아무것도 놓치고 싶지 않으신가요?

인증 시험 합격 팁

최신 시험 소식 및 할인 정보

전문가가 선별하고 최신 정보를 제공합니다.

예, 뉴스레터를 보내주세요

NSE 7 SD-WAN 7.2 학습 자료로 포티넷 시험 준비하기

포티넷 NSE 7 SD-WAN 7.2 인증 시험에 합격하고 싶으신가요? SPOTO는 시험 문제와 답안, 시험 문제, 시험 준비 자료를 제공하여 시험에 합격할 수 있도록 도와드립니다. 세심하게 제작된 학습 자료는 시험 강의 계획서의 모든 측면을 다루고 있어 까다로운 문제를 해결할 수 있는 충분한 준비를 갖추게 해줍니다. 모의 시험과 시험 리소스를 통해 실제 시험 환경을 시뮬레이션하고 자신의 강점과 약점을 파악하여 첫 번째 시도에서 성공적으로 합격할 수 있는 자신감을 얻을 수 있습니다. 성공을 우연에 맡기지 말고 SPOTO의 입증된 시험 준비 솔루션을 활용하여 지금 바로 공인 SD-WAN 전문가가 되기 위한 여정을 시작하세요.
다른 온라인 시험에 응시하세요

질문 #1
전시물을 참조하세요.듀얼 허브 허브 앤 스포크 SD-WAN 배포에서 허브에서 재생 방지 설정을 비활성화하면 어떤 이점이 있나요?
A. 성능 향상을 위해 허브가 수신기를 대신하여 TCP 패킷 재정렬을 비활성화하도록 지시합니다
B. 허브가 스포크에서 시작된 TCP 세션이 허브 간에 페일오버하는 데 필요한 TCP 시퀀스 번호 확인을 비활성화하도록 지시합니다
C. 성능 향상을 위해 허브가 IPSec 트래픽에서 ESP 시퀀스 번호를 확인하지 않도록 지시합니다
D. 성능 향상을 위해 허브에 TCP 트래픽에 대한 콘텐츠 검사를 건너뛰도록 지시합니다
답변 보기
정답: B
질문 #2
1단계 VPN 인터페이스에서 순방향 오류 수정(FEC)을 사용하는 것이 이상적인 이유 두 가지는 무엇인가요? (두 가지를 선택하세요.)
A. 티게이트, 포티매니저, 포티애널라이저, 포티디플로이
B. 플리케이션, 안티바이러스, URL 및 SSL 검사
C. 이터센터, 지사 및 퍼블릭 클라우드
D. 화, ISDN 및 통신 네트워크
답변 보기
정답: CD
질문 #3
ADVPN 협상에 대한 실시간 문제 해결을 위해 어떤 CLI 명령을 사용하나요?
A. 우터 정보 얻기 라우팅 테이블 모두
B. 버그 애플리케이션 ike 진단
C. PN 터널 목록 진단
D. et ipsec 터널 목록
답변 보기
정답: B
질문 #4
예시를 참조하십시오. 예시 A는 트래픽 쉐이핑 정책을, 예시 B는 방화벽 정책을 보여줍니다.예시에 표시된 정책에 따라 FortiGate가 예상대로 트래픽 쉐이핑을 수행하지 않습니다.FortiGate에서 이 트래픽 쉐이핑 문제를 해결하려면 어떤 정책에서 어떤 구성을 변경해야 합니까?
A. 0Mbps 대역폭은 IP 주소 간에 균등하게 공유됩니다
B. 각 IP에는 최소 10Mbps의 대역폭이 보장됩니다
C. ortiGate는 각 IP 주소에 최대 10Mbps의 대역폭을 할당합니다
D. 명의 사용자가 할당된 대역폭을 전체 사용자 수로 나눈 값을 사용합니다
답변 보기
정답: C
질문 #5
전시물을 참조하십시오.이 전시물에는 하드웨어 오프로딩을 지원하는 FortiGate 어플라이언스에서 세션의 세부 정보와 일부 관련 인터페이스의 색인 번호가 나와 있습니다. 전시회에 표시된 정보를 바탕으로 세션에 대한 다음 중 참인 진술은 무엇입니까? (두 개를 선택하십시오.)
