Sora Yazılım
العربية
حلول برمجية مخصصة من تركيا
Fortinet · FortiGate NGFW

FortiGate-VM

FortiGate يعمل داخل اشتراكك السحابي أو على مشرف الأجهزة الافتراضية لديك؛ ولا تُحدَّد السعة بالـ Gbps بل بترخيص vCPU من السلسلة S.

إجابة سريعة

FortiGate-VM هي نسخة FortiOS التي تعمل كجهاز افتراضي ومثيل سحابي. تُنشر في أسواق AWS وAzure وGoogle Cloud وOracle OCI وAlibaba وIBM Cloud، وعلى VMware وHyper-V وKVM وNutanix AHV وOpenShift Virtualization. وهناك سبعة مستويات ترخيص من السلسلة S، من VM-01S حتى VM-ULS غير المحدود في عدد vCPU؛ ولا تُحدَّد السعة بالعتاد بل بعدد vCPU المخصص والترخيص المختار.

FortiGate-VM هي نسخة FortiOS التي تعمل كجهاز افتراضي ومثيل سحابي. ولا تنشر Fortinet رقم إنتاجية لهذا المنتج: فالأداء يعتمد على عتاد المضيف الذي يعمل عليه وعلى عدد vCPU الذي تخصصه للمثيل (ورقة بيانات FortiGate Virtual Appliances، 2025). ولهذا فإن السؤال الصحيح ليس «كم Gbps» بل «أي مستوى ترخيص، وكم vCPU، وأي منصة».

ما حجم المؤسسات وما المنصات التي يناسبها FortiGate-VM؟

إذا كان المحيط الأمني لا يتشكّل عند مدخل مركز البيانات بل داخل الاشتراك السحابي نفسه، فإن FortiGate-VM هو الأداة الصحيحة: المؤسسات التي تمرّر حركة AWS VPC أو Azure VNet عبر نقطة تفتيش مركزية، وفِرق تقنية المعلومات التي تبني تجزئة شرق-غرب على VMware أو Nutanix، والبُنى متعددة المناطق التي تفتح منطقة جديدة دون شراء عتاد، وبيئات التطوير والاختبار قصيرة العمر. تسرد ورقة البيانات أسواق AWS (بما فيها GovCloud وAWS China)، وVMware Cloud on AWS، وAzure وAzureStack، وGoogle GCP، وOracle OCI، وAlibaba Cloud، وIBM Cloud؛ أما في السحابة الخاصة فتذكر دعم VMware ESXi 6.7/7.0/8.0، وNSX-T 3.2/4.0، وHyper-V، وKVM/QEMU، وXenServer، وNutanix AHV 7.3 (FortiOS 7.6.3 فما فوق)، وRed Hat OpenShift Virtualization 4.17.13 (FortiGate-VM 7.6.0 فما فوق). ونموذج السياسات مطابق لنموذج جدران حماية FortiGate المادية.

كيف يُختار مستوى ترخيص السلسلة S في FortiGate-VM؟

الترخيص المعتمد حاليًا هو السلسلة S؛ أما التسمية القديمة VM00/VM02 فلم تعد واردة في ورقة البيانات. وليس عدد vCPU وحده هو ما يحدد المستوى — فسقف السياسات وعدد VDOM وعدد أجهزة FortiSwitch وFortiAP ونقاط النهاية القابلة للإدارة مرتبطة كلها بالترخيص أيضًا.

الترخيصvCPU (الحد الأقصى)سياسات جدار الحمايةVDOM (الحد الأقصى)FortiSwitchنقاط النهاية المسجَّلة
VM-01S110,0001082,000
VM-02S210,00025242,000
VM-04S410,00050648,000
VM-08S8200,00050030020,000
VM-16S16200,00050030020,000
VM-32S32200,00050030020,000
VM-ULSغير محدود200,00050030020,000

في جميع المستويات تتراوح مساحة التخزين بين 32 GB و2 TB، ولا يوجد قيد على الذاكرة مرتبط بعدد vCPU. وأحدّ عتبة هي بين VM-04S وVM-08S: إذ يرتفع سقف السياسات من 10,000 إلى 200,000، وعدد VDOM من 50 إلى 500، وأجهزة FortiSwitch من 64 إلى 300. وفي أي تصميم متعدد المستأجرين يكون الاختيار VM-08S فما فوق بصرف النظر عن احتياجك الخام من vCPU. كذلك يتطلب وضع multi-VDOM ترخيص اشتراك منفصلًا، وعدد واجهات الشبكة القابلة للتعريف في المثيل الواحد هو 24 اعتبارًا من FortiOS 6.4.0 (وكان 18 قبل ذلك).

كيف يُحدَّد حجم الأداء وأي إصدار من FortiOS ينبغي استخدامه؟

في أجهزة FortiGate المادية تتولى شرائح FortiASIC عبء IPS وفحص SSL وIPsec؛ فشريحة NP7 واحدة تنقل ما يصل إلى 200 Gbps وحتى 12 مليون جلسة عبر واجهتَي 100 GbE (Fortinet Document Library، 2026). أما المثيلات الافتراضية فلا تحتوي على هذه الشرائح؛ إذ يجري الفحص على وحدة معالجة المضيف. في المقابل تُعرّف ورقة البيانات مسارَين للتسريع البرمجي في FortiGate-VM: vSPU الذي ينقل جزءًا من معالجة الحزم إلى فضاء المستخدم ويطبّق kernel bypass داخل نظام التشغيل — ووفق ورقة البيانات يرفع الإنتاجية إلى أكثر من ثلاثة أضعاف في قاعدة جدار حماية UDP — ودعم Intel QuickAssist (QAT) الذي يسرّع حركة IPsec من موقع إلى موقع؛ ومع QAT يُبلَّغ عن تحسّن بمقدار ضعفين إلى ثلاثة أضعاف تبعًا لحجم الحزمة (ورقة بيانات FortiGate Virtual Appliances، 2025). ولهذا يُحدَّد حجم FortiGate-VM وفق ملفات الأمان التي ستُفعَّل لا وفق سعة الخط؛ والبند الحاسم هو فحص SSL، لأن أكثر من 95% من حركة الويب العالمية مشفّرة (CyberRatings.org، 2025).

تُدعم السلسلة S على FortiOS 6.4.0 وما بعده وعلى إصدارات 7.x؛ ويحدّد جدول الدعم اختيار الإصدار. فبموجب النشرة CSB-260330-1 الصادرة في مارس 2026 مُدِّد انتهاء دعم FortiOS 7.4 إلى 11 نوفمبر 2028، وانتهاء دعم FortiOS 7.6 إلى 25 يناير 2030 (Fortinet Community، 2026). وفي إصدارات LTS يمتد الدعم الإجمالي إلى 72 شهرًا ويتطلب عقد FortiCare Elite؛ أما FortiOS 8.0 فقد أُعلن عنه في 10 مارس 2026.

FortiGate-VM أم FortiGate CNF أم FortiGate المادي؟

المعيارFortiGate-VMFortiGate CNFFortiGate المادي
نموذج التقديممثيل سحابي — أنت من يشغّلهSaaS — Fortinet هي المشغّلجهاز مادي
البيئةAWS وAzure وGCP وOCI وAlibaba وIBM Cloud وVMware وHyper-V وKVM وNutanix وOpenShiftAWS وAzureمركز بياناتك أو فرعك
السعةترخيص السلسلة S + vCPUغير مُعلنة؛ الخدمة تتوسّع تلقائيًاقيم Gbps مُقاسة
التسريعلا توجد شرائح ASIC؛ دعم vSPU وIntel QATغير مُعلن — خدمة مُدارةشرائح NP7 وCP9/CP10 ASIC
صيانة البرمجياتالترقية على عاتقكلا صيانة برمجيةالترقية على عاتقك

قاعدة القرار بسيطة: إن كنت تريد مجموعة ميزات FortiOS الكاملة وفصل VDOM فاختر FortiGate-VM؛ وإن كنت لا ترغب مطلقًا في تشغيل طبقة برمجيات جدار الحماية على AWS أو Azure فاختر FortiGate CNF؛ وإن كنت بحاجة إلى إنتاجية يمكن التعهّد بها وإلى تسريع ASIC فالعتاد هو الحل — FortiGate 200F على مستوى الحرم المؤسسي، وFortiGate 400F على حافة مركز البيانات.

تقدّم Sora Yazılım، بصفتها شريك قناة معتمدًا لدى Fortinet، تحديد المستوى المناسب من FortiGate-VM وتوريد التراخيص والنشر في بيئات AWS وAzure وGCP وOCI وVMware وHyper-V وNutanix، ونقل سياسات العتاد القائمة إلى المثيل الافتراضي، إضافة إلى الخدمة المُدارة. ونخطط معكم لاختيار المنطقة ومدة الاحتفاظ بالسجلات في أحمال العمل الخاضعة لـ KVKK (قانون حماية البيانات الشخصية في تركيا). للحصول على عرض سعر تواصلوا معنا عبر صفحة الاتصال.

  • سبعة مستويات من السلسلة S: من VM-01S إلى VM-ULS (vCPU غير محدود)
  • أسواق AWS وAzure وGCP وOCI وAlibaba وIBM Cloud
  • VMware وHyper-V وKVM وNutanix AHV وOpenShift
  • الإنتاجية تعتمد على العتاد وعدد vCPU؛ وغير مُعلنة في ورقة البيانات
المزايا الرئيسية

ماذا يقدّم هذا الموديل

  • سبعة مستويات من السلسلة S: VM-01S وVM-02S وVM-04S وVM-08S وVM-16S وVM-32S وVM-ULS
  • سوق AWS (بما فيه GovCloud وAWS China) وVMware Cloud on AWS
  • Microsoft Azure (US Gov وGermany وChina) وAzureStack
  • Google GCP وOracle OCI وAlibaba Cloud وIBM Cloud (Gen1/Gen2)
  • VMware ESXi 6.7 / 7.0 / 8.0 وNSX-T 3.2 / 4.0
  • Hyper-V 2008 R2–2019 وKVM/QEMU وCitrix XenServer وXen
  • Nutanix AHV 7.3 (FortiOS 7.6.3 فما فوق)
  • Red Hat OpenShift Virtualization 4.17.13 (FortiGate-VM 7.6.0 فما فوق)
  • 24 واجهة شبكة لكل مثيل (FortiOS 6.4.0 فما فوق)
  • 200,000 سياسة وسقف 500 VDOM في VM-08S فما فوق
  • 300 جهاز FortiSwitch و4,096 جهاز FortiAP و20,000 نقطة نهاية في VM-08S فما فوق
  • تخزين من 32 GB إلى 2 TB في جميع المستويات؛ ولا قيد على الذاكرة مرتبط بمستوى vCPU
  • تسريع vSPU عبر kernel bypass ودعم Intel QuickAssist (QAT)
  • نموذج سياسات واشتراكات FortiGuard مطابق لأجهزة FortiGate المادية
ملخص تقني

