هیچ محصولی در سبد خرید نیست
انتخاب مدل FortiGate بر اساس تعداد کاربر | 50 تا 500 کاربر
8 دقیقه مطالعه
انتخاب مدل FortiGate بر اساس تعداد کاربر؛ راهنمای 50، 100، 200 و 500 کاربر
اگر میخواهید برای شرکت، شعبه، کارخانه، مرکز آموزشی یا سازمان خود FortiGate بخرید، فقط پرسیدن «برای چند کاربر چه مدلی مناسب است؟» کافی نیست. تعداد کاربر نقطه شروع خوبی است، اما انتخاب درست FortiGate باید بر اساس کاربران همزمان، سرعت اینترنت، VPN، SSL Inspection، IPS، Web Filtering، SD-WAN، تعداد شعبه، لایسنس FortiGuard و رشد آینده شبکه انجام شود.
خیلی از استعلامهای فایروال با یک جمله شروع میشود: «برای 50 نفر چی پیشنهاد میدهید؟» یا «برای 100 کاربر FortiGate 100F کافی است؟» یا «برای 500 کاربر چه FortiGate بگیریم؟» این سؤال از نظر فروش قابل فهم است، اما از نظر فنی ناقص است. چون دو شرکت با تعداد کاربر یکسان میتوانند نیاز کاملاً متفاوتی داشته باشند.
یک شرکت 100 نفره ممکن است مصرفی ساده داشته باشد: اینترنت، ایمیل، چند سرویس ابری و تعداد کمی VPN. اما یک شرکت 100 نفره دیگر ممکن است چند VLAN، چند شعبه، فایلسرور، دوربین، ERP، VPN پرتعداد، SSL Inspection، Web Filtering و IPS فعال داشته باشد. هر دو 100 کاربر هستند، اما یک مدل FortiGate برای هر دو الزاماً جواب نمیدهد.
نکته خرید:
Fortinet مدلها را با «تعداد کاربر» رسمی سایز نمیکند؛ معیارهای اصلی، ظرفیت امنیتی، Throughput، VPN، SSL Inspection، تعداد Session، نوع لایسنس و سناریوی شبکه هستند. تعداد کاربر فقط یک راه ساده برای شروع مشاوره است.
Fortinet مدلها را با «تعداد کاربر» رسمی سایز نمیکند؛ معیارهای اصلی، ظرفیت امنیتی، Throughput، VPN، SSL Inspection، تعداد Session، نوع لایسنس و سناریوی شبکه هستند. تعداد کاربر فقط یک راه ساده برای شروع مشاوره است.
چرا انتخاب FortiGate فقط با تعداد کاربر اشتباه است؟
عدد «کاربر» همیشه گمراهکننده است. 50 کاربر در یک دفتر اداری سبک با 50 کاربر در یک شرکت نرمافزاری یا فروش آنلاین یکی نیست. 200 کاربر در یک سازمان آموزشی با استفاده سنگین از وب و ویدئو با 200 کاربر در یک کارخانه با دوربین، سرور داخلی و چند شعبه تفاوت دارد.
فشار واقعی روی FortiGate از چند بخش میآید: حجم ترافیک اینترنت، تعداد اتصالهای همزمان، میزان استفاده از VPN، فعال بودن IPS، Web Filtering، Application Control، SSL Inspection، گزارشگیری، لاگ، SD-WAN و سرویسهای FortiGuard. پس اگر فقط بگوییم «برای 100 کاربر فلان مدل»، احتمال خطا زیاد است.
| عامل تصمیمگیری | چرا مهم است؟ | اثر روی انتخاب مدل |
|---|---|---|
| کاربران همزمان | همه کاربران همیشه همزمان ترافیک سنگین ندارند. | مدل اقتصادی یا قویتر را مشخص میکند. |
| سرعت اینترنت | اینترنت 100 مگابیت با 1 گیگابیت فرق دارد. | روی Throughput واقعی موردنیاز اثر مستقیم دارد. |
| SSL Inspection | بررسی ترافیک HTTPS فشار سنگین روی فایروال میآورد. | مدلهای پایین را سریع از گزینهها حذف میکند. |
| VPN و شعبهها | کاربران ریموت و Site-to-Site VPN ظرفیت جدا میخواهند. | روی انتخاب سری 90G، 100F، 120G یا بالاتر اثر دارد. |
| FortiGuard | ارزش امنیتی FortiGate با سرویسهای FortiGuard کامل میشود. | بودجه خرید و تمدید واقعی را تعیین میکند. |
جدول سریع انتخاب FortiGate برای 50، 100، 200 و 500 کاربر
جدول زیر برای شروع تصمیمگیری است، نه نسخه قطعی برای همه شبکهها. اگر شبکه شما SSL Inspection، VPN زیاد، چند شعبه، اینترنت پرسرعت یا رشد جدی دارد، باید یک رده بالاتر را بررسی کنید.
| تعداد کاربر | سناریوی سبک | سناریوی متعادل | سناریوی پرترافیک / آیندهدار |
|---|---|---|---|
| تا 50 کاربر | FortiGate 50G | FortiGate 70G | FortiGate 90G |
| حدود 100 کاربر | FortiGate 70G / 90G | FortiGate 90G / 100F / 101F | FortiGate 120G / 121G |
| حدود 200 کاربر | FortiGate 100F / 101F | FortiGate 120G / 121G | FortiGate 200G / 201G |
| حدود 500 کاربر | FortiGate 200G / 201G | FortiGate 400F / 401F | FortiGate 600F / 601F یا بالاتر |
راهنمای خرید:
مدلهای دارای عدد 1 در انتها مثل 101F، 121G یا 201G معمولاً برای سناریوهایی بررسی میشوند که ذخیرهسازی داخلی، لاگ یا بعضی نیازهای گزارشگیری محلی اهمیت بیشتری دارد. قبل از خرید، تفاوت مدل بدون Storage و مدل دارای Storage را دقیق بررسی کنید.
مدلهای دارای عدد 1 در انتها مثل 101F، 121G یا 201G معمولاً برای سناریوهایی بررسی میشوند که ذخیرهسازی داخلی، لاگ یا بعضی نیازهای گزارشگیری محلی اهمیت بیشتری دارد. قبل از خرید، تفاوت مدل بدون Storage و مدل دارای Storage را دقیق بررسی کنید.
FortiGate برای 50 کاربر؛ چه مدلی مناسب است؟
برای یک دفتر کوچک تا حدود 50 کاربر، اگر مصرف اینترنت سبک است و فقط Firewall، Web Filtering معمولی و تعداد کمی VPN دارید، FortiGate 50G میتواند شروع اقتصادی باشد. اما اگر همین 50 کاربر مصرف سنگین دارند، اینترنت پرسرعت دارید، چند VLAN دارید یا میخواهید SSL Inspection و IPS را جدی فعال کنید، بهتر است از همان ابتدا FortiGate 70G یا حتی 90G بررسی شود.
اشتباه رایج این است که برای 50 کاربر فقط دنبال ارزانترین مدل باشید. این کار وقتی جواب میدهد که واقعاً سناریو سبک باشد. اگر شرکت در حال رشد است، کاربران ریموت اضافه میشوند یا نیاز به SD-WAN دارید، مدل خیلی اقتصادی بعداً گلوگاه میشود.
پیشنهاد عملی برای 50 کاربر
- FortiGate 50G: برای دفتر سبک، شعبه کوچک و مصرف محدود.
- FortiGate 70G: برای 50 کاربر واقعی با امنیت فعالتر و رشد محدود.
- FortiGate 90G: برای 50 کاربر پرترافیک، VPN بیشتر یا رشد آینده.
FortiGate برای 100 کاربر؛ نقطه حساس انتخاب
100 کاربر همان جایی است که انتخاب مدل اشتباه خودش را سریع نشان میدهد. اگر مدل پایین بخرید، با فعال شدن IPS، Web Filtering، VPN و SSL Inspection ممکن است افت سرعت، کندی اینترنت یا نارضایتی کاربران را ببینید. اگر بیش از حد بزرگ بخرید، بودجهای را خرج میکنید که شاید برای لایسنس FortiGuard، سوئیچ، بکاپ یا بهبود شبکه لازمتر بوده است.
برای 100 کاربر سبک، FortiGate 70G یا 90G قابل بررسی است. برای 100 کاربر اداری واقعی، FortiGate 90G یا FortiGate 100F/101F منطقیتر است. برای 100 کاربر پرترافیک با VPN، چند شعبه، اینترنت سریع یا SSL Inspection جدی، بهتر است FortiGate 120G/121G را هم وارد مقایسه کنید.
اگر هنوز بین Sophos و Fortinet گیر کردهاید، مقاله FortiGate یا Sophos برای 100 کاربر را بخوانید. اگر انتخاب شما Fortinet است، این مقاله دقیقتر به انتخاب مدل FortiGate کمک میکند.
پیشنهاد عملی برای 100 کاربر
- FortiGate 90G: انتخاب خوب برای 100 کاربر سبک تا متوسط با نیاز امنیتی واقعی.
- FortiGate 100F / 101F: گزینه شناختهشده برای شرکتهای اداری و سازمانی متوسط.
- FortiGate 120G / 121G: انتخاب آیندهدارتر برای SSL Inspection، VPN بیشتر و رشد شبکه.
هشدار مهم:
برای 100 کاربر، انتخاب مدلهایی مثل FortiGate 40F یا مدلهای خیلی کوچک فقط وقتی قابل دفاع است که دفتر واقعاً سبک باشد. برای دفتر اصلی 100 نفره با سرویسهای امنیتی فعال، این نوع خرید معمولاً لب مرز و پرریسک است.
برای 100 کاربر، انتخاب مدلهایی مثل FortiGate 40F یا مدلهای خیلی کوچک فقط وقتی قابل دفاع است که دفتر واقعاً سبک باشد. برای دفتر اصلی 100 نفره با سرویسهای امنیتی فعال، این نوع خرید معمولاً لب مرز و پرریسک است.
FortiGate برای 200 کاربر؛ دیگر مدلهای کوچک جواب مطمئن نیستند
وقتی به حدود 200 کاربر میرسید، دیگر انتخاب مدل باید جدیتر انجام شود. در این سطح معمولاً چند VLAN، چند سرویس داخلی، کاربران ریموت، اتصال شعبه، گزارشگیری، Web Filtering و IPS فعال وجود دارد. اگر SSL Inspection هم اضافه شود، مدلهای پایینتر سریعاً از نظر عملیاتی تحت فشار قرار میگیرند.
برای 200 کاربر سبک، FortiGate 100F/101F ممکن است قابل بررسی باشد، اما برای 200 کاربر واقعی و آیندهدار، FortiGate 120G/121G انتخاب متعادلتری است. اگر ترافیک سنگین، VPN زیاد، چند شعبه یا رشد جدی دارید، FortiGate 200G/201G گزینه حرفهایتری است.
پیشنهاد عملی برای 200 کاربر
- FortiGate 100F / 101F: فقط برای 200 کاربر سبک یا بودجه محدود با سناریوی کنترلشده.
- FortiGate 120G / 121G: انتخاب متعادل برای بیشتر شرکتهای حدود 200 کاربر.
- FortiGate 200G / 201G: برای سناریوی پرترافیک، چند شعبه، SSL Inspection یا رشد جدی.
FortiGate برای 500 کاربر؛ خرید اقتصادی خطرناک میشود
برای حدود 500 کاربر، دیگر نباید با ذهنیت دفتر کوچک خرید کنید. در این سطح، فایروال معمولاً در مرکز شبکه سازمانی قرار میگیرد و باید هم امنیت، هم کارایی، هم پایداری، هم گزارشگیری و هم رشد آینده را پوشش دهد. اینجا خرید مدل لب مرز میتواند به گلوگاه اصلی شبکه تبدیل شود.
برای 500 کاربر سبک یا سازمانی که مصرف کنترلشده دارد، FortiGate 200G/201G میتواند نقطه شروع بررسی باشد. برای 500 کاربر واقعی با اینترنت پرسرعت، چند شعبه، VPN، SSL Inspection و سرویسهای امنیتی فعال، FortiGate 400F/401F منطقیتر است. اگر سازمان پرترافیک، دیتاسنتری یا دارای نیاز جدی به پایداری و Performance است، FortiGate 600F/601F یا بالاتر باید بررسی شود.
پیشنهاد عملی برای 500 کاربر
- FortiGate 200G / 201G: حداقل منطقی برای 500 کاربر سبک یا کنترلشده.
- FortiGate 400F / 401F: انتخاب متعادلتر برای 500 کاربر واقعی و سازمانی.
- FortiGate 600F / 601F یا بالاتر: برای ترافیک سنگین، دیتاسنتر، چند سایت و نیاز به ظرفیت بیشتر.
راهنمای خرید:
برای 500 کاربر، هزینه اشتباه فقط قیمت فایروال نیست. اگر مدل کم بیاورد، هزینه افت سرعت، قطعی، نارضایتی کاربران، تعویض زودهنگام و پیکربندی مجدد هم به شما تحمیل میشود.
برای 500 کاربر، هزینه اشتباه فقط قیمت فایروال نیست. اگر مدل کم بیاورد، هزینه افت سرعت، قطعی، نارضایتی کاربران، تعویض زودهنگام و پیکربندی مجدد هم به شما تحمیل میشود.
FortiGuard را در سایزینگ FortiGate حذف نکنید
FortiGate بدون FortiGuard برای شبکه سازمانی خرید کامل نیست. سختافزار FortiGate مسیر عبور و کنترل ترافیک را فراهم میکند، اما ارزش امنیتی آن با سرویسهایی مثل IPS، Web Filtering، AntiVirus، Application Control، Sandbox، DNS Security و سایر سرویسهای امنیتی FortiGuard کامل میشود.
بعضی مشتریها برای پایین آوردن قیمت، فقط دستگاه خام را میخواهند. این کار شاید در لحظه خرید عدد را پایین بیاورد، اما از نظر امنیتی تصمیم ضعیفی است. اگر قرار است فایروال سازمانی بخرید، باید هزینه لایسنس و تمدید سالانه را از اول در بودجه ببینید.
برای انتخاب Bundle مناسب، مقاله راهنمای انتخاب لایسنس FortiGuard برای FortiGate را بخوانید. این مقاله کمک میکند تفاوت FortiGate خام با FortiGate دارای Bundle امنیتی را درست ببینید.
HA و Redundancy؛ برای چه تعداد کاربر باید دو دستگاه بخریم؟
اگر فایروال شما تنها مسیر اینترنت، VPN، شعبهها یا سرویسهای حیاتی است، باید به High Availability فکر کنید. برای شرکت کوچک شاید یک دستگاه کافی باشد، اما برای سازمانی که قطعی اینترنت یا VPN برایش هزینه جدی دارد، خرید یک دستگاه بدون HA ریسک عملیاتی دارد.
در سناریوهای HA، هزینه فقط دو دستگاه نیست. باید لایسنسها، پشتیبانی، FortiGuard، پورتها، سوئیچینگ، طراحی شبکه و تست Failover هم دیده شود. اگر 200 یا 500 کاربر دارید و فایروال نقطه حیاتی شبکه است، HA را جدی بگیرید.
| سناریو | نیاز به HA | توضیح |
|---|---|---|
| دفتر کوچک تا 50 کاربر | اختیاری | اگر قطعی قابل تحمل است، یک دستگاه کافی است. |
| شرکت 100 کاربره با سرویسهای حیاتی | قابل بررسی | اگر VPN، ERP یا اینترنت حیاتی دارید، HA ارزشمند است. |
| سازمان 200 کاربره | پیشنهاد میشود | قطعی فایروال میتواند کل سازمان را متوقف کند. |
| سازمان 500 کاربره | تقریباً ضروری | در این سطح، تکنقطه خرابی قابل دفاع نیست. |
SSL Inspection؛ مهمترین عامل پنهان در انتخاب مدل
ترافیک امروز عمدتاً HTTPS است. اگر فایروال فقط عبور ترافیک رمزنگاریشده را ببیند، دید امنیتی ناقص میشود. اما وقتی SSL Inspection فعال میشود، بار پردازشی روی فایروال بالا میرود. این همان جایی است که مدل ضعیف، خودش را نشان میدهد.
برای 50 کاربر سبک شاید SSL Inspection محدود قابل مدیریت باشد. برای 100 کاربر واقعی، باید مدل را با احتیاط انتخاب کرد. برای 200 یا 500 کاربر، اگر SSL Inspection جدی است، باید مدلهای بالاتر و لایسنس مناسب بررسی شوند. عدد خام Firewall Throughput برای این تصمیم کافی نیست؛ باید Threat Protection، NGFW و SSL Inspection را هم ببینید.
هشدار مهم:
اگر فروشنده فقط Firewall Throughput را نشان داد و درباره IPS، NGFW، Threat Protection یا SSL Inspection چیزی نگفت، مقایسه ناقص است. ظرفیت واقعی فایروال وقتی مشخص میشود که سرویسهای امنیتی فعال باشند.
اگر فروشنده فقط Firewall Throughput را نشان داد و درباره IPS، NGFW، Threat Protection یا SSL Inspection چیزی نگفت، مقایسه ناقص است. ظرفیت واقعی فایروال وقتی مشخص میشود که سرویسهای امنیتی فعال باشند.
اشتباهات رایج در خرید FortiGate بر اساس تعداد کاربر
| اشتباه | نتیجه بد | راه درست |
|---|---|---|
| انتخاب فقط با تعداد کاربر | خرید مدل ضعیف یا بیش از حد گران | بررسی ترافیک، VPN، SSL Inspection و رشد آینده |
| خرید FortiGate بدون FortiGuard | امنیت ناقص و کاهش ارزش فایروال | انتخاب Bundle مناسب از ابتدا |
| نادیده گرفتن HA | تکنقطه خرابی در شبکه | بررسی HA برای سازمانهای حیاتی و پرتعداد |
| خرید لب مرز برای کاهش قیمت | افت سرعت و تعویض زودهنگام | در نظر گرفتن رشد دو تا سه سال آینده |
چکلیست استعلام FortiGate از فرابرد تک
- تعداد کاربران کل و کاربران همزمان را مشخص کنید.
- سرعت اینترنت فعلی و برنامه افزایش پهنای باند را اعلام کنید.
- تعداد لینکهای WAN و نیاز به SD-WAN را بگویید.
- تعداد VPN کاربران ریموت و Site-to-Site را مشخص کنید.
- نیاز به SSL Inspection را شفاف بگویید؛ کامل، محدود یا بدون SSL Inspection.
- نیاز به IPS، Web Filtering، Application Control و AntiVirus را مشخص کنید.
- تعداد VLAN، سرورها، NAS، دوربین و سرویسهای منتشرشده را اعلام کنید.
- بودجه خرید و بودجه تمدید سالانه FortiGuard را جداگانه ببینید.
- نیاز به HA، رکمونت، پورت SFP/SFP+ و Storage داخلی را مشخص کنید.
- رشد احتمالی کاربران و شعبهها در دو تا سه سال آینده را در نظر بگیرید.
سوالات پرتکرار درباره انتخاب مدل FortiGate
برای 50 کاربر FortiGate 50G کافی است؟
برای سناریوی سبک بله، اما اگر VPN، SSL Inspection، IPS یا رشد آینده دارید، FortiGate 70G یا 90G انتخاب مطمئنتری است.
برای 100 کاربر FortiGate 90G بهتر است یا 100F؟
برای بسیاری از سناریوهای 100 کاربر، هر دو قابل بررسی هستند. اگر نسل جدیدتر، SD-WAN و ظرفیت آینده برایتان مهم است، 90G و 120G را جدی ببینید. اگر مدل شناختهشده و رایج میخواهید، 100F/101F هنوز گزینه قابل بررسی است.
برای 200 کاربر FortiGate 120G کافی است؟
برای 200 کاربر متعادل بله، اما اگر SSL Inspection، VPN زیاد، چند شعبه یا اینترنت پرسرعت دارید، FortiGate 200G/201G آیندهدارتر است.
برای 500 کاربر FortiGate 200G کافی است؟
برای 500 کاربر سبک یا کنترلشده قابل بررسی است، اما برای سازمان واقعی با ترافیک بالا، چند شعبه، SSL Inspection و نیاز به رشد، FortiGate 400F/401F یا بالاتر منطقیتر است.
آیا FortiGate بدون FortiGuard ارزش خرید دارد؟
برای شبکه سازمانی معمولاً نه. FortiGate خام بخشی از قابلیتهای پایه را دارد، اما امنیت جدی با FortiGuard و Bundle مناسب معنا پیدا میکند.
جمعبندی بیتعارف
انتخاب FortiGate بر اساس تعداد کاربر فقط وقتی مفید است که آن را نقطه شروع بدانید، نه جواب نهایی. برای 50 کاربر، FortiGate 50G تا 90G قابل بررسی است. برای 100 کاربر، معمولاً 90G، 100F/101F یا 120G/121G انتخابهای جدی هستند. برای 200 کاربر، 120G/121G یا 200G/201G منطقیتر است. برای 500 کاربر، باید از 200G شروع کنید و بسته به سناریو تا 400F/401F یا بالاتر بروید.
خرید ارزانتر همیشه خرید بهتر نیست. مدل ضعیف، بعد از فعال شدن VPN، IPS، Web Filtering و SSL Inspection خودش را نشان میدهد. از طرف دیگر، خرید بیش از حد بزرگ هم اگر نیاز واقعی ندارید، پول شما را هدر میدهد. تصمیم درست یعنی مدل، لایسنس، HA، پورتها، رشد آینده و سناریوی امنیتی را با هم ببینید.
برای انتخاب مدل FortiGate نیاز به مشاوره دارید؟
تعداد کاربر، سرعت اینترنت، VPN، SSL Inspection، تعداد شعبه، نیاز به FortiGuard و بودجه خرید را برای فرابرد تک ارسال کنید تا مدل مناسب FortiGate دقیقتر پیشنهاد شود.


دیدگاه ها برای این نوشته بسته می باشد