الشراء لدى المؤسسات التي تُعِدّ تقارير استدامة.
كم يبلغ الفارق الفعلي في سرعة FortiGate 70G مقارنة بـ FortiGate 60F؟
العبارتان اللتان تتكرران كثيرًا في السوق، "70G ضعف 60F" و"أداء SSL أعلى بـ 5 مرات"، لا تتفقان مع أوراق البيانات الرسمية. فسعة جدار الحماية للحزم الكبيرة تبلغ 10 Gbps في كلا الطرازين؛ أما فارق فحص SSL فهو من 630 Mbps إلى 1.4 Gbps، أي نحو 2.2 ضعف. والمكسب الحقيقي يتركز في أداء الحزم الصغيرة وسعة الجلسات وحركة المرور الخاضعة للفحص. ويقارن الجدول التالي 70G بسلفه 60F وبـ 80F في الشريحة نفسها:
| المقياس (ورقة البيانات الرسمية) | FortiGate 60F | FortiGate 70G | FortiGate 80F |
|---|
| إنتاجية جدار حماية IPv4 (UDP بحجم 1518 / 512 / 64 بايت) | 10 / 10 / 6 Gbps | 10 / 10 / 10 Gbps | 10 / 10 / 7 Gbps |
| إنتاجية جدار الحماية (حزمة/ثانية) | 9 Mpps | 15 Mpps | 10.5 Mpps |
| زمن استجابة جدار الحماية (UDP بحجم 64 بايت) | 3.3 ميكروثانية | 2.46 ميكروثانية | 3.23 ميكروثانية |
| إنتاجية IPS | 1.4 Gbps | 2.5 Gbps | 1.4 Gbps |
| إنتاجية NGFW | 1 Gbps | 1.5 Gbps | 1 Gbps |
| إنتاجية الحماية من التهديدات | 700 Mbps | 1.3 Gbps | 900 Mbps |
| إنتاجية فحص SSL | 630 Mbps | 1.4 Gbps | 715 Mbps |
| إنتاجية IPsec VPN (512 بايت) | 6.5 Gbps | 7.1 Gbps | 6.5 Gbps |
| الجلسات المتزامنة (TCP) | 700,000 | 1.4 مليون | 1.5 مليون |
| الجلسات الجديدة/الثانية (TCP) | 35,000 | 100,000 | 45,000 |
| سياسات جدار الحماية | 2,000 | 5,000 | 5,000 |
| الحد الأقصى لعدد FortiAP (الإجمالي / النفق) | 64 / 32 | 96 / 48 | 96 / 48 |
| ميزانية طاقة PoE | — | 60 واط (70G-POE) | 96 واط (80F-PoE) |
يختصر الجدول اختيار الطراز إلى سؤال واضح. فإذا كانت الأولوية لديك لحركة المرور الخاضعة للفحص ولمعدل إنشاء الجلسات، فإن 70G يتقدم بوضوح على 80F في الشريحة نفسها: نحو الضعف في فحص SSL، وأكثر من الضعف في الجلسات الجديدة في الثانية. وفي المقابل، إذا كنت بحاجة إلى ميزانية طاقة PoE أعلى، أو إلى عدد أكبر قليلًا من الجلسات المتزامنة، أو إلى منافذ وسائط مشتركة من نوع SFP، فيُفضَّل FortiGate 80F. أما إذا كانت 10 منافذ وسعة أقل كافية في نقطة صغيرة، فما زال FortiGate 60F خيارًا صالحًا. وللاطلاع على تموضع جميع الطرازات يمكنك زيارة صفحة منتج FortiGate لدينا.
هل تتوفر خيارات PoE وWi-Fi في FortiGate 70G؟
نعم، تضم السلسلة أربع نسخ عتادية ونظائرها اللاسلكية. فـ FG-70G يحمل 10 منافذ GE RJ45 إجمالًا: 2 منفذ WAN، و6 منافذ داخلية، و2 منفذ FortiLink. ويحافظ FG-70G-POE على العدد الإجمالي نفسه للمنافذ لكنه يخفض عدد المنافذ الداخلية إلى 2 ويضيف 4 منافذ GE RJ45 من نوع PoE/+؛ وتبلغ ميزانية طاقة PoE الإجمالية القابلة للاستخدام 60 واط، وهي تكفي لتغذية هاتف IP أو كاميرا IP أو نقطة FortiAP واحدة دون الحاجة إلى مبدّل منفصل. ويضيف FG-71G وFG-71G-POE قرص SSD سعة 64 جيجابايت إلى البنية نفسها. وعلى الجانب اللاسلكي توجد معلومة خاطئة شائعة: فخيار Wi-Fi المدمج في 70G موجود بالفعل. إذ تتضمن رموز SKU في قائمة الطلب FortiWiFi 70G (FWF-70G) وFWF-70G-POE وFWF-71G، وهي تحتوي — بحسب وصف ورقة البيانات — على نقطة وصول 802.11ax (Wi-Fi 6) "مدمجة ثنائية النطاق وثنائية التدفق". وفي الفروع الصغيرة ذات الغرفة الواحدة يمكن تأمين التغطية اللاسلكية دون شراء نقطة FortiAP منفصلة؛ أما في المساحات متعددة الطوابق أو الواسعة فتُضاف نقاط FortiAP منفصلة عبر FortiLink. ويتغير استهلاك الطاقة بحسب النسخة: FG-70G 12.3 واط في المتوسط، وFG-71G 13.4 واط، وFG-70G-POE 70.3 واط، وFG-71G-POE 76 واط.
أي إصدار من FortiOS يدعمه FortiGate 70G، وهل يعمل SSL-VPN عليه؟
هذا هو أهم قرار تصميمي ينبغي الانتباه إليه في 70G: تدرج ورقة البيانات قيم إنتاجية SSL-VPN وعدد مستخدمي SSL-VPN المتزامنين على أنها "N/A" — أي أن SSL-VPN ليس خيارًا في هذا الطراز. ولذلك يجب تصميم الوصول عن بُعد منذ البداية على أساس IPsec VPN (7.1 Gbps، AES256-SHA256) أو ZTNA Application Gateway. وهذا يتسق مع التوجه العام لدى Fortinet؛ فقد أُزيل SSL-VPN أيضًا من سلسلتَي 40F و60F مع FortiOS 7.6.0. أما على صعيد دعم الإصدارات فالقاعدة التي تنشرها Fortinet هي التالية: في الإصدارات القياسية يتبع الدعمَ الهندسي البالغ 36 شهرًا مرحلةُ "Must Fix" لمدة 18 شهرًا، وفي إصدارات LTS يرتفع الشمول الإجمالي إلى 72 شهرًا (Fortinet Product Life Cycle، 2026). ولأن تواريخ انتهاء الإصدارات فرادى قابلة للمراجعة فإننا لا نثبّت تواريخ في هذه الصفحة؛ ففي عمليات تركيب 70G نتخذ قرار الإصدار بالرجوع إلى السجل الرسمي للإصدار المختار في ذلك اليوم. ويصف قسم FortiOS في ورقة البيانات نظامَ التشغيل حرفيًا بأنه منصة مدعومة بالذكاء الاصطناعي محليًا ومقاومة للحوسبة الكمومية (quantum-safe)؛ وهذه خاصية منصة مستقلة عن اختيار الطراز بالنسبة إلى المؤسسات التي أدرجت الانتقال إلى التشفير ما بعد الكمّي على جدول أعمالها. ونحدد معًا اختيار الإصدار بحسب نافذة الترقية لدى المؤسسة ومجموعة الميزات المفعّلة وجدول الدعم.
تشغيل الفرع والتنصيب: السبب التشغيلي الذي يجعل 70G معيارًا للفروع هو إمكانية إدارة النسخ السلكية (FG-70G) وذات PoE (FG-70G-POE) وذات SSD (FG-71G) واللاسلكية (FWF-70G) من العائلة نفسها بقالب تكوين واحد: يُرسَل عتاد مختلف بحسب نوع المتجر، بينما تبقى مجموعة السياسات في المركز كما هي. وما إن تخرج الأجهزة إلى الإنترنت في الموقع حتى تُسجَّل في الإدارة المركزية عبر أرقامها التسلسلية وتتبنّى قوالبها الخاصة؛ والعمل الوحيد الذي يُنفَّذ في الموقع هو التوصيل بالكابلات. ويمكن تشغيل منفذَي WAN الإيثرنت ضمن SD-WAN بنمط نشط-نشط أو أساسي/احتياطي، ويحوّل التوجيه الواعي بالتطبيقات تطبيقاتِ الصندوق والمخزون إلى الخط الآخر لحظةَ تدهور جودة الخط. وعلى صعيد الامتثال، فإن المساحة الحقيقية التي يوفرها 70G هي السعة: إذ تكفي 5,000 سياسة جدار حماية و10 وحدات VDOM لفصل قطاع الصندوق عن حركة مرور الضيوف وإنترنت الأشياء والموظفين داخل المتجر بالتفصيل الذي يتطلبه معيار PCI-DSS؛ بينما يضمن جدول الجلسات البالغ 1.4 مليون ألا يضيق التقسيم تحت حِمل حركة المرور. أما على صعيد السجلات، فإن الإرسال إلى FortiAnalyzer يجمع التزام الاحتفاظ بالسجلات ضمن نطاق KVKK (قانون حماية البيانات الشخصية في تركيا) في مركز واحد بصرف النظر عن عدد الفروع. ويمكنك استعراض محفظة Fortinet كاملةً لدينا في صفحة حلول Fortinet.
القرار الأساسي في 70G هو أي نسخة سترسلها: النسخة ذات PoE، أم ذات SSD، أم ذات Wi-Fi 6 المدمج. ونحن نتخذ هذا القرار بدراسة نوع الفرع والأجهزة التي ستُغذَّى ومجموعة السياسات التي ستُنقل من 60F معًا؛ وبصفتنا شريك قناة معتمدًا لدى Fortinet نتولى أيضًا مراحل الترخيص والترحيل والتركيب. وللحصول على تكوين وعرض سعر مُعدَّين وفق جرد فروعك، راسلنا عبر صفحة التواصل لدينا.
ملخص تقنيبيانات تقنية
- إنتاجية جدار حماية IPv4 (UDP بحجم 1518 / 512 / 64 بايت)
- 10 / 10 / 10 Gbps
- إنتاجية جدار الحماية (حزمة/ثانية)
- 15 Mpps
- زمن استجابة جدار الحماية (UDP بحجم 64 بايت)
- 2.46 ميكروثانية
- إنتاجية IPS
- 2.5 Gbps
- إنتاجية NGFW
- 1.5 Gbps
- إنتاجية الحماية من التهديدات
- 1.3 Gbps
- إنتاجية فحص SSL (IPS، متوسط جلسات HTTPS)
- 1.4 Gbps
- معدل CPS لفحص SSL / الجلسات المتزامنة
- 715 / 140,000
- إنتاجية IPsec VPN (512 بايت، AES256-SHA256)
- 7.1 Gbps
- إنتاجية SSL-VPN
- N/A — غير مدعوم في هذا الطراز
- إنتاجية التحكم في التطبيقات (HTTP 64K)
- 3.6 Gbps
- إنتاجية CAPWAP (HTTP 64K)
- 6.8 Gbps
- الجلسات المتزامنة (TCP)
- 1.4 مليون
- الجلسات الجديدة/الثانية (TCP)
- 100,000
- سياسات جدار الحماية
- 5,000
- بنية الواجهات (FG-70G)
- 2x GE لـ WAN، و6x GE RJ45، و2x GE RJ45 لـ FortiLink (10x GE RJ45 إجمالًا)، و1x USB، و1x وحدة تحكم (console)
- بنية الواجهات (FG-70G-POE)
- 2x GE لـ WAN، و2x GE RJ45، و2x GE RJ45 لـ FortiLink، و4x GE RJ45 من نوع PoE/+
- ميزانية طاقة PoE (70G-POE / 71G-POE)
- 60 واط
- الحد الأقصى لعدد FortiAP / FortiSwitch
- 96 (48 في وضع النفق) / 24
- النطاقات الافتراضية (الافتراضي / الأقصى)
- 10 / 10
- عامل الشكل
- مكتبي — 40.5 × 216 × 160 مم، 0.91 كجم
- استهلاك الطاقة (المتوسط / الأقصى)
- 12.3 واط / 12.8 واط (71G: 13.4 / 14.1 واط · 70G-POE: 70.3 / 72.5 واط · 71G-POE: 76 / 79 واط)