¿NO QUIERES PERDERTE NADA?

Consejos para aprobar el examen de certificación

Últimas noticias sobre exámenes e información sobre descuentos.

Curado y actualizado por nuestros expertos.

Sí, envíame el boletín.

Fortinet FCP_FGT_AD -7.6 Preguntas y respuestas del examen, FCP - FortiGate 7.4 Examen del administrador | SPOTO

Los últimos materiales de estudio de SPOTO en la página principal, ¡con un 100% de éxito! SPOTO ofrece materiales de estudio auténticos para Cisco CCNA, CCNP, soluciones CCIE Lab, PMP, CISA, CISM, AWS y Palo Alto. Nuestros completos materiales de estudio se ajustan meticulosamente a los objetivos de los exámenes más recientes. Con una trayectoria comprobada, hemos ayudado a miles de candidatos en todo el mundo a aprobar sus certificaciones de TI en su primer intento. Durante los últimos 20 años, SPOTO ha colocado con éxito a numerosos profesionales de TI en empresas de la lista Fortune 629.

Realizar otros exámenes en línea

Cuestionar #1
Consulte la exhibición. Un administrador configuró el perfil de filtrado web que se muestra en la exhibición para bloquear el acceso a todos los sitios de redes sociales, excepto Twitter. Sin embargo, cuando los usuarios intentan acceder a Twitter.com, se redirigen a una página de bloque de filtrado web Fortiguard. Según la exhibición, ¿qué cambio de configuración puede hacer el administrador para permitir Twitter mientras bloquea todos los demás sitios de redes sociales?
A. En el tipo de configuración del filtro de URL estática, el tipo de configuración en simple
B. En la configuración de filtro basado en la categoría Fortiguard, establece la acción de la advertencia para las redes sociales
C. En la configuración del filtro de URL estática, establece la acción para monitorear
D. En la configuración del filtro de URL estática, establece la acción para eximir
Ver respuesta
Respuesta correcta: D
Cuestionar #2
Consulte las exhibiciones, que muestran un diagrama de un dispositivo FortiGate conectado a la red. Configuración del objeto VIP y la configuración de la política de firewall. La interfaz WAN (Port1) tiene la dirección IP 10.200.1.1/24. La interfaz LAN (Port3) tiene la dirección IP 10.0.1.254/24. Si el host 10.200.3.1 envía un paquete TCP SYN en el puerto 8080 a 10.200.1.10, ¿qué será la dirección fuente, la dirección de destino y el puerto de destino del paquete en el momento en que FortiGate reenvía el paquete al destino?
A. 10
B. 10
C. 10
D. 10
Ver respuesta
Respuesta correcta: C
Cuestionar #3
¿Qué dos atributos se requieren en un certificado para que pueda usarse como un certificado de CA en la inspección SSL? (Elija dos.)
A. El emisor debe ser una CA pública
B. La extensión de CA debe establecerse en verdadero
C. El identificador clave de la autoridad debe ser de tipo SSL
D. La extensión KeyUsage debe establecerse en
Ver respuesta
Respuesta correcta: BC
Cuestionar #4
Consulte la exhibición que muestra una salida de flujo de depuración. ¿Qué dos conclusiones puedes hacer con la salida del flujo de depuración? (Elija dos.)
A. El flujo de depuración es para el tráfico ICMP
B. Se requiere la ruta predeterminada para recibir una respuestA
C. se creó una nueva sesión de tráfico
D. Una política de firewall permitió la conexión
Ver respuesta
Respuesta correcta: AC
Cuestionar #5
¿Cuál es la característica común compartida entre los algoritmos IPv4 y SD-WAN ECMP?
A.
B. Ambos algoritmos de volumen de soportE
C. Ambos algoritmos ECMP de control
D. Ambos usan la misma configuración de equilibrio de carga de interfaz físicA
Ver respuesta
Respuesta correcta: C
Cuestionar #6
¿Qué tres piezas de información usa FortiGate para identificar el nombre de host del servidor SSL cuando se habilita la inspección del certificado SSL? (Elija tres.)
A. acceso remoto
B. Sitio al sitio
C. Usuario de marcar
D. ihub-and-shoke
Ver respuesta
Respuesta correcta: BCD
Cuestionar #7
Un administrador de la red quiere configurar túneles VPN IPsec redundantes en FortiGate utilizando dos túneles VPN IPSEC y rutas estáticas. Todo el tráfico debe enrutarse a través del túnel primario cuando ambos túneles están arriba. El túnel secundario debe usarse solo si el túnel primario cae. Además, FortiGate debería poder detectar un túnel muerto para acelerar la conmutación por error del túnel. ¿Qué dos cambios en la configuración clave debe hacer el administrador en FortiGate para cumplir con los requisitos? (Elija dos.)
A. Habilite la detección de pares muertos
B. Habilite automáticamente Automotiate y Autokey Mantenga vivo en la configuración de fase 2 de ambos túneles
C. Configure una distancia más baja en la ruta estática para el túnel primario y una distancia más alta en la ruta estática para el túnel secundario
D. Configure una distancia más alta en la ruta estática para el túnel primario y una distancia más baja en la ruta estática para el túnel secundario
Ver respuesta
Respuesta correcta: AC
Cuestionar #8
Consulte la exhibición que muestra una salida de flujo de depuración. ¿Qué dos conclusiones puedes hacer con la salida del flujo de depuración? (Elija dos.)
A. El flujo de depuración es para el tráfico ICMP
B. Una política de firewall permitió la conexión
C. Se creó una nueva sesión de tráfico
D. La ruta predeterminada es necesaria para recibir una respuestA
Ver respuesta
Respuesta correcta: AC
Cuestionar #9
Consulte la exhibición. ¿Qué algoritmo usa SD - WAN para distribuir el tráfico que no coincide con ninguna de las reglas SD - WAN?
A. Todo el tráfico desde una IP de origen a un IP de destino se envía a la misma interfaz
B. El tráfico se envía al enlace con la latencia más bajA
C. El tráfico se distribuye en función del número de sesiones a través de cada interfaz
D. Todo el tráfico de una fuente de IP se envía a la misma interfaz
Ver respuesta
Respuesta correcta: A
Cuestionar #10
¿Qué método permite el acceso a la administración a la CLI FortiGate sin conectividad de red?
A. Widget de consola CLI
B. Consola en serie
C. Consola de telnet
D. Consola SSH
Ver respuesta
Respuesta correcta: B
Cuestionar #11
Consulte las exhibiciones. Las exhibiciones contienen un diagrama de red, y información de configuración de Políticas de IP virtuales de IP, IP y políticas de firewall. La interfaz WAN (Port1) tiene la dirección IP 10.200.1.1/24. La interfaz LAN (Port3) tiene la dirección IP 10.0.1.254/24. La primera política de firewall tiene NAT habilitada utilizando IP Pool. La segunda política de firewall está configurada con un VIP como dirección de destino. ¿Qué dirección IP se utilizará para obtener NAT (SNAT) el tráfico de Internet proveniente de una estación de trabajo con la dirección IP
A. 10
B. 10
C. 10
D. 10
Ver respuesta
Respuesta correcta: D
Cuestionar #12
Un administrador ha configurado la siguiente configuración: Configuración del sistema de configuración Establece SES-Denied-trafic en final de configuración Sistema de configuración Global set-session-Timer 30 End ¿Cuáles son los dos resultados de esta configuración? (Elija dos.)
A. La detección de dispositivos en todas las interfaces se aplica durante 30 segundos
B. Los usuarios negados están bloqueados durante 30 segundos
C. se reduce el número de registros generados por el tráfico denegado
D. se crea una sesión para el tráfico denegado
Ver respuesta
Respuesta correcta: ACD
Cuestionar #13
¿Qué tres piezas de información usa FortiGate para identificar el nombre de host del servidor SSL cuando se habilita la inspección del certificado SSL? (Elija tres.)
A. El campo de host en el encabezado HTTP
B. La extensión de indicación del nombre del servidor (SNI) en el mensaje Hello Hello del clientE
C. El campo Nombre alternativo del sujeto (SAN) en el certificado del servidor
D. el campo de la sujeto en el certificado del servidor
E. El número de serie en el certificado del servidor
Ver respuesta
Respuesta correcta: BCD
Cuestionar #14
Consulte las exhibiciones. Las exhibiciones muestran las políticas de firewall y los objetos utilizados en las políticas de firewall. El administrador está utilizando la función de búsqueda de políticas y ha ingresado los criterios de búsqueda que se muestran en la exhibición. ¿Qué política se destacará, en función de los criterios de entrada?
A. Política con ID 4
B. Política con ID 5
C. Políticas con ID 2 y 3
D. Política con ID 1
Ver respuesta
Respuesta correcta: B
Cuestionar #15
¿Qué configuración de tiempo de espera puede ser responsable de eliminar las sesiones asociadas a SSL VPN?
A. SSL VPN IdleOutCorrect
B. SSL VPN HTTP-Request-Body-TimeOut
C. Tiempo de inicio de sesión de SSL VPN
D. SSL VPN DTLS-Hello TimeOut
Ver respuesta
Respuesta correcta: A
Cuestionar #16
¿Qué dos configuraciones se requieren para que SSL VPN funcione entre dos dispositivos FortiGate? (Elija dos.)
A. El cliente FortiGate requiere una ruta agregada manualmente a subredes remotas
B. El cliente FortiGate requiere un certificado de cliente firmado por la CA en el servidor FortiGatE
C. El servidor FortiGate requiere un certificado de CA para verificar el certificado de FortiGate del clientE
D. El cliente FortiGate requiere el tipo de interfaz de túnel VPN SSL para conectar SSL VPCorrect
Ver respuesta
Respuesta correcta: ACD

View The Updated Fortinet Exam Questions

SPOTO Provides 100% Real Fortinet Exam Questions for You to Pass Your Fortinet Exam!

Ver respuestas después del envío

Envíe su correo electrónico y WhatsApp para obtener las respuestas a sus preguntas.

Nota: asegúrese de que su ID de correo electrónico y Whatsapp sean válidos para que pueda obtener los resultados correctos del examen.

Correo electrónico:
WhatsApp/número de teléfono: