更新された無料のFortinet NSE8_812テストエンジン問題集 62 Q&As【Q19-Q42

4.6/5 - (5 投票)

更新された無料のFortinet NSE8_812テストエンジンの質問と回答62問

最高のFortinet Network Security Expert NSE8_812 Professional試験問題

Fortinet NSE8_812 試験は 60 問の選択問題で構成され、120 分で解答します。問題は、受験者の高度なセキュリティ概念の理解と、この知識を実際のシナリオに適用する能力をテストするように設計されています。また、NSE8_812 試験には、与えられた状況を分析し、最適な行動方針を提示することを求めるシナリオベースの問題も含まれています。

 

質問19
管理者は、デジタル証明書を使用してSSL VPNユーザーを認証するようにFortiGateデバイスを構成しました。FortiAuthenticatorは、認証局(CA)およびオンライン証明書ステータス プロトコル(OCSP)サーバーです。
FortiGate構成の一部を以下に示します:

この構成に基づくと、どの2つの記述が正しいか?(つ選べ。)

 
 
 
 

質問20
FortiGateの構成スニペットを含む展示を参照してください。お客様の要件:

* SSLVPNポータルは、標準のHTTPSポート(TCP/443)でアクセスできる必要があります。
* パブリックIPアドレス(129.11.1.100)がportlに割り当てられている。
* Datacenter.acmecorp.comはportlに割り当てられたパブリックIPアドレスに解決される 顧客は、間もなく期限切れになるLet's Encrypt証明書を持っており、その証明書を更新しようとすると失敗することを報告している。
要件と展示品を確認し、この問題を解決する設定変更は次のどれですか?
A)

B)

C)

 
 
 
 

質問21
20:37 UTCに発生したイベントを分析する必要があります。FortiGateログからイベントに関連するログを1つ抽出します:

デバイスと管理者がすべて異なるタイムゾーンに位置している 夏時間(DST)が無効になっている
* FortiGateはGMT-1000にあります。
* FortiAnalyzer は GMT-0800 にあります。
* ブラウザのローカルタイムゾーンはGMT-03.00です。
このログをFortiAnalyzerのGUIで確認したいのですが、フィルタとして使用する時間は?

 
 
 
 

質問22
FortiGate-60FにFortiExtender(FEX)を導入します。FEXはFortiGateによって管理されます。高い利用率が予想されます。要件は、WAN トラフィックに対するデバイスのオーバーヘッドを最小限に抑えることです。
このシナリオでは、どのアクションが要件を達成しますか?

 
 
 
 

質問23
ファイアウォール・ポリシー・コンフィグレーションとネットワーク・トポロジーを示す図を参照してください。

管理者は、複数のWebページをホストするデータセンターを保護するFortiGateデバイス(FG-1)に、インバウンドのSSL検査プロファイルを設定しました。

 
 
 
 

質問24
展示を参照。

FortiGate 6000F を導入します。このデバイスはスイッチに直接接続する必要があります。将来、より高速な新しいハードウェア モジュールがスイッチにインストールされるため、FortiGate への接続をこの高速ポートに移動する必要があります。
新しいモジュールがインストールされ、新しいポート速度が定義されても、スイッチに接続された最初の FortiGate インターフェイスが他のポートに影響を与えないようにする必要があります。
最初のコネクションはどのように作るべきか?

 
 
 
 

質問25
展示を参照。

ある顧客が、マルチVDOMモードで仮想ドメイン(VDOM)を有効にしたFortiGate 300Eを導入しています。VDOMは3つあります:Rootは管理およびインターネットアクセス用で、VDOM 1とVDOM 2は内部トラフィックの分離に使用されます。AccountVInkとSalesVInkは、イーサネット・モードの標準VDOMリンクである。
VDOMの動作に関する以下の2つの記述のうち、正しいものはどれですか?(2つ選んでください。)

 
 
 
 
 

質問26
展示品を参照。

ある顧客が、iBGP および eBGP ルーティングを有効にした FortiGate を導入しました。HQはISP 2からeBGP経由でルートを受信していますが、ルーティングテーブルには特定のルートしか表示されません。BGPは完全に動作しており、ルーティングテーブルへの変更はHQに適用されているプレフィックスリストのみによるものと仮定します。
このような場合、HQファイアウォールのルーティングテーブルでは、どの2つのルートがアクティブになりますか。

 
 
 
 

質問27
あなたは、Office 365と統合されたFortiMail Cloudサービスのトラブルシューティングを行っています。(2つ選んでください)

 
 
 
 

質問28
MCLAGを使用して、2台のFortiSwitchユニットに接続されたデュアルホームサーバがある環境を構成する必要があります。
この環境ではマルチキャスト・トラフィックが予想されるので、マルチキャスト・リスナーを持たないリンクから不要なトラフィックを確実に削除する必要がある。
igmps-flood-trafficとigmps-flood-reportの設定は、どの2つの方法で行う必要がありますか?(2つ選んでください)。

 
 
 
 

質問29
展示に示されているVPNコンフィギュレーションを確認してください。

SD-WANのネットワークトラフィックのダウンロードが500Mbpsで、8%のパケットロスがある環境の場合、Forward Error Correctionの動作はどうなりますか?

 
 
 
 

質問30
展示品を参照。

ある顧客が、iBGP および eBGP ルーティングを有効にした FortiGate を導入しました。HQはISP 2からeBGP経由でルートを受信していますが、ルーティングテーブルには特定のルートしか表示されません。BGPは完全に動作しており、ルーティングテーブルへの変更はHQに適用されているプレフィックスリストのみによるものと仮定します。
このような場合、HQファイアウォールのルーティングテーブルでは、どの2つのルートがアクティブになりますか。

 
 
 
 

質問31
FortiADC HAクラスタで5台のWebサーバーをL7フルNATモードでロードバランシングしている小売業のお客様から、セールイベント中にユーザーがWebサイトにアクセスできないという報告を受けています。しかし、接続できたクライアントについては、ウェブサイトは問題なく動作しています。
FortiADCとWebサーバーのCPU使用率は低く、アプリケーションサーバーとデータベースサーバーはまだ多くのトラフィックを処理でき、帯域幅の使用率は30%未満です。
この状況を解決できる選択肢はどれか。(2つ選んでください)。

 
 
 
 

質問32
展示品を参照。

FortiGateクラスタ(CL-1)は、複数のWebアプリケーションをホストするデータセンターを保護します。1組のFortiADCデバイスは、SSL復号化(FAD-1)および再暗号化(FAD-2)用に構成済みです。CL-1 は、FAD-1 からの暗号化されていないトラフィックを受け入れ、プレーンテキストのトラフィックに対 してアプリケーション検出を実行し、検査されたトラフィックを FAD-2 に転送する必要があります。
SSL-Offload-App-Detect アプリケーションリストと SSL-Offload プロトコルオプションプロファイルは、CL-1 の Web アプリケーショントラフィックを処理するファイアウォールポリシーに適用されます。
このシナリオを想定した場合、管理者はCL-1でどの2つのコンフィグレーションタスクを実行しなければならないか。

B)


 
 
 
 

質問33
FortiGate-60FにFortiExtender(FEX)を導入します。FEXはFortiGateによって管理されます。高い利用率が予想されます。要件は、WAN トラフィックに対するデバイスのオーバーヘッドを最小限に抑えることです。
このシナリオでは、どのアクションが要件を達成しますか?

 
 
 
 

質問34
FortiAuthenticator REST API を使用して、SalesGroup という SSO グループを取得する必要があります。次の API 呼び出しは、「curl」ユーティリティを使用して実行されます:

FortiAuthenticator REST APIの期待される動作について正しく説明している2つの記述はどれですか?(2 つ選んでください)。

 
 
 
 

質問35
展示品を参照。

ある管理者が、SSL VPN ログイン用の FortiToken プッシュ通知を使用した 2 要素認証用に FortiGate と Forti Authenticator を構成しました。設定を最初に確認したところ、管理者は、顧客が2ファクタコードを手動で入力して認証することはできるが、プッシュ通知が機能しないことを発見しました。

 
 
 
 

質問36
HAクラスタでFortiSandboxのMTAアダプタ機能を使用したい。このソリューションに関する記述のうち、正しいものはどれですか。

 
 
 
 

質問37
展示品を参照。

FortiGateのネットワークトポロジーと、FortiGateの高可用性ステータスの出力を示します。
この情報から、正しい記述はどれか?

 
 
 
 

質問38
この目的を達成するためには、BGPネイバーでどの機能を有効にしなければなりませんか?

 
 
 
 

質問39
展示を参照。

FortiManagerは、CLI TemplatesのJinjaスクリプトで構成されています。
このテンプレートを実行したときに期待される動作を正しく説明しているのは、どの2つの記述ですか?(2つ選びなさい)。

 
 
 
 
 

質問40
MCLAGを使用して、2台のFortiSwitchユニットに接続されたデュアルホームサーバがある環境を構成する必要があります。
この環境ではマルチキャスト・トラフィックが予想されるので、マルチキャスト・リスナーを持たないリンクから不要なトラフィックを確実に削除する必要がある。
igmps-flood-trafficとigmps-flood-reportの設定は、どの2つの方法で行う必要がありますか?(2つ選んでください)。

 
 
 
 

質問41
展示を参照。

この図は、FortiClient EMS Serverへの新しい接続を構成しようとしたときの、FortiGate root Security Fabricデバイスからの2つのエラーメッセージを示しています。
展示物を参照し、これらのエラーを修正する2つのアクションはどれか。(2つ選んでください)。

 
 
 
 

質問42
展示を参照。

FortiManagerは、CLI TemplatesのJinjaスクリプトで構成されています。
このテンプレートを実行したときに期待される動作を正しく説明しているのは、どの2つの記述ですか?(2つ選びなさい)。

 
 
 
 
 
 

100%更新NSE8_812試験問題集[2023]をお試しください: https://www.dumpleader.com/NSE8_812_exam.html

         

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です

以下の画像からテキストを入力してください。
 

jaJapanese