最新的Fortinet NSE 7 - Enterprise Firewall 6.0 (NSE7_EFW-6.0日本語版) - NSE7_EFW-6.0日本語免費考試真題

問題1
診断sysセッションリストの出力を含む展示を表示して、以下の質問に答えてください。

プライマリユニットのHA IDがゼロ(0)の場合、どのステートメントが出力に関して正しいですか?

正確答案: B
說明:(僅 VCESoft 成員可見)
問題2
管理者は、FortiGateで次のスニファーを実行しています。
「ホスト10.0.2.10」のスニファーパケットを診断2
スニッファーの出力にはどのような情報が含まれていますか? (2つ選択してください。)

正確答案: A,B
說明:(僅 VCESoft 成員可見)
問題3
管理者は、1つのフェーズ2、拡張認証(XAuth)、およびIKEモードの構成でダイヤルアップIPsec VPNを構成しました。管理者は、IKEリアルタイムデバッグも有効にしています。
デバッグアプリケーションike-1の診断
デバッグイネーブルを診断します
新しいダイヤルアップユーザーがVPNに接続するたびに、各ステップとフェーズがどの順序でデバッグ出力に表示されますか?

正確答案: D
說明:(僅 VCESoft 成員可見)
問題4
展示に示されている「get router info ospf neighbor」コマンドの出力を調べます。以下の質問に答えてください。

展示物の出力に関して正しい記述はどれですか? (2つ選択してください。)

正確答案: C,D
說明:(僅 VCESoft 成員可見)
問題5
企業ネットワークでは、FSSOユーザーのみにインターネットアクセスが許可されます。 FSSOユーザーの学生は、Windows ADネットワークに正常にログインした後、インターネットにアクセスできません。 「diagnose debug authd fsso list」コマンドの出力には、学生がアクティブなFSSOユーザーとして表示されません。他のFSSOユーザーは問題なくインターネットにアクセスできます。管理者は何を確認する必要がありますか? (2つ選択してください。)

正確答案: B,D
說明:(僅 VCESoft 成員可見)
問題6
展示に示されているBGPリアルタイムデバッグからの出力を調べて、以下の質問に答えます。

展示物の出力に関して正しい記述はどれですか? (2つ選択してください。)

正確答案: C,D
問題7
FortiManager CLIスクリプトを使用したバルク構成変更に関する記述は正しいですか? (2つ選択してください。)

正確答案: C,D
說明:(僅 VCESoft 成員可見)
問題8
2つのルーティングデバッグコマンドからの次の部分的な出力を調べます。以下の質問に答えてください。
# get router info kernel
tab=254 vf=0 scope=0type=1 proto=11 prio=0 0.0.0.0/0.0.0.0/0->0.0.0.0/0 pref=0.0.0.0 gwy=10.200.1.254 dev=2(port1) tab=254 vf=0 scope=0type=1 proto=11 prio=10 0.0.0.0/0.0.0.0/0->0.0.0.0/0 pref=0.0.0.0 gwy=10.200.2.254 dev=3(port2) tab=254 vf=0 scope=253type=1 proto=2 prio=0 0.0.0.0/0.0.0.0/.->10.0.1.0/24 pref=10.0.1.254 gwy=0.0.0.0 dev=4(port3)
# get router info routing-table all s*0.0.0.0/0 [10/0] via 10.200.1.254, portl [10/0] via 10.200.2.254, port2, [10/0] dO.0.1.0/24 is directly 、port3 dO.200.1.0 / 24が直接接続、portl d0.200.2.0 / 24が直接接続、port2このFortiGateがWebトラフィックを内部ユーザーからインターネットにルーティングするために使用するアウトバウンドインターフェイス?

正確答案: A
問題9
部分的なルーティングテーブルを含む展示を表示して、以下の質問に答えてください。

適切なファイアウォールポリシーがすべて構成されていると仮定すると、FortiGateは次のpingのどれをルーティングしますか? (2つ選択してください。)

正確答案: B,C
問題10
展示に示されているIPsec構成を調べます。以下の質問に答えてください。

管理者は、次のコマンドを使用してIKEリアルタイムデバッグを有効にして、VPNを監視したいと考えています。
vpn ike log-filter src-addr4 10.0.10.1の診断
デバッグアプリケーションの診断ike -1
デバッグイネーブルを診断します
VPNは現在起動しており、トンネルを通過するトラフィックはなく、DPDパケットは両方のIPsecゲートウェイ間で交換されています。ただし、IKEリアルタイムデバッグは出力を表示しません。出力がないのはなぜですか?

正確答案: C