포티넷 NSE7_EFW-7.2 모의 테스트, 포티넷 NSE 7 - 엔터프라이즈 방화벽으로 인증 준비 강화하기 | SPOTO
까다로운 포티넷 NSE7 엔터프라이즈 방화벽 7.2 시험을 준비 중이신가요? SPOTO의 현실적인 모의 테스트와 시험 시뮬레이터로 합격 확률을 극대화하세요. 포괄적인 시험 덤프에는 포티넷 솔루션으로 엔터프라이즈 보안 인프라를 다루는 수천 개의 프리미엄 연습 문제와 답이 포함되어 있습니다. 정기적으로 업데이트되는 시험 자료를 통해 가장 최신의 목표를 학습할 수 있습니다. 심층적인 모의 시험은 실제 NSE7 EFW 7.2 시험 환경을 시뮬레이션하여 준비 상태를 정확하게 평가할 수 있습니다. SPOTO의 상세한 설명과 검증된 샘플 문제를 통해 부족한 지식을 파악하세요. 준비되지 않은 상태로 인증 시험에 응시하지 마시고, 지금 바로 검증된 모의고사로 자신감과 실력을 향상하세요!
디버그 명령의 출력을 보여주는 표를 참조하세요. 출력에 대한 다음 중 참인 문장은 어느 것입니까? (두 개를 선택하세요.)
A. 로컬 FortiGate OSPF 라우터 ID는 0
B. 포트4는 OSPF 백본 영역에 연결됩니다
C. 포트4에 연결된 네트워크에서 두 대의 OSPF 라우터가 다운되었습니다
D. 로컬 FortiGate가 백업 지정 라우터입니다
답변 보기
정답:
A
질문 #2
FSSO 수집기 에이전트(CA)의 로그에 다음 오류가 표시됩니다: 레지스트리에 연결하지 못했습니다: PIKA1026 (192.168.12.232) 이 오류의 원인은 무엇인가요?
A. CA가 워크스테이션의 이름을 확인할 수 없습니다
B. FortiGate가 워크스테이션의 이름을 확인할 수 없습니다
C. 워크스테이션 192
D. CA가 IP 주소 192
답변 보기
정답:
AB
질문 #3
진단 시스템 세션 통계의 출력이 포함된 전시회를 보고 아래 문제에 답하세요. 표시된 출력과 관련하여 옳은 설명은 어느 것입니까? (두 개를 선택하세요.)
A. 임시 세션이 0개 있습니다
B. 세션 테이블의 모든 세션은 TCP 세션입니다
C. 메모리 페이지 소진으로 인해 삭제된 세션이 없습니다
D. 3자 핸드셰이크를 완료하기 위해 대기 중인 TCP 세션이 166개 있습니다
답변 보기
정답:
A
질문 #4
진단 시스템 세션 목록의 출력이 포함된 전시물을 보고 아래 문제에 답하십시오. 기본 장치의 HA ID가 0인 경우 출력에 관한 정답은 다음 중 어느 것입니까?
A. 이 세션은 HA 하트비트 트래픽을 위한 세션입니다
B. 이 세션은 슬레이브 장치와 동기화됩니다
C. 이 세션의 검사가 슬레이브 장치로 오프로드되었습니다
D. 이 세션은 슬레이브 장치와 동기화할 수 없습니다
답변 보기
정답:
B
질문 #5
FortiGate 구성을 보여주는 그림을 참조하십시오. 관리자가 FortiGate에서 웹 필터 문제를 해결하고 있습니다. 관리자가 웹 필터 프로필을 구성하고 정책에 적용했지만 웹 필터가 정책을 통과하는 트래픽을 검사하지 않습니다. 이 문제를 해결하려면 관리자가 무엇을 변경해야 합니까?
A. 관리자가 웹 필터 시간 제한을 늘려야 합니다
B. 관리자는 웹필터 강제 해제를 비활성화해야 합니다
C. 관리자는 프로토콜을 TCP로 변경해야 합니다
D. 관리자는 포티가드-애니캐스트를 활성화해야 합니다
답변 보기
정답:
A
질문 #6
부분적인 웹 필터 프로필 구성이 포함된 전시를 보고 아래 질문에 답하십시오. 사용자가 파일 공유 및 저장소로 분류된 www.dropbox.com 에 액세스하려고 하면 FortiGate는 어떤 조치를 취하나요?
A. FortiGate는 웹 콘텐츠 필터 구성에 따라 연결을 면제합니다
B. FortiGate는 URL 필터 구성에 따라 연결을 차단합니다
C. 포티게이트는 포티가드 카테고리 기반 필터 구성에 따라 연결을 허용합니다
D. FortiGate가 잘못된 URL로 연결을 차단합니다
답변 보기
정답:
B
질문 #7
진단 명령의 일부 출력이 포함된 예시를 참조하세요. 출력에 근거하여 다음 중 옳은 두 문장은? (두 개를 선택하세요.)
A. 재생 방지 활성화
B. 원격 게이트웨이 IP는 10
C. DPD가 비활성화됩니다
D. 빠른 모드 선택기가 비활성화됩니다
답변 보기
정답:
AC
질문 #8
FortiManager의 설치 마법사를 사용하여 자동화되는 두 가지 작업은 무엇입니까? (두 가지를 선택하십시오.)
A. 관리되는 장치에 대해 보류 중인 구성 변경 사항을 미리 봅니다
B. FortiManager에 장치를 추가합니다
C. 관리되는 장치에서 정책 패키지를 가져옵니다
D. 관리되는 장치에 구성 변경 사항을 설치합니다
E. 관리되는 장치에서 인터페이스 매핑 가져오기
답변 보기
정답:
D
질문 #9
포티게이트에는 두 개의 기본 경로가 있습니다: 모든 인터넷 트래픽은 현재 포트1을 사용하고 있습니다. 이 그림은 내부 사용자의 인터넷 트래픽 샘플 세션에 대한 일부 정보를 보여줍니다: 첫 번째 기본 경로(IDd1)의 우선 순위가 5에서 20으로 변경되면 위 세션과 일치하는 트래픽은 어떻게 될까요?
A. 세션이 삭제되고 클라이언트가 새 세션을 시작해야 합니다
B. 세션은 세션 테이블에 남아 있고 해당 트래픽은 포트2에서 송출되기 시작합니다
C. 세션은 세션 테이블에 남아 있지만 해당 트래픽은 이제 포트1과 포트2에서 모두 빠져나갑니다
D. 세션은 세션 테이블에 남아 있고 해당 트래픽은 여전히 포트1에서 송신됩니다
답변 보기
정답:
AB
질문 #10
관리자가 하나의 2단계, 확장 인증(XAuth) 및 IKE 모드 구성으로 전화 접속 IPsec VPN을 구성했습니다. 관리자가 IKE 실시간 디버그도 활성화했습니다: 진단 디버그 애플리케이션 진단 ike-1 진단 디버그 활성화 새 전화 접속 사용자가 VPN에 연결할 때마다 디버그 출력에 각 단계 및 단계가 표시되는 순서는 어떻게 되나요?
A. 1단계; IKE 모드 구성; XAuth; 2단계
B. 단계1; XAuth; IKE 모드 구성; 단계2
C. 1단계; XAuth; 2단계; IKE 모드 구성
D. 1단계; IKE 모드 구성; 2단계; XAuth
답변 보기
정답:
B
질문 #11
IKE 실시간 디버그의 일부 출력이 포함된 전시물을 보고 아래 질문에 답하세요. 터널이 나오지 않은 이유는 무엇인가요?
A. 미리 공유한 키가 일치하지 않습니다
B. 원격 게이트웨이의 2단계 구성이 로컬 게이트웨이의 2단계 구성과 일치하지 않습니다
C. 원격 게이트웨이의 1단계 구성이 로컬 게이트웨이의 1단계 구성과 일치하지 않습니다
D. 원격 게이트웨이가 공격 모드를 사용하고 있고 로컬 게이트웨이가 수동 모드를 사용하도록 구성되어 있습니다
답변 보기
정답:
AD
질문 #12
그림에 표시된 BGP 실시간 디버그의 출력을 살펴본 다음, 아래 문제에 답하세요: 다음 중 전시물의 출력과 관련하여 참인 문장은 어느 것입니까? (두 개를 선택하세요.)
A. BGP 피어가 열기 및 킵얼라이브 메시지를 성공적으로 교환했습니다
B. 로컬 BGP 피어가 기본 경로의 접두사를 수신했습니다
C. 원격 BGP 피어의 상태는 OpenConfirm입니다
D. 원격 BGP 피어의 상태가 수신된 접두사를 확인한 후 연결로 이동합니다
답변 보기
정답:
D
질문 #13
다음 라우팅 테이블과 BGP 구성을 살펴본 다음 아래 질문에 답하세요. BGP 연결이 설정되었지만 로컬 피어가 접두사 192.168.1.0/24를 광고하지 않습니다. 어떤 구성을 변경하면 로컬 피어가 이 접두사를 광고하게 될까요?
A. 연결된 라우터를 BGP로 재분배하도록 설정합니다
B. 정적 라우터를 BGP로 재분배하도록 설정합니다
C. 네트워크 가져오기 확인 설정을 비활성화합니다
D. Ebgp-multipath 설정을 활성화합니다
답변 보기
정답:
C
질문 #14
HTTPS 트래픽에 SSL 인증서 검사 방법을 사용할 때 브라우저 클라이언트가 SNI(서버 이름 표시) 확장자를 제공하지 않는 경우 FortiGate는 웹 요청을 어떻게 필터링합니까?
A. FortiGate는 서버 인증서의 주체 필드에 있는 CN 정보를 사용합니다
B. FortiGate가 전체 SSL 검사 방법으로 전환하여 데이터를 해독합니다
C. FortiGate는 추가 검사 없이 요청을 차단합니다
D. 포티게이트는 사용자의 웹 브라우저에서 요청된 URL을 사용합니다
답변 보기
정답:
AD
질문 #15
Get sys ha status의 출력이 포함된 전시회를 보고 아래 문제에 답하세요. 출력과 관련하여 올바른 문장은 어느 것입니까? (두 개를 선택하세요.)
A. 슬레이브 구성이 마스터와 동기화되지 않습니다
B. HA 관리 IP는 169
C. 마스터는 클러스터의 유일한 장치이기 때문에 선택됩니다
D. 포트 7은 클러스터의 모든 장치에서 HA 하트비트로 사용됩니다
답변 보기
정답:
AD
질문 #16
BGP 디버그 명령의 출력이 포함된 전시를 참조하세요. 다음 중 10.200.3.1 피어의 상태가 연결인 이유를 설명하는 문장은 어느 것인가요?
A. 로컬 라우터가 원격 피어로부터 BGP 킵얼라이브를 수신하고 있지만 로컬 피어가 아직 OpenConfirm을 수신하지 못했습니다
B. 10
C. 로컬 라우터가 피어로부터 BGP 킵얼라이브를 수신하고 있지만 아직 BGP 접두사를 받지 못했습니다
D. 로컬 라우터가 원격 피어에서 BGP 접두사를 수신했습니다
답변 보기
정답:
A
질문 #17
그림에 표시된 중앙 관리 구성을 보고 아래 질문에 답하십시오. 10.0.1.243에 장애가 발생하는 경우 FortiGate는 안티바이러스 및 IPS 업데이트를 위해 어떤 서버를 선택합니까?
A. 10
B. 공용 FortiGuard 배포 서버 중 하나
C. 10
D. 10
답변 보기
정답:
BC
질문 #18
포티게이트의 메모리 사용률을 줄일 수 있는 구성 변경 사항은 무엇입니까? (두 가지를 선택하십시오.)
A. 라이브 세션 시간을 줄입니다
B. TCP 세션 타이머를 늘립니다
C. FortiGuard 캐시 수명 시간을 늘립니다
D. 검사할 최대 파일 크기를 줄입니다
답변 보기
정답:
A
질문 #19
진단 테스트 애플리케이션 ipsmonitor 99 명령은 어떤 용도로 사용되나요?
A. IPS 바이패스 모드를 사용하려면 다음과 같이 하세요
B. IPS 세션 관련 정보 제공
C. IPS 엔진을 비활성화하려면
D. 모든 IPS 엔진 및 모니터를 다시 시작하려면 다음과 같이 하세요
답변 보기
정답:
AC
질문 #20
FortiGate가 보존 모드에 있는 동안 콘텐츠 검사 트래픽의 동작을 변경하는 두 가지 구성 설정은 무엇입니까? (두 가지 선택)
A. IPS 실패
B. 멤 페일오픈
C. AV 실패
D. UTM 실패
답변 보기
정답:
AC
제출 후 답변 보기
질문에 대한 답변을 얻으려면 이메일과 WhatsApp을 제출하세요.
참고: 올바른 시험 결과를 얻을 수 있도록 이메일 ID와 Whatsapp이 유효한지 확인하십시오.