NSE7_EFW-6.0日本語 無料問題集「Fortinet NSE 7 - Enterprise Firewall 6.0 (NSE7_EFW-6.0日本語版)」

CLIコマンドset Intelligent-mode <enable | disable>は、IPSエンジンの適応スキャン動作を制御します。次のステートメントのうち、IPS適応スキャンについて説明しているものはどれですか?

解説: (JPNTest メンバーにのみ表示されます)
Web診断コマンドの出力を含む展示を表示して、以下の質問に答えてください。

キャッシュ統計がすべてゼロである理由を説明するステートメントは次のうちどれですか?

フェーズ1の設定のスクリーンショットを含む展示を表示して、以下の質問に答えてください。

VPNが起動し、DPDパケットが両方のIPsecゲートウェイ間で交換されています。ただし、トラフィックはトンネルを通過できません。診断するために、管理者は次のCLIコマンドを入力します。

ただし、IKEリアルタイムデバッグは出力を表示しません。どうして?

管理者がHAクラスター用に2つのFortiGateデバイスを構成しました。 HAフェールオーバーのテスト中に、管理者は、ネットワーク内の一部のスイッチが以前のプライマリユニットにトラフィックを送信し続けていることに気付きました。管理者は、問題を修正するためにlink-failed-signalの設定を有効にすることを決定します。このコマンドに関して正しい記述はどれですか?

診断コマンドの部分的な出力を含む展示を表示して、以下の質問に答えてください。

出力に基づいて、次の記述のうち正しいものはどれですか?

管理者が次のIpsec VPNをFortiGate構成に追加しました。
configvpn ipsec phasel -interface
edit "RemoteSite"
set type dynamic
set interface "portl"
set mode main
set psksecret ENC LCVkCiK2E2PhVUzZe
next
end
config vpn ipsec phase2-interface
edit "RemoteSite"
set phasel name "RemoteSite"
set proposal 3des-sha256
next
end
ただし、フェーズ1ネゴシエーションは失敗しています。管理者は、IPsec接続の試行中にIKFリアルタイムデバッグを実行しました。出力は展示に表示されます。


フェーズ1のIPsec問題の原因は何ですか?

セッションエントリを含む展示を表示して、以下の質問に答えてください。

このセッションに関して正しい記述はどれですか?

FortiGateデバイスには、次のLDAP構成があります。

LDAPユーザーの学生は認証できません。展示には、学生アカウントのテスト中の認証リアルタイムデバッグの出力が表示されます。

上記の出力に基づいて、管理者はどのFortiGate LDAP設定をチェックする必要がありますか? (2つ選択してください。)

正解:C、D 解答を投票する
解説: (JPNTest メンバーにのみ表示されます)
どのような構成変更により、FortiGateのメモリ使用率を削減できますか? (2つ選択してください。)

正解:A、D 解答を投票する

弊社を連絡する

我々は12時間以内ですべてのお問い合わせを答えます。

オンラインサポート時間:( UTC+9 ) 9:00-24:00
月曜日から土曜日まで

サポート:現在連絡