NSE7_EFW-7.0日本語 無料問題集「Fortinet NSE 7 - Enterprise Firewall 7.0 (NSE7_EFW-7.0日本語版)」

管理者は、FortiGate のメモリ使用量を最適化するために、すべての TCP セッション タイマーを減らしました。しかし、変更後、1 つのネットワーク アプリケーションで問題が発生し始めました。トラブルシューティング中に、管理者は、クライアントが SYN パケットを送信した後、SYN/ACK が到着する前に、FortiGate がセッションを削除していることに気付きました。SYN/ACK パケットが FortiGate に到着したとき、ユニットはすでにそれぞれのセッションを削除しています。この問題を解決するには、どの TCP セッション タイマーを増やす必要がありますか?

解説: (JPNTest メンバーにのみ表示されます)
明示的 Web プロキシとして構成された FortiGate に関して正しいのは次のどれですか?

解説: (JPNTest メンバーにのみ表示されます)
管理者は、HA クラスター用に 2 台の FortiGate デバイスを構成しました。HA フェールオーバーをテストしているときに、管理者は、ネットワーク内の一部のスイッチが以前のプライマリ デバイスにトラフィックを送信し続けていることに気づきました。管理者は、問題を解決するために link-failed-signal 設定を有効にすることにしました。
この設定に関するどの記述が真実ですか?

静的ルートがルーティング テーブルでアクティブになるには、次の条件のうちどれを満たす必要がありますか? (3つお選びください。)

正解:A、D、E 解答を投票する
解説: (JPNTest メンバーにのみ表示されます)
OSPF 用に構成された 4 台の FortiGate デバイスが同じブロードキャスト ドメインに接続されています。最初のユニットは指定ルータとして選択されます。 2 番目のユニットはバックアップ指定ルータとして選択されます。 通常の動作では、他の 2 つのユニットのそれぞれに対して OSPF 完全な隣接関係がいくつ形成されますか?

IKE リアルタイム デバッグの部分的な出力を含む展示を表示し、以下の質問に答えてください。

管理者はリモート ゲートウェイにアクセスできません。デバッグ出力に基づいて、管理者はフェーズ 1 ネゴシエーション エラーを解決するためにローカル ゲートウェイに対してどのような設定変更を行うことができますか?

スニッファー コマンドからの次の部分的な出力を調べてください。次に、以下の質問に答えてください。

スニッファの最後にあるパケットドロップカウンタの意味は何ですか?

解説: (JPNTest メンバーにのみ表示されます)
部分的なルーティング テーブルを示す展示を参照してください。

適切なファイアウォール ポリシーがすべて構成されていると仮定すると、ポート 3 に直接接続されているクライアントからポート 4 に直接接続されているサーバーにトラフィックを送信する場合、管理者は次の 2 つの変更を行う必要がありますか? (2つお選びください。)

正解:A、B 解答を投票する
解説: (JPNTest メンバーにのみ表示されます)
2 つのルーティング デバッグ コマンドからの部分的な出力を示す展示を参照してください。

ECMP を使用して内部ユーザーからインターネットに Web トラフィックをルーティングするには、管理者が FortiGate でどの変更を行う必要がありますか?

解説: (JPNTest メンバーにのみ表示されます)
BGP デバッグ コマンドの出力を含む展示を参照してください。

10.200.3.1 ピアの状態が Connect である理由を説明するステートメントはどれですか?

解説: (JPNTest メンバーにのみ表示されます)

弊社を連絡する

我々は12時間以内ですべてのお問い合わせを答えます。

オンラインサポート時間:( UTC+9 ) 9:00-24:00
月曜日から土曜日まで

サポート:現在連絡