실제 Cisco 300-715 SISE 시험 문제와 답변의 종합적인 컬렉션으로 Cisco Data Center 자격증 취득의 길을 열어보세요. 업계 전문가들이 세심하게 만든 시험 자료는 실제와 같은 몰입감 있는 시험 준비 경험을 제공합니다. 학습 자료에는 실제 인증 시험 환경을 정확하게 시뮬레이션하는 방대한 연습 문제와 모의 시험이 포함되어 있습니다.
각 시험 문제는 관련성과 정확성을 보장하기 위해 신중하게 검토되었으며, 마스터해야 할 모든 주제와 개념을 다룹니다. 시험 문제는 자신의 강점과 약점을 정확히 파악할 수 있도록 설계되어 공부에 효과적으로 집중할 수 있습니다. 우리의 독보적인 시험 준비 도구를 사용하면 300-715 SISE 시험에 성공적으로 합격할 수 있다는 자신감을 얻을 수 있습니다. 검증된 시험 문제, 모의고사, 학습 자료를 통해 지금 바로 미래를 위해 투자하고 Cisco Data Center 자격증 취득의 여정을 시작하세요.
네트워크 엔지니어는 구성 요소 간에 802.1x 인증을 수행하는 동안 액세스 자격 증명이 노출되지 않도록 해야 하는데, 이 작업을 완료해야 하는 두 가지 프로토콜은 무엇인가요?
A. Cisco 스위치는 MAB만 지원합니다
B. AB은 가장 강력한 형태의 인증을 제공합니다
C. 네트워크에 있는 장치에 요청자가 없습니다
D. AB은 사용자 인증을 제공합니다
답변 보기
정답:
BD
질문 #2
Cisco ISE의 프로필과 일치하지 않는 엔드포인트는 어떤 기본 엔드포인트 ID 그룹의 구성원이 되나요?
A. 드포인트
B. 수 없음
C. 랙리스트
D. 이트 리스트
E. 로파일링
답변 보기
정답:
B
질문 #3
Cisco ISE 관리자는 특정 엔드포인트가 폐쇄 모드에 있는 동안 네트워크에 액세스하지 못하도록 제한해야 합니다. 이 작업을 수행하려면 Cisco ISE에서 액세스를 제한할 엔드포인트를 중앙에 저장해야 하는데, 이 작업을 수행하려면 어떻게 해야 하나요?
A. 각 엔드포인트에 대한 프로파일링 정책을 cdpCacheDeviceId 속성으로 생성합니다
B. 각 디바이스의 프로필 정책에 대한 논리적 프로필을 만들고 인증 정책을 통해 이를 차단합니다
C. 각 MAC 주소를 차단 목록 ID 그룹에 수동으로 추가하고 액세스를 거부하는 정책을 생성합니다
D. 액세스를 거부하는 정책에 각 IP 주소를 추가합니다
답변 보기
정답:
B
질문 #4
TACACS+ 프로파일에 대한 Cisco ISE 공통 작업 지원에는 어떤 두 가지 작업 유형이 포함됩니까?(두 가지 선택)?
A. 트워크 액세스 제어
B. 장치 포털
C. 플리케이션 가시성 및 제어
D. 원자 프로비저닝 마법사
답변 보기
정답:
BE
질문 #5
Cisco ISE는 어떤 세 가지 기본 엔드포인트 ID 그룹을 생성하나요? (3개 선택)
A. 답변은 아래 설명을 참고해 주세요
답변 보기
정답:
ADE
질문 #6
엔지니어가 네이티브 서플라이어를 지원하지 않는 디바이스에 대해 Cisco ISE를 활용하여 BYOD 환경을 설계하고 있습니다. 이 작업을 수행하려면 보안 엔지니어가 구성해야 하는 포털은 무엇인가요?
A. DM
B. 라이언트 프로비저닝
C. 디바이스
D. YOD
답변 보기
정답:
C
질문 #7
관리자가 802.1X를 우회하고 MAB를 사용해야 하는 엔드포인트의 문제를 해결하고 있습니다. 엔드포인트가 802.1X를 우회하고 MAB를 사용하여 네트워크 액세스에 성공했지만 엔드포인트가 IP 주소를 얻을 수 없어 통신할 수 없습니다. 무엇이 문제인가요?
A. 엔드포인트가 잘못된 프로토콜을 사용하여 Cisco ISE로 인증하고 있습니다
B. 802
C. Cisco ISE용 DHCP 프로브가 예상대로 작동하지 않습니다
D. 포트의 ACL이 HTTP 트래픽을 차단하고 있습니다
답변 보기
정답:
B
질문 #8
엔지니어가 Cisco ISE를 사용하여 무선 장치가 네트워크에 액세스할 수 있도록 게스트 서비스를 구성하고 있는데, 이 작업을 수행하려면 어떤 작업을 수행해야 합니까?
A. WLC에 리디렉션 ACL을 생성하고 WLC 정책에 추가합니다
B. WLC에 리디렉션 ACL을 만들고 Cisco ISE 정책에 추가합니다
C. isco ISE에서 리디렉션 ACL을 생성하고 WLC 정책에 추가합니다
D. isco ISE에서 리디렉션 ACL을 생성하고 Cisco ISE 정책에 추가합니다
답변 보기
정답:
B
질문 #9
이진 비교로 비교되는 두 값은 무엇인가요(Active Directory를 기반으로 하는 인증의 언션)?
A. 체 대체 이름 및 일반 이름
B. S-CHAPv2는 컴퓨터 자격 증명 및 Active Directory에 저장된 자격 증명을 제공했습니다
C. 용자가 제공한 비밀번호 해시 및 Active Directory에 저장된 해시
D. 용자 제시 인증서 및 Active Directory에 저장된 인증서
답변 보기
정답:
A
질문 #10
EAP-TLS 및 PEAP-TLS를 지원하는 두 개의 외부 ID 저장소는 무엇인가요? (두 개를 선택합니다.)
A. RSA SecurID
B. RADIUS 토큰
C. 액티브 디렉터리
D. 내부 데이터베이스
E. LDAP
답변 보기
정답:
CE
질문 #11
엔지니어가 Cisco ISE를 배포하고 권한 부여 정책에서 Active Directory의 정보를 사용하도록 Active Directory를 구성해야 합니다.이 목표를 달성하려면 Active Directory 그룹 외에 구성해야 하는 구성 요소는 다음 중 두 가지입니까? (두 개를 선택하십시오.)
A. 신원 소스 시퀀스
B. LDAP 외부 ID 소스
C. Active Directory 외부 ID 소스
D. ID 그룹에 대한 라이브러리 조건: 사용자 ID 그룹
E. 외부 신원을 위한 라이브러리 조건: 외부 그룹
답변 보기
정답:
AC
질문 #12
Active Directory 가입 및 탈퇴 작업에는 어떤 권한이 공통으로 사용되나요?
A. 신 계정이 아직 없는 경우 도메인에 Cisco ISE 머신 계정을 만듭니다
B. 도메인에서 Cisco ISE 머신 계정을 제거합니다
C. isco ISE 머신 계정의 속성 설정
D. ctive Directory를 검색하여 Cisco ISE 머신 계정이 이미 ex
답변 보기
정답:
D
질문 #13
전시물 참조각 포트에 하나의 음성 및 하나의 데이터 엔드포인트만 허용하는 스위치 구성 변경은 무엇인가요?
A. 하나의 셸 프로필과 여러 명령 집합을 만듭니다
B. 여러 셸 프로필과 여러 명령어 세트를 만듭니다
C. 나의 셸 프로필과 하나의 명령 집합을 만듭니다
D. 러 셸 프로필과 하나의 명령 집합 만들기
답변 보기
정답:
A
질문 #14
엔지니어가 스위치에서 작업 중이며 SXP를 통해 학습할 수 있도록 SGT 값으로 패킷에 태그를 지정해야 합니다. 이 요구 사항을 충족하려면 어떤 명령을 입력해야 하나요?
A. p 소스 가드
B. p dhcp 스누핑
C. p 장치 추적 최대값
D. p ARP 검사
답변 보기
정답:
C
질문 #15
신입 직원이 방금 워크스테이션을 Cisco IP 전화에 연결했습니다. 네트워크 관리자는 사용자가 회사 네트워크에서 워크스테이션의 연결을 끊을 때 Cisco IP 전화가 온라인 상태를 유지하기를 원합니다. 이 요구 사항을 충족하는 CoA 구성은 무엇인가요?
A. 백신 버전 확인에 사용할 기본 지원자 프로필을 구성합니다
B. 안티바이러스 버전을 확인하기 위해 HostScan 패키지를 엔드포인트에 푸시하도록 Cisco ISE를 구성합니다
C. 드포인트의 안티바이러스 정보를 Cisco ISE로 전송하기 위해 Cisco AnyConnect 네트워크 가시성 모듈 구성 프로필을 생성합니다
D. 정 준수 모듈 및 관련 구성 파일에 대해 Cisco ISE 내에서 Cisco AnyConnect 구성을 만듭니다
답변 보기
정답:
C
질문 #16
배포에서 정책 서비스 노드 이중화는 어떻게 이루어지나요?
A. VIP를 활성화하여
B. NAD의 RADIUS 서버 목록을 활용하여
C. 노드 그룹을 생성하여
D. 본 노드와 보조 노드를 모두 배포합니다
답변 보기
정답:
C
질문 #17
Cisco ISE 분산 환경 내에서 관리 담당자가 수행하는 두 가지 역할은 무엇입니까? (두 가지를 선택하십시오.)
A. 답변은 아래 설명을 참고해 주세요
답변 보기
정답:
BD
질문 #18
BYOD용 인증서 구성에 대한 다음 중 맞는 설명은 무엇인가요?
A. ndroid 엔드포인트는 EST를 사용하는 반면, 다른 운영 체제는 등록을 위해 SCEP를 사용합니다
B. SAN 필드는 최종 사용자 이름으로 채워집니다
C. isco ISE BYOD에는 엔드포인트 인증서가 필수입니다
D. CN 필드는 엔드포인트 호스트 이름으로 채워집니다
답변 보기
정답:
C
질문 #19
권한 부여 프로필에 구성된 리디렉션 ACL을 Cisco WLC로 다시 보내는 것은 무엇인가요?
A. isco-av-pair
B. lass 속성
C. vent
D. 태 속성
답변 보기
정답:
A
질문 #20
네트워크 보안 엔지니어는 단일 호스트가 데이터에 대해 인증되고 다른 단일 호스트가 음성에 대해 인증되도록 802.1X 포트 인증을 구성해야 합니다. 이 목표를 달성하기 위해 엔지니어가 인터페이스에서 실행해야 하는 명령은 무엇입니까?
A. 증 호스트 모드 단일 호스트
B. 증 호스트 모드 다중 인증
C. 증 호스트 모드 멀티 호스트
D. 증 호스트 모드 멀티도메인
답변 보기
정답:
D
질문 #21
사용자가 엔드포인트의 IP 주소와 MAC 주소를 안정적으로 바인딩할 수 있도록 Cisco ISE 프로파일 서비스에서 ARP 캐시가 작동하려면 다음 중 두 가지 프로브를 사용하도록 설정해야 합니까? (두 개를 선택하십시오.)
A. 션 시간 초과
B. dle 시간 초과
C. adius-서버 시간 초과
D. ermination-action
답변 보기
정답:
DE
질문 #22
사용자가 로그인하고 규정 준수 모듈을 다운로드할 수 있도록 설정을 사용자 지정하는 데 사용되는 포털은 무엇인가요?
A. 고객 프로파일링
B. 라이언트 엔드포인트
C. 라이언트 프로비저닝
D. 라이언트 게스트
답변 보기
정답:
C
질문 #23
내부 사용자가 인증을 위해 외부 ID 저장소로 구성되었지만 엔지니어가 Cisco ISE 관리 포털을 사용하여 내부 ID 저장소를 ID 소스로 선택하면 어떻게 되나요?
A. 인증은 내부 ID 소스로 리디렉션됩니다
B. 인증이 외부 ID 소스로 리디렉션됩니다
C. 증이 부여되었습니다
D. 증에 실패했습니다
답변 보기
정답:
D
질문 #24
직원이 내 장치 포털에 로그온하여 현재 켜져 있는 장치를 '분실'로 표시합니다.
A. AC 인증 우회
B. 한 변경
C. ACACS 인증
D. ADIUS 인증
답변 보기
정답:
AB
질문 #25
엔지니어가 INIT- REBOOT 및 SELECTING 메시지 유형의 새 요청만 기반으로 엔드포인트를 다시 파일링하도록 Cisco ISE를 구성하고 있는데, 이 작업을 수행하려면 어떤 프로브를 사용해야 합니까?
A. MAP
B. NS
C. HCP
D. ADIUS
답변 보기
정답:
C
질문 #26
Cisco IS의 컨텍스트 가시성 페이지에서 엔드포인트를 만들 때 사용할 수 있는 두 가지 필드는 무엇인가요? (두 개 선택)
A. 인증을 위해 사용자의 https 서버를 활성화합니다
B. t은 스위치에서 MAB 인증을 활성화합니다
C. 인증을 위해 사용자를 리디렉션할 수 있습니다
D. t은 스위치에서 dot1x 인증을 활성화합니다
답변 보기
정답:
AC
질문 #27
조직에서 스위치의 802 1X 구성을 표준화하고 스위치 포트에서 정적 ACL을 제거하면서 Cisco ISE가 스위치에 어떤 액세스를 제공할지 통신할 수 있도록 하려는 경우 이 작업을 수행하려면 무엇을 구성해야 하나요?
A. 한 부여 정책 내
A. ecurity 그룹 태그
B. 라이언트용 스위치의 B
C. 라이언트 정보에 기반한 스위치의 C
D. 한 부여 프로필 내의 동적 액세스 목록
답변 보기
정답:
A
질문 #28
프로파일러 정책을 만들 때 최소 확실성 요소는 무엇인가요?
A. 미리 정의된 조건이 제공하는 최소값입니다
B. 미리 정의된 조건이 제공하는 최대 숫자
C. 디바이스 확실성 인자가 프로필의 구성원이 되기 위해 도달해야 하는 최소값입니다
D. 디바이스 확실성 인자가 프로필의 구성원이 되기 위해 도달해야 하는 최대 수입니다
답변 보기
정답:
C
질문 #29
관리자가 클라이언트 프로비저닝 정책에서 Cisco ISE 상태 에이전트를 구성하고 있으며 클라이언트와 상호 작용하는 상태 정책을 모니터링하고 최종 사용자가 네트워크 사용 규칙을 준수하도록 해야 합니다. 이 목표를 달성하기 위해 Cisco ISE에 추가해야 하는 리소스는 다음 중 어느 것입니까? (두 개 선택)
A. 다중 인증에서 다중 도메인으로
B. ab에서 dot1x로
C. 동에서 수동으로
D. 다중 인증에서 단일 인증으로 전환
답변 보기
정답:
AE
질문 #30
엔지니어가 네트워크에서 Cisco ISE를 위한 새로운 분산 배포를 설계하고 있으며 관리 노드에 대한 장애 조치 옵션을 고려하고 있습니다. 관리자 노드를 항상 정책 구성에 사용할 수 있도록 해야 하는데 이 기능을 사용하려면 어떤 요구 사항이 있나요?
A. 배포에서 하나의 기본 관리자 및 하나의 보조 관리자 노드
B. 정책 서비스 노드 및 보조 관리자 노드 1개
C. 나의 정책 서비스 노드와 하나의 모니터링 및 문제 해결 노드
D. 나의 기본 관리 노드와 하나의 모니터링 및 문제 해결 노드
답변 보기
정답:
A
질문 #31
네트워크의 스위치에 대한 장치 관리 액세스 권한을 제공하기 위해 정책을 만들고 있습니다. 세션이 활발하게 사용되지 않는 경우 10분 후에 세션 연결이 끊어지도록 해야 한다는 요구 사항이 있는데, 이 요구 사항을 충족하려면 어떤 작업을 구성해야 하나요?
A. 션 시간 초과
B. 휴 시간
C. onitor
D. et 속성을
답변 보기
정답:
A
질문 #32
네트워크에 연결되는 디바이스 유형을 식별하기 위해 Cisco ISE 노드에서 어떤 서비스를 사용하도록 설정할 수 있나요?
A. 네트워크 액세스 스위치에서 802
B. lobally로 802
C. 트워크 액세스 장치 인터페이스에서 802
D. 네트워크 액세스 스위치에서 802
답변 보기
정답:
B
질문 #33
엔지니어가 Cisco ISE를 구성 중이며 네트워크 엔드포인트를 동적으로 식별하고 엔드포인트 액세스가 보호되는지 확인해야 합니다. 이 작업을 수행하려면 어떤 서비스를 사용해야 하나요?
A. 스트 액세스
B. 로파일링
C. 세
D. 라이언트 프로비저닝
답변 보기
정답:
B
질문 #34
엔지니어가 Cisco ISE를 구현 중이며 802.1X를 구성해야 합니다. 포트 기반 인증을 위해 포트 설정이 구성되어 있습니다. 이 구성을 완료하려면 어떤 명령을 사용해야 하나요?
A. ot1x 파에 인증자
B. ot1x 시스템 인증 제어
C. 증 포트 제어 자동
D. aa 인증 dot1x 기본 그룹 반경
답변 보기
정답:
B
질문 #35
인증서 요청을 생성하지 않고 인증서 프로비저닝 포털을 사용하여 Cisco ISE에서 단일 서명을 생성하기 위한 두 가지 요구 사항은 무엇입니까? (두 개 선택 )
A. AB
B. 로파일링
C. 세
D. entral 웹 인증
답변 보기
정답:
BD
질문 #36
조직 내에서 Cisco ISE에 새 정책을 만들어야 할 필요가 있습니다. 특정 안티바이러스 애플리케이션이 설치되어 있을 뿐만 아니라 네트워크에 대한 액세스가 허용되기 전에 시스템에서 실행 중인지 확인해야 합니다.이 정책이 작동하려면 관리자가 어떤 상태 조건을 구성해야 하나요?
A. 일
B. 지스트리
C. pplication
D. ervice
답변 보기
정답:
C
질문 #37
엔지니어가 프로파일링을 사용하여 엔드포인트가 수신해야 하는 액세스를 결정하고 있습니다. Cisco ISE와 네트워크 장치 모두 802.1X 및 프로파일링을 위해 구성한 후 엔드포인트가 인증 전에 프로파일링되지 않습니다.이 문제가 발생하는 두 가지 이유는 무엇입니까? (두 가지를 선택하세요.)
A. 폐쇄 모드는 인증 전에 속성 수집을 제한하는 모드입니다
B. 닫힌 모드가 활성화되어 HTTP 프로브가 오작동합니다
C. SNMP 프로브가 활성화되지 않았습니다
D. 스위치에서 NetFlow가 활성화되어 있지 않으므로 속성이 수집되지 않습니다
E. 스위치가 RADIUS를 통해 속성을 수집하고 있지만 프로브가 속성을 보내지 않습니다
답변 보기
정답:
CE
질문 #38
네트워크 관리자가 Cisco ISE에서 권한 부여 정책을 구성 중입니다. 네트워크 리소스에 대한 액세스를 제어하기 위해 AD 그룹 할당을 사용해야 합니다. 최근 정전이 발생하고 Cisco ISE가 재부팅된 후 AD 그룹 할당이 더 이상 작동하지 않습니다. 이 문제의 원인은 무엇인가요?
A. AD 조인 지점이 더 이상 연결되지 않습니다
B. AD DNS 응답이 느립니다
C. 인증서 확인이 수행되지 않습니다
D. 네트워크 장치 포트가 종료됩니다
답변 보기
정답:
A
질문 #39
네트워크 관리자가 방금 Cisco ISE 게스트 서비스 스폰서 그룹에 프런트 데스크 접수 담당자 계정을 추가했습니다. Cisco ISE 게스트 스폰서 포털을 사용하여 접수 담당자가 어떤 게스트 서비스를 제공할 수 있나요?
A. 게스트 사용자 활동 추적
B. 스트 사용자에 대한 권한 설정 구성
C. 스트 사용자 계정 생성 및 관리
D. isco ISE에 게스트 사용자 인증하기
답변 보기
정답:
C
질문 #40
네트워크에 중요하다고 간주되어 ISE 데이터베이스에 배치해야 하는 여러 장치와 이 장치에 사용되는 정책이 있습니다. 조직에서 프로파일링을 사용하고 싶지 않은데 이 목표를 달성하려면 어떻게 해야 하나요?
A. 올바른 엔드포인트 ID 그룹에 MAC 주소를 입력합니다
B. 바른 논리 프로필에 MAC 주소를 입력합니다
C. 바른 논리 프로필에 IP 주소를 입력합니다
D. 바른 엔드포인트 ID 그룹에 IP 주소를 입력합니다
답변 보기
정답:
A
질문 #41
Cisco ISE에 엔드포인트의 취약성을 검사하는 옵션이 제공되는 이유는 무엇인가요?
A. 권한 부여 정책
B. 증 정책
C. 증 프로필
D. 한 부여 프로필
답변 보기
정답:
A
질문 #42
드래그 앤 드롭(드래그 앤 드롭은 지원되지 않음)왼쪽의 설명을 시스템 인증, 권한 부여 및 계정을 수행하는 데 사용되는 오른쪽의 프로토콜로 끌어다 놓습니다.
A. 답변은 아래 설명을 참고해 주세요
답변 보기
정답:
A
질문 #43
네트워크 관리자가 무선 게스트 액세스를 설정 중인데 클라이언트 액세스 테스트에 실패했습니다. 엔드포인트가 SSID에 연결할 수는 있지만 게스트 포털을 통해 게스트 네트워크에 대한 액세스 권한을 부여할 수 없습니다. 문제를 파악하려면 어떻게 해야 하나요?
A. 컨텍스트 가시성을 사용하여 자세 상태를 확인합니다
B. 드포인트 ID를 사용하여 세션 추적을 실행합니다
C. D 그룹을 사용하여 권한 부여 규칙의 유효성을 검사합니다
D. 적 경로를 사용하여 연결을 확인합니다
답변 보기
정답:
B
질문 #44
기본 관리자 노드가 다운되고 보조 관리자 노드가 승격되지 않은 경우 사용할 수 있는 두 가지 기능은 무엇인가요? (두 개를 선택하세요.)
A. TTP
B. MTP
C. TTPS
D. SH
답변 보기
정답:
BC
질문 #45
조직에서 Cisco ISE 상태 서비스를 구현 중이며 네트워크에 액세스하려는 모든 Windows 및 Mac 컴퓨터에 호스트 기반 방화벽이 설치되어 있는지 확인해야 합니다. 장치에 여러 공급업체의 방화벽 애플리케이션이 있으므로 정책을 만드는 엔지니어가 이에 대한 상태 확인을 위해 특정 애플리케이션 검사를 사용할 수 없습니다. 이 유형의 상태 검사를 사용하려면 어떻게 해야 하나요?
A. 파일 레지스트리 조건을 사용하여 방화벽이 제대로 설치되어 실행 중인지 확인하세요
B. 복합 조건을 사용하여 Windows 또는 Mac 기본 방화벽 애플리케이션을 찾습니다
C. 기본 방화벽 조건을 활성화하여 모든 공급업체 방화벽 애플리케이션을 확인합니다
D. 기본 애플리케이션 조건을 활성화하여 설치된 애플리케이션을 식별하고 방화벽 앱의 유효성을 검사합니다
답변 보기
정답:
C
질문 #46
BYOD 흐름 중에 Microsoft Windows PC는 어디에서 네트워크 설정 도우미를 다운로드하나요?
A. 증된 유선 EAP 지원 엔드포인트가 발견되었습니다
B. 권한 부여 정책에 대한 엔드포인트 프로파일링 정책이 변경됩니다
C. 트워크에서 연결이 끊긴 엔드포인트가 발견됨
D. 드포인트는 게스트의 디바이스 등록을 통해 생성됩니다
답변 보기
정답:
C
질문 #47
성공적인 인증을 위해 알 수 없는 MAC 주소/아이디에 대한 Cisco ISE 인증 정책에서 구성해야 하는 것은 무엇인가요?
A. ass
B. 부
C. rop
D. 속
답변 보기
정답:
D
질문 #48
한 엔지니어가 캠퍼스 전체에 유선 802.1X 프로젝트를 구현하기 시작했습니다. 이 작업은 인증 실패가 Cisco ISE에 기록되고 사용자에게 미치는 영향이 최소화되도록 하는 것입니다. 엔지니어는 어떤 명령을 구성해야 하나요?
A. 증 열기
B. ae dot1x 활성화
C. 증 호스트 모드 다중 인증
D. onitor-mode 활성화
답변 보기
정답:
D
질문 #49
Dot1x 시스템 인증 제어 명령은 어떤 기능을 하나요?
A. 증 세션 출력 표시
B. 증 세션 표시
C. how 인증 세션 인터페이스 Gi 1/0/x
D. how 인증 세션 인터페이스 Gi1/0/x 출력
답변 보기
정답:
B
질문 #50
엔지니어가 비표준 포트를 사용하여 웹 인증을 구성 중이며 트래픽을 올바른 포트로 리디렉션하기 위해 스위치가 필요합니다.이 작업을 수행하려면 어떤 명령을 사용해야 하나요?
A. ermit tcp any any eq
B. aa 그룹 서버 반경 프록시
C. p http 포트
D. aa 그룹 서버 반경
답변 보기
정답:
C
질문 #51
엔지니어가 네트워크에서 사용자를 MAB에서 802.1X로 마이그레이션하고 있습니다. 이 작업은 사용자에게 미치는 영향을 최소화하면서 정상 업무 시간 중에 수행해야 하는데, 어떤 CoA 방법을 사용해야 하나요?
A. 트 바운스
B. 트 종료
C. 션 종료
D. 션 재인증
답변 보기
정답:
D
질문 #52
권한 부여 정책을 구성할 때 관리자가 정책 조건으로 사용할 도메인에 있는 특정 Active Directory 그룹을 볼 수 없습니다. 그러나 같은 도메인에 있는 다른 그룹은 볼 수 있습니다. 이 문제의 원인은 무엇인가요?
A. Cisco ISE는 기본 제공 그룹만 보고 사용자가 만든 그룹은 보지 않습니다
B. 그룹은 존재하지만 조건으로 수동 입력해야 합니다
C. isco ISE의 AD 조인 지점에 대한 연결이 실패했습니다
D. 그룹이 AD 조인 지점에 따라 Cisco ISE에 추가되지 않습니다
답변 보기
정답:
D
질문 #53
게스트 정책 흐름을 테스트할 때 관리자가 게스트 엔드포인트 등록이 하루 동안만 유효하도록 해야 하는데, 하루가 지나도 Cisco ISE가 게스트 엔드포인트 ID 저장소에서 엔드포인트를 삭제하지 않고 해당 기간 이후에 게스트 네트워크에 대한 액세스를 허용하는 것을 확인했습니다.이 문제의 원인이 되는 구성은 무엇입니까?
A. 게스트 장치에 대한 엔드포인트 제거 정책은 30일로 설정되어 있습니다
B. 게스트 액세스에 대해 설정된 RADIUS 정책이 동일한 장치의 반복 인증을 허용하도록 설정되어 있습니다
C. 세스 기간은 게스트 포털 설정에서 7일로 설정됩니다
D. 게스트 계정 삭제 정책은 15일로 설정되어 있습니다
답변 보기
정답:
A
질문 #54
Cisco ISE 노드에서 MAB 사용자의 비활성 활성 타이머를 동적으로 할당하는 데 사용되는 RADIUS 특성은 무엇입니까?
A. NMP 버전
B. 유 비밀
C. 증서
D. rofile
답변 보기
정답:
B
질문 #55
엔지니어가 배포 서버가 지원되지 않는 실습 환경에서 Cisco ISE 정책을 테스트하고 있습니다. 테스트를 위해 지원자 프로필을 워크스테이션으로 푸시하려면 방화벽 포트를 열어야 합니다. 이 트래픽은 어느 Cisco ISE 페르소나에서 발생해야 하나요?
A. 니터링
B. 책 서비스
C. dministration
D. 증
답변 보기
정답:
B
질문 #56
스폰서가 스폰서 포털에서 대량 게스트 계정을 생성하려면 어떤 방법을 선택해야 하나요? (두 가지를 선택하세요.)
A. 알려진
B. 월간
C. 매일
D. 수입
E. Random
답변 보기
정답:
AE
질문 #57
어떤 두 가지 엔드포인트 규정 준수 상태가 가능한가요? (두 가지를 선택하세요.)
A. 답변은 아래 설명을 참고해 주세요
답변 보기
정답:
AD
질문 #58
유효한 게스트 포털 유형은 무엇인가요?
A. 스폰서 게스트
B. 디바이스
C. 폰서
D. 티브-게스트
답변 보기
정답:
A
질문 #59
스위치에서 ip http 서버 명령의 용도는 무엇인가요?
A. 사용자의 웹 인증을 위해 https 서버를 활성화합니다
B. 스위치에서 dot1x 인증을 활성화합니다
C. 스위치에서 MAB 인증을 활성화합니다
D. 웹 인증을 위해 사용자를 리디렉션하도록 전환할 수 있습니다
답변 보기
정답:
C
질문 #60
Cisco ISE 포스처를 구성할 때 포스처 요구 사항의 두 가지 구성 요소는 무엇인가요? (두 가지 선택)
A. 모든 네트워크 장치에서 802
B. 안 그룹 태그 교환 프로토콜에 의해
C. IP 헤더에 보안 그룹 태그를 삽입하여
D. 02
답변 보기
정답:
BD
질문 #61
Cisco ISE 분할 배포 모델에서 노드 간에 어떤 부하가 분할되나요?
A. AA
B. etwork 입학
C. og 수집
D. evice 입학
답변 보기
정답:
A
제출 후 답변 보기
질문에 대한 답변을 얻으려면 이메일과 WhatsApp을 제출하세요.
참고: 올바른 시험 결과를 얻을 수 있도록 이메일 ID와 Whatsapp이 유효한지 확인하십시오.