NSE7_EFW-6.0日本語 無料問題集「Fortinet NSE 7 - Enterprise Firewall 6.0 (NSE7_EFW-6.0日本語版)」

フェーズ1の設定のスクリーンショットを含む展示を表示して、以下の質問に答えてください。

VPNが起動し、DPDパケットが両方のIPsecゲートウェイ間で交換されています。ただし、トラフィックはトンネルを通過できません。診断するために、管理者は次のCLIコマンドを入力します。

ただし、IKEリアルタイムデバッグは出力を表示しません。どうして?

IKEリアルタイムデバッグの部分的な出力を含む展示を表示して、以下の質問に答えてください。

トンネルができなかったのはなぜですか?

内部セグメンテーションファイアウォール(ISFW)の目的は何ですか?

解説: (JPNTest メンバーにのみ表示されます)
部分的なWebフィルタープロファイル構成を含む展示を表示して、以下の質問に答えてください。

ユーザーがファイル共有とストレージに分類されているwww.dropbox.comにアクセスしようとすると、FortiGateはどのアクションを実行しますか?

解説: (JPNTest メンバーにのみ表示されます)
管理者がすべてのTCPセッションタイマーを減らして、FortiGateのメモリ使用量を最適化しました。ただし、変更後、1つのネットワークアプリケーションに問題が発生し始めました。トラブルシューティング中に、管理者は、クライアントがSYNパケットを送信した後、SYN / ACKが到着する前に、FortiGateがセッションを削除することに気付きました。 SYN / ACKパケットがFortiGateに到着すると、ユニットはすでにそれぞれのセッションを削除しています。この問題を修正するには、どのTCPセッションタイマーを増やす必要がありますか?

解説: (JPNTest メンバーにのみ表示されます)
管理者は、IPアドレス10.0.1.254のFortiGateユニットのGIUに接続できません。管理者は、HTTPを使用して接続を試行中にデバッグフローを実行します。デバッグフローの出力を展示に示します。

この問題の有効な理由は、デバッグフローによって表示されるエラーに基づいていますか? (2つ選択してください。)

正解:B、C 解答を投票する
FortiGateデバイスには、次のLDAP構成があります。

管理者はWindows LDApサーバー10.0.1.10で「dsquery」コマンドを実行し、次の出力を取得しました。
>dsquery user -samid administrator
"CN=Administrator, CN=Users, DC=trainingAD, DC=training, DC=lab"
出力に基づいて、どのFortiGate LDAP設定が正しく構成されていませんか?

解説: (JPNTest メンバーにのみ表示されます)
SIPセッションヘルパーとSIPアプリケーションレイヤーゲートウェイ(ALG)に関して正しいものは次のうちどれですか? (3つ選択してください。)

正解:A、B、D 解答を投票する
次のルーティングテーブルとBGP構成を調べます。以下の質問に答えてください。

BGP接続はアップしていますが、ローカルピアはプレフィックス192.168.1.0/24をアドバタイズしていません。どの構成を変更すると、ローカルピアはこのプレフィックスをアドバタイズしますか?

弊社を連絡する

我々は12時間以内ですべてのお問い合わせを答えます。

オンラインサポート時間:( UTC+9 ) 9:00-24:00
月曜日から土曜日まで

サポート:現在連絡