A. 비대칭 트래픽의 응답 방향은 포트2에서 포트3으로 흐릅니다
B. 보조 세션은 하드웨어로 오프로드할 수 있습니다
C. 대칭 트래픽의 원래 방향은 포트3에서 포트2로 흐릅니다
D. 메인 세션은 하드웨어로 오프로드할 수 없습니다
답변 보기
정답: AB
질문 #6
전시물을 참조하세요.전시물에 표시된 출력에 따라 SD-WAN 규칙에서 사용할 수 있는 두 가지 설정은 무엇입니까? (두 개를 선택하세요.)
A. 소스 100
B. 우선순위 설정 10
C. 로드 밸런스 모드 소스-IP 기반 설정
D. 세트 비용 15
답변 보기
정답: BC
질문 #7
SD-WAN에서 애플리케이션 스티어링을 사용하면 어떤 이점이 있나요?
A. 트래픽은 항상 일반 정책 경로를 건너뜁니다
B. 탐지된 애플리케이션을 기반으로 트래픽을 조정합니다
C. SSL 검사를 활성화할 필요는 없습니다
D. SD-WAN 트래픽을 허용하는 방화벽 정책을 구성할 필요가 없습니다
답변 보기
정답: B
질문 #8
지난 10분 동안 성능 SLA에 의해 측정된 멤버 사용률 통계를 표시하는 데 사용할 수 있는 진단 명령은 무엇인가요?
A. 단 시스템 sdwan intf-sla-log
B. 단 시스템 상태 확인
C. 단 시스템 에스디완 로그
D. 단 시스템 sdwan sla-log
답변 보기
정답: D
질문 #9
전시물을 참조하세요.트래픽 처리에서 ADVPN 장치의 역할에 대한 다음 중 옳은 설명은?
A. 원격 허브에서 쿼리를 수신하고 해당 허브에 응답을 전달한 스포크입니다
B. 두 개의 허브인 10
C. 스포크에서 쿼리를 수신하여 다른 스포크로 전달한 허브입니다
D. 두 개의 스포크인 192
답변 보기
정답: C
질문 #10
첨부 파일을 참조하십시오.첨부 파일 A - 첨부 파일 B - 첨부 파일 A는 트래픽 쉐이핑 정책을, 첨부 파일 B는 방화벽 정책을 보여줍니다. 관리자는 FortiGate가 YouTube에서 사용하는 대역폭을 제한하기를 원합니다. 테스트할 때 관리자는 FortiGate가 YouTube 트래픽에 트래픽 쉐이핑을 적용하지 않는다고 판단합니다. 예시에 표시된 정책에 따라 FortiGate가 YouTube 트래픽에 대해 트래픽 쉐이핑을 수행하려면 어떤 구성을 변경해야 합니까?
A. 트래픽 쉐이핑 정책에서 대상 인터넷 서비스를 사용하도록 설정해야 합니다
B. 화벽 정책에서 애플리케이션 제어를 사용하도록 설정해야 합니다
C. 필터링은 방화벽 정책에서 사용하도록 설정해야 합니다
D. 트래픽 쉐이핑 정책에서 개별 SD-WAN 멤버를 발신 인터페이스로 선택해야 합니다
답변 보기
정답: B
질문 #11
SD-WAN 영역 구성에 대한 다음 두 문장은 어느 것이 맞습니까? (두 개를 선택하십시오.)
A. 서비스-슬라-타이 브레이크 설정을 사용하면 목적지까지의 최적 경로를 기반으로 선호하는 멤버 선택을 구성할 수 있습니다
B. 기본 영역을 삭제할 수 있습니다
C. 기본 영역은 가상-완-링크 및 SASE입니다
D. SD-WAN 멤버는 두 개 이상의 영역에 속할 수 있습니다
답변 보기
정답: AC
질문 #12
두 허브-스포크 그룹 간에, 그리고 허브 1과 허브 2 간에 사이트 간 다중 IPsec VPN이 형성되어 있습니다. 관리자가 이중 지역 토폴로지에서 ADVPN을 구성했습니다. 토론토의 사용자가 런던으로 트래픽을 전송하는 경우 다음 중 올바른 것은 어느 것입니까?
A. 래픽 쉐이핑 정책에 URL 카테고리를 지정해야 합니다
B. 셰이퍼 모드는 트래픽 셰이핑 정책에서 IP 셰이퍼별로 적용해야 합니다
C. 화벽 정책에서 웹 필터 프로필을 사용하도록 설정해야 합니다
D. 화벽 정책에서 애플리케이션 제어 프로필을 사용하도록 설정해야 합니다
답변 보기
정답: AD
질문 #13
전시회를 참조하십시오.전시회에 따르면 FortiGate는 어떤 조치를 취합니까?
