¿NO QUIERES PERDERTE NADA?

Consejos para aprobar el examen de certificación

Últimas noticias sobre exámenes e información sobre descuentos.

Curado y actualizado por nuestros expertos.

Sí, envíame el boletín.

Fortinet NSE8_812 Preguntas de muestra del examen | SPOTO

Los últimos materiales de estudio de SPOTO en la página principal, ¡con un 100% de éxito! SPOTO ofrece materiales de estudio auténticos para Cisco CCNA, CCNP, soluciones CCIE Lab, PMP, CISA, CISM, AWS y Palo Alto. Nuestros completos materiales de estudio se ajustan meticulosamente a los objetivos de los exámenes más recientes. Con una trayectoria comprobada, hemos ayudado a miles de candidatos en todo el mundo a aprobar sus certificaciones de TI en su primer intento. Durante los últimos 20 años, SPOTO ha colocado con éxito a numerosos profesionales de TI en empresas de la lista Fortune 658.

Realizar otros exámenes en línea

Cuestionar #1
La exhibición muestra una configuración de proxy web explícita en un dispositivo FortiGate. El FortiGate se instala entre un cliente con la dirección IP 172.16.10.4 y un servidor web que usa el puerto 80 con la dirección IP 10.10.3.4. El navegador web del cliente está enviando correctamente el tráfico HTTP a la dirección IP del proxy web FortiGate 172.16.10.254. ¿Qué dos comandos SNIFfer capturarán este tráfico HTTP? (Elija dos.)
A. Diagnosticar el paquete Sniffer cualquier "host 172
B. Diagnosticar el paquete Sniffer cualquier "host 172
C. diagnosticar el paquete Sniffer cualquier "host 172
D. Diagnosticar el paquete Sniffer cualquier "host 172
Ver respuesta
Respuesta correcta: CD
Cuestionar #2
Consulte la exhibición. La exhibición muestra una topología de malla completa entre los dispositivos FortiGate y Fortiswitch. Para implementar esta configuración, se deben cumplir dos requisitos: "¢ 20 Gbps La conectividad dúplex completa está disponible entre cada FortiGate y los dispositivos Fortiswitch" ¢ El FortiGate ha estar en modo AP refiriéndose a la exhibición, ¿cuáles son dos acciones que cumplirán con los requisitos? (Elija dos.)
A. Configure el maestro FortiGate con una interfaz dividida de LAG y Fortilink deshabilitada en los puertos conectados a los cables A y C y asegúrese de que los mismos puertos se usen para los cables B y D en el esclavo
B. Configure la interfaz Master FortiGate con una interfaz dividida de retraso y Fortilink habilitada en los puertos conectados a los cables A y C y asegúrese de que los mismos puertos se usen para los cables B y D en el esclavo
C. Configure los dispositivos FortisWitch como pares con ICL sobre el cable E, cree un MCLAG en los puertos conectados a los cables A y C, y cree otro MCLAG en los puertos conectados a los cables B y D
D. Configure ambos dispositivos Fortiswitch como pares con ISL sobre el cable E, cree un MCLAG en los puertos conectados a los cables A y C, y cree otro MCLAG en los puertos conectados a los cables B y D
Ver respuesta
Respuesta correcta: AC
Cuestionar #3
Desea acceder a la API JSON en Forttimanager para recuperar información sobre un objeto. En este escenario, ¿qué dos métodos satisfarán el requisito? (Elija dos.)
A. Descargue el archivo WSDL de Forttimanager Administration GUI
B. Haga una llamada con la utilidad curl en su estación de trabajo
C. Haga una llamada con la herramienta API SoapUI en su estación de trabajo
D. Haga una llamada con el navegador web en su estación de trabajo
Ver respuesta
Respuesta correcta: AC
Cuestionar #4
Haga clic en el botón de exhibición. Inicie sesión en Forttimanager, mire la ventana del administrador de dispositivos y observa que uno de sus dispositivos administrados no está en estado normal. Refiriéndose a la exposición, ¿qué dos declaraciones describen correctamente el estado y el resultado del dispositivo afectado? (Elija dos.)
A. La configuración del dispositivo se cambió solo en el lado local de FoitigatE
B. La configuración del dispositivo se cambió tanto en el lado local de FortiGate como en el lado de la Forttimanager, Auto-UPDate está deshabilitado
