NSE7_EFW-7.0日本語 無料問題集「Fortinet NSE 7 - Enterprise Firewall 7.0 (NSE7_EFW-7.0日本語版)」

次のトラフィック ログを調べてください。次に、以下の質問に答えてください。
date-20xx-02-01 time=19:52:01 devname=master device_id="xxxxxxx" log_id=0100020007 type=event subtype=system pricritical vd=root service=kemel status=failure msg="NAT ポートが枯渇しました。 」ログは何を意味しますか?

統計ルートがルーティング テーブルでアクティブになるために満たす必要がある 2 つの条件はどれですか? (2つお選びください。)

正解:A、D 解答を投票する
「diagnose debug authd fsso list」コマンドの出力を調べます。次に、以下の質問に答えてください。
# 診断デバッグ認証 fsso リスト -FSSO ログオン -IP: 192.168.3.1 ユーザー: STUDENT グループ: TRAININGAD/USERS ワークステーション: INTERNAL2。トレーニング。LAB IP アドレス 192.168.3.1 は、ワークステーション INTERNAL2 で使用されているものではありません。トレーニング。研究室
管理者は何を確認する必要がありますか?

展示品:


ハブのネットワーク トポロジと BGP 構成を含む展示を参照してください。
管理者は、iBGP を使用してハブスポーク VPN セットアップで ADVPN を構成しようとしています。すべての VPN が稼働しており、ハブに接続されています。ハブは両方のスポークから iBGP 経由でルート情報を受信して​​います。ただし、スポークは相互にルート情報を受信しません。
1 つのスポークによって学習されたルートが他のスポークに転送されるようにするには、管理者はハブ BGP 設定にどのような変更を加える必要がありますか?

解説: (JPNTest メンバーにのみ表示されます)
部分的なルーティング テーブルを示す展示を参照してください。

適切なファイアウォール ポリシーがすべて構成されていると仮定すると、ポート 3 に直接接続されているクライアントからポート 4 に直接接続されているサーバーにトラフィックを送信する場合、管理者は次の 2 つの変更を行う必要がありますか? (2つお選びください。)

正解:A、B 解答を投票する
解説: (JPNTest メンバーにのみ表示されます)
診断テスト アプリケーションの ipsmenitor 5 コマンドは何に使用されますか?

解説: (JPNTest メンバーにのみ表示されます)
展示に示されている BGP リアルタイム デバッグの出力を調べて、以下の質問に答えてください。

展示品の出力に関して正しいのはどれですか? (2つお選びください。)

正解:C、D 解答を投票する
管理者は、次の Ipsec VPN を FortiGate 構成に追加しました。
configvpn ipsec Phasel -インターフェイス
「リモートサイト」を編集する
動的セットタイプ
インターフェイス「portl」を設定します
セットモードメイン
set psksecret ENC LCVkCiK2E2PhVUzZe

終わり
config vpn ipsec フェーズ 2 インターフェイス
「リモートサイト」を編集する
フェーズ名「RemoteSite」を設定します
セット提案 3des-sha256

終わり
しかし、第1段階の交渉は失敗に終わっている。管理者は、Ipsec 接続の試行中に IKF リアルタイム デバッグを実行しました。出力は展示品に示されています。


フェーズ 1 での IPsec 問題の原因は何ですか?

FortiGate が明確な理由もなく予期せず再起動します。管理者は問題に関する詳細情報を得るためにどのようなトラブルシューティング ツールを使用できますか? (2つお選びください。)

正解:A、C 解答を投票する
管理者は、FortiGate のメモリ使用量を最適化するために、すべての TCP セッション タイマーを減らしました。しかし、変更後、1 つのネットワーク アプリケーションで問題が発生し始めました。トラブルシューティング中に、管理者は、クライアントが SYN パケットを送信した後、SYN/ACK が到着する前に、FortiGate がセッションを削除していることに気付きました。SYN/ACK パケットが FortiGate に到着したとき、ユニットはすでにそれぞれのセッションを削除しています。この問題を解決するには、どの TCP セッション タイマーを増やす必要がありますか?

解説: (JPNTest メンバーにのみ表示されます)

弊社を連絡する

我々は12時間以内ですべてのお問い合わせを答えます。

オンラインサポート時間:( UTC+9 ) 9:00-24:00
月曜日から土曜日まで

サポート:現在連絡