NSE7_EFW-6.0日本語試験無料問題集「Fortinet NSE 7 - Enterprise Firewall 6.0 (NSE7_EFW-6.0日本語版) 認定」

FortiGateがシステム保護モードになっているときに、どのグローバル構成設定がコンテンツ検査済みトラフィックの動作を変更しますか?

展示に表示される中央管理構成を表示して、以下の質問に答えてください。

10.0.1.243に障害が発生した場合、FortiGateはウイルス対策およびIPSアップデート用にどのサーバーを選択しますか?

展示に示されているIPsec構成を調べます。以下の質問に答えてください。

管理者は、次のコマンドを使用してIKEリアルタイムデバッグを有効にして、VPNを監視したいと考えています。
vpn ike log-filter src-addr4 10.0.10.1の診断
デバッグアプリケーションの診断ike -1
デバッグイネーブルを診断します
VPNは現在起動しており、トンネルを通過するトラフィックはなく、DPDパケットは両方のIPsecゲートウェイ間で交換されています。ただし、IKEリアルタイムデバッグは出力を表示しません。出力がないのはなぜですか?

FortiGateデバイスのクラッシュログに記録されるイベントは何ですか? (2つ選択してください。)

解説: (GoShiken メンバーにのみ表示されます)
FortiGateには、2つのデフォルトルートがあります。

現在、すべてのインターネットトラフィックはport1を使用しています。展示には、内部ユーザーからのインターネットトラフィックの1つのサンプルセッションに関する部分的な情報が表示されます。

最初のデフォルトルート(IDd1)の優先度が5から20に変更された場合、上記のセッションに一致するトラフィックはどうなりますか?

BGPデバッグコマンドの出力を含む展示を表示して、以下の質問に答えてください。

展示に関する次の記述のうち、正しいものはどれですか? (2つ選択してください。)

次のイベントのうち、HAクラスター内の新しいプライマリユニットの選択をトリガーできるのはどれですか? (2つ選択してください。)

IKEリアルタイムデバッグの部分的な出力を含む展示を表示して、以下の質問に答えてください。
ike 0: comes 10.0.0.2:500->10.0.0.1:500, ifindex=7....
ike 0: IKEv1 exchange=Aggressive id=baf47d0988e9237f/2f405ef3952f6fda len=430 ike 0: in BAF47D0988E9237F2F405EF3952F6FDA0110040000000000000001AE0400003C0000000100000001000000 ike 0:RemoteSite:4: initiator: aggressive mode get 1st response...
ike 0:RemoteSite:4: VID RFC 3947 4A131c81070358455C5728F20E95452F
ike 0:RemoteSite:4: VID DPD AFCAD71368A1F1C96B8696FC77570100
ike 0:RemoteSite:4: VID FORTIGATE 8299031757A36082C6A621DE000502D7
ike 0:RemoteSite:4: peer is FortiGate/Fortios (v5 b727)
ike 0:RemoteSite:4: VID FRAGMENTATION 4048B7D56EBCE88525E7DE7F00D6C2D3
ike 0:RemoteSite:4: VID FRAGMENTATION 4048B7D56EBCE88525E7DE7F00D6C2D3C0000000 ike 0:RemoteSite:4: received peer identifier FQDN 'remore' ike 0:RemoteSite:4: negotiation result ike 0:RemoteSite:4: proposal id = 1:
ike 0:RemoteSite:4: protocol id = ISAKMP:
ike 0:RemoteSite:4: trans_id = KEY_IKE.
ike 0:RemoteSite:4: encapsulation = IKE/none
ike 0:RemoteSite:4: type=OAKLEY_ENCRYPT_ALG, val=AES_CBC, key -len=128
ike 0:RemoteSite:4: type=OAKLEY_HASH_ALG, val=SHA.
ike 0:RemoteSite:4: type-AUTH_METHOD, val=PRESHARED_KEY.
ike 0:RemoteSite:4: type=OAKLEY_GROUP, val=MODP1024.
ike 0:RemoteSite:4: ISAKMP SA lifetime=86400
ike 0:RemoteSite:4: ISAKMP SA baf47d0988e9237f/2f405ef3952f6fda key 16:
B25B6C9384D8BDB24E3DA3DC90CF5E73
ike 0:RemoteSite:4: PSK authentication succeeded
ike 0:RemoteSite:4: authentication OK
ike 0:RemoteSite:4: add INITIAL-CONTACT
ike 0:RemoteSite:4: enc
BAF47D0988E9237F405EF3952F6FDA081004010000000000000080140000181F2E48BFD8E9D603F 0 IKE:RemoteSite:4:BAF47D0988E9237F405EF3952F6FDA08100401000000000000008C2E3FC9BA061816A396F009A12アウト0 IKE:RemoteSite:4:送信されたIKEのMSG(agg_i2send):10.0.0.1:500-10.0.0.2:500においてlen = 140、ID = baf47d0988e9237f / 2 IKE 0:RemoteSite: 4:確立されたIKE SA baf47d0988e9237f / 2f405ef3952f6fdaこのデバッグ出力に関するどのステートメントが正しいですか? (2つ選択してください。)

ルーティングテーブルで静的ルートをアクティブにするには、次の条件のうちどれを満たす必要がありますか? (2つ選択してください。)

解説: (GoShiken メンバーにのみ表示されます)