FortiGate 900G هو جدار حماية من الشريحة العليا للفئة المتوسطة بارتفاع 1 RU، مصمَّم للعمود الفقري للحرم الجامعي الكبير ولطبقة الدخول إلى مركز البيانات. ووفقاً لورقة البيانات الرسمية يقدّم مع حزم UDP بحجم 1518 بايت إنتاجية جدار حماية IPv4 تبلغ 164 Gbps، وIPS 42 Gbps، وحماية من التهديدات 30 Gbps، وإنتاجية فحص SSL 16.7 Gbps؛ ويحمل 28 مليون جلسة TCP متزامنة، ويُسرَّع عتادياً بمعالجَي SPU NP7 وCP9 (FortiGate 900G Series Data Sheet، 2026).
ما حجم المؤسسة المناسب لجهاز FortiGate 900G؟
الطراز 900G موجَّه إلى المؤسسات التي تتوسّع بحجم الحركة الخاضعة للفحص أكثر من توسّعها بعدد المستخدمين: الحرم الجامعي الذي يتجاوز 1,500 مستخدم، ومجمّعات الجامعات والمستشفيات متعددة المباني، ومراكز البيانات الإقليمية، وعمليات الاستضافة متعددة المستأجرين. وما يميّزه ليس سرعة جدار الحماية الخام بل الأداء المحفوظ عند تفعيل الخدمات الأمنية: 31 Gbps من إنتاجية NGFW عند عمل جدار الحماية وIPS والتحكم بالتطبيقات معاً؛ وعند إضافة الحماية من البرمجيات الخبيثة إليها تُقاس 30 Gbps من الحماية من التهديدات. وتفيد CyberRatings.org بأن أكثر من 95% من حركة الويب العالمية مشفّرة وأن بعض المنتجات تعاني فقداناً ملحوظاً في الأداء أثناء فحص الحركة المشفّرة (CyberRatings.org، 2025)؛ ولهذا السبب تحديداً يصبح سقف فحص SSL البالغ 16.7 Gbps في الطراز 900G ذا معنى. ويستهلك الجهاز في هيكل بارتفاع 1 RU مقدار 170 واط في المتوسط و313 واط كحد أقصى، ويتمتع بمجال حرارة تشغيل يمتد من 0 إلى 45 درجة مئوية.
ما الفرق بين FortiGate 900G و600F و1000F؟
في الجدول الذي تبدو فيه الطرازات الثلاثة ضمن الفئة نفسها، يظهر الفرق الحقيقي على مستوى المقاييس. فبين FortiGate 600F و900G يبلغ فارق جدار الحماية IPv4 نحو 18% (139 Gbps مقابل 164 Gbps)؛ أما في الحركة الخاضعة للفحص فيتضاعف الفارق ثلاث مرات: IPS 14 Gbps مقابل 42 Gbps، والحماية من التهديدات 10.5 Gbps مقابل 30 Gbps، والجلسات المتزامنة 8 مليون مقابل 28 مليون. أما FortiGate 1000F في الرف الأعلى فهو متقدّم في إنتاجية جدار الحماية الخام (198 Gbps) ويقدّم واجهة 100GE QSFP28، غير أن قيمة الحماية من التهديدات لديه 13 Gbps وسعة الجلسات المتزامنة 7.5 مليون — أي أنه يتخلّف عن 900G في جانب الفحص الأمني. والسؤال الذي يحسم القرار هو: هل تحتاجون إلى واجهة 100 غيغابت، أم إلى إنتاجية خاضعة للفحص وسعة جلسات أعلى؟
| المقياس (ورقة البيانات الرسمية) | FortiGate 600F | FortiGate 900G | FortiGate 1000F |
|---|
| إنتاجية جدار الحماية IPv4 (UDP بحجم 1518 بايت) | 139 Gbps | 164 Gbps | 198 Gbps |
| إنتاجية IPS (مزيج المؤسسات) | 14 Gbps | 42 Gbps | 19 Gbps |
| إنتاجية NGFW | 11.5 Gbps | 31 Gbps | 15 Gbps |
| إنتاجية الحماية من التهديدات | 10.5 Gbps | 30 Gbps | 13 Gbps |
| إنتاجية فحص SSL | 9 Gbps | 16.7 Gbps | 10 Gbps |
| الجلسات المتزامنة (TCP) | 8 مليون | 28 مليون | 7.5 مليون |
| الجلسات الجديدة/الثانية (TCP) | 550,000 | 720,000 | 650,000 |
| أسرع واجهة | 4x 25GE SFP28 ULL | 4x 25GE SFP28 ULL | 2x 100GE QSFP28 |
| سياسات جدار الحماية | 30,000 | 50,000 | 100,000 |
| VDOM (افتراضي / أقصى) | 10 / 50 | 10 / 50 | 10 / 250 |
| عامل الشكل / متوسط الطاقة | 1 RU / 169 واط | 1 RU / 170 واط | 2 RU / 210 واط |
كيف تبدو بنية واجهات FortiGate 900G وتسريعه العتادي؟
الواجهات: يضم الطراز 900G أربع فتحات 25GE SFP28 / 10GE SFP+ بزمن استجابة فائق الانخفاض، وأربع فتحات 10GE SFP+ / GE SFP، وثماني فتحات GE SFP، و16 منفذ تبديل GE RJ45؛ ويرافقها منفذ HA واحد بسرعة 2.5GE/GE ومنفذ إدارة GE واحد. ولا يقدّم الجهاز واجهة 40GE أو 100GE؛ ويُنشأ الاتصال بالعمود الفقري بتجميع منافذ 25GE SFP28 عبر LACP. وينخفض زمن استجابة جدار الحماية على منافذ Ultra Low Latency إلى 2.5 ميكروثانية مع حزم UDP بحجم 64 بايت، بينما يبلغ 3.78 ميكروثانية على المنافذ القياسية؛ وتُنشر سعة معالجة الحزم بقيمة 229.5 Mpps. وملف زمن الاستجابة هذا حاسم لوصلات البورصة وأنظمة تبديل المدفوعات وحركة التحكم الصناعي في الزمن الحقيقي.
التسريع العتادي SPU NP7 + CP9: في معلومات الطلب الرسمية من Fortinet يُوصف FortiGate 900G بأنه "SPU NP7 and CP9 hardware accelerated". ويوفّر معالج الشبكة NP7 تسريع fastpath عبر تولّي معالجة الجلسات بدلاً من وحدة المعالجة المركزية؛ ووفقاً لوثائق Fortinet يدعم معالج NP7 واحد معدل بيانات أقصى يبلغ 200 Gbps عبر واجهتَي 100 غيغابت ويصل حتى 12 مليون جلسة (مكتبة وثائق Fortinet، 2026). أما معالج المحتوى CP9 فيُجري في الفحص القائم على التدفق تسريعاً لمطابقة الأنماط يتجاوز 10 Gbps، وينفّذ التشفير المجمَّع لـ IPsec وعمليات المفتاح العام في العتاد (مكتبة وثائق Fortinet، 2026). وقيمتا 42 Gbps لـ IPS و16.7 Gbps لفحص SSL في الطراز 900G هما نتيجة هذه البنية. ويوجد في الجهاز أيضاً وحدة Trusted Platform Module (TPM) تُنشئ المفاتيح التشفيرية وتخزّنها عتادياً، ووحدة Bluetooth Low Energy (BLE).
السعة وطبقة الوصول: يدعم الطراز 900G مقدار 50,000 سياسة جدار حماية، و10 VDOM افتراضياً و50 كحد أقصى، و2,000 نفق IPsec من نوع gateway-to-gateway و50,000 نفق client-to-gateway. وتبلغ قيمة إنتاجية IPsec VPN مقدار 55 Gbps مع حزم 512 بايت (تُقاس بتشفير AES256-SHA256). وفي طبقة الوصول تُدار من الجهاز نفسه 2,048 وحدة FortiAP (منها 1,024 في وضع النفق) و196 وحدة FortiSwitch مع FortiOS 7.6.1 وما فوق؛ أما في الإصدارات الأقدم فحد FortiSwitch هو 96. وبذلك يصبح الوصول السلكي واللاسلكي في الحرم الجامعي امتداداً منطقياً لجدار الحماية دون إنشاء طبقة تحكم منفصلة. وفي المؤسسات التي تريد مستوى إدارة واحداً على امتداد المجمّع تُضاف طبقة السجلات والتقارير المركزية عبر FortiAnalyzer؛ ويُلبّى في هذه الطبقة حفظ السجلات لمدد طويلة المطلوب في عمليات تدقيق KVKK (قانون حماية البيانات الشخصية في تركيا) وPCI-DSS وBDDK (هيئة تنظيم ومراقبة المصارف التركية).
متى يلزم الانتقال إلى فئة 1000F أو 1800F؟
هناك ثلاث عتبات ملموسة تستدعي الصعود من الطراز 900G. الأولى سرعة الواجهة: إذا كان اتصال 40GE أو 100GE إلزامياً فالطراز 900G غير كافٍ؛ إذ يبدأ FortiGate 1000F بفتحتَي 100GE QSFP28 / 40GE QSFP+، بينما يقدّم FortiGate 1800F أربع فتحات 100GE QSFP28 (ويتطلب دعم 100GE الإصدار FortiOS 7.0.16+ أو 7.2.8+ أو 7.4+ أو 7.6+). والثانية نطاق VDOM والسياسات: إذا امتلأ حد 50 VDOM أو 50,000 سياسة فستلزم سعة 250 VDOM و100,000 سياسة في الطراز 1000F. والثالثة الإنتاجية الخاضعة للفحص: والخطأ الشائع هنا هو افتراض أن الفحص الأمني يصبح أسرع كلما كبر رقم الطراز. فقيمة الحماية من التهديدات في 900G البالغة 30 Gbps تفوق ما لدى كثير من الطرازات في الرفوف الأعلى منه، بما في ذلك 1000F (13 Gbps) و1800F (15 Gbps) و2600F (25 Gbps). فإذا اصطدمتم بهذا السقف فالحل ليس الرقم التالي بل الانتقال إلى فئة مراكز البيانات: إذ إن أول طراز يتجاوز 900G في جانب الحماية من التهديدات هو FortiGate 3700F بمعدل 75 Gbps. وللاطلاع على مقارنة كاملة بين الطرازات ومعايير الاختيار يمكنكم زيارة صفحة منتج FortiGate لدينا.
التوافرية العالية والاستمرارية: يوضع الطراز 900G في بيئات الإنتاج بصيغة عنقود من جهازين. وتدعم ورقة البيانات تكوينات active-active وactive-passive والعنقدة؛ ويوجد منفذ HA بسرعة 2.5GE/GE مخصص لحركة نبضات القلب. ويأتي الجهاز افتراضياً بمزودَي طاقة 80Plus قابلَين للاستبدال أثناء التشغيل، ويُطرح بطرازَي AC (100-240 فولت) وDC (48-60 فولت) معاً — وبهذا يُلبّى متطلب التغذية بالتيار المستمر في بيئات الاتصالات والاستضافة المشتركة. ويُنشر مستوى الضجيج المقاس بقيمة 58 dBA والانبعاث الحراري بقيمة 1,069 وحدة حرارية بريطانية في الساعة؛ وتدخل هاتان القيمتان في حساب التبريد عند تخطيط غرفة أنظمة الحرم الجامعي.
الإصدارات ودورة الحياة: يعمل FortiGate 900G على فرعَي FortiOS الحاليَّين 7.4 و7.6. ووفقاً للنشرة CSB-260330-1 الصادرة في مارس 2026، مُدِّد الدعم الهندسي للإصدار FortiOS 7.4 إلى 11 مايو 2027 وانتهاء الدعم الكامل إلى 11 نوفمبر 2028؛ أما FortiOS 7.6 فمُدِّد إلى 25 يوليو 2028 و25 يناير 2030 على التوالي (Fortinet Community، CSB-260330-1، 2026). ولأن بعض السعات مثل إدارة 196 وحدة FortiSwitch لا تُفتح إلا في FortiOS 7.6.1 وما فوق، يُوصى بفرع 7.6 في عمليات التركيب الجديدة. أما المؤسسات التي تريد تمديد نافذة الدعم إلى ما بعد هذه التواريخ فالخيار الذي تشير إليه ورقة البيانات هو FortiCare Elite: فهو يوفّر إلى جانب اتفاقية مستوى الخدمة المرفوعة وفريق الدعم المخصص دعماً هندسياً ممدداً لمدة 18 شهراً (extended end-of-engineering support).
نتولى بصفتنا شريك قناة معتمداً لدى Fortinet أعمال تحليل ملف الحركة وتصميم HA وVDOM وتكامل العمود الفقري بسرعة 25GE وترحيل التكوين من الطراز 600F أو من أجهزة الأجيال السابقة والتشغيل الأولي لجهاز FortiGate 900G. وللوصول معاً إلى الاختيار الصحيح بين 600F و900G و1000F لمؤسستكم وللحصول على عرض للعتاد والاشتراكات، تواصلوا معنا عبر صفحة الاتصال.
ملخص تقنيبيانات تقنية
- إنتاجية جدار الحماية IPv4 (UDP بحجم 1518 / 512 / 64 بايت)
- 164 / 163 / 153 Gbps
- إنتاجية IPS (مزيج المؤسسات)
- 42 Gbps
- إنتاجية NGFW
- 31 Gbps
- إنتاجية الحماية من التهديدات
- 30 Gbps
- إنتاجية فحص SSL (IPS، متوسط HTTPS)
- 16.7 Gbps
- إنتاجية IPsec VPN (512 بايت، AES256-SHA256)
- 55 Gbps
- زمن استجابة جدار الحماية (UDP بحجم 64 بايت)
- 3.78 ميكروثانية (2.5 ميكروثانية على منافذ ULL)
- الجلسات المتزامنة (TCP)
- 28 مليون
- الجلسات الجديدة/الثانية (TCP)
- 720,000
- سياسات جدار الحماية
- 50,000
- VDOM (افتراضي / أقصى)
- 10 / 50
- الواجهات
- 4x 25GE SFP28/10GE SFP+ ULL، 4x 10GE SFP+/GE SFP، 8x GE SFP، 16x GE RJ45، 1x 2.5GE/GE HA، 1x GE MGMT
- التسريع العتادي
- SPU NP7 + CP9 (بما في ذلك TPM وBLE)
- عامل الشكل / استهلاك الطاقة (متوسط / أقصى)
- تركيب على رف 1 RU؛ 170 واط / 313 واط