300-730日本語 無料問題集「Cisco Implementing Secure Solutions with Virtual Private Networks (300-730日本語版)」

図を参照してください。ASA の背後にあるすべての内部クライアントは、IP アドレスが 3.3.3.3 のパブリック外部インターフェイスにポート アドレス変換されます。クライアント 1 とクライアント 2 は、ASA への SSL VPN 接続を正常に確立しました。
IP アドレスのブラウザ検索から「3.3.3.3」が返されるようにするには、何を実装する必要がありますか?

解説: (JPNTest メンバーにのみ表示されます)
ネットワーク エンジニアは、SSL VPN を構成して、リモート ユーザーが企業ネットワークにアクセスできるようにすることを任されています。企業の IP 範囲を宛先とするトラフィックはトンネルを通過し、他のすべてのトラフィックは直接インターネットに向かう必要があります。これを実現するには、どの機能を構成する必要がありますか?

ルーターがハブを介してトラフィックを送信するのではなく、動的に相互に接続を形成し、動的ルーティング プロトコルを使用せずにルートをアドバタイズできるようにするには、どの VPN テクノロジーを使用する必要がありますか?

IPsecトンネルが起動した後でもNHRP登録プロセスが完了しない理由を特定するのに役立つコマンドはどれですか。 (2つ選択してください。)

正解:B、C 解答を投票する
解説: (JPNTest メンバーにのみ表示されます)
ドラッグアンドドロップの質問
GETVPN コンポーネントを左側から右側の説明にドラッグ アンド ドロップします。
正解:
ある企業は、支社からの接続を受け入れるために、本社の Cisco ASA にダイナミック クリプト マップを設定しています。ブランチ オフィス間で IP サブネットが重複することはありませんが、エンジニアは、ブランチ オフィスがどの暗号化ドメインを要求するかを知りません。さらに、会社のセキュリティ ポリシーでは、ルーティング プロトコル トラフィックが本社ネットワークから出てはならないと規定されています。最小限の管理作業でトラフィックを Cisco ASA からブランチに戻すには、どのソリューションを使用する必要がありますか?

展示を参照してください。顧客は最初の試行でのみ AnyConnect 接続を確立できます。その後の試行は失敗します。何が問題なのでしょうか?

FlexVPNのどの利点がIKEv1を使用するDMVPNの制限ですか?

FlexVPN展開では、スポークはハブに正常に接続しますが、スポークツースポークトンネルは形成されません。問題を解決するトラブルシューティングの手順はどれですか?

解説: (JPNTest メンバーにのみ表示されます)
エンジニアは、2 つの Cisco ASA がクライアントレス SSLVPN アクセスを提供する VPN ロード バランシング クラスタの SSL 証明書を要求しています。クライアントレス VPN にアクセスするためにユーザーが入力する FQDN は asa.example.com で、ユーザーは asa1.example.com または asa2.example.com にリダイレクトされます。クラスタ FQDN と個々の Cisco ASA FQDN は、それぞれ IP アドレス 192.168.0.1、192.168.0.2、および 192.168.0.3 に解決されます。発行された証明書は、証明書検証エラーを返さずにクラスタ内のいずれかの ASA の ID を検証するために使用できる必要があります。これらの要件を満たすには、どのフィールドを証明書に含める必要がありますか?

解説: (JPNTest メンバーにのみ表示されます)
異なるハブに接続されたスポーク間の直接通信を許可するには、FlexVPN 展開で何を構成する必要がありますか?

解説: (JPNTest メンバーにのみ表示されます)
ネットワーク管理者が FlexVPN トンネルのトラブルシューティングを行っています。トンネルが表示されているにもかかわらず、ハブ ルータはスポーク ルータのトンネル インターフェイス IP アドレス 192.168.1.2 に ping を送信できません。ハブ ルータ上の debug ip packet CLI コマンドの出力には、次のエントリが表示されます。
IP: tableid=0123456789 s=192.168.1.1 (ローカル)、d=192.168.1.2 (loopback2)、FIB 経由でルーティング。
この問題を解決するには何を構成する必要がありますか?

ECDHとECDSAの2つの機能は何ですか? (2つ選択してください。)

正解:D、E 解答を投票する
解説: (JPNTest メンバーにのみ表示されます)
プライベート WAN でマルチキャスト トラフィックを暗号化するときに、VPN パフォーマンスへの影響を最小限に抑える VPN テクノロジはどれですか?

FlexVPN が AAA 属性リストを使用できるようにするには、どの 2 つのタスクを実行する必要がありますか? (2つ選んでください。)

正解:B、E 解答を投票する
キーサーバーのグループからプライマリキーサーバーを選択するために最初に使用されるパラメーターはどれですか。

解説: (JPNTest メンバーにのみ表示されます)
1 日に何千もの固有の Cisco AnyConnect 接続がある環境で、2 つの Cisco ASA が VPN ロード バランシング構成でセットアップされています。同じサブネットから AnyConnect クライアントに IP アドレスを割り当てるときに、重複を最小限に抑えるには、両方の ASA にどのスケーラブルな IP アドレス割り当て方法を実装する必要がありますか。

弊社を連絡する

我々は12時間以内ですべてのお問い合わせを答えます。

オンラインサポート時間:( UTC+9 ) 9:00-24:00
月曜日から土曜日まで

サポート:現在連絡