2023年最新の更新のNSE 5 Network Security Analystが有効なNSE5_FMG-7.0日本語問題集を無料提供しています [Q25-Q47]

Share

2023年最新の更新のNSE 5 Network Security Analystが有効なNSE5_FMG-7.0日本語問題集を無料提供しています

最新のJPNTest NSE5_FMG-7.0日本語PDF問題集をダウンロードしちゃおう:https://www.jpntest.com/shiken/NSE5_FMG-7.0-JPN-mondaishu(74問題と解答)

質問 # 25
FortiManager で FortiAnalyzer 機能を有効にするとどうなりますか?

  • A. FortiManager は、FortiManager に関するすべてのログとレポートを保持します。
  • B. FortiManager は、ADOM が FortiGate 以外のデバイスから自動的にログを収集できるようにします。
  • C. FortiManager はロギング構成を管理対象デバイスにインストールします。
  • D. FortiManager はロギング デバイスとしてのみ使用できます。

正解:C


質問 # 26
展示を参照してください。

クイック インストール オプションを使用して、管理対象の FortiGate に構成変更をインストールしています。
結果を正しく説明している 2 つのステートメントはどれですか? (2つ選んでください。)

  • A. 改訂履歴に新しい改訂を作成しません。
  • B. 構成の変更をインストールする前にプレビューするオプションを提供します。
  • C. 一度開始するとキャンセルできず、変更は管理対象デバイスにインストールされます。
  • D. インストール ウィザードを起動せずに、デバイス レベルの変更を FortiGate にインストールします。

正解:C、D

解説:
FortiManager_6.4_Study_Guide-Online - page 164
The Install Config option allows you to perform a quick installation of device-level settings without launching the Install Wizard. When you use this option, you cannot preview the changes prior to committing. Administrator should be certain of the changes before using this install option, because the install can't be cancelled after the process is initiated.


質問 # 27
競合のポリシー パッケージ ステータスは何を示していますか?

  • A. ポリシー パッケージには、インストール ターゲットとして FortiGate がありません。
  • B. ポリシー パッケージは、ポリシー整合性チェック中に不整合と競合を報告します。
  • C. デバイスが FortiManager に登録された後、ポリシー構成がインポートされていません。
  • D. ポリシー パッケージの構成は、FortiManager と管理対象デバイスの両方で個別に変更されています。

正解:D


質問 # 28
ADOM リビジョンの目的は何ですか?

  • A. 特定の ADOM リビジョンに戻すことにより、管理対象の FortiGate の個々のポリシー パッケージとデバイス レベルの設定を元に戻す
  • B. ADOM のすべてのポリシー パッケージとオブジェクトの現在の状態を保存します。
  • C. FortiManager 構成のシステム チェックポイントを作成します。
  • D. ADOM 全体の現在の状態を保存します。

正解:B

解説:
Fortimanager 6.4 Study guide page 198


質問 # 29
FortiManager のデバイス レベル データベースの一部である FortiGate の構成設定はどれですか?

  • A. ルーティング
  • B. VIP および IP プール
  • C. セキュリティ プロファイル
  • D. ファイアウォール ポリシー

正解:A

解説:
The FortiManager stores the FortiGate configuration details in two distinct databases. The device-level database includes configuration details related to device-level settings, such as interfaces, DNS, routing, and more. The ADOM-level database includes configuration details related to firewall policies, objects, and security profiles.


質問 # 30
展示を参照してください。

デバイス データベース オプションを使用してスクリプトを実行する場合、正しいステートメントはどれですか? (2つ選んでください。)

  • A. デバイス設定ステータスは変更済みとしてタグ付けされます
  • B. デバイス データベースでスクリプトが正常に実行されると、新しい改訂履歴が作成されます。
  • C. スクリプトの履歴には、リモートの FortiGate にスクリプトが正常にインストールされたことが示されます。
  • D. インストール ウィザードを使用して、これらの変更を管理対象デバイスにインストールする必要があります。

正解:A、D


質問 # 31
展示を参照してください。

資料に示されている構成では、FortiManager は General という名前のサービス カテゴリをどのように処理したのでしょうか?

  • A. FortiManager はファイアウォール サービス カテゴリ全般を無視し、データベース内の重複値を削除しました
  • B. FortiManager はファイアウォール サービス カテゴリの General を無視し、そのデータベースを値で更新しませんでした
  • C. FortiManager は、ファイアウォール サービス カテゴリの [全般] を無視し、FortiGate データベース内の FortiGate の重複値を更新しました。
  • D. FortiManager は、ファイアウォール サービス カテゴリの [全般] を無視しましたが、データベースに新しいサービス カテゴリを作成しました。

正解:C


質問 # 32
以下の展示をご覧ください。

この構成設定に基づくと、次の説明のうち正しいものはどれですか? (2つ選んでください。)

  • A. この設定により、FortiManager で ADOM 機能が有効になります。
  • B. この設定により、同じ FortiGate から異なる VDOM を異なる ADOM に割り当てることができます。
  • C. この設定により、管理対象デバイスのポリシー パッケージ構成の自動更新が可能になります。
  • D. この設定は、すべての ADOM にグローバルに適用されます。

正解:B、D


質問 # 33
FGFM キープアライブ メッセージに含まれる 2 つの項目はどれですか? (2つ選んでください。)

  • A. FortiGate 構成チェックサム
  • B. FortiGate のアップタイム
  • C. FortiGate IPS のバージョン
  • D. FortiGate ライセンス情報

正解:A、C


質問 # 34
以下の展示をご覧ください。

管理者は、Local-FortiGate ポリシー パッケージで使用されるファイアウォール アドレス オブジェクト Training を作成しました。インストール操作が実行されるとき、トレーニング ファイアウォール アドレス オブジェクトに対して、どの IP ネットマスクが Local-FortiGate にインストールされますか?

  • A. 10.0.1.0/24
  • B. Local-FortiGate に 192.168.0.1/24 および 10.0.1.0/24 オブジェクト値を持つファイアウォール アドレス グループを作成します。
  • C. Local-FortiGate は、ネットワーク インターフェイスの設定に基づいて IP ネットワークを自動的に選択します。
  • D. 192.168.0.1/24

正解:A


質問 # 35
次の展示をご覧ください。

FortiManager はどのようにしてウイルス対策と IPS のアップデートを取得しようとしますか?

  • A. インデックス番号が最大のパブリック FDNI サーバーからのみ
  • B. 構成済みのオーバーライド サーバー リストからのみ
  • C. パブリック FDN サーバーにフォールバックする機能を持つ構成済みオーバーライド サーバーのリストから
  • D. デフォルト サーバー fdsl.fortinet.com から

正解:C


質問 # 36
展示を参照してください。

FortiManager で通常モードに設定された ADOM について正しい文はどれですか? (2つ選んでください。)

  • A. FortiManager ペインで管理対象デバイスの構成を変更できます。
  • B. FortiManager は、管理対象の FortiGate にリビジョンの構成の違いを自動的にインストールします。
  • C. FortiManager スクリプト機能をサポートします。
  • D. 複数の管理者に同じ ADOM を割り当てることはできません

正解:A、C

解説:
"FortiGate units in the ADOM will query their own configuration every 5 seconds. If there has been a configuration change, the FortiGate unit will send a diff revision on the change to the FortiManager using the FGFM protocol."


質問 # 37
管理者は、FortiManager GUI を使用して、新しく作成された SD-WAN の SD-WAN デフォルト スタティック ルートを作成したいと考えています。port1 と port2 の両方が SD-WAN メンバー インターフェイスの一部です。
管理者が静的ルート デバイスのドロップダウン リストで選択する必要があるインターフェイスはどれですか?

  • A. 仮想 WAN リンク
  • B. ポート 2
  • C. 自動検出
  • D. ポート 1

正解:A


質問 # 38
インストールが FortiManager から実行される場合、FortiManager と FortiGate の間で FGFM トンネル用に使用されるリカバリ ロジックは何ですか?

  • A. FortiGate は、トンネルをダウンさせる CLI コマンドを拒否します。
  • B. FortiManager は、トンネルをダウンさせるインストールの一部として CLI コマンドをプッシュしません。
  • C. FortiManager は管理対象の FortiGate に以前の構成リビジョンを戻してインストールします。
  • D. 15 分後、FortiGate は、トンネルのダウンの原因となったインストールの一部であったすべての CLI コマンドの設定を解除します。

正解:D

解説:
The configuration change will break the fgfm connection, causing the FortiGate unit to attempt to reconnect for 900 seconds. If the FortiGate cannot reconnect, it will rollback to its previous configuration.


質問 # 39
管理者は、集中管理を使用して SD-WAN を作成したいと考えています。集中管理を使用して SD-WAN を作成するには、管理者はどのような手順を実行する必要がありますか?

  • A. デフォルトのスタティック ルートを作成するときに、ゲートウェイ アドレスを指定する必要があります。
  • B. ルートやポリシーなどのすべてのインターフェイス参照を削除します
  • C. 最初に SD-WAN ファイアウォール ポリシーを作成し、メンバー インターフェイスを SD-WAN テンプレートに追加して、静的ルートを作成します。
  • D. ADOM で SD-WAN 集中管理を有効にし、メンバー インターフェイスを追加し、静的ルートと SDWAN ファイアウォール ポリシーを作成します。

正解:D


質問 # 40
管理者は、グローバル ポリシー パッケージをカスタム ADOM1 に割り当てました。次に、管理者はカスタム ADOM1 に新しいポリシー パッケージ Fortinet を作成します。
新たに作成されたフォーティネットのポリシー パッケージへのグローバル ポリシー パッケージの割り当てについて、正しい記述はどれですか?

  • A. 新しいポリシー パッケージが作成されたら、グローバル ADOM からグローバル ポリシー パッケージを割り当てる必要があります。
  • B. 新しいポリシー パッケージが作成されると、グローバル ポリシーが新しいパッケージに自動的に割り当てられます。
  • C. 新しいポリシー パッケージを作成するときに、グローバル ポリシーを新しいパッケージに割り当てるオプションを選択できます。
  • D. 新しいポリシー パッケージが作成されたら、グローバル ポリシー パッケージを ADOM に再適用する必要があります。

正解:B

解説:
Global Policy Package is applied at the ADOM level and you have the option to choose which ADOM policy packages you want to exclude (there is no option to choose Policy Packages to include).


質問 # 41
プライマリ FortiManager に障害が発生した場合、FortiManager HA を稼働状態に戻すには、次のどのアクションを実行する必要がありますか?

  • A. 最も優先度の高いセカンダリ デバイスが自動的にプライマリ ロールに昇格し、他のすべてのセカンダリ デバイスを手動で再構成して、新しいプライマリ デバイスを指すようにします。
  • B. FortiManager HA の状態遷移は管理者に対して透過的であり、再構成は必要ありません。
  • C. セカンダリ デバイスの 1 つを手動でプライマリ ロールに昇格させ、他のすべてのセカンダリ デバイスを再構成して、新しいプライマリ デバイスを指すようにします。
  • D. セカンダリ デバイスの 1 つを再起動して自動的にプライマリ ロールに昇格させ、他のすべてのセカンダリ デバイスを再構成して新しいプライマリ デバイスを指すようにします。

正解:C

解説:
FortiManager_6.4_Study_Guide-Online - page 346
FortiManager HA doesn't support IP takeover where an HA state transition is transparent to administrators. If a failure of the primary occurs, the administrator must take corrective action to resolve the problem that may include invoking the state transition. If the primary device fails, the administrator must do the following in order to return the FortiManager HA to a working state:
1. Manually reconfigure one of the secondary devices to become the primary device
2. Reconfigure all other secondary devices to point to the new primary device


質問 # 42
次の展示をご覧ください。

リモート FortiGate 直接 (CLI 経由) オプションを使用してスクリプトを実行する場合、正しいステートメントはどれですか? (2つ選んでください。)

  • A. FortiGate は、FortiManager のデバイス レベル データベースを自動更新します。
  • B. FortiManager は新しいリビジョン履歴を作成します。
  • C. FortiManager は、管理対象の FortiGate でこのスクリプトを実行する前に、CLI コマンドのプレビューを提供します。
  • D. インストール ウィザードを使用してこれらの変更をインストールする必要があります。

正解:A、B


質問 # 43
デフォルトの ADOM に加えて、管理者は FortiGate デバイス用の Training という名前の新しい ADOM を作成しました。管理者は、フォーティネット セキュリティ ファブリックを使用して、FortiManager で FortiGate デバイスを承認しました。
管理者の行動を考慮して、期待される結果を正しく説明しているのはどれですか?

  • A. 承認された FortiGate は、FortiGate ファブリック コネクタを使用して Training ADOM に追加できます。
  • B. FortiManager 管理者は、デバイスの追加ウィザードのみを使用して、承認されたデバイスを Training ADOM に追加する必要があります。
  • C. 承認された FortiGate は自動的に Training ADOM に追加されます。
  • D. 許可された FortiGate がルート ADOM に表示されます。

正解:D


質問 # 44
以下の展示をご覧ください。

ADOM モードを Advanced に設定する目的は何ですか?

  • A. この設定により、同じ FortiGate から異なる VDOM を異なる ADOM に割り当てることができます。
  • B. この設定により、同時 ADOM アクセスが無効になり、ADOM ロックが追加されます
  • C. この設定により、FortiManager で ADOM 機能が有効になります
  • D. この設定により、管理対象デバイスのポリシー パッケージ構成の自動更新が許可されます。

正解:A


質問 # 45
Super_User プロファイルを持つ管理者は、認証失敗メッセージのために FortiManager にログインできません。
問題を解決するには、どのトラブルシューティング手順を実行する必要がありますか?

  • A. ADOM が有効になっており、管理者がグローバル ADOM にアクセスできることを確認してください。
  • B. 管理者の IP アドレスが信頼できるホストの一部であることを確認します。
  • C. 管理者プロファイルで FortiManager アクセスが有効になっていることを確認します。
  • D. オフライン モードが無効になっていることを確認します

正解:B

解説:
Even if a user entered the correct userid/password, the FMG denies access if a user is logging in from an untrusted source IP subnets.


質問 # 46
VPN Manager に関する次の記述のうち、正しいものはどれですか? (3つ選んでください。)

  • A. VPN Manager は、複数の FortiGate デバイスに共通の IPsec VPN 設定を同時にインストールできます。
  • B. VPN Manager は、新しく登録されたデバイスを VPN コミュニティに自動的に追加します。
  • C. 共通の IPsec 設定は、すべてのマネージド ゲートウェイの VPN コミュニティで 1 回だけ構成する必要があります。
  • D. VPN Manager は、トラフィックが IPsec によってトンネリングされるために必要なすべてのファイアウォール ポリシーを自動的に作成します。
  • E. VPN Manager は、ADOM ごとに有効にする必要があります。

正解:A、C、E


質問 # 47
......

実験された試験材料はNSE5_FMG-7.0日本語:https://www.jpntest.com/shiken/NSE5_FMG-7.0-JPN-mondaishu

弊社を連絡する

我々は12時間以内ですべてのお問い合わせを答えます。

オンラインサポート時間:( UTC+9 ) 9:00-24:00
月曜日から土曜日まで

サポート:現在連絡