PCNSE日本語 無料問題集「Palo Alto Networks Certified Network Security Engineer Exam (PCNSE日本語版)」

GlobalProtect アプリが GlobalProtect ゲートウェイへの IPSec トンネルを確立できない場合、デフォルトでは何が起こりますか?

解説: (JPNTest メンバーにのみ表示されます)
管理者は、Palo Alto Networks ファイアウォールに新しいファイバー ケーブルとトランシーバー Ethernet1/1 を接続します。
ただし、リンクは起動しません。管理者は、CLI を使用してトランシーバー タイプ、tx-power、rxpower、ベンダー名、および部品番号を確認するために、どのようにトラブルシューティングを行うことができますか?

User-ID エージェントは、syslog メッセージ内のログインおよびログアウト イベントを見つけるために何を使用しますか?

管理者は、同じサブネット内に 2 組のファイアウォールを持っています。両方のファイアウォール ペアは、アクティブ/パッシブの高可用性モードを使用するように構成されています。アップストリーム ルートの ARP テーブルには、これらのファイアウォールの一部で共有されている同じ MAC アドレスが表示されます。
ファイアウォールの 1 組で MAC アドレスを変更して競合しないようにするには、何を構成すればよいですか?

解説: (JPNTest メンバーにのみ表示されます)
展示を参照してください。

上記のスクリーンショットに基づいて、さまざまなルールが DATACENTER_DG デバイス グループ内のファイアウォールに展開される正しい順序はどれですか?

セッション 380280 を正しく説明している 2 つの文はどれですか? (2 つ選択してください。)

正解:C、D 解答を投票する
管理者は、デバイス グループとテンプレート スタックの展開に関するポリシーを作成しようとしています。ポリシーを作成するときに、ゾーン ドロップダウン リストに必要なゾーンが含まれていません。管理者はこの問題を修正するために何ができますか?

解説: (JPNTest メンバーにのみ表示されます)
トランスポート モードの IPSec に必要な 2 つはどれですか (2 つ選択してください)。

正解:B、C 解答を投票する
解説: (JPNTest メンバーにのみ表示されます)
管理者は、アクティブ/パッシブ モードで高可用性を使用するファイアウォールのペアを構成しました。リンクとパスの監視は、障害条件が「任意」に設定されて有効になっています。メンバー インターフェイス ethernet1/1 と ethernet1/2 を含む 1 つのリンク グループが構成されており、グループ障害条件は「すべて」に設定されています。障害により ethernet1/1 リンクがダウンした場合、アクティブ ファイアウォールはどの HA 状態になりますか?

エンジニアは、導入する必要があるファイアウォールの新しいテンプレート スタックを構成します。テンプレート スタックは、図に従って配置された 4 つのテンプレートで構成する必要があります。

各テンプレートに Management という名前の SSL/TLS サービス プロファイルが設定されている場合、ファイアウォールにはどのテンプレート値が設定されますか?

図に示すように、アドレス指定構造がアドレスの特定のビットに意味を割り当てる内部デバイスには、どのタイプのアドレスオブジェクトが役立ちますか?

解説: (JPNTest メンバーにのみ表示されます)
内部監査チームは、Palo Alto Networks ファイアウォールから内部 syslog サーバーに転送されるトラフィック ログに追加情報を含めるよう要求しました。
ファイアウォール エンジニアは、転送される各ログに追加するデータをどこで定義できますか?

解説: (JPNTest メンバーにのみ表示されます)
エンジニアは、高可用性 (HA) 設定を確認して、最近の HA フェイルオーバー イベントを理解します。以下のスクリーンショットを確認してください。

HA ピアとの通信が失われた後、パッシブ ファイアウォールがアクティブ ファイアウォールとして引き継ぐまでの時間を決定するチューナーはどれですか。

ファイアウォール アーキテクトが新しい Palo Alto Networks NGFW をインストールしようとしています。この会社では以前、環境の設計上の制限を満たすためにすべての管理機能をデータ プレーン インターフェイスに移動する際に問題が発生していました。アーキテクトは HTTPS および SSH でデバイスにアクセスできますが、NGFW はライセンスを検証することも更新を取得することもできません。アーキテクトがどのようなアクションを実行すれば、この問題が解決されるでしょうか。

解説: (JPNTest メンバーにのみ表示されます)
複数の仮想システムを備えたファイアウォール上で Web プロキシを実行する方法を正確に説明している記述はどれですか。

エンジニアは、DMZ 内の内部サーバーへの着信アクセスを許可する宛先 NAT ポリシーを構成します。NAT ポリシーは次の値で構成されます。
- 送信元ゾーン: 外部および送信元 IP アドレス 1.2.2.2
- 宛先ゾーン: 外部および宛先IPアドレス 2.2.2.1
宛先 NAT ポリシーは、IP アドレス 2.2.2.1 を DMZ ゾーンの実際の IP アドレス 10.10.10.1 に変換します。
エンジニアはセキュリティ ポリシーを構成するためにどの宛先 IP アドレスとゾーンを使用する必要がありますか?

エンジニアが、信頼性の低い高可用性 (HA) リンクのトラブルシューティングを行います。
エンジニアはインターフェースがダウンした時刻をどこで確認できますか?

ファイアウォール エンジニアが PAN-OS GlobalProtect アプリケーションを確認すると、暗黙的に Web ブラウジングが使用され、SSL に依存していることがわかりました。
新しいルールを作成するときに、アプリケーションが依存関係を解決できるようにするには何が必要ですか?

解説: (JPNTest メンバーにのみ表示されます)

弊社を連絡する

我々は12時間以内ですべてのお問い合わせを答えます。

オンラインサポート時間:( UTC+9 ) 9:00-24:00
月曜日から土曜日まで

サポート:現在連絡