¿NO QUIERES PERDERTE NADA?

Consejos para aprobar el examen de certificación

Últimas noticias sobre exámenes e información sobre descuentos.

Curado y actualizado por nuestros expertos.

Sí, envíame el boletín.

Preguntas y respuestas prácticas completas del examen Fortinet NSE7_SDW-7.2, Fortinet NSE 7 SD-WAN | SPOTO

Prepárese para el éxito en el examen de certificación Fortinet NSE 7 - SD-WAN 7.2 con las completas preguntas de práctica de examen de SPOTO. Esta certificación valida su experiencia en la solución SD-WAN de Fortinet, evaluando su conocimiento en integración, administración, solución de problemas y gestión central dentro de entornos SD-WAN seguros utilizando FortiOS 7.2. Las preguntas de práctica de examen de SPOTO cubren temas y escenarios clave que encontrará en el examen, asegurando una preparación completa. Nuestro enfoque en preguntas de examen, preguntas de muestra y materiales de examen ayuda a reforzar su comprensión, mientras que las respuestas del examen proporcionan claridad sobre conceptos complejos. Con las pruebas de práctica de alta calidad de SPOTO, el simulador de examen y los exámenes de prueba, obtendrás la confianza y las habilidades necesarias para aprobar el examen de certificación. Confíe en SPOTO para obtener los mejores recursos que garantizan una tasa de aprobación del 100% y elevan su experiencia en la solución SD-WAN de Fortinet.
Realizar otros exámenes en línea

Cuestionar #1
¿Cuáles son las dos ventajas de utilizar una plantilla recomendada IPsec para configurar un túnel IPsec en una topología hub-and-spoke? (Elija dos.) El uso de una plantilla recomendada IPsec ofrece la ventaja de garantizar una configuración coherente entre la fase1 y la fase2 (A), lo cual es esencial para la estabilidad y la seguridad del túnel IPsec. Además, guía al administrador para que utilice la configuración recomendada por Fortinet (B), que está diseñada para optimizar el rendimiento y la seguridad basándose en las mejores prácticas de Fortinet. Consulte
A. arantiza una configuración coherente entre la fase1 y la fase2
B. uía al administrador para que utilice la configuración recomendada por Fortinet
C. Instala automáticamente túneles IPsec en cada radio cuando se añaden al ADOM de FortiManager
D. a herramienta VPN monitor provee estadisticas adicionales para tuneles definidos con una plantilla IPsec recomendadA
Ver respuesta
Respuesta correcta: AB
Cuestionar #2
Consulte los gráficos. Gráfico A Gráfico B El gráfico A muestra la configuración global de NAT de origen (SNAT) y el gráfico B muestra la tabla de enrutamiento en FortiGate. Según los gráficos, ¿qué dos acciones realiza FortiGate en las sesiones existentes establecidas en el puerto 2 si el administrador aumenta la prioridad de ruta estática en el puerto 2 a 20? (Elija dos)
A. FortiGate marca las sesiones como sucias
B. FortiGate continúa enrutando las sesiones sin SNAT, por el puerto2
C. FortiGate realiza una búsqueda de ruta sólo para el tráfico original
D. FortiGate actualiza la información del gateway de las sesiones con SNAT para que utilicen el puerto1 en lugar del puerto2
Ver respuesta
Respuesta correcta: AD
Cuestionar #3
Consulte los gráficos A y B. El gráfico A muestra el SLA de rendimiento de SD-WAN y el gráfico B muestra el estado de los miembros de SD-WAN, la tabla de enrutamiento y el estado del SLA de rendimiento
A. El puerto 2 se activa cuando se detectan tres sondas con éxito
B. FortiGate elimina todas las rutas estáticas para el puerto2
C. El administrador restaura manualmente las rutas estáticas para el puerto2, si el puerto2 se activA
D. El host 8
Ver respuesta
Respuesta correcta: B
Cuestionar #4
Consulte los documentos adjuntos. Documento A Documento B El documento A muestra la interfaz del sistema con las rutas estáticas y el documento B muestra las políticas de cortafuegos en el FortiGate gestionado. Según la configuración de FortiGate que se muestra en los documentos adjuntos, ¿qué problema podría encontrar al crear una zona SD-WAN para los puertos 1 y 2?
A. al puerto1 se le asigna una dirección IP manual
B. se hace referencia al puerto1 en una política de cortafuegos
C. el puerto2 está referenciado en una ruta estáticA
D. puerto1 y puerto2 no estan administrativamente caidos
Ver respuesta
Respuesta correcta: B
Cuestionar #5
¿Qué afirmaciones de tipo sobre los miembros SD-WAN son ciertas? (Elija dos.) Los miembros SD-WAN pueden ordenarse manualmente cambiando su número de secuencia (A), lo que permite a los administradores priorizar las interfaces según los requisitos de enrutamiento. Además, las interfaces VLAN se pueden utilizar como miembros SD-WAN (C), lo que proporciona flexibilidad en el diseño de la red y el uso de la infraestructura VLAN existente dentro de la configuración SD-WAN.
A.
B. as interfaces de tipo par de hilos virtual pueden utilizarse como miembros de SD-WAN
C. as interfaces de tipo VLAN pueden utilizarse como miembros de SD-WAN
D. Un miembro SD-WAN puede pertenecer a dos o más zonas SD-WAN
Ver respuesta
Respuesta correcta: AC
Cuestionar #6
Consulte la ilustración. Según la ilustración, ¿qué dos acciones realiza FortiGate en las sesiones después de un cambio de política de cortafuegos? (Elija dos.)
A. FortiGate borra todas las sesiones
B. FortiGate finaliza las sesiones antiguas
C. FortiGate no modifica las sesiones existentes
D. FortiGate evalua nuevas sesiones
Ver respuesta
Respuesta correcta: CD
Cuestionar #7
Según los resultados obtenidos, ¿qué dos conclusiones son ciertas? (Elija dos.)
A. Hay más de una regla SD-WAN configuradA
B. Las reglas SD-WAN tienen prioridad sobre las rutas de políticas regulares
C. La regla all_rules representa la regla SD-WAN implícitA
D. La entrada 1(id=1) es una ruta de política regular
Ver respuesta
Respuesta correcta: AD
Cuestionar #8
Consulte la ilustración. ¿Qué conclusión sobre la salida del flujo de depuración de paquetes es correcta?
A. l tráfico original excedió el máximo de paquetes por segundo de la interfaz de salida, y el paquete fue descartado
B. El tráfico de respuesta excedió el ancho de banda máximo configurado en el conformador de tráfico, y el paquete fue descartado
C. El tráfico original excedió el ancho de banda máximo de la interfaz de salida y el paquete fue descartado
D. El tráfico original excedió el ancho de banda máximo configurado en el traffic shaper, y el paquete fue descartado
Ver respuesta
Respuesta correcta: D
Cuestionar #9
¿Qué debe configurar para activar ADVPN?
A. En el concentrador VPN, sólo el dispositivo necesita un ajuste adicional de fase uno
B. ADVPN sólo debe habilitarse en dispositivos FortiGate no gestionados
C. Cada dispositivo VPN tiene una clave precompartida única configurada por separado en la fase uno
D. Las subredes protegidas deben ser configuradas a direccion objeto a todas (0
Ver respuesta
Respuesta correcta: C
Cuestionar #10
Consulte la ilustración, que muestra una configuración de zona SD-WAN en la GUI de FortiGate. Según la imagen, ¿qué afirmación es verdadera? Según la imagen, la zona "corporativa" no contiene ningún miembro (B). En la GUI de FortiGate, las zonas sin miembros no muestran ninguna interfaz listada bajo ellas, que es el caso de la zona corporativa de la muestra. Referencia: Esta conclusión se basa en la interpretación estándar de la GUI de Fortinet y en la lógica operativa de las zonas SD-WAN según las directrices y la interfaz de usuario de Fortinet
A. Puede eliminar la zona virtual-wan-link porque no contiene ningún miembro
B. a zona corporativa no contiene ningún miembro
C. uede mover el puerto1 de la zona de subyacencia a la zona de superposición
D. a zona de superposición contiene cuatro miembros
Ver respuesta
Respuesta correcta: B
Cuestionar #11
¿Qué dos tareas forman parte de la utilización de la gestión centralizada de VPN? (Elija dos.)
A.
B. Debe habilitar zonas VPN para implementaciones SD-WAN
C. ortiManager instala la configuración VPN tanto en los gateways gestionados como en los externos
D. sted configura comunidades VPN para definir configuraciones IPsec comunes compartidas por todos los gateways VPN
Ver respuesta
Respuesta correcta: AD
Cuestionar #12
¿Qué cambio de configuración es necesario si el FortiGate de respuesta utiliza un protocolo de enrutamiento dinámico para intercambiar rutas a través de IPsec?
A. el tipo debe ser estático
B. mode-cfg debe estar habilitado
C. exchange-interface-ip debe estar habilitado
D. add-route debe estar deshabilitado
Ver respuesta
Respuesta correcta: D
Cuestionar #13
¿Cuál describe mejor el modo de conformación de tráfico SD-WAN que se basa en un porcentaje del ancho de banda disponible?
A. Modo de conformación basado en la interfaz
B. Modo de conformación de política inversa
C. Modo de modelado de política compartida
D. Modo de conformación por IP
Ver respuesta
Respuesta correcta: A
Cuestionar #14
Consulte las pruebas documentales.Prueba A Prueba B La prueba A muestra la configuración de una regla SD-WAN y la prueba B muestra el estado de la regla respectiva, la tabla de enrutamiento y el estado de los miembros.El administrador desea comprender el comportamiento esperado para el tráfico que coincide con la regla SD-WAN.Basándose en las pruebas documentales, ¿qué puede esperar el administrador para el tráfico que coincide con la regla SD-WAN?
A. El tráfico se equilibrará entre las tres superposiciones
B. El tráfico se encaminará por T_INET_0_0
C. El tráfico se encaminará por T_MPLS_0
D. El tráfico se encaminará por T_INET_1_0
Ver respuesta
Respuesta correcta: C
Cuestionar #15
¿Qué describiría mejor el modo de conformación de tráfico SD-WAN que se basa en un porcentaje del ancho de banda disponible?
A. Modo de conformación por IP
B. Modo de configuración de política inversa
C. Modo de conformación basado en la interfaz
D. Modo de conformación de políticas compartidas
Ver respuesta
Respuesta correcta: D
Cuestionar #16
El administrador utiliza la plantilla de superposición SD-WAN de FortiManager para preparar una implementación SD-WAN. Con la información proporcionada a través del asistente de la plantilla superpuesta SD-WAN, FortiManager crea plantillas listas para instalar en dispositivos de radio y concentradores. Seleccione tres plantillas creadas por la plantilla superpuesta SD-WAN para un dispositivo radio. (Seleccione tres.) En una configuración de plantilla superpuesta SD-WAN de FortiManager para un dispositivo radio, la plantilla de sistema (A) se crea para proporcionar la configuración básica del dispositivo. La plantilla de túnel IPsec (C
A. lantilla del sistemA
B. lantilla BGP
C. Plantilla de túnel dIPsec
D. lantilla CLI
E. lantilla de superposición
Ver respuesta
Respuesta correcta: ACE
Cuestionar #17
Refiérase a los anexos.Anexo A.Anexo B.Anexo A, que muestra el SLA de rendimiento SD-WAN y el anexo B muestra la salud de los miembros SD-WAN participantes.Basándose en los anexos, ¿qué afirmación es correcta?
A. La interfaz miembro muerta permanece no disponible hasta que un administrador la recupera manualmente
B. El estado SLA del puerto2 ha superado tres peticiones consecutivas sin respuesta del servidor SLA
C. Puerto2 necesita esperar 500 milisegundos para cambiar el estado de vivo a muerto
D. El intervalo de comprobación es el tiempo de espera antes de que un paquete enviado por una interfaz miembro se considere perdido
Ver respuesta
Respuesta correcta: B
Cuestionar #18
¿Qué configuración de SD-WAN permite a FortiGate retrasar la recuperación de los accesos directos de ADVPN?
A. Tiempo de esperA
B. ink-down-failover
C. uto-discovery-shortcuts
D. dle-timeout
Ver respuesta
Respuesta correcta: A
Cuestionar #19
Un administrador está solucionando problemas de calidad de VoIP que se producen al llamar a números de teléfono externos La interfaz SD-WAN en el FortiGate perimetral está configurada con los valores predeterminados y está utilizando dos enlaces ascendentes Un enlace tiene problemas aleatorios de fluctuación y latencia y se basa en una conexión inalámbrica ¿Qué dos acciones debe aplicar el administrador simultáneamente en el FortiGate perimetral para mejorar la calidad de VoIP utilizando las reglas SD_WAN?
A. Seleccione la estrategia de equilibrio SD-WAN correspondiente en la regla SD-WAN
B. Elegir la interfaz adecuada en función del coste y el peso de la interfaz
C. Utilice los objetivos SLA de rendimiento para detectar la latencia y el jitter al instante
D. Coloque el enlace problemático en la parte superior de la lista de preferencias de interfaz
E. Configurar una regla SD-WAN para equilibrar la carga de todo el tráfico sin VoIP
Ver respuesta
Respuesta correcta: AC
Cuestionar #20
¿Cuáles son los dos requisitos mínimos de configuración para que se seleccione una interfaz saliente una vez activada la interfaz lógica SD-WAN? (Elija dos)
A. Especificar el coste de enrutamiento de la interfaz saliente
B. Configurar la preferencia de interfaz de las reglas SD-WAN
C. Seleccione la estrategia de equilibrio SD-WAN
D. Especificar interfaces entrantes en reglas SD-WAN
Ver respuesta
Respuesta correcta: AB
Cuestionar #21
Consulte la ilustración. Según la ilustración, ¿qué dos afirmaciones son correctas sobre la salud de los miembros seleccionados? (Elija dos.)
A. espués de que FortiGate cambia a modo activo, FortiGate nunca falla de nuevo a la supervisión pasivA
B. urante la monitorización pasiva, FortiGate no puede detectar miembros muertos
C. ortiGate puede descargar el tráfico sujeto a supervisión pasiva al hardware
D. ortiGate monitoriza pasivamente el miembro si el tráfico TCP está pasando a través del miembro
Ver respuesta
Respuesta correcta: BD
Cuestionar #22
Consulte la ilustración. ¿Qué afirmación sobre el comando route-tag en la regla SD-WAN es verdadera?
A. Permite que la regla SD-WAN equilibre la carga y asigne tráfico con una etiqueta de ruta
B. Etiqueta cada ruta y hace referencia a la etiqueta en la tabla de enrutamiento
C. Utiliza etiquetas de ruta para una comunidad BGP y asigna las reglas SD-WAN con la misma etiquetA
D. Asegura que las etiquetas de ruta coincidan con la regla SD-WAN basada en el orden de la regla
Ver respuesta
Respuesta correcta: D
Cuestionar #23
Consulte la ilustración. ¿Qué dos conclusiones para el tráfico que coincide con el conformador de tráfico son verdaderas? (Elija dos.)
A. El conformador de tráfico deja caer paquetes si el ancho de banda es inferior a 2500 KBps
B. El ancho de banda medido es inferior a 100 KBps
C. El conformador de tráfico elimina paquetes si el ancho de banda supera los 6250 KBps
D. El conformador de trafico limita el ancho de banda de cada IP de origen a un maximo de 6250 KBps
Ver respuesta
Respuesta correcta: BC

Ver respuestas después del envío

Envíe su correo electrónico y WhatsApp para obtener las respuestas a sus preguntas.

Nota: asegúrese de que su ID de correo electrónico y Whatsapp sean válidos para que pueda obtener los resultados correctos del examen.

Correo electrónico:
WhatsApp/número de teléfono: