تخطي للذهاب إلى المحتوى
البنية التحتية لـ Data Center Networking والاتصال Cybersecurity Cloud وManaged IT الرياض، المملكة العربية السعودية

Supply Pillars

بنية تحتية لـ Data Center والشبكات، نُنفّذها وندعمها في المملكة العربية السعودية.

تُصمّم Supply Pillars وتُورّد وتدعم الطبقة التي تعمل عليها أنظمة أعمالك فعليًا — من Racks والطاقة وCabling، إلى Switching وFirewalls وCloud.

المسح والتصميم التوريد والتنفيذ الدعم والمراقبة
نطاق البنية التحتية تصميم · توريد · دعم
Data CenterRacks، الطاقة، والتبريد
NetworkingSwitching، Routing، Wireless
SecurityFirewalls، Segmentation، والوصول
Cloudالترحيل، النسخ الاحتياطي، والاستعادة
Cablingشبكات النحاس والألياف
Managed ITالمراقبة والدعم

بنية تحتية نُصمّمها ونُورّدها وندعمها

Servers Storage Switching Routing Firewalls Racks والطاقة Structured Cabling Wireless

حلول Supply Pillars

أربعة مجالات تخصص، ومقاول واحد مسؤول.

البنية التحتية لـ Data Center

تخطيط Racks، وتوزيع الطاقة وأنظمة UPS، والتبريد، وStructured Cabling، ونشر Servers وStorage — تحديدًا وتوريدًا وتركيبًا وترقيمًا.

Networking والاتصال

Switching وRouting وWireless وSD-WAN — تصميمًا وتهيئةً وتنفيذًا عبر موقع واحد أو شبكة فروع متعددة، مع توثيق كامل للإعدادات.

Cybersecurity

Firewalls محيطية وداخلية، وSegmentation للشبكة، وControl للوصول، وتحصين Endpoints — وفق معيار مكتوب تحتفظ بنسخة منه.

Cloud وManaged IT

الترحيل إلى Cloud، والنسخ الاحتياطي والتعافي من الكوارث، والمراقبة، وتحديثات Patching، والدعم اليومي ضمن نطاق وهدف استجابة متفق عليهما.

Switching

Access وDistribution وCore — بمقاسٍ يناسب الحِمل الفعلي.

أغلب مشكلات Switching هي قرارات تحجيم اتُّخذت قبل أشهر. Switch يُختار بعدد المنافذ تنفد ميزانية PoE لديه يوم تركيب Access Points؛ وUplink واحد يصبح عنق الزجاجة يوم يبدأ أحدهم بنقل الملفات. نحن نحسب المقاس وفق قائمة الأجهزة وحركة البيانات، ثم نسلّمك المخطط.

CORE DISTRIBUTION ACCESS

Access Layer

حيث تتصل أجهزة المستخدمين والهواتف والكاميرات وAccess Points. ميزانية الطاقة هنا أهم من عدد المنافذ — Switch بـ24 منفذًا ومزوّد 370 واط لن يشغّل 24 Access Point بمعيار PoE+، واكتشاف ذلك ليلة التشغيل مكلف.

  • 802.3at / 802.3bt
  • ميزانية PoE بالواط
  • وصلات صاعدة 10G SFP+
  • BPDU Guard
  • Voice VLAN

Distribution Layer

يجمع Access Switches ويوجّه بين شبكات VLAN. Uplinks مزدوجة، وطاقة احتياطية، وBackplane بسعة كافية حتى لا يتحول بهدوء إلى عنق الزجاجة في التاسعة صباحًا.

  • Inter-VLAN Routing
  • Uplinks مزدوجة
  • PSU احتياطي
  • RSTP Root Bridge
  • حدود الثقة لـ QoS

Core / Aggregation

لا يُبرَّر إلا عند وجود عدة كتل Distribution أو منظومة Servers خلفه. اتصال عالي السرعة بالخوادم، وFailover دون ثانية، ودون Chassis واحد يحمل الموقع بأكمله.

  • vPC / stacking
  • 10G و25G إلى المضيفين
  • Failover دون ثانية
  • دون Chassis واحد

ما الذي نحدده، ولماذا هو في القائمة

ميزانية PoE
إجمالي الواط، لا عدد المنافذ. يوفّر 802.3af نحو 15 واط للمنفذ، و802.3at نحو 30 واط، و802.3bt حتى 60–90 واط. وتقع أجهزة Wi-Fi 6E وكاميرات PTZ في أعلى هذا النطاق.
Uplinks
يتوقف Uplink بسرعة جيجابت واحد عن الكفاية عند تركيب عدد قليل من Access Points الحديثة. نستخدم 10G SFP+ من Access إلى Distribution، ومزدوجة حيث لا يحتمل الموقع الانقطاع.
Stacking
Switch منطقي واحد، وإعداد واحد، وصورة Firmware واحدة. يبسّط التشغيل اليومي أكثر من أي خيار آخر في هذه القائمة.
موضع Layer 3
Routing عند Distribution يُبقي نطاقات البث صغيرة ويُبقي Failover محليًا بدل جرّ الموقع بأكمله عبر Core.
الطاقة الاحتياطية
كل جهاز يجمع Switches أخرى يحصل على مزوّدَي طاقة. Access Switches لا تحتاج ذلك عادةً، لكن الجهاز الذي تتعلق به جميعها يحتاجه.
الحماية من الحلقات (Loops)
RSTP مع تحديد Root Bridge عمدًا لا بالمصادفة، مع BPDU Guard على منافذ Access حتى لا يُسقط Switch مكتبي الطابق بأكمله.
QoS
تصنيف الصوت والفيديو والوثوق بهما من طرف إلى طرف. وبالإعدادات الافتراضية، تتنافس عملية نسخ ملف مع مكالمة على قدم المساواة — وتخسر المكالمة.
خطة VLAN
فصل البيانات والصوت وWireless وكاميرات المراقبة وشبكة الضيوف والإدارة — مع جعل VLAN الإدارة غير قابلة للوصول من VLANs المستخدمين. وهذا أيضًا الأساس الذي تُكتب عليه سياسة Firewall.

الملاءمة التقريبية للمنصة حسب حجم الموقع

حجم الموقعالخيار المعتادما الذي يحدد الاختيار
حتى 25 مستخدمًا تقريبًا، Closet واحد Cisco Catalyst 1300, Meraki MS130, Ubiquiti UniFi PoE للهواتف وAccess Points، وUplink واحد، دون حاجة إلى Stacking
من 25 إلى 150 مستخدمًا تقريبًا، طابق أو طابقان Cisco Catalyst 9200, Meraki MS130/MS150 Stacking، وUplinks مزدوجة 10G، وPoE+ على كامل المنظومة
أكثر من 150 مستخدمًا، عدة طوابق Catalyst 9300 access with a 9500 core Layer 3 عند Distribution، ومزوّدات احتياطية، وFailover دون ثانية
غرفة الخوادم / Aggregation Cisco Nexus 9300 series أزواج vPC، و10/25G إلى الخوادم، وLatency منخفض ومتوقع

نقطة انطلاق للحوار، لا عرض سعر. يعتمد الطراز المناسب على عدد المنافذ والطاقة، واستراتيجية Uplinks، وما هو مركّب أصلًا — وهو ما يحدده مسح الموقع.

المنصات

المعدات التي نعتمدها كمعيار.

نبني على منصات مؤسسية معروفة لا على عتاد بلا علامة تجارية. تكلفتها أعلى قليلًا عند الشراء وتوفّر كثيرًا لاحقًا: تحديثات Firmware تستمر، وقطع الغيار متوفرة إقليميًا، والتراخيص قابلة للنقل، وأي مهندس كفء يستطيع استلام النظام إن انتقلت عنّا يومًا.