بيانات تقنية

مستويات الترخيص (السلسلة S)
VM-01S وVM-02S وVM-04S وVM-08S وVM-16S وVM-32S وVM-ULS
vCPU (الحد الأدنى / الأقصى)
1 / 1 (VM-01S) حتى 1 / غير محدود (VM-ULS)
التخزين (الحد الأدنى / الأقصى)
32 GB / 2 TB (جميع المستويات)
سياسات جدار الحماية
10,000 (VM-01S/02S/04S) · 200,000 (VM-08S فما فوق)
VDOM (الافتراضي / الأقصى)
2/10 · 2/25 · 2/50 · 2/500 (VM-08S فما فوق)
الحد الأقصى لواجهات الشبكة
24 لكل مثيل (FortiOS 6.4.0 فما فوق؛ وكان 18 قبل ذلك)
الحد الأقصى لأجهزة FortiSwitch
8 · 24 · 64 · 300 (VM-08S فما فوق)
الحد الأقصى لنقاط النهاية المسجَّلة
2,000 · 8,000 (VM-04S) · 20,000 (VM-08S فما فوق)
أسواق السحابة العامة
AWS (GovCloud وChina) وAzure (US Gov وGermany وChina) وAzureStack وGCP وOCI وAlibaba وIBM Cloud
مشرف الأجهزة الافتراضية (السحابة الخاصة)
VMware ESXi 6.7/7.0/8.0 وNSX-T 3.2/4.0 وHyper-V وKVM/QEMU وXenServer وNutanix AHV 7.3 وOpenShift Virtualization 4.17.13
إنتاجية جدار الحماية / IPS / Threat Protection
غير مُعلنة في ورقة البيانات — تعتمد على عتاد المضيف وعدد vCPU
التسريع البرمجي
vSPU (معالجة الحزم في فضاء المستخدم مع kernel bypass) ودعم Intel QuickAssist (QAT)
الجلسات المتزامنة / الجلسات الجديدة في الثانية
غير مُعلنة في ورقة البيانات
ملاحظة بشأن ترخيص VDOM
وضع multi-VDOM ليس افتراضيًا؛ ويتطلب ترخيص اشتراك منفصلًا
حالات الاستخدام

في أيّ نطاق يُفضّل هذا الموديل؟

البنية التحتية السحابية

تفتيش مركزي لشبكات VPC في AWS

تمرّ حركة عدة شبكات VPC عبر نقطة تفتيش واحدة؛ والانتقال من VM-04S إلى VM-08S يرفع سقف السياسات من 10,000 إلى 200,000.

السحابة الخاصة

تجزئة شرق-غرب على VMware

تُفصل الحركة الأفقية بين مجموعات الخوادم على ESXi 8.0 وNSX-T 4.0؛ ويُؤخذ حد 24 واجهة لكل مثيل في الحسبان عند تصميم القطاعات.

التمويل / القطاع العام

أحمال عمل يجب أن تبقى داخل المنطقة

يجري التفتيش في المنطقة نفسها التي تُعالَج فيها البيانات الخاضعة لـ KVKK؛ وتُوجَّه السجلات إلى FortiAnalyzer لضبط مدة الاحتفاظ وفق سياسة المؤسسة.

البرمجيات / SaaS

فصل البيئات متعددة المستأجرين

تُفصل بيئات التطوير والاختبار والإنتاج عبر VDOM. ويوفر VM-08S فما فوق 500 VDOM؛ ويُضاف ترخيص الاشتراك المنفصل الخاص بـ VDOM إلى الميزانية.

البنية التحتية الهجينة

إدارة العتاد والمثيل الافتراضي معًا

المؤسسات التي تشغّل عتادًا في المركز وFortiGate-VM في السحابة تدير الجانبين بلغة السياسات نفسها؛ ويبقى العتاد حيث تلزم قيم Gbps مُقاسة.

لمن هو مناسب؟

المؤسسات التي تشغّل أحمال عمل على AWS أو Azure أو GCP أو OCI؛ وفِرق تقنية المعلومات التي تدير سحابة خاصة قائمة على VMware أو Hyper-V أو KVM أو Nutanix أو OpenShift؛ والبُنى متعددة المناطق التي تحتاج إلى فتح منطقة جديدة دون إضافة عتاد، وأصحاب البنى التحتية الهجينة.

الأسئلة الشائعة

أسئلة شائعة حول هذا الموديل

كم تبلغ إنتاجية جدار الحماية في FortiGate-VM بالـ Gbps؟
لا تنشر Fortinet هذا الرقم؛ إذ تنص ورقة البيانات على أن الأداء يعتمد على عتاد المضيف وعدد vCPU. وبدلًا من التعهّد بقيمة Gbps نوصي بإجراء قياس بملف حركة المرور الخاص بكم.
ما مستويات الترخيص المعتمدة حاليًا في FortiGate-VM؟
السلسلة S: VM-01S وVM-02S وVM-04S وVM-08S وVM-16S وVM-32S وVM-ULS الذي لا حدّ لعدد vCPU فيه. أما التسمية القديمة VM00/VM02 فلم تعد واردة في ورقة البيانات الحالية.
هل الفرق بين VM-04S وVM-08S هو عدد vCPU فقط؟
لا. ففي VM-04S يبلغ سقف السياسات 10,000 وVDOM 50 وFortiSwitch 64 ونقاط النهاية 8,000؛ أما في VM-08S فترتفع هذه القيم إلى 200,000 و500 و300 و20,000.
كم واجهة شبكة يمكن تعريفها في مثيل FortiGate-VM واحد؟
24 اعتبارًا من FortiOS 6.4.0؛ و18 في الإصدارات السابقة. وقد يكون الحد الفعلي أقل بحسب عدد الواجهات التي يسمح بها نوع المثيل السحابي لديكم.
في أي أسواق سحابية يتوفر FortiGate-VM؟
AWS (بما فيه GovCloud وAWS China)، وVMware Cloud on AWS، وAzure (US Gov وGermany وChina) وAzureStack، وGoogle GCP، وOracle OCI، وAlibaba Cloud، وIBM Cloud.
ما مشرفات الأجهزة الافتراضية المدعومة؟
VMware ESXi 6.7/7.0/8.0 وNSX-T 3.2/4.0، وHyper-V، وAzureStack، وKVM/QEMU، وXenServer وXen، وNutanix AHV 7.3 (FortiOS 7.6.3 فما فوق)، وOpenShift Virtualization 4.17.13، وسلسلة CSP 5000.
هل يلزم ترخيص إضافي لاستخدام VDOM؟
نعم. لا تأتي السلسلة S بوضع multi-VDOM افتراضيًا؛ إذ يتطلب VDOM ترخيص اشتراك منفصلًا ويجب رصده في الميزانية منذ البداية في التصميمات متعددة المستأجرين.
هل يتوسّع FortiGate-VM تلقائيًا؟
نعم، لكن بوصفه بنية تُشيَّد على جانب السحابة. فورقة البيانات تسرد ضمن عنوان «Cloud Integration» التوسع التلقائي وموازنة الأحمال والبنية التحتية ككود معًا؛ ويتحقق التوسع عبر مجموعة مثيلات وموازن أحمال، ويتكيّف FortiGate-VM مع ذلك عبر تكاملات Terraform وAWS CloudFormation وAnsible وREST API. فالأمر ليس نمو مثيل واحد من تلقاء نفسه، بل توسّع أفقي يدعمه ترخيص مرن.
لماذا ينشأ فرق في الأداء مقارنة بـ FortiGate المادي؟
في العتاد تتولى معالجات NP7 وCP9/CP10 عبء IPS وفحص SSL وIPsec. أما في المثيل الافتراضي فلا وجود لهذه الشرائح؛ إذ يجري الفحص على وحدة معالجة المضيف. ويسدّ هذا الفارق جزئيًا vSPU (معالجة الحزم في فضاء المستخدم مع kernel bypass) ودعم Intel QAT: فورقة البيانات تُبلغ عن تحسّن يتجاوز ثلاثة أضعاف مع vSPU في قاعدة جدار حماية UDP، وضعفين إلى ثلاثة أضعاف مع QAT في IPsec.
كيف يُختار بين FortiGate-VM وFortiGate CNF؟
FortiGate-VM تشغّلونه بأنفسكم: مجموعة ميزات FortiOS الكاملة وVDOM بين أيديكم، والترقية على عاتقكم أيضًا. أما CNF فهو خدمة SaaS على AWS وAzure؛ لا صيانة برمجية فيه، لكن نطاقه محصور بهاتين السحابتين.

FortiGate-VM — ترخيص + نشر + دعم

تتولى Sora Yazılım تحديد الحجم والترخيص والنشر والإدارة المستمرة — كل ذلك من خلال فريق واحد.

دعم واتساب