すべての情報を見逃したくないですか?

認定試験に合格するためのヒント

最新の試験ニュースと割引情報

当社の専門家による厳選最新情報

はい、ニュースを送ってください

Fortinet NSE7_SDW-7.2認定試験問題集&模擬テスト、Fortinet NSE 7 SD-WAN|SPOTO

SPOTOの包括的な試験問題と模擬試験で、Fortinet NSE 7 - SD-WAN 7.2認定試験の準備を効率的に進めましょう。この認定試験は、FortiOS 7.2を使用したセキュアなSD-WAN環境における統合、管理、トラブルシューティング、中央管理に関する知識を評価し、Fortinet SD-WANソリューションの熟練度を証明します。SPOTOの試験問題とサンプル問題は、すべての試験トピックをカバーするように綿密に設計されており、徹底した準備を保証します。当社の模擬試験は実際の試験状況をシミュレートしており、試験形式に慣れ、試験のパフォーマンスを最適化するのに役立ちます。SPOTOの高品質の模擬試験、模擬テストと試験シミュレーターを利用すれば、あなたは100%の合格率で認定試験を突破するための自信とスキルを身につけることができます。Fortinet NSE7_SDW-7.2試験へのあなたの合格を保障する一流のリソースはSPOTOにお任せください。
他のオンライン試験を受ける

質問 #1
展示物を参照してください。展示物 A はパフォーマンス SLA を、展示物 B は SD-WAN 診断出力を示しています。展示物に基づいて、どのステートメントが正しいですか?
A. ポート1のイグレスでトラフィックがオフロードされなかったため、ポート1がデッドになりました。
B. SD-WANメンバーインターフェースは、非アクティブインターフェースのSLA状態の影響を受けます。
C. 両方のSD-WANメンバーインターフェースは別々のSLAターゲットを使用している。
D. ポート1のSLAステートは、SLAサーバーによる5つの未回答リクエストの後にデッドになります。
回答を見る
正解: C
質問 #2
複数のIPsec VPNが、2つのハブ・アンド・スポーク・グループ間と、ハブ1とハブ2間のサイト間で形成されている。管理者はデュアルリージョンのトポロジーでADVPNを構成しました。トロントのユーザがロンドンにトラフィックを送信する場合、正しい記述はどれか。
A. トロントはハブ1をバイパスするために、ハブ2とサイト間トンネルを確立する必要がある。
B. トロントからロンドンへの最初のパケットは、ハブ1を経由し、ハブ2に送られる。
C. ロンドンはトロントのパブリックIPアドレスを含むIKE情報メッセージを生成する。
D. トロントからロンドンへのトラフィックは、直接サイト間VPNのダイナミックネゴシエーションをトリガーする。
回答を見る
正解: AD
質問 #3
FortiGate によるトレース評価に関する記述のうち、正しいものはどれですか。
A. 設定された最大同時接続制限を超えるパケットは、IPごとのシェーパーによって拒否されます。
B. パケットが設定された帯域幅を超えたため、優先度設定に基づいてドロップされた。
C. パケットが設定された最大帯域幅を超えたため、共有シェーパーによってドロップされた。
D. 設定された同時接続制限を超えるパケットは、優先度設定に基づいてドロップされます。
回答を見る
正解: AB
質問 #4
展示物を参照。展示物Aはトラフィックシェーピングポリシーを、展示物Bはファイアウォールポリシーを示しています。FortiGateは、展示物に示されているポリシーに基づいて、期待どおりにトラフィックシェーピングを実行していません。FortiGateでこのトラフィックシェーピングの問題を修正するには、どのポリシーでどのような構成変更を行う必要がありますか?
A. URL カテゴリは、トラフィックシェーピングポリシーで指定する必要があります。
B. シェーパーモードは、トラフィックシェーピングポリシーのIPシェーパーごとに適用する必要があります。
C. Webフィルタプロファイルは、ファイアウォールポリシーで有効にする必要があります。
D. アプリケーションコントロールプロファイルは、ファイアウォールポリシーで有効にする必要があります。
回答を見る
正解: C
質問 #5
管理者が、外部の電話番号への通話時に発生するVoIP品質の問題をトラブルシューティングしています。エッジFortiGateのSD-WANインターフェイスはデフォルト設定で構成され、2つのアップストリーム リンクを使用しています。1つのリンクにはランダムなジッターと待ち時間の問題があり、無線接続に基づいています。SD-WANルールを使用してVoIP品質を向上させるために、管理者がエッジFortiGateで同時に適用しなければならない2つのアクションはどれですか?(2つ選んでください)。
A. SD-WANルールで対応するSD-WANバランシング戦略を選択します。
B. インターフェイスのコストと重量に基づいて、適切なインターフェイスを選択します。
C. パフォーマンスSLAターゲットを使用して、レイテンシーとジッターを即座に検出する。
D. 問題のあるリンクをインタフェースの優先順位リストの一番上に配置する。
E. VoIPを含まないすべてのトラフィックをロードバランスするようにSD-WANルールを構成する。
回答を見る
正解: AC
質問 #6
セキュアな SD-WAN ソリューションを構成するコンポーネントは?
A. FortiGate、FortiManager、FortiAnalyzer、および FortiDeploy
B. アプリケーション、アンチウイルス、URL、SSL検査
C. データセンター、ブランチオフィス、パブリッククラウド
D. 電話、ISDN、通信ネットワーク
回答を見る
正解: C
質問 #7
展示に示されている出力に基づき、SD-WANルールで発信インターフェースを選択するために、SD-WANメンバー構成のどの2つの基準を使用できますか?(2つ選んでください)。
A. セットコスト 15
B. set source 100
C. プライオリティ10を設定する。
D. set load-balance-mode source-ip-based
回答を見る
正解: A
質問 #8
SD-WANルールのroute-tagコマンドに関する記述のうち、正しいものはどれですか?
A. ルートタグがルールの順序に基づいてSD-WANルールに一致することを確認します。
B. 各ルートにタグを付け、ルーティングテーブルでそのタグを参照する。
C. SD-WANルールがロードバランスを行い、トラフィックにルートタグを割り当てることを可能にします。
D. BGPコミュニティのルートタグを使用し、同じタグでSD-WANルールを割り当てます。
回答を見る
正解: BD
質問 #9
デフォルトのSD-WAN最小構成では、トラフィックがデフォルトの暗黙のSD-WANルールに一致する場合、どの2つのステートメントが正しいですか?(2つ選んでください)
A. トラフィックがFortiGateポリシーのどのルートにもマッチしていない。
B. マッチしたトラフィックがRPFに失敗し、ルールによって捕捉された。
C. FIB ルックアップで解決されたインターフェースは SD-WAN インターフェースでした。
D. 絶対 SD-WAN ルールが定義され、トラフィックにマッチしました。
回答を見る
正解: AB
質問 #10
展示物を参照してください。展示物AはソースNATのグローバル設定を示し、展示物BはFortiGateのルーティングテーブルを示しています。展示資料に基づいて、port2インターフェイスの優先度を20に上げることに関する2つの記述のうち、正しいものはどれですか?(2つ選んでください)。
A. SNATを使用しない既存のセッションはすべてフラッシュされ、ポート1経由でルーティングされます。
B. 既存のセッションはすべてポート2を使い続け、新しいセッションはポート1を使う。
C. SNATを使用している既存のセッションはすべてフラッシュされ、ポート1経由でルーティングされる。
D. 既存のセッションはすべて、ポート1とポート2の使用がブロックされます。
回答を見る
正解: C
質問 #11
FortiGateによるトラフィックの再評価に関する記述のうち、正しいものはどれですか。
A. ファイアウォールポリシーID 1で定義され許可されているトラフィックのタイプはUDPです。
B. FortiGateのファイアウォールポリシーID 1に変更が加えられました。
C. ファイアウォールポリシーID 1はソースNATを無効にしています。
D. FortiGateはポリシーID 1の変更後にセッションを終了しました。
回答を見る
正解: BC
質問 #12
デバッグ出力に関する記述のうち、正しいものはどれか。(2つ選びなさい)
A. デバッグ出力は、IPごとのシェーパー値とリアルタイムの読み取り値を表示します。
B. このトラフィック・シェイパーは、設定された制限を超えるトラフィックをドロップする。
C. トラフィック・シェイパーが制御するトラフィックは1Kbps以下。
D. FortiGate は、過去のトラフィック ログに基づく統計と読み取りを提供します。
回答を見る
正解: CD
質問 #13
lnkmtdプロセスは何を担当しているのですか?
A. ルートタグアドレスのフラッシュ
B. 帯域幅が飽和していないかリンクを監視
C. インターフェース品質情報のログ
D. パフォーマンスSLAプローブの処理
回答を見る
正解: AB
質問 #14
FortiGateには、FIRST_VPNのみに一致する複数のダイヤルアップVPNインターフェイスがポート1に着信しています。着信接続がすべての可能なIPsecダイヤルアップインターフェイスに一致するようにするには、両方のIPsec VPNインターフェイスに対してどの2つの設定変更を行う必要がありますか?(2つ選んでください)
A. 各ダイヤルアップVPNインタフェースに一意のピアIDを指定します。
B. インターフェイス間で異なるプロポーザルを使用する。
C. IKEモードをアグレッシブモードに設定する。
D. 各VPNインタフェースで一意のDiffie Hellmanグループを使用する。
回答を見る
正解: B
質問 #15
SD-WANとADVPNについて正しい記述はどれか?
A. Spokeは静的インターフェイスとしてダイナミックVPNをサポートする。
B. ダイナミックVPNはSD-WANインターフェースとしてサポートされていません。
C. ADVPN インターフェースは SD-WAN インターフェースのメンバーになることができます。
D. Hub FortiGateは、SD-WANメンバーインターフェースとしてADVPNを使用するように制限されています。
回答を見る
正解: CDE
質問 #16
ADVPNを有効にするには、何を設定しなければなりませんか?
A. ADVPNは、管理されていないFortiGateデバイスでのみ有効にする必要があります。
B. 各VPNデバイスは、フェーズ1で個別に設定された固有の事前共有鍵を持っている。
C. 保護されたサブネットは、すべて(0
D. ハブVPNでは、デバイスにのみフェーズ1の追加設定が必要です。
回答を見る
正解: CD
質問 #17
展示物を参照してください。図表AはSD-WANルールを示し、図表Bはトラフィックログを示しています。SD-WANトラフィックログは、FortiGateがどのようにトラフィックを処理したかを反映しています。設定されたSD-WANルールがどのようにトラフィックを処理しているかについての2つの記述のうち、正しいものはどれですか。(2つ選んでください)。
A. 暗黙のルールは、パラメータがソースとデスティネーションを広くカバーするため、他のすべてのルールに優先する。
B. SD-WANルールはファイアウォールポリシーと同じ方法で評価される。
C. All_Access_Rulesルールは、SD-WANメンバーインターフェイス間でVimeoアプリケーションのトラフィックを負荷分散します。
D. アプリケーションの最初のセッションは、正しいルールを適用するために学習段階を経る。
回答を見る
正解: C
質問 #18
VPNトンネルの状態に関する記述のうち、正しいものはどれか。(2つ選びなさい)
A. 各ダイヤルアップクライアントに個別の仮想インターフェイスがあります。
B. VPNのスタティックルートがFortiGateのルーティングテーブルに入力されないようにします。
C. FortiGateは、すべてのクライアントが共有する単一のIPsec仮想インターフェイスを作成しました。
D. 100
回答を見る
正解: D

送信後に回答を表示する

質問の回答を得るには、電子メールと WhatsApp を送信してください。

注: 正しい試験結果を得ることができるように、電子メール ID と WhatsApp が有効であることを確認してください。

Eメール:
WhatsApp/電話番号: