
- مهسا رهنمایی
- آموزش
فورتیگیت یکی از معدود برندهایی است که از کسبوکارهای کوچک تا دیتاسنترهای بسیار بزرگ را پوشش میدهد. اما همین گستردگی مدلها باعث میشود بسیاری از مدیران شبکه در انتخاب دستگاه مناسب دچار تردید شوند. مسئله فقط “قیمت” نیست؛ موضوعاتی مثل تعداد کاربر واقعی، حجم ترافیک، نوع سرویسهای فعال، ظرفیت Throughput، نوع لایسنس، معماری SPU، بودجه قابلقبول و حتی آینده رشد سازمان به طور مستقیم بر انتخاب مدل تأثیر میگذارند.
هدف این مقاله این است که انتخاب فایروال برای شما تبدیل به یک تصمیم آگاهانه شود. در ادامه، تمام معیارهای مهم انتخاب فورتیگیت را به زبان ساده اما دقیق مرور میکنیم؛ بدون تبلیغگری، بدون شعار، و با اتکا به تجربه واقعی استفاده در سازمانها. این راهنما به شما کمک میکند مدلی را انتخاب کنید که واقعاً مناسب شبکه شما باشد و در آینده نیز با رشد سازمان دچار کمبود قدرت پردازش نشود.

فایروال فورتیگیت برای چه کسانی مناسب است؟
فایروال فورتیگیت معمولاً انتخاب اول سازمانهایی است که به دنبال «کارایی بالا»، «سادگی مدیریت» و «امنیت یکپارچه» هستند. دلیل این انتخاب صرفاً شهرت برند نیست؛ معماری سختافزاری مبتنی بر پردازندههای اختصاصی SPU و همچنین تنوع بالای مدلها باعث شده فورتیگیت بتواند نیاز مجموعههای بسیار کوچک تا شبکههای پیچیده را پوشش دهد. اما فورتیگیت برای همه مناسب نیست و این چیزی است که باید از همان ابتدا روشن شود.
اگر شبکه شما شامل سرویسهایی مانند VPN گسترده، فیلترینگ ترافیک HTTPS، IPS، کنترل برنامهها یا مدیریت چندین شعبه باشد، فورتیگیت یکی از کمنظیرترین گزینهها است. بسیاری از فایروالها روی کاغذ توان بالایی دارند اما وقتی سرویسهای امنیتی فعال میشوند، عملکرد دستگاه بهطور چشمگیری افت میکند. فورتیگیت با داشتن پردازندههای امنیتی اختصاصی، این مشکل را تا حد زیادی حذف کرده و حتی در سناریوهای سنگین نیز throughput قابلقبولی ارائه میدهد.
در مقابل، اگر شبکه شما بسیار کوچک است و تنها نیازتان دسترسی ساده به اینترنت است، ممکن است خرید فورتیگیت اضافهکاری بهنظر برسد. سازمانهایی که به دنبال راهکاری کاملاً ارزانقیمت هستند یا امکانات امنیتی را جدی نمیگیرند، معمولاً از گزینههای سادهتر استفاده میکنند. اما هر سازمانی که «پایداری»، «امنیت لایهبهلایه» و «توان پردازش واقعی» برایش مهم است، با فورتیگیت انتخاب مطمئنی دارد.
فورتیگیت برای مجموعههایی مناسب است که:
- از سرویسهایی مانند SSL Inspection، IPS، Web Filtering یا VPN زیاد استفاده میکنند.
- به دنبال یک فایروال قابلاعتماد با حداقل افت کارایی در زمان فعال بودن UTP هستند.
- رشد شبکه را در سالهای آینده پیشبینی میکنند و نمیخواهند پس از چند ماه دوباره تجهیزات را ارتقا دهند.
- نیاز به مانیتورینگ و مدیریت ساده و یکپارچه دارند.
در ادامه مهمترین معیار انتخاب فایروال یعنی تعداد کاربر را بررسی میکنیم.

انتخاب فایروال فورتیگیت بر اساس تعداد کاربر (USER)
تعداد کاربر یکی از سادهترین و درعینحال گمراهکنندهترین معیارهای انتخاب فایروال است. اغلب مدیران شبکه هنگام خرید تنها به عدد کارکنان سازمان توجه میکنند؛ در حالیکه «تعداد کاربر» در انتخاب فایروال به معنای تعداد دستگاههایی است که همزمان از شبکه استفاده میکنند، نه تعداد افراد.
هر کاربر معمولاً حداقل دو یا سه دستگاه دارد؛ لپتاپ، موبایل و گاهی یک سیستم دیگر داخل شبکه. به همین دلیل مجموعهای که ۵۰ نفر کارمند دارد، عملاً ۱۲۰ تا ۱۴۰ Device فعال ایجاد میکند. پس اگر تنها تعداد نیروی انسانی معیار قرار بگیرد، ظرفیت فایروال از همان ابتدا کم انتخاب میشود.
نکته مهم بعدی «نوع استفاده کاربران» است. دو سازمان با تعداد کاربر یکسان، ممکن است بار کاملاً متفاوتی روی فایروال ایجاد کنند. مجموعهای که فقط دسترسی ساده به اینترنت دارد، ترافیکی بسیار سبکتر از مجموعهای دارد که کارمندهایش از سرویسهایی مانند VPN، نرمافزارهای ابری، کنفرانس ویدئویی یا Remote Desktop استفاده میکنند. همچنین فعالیت سرویسهای امنیتی روی ترافیک SSL، حجم پردازش را به طور قابلتوجهی افزایش میدهد.
برای اینکه انتخاب دقیقتری داشته باشید، میتوانید از این بازههای تجربی استفاده کنید:
- ۱ تا ۲۰ یوزر: مدلهای سری 40F یا 50E معمولا کافی هستند، البته اگر SSL Inspection سنگین ندارید.
- ۲۰ تا ۵۰ یوزر: مدلهای 60F یا 70F بسته به نوع ترافیک مناسبند.
- ۵۰ تا ۱۵۰ یوزر: مدلهای 80F ، 100F یا 101F انتخاب استاندارد سازمانهای متوسط هستند.
- ۱۵۰ تا ۳۰۰: مدلهای 200F یا 201F کارایی بسیار پایداری ارائه میدهند.
- بالاتر از این مقدار: وارد محدوده Enterprise میشویم که نیازمند بررسی دقیق Throughput و نوع سرویسهای فعال است.
این تقسیمبندی یک الگوی تجربیست، اما تصمیم نهایی باید بر اساس ترکیبی از تعداد دستگاه، نوع ترافیک، سرویسهای فعال و آینده رشد سازمان گرفته شود. در بخش بعد به اصلیترین معیار فنی یعنی Throughput واقعی میپردازیم؛ بخشی که معمولاً تفاوت انتخاب درست و اشتباه را مشخص میکند.
💡 بیشتر بدانید:فایروال فورتیگیت چیست؟ + بررسی کامل سریها و کاربردها
انتخاب فایروال فورتیگیت بر اساس Throughput و ترافیک شبکه
تعیین ظرفیت فایروال بر اساس تعداد کاربر ضروری است، اما در نهایت این Throughput واقعی است که مشخص میکند فایروال شما در شرایط عملیاتی چقدر توان پردازش دارد. اشتباه رایجی که در بسیاری از خریدها دیده میشود، اتکا به اعداد «روی کاغذ» است؛ اعدادی که در تستهای آزمایشگاهی و بدون فعال بودن سرویسهای امنیتی اندازهگیری شدهاند. در دنیای واقعی، شرایط کاملاً متفاوت است.
وقتی سرویسهایی مانند IPS، SSL Inspection، Web Filtering، Application Control و حتی آنتیویروس شبکه فعال میشوند، بار پردازشی چند برابر میشود. فایروالی که throughput خام بالایی دارد ولی فاقد پردازندههای اختصاصی باشد، معمولاً بعد از فعال شدن این سرویسها دچار افت سرعت میشود. این دقیقاً نقطهای است که فورتیگیت با معماری SPU متمایز میشود؛ چون حتی هنگام فعال بودن سرویسهای سنگین امنیتی، پایداری و سرعت را تا حد زیادی حفظ میکند.
برای انتخاب دقیقتر، باید سه شاخص کلیدی throughput را بررسی کنید:
- Firewall Throughput
توان پردازش پایه دستگاه در فیلترینگ ساده ترافیک. این عدد معیار اولیه است اما برای تصمیم نهایی کافی نیست. - NGFW Throughput
توان فایروال زمانی که کنترل برنامهها و IPS فعال است. این سطح برای اکثر سازمانها معیار واقعیتری محسوب میشود. - Threat Protection Throughput
مهمترین عدد است. وقتی تمام سرویسهای امنیتی، بازرسی SSL و تحلیل تهدیدات فعال هستند، دستگاه چه عملکردی دارد؟
این عدد تعیین میکند فایروال در کاربری روزمره چطور رفتار خواهد کرد.
در بسیاری از مدلها، اختلاف بین Firewall Throughput و Threat Protection Throughput بسیار چشمگیر است. به همین دلیل انتخاب براساس عدد اول تقریباً همیشه باعث انتخاب غلط میشود. به عنوان مثال دو مدل ممکن است هر دو ۱ گیگابیتFirewall Throughput داشته باشند، اما یکی در حالت Threat Protection تنها ۲۰۰مگابیت ظرفیت داشته باشد و دیگری ۷۰۰مگابیت. این اختلاف در عمل تفاوت بین شبکه روان و شبکهای است که با کوچکترین بار اضافی، کند و ناپایدار میشود.
Firewall Throughput
توان پردازش پایه دستگاه در فیلترینگ ساده ترافیک: معیار اولیه برای انتخاب مدل مناسب
NGFW Throughput
توان فایروال هنگام فعال بودن IPS و Application Control: شاخص واقعیتر برای محیطهای عملیاتی
Threat Protection Throughput
توان پردازش دستگاه وقتی تمام سرویسهای امنیتی و SSL Inspection فعال هستند: معیار نهایی برای تصمیم درست
در انتخاب فایروال باید مشخص کنید:
- میانگین مصرف اینترنت سازمان چقدر است؟
- چه میزان ترافیک داخلی (east-west) دارید؟
- آیا سرویسهای ابری یا Remote Desktop استفاده میکنید؟
- VPNبه چند کاربر ارائه میشود؟
- آیا SSL Inspection کاملاً فعال خواهد بود؟
پاسخ این پرسشها باعث میشود انتخاب شما دقیقتر از مقیاسهای ساده جمعیت کاربری باشد.
در بخش بعد، انتخاب بر اساس نوع سازمان را بررسی میکنیم؛ جایی که مدلها به شکل کاملا متفاوتی دستهبندی میشوند.
انتخاب فایروال فورتیگیت بر اساس نوع کسبوکار
نوع سازمان معمولاً تعیینکنندهترین عامل در انتخاب فایروال است. سازمانها تنها در تعداد کاربر یا حجم ترافیک با هم تفاوت ندارند؛ نوع سرویسها، مدل مدیریت شبکه، میزان حساسیت اطلاعات و حتی ساختار فرآیندهای داخلی باعث میشود نیازهای امنیتیشان کاملاً متفاوت باشد. به همین دلیل، انتخاب فایروال باید با نگاه سازمانمحور انجام شود، نه صرفاً بر اساس اعداد و مشخصات فنی:
| سطح سازمان | مدل فایروال | تعداد کاربران پیشنهادی | ترافیک پیشنهادی (Throughput) | لایسنس پیشنهادی |
|---|---|---|---|---|
| کوچک | FortiGate 40F | ۱-۲۰ | ۱-2Gbps | UTP پایه |
| کوچک | FortiGate 50E | ۵-۲۵ | ۲-3Gbps | UTP پایه |
| متوسط | FortiGate 80F | ۲۰-۱۰۰ | ۳-5Gbps | UTP کامل |
| متوسط | FortiGate 100F / 101F | ۵۰-۲۰۰ | ۵-10Gbps | UTP کامل |
| بزرگ / Enterprise | FortiGate 400F / 600F | ۲۰۰+ | 10Gbps+ | UTP کامل |
۱. سازمانهای کوچک و کسبوکارهای SME
در شبکههای کوچک، معمولاً سرویسهای امنیتی در سطح پایه فعال هستند و ترافیک سازمان بهطور مستقیم تحت فشارهای سنگین قرار نمیگیرد. این نوع مجموعهها اغلب نیازمند یک فایروال کمحجم اما پایدار هستند؛ دستگاهی که بدون پیچیدگی، امکان کنترل دسترسی، VPN، مدیریت اینترنت و فیلتر ترافیک را فراهم کند.
برای این گروه، مدلهای سری 40F، 50E، 60F و در برخی موارد70F متداولترین گزینهها هستند.
نکته مهم این است که حتی در سازمانهای کوچک هم روشن بودن SSL Inspection یا IPS میتواند توان دستگاه را تحتتأثیر قرار دهد. بنابراین باید بر اساس حجم ترافیک واقعی و تعداد دستگاهها تصمیمگیری شود.
این مدلها برای موارد زیر مناسبند:
- دفاتر کوچک، شرکتهای نوپا و مجموعههایی با کمتر از ۳۰–۵۰ کاربر
- سازمانهایی که بیشتر ترافیکشان وبگردی و نرمافزارهای اداری است
- مجموعههایی که بودجه محدود دارند اما امنیت را نادیده نمیگیرند
۲. سازمانهای متوسط (Mid-size / SMB+ / SME رو به رشد)
در این سطح، شبکه معمولاً شامل چند VLAN، سرویسهای ابری، فایلسرورها، CRM و ابزارهای ارتباطی مثل VoIP میشود. همچنین تعداد کاربر قابلتوجه است و ترافیک همزمان بیشتری از فایروال عبور میکند.
این سازمانها به دستگاهی نیاز دارند که هنگام فعال بودن سرویسهای امنیتی، دچار افت محسوس نشود و در عین حال ظرفیت مناسبی برای توسعه آینده داشته باشد.
مدلهای مناسب این گروه شامل 80F، ۱۰۰F، ۱۰۱F، ۲۰۰F و ۲۰۱F هستند.
مزایای این سریها برای سازمانهای متوسط:
- توان مناسب برای ترافیکهای ترکیبی
- حفظ پایداری هنگام فعال بودن UTP
- مدیریت راحت و قابلیت اتصال چندین شعبه
- ظرفیت مناسب برای VPNهای زیاد
این مدلها معمولاً انتخاب استاندارد شرکتهایی هستند که در مسیر رشد قرار دارند و نمیخواهند هر دو سال یکبار فایروال را تعویض کنند.
۳. سازمانهای بزرگ، Enterprise و دیتاسنترها
اینجا وارد سطحی میشویم که معیارهای انتخاب کاملاً تغییر میکند. در این سازمانها، ترافیک بسیار سنگین، تعداد زیاد کاربر، سرویسهای حیاتی، دیتابیسهای بزرگ، ارتباطات بینسرویسی، APIها و گاهی دهها تونل VPN در جریان است. فایروال در چنین محیطی تنها یک ابزار امنیتی نیست؛ بخشی از زیرساخت اصلی کسبوکار است.
برای مجموعههای Enterprise و دیتاسنتر، توان سختافزاری باید در سطحی باشد که حتی در سنگینترین حالتهای Threat Protection هم پایداری شبکه حفظ شود. مدلهای مناسب این سطح شامل:
- 400F / 600F / 900F
- سری 1800F
- سریهای پیشرفتهتر مانند 3200F، ۴۲۰۰F و ۴۸۰۰F برای دیتاسنترها
این دستگاهها مزایای دارند دارند مثل پردازندههای SPU نسل جدید، توان بسیار بالا در SSL Inspection، ظرفیت عالی برای ارتباطات بینسرویسی، پایداری در ترافیکهای چندگیگابیتی، مناسب برای محیطهای حساس با SLA قطعی و…
در چنین سازمانهایی، انتخاب اشتباه نهتنها باعث کندی شبکه میشود، بلکه میتواند کل فرآیندهای عملیاتی را مختل کند. بنابراین انتخاب نهایی باید با تحلیل دقیق ترافیک و نیازهای ساختاری انجام شود.

بهترین مدلهای فایروال فورتیگیت برای سازمانهای کوچک، متوسط و بزرگ
در این بخش، به جای بررسی تمام مدلها و سردرگم کردن مخاطب با جدولهای سنگین، تمرکز را روی مدلهایی میگذاریم که در دنیای واقعی بیشترین استفاده و رضایت را داشتهاند. این انتخابها حاصل تجربه عملی در شبکههای مختلف است، نه صرفاً مشخصات کاتالوگی…
سازمانهای کوچک
- FortiGate 40F: مناسب دفاتر کوچک با تعداد کاربر محدود و مصرف اینترنت کنترلشده
- FortiGate 50E: گزینه اقتصادی و پایدار برای فایروال ساده و قابل اعتماد
- FortiGate 60F: تعادل خوب بین قیمت، کارایی و امکانات امنیتی
سازمانهای متوسط
- FortiGate 80F: گزینه متعادل برای شرکتهای در حال رشد
- FortiGate 100F / 101F: عملکرد پایدار با UTP فعال
- FortiGate 200F / 201F: امنیت و توان پردازشی برای حجم ترافیک بالاتر
سازمانهای بزرگ و Enterprise
- FortiGate 400F / 600F: مناسب سازمانهای با ترافیک سنگین و چند شعبه
- FortiGate 900F / 1800F: گزینه حرفهای برای سازمانهای حساس به امنیت
- سری 3000F به بالا: انتخاب رایج در دیتاسنترها و مراکز مالی با ترافیک پیچیده
هشدارهای مهم قبل از خرید فایروال فورتیگیت
بسیاری از انتخابهای اشتباه فورتیگیت نه بهدلیل ناآگاهی از مدلها، بلکه بهدلیل بیتوجهی به جزئیاتی اتفاق میافتد که معمولاً در مرحله خرید نادیده گرفته میشوند. این هشدارها به ظاهر سادهاند، اما در عمل میتوانند تفاوت بین یک خرید موفق و یک تصمیم پرهزینه باشند.
۱. توجه به وضعیت LTS و چرخه پشتیبانی نرمافزاری
همه مدلهای فورتیگیت از نظر طول عمر نرمافزاری در یک سطح نیستند. برخی دستگاهها وارد فاز LTS (Long Term Support) شدهاند و برخی در آستانه پایان پشتیبانی قرار دارند. خرید مدلی که در سالهای نزدیک به End of Support باشد، یعنی:
- محدود شدن دریافت آپدیتهای امنیتی
- عدم پشتیبانی از نسخههای جدید FortiOS
- کاهش امنیت در برابر تهدیدات جدید
قبل از خرید، بررسی وضعیت پشتیبانی مدل موردنظر کاملاً ضروری است. گاهی خرید یک مدل جدیدتر با اختلاف قیمت نهچندان زیاد، سالها خیال شما را از نظر امنیت و آپدیت راحتتر میکند.
۲. اشتباه رایج در انتخاب لایسنس UTP
فایروال فورتیگیت بدون لایسنس، عملاً یک فایروال ساده است. ارزش واقعی این دستگاهها زمانی مشخص میشود که UTP (Unified Threat Protection) فعال باشد. اما نکته مهم اینجاست که همه سازمانها به یک سطح از UTP نیاز ندارند.
برخی اشتباهات متداول در این بخش:
- خرید سختافزار قوی، اما استفاده از لایسنس حداقلی
- یا برعکس، خرید لایسنس کامل برای دستگاهی که توان پردازش آن محدود است
باید مشخص شود چه سرویسهایی واقعاً استفاده خواهند شد؛ IPS، Web Filtering، Antivirus، Application Control، SSL Inspection یا همه آنها؟ انتخاب اشتباه لایسنس میتواند یا هزینه غیرضروری ایجاد کند یا باعث افت شدید عملکرد شود.
۳. اهمیت واقعی معماری SPU
یکی از مهمترین مزیتهای فورتیگیت، استفاده از Security Processing Unit (SPU) است؛ اما همه SPUها یکسان نیستند. نسل پردازنده، نوع Offloading و میزان بهینهسازی سختافزاری در مدلهای مختلف تفاوت زیادی دارد.
در عمل، دو دستگاه ممکن است روی کاغذ throughput مشابهی داشته باشند، اما مدلی که SPU قویتری دارد، در شرایط واقعی چندین برابر پایدارتر عمل میکند. این تفاوت در محیطهایی که SSL Inspection فعال است، کاملاً محسوس خواهد بود.
۴. نگاه کوتاهمدت به بودجه
یکی از خطرناکترین اشتباهات، انتخاب فایروال صرفاً بر اساس بودجه امروز است. فایروالی که امروز پاسخگوست، اگر ظرفیت رشد نداشته باشد، خیلی زود به گلوگاه شبکه تبدیل میشود. هزینه ارتقا یا تعویض زودهنگام، معمولاً بسیار بیشتر از اختلاف قیمت انتخاب هوشمندانه در ابتدا است. با در نظر گرفتن این هشدارها، انتخاب فورتیگیت از یک خرید ساده به یک تصمیم استراتژیک تبدیل میشود.

چطور فایروال فورتیگیت را درست انتخاب کنیم؟
خرید فایروال فورتیگیت زمانی به یک تصمیم موفق تبدیل میشود که انتخاب دستگاه بر اساس واقعیتهای شبکه انجام شود، نه صرفاً مشخصات کاتالوگی یا توصیههای عمومی. همانطور که در این راهنمای خرید فایروال فورتیگیت بررسی شد، معیارهایی مانند تعداد کاربر، حجم و نوع ترافیک، سرویسهای امنیتی فعال، نوع کسبوکار و حتی چشمانداز رشد سازمان، همگی بهطور مستقیم بر انتخاب مدل مناسب تأثیر میگذارند.
فورتیگیت بهواسطه معماری سختافزاری مبتنی بر SPU و تنوع مدلها، این امکان را فراهم کرده که هر سازمان دقیقاً متناسب با نیاز خود انتخاب کند؛ از دفاتر کوچک گرفته تا سازمانهای Enterprise و دیتاسنترها. اما همین تنوع، اگر بدون تحلیل درست باشد، میتواند باعث انتخاب اشتباه شود. توجه به throughput واقعی در حالت Threat Protection، بررسی وضعیت پشتیبانی نرمافزاری (LTS) و انتخاب آگاهانه لایسنس UTP از نکاتی هستند که نباید در فرآیند خرید نادیده گرفته شوند.
سوالات متداول:
آیا بدون لایسنس UTP هم میتوان از فایروال فورتیگیت استفاده کرد؟
بله، فایروال فورتیگیت بدون لایسنس UTP هم قابل استفاده است، اما در این حالت فقط امکانات پایه مانند فایروالینگ ساده، NAT و Routing فعال خواهند بود و سرویسهای امنیتی پیشرفته غیرفعال میمانند.
آیا انتخاب فایروال فورتیگیت فقط به تعداد کاربران بستگی دارد؟
خیر، تعداد کاربران بهتنهایی معیار مناسبی نیست و عواملی مانند حجم ترافیک، نوع استفاده کاربران، سرویسهای امنیتی فعال و میزان SSL Inspection نقش تعیینکنندهتری در انتخاب مدل مناسب دارند.
آیا فعال بودن سرویسهای امنیتی روی سرعت فایروال فورتیگیت تأثیر میگذارد؟
بله، فعال شدن سرویسهایی مانند IPS، Web Filtering و SSL Inspection باعث افزایش بار پردازشی میشود و در صورت انتخاب مدل نامناسب، میتواند کاهش محسوس سرعت شبکه را بهدنبال داشته باشد.
جهت هرگونه مشاوره در زمینه خرید تجهیزات شبکه با ما تماس بگیرید کارشناسان ما آماده پاسخگویی به شما هستند.
