최신Fortinet NSE 4 - FortiOS 7.0 (NSE4_FGT-7.0日本語版) - NSE4_FGT-7.0日本語무료샘플문제
문제1
展示を参照してください。

展示に示されているように、管理者がスニファコマンドを実行しています。
スニファー出力に含まれる3つの情報はどれですか? (3つ選択してください。)
展示を参照してください。

展示に示されているように、管理者がスニファコマンドを実行しています。
スニファー出力に含まれる3つの情報はどれですか? (3つ選択してください。)
정답: A,D,E
문제2
ネットワーク管理者は、2 つの IPsec VPN トンネルとスタティック ルートを使用して、FortiGate に冗長 IPsec VPN トンネルをセットアップしたいと考えています。
* 両方のトンネルが稼働している場合、すべてのトラフィックはプライマリ トンネルを介してルーティングされる必要があります
* セカンダリ トンネルは、プライマリ トンネルがダウンした場合にのみ使用する必要があります
* さらに、FortiGate はデッド トンネルを検出してトンネル フェイルオーバーを高速化できる必要があります。設計要件を満たすために FortiGate で必要な 2 つの重要な構成変更はどれですか? (2つ選んでください)
ネットワーク管理者は、2 つの IPsec VPN トンネルとスタティック ルートを使用して、FortiGate に冗長 IPsec VPN トンネルをセットアップしたいと考えています。
* 両方のトンネルが稼働している場合、すべてのトラフィックはプライマリ トンネルを介してルーティングされる必要があります
* セカンダリ トンネルは、プライマリ トンネルがダウンした場合にのみ使用する必要があります
* さらに、FortiGate はデッド トンネルを検出してトンネル フェイルオーバーを高速化できる必要があります。設計要件を満たすために FortiGate で必要な 2 つの重要な構成変更はどれですか? (2つ選んでください)
정답: A,C
설명: (ExamPassdump 회원만 볼 수 있음)
문제3
SLAターゲットについて正しい2つのステートメントはどれですか? (2つ選択してください。)
SLAターゲットについて正しい2つのステートメントはどれですか? (2つ選択してください。)
정답: C,D
설명: (ExamPassdump 회원만 볼 수 있음)
문제4
展示に示されているIPSセンサーの構成を調べてから、以下の質問に答えてください。


管理者は、HTTPSトラフィックの流入が攻撃の試みであるかどうかを判断するために、WINDOWS_SERVERSIPSセンサーを構成しました。 IPSセンサーを適用した後も、FortiGateはHTTPSトラフィックのIPSログを生成していません。
これの考えられる理由は何ですか?
展示に示されているIPSセンサーの構成を調べてから、以下の質問に答えてください。


管理者は、HTTPSトラフィックの流入が攻撃の試みであるかどうかを判断するために、WINDOWS_SERVERSIPSセンサーを構成しました。 IPSセンサーを適用した後も、FortiGateはHTTPSトラフィックのIPSログを生成していません。
これの考えられる理由は何ですか?
정답: B
문제5
両側(クライアントとサーバー)がセッションを終了した後でも、FortiGateがTCPセッションをセッションテーブルに数秒間保持するのはなぜですか?
両側(クライアントとサーバー)がセッションを終了した後でも、FortiGateがTCPセッションをセッションテーブルに数秒間保持するのはなぜですか?
정답: D
설명: (ExamPassdump 회원만 볼 수 있음)
문제6
セキュリティファブリック構成の最終ステップを完了するには、管理者はどのデバイス上のすべてのデバイスを承認する必要がありますか?
セキュリティファブリック構成の最終ステップを完了するには、管理者はどのデバイス上のすべてのデバイスを承認する必要がありますか?
정답: B
문제7
固定ポートが無効になっている発信インターフェイスIPアドレスを使用するファイアウォールポリシーNATに関して正しい説明はどれですか。 (2つ選択してください。)
固定ポートが無効になっている発信インターフェイスIPアドレスを使用するファイアウォールポリシーNATに関して正しい説明はどれですか。 (2つ選択してください。)
정답: A,B
문제8
ファイアウォールポリシーのポリシーID番号に関する正しい説明はどれですか。
ファイアウォールポリシーのポリシーID番号に関する正しい説明はどれですか。
정답: D
문제9
トポロジーについて考えてみましょう。
Windowsマシン上のアプリケーション<-{SSLVPN}-> FGT-> LinuxサーバーへのTelnet。
管理者は、アプリケーションがFortiGateを介してSSL VPN経由でLinuxサーバーへのTelnetセッションを確立し、アイドルセッションが約90分後にタイムアウトするという問題を調査しています。管理者は、このタイムアウトを増やすか無効にしたいと考えています。
管理者は、問題の原因がアプリケーションまたはLinuxサーバーではないことをすでに確認しています。この問題は、アプリケーションがLAN上で直接LinuxサーバーへのTelnet接続を確立する場合には発生しません。
FortiGateを介して実行されているサービスに影響を与えずに問題を解決するために、管理者はどの2つの変更を行うことができますか? (2つ選択してください。)
トポロジーについて考えてみましょう。
Windowsマシン上のアプリケーション<-{SSLVPN}-> FGT-> LinuxサーバーへのTelnet。
管理者は、アプリケーションがFortiGateを介してSSL VPN経由でLinuxサーバーへのTelnetセッションを確立し、アイドルセッションが約90分後にタイムアウトするという問題を調査しています。管理者は、このタイムアウトを増やすか無効にしたいと考えています。
管理者は、問題の原因がアプリケーションまたはLinuxサーバーではないことをすでに確認しています。この問題は、アプリケーションがLAN上で直接LinuxサーバーへのTelnet接続を確立する場合には発生しません。
FortiGateを介して実行されているサービスに影響を与えずに問題を解決するために、管理者はどの2つの変更を行うことができますか? (2つ選択してください。)
정답: A,B
문제10
展示を見る:

どのFortiGateがWebプロキシトラフィックのルールを処理しますか? (2つ選択してください。)
展示を見る:

どのFortiGateがWebプロキシトラフィックのルールを処理しますか? (2つ選択してください。)
정답: A,C