A. diagnose sniffer packet any 'port 500'
B. diagnose sniffer packet any 'port 4500'
C. diagnose sniffer packet any 'host 10.0.10.10'
D. diagnose sniffer packet any 'esp'
A. セッションはセッションテーブルに残り、そのトラフィックは出力インターフェイスとしてport2の使用を開始します。
B. セッションはセッションテーブルに残り、そのトラフィックは引き続き発信インターフェイスとしてport1を使用します。
C. セッションはセッションテーブルに残り、そのトラフィックはport1とport2の間で共有されます。
D. セッションは削除されるため、クライアントは新しいセッションを開始する必要があります。
A. 管理者がキャッシュメモリを別のプロセスに再割り当てしました。
B. FortiGateの構成でFortiGuard Webフィルターキャッシュが無効になっています。
C. FortiGateはフローベースのWebフィルターを使用しており、キャッシュはプロキシベースの検査にのみ適用されます。
D. Webリクエストを行っているユーザーはいません。
A. FortiGateは、サーバーの証明書のIssued To:フィールドを使用します。
B. FortiGateは完全なSSL検査方法に切り替えてデータを復号化します。
C. FortiGateは、さらに検査することなく要求をブロックします。
D. FortiGateは、ユーザーのWebブラウザーから要求されたURLを使用します。
A. CPU使用率が高いため、現在システム保存モードです。
B. メモリ使用量が多いため、現在メモリ節約モードになっています。
C. メモリ使用量が多いため、現在プロキシ保存モードです。
D. 現在、メモリ使用量が多いため、極端な節約モードになっています。
A. SIPヘルパーはTCPおよびUDP上のSIPをサポートします。 SIP ALGは、SIP over UDPのみをサポートします。
B. SIP ALGはSIP HAフェイルオーバーをサポートします。 SIPヘルパーはサポートしていません。
C. SIP ALGは、メディアトラフィックの予想されるセッションを作成できます。 SIPヘルパーはサポートしていません。
D. SIP ALGは、SIP over IPv6をサポートしています。 SIPヘルパーはサポートしていません。
E. SIPセッションヘルパーはカーネルで実行されます。 SIP ALGは、ユーザースペースプロセスとして実行されます。
A. 送信元IPアドレス10.72.3.27、宛先IPアドレス10.1.0.52。
B. 送信元IPアドレス10.1.0.24、宛先IPアドレス10.72.3.20。
C. 送信元IPアドレス10.73.9.10、宛先IPアドレス10.72.3.15。
D. 送信元IPアドレス10.72.3.52、宛先IPアドレス10.1.0.254。
A. ユーザーstudentがLDAPサーバーに見つかりません。
B. FortiGateは、LDAP管理者の間違ったパスワードで構成されています。
C. ユーザーstudentは間違ったパスワードを使用しています。
D. FortiGateが誤った認証スキーマで構成されています。
A. ログフィルター設定が正しく設定されていません。 VPNのトラフィックはこのフィルターと一致しません。
B. IKEリアルタイムでは、フェーズ1と2のネゴシエーションのみが表示されます。トンネルが起動すると、それ以上の出力は表示されません。
C. IKEリアルタイムデバッグはエラーメッセージのみを表示します。出力を提供しない場合、トンネルが正常に動作していることを示します。
D. IKEリアルタイムデバッグは、フェーズ1ネゴシエーションのみを表示します。その後の情報については、管理者は代わりにIPsecリアルタイムデバッグを使用する必要があります。診断アプリケーションipsec -1を診断します。