النطاقات الافتراضية VDOM0%
النطاقات الافتراضية VDOMPhysical FortiGateمستأجر أVDOM-AVDOM-BالإنترنتABجهاز FortiGate واحد مقسّم إلى عدّة جدران نارية افتراضية معزولة
النطاقات الافتراضية VDOM في FortiGate 7.6

خاصية الـ VDOM تسمح لك بتقسيم جهاز FortiGate فيزيائي واحد إلى عدة firewalls افتراضية مستقلة تماماً. كل VDOM يملك firewall policies و routing table و interfaces و security profiles و administrators خاصة به، مع عزل كامل بين النطاقات. هذا يجعلها الحل الأمثل لمزوّدي الخدمة MSPs والبيئات متعددة المستأجرين.

  • 1كل VDOM هو firewall مستقل بذاته: له firewall policies و routing table و interfaces و security profiles خاصة، ولا يرى أو يؤثّر على الـ VDOMs الأخرى — عزل كامل بين المستأجرين أو الإدارات.
  • 2الـ Management VDOM يتولّى management traffic الخاص بالجهاز نفسه مثل DNS و FortiGuard و logging، بينما الـ traffic VDOMs تحمل بيانات المستخدمين (data traffic).
  • 3الـ Inter-VDOM links هي virtual interfaces داخلية تربط بين VDOMs مباشرة داخل الجهاز دون الحاجة إلى cables خارجية أو منافذ فيزيائية.
  • 4يوجد نمطان للتشغيل: split-task VDOM وهو نمط مبسّط فيه management VDOM واحد و traffic VDOM واحد فقط، مقابل multi-VDOM mode الذي يدعم عدة VDOMs كاملة ويتطلب تفعيل VDOMs (وأحياناً license على بعض الموديلات).
  • 5كل VDOM يمكن ضبطه بشكل مستقل في NAT mode أو Transparent mode، كما يمكن فرض per-VDOM resource limits على الـ sessions و policies وتعيين per-VDOM admins لكل نطاق.

تقسيم FortiGate واحد إلى عدة VDOMs

VDOM-A (عميل ١)policies و routing مستقلة
VDOM-B (عميل ٢)interfaces و profiles مستقلة
Management VDOMDNS و FortiGuard و logging
FortiGate فيزيائي واحدhardware و firmware مشترك
🔎تفاصيل أعمق
  • لتفعيل multi-VDOM mode تستخدم الأمر config system global ثم set vdom-mode multi-vdom، وبعدها تُنشئ النطاقات عبر config vdom و edit <name>. عند التفعيل يُنقل كل شيء قائم تلقائياً إلى الـ root VDOM، الذي يكون افتراضياً هو الـ Management VDOM.
  • للانتقال بين النطاقات في الـ CLI تستخدم config vdom ثم edit <vdom-name> للدخول إلى سياق ذلك النطاق، وتعمل end للعودة إلى السياق العام. الـ global settings مثل firmware و hostname و HA تُدار من config global فقط وليست خاصة بنطاق.
  • الـ resource limits لكل VDOM تُضبط عبر config system vdom-property، حيث يمكنك تحديد حد أقصى للـ sessions و policies و VPN tunnels لكل نطاق لمنع نطاق واحد من استنزاف موارد الجهاز كلها — وهذا أساسي في بيئات multi-tenant لضمان عدالة التوزيع.
⌨️معمل CLI تفاعلي
اختر مهمة، اكتب الأوامر بنفسك وشاهد النتيجة — أو اضغط «نفّذ التالي».
📖 شرح المهمة والأوامر
التبديل يقطع الجلسة الحالية ويعيد بناء شجرة الإعدادات.
  • config system globalالدخول إلى قسم الإعداد
  • set vdom-mode multi-vdomضبط قيمة إعداد
  • endحفظ والخروج من القسم
FGT-LAB-01 — FortiOS CLI
# المهمة: تفعيل وضع الـ VDOM المتعدد
FGT-LAB-01 #
0/3
أوامر تحقّق من التشغيل (اضغط للتشغيل فورًا):
التبديل يقطع الجلسة الحالية ويعيد بناء شجرة الإعدادات.
📐تحجيم جدار ناريمعمل تفاعلي
حرّك القيم حسب متطلب العميل — التوصية تتحدّث فورًا.
عدد المستخدمين250
Threat Protection المطلوب1000 Mbps
التوصية
FortiGate 100F
حجّم بالـ Threat Protection throughput (1000 Mbps) لـ 250 مستخدم.
⚠️ فخّ تحجيم: الـ Firewall throughput في الـ datasheet أعلى بكثير من الحقيقي — حجّم دائمًا بالـ Threat Protection throughput.
أرقام تقديرية للتعلّم — التحجيم الرسمي بالـ datasheet وأدوات Fortinet.

split-task VDOM مقابل multi-VDOM mode

split-task VDOM
  • management VDOM واحد + traffic VDOM واحد
  • نمط مبسّط بدون license إضافي
  • يفصل الإدارة عن البيانات
multi-VDOM mode
  • عدة VDOMs كاملة ومستقلة
  • يتطلب enabling VDOMs وأحياناً license
  • مناسب لـ MSPs والعزل التنظيمي
💡 نصيحة مقابلة: 💡 نصيحة مقابلة: لو سُئلت عن الفرق بين split-task VDOM و multi-VDOM، اربطها بالـ use case — split-task يكفي لفصل الإدارة عن البيانات على جهاز واحد، بينما multi-VDOM هو ما يستخدمه MSP لعزل عملاء مختلفين تماماً. واذكر أن الـ Management VDOM هو من يخرج إلى FortiGuard و DNS.