すべての情報を見逃したくないですか?

認定試験に合格するためのヒント

最新の試験ニュースと割引情報

当社の専門家による厳選最新情報

はい、ニュースを送ってください

Fortinet FCP_FGT_AD -7.6試験の質問と回答、FCP -Fortigate 7.6管理者試験|SPOTO

SPOTOの最新試験問題集はホームページでご覧いただけます。合格率100%! SPOTOは、Cisco CCNA、CCNPの学習教材、CCIE Labソリューション、PMP、CISA、CISM、AWS、Palo Altoの試験対策問題集を提供しています。当社の包括的な学習教材は、最新の試験目標に綿密に整合されています。確かな実績に基づき、世界中の何千人もの受験者がIT認定資格に初回合格できるよう支援してきました。過去20年以上にわたり、SPOTOは数多くのITプロフェッショナルをFortune 630企業に採用してきました。

他のオンライン試験を受ける

質問 #1
ファイアウォール ポリシー NAT に関する正しい記述はどれですか?
A. DNATはサポートされていません。
B. DNATは、DNATルールに基づいて、複数のファイアウォールポリシーに自動的に適用できます。
C. ァイアウォールポリシーごとにSNATを設定する必要があります
D. SNATは、SNATルールに基づいて、複数のファイアウォールポリシーに自動的に適用できます。
回答を見る
正解: C
質問 #2
新しい管理者がDCエージェントモードを使用してFortiGateでFSSO認証を設定しようとしています。想定されるプロセスに含まれていない手順はどれですか?
A. DCエージェントは、ログインイベントデータを直接送信してFortigateを送信します。
B. ーザーはWindowsドメインにログインします。
C. レクターエージェントは、ログインイベントデータを転送してフォーゲートします。
D. Fortigateは、FSSOリストのIPアドレスに基づいてユーザーIDを決定します。
回答を見る
正解: C
質問 #3
プロキシベースの TCP セッション フェイルオーバーを有効にするには何を構成する必要がありますか?
A. 成システムHAの下でHA-CONFIGURATION-SYNCを構成する必要があります。
B. べてのTCPセッションが自動的に失敗したため、何も構成する必要はありません。
C. system hA
D. ステムシステムの構成の下でセッションピックアップコネクションレスを構成する必要があります。
回答を見る
正解: C
質問 #4
1日あたりのカテゴリ使用量クォータが設定された「restrict_media - profile」というWebフィルタプロファイルを作成しました。このプロファイルをファイアウォールポリシーに追加する際に、「restrict_media - profile」が利用可能なWebプロファイルのドロップダウンリストに表示されません。原因は何でしょうか?
A. ァイアウォールポリシーは、深い検査ではなく検査モードにあります。
B. ァイアウォールポリシーの検査モードは、Webフィルタープロファイル機能セットと一致していません。
C. Webフィルタープロファイルは、別のファイアウォールポリシーで既に参照されています。
D. Webフィルタープロファイルで使用される命名規則は、ファイアウォールポリシーに制限されています。
回答を見る
正解: B
質問 #5
別添資料を参照してください。侵入防止システム(IPS)プロファイルのシグネチャ設定を確認してください。FTP .Login.Failed シグネチャをIPSセンサープロファイルに追加することに関して正しい記述はどれですか?
A. 名に一致するトラフィックは静かにドロップされて伐採されます。
B. 名設定では、カスタム評価のしきい値を使用します。
C. 名設定には、他の署名のグループが含まれます。
D. 名に一致するトラフィックは許可され、ログが記録されます。
回答を見る
正解: A
質問 #6
FortiGate での信頼性の高いログの使用について正しく説明している記述はどれですか。
A. 頼性の高いロギングは、すべての構成シナリオでデフォルトで有効になります。
B. logs
C. 頼できるロギングは、CLを使用してのみ構成できます
D. 頼性の高いログは、ローカルディスクがいっぱいになったときにログの損失を防ぎます。
回答を見る
正解: B
質問 #7
FortiGate を Security Fabric トポロジ内のルート FortiGate として展開する場合、どの 2 つの設定を構成する必要がありますか? (2 つ選択してください。)
A. Fortimanager IP addressCorrect
B. Fortianalyzer IP addressCorrect
C. 流のFortigateデバイスを事前に許可します
D. ァブリックナメコレクト
回答を見る
正解: ABD
質問 #8
ファイアウォール ポリシーの着信インターフェイスと発信インターフェイスに関する次の 2 つの記述のうち、正しいものはどれですか。(2 つ選択してください。)
A. 任意の」インターフェイスのみを受信インターフェイスとして選択できます。
B. 力インターフェイスはファイアウォールポリシーで必須ですが、発信インターフェイスはオプションです。
C. 数のインターフェイスを着信および発信インターフェイスとして選択できます。
D. ーンは、発信インターフェイスとして選択できます。
回答を見る
正解: ACD
質問 #9
添付資料を参照してください。添付資料には、FacebookのSSLおよび認証ポリシー(添付資料A)とセキュリティポリシー(添付資料B)が示されています。ユーザーはFacebookウェブアプリケーションへのアクセスを許可されています。Facebookでホストされている動画コンテンツを再生することはできますが、動画やその他の投稿にリアクションを残すことはできません。この問題を解決するには、ポリシー設定のどの部分を変更する必要がありますか?
A. HTTPサービスを使用してFacebookへのアクセスを強制します。
B. SSL検査を深いコンテンツ検査にします
C. キュリティポリシーのURLカテゴリにFacebookを追加します。
D. キュリティポリシーに追加するために必要な追加のアプリケーション署名を取得します。
回答を見る
正解: B
質問 #10
ネットワーク管理者はFortiGate上で新しいIPsec VPNトンネルを設定しようとしています。リモートピアのIPアドレスは動的です。また、リモートピアはダイナミックDNSアップデートサービスをサポートしていません。新しいIPsec VPNトンネルを動作させるには、管理者はFortiGate上でどのタイプのリモートゲートウェイを設定する必要がありますか?
A. 前に共有キー
B. usercorrectをダイヤルします
C. 的DNS
D. 的IPアドレス
回答を見る
正解: B
質問 #11
添付資料を参照してください。添付資料Aはシステムパフォーマンスの出力を示しています。添付資料Bは、メモリ使用量のしきい値を高く設定したデフォルト設定のFortiGateを示しています。システムパフォーマンスの出力に基づいて、正しい結果は次のうちどれですか?(2つ選択してください。)
A. Fortigateは、検査のためにすべてのファイルの送信をFortisandboxに開始します。
B. Fortigateは節約モードを入力しました
C. 理者はconfiguration
D. 理者は、コンソールポートを介してのみFortigateにアクセスできます。
回答を見る
正解: ABC
質問 #12
SSL VPN 関連セッションを削除する原因となるタイムアウト設定はどれですか?
A. SSL VPN IDLETIMEOUTCORRECT
B. SSL VPN HTTP-Request-Body-Timeout
C. SSL VPNログインタイムアウト
D. SSL VPN DTLS-HELLO-TIMEOUT
回答を見る
正解: A
質問 #13
添付資料を参照してください。管理者はセキュリティファブリック内のルートFortiGate(Local-FortiGate)に新しいアドレスオブジェクトを作成します。同期後、このオブジェクトは下流のFortiGate(ISFW)では使用できなくなります。管理者はアドレスオブジェクトを同期するために何をする必要がありますか?
A. ISFW(下流)のCSF設定を変更して、Configuration-Sync Localを設定します。
B. ISFW(下流)のCSF設定を変更して、承認-Requestタイプの証明書を設定します。
C. 方のデバイスのCSF設定を変更して、ダウンストリームアクセスenablE
D. Local-Fortigate(root)のCSF設定を変更して、ファブリックオブジェクトの統一デフォルトを設定します。
回答を見る
正解: C
質問 #14
添付資料を参照してください。添付資料には、ネットワーク図、仮想IP、IPプール、ファイアウォールポリシーの設定情報が含まれています。WAN(ポート1)インターフェースのIPアドレスは10.200.1.1/24です。LAN(ポート3)インターフェースのIPアドレスは10.0.1.254/24です。最初のファイアウォールポリシーでは、IPプールを使用したNATが有効になっています。2番目のファイアウォールポリシーでは、宛先アドレスとしてVIPが設定されています。次のIPアドレスを持つワークステーションからのインターネットトラフィックをソースNAT(SNAT)するために、どのIPアドレスが使用されますか?
A. 10
B. 10
C. 10
D. 10
回答を見る
正解: D

View The Updated Fortinet Exam Questions

SPOTO Provides 100% Real Fortinet Exam Questions for You to Pass Your Fortinet Exam!

送信後に回答を表示する

質問の回答を得るには、電子メールと WhatsApp を送信してください。

注: 正しい試験結果を得ることができるように、電子メール ID と WhatsApp が有効であることを確認してください。

Eメール:
WhatsApp/電話番号: