PCNSE日本語 無料問題集「Palo Alto Networks Certified Network Security Engineer Exam (PCNSE日本語版)」

ある組織は、PAN-OS 11.0 の Web プロキシ機能を活用する利点について調査を行っています。
明示的プロキシ方法と透過的プロキシ方法を使用する 2 つの利点は何ですか? (2つお選びください。)

正解:B、D 解答を投票する
解説: (JPNTest メンバーにのみ表示されます)
エンジニアは、OSPF 実装内で 2 つの異なるエリアを実行することによって共有されるルートを制限するように依頼されました。ただし、デバイスは通信用に共通のリンクを共有しています。どの仮想ルータ構成が、単一リンク上で OSPF プロトコルの複数のインスタンスの実行をサポートしていますか。

管理者は、ビデオ トラフィックが適切に分類されない理由のトラブルシューティングを行っています。
このトラフィックがどの QoS クラスにも一致しない場合、どのデフォルト クラスが割り当てられますか?

解説: (JPNTest メンバーにのみ表示されます)
管理者は 2 台のデバイスで HA ハートビート バックアップを有効にしましたが、ファイアウォールのダッシュボードのステータスには高可用性がダウンしていると表示されています。

管理者は問題のトラブルシューティングのために何ができるでしょうか?

解説: (JPNTest メンバーにのみ表示されます)
HAタイマー設定に関する正しい説明はどれですか。

解説: (JPNTest メンバーにのみ表示されます)
管理者は、同じサブネット内に 2 組のファイアウォールを持っています。両方のファイアウォール ペアは、アクティブ/パッシブの高可用性モードを使用するように構成されています。アップストリーム ルートの ARP テーブルには、これらのファイアウォールの一部で共有されている同じ MAC アドレスが表示されます。
ファイアウォールの 1 組で MAC アドレスを変更して競合しないようにするには、何を構成すればよいですか?

解説: (JPNTest メンバーにのみ表示されます)
管理者は、ポリシーベースの VPN デバイス上で PA-850 と外部顧客間のサイト間 IPsec VPN トンネルを構成します。
管理者は、VPN トンネルを介して重要なトラフィックをルーティングするために何を設定する必要がありますか?

以下の情報を確認してください。ファイアウォール エンジニアは、信頼ゾーン内のユーザーがそのサーバーの外部パブリック NAT IP を使用して同じゾーン内のサーバーにアクセスできるようにする U-NAT ルールを作成します。
以下のルールを考慮すると、NAT が期待どおりに動作するようにするにはどのような変更を加える必要がありますか?

解説: (JPNTest メンバーにのみ表示されます)
管理者は、特定の CVE に対してファイアウォールが実行するアクションを決定したいと考えています。以下のスクリーンショットを参考にして、管理者はこの情報を表示するにはどこに移動すればよいでしょうか。

解説: (JPNTest メンバーにのみ表示されます)
管理者は、Palo Alto Networks ファイアウォールに新しいファイバー ケーブルとトランシーバー Ethernet1/1 を接続します。
ただし、リンクは起動しません。管理者は、CLI を使用してトランシーバー タイプ、tx-power、rxpower、ベンダー名、および部品番号を確認するために、どのようにトラブルシューティングを行うことができますか?


上記のスクリーンショットに基づき、テンプレート スタック自体に構成がない場合、デバイスは管理ポートでどのようなアクセスを許可するでしょうか?

解説: (JPNTest メンバーにのみ表示されます)
ファイアウォール エンジニアは、アプリケーションのダウンタイムを一切許容しないミッション クリティカルなネットワークをサポートしています。エンジニアが実行するベスト プラクティス アクションは、新しい App-ID しきい値を 48 時間に設定して、アプリケーションと脅威の更新スケジュールを構成することです。動的更新に関して、実行する必要があるベスト プラクティス ガイドライン アクションはどれですか (2 つ選択してください)。

正解:A、B 解答を投票する
サイト間 VPN トンネルを構成するときにプロキシ ID を使用する必要があるシナリオはどれですか (2 つ選択してください)。

正解:A、C 解答を投票する
どの構成変更によってネットワークの信頼性が向上し、トンネル障害時の中断が最小限に抑えられますか?

解説: (JPNTest メンバーにのみ表示されます)
A/P ファイアウォール ペアが IPsec トンネル セキュリティ アソシエーション (SA) を同期すると何が起こりますか?

解説: (JPNTest メンバーにのみ表示されます)
特定の宛先 IP に対してサービス ルートを構成できるのはどこですか?

解説: (JPNTest メンバーにのみ表示されます)
クラスター同期タイムアウト (分) の最も適切な説明は何ですか?

解説: (JPNTest メンバーにのみ表示されます)

弊社を連絡する

我々は12時間以内ですべてのお問い合わせを答えます。

オンラインサポート時間:( UTC+9 ) 9:00-24:00
月曜日から土曜日まで

サポート:現在連絡