تفتيش مركزي لشبكات VPC في AWS
تمرّ حركة عدة شبكات VPC عبر نقطة تفتيش واحدة؛ والانتقال من VM-04S إلى VM-08S يرفع سقف السياسات من 10,000 إلى 200,000.
FortiGate يعمل داخل اشتراكك السحابي أو على مشرف الأجهزة الافتراضية لديك؛ ولا تُحدَّد السعة بالـ Gbps بل بترخيص vCPU من السلسلة S.
FortiGate-VM هي نسخة FortiOS التي تعمل كجهاز افتراضي ومثيل سحابي. تُنشر في أسواق AWS وAzure وGoogle Cloud وOracle OCI وAlibaba وIBM Cloud، وعلى VMware وHyper-V وKVM وNutanix AHV وOpenShift Virtualization. وهناك سبعة مستويات ترخيص من السلسلة S، من VM-01S حتى VM-ULS غير المحدود في عدد vCPU؛ ولا تُحدَّد السعة بالعتاد بل بعدد vCPU المخصص والترخيص المختار.
FortiGate-VM هي نسخة FortiOS التي تعمل كجهاز افتراضي ومثيل سحابي. ولا تنشر Fortinet رقم إنتاجية لهذا المنتج: فالأداء يعتمد على عتاد المضيف الذي يعمل عليه وعلى عدد vCPU الذي تخصصه للمثيل (ورقة بيانات FortiGate Virtual Appliances، 2025). ولهذا فإن السؤال الصحيح ليس «كم Gbps» بل «أي مستوى ترخيص، وكم vCPU، وأي منصة».
إذا كان المحيط الأمني لا يتشكّل عند مدخل مركز البيانات بل داخل الاشتراك السحابي نفسه، فإن FortiGate-VM هو الأداة الصحيحة: المؤسسات التي تمرّر حركة AWS VPC أو Azure VNet عبر نقطة تفتيش مركزية، وفِرق تقنية المعلومات التي تبني تجزئة شرق-غرب على VMware أو Nutanix، والبُنى متعددة المناطق التي تفتح منطقة جديدة دون شراء عتاد، وبيئات التطوير والاختبار قصيرة العمر. تسرد ورقة البيانات أسواق AWS (بما فيها GovCloud وAWS China)، وVMware Cloud on AWS، وAzure وAzureStack، وGoogle GCP، وOracle OCI، وAlibaba Cloud، وIBM Cloud؛ أما في السحابة الخاصة فتذكر دعم VMware ESXi 6.7/7.0/8.0، وNSX-T 3.2/4.0، وHyper-V، وKVM/QEMU، وXenServer، وNutanix AHV 7.3 (FortiOS 7.6.3 فما فوق)، وRed Hat OpenShift Virtualization 4.17.13 (FortiGate-VM 7.6.0 فما فوق). ونموذج السياسات مطابق لنموذج جدران حماية FortiGate المادية.
الترخيص المعتمد حاليًا هو السلسلة S؛ أما التسمية القديمة VM00/VM02 فلم تعد واردة في ورقة البيانات. وليس عدد vCPU وحده هو ما يحدد المستوى — فسقف السياسات وعدد VDOM وعدد أجهزة FortiSwitch وFortiAP ونقاط النهاية القابلة للإدارة مرتبطة كلها بالترخيص أيضًا.
| الترخيص | vCPU (الحد الأقصى) | سياسات جدار الحماية | VDOM (الحد الأقصى) | FortiSwitch | نقاط النهاية المسجَّلة |
|---|---|---|---|---|---|
| VM-01S | 1 | 10,000 | 10 | 8 | 2,000 |
| VM-02S | 2 | 10,000 | 25 | 24 | 2,000 |
| VM-04S | 4 | 10,000 | 50 | 64 | 8,000 |
| VM-08S | 8 | 200,000 | 500 | 300 | 20,000 |
| VM-16S | 16 | 200,000 | 500 | 300 | 20,000 |
| VM-32S | 32 | 200,000 | 500 | 300 | 20,000 |
| VM-ULS | غير محدود | 200,000 | 500 | 300 | 20,000 |
في جميع المستويات تتراوح مساحة التخزين بين 32 GB و2 TB، ولا يوجد قيد على الذاكرة مرتبط بعدد vCPU. وأحدّ عتبة هي بين VM-04S وVM-08S: إذ يرتفع سقف السياسات من 10,000 إلى 200,000، وعدد VDOM من 50 إلى 500، وأجهزة FortiSwitch من 64 إلى 300. وفي أي تصميم متعدد المستأجرين يكون الاختيار VM-08S فما فوق بصرف النظر عن احتياجك الخام من vCPU. كذلك يتطلب وضع multi-VDOM ترخيص اشتراك منفصلًا، وعدد واجهات الشبكة القابلة للتعريف في المثيل الواحد هو 24 اعتبارًا من FortiOS 6.4.0 (وكان 18 قبل ذلك).
في أجهزة FortiGate المادية تتولى شرائح FortiASIC عبء IPS وفحص SSL وIPsec؛ فشريحة NP7 واحدة تنقل ما يصل إلى 200 Gbps وحتى 12 مليون جلسة عبر واجهتَي 100 GbE (Fortinet Document Library، 2026). أما المثيلات الافتراضية فلا تحتوي على هذه الشرائح؛ إذ يجري الفحص على وحدة معالجة المضيف. في المقابل تُعرّف ورقة البيانات مسارَين للتسريع البرمجي في FortiGate-VM: vSPU الذي ينقل جزءًا من معالجة الحزم إلى فضاء المستخدم ويطبّق kernel bypass داخل نظام التشغيل — ووفق ورقة البيانات يرفع الإنتاجية إلى أكثر من ثلاثة أضعاف في قاعدة جدار حماية UDP — ودعم Intel QuickAssist (QAT) الذي يسرّع حركة IPsec من موقع إلى موقع؛ ومع QAT يُبلَّغ عن تحسّن بمقدار ضعفين إلى ثلاثة أضعاف تبعًا لحجم الحزمة (ورقة بيانات FortiGate Virtual Appliances، 2025). ولهذا يُحدَّد حجم FortiGate-VM وفق ملفات الأمان التي ستُفعَّل لا وفق سعة الخط؛ والبند الحاسم هو فحص SSL، لأن أكثر من 95% من حركة الويب العالمية مشفّرة (CyberRatings.org، 2025).
تُدعم السلسلة S على FortiOS 6.4.0 وما بعده وعلى إصدارات 7.x؛ ويحدّد جدول الدعم اختيار الإصدار. فبموجب النشرة CSB-260330-1 الصادرة في مارس 2026 مُدِّد انتهاء دعم FortiOS 7.4 إلى 11 نوفمبر 2028، وانتهاء دعم FortiOS 7.6 إلى 25 يناير 2030 (Fortinet Community، 2026). وفي إصدارات LTS يمتد الدعم الإجمالي إلى 72 شهرًا ويتطلب عقد FortiCare Elite؛ أما FortiOS 8.0 فقد أُعلن عنه في 10 مارس 2026.
| المعيار | FortiGate-VM | FortiGate CNF | FortiGate المادي |
|---|---|---|---|
| نموذج التقديم | مثيل سحابي — أنت من يشغّله | SaaS — Fortinet هي المشغّل | جهاز مادي |
| البيئة | AWS وAzure وGCP وOCI وAlibaba وIBM Cloud وVMware وHyper-V وKVM وNutanix وOpenShift | AWS وAzure | مركز بياناتك أو فرعك |
| السعة | ترخيص السلسلة S + vCPU | غير مُعلنة؛ الخدمة تتوسّع تلقائيًا | قيم Gbps مُقاسة |
| التسريع | لا توجد شرائح ASIC؛ دعم vSPU وIntel QAT | غير مُعلن — خدمة مُدارة | شرائح NP7 وCP9/CP10 ASIC |
| صيانة البرمجيات | الترقية على عاتقك | لا صيانة برمجية | الترقية على عاتقك |
قاعدة القرار بسيطة: إن كنت تريد مجموعة ميزات FortiOS الكاملة وفصل VDOM فاختر FortiGate-VM؛ وإن كنت لا ترغب مطلقًا في تشغيل طبقة برمجيات جدار الحماية على AWS أو Azure فاختر FortiGate CNF؛ وإن كنت بحاجة إلى إنتاجية يمكن التعهّد بها وإلى تسريع ASIC فالعتاد هو الحل — FortiGate 200F على مستوى الحرم المؤسسي، وFortiGate 400F على حافة مركز البيانات.
تقدّم Sora Yazılım، بصفتها شريك قناة معتمدًا لدى Fortinet، تحديد المستوى المناسب من FortiGate-VM وتوريد التراخيص والنشر في بيئات AWS وAzure وGCP وOCI وVMware وHyper-V وNutanix، ونقل سياسات العتاد القائمة إلى المثيل الافتراضي، إضافة إلى الخدمة المُدارة. ونخطط معكم لاختيار المنطقة ومدة الاحتفاظ بالسجلات في أحمال العمل الخاضعة لـ KVKK (قانون حماية البيانات الشخصية في تركيا). للحصول على عرض سعر تواصلوا معنا عبر صفحة الاتصال.
تمرّ حركة عدة شبكات VPC عبر نقطة تفتيش واحدة؛ والانتقال من VM-04S إلى VM-08S يرفع سقف السياسات من 10,000 إلى 200,000.
تُفصل الحركة الأفقية بين مجموعات الخوادم على ESXi 8.0 وNSX-T 4.0؛ ويُؤخذ حد 24 واجهة لكل مثيل في الحسبان عند تصميم القطاعات.
يجري التفتيش في المنطقة نفسها التي تُعالَج فيها البيانات الخاضعة لـ KVKK؛ وتُوجَّه السجلات إلى FortiAnalyzer لضبط مدة الاحتفاظ وفق سياسة المؤسسة.
تُفصل بيئات التطوير والاختبار والإنتاج عبر VDOM. ويوفر VM-08S فما فوق 500 VDOM؛ ويُضاف ترخيص الاشتراك المنفصل الخاص بـ VDOM إلى الميزانية.
المؤسسات التي تشغّل عتادًا في المركز وFortiGate-VM في السحابة تدير الجانبين بلغة السياسات نفسها؛ ويبقى العتاد حيث تلزم قيم Gbps مُقاسة.
المؤسسات التي تشغّل أحمال عمل على AWS أو Azure أو GCP أو OCI؛ وفِرق تقنية المعلومات التي تدير سحابة خاصة قائمة على VMware أو Hyper-V أو KVM أو Nutanix أو OpenShift؛ والبُنى متعددة المناطق التي تحتاج إلى فتح منطقة جديدة دون إضافة عتاد، وأصحاب البنى التحتية الهجينة.
جدار حماية من الجيل التالي بتصميم مكتبي بلا مروحة يوفر 5 Gbps من إنتاجية جدار حماية IPv4 للمكاتب الصغيرة جدًا التي تضم من 5 إلى 10 مستخدمين.
تفاصيلجدار حماية من الجيل التالي مكتبي بـ 10 منافذ يوفر 10 Gbps من إنتاجية جدار حماية IPv4 للمكاتب الصغيرة والفروع التي تضم من 10 إلى 30 مستخدمًا.
تفاصيلجدار حماية فروع من الجيل التالي قائم على معالج SP5 ASIC ويحل محل 60F: جدار حماية متماثل بسرعة 10 Gbps، و1.4 مليون جلسة، ونسختان بـ PoE وFortiWiFi.
تفاصيلجدار حماية مكتبي للفروع يغذّي طبقة الوصول أيضًا بثمانية منافذ PoE/+ وميزانية طاقة تبلغ 96 واط.
تفاصيلتتولى Sora Yazılım تحديد الحجم والترخيص والنشر والإدارة المستمرة — كل ذلك من خلال فريق واحد.