C. La configuración cambiada en el FortiGate WRT sigue siendo la próxima vez que la configuración del dispositivo se presione de ForbManager
D. La configuración cambiada en FortiGate se sobrescribirá a favor de lo que está en el Fortimanager la próxima vez que se presione la configuración del dispositivo
Ver respuesta
Respuesta correcta: BD
Cuestionar #5
El widget del tablero indica que el filtrado web de Fortiguard no es accesible. Sin embargo, el antivirus, las IP y el control de la aplicación no tienen problemas como se muestra en la exhibición. Se puso en contacto con el servicio al cliente de Fortinets y descubrió que su contrato de filtrado web de Fortiguard todavía es válido durante varios meses. ¿Cuáles son dos razones para este problema? (Elija dos.)
A.
B. El filtrado web de Fortiguard no está habilitado en ninguna política de firewall
C. No habilitó la memoria caché de filtrado web en opciones de filtrado web y filtrado de correo electrónico
D. Tiene una política de firewall que bloquea los puertos 8888 y 53
Ver respuesta
Respuesta correcta: AB
Cuestionar #6
Haga clic en el botón de exhibición. [Fortinet-NSE8-810-1.0/xmlfile-9_1.png] Su empresa tiene dos centros de datos (DC) conectados usando una red de capa 3. Los servidores en la granja es necesario conectarse a los servidores en la granja B como si todos estuvieran en el mismo segmento de capa 2. ¿Qué se configuraría en los fortigados en cada DC para permitir dicha conectividad?
A. Cree un túnel IPsec con encapsulación en modo de transportE
B. Cree un túnel IPsec con encapsulación en modo túnel
C. Cree un túnel iPsec con encapsulación VXLAN
D. Crear un túnel IPsec con encapsulación VLAN
Ver respuesta
Respuesta correcta: C
Cuestionar #7
¿Qué dos métodos son compatibles para importar datos de tabla de búsqueda definidos por el usuario en Fortisiem? (Elija dos.)
A. Informe
B. FTP
C. API
D. SCP
Ver respuesta
Respuesta correcta: AC
Cuestionar #8
[Fortinet-NSE8-810-1.0/xmlfile-3_1.jpg] Haga clic en el botón Exhibición. Está trabajando en un modelo de nivel de entrada FortiGate que se ha configurado en el modo de inspección basado en el flujo con varias configuraciones optimizadas para el rendimiento. Entraporta. Su cliente ha descubierto que algunas muestras de virus no están siendo que la política principal de firewall de Internet está utilizando el perfil antivirus etiquetado por el FortiGate. Refiriéndose a la exhibición, ¿qué está causando el problema? Establecer la configuración de DEFT-DB se estableció en Extreme.
A.
B. el
C. El perfil AV predeterminado se modificó para usar el modo de escaneo rápido
D. el
Ver respuesta
Respuesta correcta: C
Cuestionar #9
Refiriéndose a la configuración que se muestra en la exhibición, ¿qué tres declaraciones son verdaderas? (Elija tres.)
A. El registro de tráfico está deshabilitado en la política 96
B. l apretón de manos B
C. o Packet ha llegado a esta sesión en los últimos cinco minutos
D. No se aplica QoS a este tráfico
E. El tráfico pasa por un VIP aplicado a la Política 96
Ver respuesta
Respuesta correcta: BCE
Cuestionar #10
Revise el registro de control de la aplicación. ¿Qué configuración hizo que el motor IPS generara este registro? A.C.D.
A. Opción A
B. Opción B
C. Opción C
D. Opción D
Ver respuesta
Respuesta correcta: D
Cuestionar #11
Considere la siguiente configuración de VDOM: ¿En qué dos maneras puede establecer la comunicación entre un NAT VDOM existente y un nuevo VDOM transparente? (Elija dos.)
A. e el comando SET IP 10
B. Establezca el comando SET IP 10
C. et Tipo PPP a VDOMIN-LINK, VLINK2
D. Tipo de conjunto Ethernet a VDOMIN-Link, VLink2
Ver respuesta
Respuesta correcta: BD
Cuestionar #12
Desea administrar un FortiGate con el servicio Forticloud. El FortiGate aparece en su lista de dispositivos en el sitio web de Forticloud, pero todas las funciones de administración están faltando o atenuadas. ¿Qué afirmación es correcta en este escenario?
A.
B. El FortiGate administrado está ejecutando una versión de Fortios que es demasiado nueva o demasiado antigua para ForticlouD
C. El FortiGate administrado requiere que se compre y aplique una licencia de gestión de ForticlouD
D. Debe configurar manualmente la gestión central del sistema en la CLI FortiGate y establecer el tipo de administración en FortiguarD
Ver respuesta
Respuesta correcta: C
Cuestionar #13
Consulte las exhibiciones. Un cliente está intentando restaurar una conexión VPN configurada en un FortiGate. Las exhibiciones muestran la salida durante una sesión de solución de problemas cuando la VPN funcionaba y la configuración de VPN de línea de base actual. ¿Qué parámetros de configuración restaurarán la conectividad VPN en función de la salida de diagnóstico? A.B.C.D.
A. Opción A
B. Opción B
C. Opción C
D. Opción D
Ver respuesta
Respuesta correcta: C
Cuestionar #14
Un cliente está operando un clúster FortiWeb en un grupo HA activo activo de alto volumen que consta de ocho electrodomésticos de fortiweb. Uno de los miembros secundarios es manejar el tráfico para un VIP específico. ¿Qué pasará con el tráfico si ese dispositivo FortiWeb secundario falla?
A. El tráfico será redistribuido por el dispositivo primario a los dispositivos secundarios restantes que están configurados para manejar el tráfico para ese VIP específico
B. El tráfico se redirigirá al miembro secundario con la menor cantidad de sesiones
C. El tráfico será redistribuido por el dispositivo primario a los aparatos secundarios restantes
D. El tráfico se redirigirá al próximo aparato en el mismo grupo de tráfico
Ver respuesta
Respuesta correcta: D
Cuestionar #15
Consulte la exhibición. La exhibición muestra los pasos para crear una política de reescritura de URL en un fortiweb. ¿Qué declaración representa el propósito de esta política?
A. La política redirige todas las URL HTTPS a HTTP
B. La política redirige todas las URL HTTP a HTTPS
C. La política redirige solo las URL HTTP que contienen la cadena ^/(
D. La política redirige solo las URL HTTPS que contienen la cadena ^/(
Ver respuesta
Respuesta correcta: B
Cuestionar #16
Consulte la exhibición. ¿Qué está pasando en este escenario?
A.
B. El estado del usuario cambió en FortiClient EMS a Off Net
C. El usuario no se ha autenticado en su navegador externo
Ver respuesta
Respuesta correcta: C
Cuestionar #17
La protección antivirus en tiempo real está habilitada sin exclusiones. Refiriéndose a la exhibición, ¿qué dos comportamientos tendrán el punto final FortiClient después de recibir la actualización de perfil de FortiClient EMS? (Elija dos.)
A. cess a un archivo descargado siempre se permitirá después de 60 segundos cuando el Fortisandbox sea accesiblE
B. El usuario no podrá acceder a un archivo descargado durante un máximo de 60 segundos si no es un virus y el Fortisandbox es accesiblE
C. Los archivos ejecutados a partir de una unidad de red asignada no serán inspeccionados por el motor antivirus de punto final forticlient
D. Si la protección en tiempo real no detecta un virus, el usuario podrá acceder a un archivo descargado cuando el Fortisandbox no se pueda apagar
Ver respuesta
Respuesta correcta: AB
Cuestionar #18
Una topología de HA está utilizando la siguiente configuración: según esta configuración, ¿cuánto tiempo tardará en detectar una conmutación por error de ser detectada por el miembro del clúster secundario?
A. 600 ms
B. 200mscorrection
C. 300 ms
D. 100 ms
Ver respuesta
Respuesta correcta: B
Cuestionar #19
Consulte la exhibición. [Fortinet-NSE8-811-1.0/xmlfile-7_1.png] Creó una verificación de salud personalizada para su implementación de FortiWeb. Dado la salida que se muestra en la exposición, ¿qué declaración es verdadera?
A. El fortiweb debe recibir un paquete RST del servidor
B. El FortiWeb debe recibir un código de respuesta HTTP 200 del servidor
C. El FortiWeb debe coincidir con el valor hash del índice de páginA
D. El FortiWeb debe recibir una solicitud de eco ICMP del servidor
Ver respuesta
Respuesta correcta: B
Cuestionar #20
Haga clic en el botón de exhibición. Central Nat se configuró en un firewall de FortiGate. Un sniffer muestra los paquetes ICMP a un host en Internet Expresss con la dirección IP de Port1 en lugar de la IP virtual (VIP) que se configuró. Refiriéndose a la exposición, ¿qué configuración asegurará que el tráfico ICMP también se traduzca?
A. config Firewall Central-snat-map Edit 1 Establecer orig-ADDR "All" Next End
B. configure firewall iPPOOL edit "STARTRY_IP" SET ARP-INTF 'PORT1' SIGUIENTE
C. Configuración Firewall Central-snat-map Edit 1 Protocolo unset siguiente End
D. config Firewall Central-snat-map Edit 1 Establecer Protocolo 1 Next End
Ver respuesta
Respuesta correcta: C
Cuestionar #21
ForTimail configurado con el dominio protegido "Laboratorio interno". ¿Qué dos direcciones de sobres necesitarán una regla de control de acceso para transmitir el correo electrónico enviado para usuarios no autenticados? (Elija dos.)
A. Correo de: tranvía@fortinet com: rcpt a: student@fortmet com
B. Correo del estudiante@fortinet com: rcpt a [correo electrónico? Protegido] correcto
C. Correo de: Trainmg@Internallab; RCPT al estudiante@mternallabCorrect
D. Correo de Student@interno Lab: RCPT a [correo electrónico? Protegido]
Ver respuesta
Respuesta correcta: BC
Cuestionar #22
FortiGate1 tiene una VPN IPsec de Gateway to Gateway a FortiGate2. Toda la negociación IKE entre FortiGiGe1 y FortiGate2 está en el puerto UDP 500. Una PC en la red de área local de Fortugate2s está enviando solicitudes de ping continuas a través del túnel VPN a una PC de la red de área local de FortiGate1. No se envía otro tráfico a través del túnel. ¿Qué afirmación es verdadera en este escenario?
A. ortigate1 envía un paquete R-U-allí cada 300 segundos mientras el tráfico de ping fluyE
B. ortigate1 envía un paquete R-U-allí si Pings se detiene durante 300 segundos y no se recibe ningún paquete IKE durante este período
C. ortigate1 envía un paquete R-U-allí si Pings se detiene durante 60 segundos y no se recibe ningún paquete IKE durante este período
D. ortigate1 envía un paquete R-U-allí cada 60 segundos mientras el tráfico de ping fluyE
Ver respuesta
Respuesta correcta: C
Cuestionar #23
Desea administrar un FortiGate con el servicio Forticloud. El FortiGate aparece en su lista de dispositivos en el sitio web de Forticloud, pero todas las funciones de administración están faltando o atenuadas. ¿Qué afirmación es correcta en este escenario?
A.
B. El FortiGate administrado está ejecutando una versión de Fortios que es demasiado nueva o demasiado antigua para ForticlouD
C. El FortiGate administrado requiere que se compre y aplique una licencia de gestión de ForticlouD
D. Debe configurar manualmente la gestión central del sistema en la CLI FortiGate y establecer el tipo de administración en FortiguarD
Ver respuesta
Respuesta correcta: D
Cuestionar #24
Tiene un cliente con un dispositivo de control ambiental de SCADA que está activando una alerta de IPS falsas positivas cada vez que se accede a la GUI web de Devicea €. Parece que no puede crear un filtro IPS personalizado funcional para eximir este comportamiento, y parece que el dispositivo es tan antiguo que no tiene soporte HTTPS. Debe evitar que ocurran las alertas de IPS falsas positivas. En este escenario, ¿qué dos acciones lograrían esta tarea? (Elija dos.)
A. Cree una política de firewall muy granular para la dirección IP de ese Devicea € que no realiza escaneo IPS
B. Reconfigure el FortiGate para operar en modo de inspección basado en el poder en lugar de basado en el flujo
C. Cree un filtro de URL con el
D. Cambie las políticas de firewall relevantes para usar la inspección del certificado SSL en lugar de la inspección SSL profundA
Ver respuesta
Respuesta correcta: AD
Cuestionar #25
Su departamento de marketing sin comprimir y ejecutó un archivo que recibió todo el departamento con Skype. [Fortinet-NSE8-8.0/Fortinet-NSE8-10_2.png] Revisión de la exhibición, ¿qué dos detalles determina a partir de su análisis inicial de la carga útil?
A. La carga útil contiene cadenas que el malware está monitoreando para cosechar credenciales
B. Este es un tipo de troyano que descargará y piratará películas utilizando sus credenciales de Netflix
C. Este tipo de amenaza de un ataque DDoS utilizando mensajes instantáneos para enviar correos electrónicos para difundir aún más la infección
D. Esta carga útil de amenaza está cargando videos privados de usuarios que luego se utilizan para extorsionar los pagos de bitcoin
Ver respuesta
Respuesta correcta: B
Cuestionar #26
Refiriéndose a la exhibición, los usuarios informan que sus fortifones sonan, pero cuando se recogen, no pueden escucharnos. Las fortifones usan SIP para comunicarse con el servidor SIP Proxy y RTP entre los teléfonos. ¿Qué cambio de configuración resolverá el problema?
A.
B.
C.
D.
Ver respuesta
Respuesta correcta: C
Cuestionar #27
Revise la configuración VPN que se muestra en la exhibición. ¿Cuál es el comportamiento de corrección de errores de reenvío si la descarga del tráfico de red SD-WAN es de 500 Mbps y tiene el 8% de la pérdida de paquetes en el entorno?
A. 1 paquete redundante por cada 10 paquetes base
B. 3 paquete redundante por cada 5 paquetes base
C. 2 paquete redundante por cada 8 paquetes base
D. 3 paquetes redundantes por cada 9 paquetes base
Ver respuesta
Respuesta correcta: A
Cuestionar #28
Considere la siguiente configuración de FortiGate: [Fortinet-NSE8-811-1.0/xmlfile-11_1.png] ¿Qué opción de línea de comandos para inspección profunda SSL tendría que FortiGate vuelva a firmar todos los certificados autofirmados no confiables con el certificado FortInet_CA_CA_CA_CAILE confiable?
A. bloque
B. inspeccionar
C. permitir
D. ignorar
Ver respuesta
Respuesta correcta: D
Cuestionar #29
¿Cuál es el beneficio de usar segmentos de FortiGate NAC LAN?
A. Proporciona soporte para múltiples servidores DHCP dentro de la misma VLAN
B. Proporciona aislamiento físico sin cambiar la dirección IP de los hosts
C. Proporciona soporte para la espada de IGMP entre hosts dentro de la misma VLAN
D. Permite la asignación de objetos de dirección dinámica que coincidan con la política NAC
Ver respuesta
Respuesta correcta: B
Cuestionar #30
Se utiliza un dispositivos Fortos para la terminación de VPN para el número de unidades VPN de radios remotos (radios del Grupo A designado) utilizando un túnel de acceso telefónico de modo principal de fase 1 con precomisos. Su empresa recientemente adquirió otra organización. Se le pide que establezca VPN de manera correcta para los sitios de la organización recién adquirida que se aprovisionarán los nuevos dispositivos (radios del Grupo B designados). Tanto las unidades de radios de salida (grupo A) y nuevas (Grupo B) se abordan dinámicamente. Se le pide que se asegure de que los radios del adquirido
A. Implementa un nuevo túnel de modo de acceso telefónico de fase 1 con teclas previas y xauth
B. Implemente un nuevo túnel de modo principal de acceso telefónico de fase 1 con una tecla previa a la acción compartida diferente a la del Grupo A
C. Implemente un nuevo túnel de modo de acceso telefónico de acceso telefónico de fase 1 con autenticación de certificado
D. Implementar los túneles de modo agresivo de acceso telefónico de acceso telefónico a la fase 1 separado con una pareja distinta I
E. Use políticas estándar para filtrar el tráfico para el nuevo túnel de acceso telefónico
Ver respuesta
Respuesta correcta: AB

View The Updated Fortinet Exam Questions

SPOTO Provides 100% Real Fortinet Exam Questions for You to Pass Your Fortinet Exam!

Ver respuestas después del envío

Envíe su correo electrónico y WhatsApp para obtener las respuestas a sus preguntas.

Nota: asegúrese de que su ID de correo electrónico y Whatsapp sean válidos para que pueda obtener los resultados correctos del examen.

Correo electrónico:
WhatsApp/número de teléfono: