NSE7_EFW-7.0日本語試験無料問題集「Fortinet NSE 7 - Enterprise Firewall 7.0 (NSE7_EFW-7.0日本語版) 認定」

Diagnostic sys session stat の出力を含む展示を表示し、以下の質問に答えてください。

表示された出力に関して正しい記述はどれですか? (2つお選びください。)

解説: (GoShiken メンバーにのみ表示されます)
診断コマンドの出力を示す展示を参照してください。

展示に示された出力から何を結論付けることができますか? (2つお選びください。)

解説: (GoShiken メンバーにのみ表示されます)
CLI コマンド set Intelligent-mode <enable | disable> は、IPS エンジンの適応スキャン動作を制御します。IPS 適応スキャンについて説明しているのは次のどれですか?

解説: (GoShiken メンバーにのみ表示されます)
セッション テーブル エントリを示す展示を参照してください。

このセッションに関連する FortiGate の動作に関する記述のうち、正しいものはどれですか?

解説: (GoShiken メンバーにのみ表示されます)
BGP デバッグ コマンドの出力を示す展示を参照してください。

10.200.3.1 ピアの状態が Connect である理由を説明するステートメントはどれですか?

HTTPS トラフィックに SSL 証明書検査方法を使用する場合、ブラウザ クライアントがサーバー名表示 (SNI) 拡張機能を提供しない場合、FortiGate はどのように Web リクエストをフィルタリングしますか?

いくつかのフェーズ 1 設定のスクリーンショットを含む展示を表示し、以下の質問に答えてください。

VPN は稼働しており、両方の IPsec ゲートウェイ間で DPD パケットが交換されています。ただし、トラフィックはトンネルを通過できません。診断するには、管理者は次の CLI コマンドを入力します。

ただし、IKE リアルタイム デバッグでは出力が表示されません。なぜ?

管理者は、FortiManager 上の VPN Manager 内に VPN コミュニティを作成しました。また、VPN コミュニティにゲートウェイを追加し、現在、トンネル経由のトラフィックを許可するファイアウォール ポリシーの作成を試みています。ただし、VPN インターフェイスは利用可能なオプションとしてリストされていません。
この問題を解決するには、管理者はどのような手順を実行する必要がありますか?

解説: (GoShiken メンバーにのみ表示されます)
管理者は、HA クラスター用に 2 台の FortiGate デバイスを構成しました。HA フェールオーバーをテストしているときに、管理者は、ネットワーク内の一部のスイッチが以前のプライマリ デバイスにトラフィックを送信し続けていることに気づきました。管理者は、問題を解決するために link-failed-signal 設定を有効にすることにしました。
この設定に関するどの記述が真実ですか?

2 つのルーティング デバッグ コマンドからの次の部分的な出力を調べてください。次に、以下の質問に答えてください。
# ルーター情報カーネルを取得
tab=254 vf=0scope=0type=1 proto=11 prio=0 0.0.0.0/0.0.0.0/0->0.0.0.0/0 pref=0.0.0.0 gwy=10.200.1.254 dev=2(port1) タブ=254 vf=0 スコープ=0type=1 proto=11 prio=10 0.0.0.0/0.0.0.0/0->0.0.0.0/0 pref=0.0.0.0 gwy=10.200.2.254 dev=3(port2) tab= 254 vf=0 スコープ=253type=1 proto=2 prio=0 0.0.0.0/0.0.0.0/.->10.0.1.0/24 pref=10.0.1.254 gwy=0.0.0.0 dev=4(port3)
# ルーター情報の取得ルーティングテーブル all s*0.0.0.0/0 [10/0] via 10.200.1.254、portl [10/0] via 10.200.2.254、port2、[10/0] dO.0.1.0/24は直接接続、port3 dO.200.1.0/24 は直接接続、portl d0.200.2.0/24 は直接接続、port2 この FortiGate が内部ユーザーからインターネットへ Web トラフィックをルーティングするために使用するアウトバウンド インターフェイス?