最新の2023年12月試験NSE5_FMG-7.0日本語問題集で合格させる認証試験合格させます [Q30-Q47]

Share

最新の2023年12月試験NSE5_FMG-7.0日本語問題集で合格させる認証試験合格させます

最新でリアルなFortinet NSE5_FMG-7.0日本語試験問題集解答があります

質問 # 30
次の展示を参照してください。

この構成に基づいて、次の説明のうち正しいものはどれですか? (2つ選んでください。)

  • A. 同じ管理者が同時に複数の ADOM をロックできます
  • B. ADOM のロックを解除すると、構成の変更が承認管理者に自動的に送信されます
  • C. 不正に閉じられたセッションは、管理者セッションがタイムアウトするまで ADOM をロック状態のままにします。
  • D. ADOM のロックを解除すると、管理対象デバイスに構成が自動的にインストールされます

正解:A、C


質問 # 31
FortiManager で FortiAnalyzer 機能を有効にするとどうなりますか?

  • A. FortiManager はロギング デバイスとしてのみ使用できます。
  • B. FortiManager は、ADOM が FortiGate 以外のデバイスからログを自動的に収集できるようにします。
  • C. FortiManager が再起動します。
  • D. FortiManager はロギング構成を管理対象デバイスに送信するため、管理対象デバイスは FortiManager へのログの送信を開始します。

正解:C


質問 # 32
プライマリ FortiManager に障害が発生した場合、FortiManager HA を稼働状態に戻すには、次のどのアクションを実行する必要がありますか?

  • A. セカンダリ デバイスの 1 つを手動でプライマリ ロールに昇格させ、他のすべてのセカンダリ デバイスを再構成して、新しいプライマリ デバイスを指すようにします。
  • B. 最も優先度の高いセカンダリ デバイスが自動的にプライマリ ロールに昇格し、他のすべてのセカンダリ デバイスを手動で再構成して、新しいプライマリ デバイスを指すようにします。
  • C. FortiManager HA の状態遷移は管理者に対して透過的であり、再構成は必要ありません。
  • D. セカンダリ デバイスの 1 つを再起動して自動的にプライマリ ロールに昇格させ、他のすべてのセカンダリ デバイスを再構成して新しいプライマリ デバイスを指すようにします。

正解:A

解説:
FortiManager_6.4_Study_Guide-Online - page 346
FortiManager HA doesn't support IP takeover where an HA state transition is transparent to administrators. If a failure of the primary occurs, the administrator must take corrective action to resolve the problem that may include invoking the state transition. If the primary device fails, the administrator must do the following in order to return the FortiManager HA to a working state:
1. Manually reconfigure one of the secondary devices to become the primary device
2. Reconfigure all other secondary devices to point to the new primary device


質問 # 33
管理対象の FortiGate デバイスを 1 つの ADOM から新しい ADOM に移動しています。
期待される結果を正しく説明しているのはどれですか?

  • A. 以前の ADOM の未使用のオブジェクトは、新しい ADOM に自動的に移動されます。
  • B. 保留中のデバイス設定はすべて自動的にインストールされます
  • C. ポリシー パッケージは新しい ADOM に自動的にインポートされますD
  • D. 共有ポリシー パッケージは新しい ADOM に移動されません

正解:D


質問 # 34
FortiManager の工場出荷時のデフォルト設定はどれですか? (3つ選んでください。)

  • A. port1 インターフェイスの IP アドレスは 192.168.1.99/24 です
  • B. レポートおよびイベント モニター ペインが有効になっています。
  • C. FortiAnalyzer 機能が無効になっています
  • D. パスワードはフォーティネット
  • E. ユーザー名は管理者です

正解:A、C、E


質問 # 35
デフォルトの ADOM に加えて、管理者は FortiGate デバイス用の Training という名前の新しい ADOM を作成しました。管理者は、リモートの FortiGate から FortiManager にデバイス登録を送信しました。次の記述のうち、正しいものはどれですか?

  • A. FortiGate は、FortiGate という名前のデフォルト ADOM に自動的に追加されます。
  • B. デフォルトでは、未登録の FortiGate はルート ADOM に表示されます。
  • C. FortiManager 管理者は、未登録デバイスを手動で未登録デバイスに追加する必要があります。
  • D. FortiGate はトレーニング ADOM に自動的に追加されます。

正解:B

解説:
manually to the Training ADOM using the Add Device wizard


質問 # 36
展示を参照してください。

クイック インストール オプションを使用して、管理対象の FortiGate に構成変更をインストールしています。
結果を正しく説明している 2 つのステートメントはどれですか? (2つ選んでください。)

  • A. 改訂履歴に新しい改訂を作成しません。
  • B. 一度開始するとキャンセルできず、変更は管理対象デバイスにインストールされます。
  • C. インストール ウィザードを起動せずに、デバイス レベルの変更を FortiGate にインストールします。
  • D. 構成の変更をインストールする前にプレビューするオプションを提供します。

正解:B、C

解説:
FortiManager_6.4_Study_Guide-Online - page 164
The Install Config option allows you to perform a quick installation of device-level settings without launching the Install Wizard. When you use this option, you cannot preview the changes prior to committing. Administrator should be certain of the changes before using this install option, because the install can't be cancelled after the process is initiated.


質問 # 37
以下の展示をご覧ください。

資料に示されている構成を考えると、[インストール先] 列のインストール ターゲットからどのような結論を下すことができますか?

  • A. [Install On] 列の値は、管理対象デバイスへのインストールが成功したことを表します。
  • B. Policy seq#3 は Trainer[NAT] VDOM のみにインストールされます
  • C. ポリシー seq#3 はどの管理対象デバイスにもインストールされません
  • D. ポリシー seq#3 は、インストール ターゲットの下にリストされているすべての管理対象デバイスと VDOM にインストールされます。

正解:D


質問 # 38
展示を参照してください。

エラー メッセージによると、FortiManager が FortiAnalyzer デバイスの追加に失敗するのはなぜですか?

  • A. 管理者は、FortiAnalyzer デバイスの正しいユーザー名とパスワードを使用する必要があります
  • B. 管理者は、Use Legacy Device login をオフにし、FortiAnaJyzer デバイスを Forti-Manager と同じネットワークに追加する必要があります。
  • C. 管理者は、FortiAnalyzer 管理インターフェイスで Forti-Manager 管理アクセス チェックボックスを選択する必要があります。
  • D. 管理者は [モデル デバイスの追加] セクションを使用して、FortiAnaJyzer デバイスを検出する必要があります。

正解:D


質問 # 39
管理者は、集中管理を使用して SD-WAN を作成したいと考えています。集中管理を使用して SD-WAN を作成するには、管理者はどのような手順を実行する必要がありますか?

  • A. ADOM で SD-WAN 集中管理を有効にし、メンバー インターフェイスを追加し、静的ルートと SDWAN ファイアウォール ポリシーを作成します。
  • B. デフォルトのスタティック ルートを作成するときに、ゲートウェイ アドレスを指定する必要があります。
  • C. ルートやポリシーなどのすべてのインターフェイス参照を削除します
  • D. 最初に SD-WAN ファイアウォール ポリシーを作成し、メンバー インターフェイスを SD-WAN テンプレートに追加して、静的ルートを作成します。

正解:A


質問 # 40
FortiManager Management Extension Applications (MEA) に必要な 2 つの設定はどれですか? (2つ選んでください。)

  • A. スーパー ユーザー プロファイルを使用して、FortiManager で MEA 特別ポリシーを作成する必要があります。
  • B. Fortinet レジストリへのポートを開く必要があります。
  • C. 管理者はスーパー ユーザー プロファイルを持っている必要があります。
  • D. MEA を構成するときは、TCP または UDP ポート 540 を開く必要があります。

正解:A、C


質問 # 41
展示を参照してください。

デバイス データベース オプションを使用してスクリプトを実行する場合、正しいステートメントはどれですか? (2つ選んでください。)

  • A. インストール ウィザードを使用して、これらの変更を管理対象デバイスにインストールする必要があります。
  • B. デバイス設定ステータスは変更済みとしてタグ付けされます
  • C. スクリプトの履歴には、リモートの FortiGate にスクリプトが正常にインストールされたことが示されます。
  • D. デバイス データベースでスクリプトが正常に実行されると、新しい改訂履歴が作成されます。

正解:A、B


質問 # 42
管理者は、次のコマンドを実行して、システム テンプレート プロファイルを ADOM 間で移動しようとしています。
improfile import-profile ADOM2 3547 /tmp/myfile を実行します。
管理者はどこからファイルをインポートしますか?

  • A. ファイルシステム
  • B. ADOM2
  • C. ADOM1
  • D. ADOM2 オブジェクト データベース

正解:B


質問 # 43
管理者は、グローバル ポリシー パッケージをカスタム ADOM1 に割り当てました。次に、管理者はカスタム ADOM1 に新しいポリシー パッケージ Fortinet を作成します。
新たに作成されたフォーティネットのポリシー パッケージへのグローバル ポリシー パッケージの割り当てについて、正しい記述はどれですか?

  • A. 新しいポリシー パッケージが作成されたら、グローバル ADOM からグローバル ポリシー パッケージを割り当てる必要があります。
  • B. 新しいポリシー パッケージが作成されたら、グローバル ポリシー パッケージを ADOM に再適用する必要があります。
  • C. 新しいポリシー パッケージを作成するときに、グローバル ポリシーを新しいパッケージに割り当てるオプションを選択できます。
  • D. 新しいポリシー パッケージが作成されると、グローバル ポリシーが新しいパッケージに自動的に割り当てられます。

正解:D

解説:
Global Policy Package is applied at the ADOM level and you have the option to choose which ADOM policy packages you want to exclude (there is no option to choose Policy Packages to include).


質問 # 44
以下の展示をご覧ください。

FortiManager と FortiGate の両方が NAT デバイスの背後にある場合、予想される 2 つの結果は何ですか? (2つ選んでください。)

  • A. FortiGate は、FortiManager の IP アドレスが中央管理下の FortiGate で構成されている場合にのみ、FortiManager に自身をアナウンスできます。
  • B. 検出中、FortiGate では FortiManager NATed IP アドレスがデフォルトで設定されません。
  • C. FCFM トンネルが切断された場合、FortiManager は FGFM トンネルの再確立を試みます。
  • D. FortiGate は、FortiGate NATed IP アドレスを介して FortiManager によって検出されます。

正解:B、D

解説:
Fortimanager can discover FortiGate through a NATed FortiGate IP address. If a FortiManager NATed IP address is configured on FortiGate, then FortiGate can announce itself to FortiManager. FortiManager will not attempt to re-establish the FGFM tunnel to the FortiGate NATed IP address, if the FGFM tunnel is interrupted. Just like it was in the NATed FortiManager scenario, the FortiManager NATed IP address in this scenario is not configured under FortiGate central management configuration.


質問 # 45
FortiManager で FortiAnalyzer 機能を有効にするとどうなりますか?

  • A. FortiManager はロギング デバイスとしてのみ使用できます。
  • B. FortiManager はロギング構成を管理対象デバイスにインストールします。
  • C. FortiManager は、ADOM が FortiGate 以外のデバイスから自動的にログを収集できるようにします。
  • D. FortiManager は、FortiManager に関するすべてのログとレポートを保持します。

正解:B


質問 # 46
VPN Manager に関する次の記述のうち、正しいものはどれですか? (3つ選んでください。)

  • A. VPN Manager は、トラフィックが IPsec によってトンネリングされるために必要なすべてのファイアウォール ポリシーを自動的に作成します。
  • B. VPN Manager は、新しく登録されたデバイスを VPN コミュニティに自動的に追加します。
  • C. VPN Manager は、複数の FortiGate デバイスに共通の IPsec VPN 設定を同時にインストールできます。
  • D. 共通の IPsec 設定は、すべてのマネージド ゲートウェイの VPN コミュニティで 1 回だけ構成する必要があります。
  • E. VPN Manager は、ADOM ごとに有効にする必要があります。

正解:C、D、E


質問 # 47
......

NSE5_FMG-7.0日本語問題集を使って一日でNSE 5 Network Security Analyst試験最速合格:https://www.jpntest.com/shiken/NSE5_FMG-7.0-JPN-mondaishu

弊社を連絡する

我々は12時間以内ですべてのお問い合わせを答えます。

オンラインサポート時間:( UTC+9 ) 9:00-24:00
月曜日から土曜日まで

サポート:現在連絡