2026年最新のに更新された検証済みの合格させる300-710日本語リアル試験問題と解答 [Q12-Q29]

Share

2026年最新のに更新された検証済みの合格させる300-710日本語リアル試験問題と解答

問題集返金保証付きの300-710日本語問題集公式問題集

質問 # 12
2つのCisco FTDデバイス間で高可用性が機能するために必要な2つの条件はどれですか。
(2つ選択してください。)

  • A. ユニットは同じバージョンである必要があります
  • B. ユニットは、ファイアウォールルーテッドモードでのみ構成する必要があります。
  • C. ユニットは同じモデルでなければなりません。
  • D. 両方のデバイスは、FMC内で構成されている場合、同じドメインにある必要がある別のグループの一部になることができます。
  • E. ユニットが同じシリーズの一部である場合、ユニットは異なるモデルでなければなりません。

正解:A、C

解説:
Reference:
https://www.cisco.com/c/en/us/support/docs/security/firepower-management-center/212699- configure-ftd-high-availability-on-firep.html


質問 # 13
Cisco Firepower Management Center の [ポリシー] > [アクション] > [アラート] タブで新しい電子メール アラートを作成するために使用できる 2 つのフィールドはどれですか? (2 つ選択してください。)

  • A. ソース
  • B. 宛先
  • C. デバイス
  • D. リレーホスト
  • E. から

正解:D、E


質問 # 14
ネットワーク管理者は、ユーザーのマシンに影響を及ぼすマルウェア ファイルの数が多すぎることを懸念しています。この懸念に対処するには、Cisco FMC のアクセス制御ポリシー内で何を行う必要がありますか?

  • A. 侵入ポリシーを作成し、アクセス制御ポリシーを許可に設定します。
  • B. ファイル ポリシーを作成し、アクセス制御ポリシーを許可に設定します。
  • C. ファイル ポリシーを作成し、アクセス制御ポリシーをブロックに設定します。
  • D. 侵入ポリシーを作成し、アクセス制御ポリシーをブロックに設定します。

正解:B

解説:
Access control rules:
Rule 3: Block evaluates traffic third. Matching traffic is blocked without further inspection. Traffic that does not match continues to the final rule.
Rule 4: Allow is the final rule. For this rule, matching traffic is allowed; however, prohibited files, malware, intrusions, and exploits within that traffic are detected and blocked. Remaining non- prohibited, non-malicious traffic is allowed to its destination, though it is still subject to identity requirements and rate limiting. You can configure Allow rules that perform only file inspection, or only intrusion inspection, or neither.


質問 # 15
インターフェイスの最大スループットより大きいレート制限を持つQoSルールを指定した結果はどうなりますか?

  • A. 一致するトラフィックはレート制限されません。
  • B. システムは繰り返し警告を生成します。
  • C. レート制限ルールは無効になっています。
  • D. システムはすべてのトラフィックをレート制限します。

正解:A

解説:
Reference:
https://www.cisco.com/c/en/us/td/docs/security/firepower/620/configuration/guide/fpmc-config- guide-v62/quality_of_service_qos.pdf


質問 # 16
ネットワーク管理者はCiscoIPSアプライアンスを導入しており、トラフィックフローに影響を与えることなく最初に動作する必要があります。
また、データを収集して、不要なトラフィックをドロップするように再構成する前に、そのベースラインを提供する必要があります。これらの要件を満たすCiscoIPSモードはどれですか。

  • A. フェイルセーフ
  • B. インラインタップ
  • C. 無差別
  • D. バイパス

正解:C


質問 # 17
ネットワーク管理者は、レイヤ7インスペクションを回避するために、Cisco Firepowerでトラフィックを高速パスするポリシーを作成する必要があります。トラフィックのインスペクションレートを最適化する必要があります。この目標を達成するには、何をすべきでしょうか?

  • A. モジュラー ポリシー フレームワークを構成します。
  • B. マルチインスタンス用に FXOS を有効にします。
  • C. TCP 検査を無効にします。
  • D. プレフィルタポリシーを設定します。

正解:D


質問 # 18
しきい値設定を構成できる2つの場所はどれですか。 (2つ選択してください。)

  • A. 各アクセス制御ルールについて
  • B. プリプロセッサごと、ネットワーク分析ポリシー内
  • C. グローバルに、ネットワーク分析ポリシー内
  • D. 侵入ポリシーごとにグローバルに
  • E. 各IPSルール

正解:D、E

解説:
Reference: https://www.cisco.com/c/en/us/td/docs/security/firesight/541/firepower-module-user-guide/asa-firepower-module-user-guide-v541/Intrusion-Global-Threshold.pdf


質問 # 19
最近の買収により、中堅企業ではネットワーク帯域幅の使用率が高くなっています。ネットワーク運用チームは、ネットワーク帯域幅が増加したため、1つのCiscoFTDアプライアンスの展開をより大容量にスケールアップするよう求められています。この目標を達成するには、どの設計オプションを使用する必要がありますか?

  • A. パフォーマンスを向上させるために、ファイアウォールクラスタリングモードで複数のCiscoFTDアプライアンスを導入します。
  • B. VPNロードバランシングを使用して複数のCisco FTDアプライアンスを導入し、パフォーマンスを拡張します。
  • C. パフォーマンスを向上させるためにクラスタリングモードで複数のCisco FTDHAペアを導入する
  • D. パフォーマンスを向上させるために複数のCisco FTDHAペアを導入する

正解:A

解説:
https://www.cisco.com/c/en/us/td/docs/security/firepower/fxos/clustering/ftd-cluster- solution.html#concept_C8502505F840451C9E600F1EED9BC18E


質問 # 20
エンジニアは、既存の透過的なCiscoFTDをルーテッドモードに変更したいと考えています。
デバイスは、2つのネットワークセグメント間のトラフィックを制御します。変更後にホストがこれら2つのセグメント間の通信を再確立できるようにするために必須のアクションはどれですか?

  • A. 各ファイアウォールインターフェースに一意のVLANIDを割り当てます。
  • B. 各セグメントに重複しないIPサブネットを実装します。
  • C. 既存の動的ルーティングプロトコル設定を削除します。
  • D. セグメント間をルーティングするように複数のBVIを構成します。

正解:B


質問 # 21

展示を参照してください。エンジニアは、アクセス制御ポーキーを変更して、ファイアウォールを通過するすべての DNS トラフィックを検査するルールを追加しています。変更を加えてポーキーを展開した後、DNS トラフィックが Snort エンジンによって完全に検査されていないことがわかりました。何が問題なのでしょうか。

  • A. ルールのアクションは、許可ではなく信頼に設定されています。
  • B. ルールはトラフィックの発信元となるセキュリティゾーンを指定する必要があります
  • C. ルールは検査の送信元ネットワークとポートを定義する必要があります
  • D. ルールの送信元ポートの設定が間違っています

正解:A


質問 # 22
エンジニアは、Cisco Secure Firewall Management Center で設定およびレポートを生成する必要があります。
レポートではヘッダーとフッターの追加が可能で、多数のページが含まれます。
エンジニアはどの形式を使用してレポートを構成する必要がありますか?

  • A. ドキュメント
  • B. xml
  • C. pdf
  • D. xls

正解:C

解説:
A report is a document file formatted in PDF, HTML, or CSV.
https://www.cisco.com/c/en/us/td/docs/security/secure-firewall/management- center/admin/740/management-center-admin-74/report-reports.html


質問 # 23
展示を参照してください。エンジニアは、Cisco Secure Firewall Threat Defense デバイスでアクセス制御ルールを設定しています。アクセス制御ルールには、MSEXE ファイルにアクセスしたときにトリガーされるルールを含むファイル ポリシーを含める必要があります。アクセス ルールで設定する必要がある 2 つのアクションはどれですか (2 つ選択してください)。

  • A. 許可する
  • B. インタラクティブブロック
  • C. 信頼
  • D. モニター
  • E. リセットでファイルをブロックする

正解:A、B


質問 # 24

図を参照してください。エンジニアがCisco Secure Firewall Threat DefenseのインスタンスをIPSインラインペアモードのインターフェースで設定しています。要件を満たすには、インターフェースe1/6に何を設定する必要がありますか?

  • A. フェイルセーフが無効
  • B. リンク状態の伝播が無効
  • C. セキュリティゾーンが OUTSIDE_ZONE に設定されました
  • D. インラインセットMTUを1500に設定

正解:D


質問 # 25
アクセス制御ポリシー内で使用されているオブジェクトを編集した後、どのアクションを実行する必要がありますか?

  • A. アクセスコントロールポリシーのCisco FMC GUIを更新します。
  • B. 別のオブジェクト名を使用して別のルールを作成します。
  • C. 使用中の既存のオブジェクトを削除します。
  • D. 更新された構成を再デプロイします。

正解:D

解説:
Reference:
https://www.cisco.com/c/en/us/td/docs/security/firepower/630/configuration/guide/fpmc-config- guide-v63/reusable_objects.html


質問 # 26
ネットワーク管理者は、新しい Cisco Secure Firewall Threat Defense (FTD) ファイアウォールを導入しています。
Cisco Secure FTD を導入すると、内部クライアント間の接続が断続的になります。
管理者は、Secure FTD ファイアウォールのパケット キャプチャを確認すると、Secure FTD が内部ネットワーク上のすべての ARP 要求に応答していることがわかります。この問題を解決するために、ネットワーク管理者はどのようなアクションを実行する必要がありますか?

  • A. FTD の MAC アドレスをクライアント マシンの IP マッピングにハードコードします。
  • B. アクセス ポリシーを確認し、内部から内部への ARP が許可されていることを確認します。
  • C. NAT ポリシーを確認し、不正なプロキシ ARP 構成を無効にします。
  • D. FTD を透過モードに変換して、ARP 要求を許可します。

正解:C

解説:
If inside clients have intermittent connectivity issues and the Cisco Secure FTD is responding to all ARP requests on the inside network, it indicates that there may be an incorrect proxy ARP configuration in the NAT policy. Proxy ARP can cause the FTD to respond to ARP requests on behalf of other devices, leading to connectivity issues.
Steps to resolve:
Review the NAT policy on the FTD to identify any incorrect proxy ARP configurations. Disable the proxy ARP setting for the relevant NAT rules that are causing the issue. This ensures that the FTD only responds to ARP requests as needed, preventing it from interfering with normal ARP traffic on the inside network.


質問 # 27
ネットワーク管理者は、レイヤ 7 検査を回避するために、Cisco Firepower でトラフィックを高速パスするポリシーを作成する必要があります。トラフィックの検査レートを最適化する必要があります。この目標を達成するには、何を行う必要がありますか?

  • A. モジュラー ポリシー フレームワークを構成します。
  • B. マルチインスタンス用に FXOS を有効にします。
  • C. TCP 検査を無効にします。
  • D. プレフィルタ ポリシーを構成します。

正解:D

解説:
https://www.cisco.com/c/en/us/td/docs/security/firepower/610/configuration/guide/fpmc-config- guide-v61/prefiltering_and_prefilter_policies.html


質問 # 28
ユーザーがブリッジをルーテッドモードで構成し、デバイスがインターフェイス間でレイヤー2スイッチングを実行できるようにするFirepower機能はどれですか。

  • A. FlexConfig
  • B. BDI
  • C. SGT
  • D. IRB

正解:D

解説:
Reference: https://www.cisco.com/c/en/us/td/docs/security/firepower/620/relnotes
/Firepower_System_Release_Notes_Version_620/new_features_and_functionality.html


質問 # 29
......

更新されたPDF(2026年最新)実際にあるCisco 300-710日本語試験問題:https://www.jpntest.com/shiken/300-710J-mondaishu

弊社を連絡する

我々は12時間以内ですべてのお問い合わせを答えます。

オンラインサポート時間:( UTC+9 ) 9:00-24:00
月曜日から土曜日まで

サポート:現在連絡