すべての情報を見逃したくないですか?

認定試験に合格するためのヒント

最新の試験ニュースと割引情報

当社の専門家による厳選最新情報

はい、ニュースを送ってください

Master Fortinet NSE7_SDW-7.2認定試験問題集&学習リソース、Fortinet NSE 7 SD-WAN|SPOTO

SPOTOの高品質の学習リソースと模擬試験で、Fortinet NSE7_SDW-7.2認定資格を習得しましょう!この認定資格は、FortiOS 7.2を使用した統合、管理、トラブルシューティング、中央管理など、フォーティネットのSD-WANソリューションに関する専門知識を証明することを目指すプロフェッショナルにとって不可欠です。当社の模擬試験は、試験問題、サンプル問題、試験資料、試験解答を含め、合格率100%を保証するように設計されています。SPOTOを利用すれば、効果的な試験準備のための無料テスト、試験用ダンプ、総合的な学習教材にアクセスできます。弊社の試験シミュレーター、オンライン試験問題、模擬試験を利用して、本番の試験前にスキルを磨き、自信を高めましょう。Fortinet NSE7_SDW-7.2の認定資格を習得するために、独創的で専門的で信頼できる資料を提供するSPOTOを信頼してください!
他のオンライン試験を受ける

質問 #1
デバイスはIBGPを使用してルートを交換します。デバイス上のIBGPコンフィグレーションとルーティング情報について、正しい記述はどれですか?(2つ選んでください)。
A. 各BGPルートは目的地から3ホップ離れている。
B. ibgp-multipath が無効になっている。
C. additional-pathが有効になっている。
D. 追加パスを表示するには、get router info routing-table database コマンドを実行します。
回答を見る
正解: C
質問 #2
デフォルトのSD-WAN最小構成において、トラフィックがデフォルトの暗黙的SD-WANルールに一致する場合、正しい記述はどれか。(2つ選びなさい)
A. トラフィックがFortiGateポリシーのどのルートにもマッチしていない。
B. マッチしたトラフィックがRPFに失敗し、ルールによって捕捉された。
C. FIB ルックアップで解決されたインターフェースは SD-WAN インターフェースでした。
D. 絶対 SD-WAN ルールが定義され、トラフィックにマッチしました。
回答を見る
正解: A
質問 #3
FortiGateがゼロタッチプロビジョニングプロセスを完了できない理由は2つありますか?(2つ選んでください)。
A. FortiGateクラウドキーがFortiGateクラウドポータルに追加されていません。
B. FortiDeployがFortiGateに接続し、FortiManagerに連絡するための初期設定を提供しました。
C. ゼロタッチプロビジョニングプロセスは、FortiGateの背後で内部的に完了しました。
D. FortiGateは、FortiGateクラウドのプラットフォームテンプレートから構成を取得しています。
E. FortiGateで実行されたファクトリーリセット。
回答を見る
正解: A
質問 #4
VPNトンネルの状態に関する記述のうち、正しいものはどれか。<2つ選びなさい)
A. 各ダイヤルアップクライアントに個別の仮想インターフェイスがあります。
B. VPNのスタティックルートがFortiGateのルーティングテーブルに入力されないようにします。
C. FortiGateは、すべてのクライアントが共有する単一のIPsec仮想インターフェイスを作成しました。
D. 100
回答を見る
正解: A
質問 #5
セキュアな SD-WAN ソリューションを構成するコンポーネントは?
A. アプリケーション、アンチウイルス、URL、SSL検査
B. データセンター、ブランチオフィス、パブリッククラウド
C. FortiGate、FortiManager、FortiAnalyzer、および FortiDeploy
D. 電話、ISDN、通信ネットワーク。
回答を見る
正解: C
質問 #6
別紙を参照。別紙A - 別紙B - 別紙Aはトラフィック シェーピング ポリシーを示し、別紙Bはファイアウォール ポリシーを示します。管理者は、FortiGateでYouTubeが使用する帯域幅を制限したいと考えています。管理者は、FortiGateがYouTubeのトラフィックにトラフィック シェーピングを適用しないことをテスト時に確認しました。FortiGateがYouTubeのトラフィックにトラフィック シェーピングを適用するためには、展示物に示されているポリシーに基づいて、どのような設定変更を行う必要がありますか?
A. 宛先インターネットサービスがトラフィックシェーピングポリシーで有効になっている必要があります。
B. アプリケーションコントロールは、ファイアウォールポリシーで有効にする必要があります。
C. ファイアウォールポリシーでWebフィルタリングを有効にする必要があります。
D. 個々のSD-WANメンバーをトラフィックシェーピングポリシーの送信インターフェイスとして選択する必要があります。
回答を見る
正解: B
質問 #7
FortiGateには、FIRST_VPNのみに一致する複数のダイヤルアップVPNインターフェイスがポート1に着信しています。着信接続がすべての可能なIPsecダイヤルアップインターフェイスに一致するようにするには、両方のIPsec VPNインターフェイスに対してどの2つの設定変更を行う必要がありますか?(2つ選んでください)
A. 各ダイヤルアップVPNインタフェースに一意のピアIDを指定します。
B. インターフェイス間で異なるプロポーザルを使用する。
C. IKEモードをアグレッシブモードに設定する。
D. 各VPNインタフェースで一意のDiffie Hellmanグループを使用する。
回答を見る
正解: A
質問 #8
FortiGateによるトラフィックの再評価に関する記述のうち、正しいものはどれですか。
A. ファイアウォールポリシーID 1で定義され許可されているトラフィックのタイプはUDPです。
B. FortiGateは、ポリシーID 1の変更後にセッションを終了しました。
C. FortiGateのファイアウォールポリシーID 1に変更が加えられました。
D. ファイアウォールポリシーID 1はソースNATを無効にしています。
回答を見る
正解: C
質問 #9
別紙を参照してください。別紙A - 別紙B - 別紙Aは、2台のFortiGateデバイス(branch1_fgtとdc1_fgt)間のサイト間トポロジーを示しています。別紙Bは、dc1_fgtのシステムグローバルとシステム設定の設定を示しています。branch1_clientがdc1_hostへの接続を確立するとき、管理者は、dc1_fgtでは、T_INET_1_0が一致するSD-WANルールの優先メンバーであるにもかかわらず、応答トラフィックがT_INET_0_0を介してルーティングされることを観察します。図に示された情報に基づいて、どのような設定にすればよいですか?
A. configシステム設定でauxiliary-sessionを有効にする。
B. configシステム設定でt?p-session-without-synを無効にする。
C. config system globalでsnat-route-changeを有効にします。
D. configシステム設定でallow-subnet-overlapを無効にします。
回答を見る
正解: A
質問 #10
別紙を参照。展示物 A - 展示物 B - 展示物 A は SD-WAN パフォーマンス SLA を示し、展示物 B は SDw-WAN メンバーステータス、ルーテ ィングタブル、および Perpformalnceu SLA ステータスを示しています。ポート 2 が FortiGate によってデッドを検出した場合、期待される動作は何ですか?
A. ポート2は、プローブが3回成功するとアライブになる。
B. FortiGateはポート2のすべてのスタティックルートを削除します。
C. 管理者は、ポート2がアライブになった場合、ポート2のスタティックルートを手動でリストアします。
D. ホスト8
回答を見る
正解: B
質問 #11
スポークの IPsec フェーズ 1 構成を示す展示を参照してください。 ADVPNがSD-WANで動作するために、IPsecフェーズ1構成で何を構成する必要がありますか?
A. ike-versionを1に設定する必要があります。
B. net-deviceを有効にする必要があります。
C. auto-discovery-senderを有効にする必要があります。
D. アイドルタイムアウトを無効にする必要があります。
回答を見る
正解: B
質問 #12
ハブアンドスポークトポロジにおいて、IPsecオーバーレイでADVPNを有効にする2つの利点は何ですか?(2つ選んでください)。
A. ハブ&スポークネットワークにおけるフルメッシュトポロジーの利点を提供します。
B. ショートカットを作成することで、スポーク間の直接接続を提供する。
C. ショートカットのネゴシエーション中に、スポークがハブをバイパスできるようにする。
D. スポークがサードパーティゲートウェイへのショートカットを確立できるようにします。
回答を見る
正解: A
質問 #13
展示に示されている出力に基づき、SD-WANルールで発信インターフェースを選択するために、SD-WANメンバー構成のどの2つの基準を使用できますか?(2つ選んでください)。
A. 優先順位を10にする。
B. セットコスト 15
C. load-balance-mode source-ip-ip-basedを設定する。
D. ソース100
回答を見る
正解: A
質問 #14
SD-WANは、SD-WANルールのいずれにも一致しないトラフィックを分散するためにどのアルゴリズムを使用しますか?
A. 送信元IPから宛先IPへのトラフィックはすべて同じインターフェイスに送信されます。
B. ソースIPからのトラフィックはすべて同じインターフェイスに送られる。
C. ソースIPからのすべてのトラフィックは、最も使用されているインターフェイスに送信されます。
D. ソースIPから宛先IPへのすべてのトラフィックは、最も使用されていないインターフェイスに送信されます。
回答を見る
正解: A
質問 #15
IKEネゴシエーションを実行するとき、IPsecフェーズ1のメインモードがアグレッシブモードとどのように異なるかを説明する2つの記述はどれか。(2つ選べ)
A. ピアIDは、推奨されるセキュリティポリシーとともに、イニシエータ からの最初のパケットに含まれる。
B. XAuth は、ユーザー名とパスワードを必要とする追加認証レベルとして有効になっています。
C. イニシエータとレスポンダの間では、3パケットの代わりに合計6パケットが交換される。
D. Diffie Hellman鍵の使用は、レスポンダによって制限され、イニシエータが 承諾する必要がある。
回答を見る
正解: B
質問 #16
lnkmtdプロセスは何を担当しているのですか?
A. 帯域幅が飽和していないかリンクを監視
B. パフォーマンスSLAプローブの処理
C. ルートタグアドレスのフラッシュ
D. インターフェース品質情報のログ
回答を見る
正解: D
質問 #17
FortiManagerを使用して、FortiGateデバイスのグループのネットワークを整理および管理する2つの理由は何ですか。(2つ選んでください。)
A. 管理対象FortiGateデバイスでのSD-WANの展開と管理を簡素化します。
B. 管理対象FortiGateデバイスのSD-WANパフォーマンスを向上させます。
C. FortiGateに代わって、ヘルスチェックとしてプローブ信号をビーコンサーバに送信します。
D. すべての管理対象FortiGateデバイスをレビューするポリシーコンプライアンスエンティティとして機能します。
E. ローカルFortiGuardサーバとして動作することで、FortiGateデバイスのWAN使用量を削減します。
回答を見る
正解: A
質問 #18
SD-WANにおける3つの重要なルーティング原則はどれですか?(3つ選んでください)
A. FortiGateは、新しいセッションに対してのみルート検索を実行します。
B. 通常のポリシールートはSD-WANルールよりも優先されます。
C. SD-WAN ルールは ISDB ルートより優先される。
D. デフォルトでは、SD-WANメンバーは宛先への有効なルートを持っていない場合、スキップされます。
E. デフォルトでは、宛先への最良のルートがSD-WANメンバーでない場合、SD-WANルールはスキップされます。
回答を見る
正解: B

送信後に回答を表示する

質問の回答を得るには、電子メールと WhatsApp を送信してください。

注: 正しい試験結果を得ることができるように、電子メール ID と WhatsApp が有効であることを確認してください。

Eメール:
WhatsApp/電話番号: