300-730日本語 無料問題集「Cisco Implementing Secure Solutions with Virtual Private Networks (300-730日本語版)」

管理者は、内部 RDP サーバにアクセスする必要があるユーザのために ASA で VPN を設定しています。セキュリティ上の制限により、Microsoft RDP クライアントは、グループ ポリシーによってクライアント ワークステーションでの実行がブロックされています。これらのユーザーが RDP サーバーにアクセスできるようにするために、管理者はどの VPN 機能を実装する必要がありますか?

ssl トラストポイント <トラストポイント名> で使用されている VPN テクノロジの種類
<interface name> コマンドが設定されていますか?

解説: (JPNTest メンバーにのみ表示されます)
FlexVPN のスポークツースポーク動的トンネルを設定するには、どの構成を使用しますか?

解説: (JPNTest メンバーにのみ表示されます)
展示を参照してください。IPsec Cisco AnyConnect クライアントは接続に失敗し、IOS ヘッドエンドへの接続が試行されるたびにこれらのデバッグが生成されます。どのアクションでこの問題を解決できますか?

ネットワーク管理者は Cisco IPS アプライアンスを導入しており、最初はトラフィック フローに影響を与えずに動作する必要があります。また、不要なトラフィックをドロップするように再構成される前に、そのトラフィックのベースラインを提供するデータを収集する必要もあります。これらの要件を満たす Cisco IPS モードはどれですか?

解説: (JPNTest メンバーにのみ表示されます)
Cisco IOS GETVPN のキー サーバの 2 つの目的は何ですか? (2つ選んでください。)

正解:B、C 解答を投票する
展示を参照してください。プライマリ プロトコルとして IPsec を使用して ASA ヘッドエンドに接続するために Cisco AnyConnect プロファイルを作成する場合、ユーザー グループ フィールドにどの値を設定する必要がありますか。

解説: (JPNTest メンバーにのみ表示されます)
FlexVPN を構成する場合、IKEv2 用に構成する必要がある 2 つのコンポーネントはどれですか? (2つ選んでください。)

正解:B、C 解答を投票する
GETVPN の特徴は次のうちどれですか? (2 つ選択してください。)

正解:A、B 解答を投票する
EIGRPが設定されている場合に、DMVPNフェーズ2からフェーズ3に移行するには、どの2つの変更を行う必要がありますか? (2つ選択してください。)

正解:A、C 解答を投票する
解説: (JPNTest メンバーにのみ表示されます)
展示を参照してください。エンジニアがピア Cisco ASA への IKEv1 トンネルを構築していますが、トンネルが失敗しています。展示の設定に基づいて、VPN トンネルを起動するにはどのアクションを実行する必要がありますか?

解説: (JPNTest メンバーにのみ表示されます)
展示を参照してください。部分的な構成スニペットに基づいて、どのタイプの VPN が構成されていますか?

クライアントレス SSLVPN を ASA に実装するときに、ネットワーク エンジニアがデフォルトの X.509 証明書の使用を避ける必要があるのはなぜですか?

解説: (JPNTest メンバーにのみ表示されます)
管理者は、今後の Cisco AnyConnect 展開にどの認証プロトコルを実装する必要があるかを決定しています。上層部からのセキュリティ要件のリストは、AnyConnect ユーザに C1$c0451035084! などの複雑なパスワードの使用を強制する機能、パスワードの有効期限が切れる数日前にユーザに警告する機能、およびリモート アクセス セッション中にユーザがパスワードを変更できるようにする機能です。 。これらの要件を満たすにはどの認証プロトコルを使用する必要がありますか?

解説: (JPNTest メンバーにのみ表示されます)
プライマリ ハブに到達できない場合に、DMVPN フェーズ 3 スポークを代替ハブに切り替えることができる機能はどれですか?

解説: (JPNTest メンバーにのみ表示されます)
展示を参照してください。スポークと 2 つの DMVPN ハブ間の VPN トンネルが起動しません。ネットワーク管理者は、フェーズ 1 とフェーズ 2 の暗号化、ハッシュ、および DH グループの提案が両端で一致していることを確認しました。この問題の解決策は何ですか。

ある組織は、すべてのサイト間の直接通信で 350 のサイトをサポートし、パケット ヘッダーとペイロードを完全に暗号化し、IPsec を介したルーティング情報の伝播をサポートできるサイト間 VPN ソリューションを実装したいと考えています。これらの要件を満たすソリューションはどれですか?

解説: (JPNTest メンバーにのみ表示されます)
週末に、管理者がファイアウォール上の Cisco ASA イメージをアップグレードしたところ、ユーザが Cisco AnyConnect を使用して本社サイトに接続できないことに気付きました。この問題の解決策は何ですか?

解説: (JPNTest メンバーにのみ表示されます)
ネットワーク エンジニアは、会社のラップトップに Cisco AnyConnect をインストールして、ユーザーが会社のリソースにリモートでアクセスできるようにしています。VPN コンセントレータは、IOS-XE 16.9.1 コードを実行し、ローカル認証と *$Cisc431089017$* を IKEv2 プロファイルのキー ID として使用する FlexVPN サーバーとして構成された Cisco ルーターです。ルータへの AnyConnect 接続を成功させるために、コンピュータで実行する必要がある 2 つの手順はどれですか? (2つ選んでください。)

正解:A、B 解答を投票する
Cisco ASA の IPsec の場合、セキュリティ アソシエーション ペアのデフォルトのキー再生成タイマーは何ですか?

解説: (JPNTest メンバーにのみ表示されます)

弊社を連絡する

我々は12時間以内ですべてのお問い合わせを答えます。

オンラインサポート時間:( UTC+9 ) 9:00-24:00
月曜日から土曜日まで

サポート:現在連絡