NSE4_FGT-7.0日本語 無料問題集「Fortinet NSE 4 - FortiOS 7.0 (NSE4_FGT-7.0日本語版)」

次のステートメントのうち、適切なゲートウェイを検索するときのFortiGatesルートルックアップの動作を正しく説明しているのはどれですか? (2つ選択してください)

正解:A、D 解答を投票する
展示を参照してください。

FortiGateデバイスのグローバル設定は、会社のセキュリティポリシーに合わせて変更する必要があります。管理者アカウントはFortiGateのグローバル設定にアクセスするために何が必要ですか?

次のWebフィルタリングログを調べます。

ログメッセージに関する正しい説明はどれですか。

展示を参照してください。

生のログに基づいて、正しい2つのステートメントはどれですか。 (2つ選択してください。)

正解:A、B 解答を投票する
デバッグフローからのこの出力を調べます。

FortiGateがパケットをドロップしたのはなぜですか?

解説: (JPNTest メンバーにのみ表示されます)
仮想IPとファイアウォールポリシーの構成を含む展示を調べます。



WAN(ポート1)インターフェースのIPアドレスは10.200.1.1/24です。 LAN(ポート2)インターフェースのIPアドレスは10.0.1.254/24です。
最初のファイアウォールポリシーでは、発信インターフェイスアドレスでNATが有効になっています。 2番目のファイアウォールポリシーは、宛先アドレスとしてVIPを使用して構成されます。
IPアドレス10.0.1.10/24のワークステーションからのインターネットトラフィックをソースNATに使用するために使用されるIPアドレスはどれですか。

解説: (JPNTest メンバーにのみ表示されます)
展示を参照してください。

展示では、プロキシポリシーとプロキシアドレス、認証ルールと認証スキーム、ユーザー、ファイアウォールアドレスが表示されます。
明示的なWebプロキシは、3つの明示的なWebプロキシポリシーを使用してサブネット範囲10.0.1.0/24用に構成されています。
認証ルールは、FortiGateローカルユーザーデータベースのフォームベース認証スキームを使用して、サブネット範囲10.0.1.0/24のHTTP要求を認証するように構成されています。ユーザーは認証を求められます。
HTTPリクエストが送信元IP10.0.1.10のマシンから宛先http://www.fortinet.comに送信された場合、FortiGateはトラフィックをどのように処理しますか? (2つ選択してください。)

正解:A、B 解答を投票する
ポリシーベースの次世代ファイアウォール(NGFW)として設定されている場合、FortiGateはどの検査モードを使用しますか?

解説: (JPNTest メンバーにのみ表示されます)
FortiGateはNATモードで動作しており、物理インターフェイスに2つの仮想LAN(VLAN)サブインターフェイスが追加されて構成されています。
異なるサブネットにIPアドレスがある場合にのみ、VLANサブインターフェイスに関するどのステートメントが同じVLANIDを持つことができます。

解説: (JPNTest メンバーにのみ表示されます)
サービス フィールドが仮想 IP (VIP) で構成されている場合、中央 NAT が使用されている場合に正しいのはどれですか?

弊社を連絡する

我々は12時間以内ですべてのお問い合わせを答えます。

オンラインサポート時間:( UTC+9 ) 9:00-24:00
月曜日から土曜日まで

サポート:現在連絡