¿NO QUIERES PERDERTE NADA?

Consejos para aprobar el examen de certificación

Últimas noticias sobre exámenes e información sobre descuentos.

Curado y actualizado por nuestros expertos.

Sí, envíame el boletín.

Preguntas y respuestas prácticas completas del examen Fortinet NSE7_EFW-7.2, Fortinet NSE 7 - Enterprise Firewall | SPOTO

Prepárate exhaustivamente para el examen NSE7_EFW-7.2 de Fortinet con las preguntas y respuestas de práctica de examen de SPOTO's. Esta certificación, parte del programa NSE 7 Network Security Architect, valida su experiencia en soluciones Fortinet dentro de entornos de infraestructura de seguridad empresarial. Nuestros materiales de estudio incluyen preguntas de examen, preguntas de muestra, materiales de examen y respuestas detalladas de examen para garantizar una preparación exhaustiva. Acceda a pruebas prácticas, pruebas gratuitas y volcados de examen para evaluar sus conocimientos y perfeccionar sus habilidades para el examen. Con nuestro enfoque en la práctica y preparación del examen, usted estará bien preparado para enfrentar el examen Fortinet NSE7_EFW-7.2 con confianza. Choose SPOTO for Comprehensive Fortinet NSE7_EFW-7.2 Exam Practice Questions & Answers and achieve certification success in enterprise firewall security with Fortinet solutions.

Realizar otros exámenes en línea

Cuestionar #1
Exposición. Refiérase a la exhibición, que muestra una configuración de administración central ¿Qué servidor elegirá FortiGate para las solicitudes de clasificación de relleno web si 10.0.1.240 está experimentando una interrupción?
A. Servidores FortiGuard públicos
B. 10
C. 10
D. 10
Ver respuesta
Respuesta correcta: AC
Cuestionar #2
¿Qué configuración se puede utilizar para reducir el número de sesiones BGP en una red IBGP?
A. Route-reflector-peer enable
B. Route-reflector-client enable
C. Habilitar reflector de rutas
D. Route-reflector-server enable
Ver respuesta
Respuesta correcta: AC
Cuestionar #3
Examine la salida del comando "get router info ospf neighbor" que se muestra en la ilustración y, a continuación, responda a la siguiente pregunta. ¿Qué afirmaciones son verdaderas con respecto a la salida en la exhibición? (Elija dos.) Consulte la ilustración, que muestra la salida de un comando de depuración. ¿Qué afirmación sobre la salida es verdadera?
A. Los routersOSPF con los IDs 0
B. l red
C. El router OSPF con el ID 0
D. El FortiGate local es el router designado para la red wan1
E. La interfaz ToRemote es una red OSPF punto a punto
Ver respuesta
Respuesta correcta: AD
Cuestionar #4
Un dispositivo FortiGate tiene la siguiente configuración LDAP: El administrador ejecutó el comando 'dsquery' en el servidor Windows LDAp 10.0.1.10, y obtuvo la siguiente salida: >dsquery user -samid administrator "CN=Administrator, CN=Users, DC=trainingAD, DC=training, DC=lab" Según la salida, ¿qué ajuste LDAP de FortiGate está configurado incorrectamente?
A. cnid
B. nombre de usuario
C. contraseñA
D. dn
Ver respuesta
Respuesta correcta: A
Cuestionar #5
Demostración. Consulte la ilustración, que contiene la configuración parcial de la interfaz de dos dispositivos FortiGate. ¿Qué dos conclusiones puede sacar de esta configuración? (Elija dos)
A. 10
B. En la conmutación por error, el nuevo dispositivo primario utiliza la misma dirección MAC que el antiguo primario
C. El dominio VRRP utiliza la dirección MAC física del FortiGate primario
D. Por defecto FortiGate B es el router virtual primario
Ver respuesta
Respuesta correcta: C
Cuestionar #6
Consulte el ejemplo, que muestra un error en la configuración del sistema fortiguard. ¿Cuál es la razón por la que no se puede establecer el protocolo a udp en config system fortiguard?
A. FortiManager proporciona FortiGuard
B. fortiguard-anycast está activado
C. No dispone del correspondiente acceso de escriturA
D. udp no es una opción de protocolo
Ver respuesta
Respuesta correcta: D
Cuestionar #7
Consulte la ilustración, que muestra una tabla de enrutamiento. ¿Qué dos opciones puede configurar en OSPF para bloquear el anuncio del prefijo 10.1.10.0? (Elija dos.)
A. Eliminar el prefijo 16
B. Configurar una lista de distribución
C. Configurar un route-map out
D. Desactivar Redistribuir Conectado
Ver respuesta
Respuesta correcta: B
Cuestionar #8
Consulte la ilustración, que muestra un diagrama de red. Qué configuración de IPsec fase 2 debe impalement para que sólo un sitio remoto está conectado en cualquier momento?
A. Permitir solapamiento de rutas
B. Activar la fuente única
C. Establecer el solapamiento de rutas como "use-new" o "use-old
D. Configure net-device a enable
Ver respuesta
Respuesta correcta: BD
Cuestionar #9
Vea la muestra, que contiene la salida de una depuración en tiempo real, ¿Qué afirmación sobre esta salida es verdadera? ¿Cuál de las siguientes afirmaciones es verdadera con respecto a esta salida?
A. La URL solicitada pertenece a la categoría ID 255
B. El nombre de host del servidor es training, fortinet
C. FortiGate encontró la URL solicitada en su caché local
D. Esta petición web fue inspeccionada usando el perfil de relleno web ftgd-allow
Ver respuesta
Respuesta correcta: B
Cuestionar #10
¿En qué dos estados se clasifica una sesión determinada como efímera? (Elija dos.)
A. Una sesión TCP a la espera de completar el apretón de manos a tres bandas
B. Una sesión TCP en espera de FIN ACK
C. Una sesión UDP con paquetes enviados y recibidos
D. Una sesión UDP con un solo paquete recibido
Ver respuesta
Respuesta correcta: A
Cuestionar #11
Consulte la ilustración, que muestra dos dispositivos FortiGate configurados y peering sobre FGSP. El enlace principal conecta directamente los dos dispositivos FortiGate y se configura mediante el comando set session-syn-dev . ¿Cuál es la razón principal para configurar el enlace principal?
A. Para tener tanto sesiones como sincronización de configuración en capa 2
B. Para equilibrar la carga tanto de las sesiones como de la sincronización de la configuración entre las capas 2 y 3
C. Tener sólo sincronización de configuración en capa 3
D. Para tener ambas sesiones y sincronizacion de configuracion en capa 3
Ver respuesta
Respuesta correcta: AB
Cuestionar #12
¿Qué dos afirmaciones sobre la bfd son ciertas? (Elija dos)
A. Puede soportar vecinos sólo sobre el siguiente salto en BGP
B. Se puede desactivar a nivel de protocolo
C. Funciona para OSPF y BGP
D. Usted debe configurar n globalmente solamente
Ver respuesta
Respuesta correcta: BC
Cuestionar #13
Desea bloquear el acceso al sitio web ww.eicar.org utilizando una firma IPS personalizada. ¿Qué firma IPS personalizada debe configurar? A) B) C) D)
A. Opción A
B. Opción B
C. Opción C
D. Opción D
Ver respuesta
Respuesta correcta: C
Cuestionar #14
Consulte la muestra, que contiene la salida parcial de una depuración en tiempo real de IKE. Según la salida de depuración, ¿qué configuración de fase 1 está habilitada en la configuración de esta VPN?
A. autodescubrimiento de atajos
B. auto-discovery-forwarder
C. auto-discovery-sender
D. auto-descubrimiento-receptor
Ver respuesta
Respuesta correcta: B
Cuestionar #15
¿Qué dos afirmaciones sobre el parámetro BFD en BGP son ciertas? (Elija dos.)
A. Permite detectar fallos en menos de un segundo
B. Los dos routers deben estar conectados a la misma subred
C. Se admite para vecinos a través de múltiples saltos
D. Sólo detecta fallos bidireccionales
Ver respuesta
Respuesta correcta: D
Cuestionar #16
¿Qué dos afirmaciones sobre el Tejido de Seguridad son ciertas? (Elija dos.)
A. Sólo el FortiGate raíz recopila información de red y la reenvía a FortiAnalyzer
B. FortiGate utiliza el protocolo FortiTelemetry para comunicarse con FortiAnalyzer
C. Todos los dispositivos FortiGate en el Security Fabric deben tener conectividad bidireccional FortiTelemetry
D. Los dispositivos FortiGate de sucursal deben ser configurados primero
Ver respuesta
Respuesta correcta: AC
Cuestionar #17
¿Qué afirmación sobre el router designado (DR) y el router designado de respaldo (BDR) en una red OSPF multiacceso es verdadera?
A. FortiGate comprueba primero el ID OSPF para elegir un DR
B. Los routers no DR y no BDR formarán adyacencias completas sólo con DR y BDR
C. El BDR es responsable de reenviar la información de estado de enlace de un router a otro
D. Solo el DR recibe informacion de estado de enlace de routers no-DR
Ver respuesta
Respuesta correcta: D
Cuestionar #18
Consulte la ilustración, que muestra un diagrama de red. ¿Qué protocolo debe utilizar para configurar el clúster FortiGate?
A. FGCP en modo activo-pasivo
B. OFGSP
C. VRRP
D. FGCP en modo activo-activo
Ver respuesta
Respuesta correcta: A
Cuestionar #19
¿Qué dos afirmaciones sobre OCVPN son ciertas? (Elija dos.)
A. Solo root vdom soporta OCVPN
B. OCVPN admite IP estáticas y dinámicas en la interfaz WAN
C. OCVPN sólo ofrece VPN Hub-Spoke
D. Dispositivos FortiGate bajo diferentes cuentas FortiCare pueden ser usados para formar OCVPN
Ver respuesta
Respuesta correcta: AC
Cuestionar #20
Consulte la ilustración, que muestra una firma personalizada. ¿Qué dos modificaciones debe aplicar a la configuración de esta firma personalizada para poder guardarla en FortiGate? (Elija dos.)
A. Añadir gravedad
B. Añadir attack_id
C. Asegúrese de que la sintaxis de la cabecera es F-SBID
D. Iniciar opciones con --
Ver respuesta
Respuesta correcta: AB

Ver respuestas después del envío

Envíe su correo electrónico y WhatsApp para obtener las respuestas a sus preguntas.

Nota: asegúrese de que su ID de correo electrónico y Whatsapp sean válidos para que pueda obtener los resultados correctos del examen.

Correo electrónico:
WhatsApp/número de teléfono: