¿NO QUIERES PERDERTE NADA?

Consejos para aprobar el examen de certificación

Últimas noticias sobre exámenes e información sobre descuentos.

Curado y actualizado por nuestros expertos.

Sí, envíame el boletín.

Fortinet FCSS_SDW_AR-7.4 Preguntas y respuestas del examen, FCSS-SD-WAN 7.4 Arquitecto | SPOTO

Los últimos materiales de estudio de SPOTO en la página principal, ¡con un 100% de éxito! SPOTO ofrece materiales de estudio auténticos para Cisco CCNA, CCNP, soluciones CCIE Lab, PMP, CISA, CISM, AWS y Palo Alto. Nuestros completos materiales de estudio se ajustan meticulosamente a los objetivos de los exámenes más recientes. Con una trayectoria comprobada, hemos ayudado a miles de candidatos en todo el mundo a aprobar sus certificaciones de TI en su primer intento. Durante los últimos 20 años, SPOTO ha colocado con éxito a numerosos profesionales de TI en empresas de la lista Fortune 653.

Realizar otros exámenes en línea

Cuestionar #1
Consulte las exhibiciones. El Anexo B Exhibit B Exhibit A muestra el entorno global Nat (SNAT) de origen y el Anexo B muestra la tabla de enrutamiento en FortiGate. Según las exhibiciones, ¿qué dos acciones realizan FortiGate en las sesiones existentes establecidas sobre Port2, si el administrador aumenta la prioridad de la ruta estática en Port2 a 20? (Elija dos.)
A. FortiGate señala las sesiones como sucias
B. FortiGate continúa enriqueciendo las sesiones sin SNAT, sobre Port2
C. FortiGate realiza una búsqueda de ruta solo para el tráfico original
D. FortiGate actualiza la información de la puerta de enlace de las sesiones con SNAT para que usen Port1 en lugar de Port2
Ver respuesta
Respuesta correcta: AD
Cuestionar #2
¿Qué tres características se aplican a las plantillas de aprovisionamiento disponibles en Fortimanager? (Elija tres.)
A. Puede aplicar una plantilla del sistema y una plantilla de CLI al mismo dispositivo FortiGatE
B. una plantilla CLI puede ser de tipo script de CLI o script perl
C. Un grupo de plantilla puede incluir una plantilla del sistema y una plantilla SD-WAN
D. un grupo de plantillas puede contener plantillas de CLI de ambos tipos
E. Las plantillas se aplican en orden, de arriba a abajo
Ver respuesta
Respuesta correcta: ABDE
Cuestionar #3
Consulte las exhibiciones. Un administrador está probando la dirección de la aplicación en SD-WAN. Antes de generar el tráfico de pruebas, el administrador recopiló la información que se muestra en el Anexo A. Después de generar el tráfico de pruebas de gotomeeting, el administrador examinó el registro de tráfico respectivo en Fortianalyzer, que se muestra en el Anexo B. El administrador notó que el tráfico coincidía con la regla de SD-WAN implícita, pero esperaban que el tráfico coincida con la regla ID 1. Que dos razones explican por qué el tráfico coincidía con el implicado implícito de implícito.
A. FortiGate no actualizó la información de enrutamiento en la sesión después de detectar la aplicación
B. Port1 y Port2 no tienen una ruta válida al destino
C. La inspección SSL completa no está habilitada en la política de firewall coincidentE
D. La sesión 3-Tuple no coincidió con ninguna de las entradas existentes en el caché de la aplicación ISDB
Ver respuesta
Respuesta correcta: ABC
Cuestionar #4
Anexo. La exhibición muestra la salida del comando diagnosticar el estado de verificación de salud SYS SDWAN recopilado en un dispositivo FortiGate. ¿Qué dos declaraciones son correctas sobre el estado de verificación de salud en este dispositivo FortiGate? (Elija dos.)
A. El control de salud VPN_Ping ordena a los miembros de acuerdo con el jitter más bajo
B. La interfaz t_inet_1 se perdió un objetivo SLA
C. No hay criterios SLA configurados para el nivel de verificación de salud3_dncorrect
D. La interfaz t_inet_0 perdió tres objetivos SLA
Ver respuesta
Respuesta correcta: AC
Cuestionar #5
Consulte las exhibiciones. Anexo A Anexo B El Anexo A muestra una topología de sitio a sitio entre dos dispositivos FortiGate: Branch1_FGT y DC1_FGT. El Anexo B muestra la configuración del sistema global y de configuración del sistema en DC1_FGT. Cuando Branch1_client establece una conexión con DC1_HOST, el administrador observa que, en DC1_FGT, el tráfico de respuesta se enruta a través de T_INET_0_0, aunque T_INET_1_0 es el miembro preferido en la regla SD-WAN coincidente. Basado en la información que se muestra en las exhibiciones, qué configuración CH
A. Habilitar la sesión auxiliar en configuración del sistema de configuración
B. Deshabilite TсP-Session-Without-Syn en Configuración del sistema de configuración
C. Habilite Snat-Rute-Change en el sistema de configuración Global
D. Desactivar Permatir-Subnet-Overlap en Configuración del sistema de configuración
Ver respuesta
Respuesta correcta: A
Cuestionar #6
Consulte las exhibiciones.
A.
B. Puede definir solo un túnel IPsec desde los dispositivos de ramas hasta el Hub1
C. Puede asignar solo una plantilla iPsec a cada dispositivo FortiGatE
D. Debe revisar la configuración Branch1_FGT para el túnel ya configurado con el nombre HUB1-VPN2
Ver respuesta
Respuesta correcta: C
Cuestionar #7
¿Qué tres criterios de tráfico correspondientes están disponibles en las reglas SD-WAN? (Elija tres.)
A. Tipo de conexión de enlace físico corrección
B. Base de datos de servicios de Internet (ISDB) Dirección ObjectCorrect
C. Dirección IP de origen y destino Corrección
D. categorías de URL
E. Aplicación de firmas de corrección
Ver respuesta
Respuesta correcta: ABCE
Cuestionar #8
Consulte la exhibición. ¿Qué declaración sobre el papel del dispositivo ADVPN en el manejo del tráfico es verdadera?
A.
B. Dos centros, 10
C. Este es un centro que ha recibido una consulta de un radio y la ha enviado a otro dicho
D. Dos radios, 192
Ver respuesta
Respuesta correcta: C
Cuestionar #9
¿Qué configuración de SD-WAN permite que FortiGate retrase la recuperación de los atajos de ADVPN?
A. Hold-Down-Timecorrecta
B. Link-Down-Failover
C. Cortos de autoscubrimiento
D. Tiempo de inactividad
Ver respuesta
Respuesta correcta: A
Cuestionar #10
Consulte la exhibición. El dispositivo intercambia rutas con IBGP. ¿Qué dos declaraciones son correctas sobre la configuración de IBGP y la información de enrutamiento en el dispositivo? (Elija dos.)
A. Cada ruta BGP está a tres saltos del destino
B. IBGP-Multipath está deshabilitado
C. Path adicional está habilitado
D. Puede ejecutar el comando Get Router Routing-Base Base Base de la mesa de datos para mostrar las rutas adicionales
Ver respuesta
Respuesta correcta: ACD
Cuestionar #11
¿Qué dos configuraciones puede configurar para acelerar la convergencia de enrutamiento en BGP? (Elija dos.)
A. Actualización de actualización
B. set-ruta-tag
C. HoldTime-Timercorrect
D. Enlace hacia abajo-FailoverCorrect
Ver respuesta
Respuesta correcta: ACD
Cuestionar #12
¿Cuáles son los dos beneficios del uso de la base de datos de servicios de Internet (ISDB) en una regla SD-WAN? (Elija dos.)
A. El ISDB se actualiza dinámicamente y reduce la sobrecarga administrativA
B. El ISDB requiere el control de la aplicación para mantener firmas y realizar el equilibrio de cargA
C. El ISDB aplica reglas al tráfico de fuentes específicas, según el tipo de aplicación
D. El ISDB contiene las direcciones IP y los rangos de puertos de los conocidos servicios de Internet
Ver respuesta
Respuesta correcta: AD
Cuestionar #13
La plantilla de superposición de SD-WAN ayuda a preparar implementaciones de SD-WAN. Para completar las tareas realizadas por la plantilla de superposición SD-WAN, el administrador debe realizar algunas tareas posteriores a la carrera. ¿Cuáles son las tres tareas obligatorias posteriores a la ejecución que deben realizarse? (Elija tres.)
A. Asigne una variable de metadatos SDWAN_ID a cada dispositivo (rama y cubo)
B. Asignar una variable de metadatos branch_id a cada dispositivo de ramA
C. Crear paquetes de políticas para dispositivos de ramA
D. Configurar las reglas SD-WAN
E. Configure el enrutamiento a través de túneles superpuestos creados por la plantilla de superposición SD-WAN
Ver respuesta
Respuesta correcta: ABCD
Cuestionar #14
Consulte la exhibición. Un administrador está solucionando SD-WAN en FortiGate. Un dispositivo detrás de Branch1_FGT genera tráfico a la red 10.0.0.0/8. El administrador espera que el tráfico coincida con la ID de regla SD-WAN 1 y se enrolle a través de T_INET_0_0. Sin embargo, el tráfico se enruta a través de t_inet_1_0. Según la salida que se muestra en la exhibición, ¿cuáles dos razones pueden causar el comportamiento observado? (Elija dos.)
A. El tráfico coincide con una ruta de política regular configurada con T_inet_1_0 como dispositivo salientE
B. T_inet_1_0 tiene un valor de prioridad de ruta más bajo (mayor prioridad) que T_inet_0_0
C. t_inet_0_0 no tiene una ruta válida al destino
D. T_inet_1_0 tiene una prioridad de configuración de miembro más alta que T_inet_0_0
Ver respuesta
Respuesta correcta: AC
Cuestionar #15
Dos grupos de centros y radios están conectados a través de una VPN IPSEC de sitio a sitio entre el Hub 1 y el Hub 2. El administrador configuró ADVPN en ambos grupos de cubo y radios. ¿Qué dos resultados se esperan si un usuario en Toronto envía tráfico a Londres? (Elija dos.)
A. Londres genera un mensaje de información de IKE que contiene la dirección IP pública de Toronto
B. El tráfico de Toronto a Londres desencadena la negociación dinámica de una VPCorrect directa de sitio a sitio
C. Toronto necesita establecer un túnel de sitio a sitio con Hub 2 para omitir el Hub 1
D. Los primeros paquetes de Toronto a Londres se enrutan a través del Hub 1 y luego al Hub 2
Ver respuesta
Respuesta correcta: ABC
Cuestionar #16
Consulte la exhibición. La exhibición muestra el estado y la configuración de la regla SD-WAN. Según la exhibición, ¿qué cambio en la pérdida de paquetes medido hará que T_inet_1_0 el nuevo miembro preferido?
A. Cuando los tres miembros tienen la misma pérdida de paquetE
B. Cuando T_Inet_0_0 tiene una pérdida de paquete del 4%
C. Cuando T_inet_0_0 tiene una pérdida de paquete del 12%
D. cuando T_Inet_1_0 tiene una pérdida de paquete del 4%
Ver respuesta
Respuesta correcta: A
Cuestionar #17
Consulte las exhibiciones. El Anexo A muestra la configuración de la regla de duplicación de paquetes, la salida de estado de la zona SD-WAN y la salida de sniffer en FortiGate actuando como el remitente. El Anexo B muestra la salida de sniffer en un FortiGate que actúa como receptor. El administrador configuró la duplicación de paquetes en ambos dispositivos FortiGate. La salida SNIFfer en el remitente FortiGate muestra que FortiGate reenvía un paquete de solicitud de eco ICMP en tres superposiciones, pero solo recibe un paquete de respuesta a través de T_INET_1_0. Basado en el
A. En el receptor FortiGate, el paquete de duplicación está habilitado
B. Los paquetes de solicitud de eco ICMP enviados a través de T_inet_0_0 y T_MPLS_0 se dejaron caer en el camino
C. Los paquetes de solicitud de eco de ICMP recibidos sobre T_inet_0_0 y T_MPLS_0 estaban ofrecidos a NP
D. En el remitente FortiGate, la duplicación-max-num se establece en 3
Ver respuesta
Respuesta correcta: A
Cuestionar #18
¿Cuáles son las dos ventajas de usar una plantilla recomendada IPSEC para configurar un túnel IPsec en una topología de cubo y radios? (Elija dos.)
A. La herramienta VPN Monitor proporciona estadísticas adicionales para túneles definidos con una plantilla recomendada IPSEC
B. FortiManager instala automáticamente túneles IPSec a cada parte del tiempo cuando se agregan a la Forttimanager ADOCORRECT
C. La plantilla recomendada de IPSEC guía al administrador para usar la configuración recomendada por Fortinet
D. La plantilla recomendada IPSEC garantiza una configuración consistente entre la fase 1 y la fase2
Ver respuesta
Respuesta correcta: AB
Cuestionar #19
Consulte la exhibición. ¿Qué algoritmo usa SD-WAN para distribuir el tráfico que no coincide con ninguna de las reglas SD-WAN?
A. Todo el tráfico de una IP de origen a un IP de destino se envía a la misma interfaz
B. Todo el tráfico de una fuente de IP se envía a la misma interfaz
C. Todo el tráfico de una IP de origen se envía a la interfaz más utilizadA
D. Todo el tráfico de una IP de origen a una IP de destino se envía a la interfaz menos utilizadA
Ver respuesta
Respuesta correcta: A
Cuestionar #20
Consulte las exhibiciones. Anexo A El Anexo B El Anexo A muestra la configuración para una regla SD-WAN y el Anexo B muestra el estado de la regla respectiva, la tabla de enrutamiento y el estado del miembro. El administrador quiere comprender el comportamiento esperado para el tráfico que coincide con la regla SD-WAN. Según las exhibiciones, ¿qué puede esperar el administrador para que el tráfico coincida con la regla SD-WAN?
A. El tráfico se carga en las tres superposiciones
B. El tráfico se enrutará a través de t_inet_0_0
C. El tráfico se enrutará a través de T_MPLS_0
D. El tráfico se enrutará a través de T_inet_1_0
Ver respuesta
Respuesta correcta: D
Cuestionar #21
¿Qué afirmación sobre las zonas SD-WAN es cierta?
A. Una zona SD-WAN puede contener solo un tipo de interfaz
B. una zona SD-WAN puede contener entre 0 y 512 miembros
C. No puede usar una zona SD-WAN en definiciones de ruta estáticA
D. Puede configurar hasta 32 zonas SD-WAN por VDO
Ver respuesta
Respuesta correcta: B
Cuestionar #22
¿Cuáles son los dos casos de uso común para el acceso remoto a Internet (RIA)? (Elija dos.)
A. Proporcione acceso directo a Internet en SpokErrect
B. Proporcionar acceso a Internet a través de HubCorrect
C. Centralizar la inspección de seguridad en la HubCorrecta
D. Proporcionar una inspección exhaustiva en los radios
Ver respuesta
Respuesta correcta: ABC
Cuestionar #23
¿Cuáles son los tres principios de enrutamiento clave en SD-WAN? (Elija tres.)
A. FortiGate realiza las búsquedas de ruta solo para nuevas sesiones
B. Las rutas de políticas regulares tienen prioridad sobre las reglas SD-WAN
C. Las reglas de SD-WAN tienen precedencia sobre las rutas ISDB
D. Por defecto, los miembros de SD-WAN se omiten si no tienen una ruta válida al destino
E. Por defecto, las reglas SD-WAN se omiten si la mejor ruta al destino no es un miembro de SD-WAN
Ver respuesta
Respuesta correcta: ABDE
Cuestionar #24
¿Qué comando de diagnóstico puede usar para mostrar las estadísticas de utilización del miembro medidas por SLA de rendimiento durante los últimos 10 minutos?
A. diagnosticar sys sdwan sla-logcorrect
B. Diagnóstico de Ays Sdwan Health Check
C. diagnosticar sys sdwan intf-sla-log
D. diagnosticar el registro SYS SDWAN
Ver respuesta
Respuesta correcta: A
Cuestionar #25
¿Qué declaración sobre el uso de BGP para ADVPN es verdadera?
A.
B. Debe configurar como prependiendo la rutA
C. Debe configurar las comunidades BGP
D. se prefiere IBGP sobre EBGP, porque IBGP conserva la información del próximo lúpulo
Ver respuesta
Respuesta correcta: D
Cuestionar #26
Consulte la exhibición. Según la exhibición, ¿qué acción toma FortiGate?
A. FortiGate rebota en Port5 después de que detecta a todos los miembros de SD-WAN como muertos
B. FortiGate falla al dispositivo secundario después de que detecta a todos los miembros de SD-WAN como muertos
C. FortiGate menciona Port5 después de que detecta a todos los miembros de SD-WAN como vivos
D. FortiGate derriba Port5 después de que detecta a todos los miembros de SD-WAN como muertos
Ver respuesta
Respuesta correcta: A
Cuestionar #27
¿Para cuál es la configuración de ruta en una regla SD-WAN utilizada?
A. Para indicar las rutas para las sondas de verificación de saluD
B. para indicar el destino de una regla basado en prefijos BGP aprendidos
C. para indicar las rutas que se pueden usar para enrutar el tráfico SD-WAN
D. para indicar los miembros que se pueden usar para enrutar el tráfico SD-WAN
Ver respuesta
Respuesta correcta: B
Cuestionar #28
¿Qué dos declaraciones sobre los objetivos de SLA y las reglas SD-WAN son ciertas? (Elija dos.)
A. Reglas de SD-WAN Use objetivos SLA para verificar si los miembros preferidos cumplen con los requisitos de SLA corrección
B. Las métricas de los miembros se miden solo si se configura un objetivo SLA
C. Al configurar una regla SD-WAN, puede seleccionar múltiples objetivos SLA del mismo rendimiento SLA
D. Los objetivos SLA son utilizados solo por las reglas SD-WAN que están configuradas con el menor costo (SLA) o MaximizeBandWidth (SLA) como estrategia corrección
Ver respuesta
Respuesta correcta: AD
Cuestionar #29
Anexo. La exhibición muestra registros de eventos VPN en FortiGate. En la salida que se muestra en la exposición, ¿qué declaración es verdadera?
A.
B. Hay un túnel de acceso directo construido a partir del túnel maestro T_MPLS_0
C. El túnel VPN T_MPLS_0 es un túnel de acceso directo
D. El túnel maestro t_inet_0 no puede aceptar el atajo ADVPN
Ver respuesta
Respuesta correcta: C
Cuestionar #30
Consulte la exhibición. ¿Qué declaración explica la salida que se muestra en la exhibición?
A. FortiGate realizó un enrutamiento estándar de FIB en la sesión
B. FortiGate no reevaluará la sesión después de un cambio de política de firewall
C. FortiGate usó 192
D. FortiGate debe reevaluar la sesión debido al cambio de enrutamiento
Ver respuesta
Respuesta correcta: D

View The Updated Fortinet Exam Questions

SPOTO Provides 100% Real Fortinet Exam Questions for You to Pass Your Fortinet Exam!

Ver respuestas después del envío

Envíe su correo electrónico y WhatsApp para obtener las respuestas a sus preguntas.

Nota: asegúrese de que su ID de correo electrónico y Whatsapp sean válidos para que pueda obtener los resultados correctos del examen.

Correo electrónico:
WhatsApp/número de teléfono: