Fortinet NSE 7 - Enterprise Firewall 6.0 (NSE7_EFW-6.0日本語版) - NSE7_EFW-6.0日本語 Exam Practice Test

2つのルーティングデバッグコマンドからの次の部分的な出力を調べます。以下の質問に答えてください。
# get router info kernel
tab=254 vf=0 scope=0type=1 proto=11 prio=0 0.0.0.0/0.0.0.0/0->0.0.0.0/0 pref=0.0.0.0 gwy=10.200.1.254 dev=2(port1) tab=254 vf=0 scope=0type=1 proto=11 prio=10 0.0.0.0/0.0.0.0/0->0.0.0.0/0 pref=0.0.0.0 gwy=10.200.2.254 dev=3(port2) tab=254 vf=0 scope=253type=1 proto=2 prio=0 0.0.0.0/0.0.0.0/.->10.0.1.0/24 pref=10.0.1.254 gwy=0.0.0.0 dev=4(port3)
# get router info routing-table all s*0.0.0.0/0 [10/0] via 10.200.1.254, portl [10/0] via 10.200.2.254, port2, [10/0] dO.0.1.0/24 is directly 、port3 dO.200.1.0 / 24が直接接続、portl d0.200.2.0 / 24が直接接続、port2このFortiGateがWebトラフィックを内部ユーザーからインターネットにルーティングするために使用するアウトバウンドインターフェイス?
Correct Answer: D
特定のセッションが一時的として分類されるのは、次のどの状態ですか? (2つ選択してください。)
Correct Answer: B,D
LDAPユーザーは、FortiGateデバイスに対して認証できません。ユーザーが認証を試みたときに展示に表示されるリアルタイムデバッグ出力を調べます。以下の質問に答えてください。


展示の出力に基づいて、この認証の問題の原因は何ですか?
Correct Answer: C
展示に示されているIKEリアルタイムデバッグからの部分的な出力を調べます。以下の質問に答えてください。

トンネルができなかったのはなぜですか?
Correct Answer: D
2つの独立したFortiGate HAクラスタが同じブロードキャストドメインに接続されています。管理者は、両方のクラスターが同じHA仮想MACアドレスを使用していると報告しています。これにより、ネットワークでMACアドレスの重複問題が発生します。問題を修正するには、HAクラスターの1つでどのHA設定を変更する必要がありますか?
Correct Answer: C
Explanation: Only visible for TrainingDump members. You can sign-up / login (it's free).
FortiGateがシステム節約モードになっているときに、どのグローバル構成設定がコンテンツ検査済みトラフィックの動作を変更しますか?
Correct Answer: A
フェーズ1の設定のスクリーンショットを含む展示を表示して、以下の質問に答えてください。

VPNが起動し、DPDパケットが両方のIPsecゲートウェイ間で交換されています。ただし、トラフィックはトンネルを通過できません。診断するために、管理者は次のCLIコマンドを入力します。

ただし、IKEリアルタイムデバッグは出力を表示しません。どうして?
Correct Answer: C
管理者は、1つのフェーズ2、拡張認証(XAuth)、およびIKEモードの構成でダイヤルアップIPsec VPNを構成しました。管理者は、IKEリアルタイムデバッグも有効にしています。
デバッグアプリケーションike-1の診断
デバッグイネーブルを診断します
新しいダイヤルアップユーザーがVPNに接続するたびに、各ステップとフェーズがどの順序でデバッグ出力に表示されますか?
Correct Answer: D
Explanation: Only visible for TrainingDump members. You can sign-up / login (it's free).
展示に示されているBGPリアルタイムデバッグからの出力を調べて、以下の質問に答えます。

展示物の出力に関して正しい記述はどれですか? (2つ選択してください。)
Correct Answer: C,D
管理者が、ルートと内部の2つのVDOMでFortiGateデバイスを構成しました。管理者は、両方のVDOMを接続するVDOM間リンクも作成しました。目的は、各VDOMがOSPF間でVDOM間リンクを介して他のVDOMにいくつかのルートをアドバタイズさせることです。 OSPF隣接関係を正常に形成するには、両方のVDOMでどのOSPF構成設定を一致させる必要がありますか? (3つ選択してください。)
Correct Answer: A,B,C
0
0
0
0