¿NO QUIERES PERDERTE NADA?

Consejos para aprobar el examen de certificación

Últimas noticias sobre exámenes e información sobre descuentos.

Curado y actualizado por nuestros expertos.

Sí, envíame el boletín.

최신 Fortinet NSE8_812 무료 시험 질문 | 스팟토

Los últimos materiales de estudio de SPOTO en la página principal, ¡con un 100% de éxito! SPOTO ofrece materiales de estudio auténticos para Cisco CCNA, CCNP, soluciones CCIE Lab, PMP, CISA, CISM, AWS y Palo Alto. Nuestros completos materiales de estudio se ajustan meticulosamente a los objetivos de los exámenes más recientes. Con una trayectoria comprobada, hemos ayudado a miles de candidatos en todo el mundo a aprobar sus certificaciones de TI en su primer intento. Durante los últimos 20 años, SPOTO ha colocado con éxito a numerosos profesionales de TI en empresas de la lista Fortune 976.

Realizar otros exámenes en línea

Cuestionar #1
Se le pide que agregue un fortiddos a la red para combatir ataques de conexión lentos como Slowloris. ¿Qué modo de prevención en Fortiddos lo protegerá contra este tipo específico de ataque?
A. Modo asimétrico
B. Modo de envejecimiento agresivo
C. Modo de limitación de tasas
D. Modo de bloqueo
Ver respuesta
Respuesta correcta: B
Cuestionar #2
En una serie FortiGate 5000, dos Forticontrollers están trabajando como un clúster SLBC en modo A-P. Se aplica la configuración que se muestra a continuación. ¿Qué afirmación es verdadera sobre cómo las nuevas sesiones de TCP son manejadas por el procesador de distribuidores (DP)?
A. La nueva sesión agregada en la tabla de sesión DP se elimina automáticamente, si el trabajador de procesamiento niega el tráfico
B. No se agrega una nueva sesión en la tabla de sesión DP hasta que el trabajador de procesamiento acepte el tráfico
C. Una nueva sesión agregada en la tabla de sesión DP permanece en la tabla incluso si el trabajador de procesamiento niega el tráfico
D. Una nueva sesión agregada en la tabla de sesión DP permanece en la tabla solo si el trabajador de procesamiento acepta el tráfico
Ver respuesta
Respuesta correcta: C
Cuestionar #3
Creó una interfaz agregada entre un FortiGate y un interruptor que consta de dos enlaces de 1 GBPS como se muestra en la exhibición. Sin embargo, el ancho de banda máximo nunca supera 1 GBP y los empleados informan que la red es lenta. Después de la resolución de problemas, nota que solo se está utilizando una interfaz de miembro. La configuración para la interfaz agregada se muestra en la exposición. En este escenario, ¿qué comando resolverá este problema? A) b) c) d)
A. Opción Acorrecta
B. Opción B
C. Opción C
D. Opción D
Ver respuesta
Respuesta correcta: A
Cuestionar #4
Consulte la exhibición. Un cliente está utilizando un enrutamiento dinámico para intercambiar la ruta predeterminada entre dos dispositivos FortiGate usando OSPFV2. La salida del comando Get Router Info OSPF Vecino muestra que el vecino está arriba, pero la ruta predeterminada no aparece en el vecino de enrutamiento que se muestra a continuación. Según la exhibición, ¿qué está causando el problema?
A. G2 está dentro del área de OSPF equivocadA
B. PF requiere la redistribución de redes conectadas
C. Hay un desajuste de tipo de red de interfaz OSPF
D. Un prefijo para la ruta predeterminada faltA
Ver respuesta
Respuesta correcta: C
Cuestionar #5
Ha reemplazado un filtro web proxy explícito con un FortiGate. El Departamento de Recursos Humanos requiere que todas las URL se registren. Los usuarios informan que sus navegadores ahora están indicando errores de certificado como se muestra en la exhibición. ¿Qué paso es una solución válida al problema?
A. Asegúrese de que los navegadores de los usuarios afectados ya no estén configurados para usar el proxy explícito
B. Importa el certificado SSL CA de FortiGate en los navegadores weB
C. Cambie las políticas del filtro web en el FortiGate para hacer solo inspección de certificados
D. Haga una política grupal para instalar el certificado Fortigates SSL como un certificado de host de confianza en el navegador weB
Ver respuesta
Respuesta correcta: D
Cuestionar #6
Haga clic en el botón de exhibición. Refiriéndose a la exposición, ¿qué dos declaraciones son verdaderas sobre la autenticación local? (Elija dos.)
A.
B. El usuario se bloqueará 15 segundos después de cinco fallas de inicio de sesión
C. La dirección IP del usuario se bloqueará 15 segundos después de cinco fallas de inicio de sesión
D. El FortiGate permitirá la conexión TCP cuando se reciba un mensaje Clienthello que indica una renegociación
Ver respuesta
Respuesta correcta: AC
Cuestionar #7
Una empresa acaba de implementar un nuevo FortiMail en el modo Gateway. Se le pide al administrador que fortalezca la protección por correo electrónico aplicando las políticas que se muestran a continuación. "¢ Los correos electrónicos solo se pueden aceptar si existe una cuenta de correo electrónico válida". ¢ Solo los usuarios autenticados pueden enviar correos electrónicos. ¿Qué dos acciones satisfarán los requisitos? (Elija dos.)
A. Configurar la verificación de la dirección del destinatario
B. Configure las políticas de receptores entrantes
C. Configurar políticas de receptores salientes
D. Configurar reglas de control de acceso
Ver respuesta
Respuesta correcta: AD
Cuestionar #8
Consulte la exhibición. Refiriéndose a la exposición, ¿qué sucederá si Fortisandbox clasifica un archivo adjunto de correo electrónico presentado por FortiMail como un alto riesgo?
A. El archivo de alto riesgo se descartará mediante análisis de archivos adjuntos
B. El archivo de alto riesgo irá a la cuarentena del sistemA
C. El destinatario recibirá el archivo de alto riesgo
D. El archivo de alto riesgo será descartado por la protección contra el brote de malware/virus
Ver respuesta
Respuesta correcta: D
Cuestionar #9
Un cliente está autenticando a los usuarios que usan un FortiGate y un servidor LDAP externo. El usuario de LDAP, John Smith, no puede autenticarse. El administrador ejecuta el comando de depuración diagnosticando la aplicación de depuración FNBAMD 255, mientras que John Smith intenta la autenticación: según el resultado que se muestra en la exhibición, ¿qué está causando el problema?
A. La contraseña del administrador LDAP en la configuración de FortiGate es incorrectA
B. El usuario, John Smith, tiene una cuenta en el servidor LDAP
C. El usuario, John Smith, no pertenece a ningún grupo de usuarios permitido
D. El usuario, John Smith, está utilizando una contraseña incorrectA
Ver respuesta
Respuesta correcta: D
Cuestionar #10
Refiriéndose a la salida de comando que se muestra en la exposición, ¿cuántos hosts están conectados a FortiGate?
A.
B.
C.
D. 56
Ver respuesta
Respuesta correcta: B
Cuestionar #11
Estás construyendo un clúster FortiGate que se estira en dos ubicaciones. Las conexiones HA para el clúster terminan en los interruptores locales en los centros de datos. Una vez que los dispositivos FortiGate han arrancado, no forman un clúster. Los operadores de red le informan que los errores de CRC están presentes en los conmutadores donde están conectados los dispositivos FortiGate. ¿Qué debes hacer para resolver este problema?
A. Establezca la configuración de velocidad / dúplex en 1 Gbps / Dúplex completo
B. Reemplace los cables donde ocurran los errores de CRC
C. Coloque las interfaces HA en VLAN dedicadas
D. Cambie el Ethertype para los paquetes HA
Ver respuesta
Respuesta correcta: D
Cuestionar #12
Considere la siguiente configuración de FortiGate: ¿Qué opción de línea de comandos para una inspección profunda SSL tendría que FortiGate vuelva a firmar todos los certificados autofirmados no confiables con el certificado de confianza FortInet_CA_SSL?
A. bloque
B. inspeccionar
C. permitir
D. Ignorecorrección
Ver respuesta
Respuesta correcta: D
Cuestionar #13
Un FortiGate está configurado para una VPN IPSEC de acceso telefónico para permitir que múltiples dispositivos remotos de FortiGate se conecten a él. Sin embargo, FortiGate A y B tienen problemas para conectarse a la VPN. Solo uno de ellos puede conectarse a la vez. Si el sitio B intenta conectarse mientras el sitio A está conectado, el sitio A está desconectado. La depuración en tiempo real de IKE muestra la salida en la exhibición cuando el sitio A está desconectado. Refiriéndose a la exposición, qué configuración debe ejecutarse en la configuración de acceso telefónico para permitir que ambas VPN sean CO
A. Establezca la supervisión de ruta de la rutA
B. Establecer la desactivación de una sola fuente
C. Establecer la ENFORME-UNIQUE-ID DISHAT
D. Establezca ADD-Rutee enable
Ver respuesta
Respuesta correcta: A
Cuestionar #14
Haga clic en el botón de exhibición. Su empresa tiene dos centros de datos (DC) conectados utilizando una red de capa 3. Los servidores en la granja es necesario conectarse a los servidores en la granja B como si todos estuvieran en el mismo segmento de capa 2. ¿Qué se configuraría en los fortigados en cada DC para permitir dicha conectividad?
A. Cree un túnel iPsec con encapsulación del modo de transportE
B. Cree un túnel IPsec con encapsulación de modo
C. Cree un túnel iPsec con encapsulación VXLAN
D. Crear un túnel IPsec con encapsulación VLAN
Ver respuesta
Respuesta correcta: C
Cuestionar #15
Consulte la exhibición. Está operando una red interna con múltiples enrutadores OSPF en el mismo segmento LAN. FGT_3 debe agregarse a la red OSPF y tiene la configuración que se muestra en la exhibición. FGT_3 no está estableciendo ninguna conexión OSPF. ¿Qué hay que cambiar a la configuración para asegurarse de que FGT_3 establecerá vecinos OSPF sin afectar la elección DR/BDR? A) b) c) d)
A. Opción A
B. Opción bcorrect
C. Opción C
D. Opción D
Ver respuesta
Respuesta correcta: B
Cuestionar #16
Estás construyendo un clúster FortiGate que se estira en dos ubicaciones. Las conexiones HA para el clúster terminan en los interruptores locales en los centros de datos. Una vez que los dispositivos FortiGate han arrancado, no forman un clúster. Los operadores de red le informan que los errores de CRC están presentes en los conmutadores donde están conectados los dispositivos FortiGate. ¿Qué debes hacer para resolver este problema?
A. Establezca la configuración de velocidad / dúplex en 1 Gbps / Dúplex completo
B. Reemplace los cables donde ocurran los errores de CRC
C. Coloque las interfaces HA en VLAN dedicadas
D. Cambie el Ethertype para los paquetes HA
Ver respuesta
Respuesta correcta: D
Cuestionar #17
Una compañía acaba de lanzar nuevos sitios remotos y ahora necesita implementar una política de firewall única en todos estos sitios para permitir el acceso a Internet usando Forttimanager. Para esta política de firewall particular, el objeto de dirección fuente se llama LAN, pero su valor cambiará de acuerdo con el sitio que se está instalando la política. ¿Qué declaración sobre la creación de la LAN del objeto es correcta?
A. Cree un nuevo objeto llamado LAN y establezca meta-campos por sitio remoto
B. Cree un nuevo objeto llamado LAN y habilite el mapeo por dispositivo
C. Cree un nuevo objeto llamado LAN y úselo como una variable en un script TCL
D. Cree un nuevo objeto llamado LAN y promocione a la base de datos global
Ver respuesta
Respuesta correcta: B
Cuestionar #18
[Fortinet-NSE8-8.0/Fortinet-NSE8-7_2.png] refiriéndose a la exhibición, desea saber si la agregación de Port7 y Port22 funcionará. ¿Qué afirmación es correcta?
A.
B. No, LACP no es compatible con las plataformas NP6
C. No, LACP solo es compatible con los puertos conectados al mismo NP6
D. Sí, LACP se admite en puertos que están vinculados junto con la tela de interruptor integradA
Ver respuesta
Respuesta correcta: C
Cuestionar #19
Consulte la exhibición. [Fortinet-NSE8-811-1.0/xmlfile-10_1.png] Un dispositivo FortiGate está configurado para autenticar a los usuarios de SSL VPN utilizando certificados digitales. Una configuración parcial de FortiGate se muestra en la exhibición. Refiriéndose a la exposición, ¿qué dos declaraciones sobre esta configuración son verdaderas? (Elija dos.)
A.
B. La autenticación fallará si el certificado del usuario no contiene la cadena CA_CERT en el campo CA
C. La autenticación fallará si el servidor OCSP está inactivo
D. OCSP se utiliza para verificar que el certificado firmado por el usuario no haya expirado
Ver respuesta
Respuesta correcta: AC
Cuestionar #20
[Fortinet-NSE8-8.0/Fortinet-NSE8-9_2.png] La salida de diagnóstico del controlador inalámbrico se muestra en la exposición. ¿Qué tres declaraciones son verdaderas? (Elija tres.)
A. Las políticas de firewall utilizando tipos de dispositivos están bloqueando los dispositivos AndroiD
B. Una lista de control de acceso aplicada a la interfaz VAP bloquea los dispositivos AndroiD
C. Este es un comando de diagnóstico de canal de control CAPWAP
D. No hay clientes inalámbricos conectados a la red inalámbrica de invitados
E. El proceso "SRC-VIS" está activo en la interfaz VAP de red inalámbrica del personal
Ver respuesta
Respuesta correcta: ACD
Cuestionar #21
Se le pide que implemente una red inalámbrica para un centro de conferencias y necesita aprovisionar una gran cantidad de puntos de acceso para admitir una gran cantidad de conexiones de clientes inalámbricos. ¿Qué declaración describe una solución válida para este requisito?
A. Use un portal cautivo para el acceso al invitado
B. Use una red inalámbrica abierta sin portal
C. se una llave previa al intercambio solo para la seguridad del cliente inalámbrico
D. Use un portal cautivo para el acceso de los invitados
Ver respuesta
Respuesta correcta: D
Cuestionar #22
Desea administrar un FortiGate con el servicio Forticloud. El FortiGate aparece en su lista de dispositivos en el sitio web de Forticloud, pero todas las funciones de administración están faltando o atenuadas. ¿Qué afirmación es correcta en este escenario?
A.
B. El FortiGate administrado está ejecutando una versión de Fortios que es demasiado nueva o demasiado antigua para ForticlouD
C. El FortiGate administrado requiere que se compre y aplique una licencia de gestión de ForticlouD
D. Debe configurar manualmente el sistema de gestión central en el FortiGate CLI y establecer el tipo de administración en FortigUarD
Ver respuesta
Respuesta correcta: D
Cuestionar #23
Revise la configuración VPN que se muestra en la exhibición.
A. 1 paquete redundante por cada 10 paquetes base
B. 3 paquete redundante por cada 5 paquetes base
C. 2 paquete redundante por cada 8 paquetes base -corrección
D. 3 paquetes redundantes por cada 9 paquetes base
Ver respuesta
Respuesta correcta: C
Cuestionar #24
Haga clic en el botón de exhibición. Creó una verificación de salud personalizada para su implementación de FortiWeb. Refiriéndose a la salida que se muestra en la exposición, ¿qué declaración es verdadera?
A. El fortiweb debe recibir un paquete RST del servidor
B. El FortiWeb debe recibir un código de respuesta HTTP 200 del servidor
C. El FortiWeb debe recibir una solicitud de eco ICMP del servidor
D. El fortiweb debe coincidir con el valor hash del índice de página html
Ver respuesta
Respuesta correcta: BC
Cuestionar #25
Un FortiGate con la configuración predeterminada que se muestra a continuación se implementa entre dos teléfonos IP. FortiGate recibe la solicitud de invitación que se muestra en la exhibición desde el teléfono A (interno) al teléfono B (externo). NVITE SIP: [correo electrónico? Protegido] SIP/2.0 VIA: SIP/2.0/UDP 10.31.101.20:5060 Desde: Phonea a: PhoneB Llame -ID: [Correo electrónico? Protegido] - CSEQ: 1 Invitación - Contacto: SIP: [correo electrónico? 332134 en IP4 10.31.101.20 c = en IP4 10.31.101.20 m = audio 49170 RT
A. AT tiene lugar solo en la capa de aplicación SIP
B. Se abrirá un agujero para aceptar el tráfico enviado a la dirección IP de FortiGate WAN
C. AT tiene lugar en las capas de aplicación de red y SIP
D. No se requiere que un agujero de agujero acepte el tráfico enviado a la dirección IP de FortiGate WAN
Ver respuesta
Respuesta correcta: BC
Cuestionar #26
Dado el siguiente mensaje de error: Forttimanager no importa la ID de política 1. ¿Cuál es el problema?
A. ortimanager ya tiene LAN de dirección que tiene la asignación de interfaz establecida en interna en su base de datos, está contradiciendo con el dispositivo Student-2 FortiGate que tiene LAN de dirección asignada a cualquierA
B. ortimanager ya tiene LAN de dirección que tiene la asignación de interfaz establecida en "cualquiera" en su base de datos; Esto entra en conflicto con el dispositivo FortiGate Student-2 que tiene una dirección "LAN" asignada a "interna"
C. Policy ID 1 para este dispositivo FortiGate administrado ya existe en el paquete de política de Forttimanager llamado Student-2
D. Policy ID 1 no tiene mapeo de interfaz en Fortimanager
Ver respuesta
Respuesta correcta: D
Cuestionar #27
[Fortinet-NSE8-810-1.0/xmlfile-7_1.jpg] Haga clic en el botón Exhibición. Creó una verificación de salud personalizada para su implementación de FortiWeb. Refiriéndose a la salida que se muestra en la exposición, ¿qué declaración es verdadera?
A. El fortiweb debe recibir un paquete RST del servidor
B. El FortiWeb debe recibir un código de respuesta HTTP 200 del servidor
C. El FortiWeb debe recibir una solicitud de eco ICMP del servidor
D. El fortiweb debe coincidir con el valor hash del índice de página html
Ver respuesta
Respuesta correcta: BC
Cuestionar #28
Verificó que el control de la aplicación funciona desde categorías configuradas anteriores. Acabas de agregar Skype en firmas bloqueadas. Sin embargo, después de aplicar el perfil a su política de firewall, los clientes que ejecutan Skype aún pueden conectarse y usar la aplicación. ¿Cuáles son las dos causas de este problema? (Elija dos.)
A. La base de datos de control de la aplicación no se actualizA
B. a inspección B
C. Un cliente en la red ya estaba conectado a la red de Skype y sirve como relé antes de los cambios de configuración para bloquear Skype
D. La firma FakeskypE
Ver respuesta
Respuesta correcta: AB
Cuestionar #29
Desea administrar un servicio Forticloud. El FortiGate aparece en los dispositivos de su lista en el sitio web de Forticloud, pero todas las funciones de administración están faltantes o atenuadas. ¿Qué afirmación es correcta en este escenario?
A. El fcrtgate administrado que ejecuta una versión de forflos que es demasiado nueva o demasiado para FortclouD
B. El FortiGate administrado requiere que se compre y aplique una licencia de gestión de ForticlouD
C. Debe configurar manualmente la gestión de control del sistema en la CLI FortiGate y establecer el tipo de administración en FortigUarD
D. El modo de túnel de gestión en el FortiGate administrado debe cambiarse a la normalidaD
Ver respuesta
Respuesta correcta: C
Cuestionar #30
Consulte la exhibición. Ha implementado un tejido de seguridad con tres dispositivos FortiGate como se muestra en la exhibición. FGT_2 tiene la siguiente configuración: FGT_1 y FGT_3 están configurados con la configuración predeterminada. ¿Qué afirmación es verdadera para la sincronización de los objetos de tela?
A. Los objetos del FortiGate FGT_2 se sincronizarán con el FortiGate aguas arriba
B. Los objetos de la raíz FortiGate solo se sincronizarán con FGT_2
C. Los objetos de la raíz FortiGate no se sincronizarán con ningún FortiGate aguas abajo
D. Los objetos de la raíz FortiGate solo se sincronizarán con FGT_3
Ver respuesta
Respuesta correcta: D

View The Updated Fortinet Exam Questions

SPOTO Provides 100% Real Fortinet Exam Questions for You to Pass Your Fortinet Exam!

Ver respuestas después del envío

Envíe su correo electrónico y WhatsApp para obtener las respuestas a sus preguntas.

Nota: asegúrese de que su ID de correo electrónico y Whatsapp sean válidos para que pueda obtener los resultados correctos del examen.

Correo electrónico:
WhatsApp/número de teléfono: