Sora Yazılım
العربية
حلول برمجية مخصصة من تركيا
Fortinet · FortiGate NGFW

FortiGate 90G

طراز مخصص للفروع بعامل شكل مكتبي يقدّم جدار حماية بسرعة 28 جيجابت/ثانية وشبكة IPsec VPN بسرعة 25 جيجابت/ثانية مع إمكانية استخدام وصلات صاعدة 10GE.

إجابة سريعة

FortiGate 90G هو جدار حماية من الجيل التالي (NGFW) بعامل شكل مكتبي ومعزَّز بمعالج SP5 ASIC، ومصمَّم للفروع كثيفة الاستخدام والمكاتب الرئيسية الصغيرة. تبلغ إنتاجية جدار الحماية IPv4 فيه 28 جيجابت/ثانية، وإنتاجية الحماية من التهديدات 2.2 جيجابت/ثانية، وإنتاجية IPsec VPN 25 جيجابت/ثانية. ويمكن استخدام زوجَي الوسائط المشتركة بصيغة 10GE SFP+؛ ولا يتضمّن الجهاز منفذ PoE ولا واجهة لاسلكية مدمجة.

يستهدف FortiGate 90G الفروع والمكاتب الرئيسية الصغيرة التي تبحث عن أداء قريب من أجهزة 1U مع البقاء ضمن الفئة المكتبية. ووفقًا لورقة البيانات الرسمية، تبلغ إنتاجية جدار الحماية IPv4 مع حزم UDP بحجم 1518 / 512 / 64 بايت 28 / 28 / 27.9 جيجابت/ثانية، وإنتاجية IPS 4.5 جيجابت/ثانية، وإنتاجية الحماية من التهديدات 2.2 جيجابت/ثانية، وإنتاجية IPsec VPN 25 جيجابت/ثانية. وكون أداء الحزم الصغيرة يكاد يساوي أداء الحزم الكبيرة هو الأثر المباشر والملموس لمعالج Secure SD-WAN ASIC SP5.

السبب الحقيقي الذي يفرض توسيع القدرات على مستوى الفرع هو سرعة الهجمات. يفيد تقرير Fortinet 2026 Global Threat Landscape بأن عدد ضحايا برامج الفدية المؤكَّدين ارتفع إلى 7,831 ضحية في عام 2025، وأن زمن استغلال الثغرات الحرجة تقلّص إلى 24-48 ساعة (Fortinet, 2026). وبهذه الوتيرة يصبح إبقاء نظام IPS والترقيع الافتراضي مفعَّلَين بصفة دائمة أمرًا إلزاميًا. في FortiGate 90G تبلغ إنتاجية IPS 4.5 جيجابت/ثانية وإنتاجية فحص SSL 2.6 جيجابت/ثانية؛ أما القيمة السارية عند تفعيل جميع ملفات الحماية في وقت واحد بما فيها مكافحة الفيروسات فهي إنتاجية الحماية من التهديدات البالغة 2.2 جيجابت/ثانية. وهذا الرقم الأخير هو المُلزِم عند تحديد الحجم، وهو يكفي لتغطية خط فرع من فئة 1 جيجابت/ثانية مع فحص كامل.

ما حجم المؤسسة المناسب لجهاز FortiGate 90G؟

صُمِّم 90G ليلائم فرعًا كثيف الاستخدام يضم 100-150 مستخدمًا، أو مقرًّا لشركة متوسطة الحجم في موقع واحد. يحتفظ الجهاز بـ3 ملايين جلسة TCP متزامنة، ويفتح 124,000 جلسة جديدة في الثانية، ويدعم 5,000 سياسة جدار حماية و10 نطاقات افتراضية (VDOM). وفي فحص SSL يعالج 300,000 جلسة مفحوصة متزامنة و1,400 اتصال جديد في الثانية. وتصل وحدة التحكم المدمجة إلى 128 نقطة وصول FortiAP (64 منها في وضع النفق) و24 مبدّل FortiSwitch؛ فيما يأتي الطراز FG-91G بقرص SSD داخلي بسعة 120 جيجابايت.

ما فائدة إنتاجية IPsec VPN البالغة 25 جيجابت/ثانية في 90G؟

هذا هو الرقم الأكثر لفتًا للانتباه في عائلة FortiGate المكتبية: ففي حين يقدّم FortiGate 80F سرعة 6.5 جيجابت/ثانية ويقدّم 70G سرعة 7.1 جيجابت/ثانية، يرتفع 90G إلى 25 جيجابت/ثانية. وتُجري Fortinet جميع اختبارات IPsec باستخدام AES256-SHA256 وحزم بحجم 512 بايت، أي أن القيمة ليست قياسًا متفائلًا على نص غير مشفَّر. أما ترجمتها العملية فهي التالية: في شبكات SD-WAN، عندما يُنشأ نفق overlay منفصل عبر كل خط WAN، يتضخّم عبء التشفير سريعًا، ويستوعب 90G هذا العبء دون تحميله على وحدة المعالجة المركزية. وينهي الجهاز 200 نفق gateway-to-gateway و2,500 نفق client-to-gateway.

ما الفرق بين FortiGate 90G والطرازين 80F و120G؟

المقياس (ورقة البيانات الرسمية)FortiGate 80FFortiGate 90GFortiGate 120G
إنتاجية جدار الحماية IPv4 (UDP بحجم 1518/512/64 بايت)10 / 10 / 7 جيجابت/ثانية28 / 28 / 27.9 جيجابت/ثانية39 / 39 / 28 جيجابت/ثانية
إنتاجية IPS1.4 جيجابت/ثانية4.5 جيجابت/ثانية5.3 جيجابت/ثانية
إنتاجية الحماية من التهديدات900 ميجابت/ثانية2.2 جيجابت/ثانية2.8 جيجابت/ثانية
إنتاجية فحص SSL715 ميجابت/ثانية2.6 جيجابت/ثانية3 جيجابت/ثانية
إنتاجية IPsec VPN (512 بايت)6.5 جيجابت/ثانية25 جيجابت/ثانية35 جيجابت/ثانية
الجلسات الجديدة في الثانية (TCP)45,000124,000140,000
واجهات 10GEلا توجدزوجا وسائط مشتركة (2x)4 فتحات 10GE SFP+ FortiLink
عامل الشكل / الطاقةمكتبي، 12.69 واطمكتبي، 19.9 واطرف 1U، مزودا طاقة، 38 واط

يُظهر الجدول موقع 90G بوضوح: فهو يضاعف 80F في جانبَي جدار الحماية وشبكة VPN، ويقترب من FortiGate 120G في الحماية من التهديدات (2.2 مقابل 2.8 جيجابت/ثانية). والتفوّق الحقيقي لجهاز 120G لا يكمن في الأداء الخام بقدر ما يكمن في كثافة المنافذ والتركيب على الرف ومزودَي الطاقة المزدوجَين؛ وفي الفروع التي لا تحتاج إلى مساحة رف أو تغذية كهربائية احتياطية يمثّل 90G نقطة التوازن الأدق بين التكلفة والأداء.

هل يتضمّن FortiGate 90G شبكة Wi-Fi مدمجة ومنافذ PoE؟

لا. يترك جدول العتاد في ورقة البيانات صف الواجهة اللاسلكية فارغًا للطرازين FG-90G وFG-91G؛ كما لا يَرِد فيه ذكر لمنفذ PoE أو لميزانية طاقة خاصة به. ويتألف هيكل المنافذ من زوجَي وسائط مشتركة 10/5/2.5/GE RJ45 أو 10GE/GE SFP+/SFP إضافة إلى ثمانية منافذ داخلية GE RJ45. ويُلبَّى الوصول اللاسلكي عبر نقاط وصول FortiAP منفصلة تُدار من وحدة التحكم المدمجة في 90G؛ وإذا لزمت التغذية عبر PoE فيجب إدخال طراز FortiSwitch يدعم PoE في المسار. ويتضمّن الجهاز وحدة TPM وتقنية BLE.

ما إصدارات FortiOS المدعومة؟

تتضمّن ورقة البيانات حاشية بالغة الأهمية: لا يُدعم SSL-VPN إلا في الإصدارات من FortiOS 7.0.12 إلى 7.0.15. لذلك يجب في أي تنفيذ حديث تصميم الوصول عن بُعد عبر أنفاق IPsec dial-up أو بوابة تطبيقات ZTNA بدلًا من SSL-VPN. وعلى صعيد دورة حياة الإصدارات، مدّدت Fortinet بموجب النشرة CSB-260330-1 نهاية دعم FortiOS 7.4 إلى 11 نوفمبر 2028، ونهاية دعم الإصدار 7.6 إلى 25 يناير 2030 (Fortinet Community, 2026). وبما أن ورقة البيانات لا تحدّد الإصدار الذي قيست عليه أرقام الأداء، فينبغي إعادة القياس عند الانتقال بين الإصدارات.

تقدّم Sora Yazılım، بصفتها شريك قناة معتمدًا لدى Fortinet، خدمات الترخيص والتركيب وترحيل التهيئة والخدمات المُدارة عبر عائلة منتجات FortiGate بأكملها. ويمكننا معًا توضيح ما إذا كان FortiGate 90G هو الحجم الصحيح لبيئتكم انطلاقًا من عدد المستخدمين وعدد خطوط WAN وطوبولوجيا VPN واحتياجكم إلى PoE؛ وللحصول على عرض سعر راسلونا عبر صفحة الاتصال.

  • إنتاجية جدار الحماية IPv4 تبلغ 28 / 28 / 27.9 جيجابت/ثانية
  • إنتاجية IPsec VPN تبلغ 25 جيجابت/ثانية (AES256-SHA256)
  • إنتاجية الحماية من التهديدات تبلغ 2.2 جيجابت/ثانية
  • زوجا وسائط مشتركة (2x) بدعم 10GE SFP+
  • 3 ملايين جلسة متزامنة واستهلاك متوسط 19.9 واط
المزايا الرئيسية

ماذا يقدّم هذا الموديل

  • إنتاجية جدار الحماية IPv4 تبلغ 28 / 28 / 27.9 جيجابت/ثانية (UDP بحجم 1518 / 512 / 64 بايت)، 41.85 مليون حزمة/ثانية
  • إنتاجية الحماية من التهديدات 2.2 جيجابت/ثانية، وNGFW 2.5 جيجابت/ثانية، وIPS 4.5 جيجابت/ثانية
  • إنتاجية فحص SSL تبلغ 2.6 جيجابت/ثانية مع 300,000 جلسة مفحوصة متزامنة
  • إنتاجية IPsec VPN تبلغ 25 جيجابت/ثانية (AES256-SHA256، 512 بايت)
  • 200 نفق IPsec من نوع gateway-to-gateway و2,500 نفق client-to-gateway
  • 3 ملايين جلسة TCP متزامنة و124,000 جلسة جديدة في الثانية
  • زوجا وسائط مشتركة (2x) بصيغة 10/5/2.5/GE RJ45 أو 10GE/GE SFP+/SFP
  • 8 منافذ داخلية GE RJ45، ومنفذ USB واحد، ومنفذ وحدة تحكم RJ45 واحد
  • تسريع عتادي عبر معالج Secure SD-WAN ASIC SP5
  • وحدة النظام الأساسي الموثوق (TPM) وتقنية Bluetooth Low Energy (BLE)
  • وحدة تحكم مدمجة تدير حتى 128 نقطة وصول FortiAP (64 منها في وضع النفق) و24 مبدّل FortiSwitch
  • قرص SSD داخلي بسعة 120 جيجابايت في الطراز FG-91G
  • 5,000 سياسة جدار حماية، و10 نطاقات VDOM، و500 رمز FortiToken
  • إعلان بيئي للمنتج (EPD) موثَّق بشكل مستقل ضمن نطاق ISO 14025 Type III
ملخص تقني

بيانات تقنية

إنتاجية جدار الحماية IPv4 (UDP بحجم 1518 / 512 / 64 بايت)
28 / 28 / 27.9 جيجابت/ثانية
إنتاجية جدار الحماية (حزمة/ثانية)
41.85 مليون حزمة/ثانية
إنتاجية IPS
4.5 جيجابت/ثانية
إنتاجية NGFW
2.5 جيجابت/ثانية
إنتاجية الحماية من التهديدات
2.2 جيجابت/ثانية
إنتاجية فحص SSL
2.6 جيجابت/ثانية
إنتاجية IPsec VPN (512 بايت، AES256-SHA256)
25 جيجابت/ثانية
الجلسات المتزامنة (TCP)
3 ملايين
الجلسات الجديدة في الثانية (TCP)
124,000
سياسات جدار الحماية / VDOM
5,000 / 10
بنية الواجهات
زوجا وسائط مشتركة (2x) بصيغة 10/5/2.5/GE RJ45 أو 10GE/GE SFP+/SFP، و8 منافذ GE RJ45، ومنفذ USB واحد، ومنفذ وحدة تحكم واحد
الواجهة اللاسلكية / PoE
لا توجد (غير مدرجة في ورقة البيانات)
الحد الأقصى لعدد FortiAP / FortiSwitch
128 (منها 64 في وضع النفق) / 24
عامل الشكل ومستوى الضوضاء
مكتبي، 42 x 216 x 178 مم، 1.12 كجم؛ 21.73 ديسيبل (A)
استهلاك الطاقة (المتوسط / الأقصى)
19.9 واط / 20.53 واط (FG-91G: 22.4 واط / 23.5 واط)
حالات الاستخدام

في أيّ نطاق يُفضّل هذا الموديل؟

القطاع المالي

مخرج إنترنت خاضع لفحص كامل في فرع كثيف الاستخدام

في الفروع التي تعالج بيانات البطاقات، تُفحص كل حركة المرور الصادرة استيفاءً لمتطلبات PCI-DSS. وتتيح سعة فحص SSL البالغة 2.6 جيجابت/ثانية وسعة IPS البالغة 4.5 جيجابت/ثانية فحص كامل حركة HTTPS على خط بسرعة 1 جيجابت/ثانية.

المؤسسات متعددة الفروع

مركز إقليمي يجمع أنفاق SD-WAN overlay

في مركز إقليمي يجمع أنفاق الفروع التابعة له، تكون سعة IPsec البالغة 25 جيجابت/ثانية هي العامل الحاسم؛ ولأن الجهاز ينهي 200 نفق gateway-to-gateway يمكنه أداء دور الـhub دون الحاجة إلى الانتقال إلى جهاز بحجم 1U.

التكنولوجيا

مكتب تطوير برمجيات متصل بشبكة أساسية 10GE

تُهيَّأ أزواج الوسائط المشتركة بصيغة 10GE SFP+ وتُوصَل بمبدّل الشبكة الأساسية. ولا يُحدث أداء 27.9 جيجابت/ثانية مع الحزم بحجم 64 بايت أي زمن تأخير محسوس في حركة واجهات API والخدمات المصغّرة.

القطاع العام

تصميم الوصول عن بُعد عبر IPsec وZTNA

بما أن SSL-VPN غير مدعوم إلا في إصدارات FortiOS 7.0 القديمة، يُبنى الوصول عن بُعد على أنفاق IPsec dial-up وعلى ZTNA؛ وتكفي سعة 2,500 نفق client-to-gateway لتغطية مؤسسة متوسطة الحجم.

التصنيع

فصل شبكتَي OT وIT داخل جهاز واحد

يُوضَع خط الإنتاج وشبكة المكاتب في نطاقَي VDOM منفصلَين، وتُفحص نقطة العبور الوحيدة بينهما عبر السياسات. وتستوعب سعة 3 ملايين جلسة الحمل الناتج عن عدد كبير من الأجهزة الطرفية الصناعية.

لمن هو مناسب؟

الفروع كثيفة الاستخدام التي تضم 100-150 مستخدمًا، والمراكز الإقليمية التي تجمع أنفاق VPN، والمكاتب المتصلة بشبكة أساسية داخلية 10GE، والمواقع التي لا تتوفر فيها مساحة رف لكنها تحتاج إلى سعة فحص عالية.

الأسئلة الشائعة

أسئلة شائعة حول هذا الموديل

كم تبلغ إنتاجية جدار الحماية في FortiGate 90G؟
تبلغ إنتاجية جدار الحماية IPv4 مع حزم UDP بحجم 1518 / 512 / 64 بايت 28 / 28 / 27.9 جيجابت/ثانية؛ وقيمة الحزم في الثانية 41.85 مليون حزمة/ثانية، وزمن التأخير مع حزم 64 بايت 3.23 ميكروثانية. والانخفاض في أداء الحزم الصغيرة يكاد لا يُذكر.
هل سعة الحماية من التهديدات في 90G تبلغ 5 جيجابت/ثانية؟
لا. قيمة 4.5 جيجابت/ثانية هي إنتاجية IPS. أما إنتاجية الحماية من التهديدات — أي عند تفعيل جدار الحماية وIPS والتحكم في التطبيقات ومكافحة الفيروسات معًا — فهي 2.2 جيجابت/ثانية. وبينهما تقع إنتاجية NGFW البالغة 2.5 جيجابت/ثانية.
هل يتضمّن FortiGate 90G شبكة Wi-Fi مدمجة؟
لا يُدرج جدول العتاد في ورقة البيانات أي واجهة لاسلكية للطرازين FG-90G وFG-91G. ويُوفَّر الوصول اللاسلكي عبر أجهزة FortiAP منفصلة؛ ويديرها 90G من وحدة التحكم المدمجة فيه ويدعم حتى 128 نقطة وصول FortiAP.
هل يوجد منفذ PoE في 90G؟
لا، لا تتضمّن ورقة البيانات منفذ PoE ولا ميزانية طاقة له. وإذا لزم تغذية نقاط الوصول عبر PoE فينبغي اختيار طراز مثل 80F-PoE بميزانية 96 واط، أو وضع مبدّل FortiSwitch يدعم PoE إلى جانب 90G.
هل يوجد منفذ 10GE في 90G؟
بدلًا من منفذ 10GE ثابت يوجد زوجا وسائط مشتركة؛ ويمكن استخدامهما بصيغة 10/5/2.5/GE RJ45 أو مع وحدة 10GE/GE SFP+/SFP. ولا يمكن استخدام RJ45 وSFP+ في الزوج نفسه في آن واحد، وهو ما يجب أخذه في الحسبان عند التصميم.
هل يمكنني استخدام SSL-VPN في 90G؟
تنص ورقة البيانات على أن SSL-VPN في 90G مدعوم فقط في الإصدارات من FortiOS 7.0.12 إلى 7.0.15. وفي الإصدارات الحديثة يجب تصميم الوصول عن بُعد عبر أنفاق IPsec dial-up أو بوابة تطبيقات ZTNA.
أيهما أختار: 90G أم 120G؟
فارق الأداء أقل مما يُظن: الحماية من التهديدات 2.2 مقابل 2.8 جيجابت/ثانية، وفحص SSL 2.6 مقابل 3 جيجابت/ثانية. والفرق الجوهري يكمن في كثافة المنافذ والمتانة؛ فجهاز 120G يُركَّب على رف بارتفاع 1U ويوفر 4 فتحات 10GE SFP+ ومزودَي طاقة.
كم عدد نطاقات VDOM التي يدعمها 90G؟
عدد نطاقات VDOM الافتراضي والأقصى هو 10. وهو كافٍ لعمليات التقسيم مثل شبكة الضيوف والموظفين وOT والإدارة؛ أما في السيناريوهات متعددة المستأجرين التي تتطلب عددًا أكبر من نطاقات VDOM فينبغي دراسة الطرازات المتوسطة.
كم يبلغ استهلاك الطاقة ومستوى الضوضاء في 90G؟
يستهلك FG-90G في المتوسط 19.9 واط وبحد أقصى 20.53 واط؛ أما قيم FG-91G فهي 22.4 واط و23.5 واط. ومستوى الضوضاء 21.73 ديسيبل (A). ويُغذّى الجهاز عبر محوّل تيار مستمر خارجي، ويمكن تشغيله بتغذية احتياطية عبر محوّل ثانٍ اختياري.
هل يحل 90G مباشرةً محل 80F؟
من حيث الأداء نعم؛ فهو متقدّم في جميع مقاييس جدار الحماية وIPS وفحص SSL وشبكة VPN. غير أنه لا يمكن استبداله مباشرةً في فرع يستخدم 80F-PoE، لأن 90G لا يوفر PoE؛ لذا ينبغي التخطيط للانتقال بالتوازي مع مبدّل FortiSwitch يدعم PoE.

FortiGate 90G — ترخيص + نشر + دعم

تتولى Sora Yazılım تحديد الحجم والترخيص والنشر والإدارة المستمرة — كل ذلك من خلال فريق واحد.

دعم واتساب