Networking

  • Cisco Catalyst
  • Cisco Nexus
  • Cisco ISR
  • Cisco Meraki
  • HPE Aruba
  • Ubiquiti UniFi
  • MikroTik

Security

  • Fortinet FortiGate
  • FortiSwitch
  • FortiAP
  • FortiAnalyzer
  • Palo Alto
  • Sophos

Compute وStorage

  • Dell PowerEdge
  • HPE ProLiant
  • Lenovo ThinkSystem
  • Synology
  • QNAP

الطاقة وRacks

  • APC by Schneider Electric
  • Vertiv
  • Eaton
  • Panduit
  • CommScope

Cloud والبرمجيات

  • Microsoft 365
  • Microsoft Azure
  • VMware vSphere
  • Proxmox
  • Veeam
  • Acronis

أسماء المنتجات والشركات أعلاه علامات تجارية تعود لأصحابها. وهي مذكورة لوصف المعدات التي تنشرها وتدعمها Supply Pillars، ولا تشير بحد ذاتها إلى شراكة أو اعتماد أو صفة موزّع.

Firewalls

ما الذي يهم فعلًا عند اختيار Firewall.

تُشترى Firewalls عادةً بناءً على رقم Throughput المعلن، وهو الرقم الوحيد المضمون ألا يصف حركة بياناتك. فيما يلي ما نعتمده في التحجيم بدلًا من ذلك — والأسئلة التي سنطرحها قبل أن نوصي بأي شيء.

Throughput مع الفحص، لا الرقم المعلن
يُقاس Throughput في ورقة المواصفات والفحص مُعطّل. الرقم الذي يجب التحجيم عليه هو Threat Protection Throughput مع تشغيل IPS ومكافح الفيروسات، وهو جزء يسير منه. والتحجيم على الرقم الخطأ هو أكثر خطأ نُستدعى لإصلاحه.
فحص SSL/TLS
معظم حركة البيانات مشفّرة، فـ Firewall الذي لا يرى داخلها لا يُرشّح إلا القليل. والفحص مكلف من ناحية السعة ويحتاج استراتيجية شهادات على Endpoints. القرار يُتخذ قبل الشراء لا بعده.
حدود الجلسات (Sessions)
غالبًا ما تنفد Concurrent Sessions وNew Sessions في الثانية قبل أن ينفد النطاق الترددي — خصوصًا في الشبكات كثيفة NAT، ومنظومات كاميرات المراقبة، وكل ما يُنشئ اتصالات قصيرة العمر بكثرة.
High Availability
زوج Active-Passive مع مزامنة الإعدادات ووصلة Heartbeat مخصصة يحوّل عطل العتاد إلى Failover بدل يوم كامل دون إنترنت. وفي موقع بجهاز واحد، فإن وجود جهاز بديل جاهز هو الحد الأدنى.
التجزئة الداخلية (Segmentation)
Firewall المحيطي لا يفعل شيئًا حيال التنقل بين الأنظمة الداخلية. Segmentation — سياسة VLAN أو Firewall داخلي أو كلاهما — هي ما يحدّ من مدى انتشار الحادث.
التراخيص
حزم الاشتراك هي ما يحدد الميزات التي تعمل فعليًا. فـ IPS ومكافح الفيروسات وترشيح الويب وApplication Control قدرات مرخّصة، وبدونها يصبح Next-Generation Firewall مجرد Router باهظ الثمن.
السجلات (Logs) ومدة الاحتفاظ
تحتاج Logs إلى مكان تُحفظ فيه ومدة احتفاظ متفق عليها. سواء عبر FortiAnalyzer أو Syslog إلى مُجمِّع، يُتخذ القرار في مرحلة التصميم — لأن اللحظة التي تحتاج فيها سجل ستة أشهر هي ذاتها اللحظة التي تكتشف فيها أنك احتفظت بستة أيام.
الوصول عن بُعد (Remote Access)
IPSec Site-to-Site للفروع، وIPSec أو SSL للاتصال الفردي للموظفين، وMFA أمام ذلك كله. فالوصول عن بُعد دون MFA هو تسريب بيانات اعتماد ينتظر دوره.

فئة FortiGate التقريبية حسب حجم الموقع

حجم الموقعالفئة المعتادةNotes
حتى 25 مستخدمًا تقريبًا، موقع واحد FortiGate 40F / 60F بحجم مكتبي، بمنافذ Switch مدمجة، وهامش فحص متواضع
من 25 إلى 100 مستخدم تقريبًا FortiGate 80F / 100F قابل للتركيب في Rack، بسعة تكفي لتفعيل فحص SSL، وزوج HA واقعي
من 100 إلى 500 مستخدم تقريبًا FortiGate 200F Segmentation داخلي، وسقوف Sessions أعلى، وطاقة احتياطية
أكثر من 500 مستخدم أو حافة Data Center FortiGate 400F and above معدلات Sessions عالية، ومنافذ 10G، وHA إلزامي

لا توجد هنا أرقام Throughput عن قصد. فهي تتغير بين الطرازات وإصدارات Firmware والميزات المفعّلة، ورقم يُذكر من الذاكرة أسوأ من عدم ذكر رقم أصلًا. نؤكد التحجيم مقابل ورقة المواصفات المنشورة الحالية للطراز والميزات المحددة في مرحلة التصميم.

نطاقات العمل

الأعمال التي يطلبها عملاؤنا عادةً.

تندرج معظم الطلبات ضمن ستة أنماط. وإن لم يندرج طلبك ضمنها، فصِفه على أي حال — فخطوة المسح موجودة تحديدًا لتحديد نطاق العمل الذي لا يناسب قالبًا جاهزًا.

تجهيز مكتب أو فرع جديد

Structured Cabling، وPatch Panels وRacks، وحافة FortiGate أو Cisco، وتخطيط تغطية Wireless، وAccess Switching — من هيكل خالٍ إلى مستخدمين يعملون.

تجديد غرفة الخوادم

استبدال Racks وأنظمة UPS والتبريد وCabling المتقادمة، ثم ترحيل Servers وStorage وفق خطة Cutover مكتوبة مع إمكانية التراجع.

Segmentation والتحصين

تحويل شبكة مسطحة إلى VLANs بسياسة مُطبَّقة على FortiGate أو Cisco، وإحكام الوصول الإداري، وتسليمك قاعدة القواعد موثّقة.

الربط بين مواقع متعددة

ربط الفروع عبر WAN مرن بسياسة Site-to-Site VPN أو SD-WAN، مع إعداد موحّد لكل موقع، ومكان واحد لمراقبة ذلك كله.

الترحيل إلى Cloud والنسخ الاحتياطي

نقل البريد وأحمال العمل إلى Microsoft 365 أو Azure، مع حماية ما يبقى في الموقع عبر Veeam أو Acronis — وRestore مُختبَر فعليًا لا مفترض.

استلام منظومة قائمة

استلام شبكة لم يوثّقها أحد: نرسم ما هو مركّب فعليًا، ونحصر الثغرات والمخاطر، ثم نتفق على نطاق دعم انطلاقًا من ذلك الأساس.

كيف نعمل

من مسح الموقع إلى التسليم الموقّع.

يُدار كل عمل كمشروع موثّق. فتعرف في النهاية ما الذي حُدِّد، وما الذي رُكِّب فعليًا، ومن المسؤول عنه بعد مغادرتنا.

  1. المسح والتصميمتقييم الموقع، ومتطلبات الطاقة والسعة، وتصميم مكتوب مع قائمة مواد يمكنك التسعير على أساسها.
  2. التوريد والتنفيذتوريد المعدات وتسليمها، ثم تركيبها في الخزائن وتوصيلها وتهيئتها واختبارها وفق ذلك التصميم.
  3. التسليم والدعمتوثيق ما تم تنفيذه، وتسليم الإعدادات، ونطاق دعم ومراقبة متفق عليه.

لماذا Supply Pillars

لماذا Supply Pillars؟

معظم مشكلات البنية التحتية ليست أعطالًا تقنية، بل فجوات في المسؤولية — مقاول Cabling يلوم مورّد الشبكة، ومورّد الشبكة يلوم Firewall، ولا أحد يملك النتيجة. نحن نتولى المنظومة كاملة حتى لا يحدث ذلك.

عقد واحد، ومسؤول واحد

Cabling وRacks والعتاد والشبكة وSecurity ضمن نطاق واحد، فلا توجد فجوة تسقط فيها المشكلة ولا مورّد يُشار إليه باللوم.

التوثيق يبقى لديك

مخططات Racks، وخطة IP، وخريطة VLAN، وسياسة Firewall، ونسخ الإعدادات — تُسلَّم جميعها كمخرجات. وإن استبدلتنا يومًا، لا يخرج شيء منها معنا.

منصات قابلة للدعم

Cisco وFortinet وDell وHPE وMicrosoft، بدلًا من الأرخص في ذلك الشهر — معدات لها خارطة طريق للـ Firmware وقطع غيار متوفرة إقليميًا.

مقرنا الرياض، وعملنا في كل المملكة

فريق محلي في منطقتك الزمنية، يعمل بالعربية والإنجليزية، ويستطيع الوصول إلى الموقع بدل معالجة كل شيء عبر الهاتف.

الرياضقاعدة هندسية سعودية
24 ساعةهدف الاستجابة الأولية
السعوديةمشاريع في كل المملكة

أسئلة

قبل أن ترسل طلبك.

هل تورّدون المعدات إضافة إلى تركيبها؟

نعم. نُسعّر العتاد ونورّده ونسلّمه، ثم نركّبه ونهيّئه. ويمكنك أيضًا شراء المعدات بنفسك والاستعانة بنا للتصميم والتركيب فقط — وسنسلّم التوثيق نفسه في الحالتين.

ما منصات Firewall وSwitching التي تعملون عليها؟

بشكل أساسي Fortinet FortiGate لـ Security، وCisco Catalyst وNexus لـ Switching، إضافة إلى Cisco Meraki وHPE Aruba وUbiquiti UniFi حيث تناسب الحجم والميزانية أكثر. وسننصح بعدم اختيار منصة إن كانت غير مناسبة للموقع، حتى لو كنا نبيعها.

هل تدعمون معدات لم تركّبوها؟

نعم، وهي نقطة انطلاق شائعة. نبدأ بتوثيق ما هو قائم فعليًا وحصر الثغرات والمخاطر التي نجدها، ثم نتفق على نطاق دعم انطلاقًا من ذلك الأساس بدل استلام مجهول.

كيف تسعّرون المشروع؟

يأتي مسح الموقع والتصميم أولًا وينتجان قائمة مواد ونطاقًا محددًا. ثم يُسعَّر التوريد والتركيب مقابل تلك الوثيقة، فتقارن المتماثل بالمتماثل إن طرحتها في منافسة.

أين تعملون؟

مقرنا الرياض وننفّذ مشاريع في كل أنحاء المملكة العربية السعودية. ويُدرَج العمل الميداني خارج الرياض ضمن الجدول ويُسعَّر في العرض بدل إضافته لاحقًا.

كم يستغرق ردّكم؟

هدفنا هو رد أولي خلال 24 ساعة من استلام الطلب. وذكر موقع المشروع وعدد الخزائن أو المستخدمين وتاريخك المستهدف يمكّننا من الرد بشيء مفيد بدل طلب تفاصيل إضافية.

مكتب المشاريع

أخبرنا بالموقع والحجم والجدول الزمني.

لرد أسرع، أرفق عدد Racks أو المستخدمين، وموقع المشروع، وأي معدات قائمة، والطاقة المتاحة، وتاريخك المستهدف.

تم استلام طلبك.

شكرًا لك — وصل طلبك إلى مكتبنا وسنرد عليك قريبًا.