300-730日本語試験無料問題集「Cisco Implementing Secure Solutions with Virtual Private Networks (300-730日本語版) 認定」

クライアントレス SSLVPN を ASA に実装するときに、ネットワーク エンジニアがデフォルトの X.509 証明書の使用を避ける必要があるのはなぜですか?

解説: (GoShiken メンバーにのみ表示されます)
FlexVPN を構成する場合、IKEv2 用に構成する必要がある 2 つのコンポーネントはどれですか? (2つ選んでください。)

展示を参照してください。グループ Cisc012345678 にはどのタイプの Cisco VPN が表示されますか?

展示を参照してください。エンジニアは、Cisco AnyConnect ユーザーがプロトコル UDP 500/4500 を使用して外部インターフェイスにアクセスできるようにする必要があります。さらに、これらのクライアントは SSL 接続を確立して、同じ接続を介して Cisco AnyConnect ソフトウェアを更新できる必要があります。この目標を達成するには、どの 2 つのアクションを実行する必要がありますか? (2 つ選択してください。)

解説: (GoShiken メンバーにのみ表示されます)
Cisco ASA でクライアントレス VPN を実装するには、どの 2 つのタスクを実行する必要がありますか? (2 つ選択してください。)

FlexVPN はどの 2 つのトランスポート メディア上に展開されますか? (2つお選びください。)

解説: (GoShiken メンバーにのみ表示されます)
どの IKEv2 機能が Cisco IOS デバイス上の FlexVPN の設定を最小限に抑えますか?

ある企業は、支社からの接続を受け入れるために、本社の Cisco ASA にダイナミック クリプト マップを設定しています。ブランチ オフィス間で IP サブネットが重複することはありませんが、エンジニアは、ブランチ オフィスがどの暗号化ドメインを要求するかを知りません。さらに、会社のセキュリティ ポリシーでは、ルーティング プロトコル トラフィックが本社ネットワークから出てはならないと規定されています。最小限の管理作業でトラフィックを Cisco ASA からブランチに戻すには、どのソリューションを使用する必要がありますか?

組織は、25,000 の同時ユーザーをサポートする 12 の VPN ヘッドエンド ロケーションにリモート アクセス VPN の負荷を分散したいと考えています。この要件を満たす負荷分散方法はどれですか?

Cisco AnyConnectクライアントは、VPNセッションを介して大きなファイルを転送する必要があります。どのプロトコルが最高のスループットを提供しますか?

展示を参照してください。ネットワーク管理者は、Cisco AnyConnect Secure Mobility Client が IKEv2 経由で企業リソースに安全にアクセスし、ローカルで印刷できるようにする必要があります。インターネット宛てのトラフィックは、引き続き Cisco ASA にトンネリングする必要があります。この目的を達成するために、管理者はどの設定を使用しますか。

解説: (GoShiken メンバーにのみ表示されます)
ある組織は、すべてのサイト間の直接通信で 350 のサイトをサポートし、パケット ヘッダーとペイロードを完全に暗号化し、IPsec を介したルーティング情報の伝播をサポートできるサイト間 VPN ソリューションを実装したいと考えています。これらの要件を満たすソリューションはどれですか?

解説: (GoShiken メンバーにのみ表示されます)
http-only-cookie コマンドが有効な場合に動作するクライアントレス SSLVPN サポート機能はどれですか?

解説: (GoShiken メンバーにのみ表示されます)
展示を参照してください。お客様は、XML プロファイルを使用せずに Cisco AnyConnect 接続を確立できます。AnyConnect ドロップダウンでホスト「ikev2」を選択すると、接続は失敗します。
この問題の原因は何ですか?

解説: (GoShiken メンバーにのみ表示されます)
Cisco IOS GETVPN のキー サーバの 2 つの目的は何ですか? (2つ選んでください。)

図を参照してください。図に示されている show crypto ipsec sa 出力を生成するトンネル タイプはどれですか (2 つ選択してください)。

展示を参照してください。DMVPN スポークツースポーク トラフィックは機能しますが、ハブを通過し、直接スポークツースポーク トラフィックを送信することはありません。示されているトンネル インターフェイス構成に基づいて、問題を解決するにはハブで何を構成する必要がありますか?