Fortinet FCSS_SDW_AR-7.4日本語問題集で100%カバー率リアル試験問題(更新された75問あります) [Q29-Q52]

Share

Fortinet FCSS_SDW_AR-7.4日本語問題集で100%カバー率リアル試験問題(更新された75問あります)

リアルFCSS_SDW_AR-7.4日本語問題集でリアルFortinet問題集PDF

質問 # 29
SD-WAN ゾーンに関する正しい記述はどれですか?

  • A. SD-WAN ゾーンには、 1 種類のインターフェースのみを含めることができます。
  • B. 静的ルート定義では SD-WAN ゾーンを使用できません。
  • C. VDOM ごとに最大 32 個の SD-WAN ゾーンを設定できます。
  • D. SD-WAN ゾーンには 0 ~ 512 のメンバーを含めることができます。

正解:D


質問 # 30
コマンド diagnose sys session list を使用する場合、SD-WAN ルールに従って誘導されたトラフィックに対応するセッションをどのように識別しますか?

  • A. データ vwl_mbr_seq を使用して、SD-WAN ルールに従ってステアリングされたセッションを識別します。
  • B. SD-WAN ルールに従ってステアリングされたセッションを、データ sdwan_service_id を使用して識別します。
  • C. SD-WAN ルールに従ってステアリングされたセッションをフラグ vwl を使用して識別します。
  • D. SD-WANセッションを識別できません。sdwar.sessionフィルタを使用する必要があります。

正解:B


質問 # 31
SD-WANは他の多くのFortiGate機能と連携します。これらの機能の一部は、SD-WANによるトラフィック制御に必須です。
FortiGate が SD-WAN ルールに従ってトラフィックを誘導する前に設定する必要がある 3 つの構成要素はどれですか (3 つ選択してください)。

  • A. セキュリティプロファイル
  • B. トラフィックシェーピング
  • C. インターフェース
  • D. ファイアウォールポリシー
  • E. ルーティング

正解:C、D、E

解説:
Interfaces must be defined and added as SD-WAN members to participate in traffic steering.
Routing is required so FortiGate knows how to reach destinations through SD-WAN paths.
Firewall policies are needed to permit traffic and allow SD-WAN rules to take effect.


質問 # 32
図を参照してください。管理者はFortiGate GUIを使用してDIAセットアップのSD-WANルールを設定します。ルールの送信元と宛先を設定するページは図のようになります。GUIページには、SD-WANルールの宛先としてアプリケーションを設定するオプションが表示されません。なぜでしょうか?

  • A. FortiGate では、CLI 上でのみ、SD-WAN ルールの宛先としてアプリケーションを設定できます。
  • B. まず、GUI メニューの「システム」>「機能の可視性」を使用して機能を有効にする必要があります。
  • C. CLI でこの機能を有効にする必要があります。
  • D. DIA セットアップに FortiGate を使用する場合、アプリケーションを宛先として使用することはできません。

正解:B

解説:
To configure applications as destinations in SD-WAN rules via the GUI, the Application Control feature must be enabled in System > Feature Visibility. Once enabled, the GUI displays the application-based options.


質問 # 33
管理者は、ネットワークトラフィックの負荷分散を目的としてSD-WANを設定しています。SD-WANの設定時に考慮すべき2つの事項はどれですか?(2つ選択してください。)

  • A. 負荷分散を可能にするすべての戦略で、アウトバンド幅ハッシュ モードを選択できます。
  • B. 手動および最高品質の戦略でのみ、SD-WAN 負荷分散が可能になります。
  • C. SD-WAN の負荷分散は、最高の品質と最低のコスト (SLA) 戦略を使用した場合にのみ可能です。
  • D. 該当する場合。FortiGate は、SLA ターゲットを満たすすべてのメンバーを通じてトラフィックの負荷分散を行います。

正解:A、C


質問 # 34
展示する。

管理者は、図に示すパラメータを使用して、FortiGate デバイス上の IPsec トンネル VPN1 を設定しました。
構成に基づいて、VPN トンネルの特性と要件についてどのような 3 つの結論を導き出せますか? (3 つ選択してください)

  • A. リモート エンドは IKEv2 をサポートしている必要があります。
  • B. 管理者はハブ側のトンネルインターフェースIPアドレスを手動で割り当てる必要があります。
  • C. スポーク側のトンネル インターフェイス IP アドレスはハブによって提供されます。
  • D. リモート エンドは、サードパーティの IPsec デバイスにすることができます。
  • E. この構成では、ユーザー定義のオーバーレイ IP アドレスが許可されます。

正解:B、D、E

解説:
この構成は、ハブ側で手動で定義されたトンネルIPアドレスを必要とし、スポーク側はサードパーティのIPsecデバイスとの相互運用性を含め、柔軟に構成できる、SD-WANオーバーレイの典型的なIPsec設定を示しています。Fortinet SD-WANアーキテクトガイドには、「一部のオーバーレイでは、トンネルインターフェースIPがハブ側で静的に設定されるため、オーバーレイサブネットをより細かく制御でき、ユーザー定義のオーバーレイIPアドレスの使用が容易になります。このアプローチは、IKEや独自のメカニズムによる動的アドレス割り当てをサポートしていないサードパーティのIPsecデバイスなど、FortiGate以外のエンドポイントとの互換性を確保するための要件でもあります」と記載されています。これにより、ハイブリッドSD-WAN環境や、外部パートナーやクラウドサービスを含む高度な設計が可能になります。オーバーレイIPの柔軟性は、ルート制御とセグメンテーションに不可欠です。
参考文献:
[FCSS_SDW_AR-7.4 1-0.docx Q11]
FortiOS 7.4 SD-WAN リファレンスアーキテクチャ、「オーバーレイ IP アドレス管理」、SD-WAN 7.4 コンセプトガイド、「サードパーティデバイスとの相互運用性」セクション


質問 # 35
添付資料を参照してください。添付資料には、ハードウェアオフロードをサポートするFortiGateデバイス上のセッションの詳細と、関連するインターフェースのインデックス番号が表示されています。
展示物に示された情報に基づいて、どのような 2 つの結論を導き出すことができますか? (2 つ選択してください。)

  • A. デフォルトでは、FortiGate は対称フローおよび非対称フローをオフロードします。
  • B. 対称トラフィックの元の方向は、ポート 3 からポート 2 へ流れます。
  • C. 補助セッションはハードウェアにオフロードできます。
  • D. 非対称トラフィックの応答方向はポート2からポート3に流れます。

正解:B、D

解説:
The session details show the symmetric flow's original direction as port3 → port2.
The asymmetric flow's reply direction is listed as port2 → port3.


質問 # 36
展示品を参照してください。

この図は、FortiGate デバイスで収集されたコマンド diagnose sys adwan aervice4 の出力を示しています。
管理者は、サブネット 10.0.1.0/255.255.255.192 上のローカル ユーザーからのトラフィックを、ソーシャル メディア アプリケーション Facebook を宛先として FortiGate がどのインターフェースを介して誘導するかを知りたいと考えています。
展示物に基づいて、正しい記述はどれですか? (2 つ選択してください。)

  • A. FortiGate は、サービス ルール 2 に従ってソーシャル メディア アプリケーションのトラフィックを誘導し、ポート 2 を介してトラフィックを誘導します。
  • B. FortiGate がフローのアプリケーションを認識できない場合、トラフィックをルール 3 の優先メンバーである HQ_T1 に誘導します。
  • C. Facebook アプリケーションにはサービスが定義されていないため、FortiGate はサービス ルール 3 を適用し、トラフィックを本社に誘導します。
  • D. FortiGate がフローのアプリケーションを認識できない場合、トラフィックをトンネル HQ_T1、HQ_T2、HQ_T3 を介して負荷分散します。

正解:A、D

解説:
アプリケーションベースのSD-WANルールにより、インテリジェントなトラフィックステアリングが可能になります。ガイドでは以下の点を規定しています。
フローが定義済みのアプリケーション カテゴリ (ソーシャル メディアなど) に属していると識別された場合、FortiGate はそれを対応するサービス ルール (ルール 2) と照合し、指定されたインターフェース (ポート 2 など) を介してルーティングします。
ただし、セッションのセットアップ中にアプリケーションが認識されない場合、システムはデフォルトで、未分類トラフィックのポリシーに従って利用可能なトンネルを使用してトラフィックの負荷分散を行い、アプリケーションの分類を待機している間、継続的な接続を確保します。これにより、パフォーマンスと復元力の両方が保証されます。


質問 # 37
FortiGateは本番環境で稼働しています。WANリンクの使用を最適化し、冗長性を向上させるために、SD-WANを有効化して設定します。
この構成更新プロセスの一環として何を行う必要がありますか?

  • A. ルーティング構成で SD-WAN メンバーとして使用されるインターフェイスへの参照を置き換えます。
  • B. SD-WAN メンバーとして使用するインターフェースを無効にします。
  • C. ファイアウォール ポリシーで SD-WAN メンバーとして使用されるインターフェイスへの参照を置き換えます。
  • D. SD-WAN ライセンスを購入してインストールし、FortiGate デバイスを再起動します。

正解:A

解説:
When you enable SD-WAN and add interfaces as SD-WAN members, those interfaces are no longer referenced directly in routing. You must replace routing configuration references (e.g., static routes, policy routes) with the SD-WAN zone. Firewall policies, however, can still point to the SD-WAN zone without requiring replacement of individual member interfaces.


質問 # 38
プローブ モードを「パッシブを優先」としてパフォーマンス SLA を構成しました。
この構成の観察可能な影響を 2 つ挙げてください。(2 つ選択してください。)

  • A. FortiGate がアクティブ モードに切り替わると、SLA パフォーマンス ルールは 3 分後にパッシブ モニタリングに戻ります。
  • B. FortiGate は、パッシブ監視の対象となるトラフィックをハードウェアにオフロードできます。
  • C. TCP トラフィックがメンバーを通過している場合、FortiGate はメンバーをパッシブに監視します。
  • D. パッシブ監視中、SLA パフォーマンス ルールはデッド メンバーを検出できません。
  • E. ICMP トラフィックがメンバーを通過している場合、FortiGate はメンバーをパッシブに監視します。

正解:C、E

解説:
FortiGate は、TCP トラフィックがメンバーを通過している場合、そのメンバーをパッシブに監視します。# [パッシブ優先] モードでは、FortiGate は既存のトラフィック (TCP フローなど) を検査し、独自のプローブを生成せずにパフォーマンス メトリックを測定します。
FortiGate は、ICMP トラフィックがメンバーを通過している場合、そのメンバーをパッシブに監視します。同様に、ICMP フローが存在する場合、FortiGate はそれを SLA チェックに使用します。


質問 # 39
FortiGate 構成に 3 つのユーザー定義 SD-WAN ゾーンがあり、各ゾーンに 2 つのメンバーが存在します。そのうち 1 つの SD-WAN メンバーは、ヘルスチェックと SD-WAN ルールで使用されなくなったため、削除したいと考えています。
FortiGate GUI から SD-WAN メンバーを削除するとどうなりますか?

  • A. FortiGateにエラーメッセージが表示されます。SD-WANメンバーを削除するには、CLIを使用する必要があります。
  • B. FodiGate は削除を受け入れ、必要に応じてルートを削除します。
  • C. FortiGate は削除を受け入れ、メンバーをデフォルトの SD-WAN ゾーンに配置します。
  • D. FortiGateはエラーメッセージを表示します。SD-WANゾーンには少なくとも2つのメンバーが必要です。

正解:B


質問 # 40
トラフィックが暗黙の SD-WAN ルールに一致する場合、正しい 2 つのステートメントはどれですか? (2 つ選択してください。)

  • A. トラフィックは、v4-ecmp-mode 設定に設定されたアルゴリズムを使用して負荷分散されます。
  • B. すべての SD-WAN ルールでデフォルトとゲートウェイ設定が有効になっています。
  • C. トラフィックがポリシー ルート テーブル内のどのエントリとも一致しません。
  • D. セッション情報出力には、SD-WAN 固有の詳細は表示されません。

正解:C、D


質問 # 41
展示物を参照してください。
別紙A

証拠書類B

添付資料Aはポリシーパッケージの定義を示しています。添付資料Bは、管理者がFortiGateデバイスにポリシーパッケージをインストールしようとしたときに受け取ったインストールログを示しています。
展示品に示された出力に基づいて、管理者は問題を解決するために何ができるでしょうか?

  • A. ポリシーは1つのLANソースインターフェースのみを参照できます。動的LANインターフェースであるD-LANのみを保持してください。
  • B. ファイアウォール ポリシーを定義するには、動的インターフェイスの代わりにメタデータ変数を使用します。
  • C. インストール対象リスト内のすべてのデバイスの LAN インターフェイスの動的マッピングを作成します。
  • D. 動的マッピングは自動的に行われるはずです。branch2_fgt の LAN インターフェース設定を確認してください。

正解:C


質問 # 42
展示品を参照してください。

この図には、ハードウェア オフロードをサポートする FortiGate デバイス上のセッションの詳細と、関連するいくつかのインターフェイスのインデックス番号が表示されます。
展示物に示された情報に基づいて、どのような 2 つの結論を導き出すことができますか? (2 つ選択してください。)

  • A. 対称トラフィックの元の方向は、ポート 3 からポート 2 へ流れます。
  • B. デフォルトでは、FortiGate は対称フローと非対称フローをオフロードします。
  • C. 補助セッションはハードウェアにオフロードできます。
  • D. 非対称トラフィックの応答方向はポート2からポート3に流れます。

正解:A、D

解説:
セッションの詳細には、対称フローの元の方向がポート 3 # ポート 2 として表示されます。
非対称フローの応答方向は、ポート 2 # ポート 3 としてリストされます。


質問 # 43
展示品を参照してください。

示された出力から、どのような 2 つの結論を導き出すことができますか? (2 つ選択してください。)

  • A. アプリケーション カテゴリを宛先として 1 つの SD-WAN ルールが定義されます。
  • B. サブネット 10.22.0.0/24 宛ての UDP トラフィックはポリシー ルートに一致します。
  • C. サブネット 10.22.0.0/24 宛ての UDP トラフィックは、手動 SD-WAN ルールと一致します。
  • D. 1 つの SD-WAN ルールによりトラフィックの負荷分散が可能になります。

正解:A、B

解説:
1 つの SD-WAN ルールが、アプリケーション カテゴリを宛先として定義されています。# 診断出力には、Microsoft.Portal、Operational.Technology、Social.Media などのアプリケーション制御の一致が表示され、SD-WAN ルールがアプリケーション カテゴリを宛先として使用していることがわかります。
サブネット 10.22.0.0/24 宛の UDP トラフィックがポリシー ルートと一致します。# 最初のエントリ (id=1) には、宛先 10.22.0.0/24 のプロトコル = 17 (UDP) が表示されており、このトラフィックが SD-WAN ルールではなくポリシー ルートによって処理されていることが確認されます。


質問 # 44
展示品を参照してください。

管理者は、FortiManager SD-WAN モニターメニューを使用して SD-WAN トポロジのステータスを確認します。すべてのメンバーには 1 つまたは 2 つの SLA が設定されています。
示された出力から、どのような 2 つの結論を導き出すことができますか? (2 つ選択してください。)

  • A. branch2_fgt のメンバーの 1 つに SLA がありません。
  • B. branch2_fgt はハブへの 6 つのトンネルを確立し、それらはすべて稼働しています。
  • C. ハブ デバイスを表示するには、テンプレート ビューを使用する必要があります。
  • D. この SD-WAN トポロジには、ブランチ デバイスが 2 つだけ含まれています。

正解:A、D

解説:
FortiManager の SD-WAN モニターから:
SD-WANモニターは、ブランチデバイスとそのメンバーの概要ビューを提供します。表示されているシナリオでは、パフォーマンスメトリックが表示されていないことから、branch2_fgtのメンバーの1つにSLA設定が不足していることが明確にわかります。また、モニターには現在のトポロジ内のブランチが2つだけ表示されるため、ブランチの健全性と設定の完全性を迅速に評価できます。このような可視性は、SD-WAN環境におけるプロアクティブな監視と迅速なトラブルシューティングに不可欠です。
参考文献:
[FCSS_SDW_AR-7.4 1-0.docx Q18]
FortiManager SD-WAN 監視ガイド、「ブランチ デバイスの健全性と SLA ステータスの可視化」


質問 # 45
SD-WAN のコンテキストでは、SIA は何に相当しますか?

  • A. ローカルブレイクアウト
  • B. セキュアインターネット認証
  • C. ソフトウェアインターネットアクセス
  • D. リモートブレイクアウト

正解:A


質問 # 46
管理者は、ネットワークトラフィックの負荷分散を目的としてSD-WANを設定しています。SD-WANの設定時に考慮すべき2つの事項はどれですか?(2つ選択してください。)

  • A. 負荷分散を可能にするすべての戦略で、アウトバンド幅ハッシュ モードを選択できます。
  • B. 手動および最高品質の戦略でのみ、SD-WAN 負荷分散が可能になります。
  • C. SD-WAN の負荷分散は、最高の品質と最低のコスト (SLA) 戦略を使用した場合にのみ可能です。
  • D. 該当する場合。FortiGate は、SLA ターゲットを満たすすべてのメンバーを通じてトラフィックの負荷分散を行います。

正解:A、D


質問 # 47
展示品を参照してください。

管理者は、SD-WANオーバーレイテンプレートを使用して、ハブアンドスポーク型SD-WANトポロジ用のIPsecトンネル構成を準備しました。図は、1台のFortiGateデバイスに対するFortiManagerのインストールプレビューを示しています。
展示に基づいて、FortiGate デバイスに適用された構成を最もよく説明する記述はどれですか。

  • A. ハブへの動的IPsecトンネルを確立するスポークデバイスです。ローカルサブネットの範囲は
    10.10.128.0/23 です。
  • B. ハブデバイスです。スポークデバイスを自動的に検出し、SD-WANトポロジに追加します。
  • C. ハブへの動的 IPsec トンネルを確立するスポーク デバイスです。ADVPN ショートカット要求を送信できます。
  • D. ハブデバイスです。ADVPNショートカットオファーを送信できます。

正解:D

解説:
ドキュメントに記載されているように、FortiManager SD-WAN オーバーレイ テンプレートのプレビューには次の内容が表示されます。
デバイスがハブとして動作している場合、この設定によりスポークへのADVPNショートカットオファーの送信が可能になります。つまり、ハブはスポーク間のオンデマンドの動的ショートカットトンネル作成を容易にし、初期検出後にブランチ間トラフィックでハブをバイパスすることで、ブランチ間通信のパフォーマンスを向上させることができます。このような役割はスケーラブルなADVPNトポロジにおいて非常に重要であり、ハブデバイスがオーバーレイを動的に最適化できるようにします。


質問 # 48
FortiGate の VPN イベント ログを示す図を参照してください。

展示に示された出力に基づいて、どの記述が正しいですか?

  • A. VPN トンネル T_MPLS_0 はショートカット トンネルです。
  • B. マスター トンネル T_MPLS_0 から構築されたショートカット トンネルが 1 つあります。
  • C. ADVPN ショートカットには IPsec トンネル統計ログ メッセージはありません。
  • D. マスター トンネル T_INET_0 は ADVPN ショートカットを受け入れることができません。

正解:A

解説:
When reviewing VPN log messages, the field advpnsc will help you identify the shortcut VPN tunnels.
FortiGate will set advpnsc value 1 for any log messages related to shortcut tunnels; for any other tunnel, the advpnsc value is set to 0.


質問 # 49
SD-WAN のコンテキストでは、SIA は何に相当しますか?

  • A. セキュアインターネット認証
  • B. ソフトウェアインターネットアクセス
  • C. リモートブレイクアウト
  • D. ローカルブレイクアウト

正解:C

解説:


質問 # 50
図を参照してください。管理者は、図に示すパラメータを使用して、FortiGateデバイス上のIPsecトンネルVPN1を設定しました。
構成に基づいて、VPN トンネルの特性と要件についてどのような 3 つの結論を導き出せますか? (3 つ選択してください。)

  • A. 管理者はハブ側のトンネルインターフェースIPアドレスを手動で割り当てる必要があります。
  • B. この構成では、ユーザー定義のオーバーレイ IP アドレスが許可されます。
  • C. リモート エンドは IKEv2 をサポートしている必要があります。
  • D. スポーク側のトンネル インターフェイス IP アドレスはハブによって提供されます。
  • E. リモート エンドは、サードパーティの IPsec デバイスにすることができます。

正解:A、C、E

解説:
set peertype any allows interoperability with third-party IPsec devices.
set ike-version 2 requires the remote peer to support IKEv2.
set mode-cfg disable means no IP address will be pushed, so the hub must assign the interface IP manually.


質問 # 51
展示品を参照してください。

ソース LAN デバイス 10.0.1.133 から発信され、会社の SMTP メール サーバー 10.66.0.125 宛てに FortiGate によって受信されたトラフィックについて、どのような結論を導き出せますか?

  • A. FortiGateはLANデバイス10.0.1.133からのトラフィックを会社のSMTPメールサーバ10.66に誘導します。
    ポート3経由で0.125。
  • B. FortiGate は、SD-WAN メンバー ID 1 または 2 を介して、LAN デバイス 10.0.1.133 からのトラフィックを SMTP メール サーバー 10.66.0.125 に誘導します。
  • C. ForliGateはLANデバイス10.0.1.133からのトラフィックを会社のSMTPメールサーバーに誘導します。
    ポート2経由の10.66.0.125。
  • D. FortiGateはLANデバイス10.0.1.133からのトラフィックを会社のSMTPメールサーバに誘導します。
    SD-WAN メンバー ID 4 経由の 10.66.0.125。

正解:B

解説:
ポリシールートの出力を見ると、宛先10.66.0.0/24に一致するSD-WANサービスはvwl_service=4(LAN-to-Corp2)、vwl_mbr_seq=1 2、パスoif=3(port1)、oif=4(port2)であることが分かります。したがって、
10.0.1.133 から 10.66.0.125 は、SD-WAN メンバー ID 1 または 2 経由でステアリングされます。


質問 # 52
......

実際にあるJPNTest FCSS_SDW_AR-7.4日本語問題集PDFで100%合格率 保証付き:https://www.jpntest.com/shiken/FCSS_SDW_AR-7.4-JPN-mondaishu

弊社を連絡する

我々は12時間以内ですべてのお問い合わせを答えます。

オンラインサポート時間:( UTC+9 ) 9:00-24:00
月曜日から土曜日まで

サポート:現在連絡