A. 포트5는 모든 SD-WAN 구성원이 죽은 것으로 감지되면 포트5를 바운스합니다
B. FortiGate는 모든 SD-WAN 구성원이 죽은 것으로 감지되면 보조 장치로 페일오버합니다
C. FortiGate가 모든 SD-WAN 구성원이 살아있는 것으로 감지되면 포트5를 불러옵니다
D. 포트5는 모든 SD-WAN 구성원이 죽은 것으로 감지되면 포트5를 다운시킵니다
답변 보기
정답: B
질문 #14
두 개의 허브 앤 스포크 그룹이 허브 1과 허브 2 사이에 사이트 간 IPsec VPN을 통해 연결되어 있습니다. 관리자가 두 허브 앤 스포크 그룹 모두에 ADVPN을 구성했습니다. 토론토의 사용자가 런던으로 트래픽을 전송하는 경우 예상되는 결과는 다음 중 어느 것입니까?
A. ype을 정적으로 설정해야 합니다
B. ode-cfg를 활성화해야 합니다
C. xchange-interface-ip가 활성화되어 있어야 합니다
D. dd-route를 비활성화해야 합니다
답변 보기
정답: BD
질문 #15
이 그림은 허브 앤 스포크 토폴로지에서 허브의 BGP 구성을 보여줍니다. 관리자는 BGP가 추가 경로를 포함하여 스포크에서 다른 스포크까지 IPsec 오버레이를 통해 접두사를 알리기 원합니다. 그러나 스포크 라우팅 테이블을 볼 때 관리자는 다른 스포크의 접두사와 추가 경로를 볼 수 없습니다. 다음 중 관리자가 각 BGP 이웃 그룹 내에서 구성해야 스포크가 다른 스포크의 홍보를 학습할 수 있도록 하는 세 가지 설정은 무엇입니까?
A. 전송할 추가 경로 설정
B. 경로-리플렉터-클라이언트 사용
C. 광고 간격을 광고할 추가 경로 수로 설정합니다
D. 광고할 추가 경로의 수로 adv-additional-path를 설정합니다
E. 소프트 재구성 활성화
답변 보기
정답: ABC
질문 #16
전시물을 참조하세요.패킷 디버그 흐름 출력에 대한 결론은 어느 것이 맞습니까?
A. 원래 트래픽이 발신 인터페이스의 초당 최대 패킷을 초과하여 패킷이 삭제되었습니다
B. 응답 트래픽이 트래픽 셰이퍼에 구성된 최대 대역폭을 초과하여 패킷이 삭제되었습니다
C. 원본 트래픽이 발신 인터페이스의 최대 대역폭을 초과하여 패킷이 삭제되었습니다
D. 원본 트래픽이 트래픽 셰이퍼에 구성된 최대 대역폭을 초과하여 패킷이 삭제되었습니다
답변 보기
정답: D
질문 #17
예시를 참조하세요. 전시물 A는 성능을 보여줍니다. 전시물 B는 SD-WAN 진단 출력을 보여줍니다. 전시물을 바탕으로 다음 중 옳은 설명은?
A. 트1의 이그레스를 통해 트래픽이 오프로드되지 않아 포트1이 죽었습니다
B. D-WAN 멤버 인터페이스는 비활성 인터페이스의 SLA 상태에 영향을 받습니다
C. 두 SD-WAN 멤버 인터페이스 모두 별도의 SLA 목표를 사용했습니다
D. 트 1의 SLA 상태가 SLA 서버가 5번의 요청에 응답하지 않은 후 종료되었습니다
답변 보기
정답: D
질문 #18
중앙 VPN 관리 사용의 일부인 두 가지 작업은 무엇인가요? (두 가지를 선택하세요.)
A. 풀 메시, 스타 및 전화 접속 VPN 토폴로지를 구성할 수 있습니다
B. D-WAN 배포를 위해 VPN 영역을 사용하도록 설정해야 합니다
C. ortiManager는 관리형 및 외부 게이트웨이 모두에 VPN 설정을 설치합니다
D. 든 VPN 게이트웨이가 공유하는 공통 IPsec 설정을 정의하도록 VPN 커뮤니티를 구성합니다
답변 보기
정답: AD
질문 #19
어떤 SD-WAN 설정으로 FortiGate가 ADVPN 바로 가기의 복구를 지연시킬 수 있습니까?
A. 홀드다운 시간
B. 링크 다운-장애 복구
C. 자동 검색 바로 가기
D. 유휴 시간 초과
답변 보기
정답: A
질문 #20
IPsec VPN에서 순방향 오류 수정(FEC)을 사용하면 어떤 두 가지 이점이 있나요? (두 가지를 선택하세요.)
A. FEC는 하드웨어 오프로딩을 지원합니다
B. FEC는 노이즈가 많은 링크의 안정성을 향상시킵니다
C. FEC는 패킷 손실을 재구성하는 데 사용할 수 있는 패리티 패킷을 전송합니다
D. FEC는 패리티 패킷 전송을 위해 여러 IPsec 터널을 활용할 수 있습니다
답변 보기
정답: BC
질문 #21
IPsec 제품군에서 인증 및 암호화에 가장 많이 사용되는 두 가지 프로토콜은 무엇인가요? (두 가지를 선택하세요.)
A. 트래픽은 세 가지 오버레이 모두에서 로드 밸런싱됩니다
B. 트래픽은 T_INET_0_0을 통해 라우팅됩니다
C. 트래픽은 T_MPLS_0을 통해 라우팅됩니다
D. 트래픽은 T_INET_1_0을 통해 라우팅됩니다
답변 보기
정답: AC
질문 #22
전시물을 참조하십시오.전시물에 표시된 출력을 설명하는 문장은 다음 중 어느 것인가?
A. FortiGate는 세션에서 표준 FIB 라우팅을 수행했습니다
B. 방화벽 정책 변경 후 FortiGate는 세션을 재평가하지 않습니다
C. FortiGate는 트래픽의 원래 방향에 대한 게이트웨이로 192
D. 라우팅 변경으로 인해 FortiGate가 세션을 다시 평가해야 합니다
답변 보기
정답: D
질문 #23
그림을 참조하십시오.두 개의 허브 앤 스포크 그룹이 허브 1과 허브 2 사이에 사이트 간 IPsec VPN을 통해 연결되어 있습니다. 관리자가 두 허브 앤 스포크 그룹 모두에 ADVPN을 구성했습니다.토론토와 런던 간에 ADVPN 주문형 터널이 설정된 경우 ADVPN이 작동하려면 다음 중 어떤 두 가지 구성 설정이 필요합니까? (두 개를 선택하세요.)
A. 허브에서 자동 검색-발신자는 스포크에 대한 IPsec VPN에서 사용하도록 설정됩니다
B. 자동 검색-포워더는 모든 IPsec VPN에서 활성화됩니다
C. 허브에서 터널 검색은 선택기를 설정합니다
D. 스포크에서 자동 검색-수신기는 허브에 대한 IPsec VPN에서 사용하도록 설정됩니다
답변 보기
정답: BD
질문 #24
전시회를 참조하세요.전시회는 SD-WAN 규칙 상태 및 구성을 보여줍니다. 이 그림에 따르면 측정된 지연 시간에서 어떤 변경으로 인해 T_MPLS_0이 새로운 기본 구성원이 되나요?
A. _INET_0_0과 T_MPLS_0의 지연 시간이 동일한 경우
B. T_MPLS_0의 지연 시간이 100ms인 경우
C. _INET_0_0의 지연 시간이 250ms인 경우
D. _N1PLS_0의 지연 시간이 80ms인 경우
답변 보기
정답: D
질문 #25
SD-WAN과 ADVPN에 대한 설명 중 옳은 것은 무엇인가요?
A. OSPF를 사용해야 합니다
B. SD-WAN은 트래픽을 SD-WAN 멤버로 구성된 IPsec 오버레이를 통해 설정된 ADVPN 바로 가기로 라우팅할 수 있습니다
C. ADVPN 바로가기에 대한 경로는 수동으로 구성해야 합니다
D. SD-WAN은 ADVPN 바로가기의 상태 및 성능을 모니터링하지 않습니다
답변 보기
정답: B
질문 #26
사용 가능한 대역폭의 비율을 기반으로 하는 SD-WAN 트래픽 쉐이핑 모드를 가장 잘 설명하는 것은 무엇인가요?
A. 터페이스 기반 쉐이핑 모드
B. 방향 정책 형성 모드
C. 유 정책 형성 모드
D. P별 쉐이핑 모드
답변 보기
정답: A
질문 #27
관리자가 SD-WAN에서 애플리케이션 스티어링을 테스트하고 있습니다. 테스트 트래픽을 생성하기 전에 관리자는 그림에 표시된 정보를 수집했습니다
A. 리자는 GoToMeeting 테스트 트래픽을 생성한 후 FortiAnalyzer에서 각 트래픽 로그를 검토했으며, 이는 그림 B에 나와 있습니다
A. ortiGate가 애플리케이션이 탐지된 후 세션의 라우팅 정보를 새로 고치지 않았습니다
B. 트1과 포트2에 목적지로 가는 유효한 경로가 없습니다
C. 치하는 방화벽 정책에서 전체 SSL 검사가 활성화되어 있지 않습니다
D. 세션 3-튜플이 ISDB 애플리케이션 캐시의 기존 항목과 일치하지 않습니다
답변 보기
정답: AC
질문 #28
ADVPN 협상에 대한 실시간 문제 해결을 위해 어떤 CLI 명령을 사용하나요?
A. IPSEC 터널 목록 가져오기
B. 라우터 정보 라우팅 테이블 가져오기
C. 디버그 애플리케이션 ike 진단
D. 시스템 가상-완 링크 서비스 진단
답변 보기
정답: B
질문 #29
지난 10분 동안의 인터페이스별 SLA 로그를 표시하는 데 사용할 수 있는 진단 명령은 무엇인가요?
A. 시스템 로그 진단
B. 시스템 상태 점검 진단
C. sys sdwan intf-sla-log 진단
D. 시스템 SDWAN SLA-LOG 진단
답변 보기
정답: C
질문 #30
그림 참조: 그림은 SD-WAN 규칙 상태 및 구성을 보여줍니다.그림에 따르면 측정된 패킷 손실의 어떤 변화가 T_INET_1_0을 새로운 기본 구성원으로 만들까요?
A. 세 멤버 모두 동일한 패킷 손실이 발생한 경우
B. T_INET_0_0의 패킷 손실이 4%인 경우
C. T_INET_0_0의 패킷 손실이 12%인 경우
D. T_INET_1_0의 패킷 손실이 4%인 경우
답변 보기
정답: A
질문 #31
전시를 참조하십시오.IPsec VPN 구성 및 IPsec VPN 터널의 상태에 대한 다음 두 문장은 어느 것이 맞습니까? (두 개를 선택하십시오.)
A. FortiGate는 각 전화 접속 클라이언트에 대해 별도의 가상 인터페이스를 생성합니다
B. FortiGate는 모든 클라이언트가 공유하는 단일 IPsec 가상 인터페이스를 생성합니다
C. FortiGate는 원격 게이트웨이 100
D. FortiGate는 라우팅 테이블에 원격 보호 네트워크에 대한 IPsec 고정 경로를 설치하지 않습니다
답변 보기
정답: AC
질문 #32
오버레이 링크로 간주되는 두 가지 인터페이스는 무엇인가요? (두 개를 선택합니다.)
A. IPsec
B. 물리적
C. LAG
D. GRE
답변 보기
정답: AD
질문 #33
중앙 VPN 관리 사용에 관한 두 가지 작업 중 어느 것이 맞습니까? (두 가지를 선택하세요.)
A. 풀 메시, 스타 및 전화 접속 VPN 토폴로지를 구성할 수 있습니다
B. FortiManager는 관리형 및 외부 게이트웨이 모두에 VPN 설정을 설치합니다
C. VPN 커뮤니티를 구성하여 모든 VPN 게이트웨이가 공유하는 공통 IPsec 설정을 정의합니다
D. SD-WAN 배포를 위해 VPN 영역을 사용하도록 설정해야 합니다
답변 보기
정답: BC
질문 #34
IPsec VPN에서 순방향 오류 수정(FEC)을 사용하면 얻을 수 있는 이점 중 두 가지가 맞습니까? (두 가지를 선택하세요.)
A. FEC는 전송 오류를 복구하기 위해 원본 페이로드 전체를 전송합니다
B. FEC는 원격 장치 버퍼의 스트레스를 줄여 패킷 손실을 재구성합니다
C. FEC는 추가 패킷을 원격 장치에 중복 데이터로 전송합니다
D. FEC는 안정성을 향상시켜 노이즈가 많은 링크와 같은 불리한 WAN 조건을 극복합니다
답변 보기
정답: AC
질문 #35
SD-WAN을 사용하여 로컬 아웃 트래픽을 조정하는 것에 대한 다음 중 옳은 것은 무엇입니까? (두 개 선택)
A. FortiGate는 로컬 아웃 트래픽에 대한 SD-WAN 규칙을 일치시킬 때 패킷의 소스 주소를 고려하지 않습니다
B. 본적으로 로컬 아웃 트래픽은 SD-WAN을 사용하지 않습니다
C. 본적으로 FortiGate는 선택한 구성원이 목적지까지 유효한 경로를 가지고 있는지 확인하지 않습니다
D. D-WAN을 사용하려면 각 로컬 아웃 기능을 개별적으로 구성해야 합니다
답변 보기
정답: BD
질문 #36
전시물을 참조하십시오.전시물에 따르면 포트 2를 통과하는 트래픽에 대해 FortiGate가 수행하는 작업은 다음 중 두 가지입니까? (두 개를 선택하십시오.)
A. FortiGate는 경로 변경 후에도 유효한 게이트웨이를 사용하는 기존 세션의 라우팅 정보를 변경하지 않습니다
B. FortiGate는 경로 변경 후 새 세션에 대해서만 라우팅 조회를 수행합니다
C. 포티게이트는 경로 변경 후 항상 모든 트래픽을 차단합니다
D. FortiGate는 경로 변경 후 세션 테이블에서 모든 라우팅 정보를 플러시합니다
답변 보기
정답: AB
질문 #37
전시물을 참조하십시오.전시물 A는 고정 경로가 있는 시스템 인터페이스를, 전시물 B는 관리형 FortiGate의 방화벽 정책을 보여줍니다.전시물에 표시된 FortiGate 구성에 따라 포트1 및 포트2에 대한 SD-WAN 영역을 만들 때 어떤 문제가 발생할 수 있습니까?
A. ort1에는 수동 IP 주소가 할당됩니다
B. ort1은 방화벽 정책에서 참조됩니다
C. ort2는 정적 경로에서 참조됩니다
D. ort1과 port2는 관리적으로 다운되지 않습니다
답변 보기
정답: B
질문 #38
전시물을 참조하십시오.전시물 A -전시물 B -전시물 A는 SD-WAN 성능 SLA를, 전시물 B는 SD-WAN 구성원 상태, 라우팅 테이블 및 성능 SLA 상태를 보여줍니다.포트2가 포트게이트에서 죽은 것으로 감지되면 예상되는 동작은 무엇입니까?
A. ort2는 프로브가 세 번 성공적으로 감지되면 활성화됩니다
포트2에 대한 모든 정적 경로를 제거합니다.
C. 트2가 활성화되면 관리자가 포트2에 대한 정적 경로를 수동으로 복원합니다
D. ost 8
답변 보기
정답: B
질문 #39
SLA 대상 및 SD-WAN 규칙에 대한 다음 두 문장은 모두 맞습니까? (두 개를 선택하세요.)
A. 멤버 지표는 SLA 목표가 구성된 경우에만 측정됩니다
B. SLA 대상은 최저 비용(SLA) 또는 대역폭 최대화(SLA)를 전략으로 구성한 SD-WAN 규칙에서만 사용됩니다
C. SD-WAN 규칙을 구성할 때 동일한 성능 SLA의 여러 SLA 대상을 선택할 수 있습니다
D. SD-WAN 규칙은 SLA 대상을 사용하여 기본 설정 멤버가 SLA 요구 사항을 충족하는지 확인합니다
답변 보기
정답: CD
질문 #40
SD-WAN 규칙 인터페이스 정보 및 상태를 표시하는 데 사용할 수 있는 진단 명령은 무엇인가요?
A. 단 시스템 가상-완 링크 경로-태그 목록
B. 단 시스템 가상 완 링크 서비스를 진단합니다
C. 단 시스템 가상 완 링크 멤버
D. 단 시스템 가상 완 링크 이웃을 진단합니다
답변 보기
정답: C
질문 #41
SD-WAN의 세 가지 주요 라우팅 원칙은 무엇인가요? (세 가지를 선택하세요.)
A. 플리케이션, 안티바이러스, URL 및 SSL 검사
B. 이터센터, 지사 및 퍼블릭 클라우드
C. ortiGate, FortiManager, FortiAnalyzer 및 FortiDeploy
D. 화, ISDN 및 통신 네트워크
답변 보기
정답: BDE
질문 #42
SD-WAN 규칙에서 사용할 수 있는 일치하는 트래픽 기준 세 가지는 무엇인가요? (세 가지를 선택합니다.)
A. 리적 링크 연결 유형
B. 터넷 서비스 데이터베이스(ISDB) 주소 객체
C. 스 및 대상 IP 주소
D. RL 카테고리
E. 플리케이션 서명
답변 보기
정답: BCE
질문 #43
전시물을 참조하십시오.전시물A는 정적 경로가 있는 시스템 인터페이스를, 전시물B는 관리형 FortiGate의 방화벽 정책을 보여줍니다.전시물에 표시된 FortiGate 구성에 따라 포트1 및 포트2에 대한 SD-WAN 영역을 만들 때 어떤 문제가 발생할 수 있습니까?
A. 포트2는 정적 경로에서 참조됩니다
B. port1에 수동 IP 주소가 할당됩니다
C. 포트1과 포트2가 관리적으로 다운되지 않았습니다
D. 포트1은 방화벽 정책에서 참조됩니다
답변 보기
정답: D
질문 #44
스포크의 IPsec 1단계 구성을 보여주는 그림을 참조하세요.ADVPN이 SD-WAN과 함께 작동하려면 IPsec 1단계 구성에서 무엇을 구성해야 하나요?
A. ike-version을 1로 설정해야 합니다
B. 디바이스를 활성화해야 합니다
C. 동 검색 발신자를 활성화해야 합니다
D. 유휴 시간 초과를 비활성화해야 합니다
답변 보기
정답: B
질문 #45
원격 인터넷 액세스(RIA)의 일반적인 사용 사례 두 가지에는 어떤 것이 있나요? (두 가지를 선택하세요.)
A. 스포크에서 직접 인터넷 액세스 제공
B. 허브를 통한 인터넷 액세스 제공
C. 허브에서 보안 검사 중앙 집중화
D. 스포크에 대한 철저한 검사 제공
답변 보기
정답: BC
질문 #46
전시를 참조하세요.SD-WAN은 어떤 알고리즘을 사용하여 SD-WAN 규칙과 일치하지 않는 트래픽을 분산합니까?
A. 소스 IP에서 대상 IP로 전송되는 모든 트래픽은 동일한 인터페이스로 전송됩니다
B. 소스 IP의 모든 트래픽은 동일한 인터페이스로 전송됩니다
C. 스 IP의 모든 트래픽은 가장 많이 사용되는 인터페이스로 전송됩니다
D. 소스 IP에서 대상 IP로의 모든 트래픽은 사용량이 가장 적은 인터페이스로 전송됩니다
답변 보기
정답: A
질문 #47
전시물을 참조하십시오.전시물에 따르면 방화벽 정책 변경 후 세션에 대해 FortiGate가 수행하는 작업은 다음 중 두 가지입니까? (두 가지를 선택하십시오.)
A. 0
B. 패킷 크기가 발신 인터페이스 MTU를 초과했습니다
C. 0
D. 0
답변 보기
정답: CD
질문 #48
전시물을 참조하십시오.전시물 A -전시물 B -전시물 A는 두 개의 FortiGate 장치인 branch1_fgt와 dc1_fgt 간의 사이트 간 토폴로지를 보여줍니다. 전시물 B는 dc1_fgt의 시스템 글로벌 및 시스템 설정 구성을 보여줍니다. Branch1_client가 dc1_host에 연결을 설정할 때 관리자는 dc1_fgt에서 T_INET_1_0이 일치하는 SD-WAN 규칙에서 기본 구성원임에도 불구하고 응답 트래픽이 T_INET_0_0을 통해 라우팅되는 것을 관찰합니다.전시회에 표시된 정보를 바탕으로 어떤 구성을 구성해야 합니까?
A. 성 시스템 설정에서 보조 세션을 활성화합니다
B. 성 시스템 설정에서 tp-session-without-syn을 비활성화합니다
C. 성 시스템 글로벌에서 snat-route-change를 활성화합니다
D. 성 시스템 설정에서 허용 서브넷 오버랩을 비활성화합니다
답변 보기
정답: A
질문 #49
SD-WAN 및 ADVPN에 대한 설명 중 옳은 것은 무엇인가요?
A. poke는 정적 인터페이스로서 동적 VPN을 지원합니다
B. 적 VPN은 SD-WAN 인터페이스로 지원되지 않습니다
C. DVPN 인터페이스는 SD-WAN 인터페이스의 구성원이 될 수 있습니다
D. ub FortiGate는 ADVPN을 SD-WAN 멤버 인터페이스로 사용하도록 제한되어 있습니다
답변 보기
정답: C
질문 #50
전시물을 참고하십시오.전시물 A는 SD-WAN 규칙을, 전시물 B는 트래픽 로그를 보여줍니다. SD-WAN 트래픽 로그는 포티게이트가 트래픽을 분배하는 방식을 반영합니다.이 예시를 바탕으로 포티게이트가 SD-WAN 트래픽을 처리할 때 예상되는 두 가지 동작은 무엇입니까? (두 개 선택)
A. 첫 번째 Vimeo 세션은 애플리케이션 학습 단계에 사용되기 때문에 Vimeo SD-WAN 규칙과 일치하지 않을 수 있습니다
B. 매개변수가 소스 및 대상에 광범위하게 적용되므로 암시적 규칙이 다른 모든 규칙보다 우선합니다
C. Vimeo SD-WAN 규칙은 모든 SD-WAN 멤버 인터페이스 간에 Vimeo 애플리케이션 트래픽을 조정합니다
D. SD-WAN 규칙은 방화벽 정책과 동일한 방식으로 위에서 아래로 평가됩니다
답변 보기
정답: AD
질문 #51
SD-WAN 중앙 관리에 대한 다음 중 어느 것이 사실입니까? (두 개를 선택하십시오.)
A. SD-WAN 구성원의 상태를 모니터링할 수 없습니다
B. ADOM별로 활성화 또는 비활성화됩니다
C. 기본적으로 활성화되어 있습니다
D. 템플릿을 사용하여 관리형 장치에서 SD-WAN을 구성합니다
답변 보기
정답: BD
질문 #52
전시물을 참조하십시오.전시물 A는 SD-WAN 성능 SLA를, 전시물 B는 SD-WAN 구성원 및 정적 경로 구성을 보여줍니다.포트2가 포트게이트에서 죽은 것으로 감지되면 어떤 예상 동작이 올바른 것입니까?
A. 프로브가 한 번 성공적으로 감지되면 포트2가 활성화됩니다
B. SD-WAN 인터페이스가 비활성화되고 포트1이 WAN 인터페이스가 됩니다
C. 죽은 멤버를 다시 살리려면 관리자가 수동으로 액세스해야 합니다
D. 서브넷 10
답변 보기
정답: D
질문 #53
전시를 참조하십시오.트래픽 셰이퍼와 일치하는 트래픽의 예상 동작 두 가지는 무엇입니까? (두 개를 선택합니다.)
A. 모든 소스 IP 주소의 동시 연결 수는 5개를 초과할 수 없습니다
B. 트래픽 셰이퍼는 모든 연결의 결합 대역폭을 초당 최대 5MB로 제한합니다
C. 소스 IP 주소에 허용되는 동시 연결 수는 5개를 초과할 수 없습니다
D. 트래픽 셰이퍼는 각 소스 IP 주소의 대역폭을 최대 625KB/sec로 제한합니다
답변 보기
정답: CD
질문 #54
전시회를 참조하십시오.전시회에 표시된 출력에 따르면, SD-WAN 규칙에서 나가는 인터페이스를 선택하는 데 사용할 수 있는 SD-WAN 구성원 구성의 두 가지 기준은 어느 것입니까? (두 가지를 선택하십시오.)
A. 화벽 정책 ID 1에 정의되고 허용되는 트래픽 유형은 UDP입니다
B. ortiGate가 정책 ID 1을 변경한 후 세션을 종료했습니다
C. ortiGate의 방화벽 정책 ID 1이 변경되었습니다
D. 화벽 정책 ID 1에 소스 NAT가 비활성화되어 있습니다
답변 보기
정답: AB
질문 #55
지난 10분 동안의 인터페이스별 SLA 로그를 표시하는 데 사용할 수 있는 진단 명령은 무엇인가요?
A. 단 시스템 가상-완-링크 상태 확인
B. 단 시스템 가상 완 링크 로그
C. 단 시스템 가상-완-링크 sla-log
D. 단 시스템 가상-완-링크 intf-sla-log
답변 보기
정답: C
질문 #56
전시를 참조하십시오.트래픽 셰이퍼와 일치하는 트래픽의 예상 동작 두 가지는 무엇입니까? (두 개를 선택합니다.)
A. 트래픽 셰이퍼는 각 소스 IP 주소의 대역폭을 초당 최대 625KB로 제한합니다
B. 모든 소스 IP 주소의 동시 연결 수는 5개를 초과할 수 있습니다
C. 각 소스 IP 주소에 허용되는 동시 연결 수는 5개를 초과할 수 있습니다
D. 트래픽 셰이퍼는 모든 연결의 결합 대역폭을 초당 최대 5MB로 제한합니다
답변 보기
정답: AC
질문 #57
SD-WAN 규칙의 경로 태그 설정은 어떤 용도로 사용되나요?
A. 상태 확인 프로브의 경로를 표시합니다
B. 학습된 BGP 접두사를 기반으로 규칙의 대상을 표시합니다
C. D-WAN 트래픽 라우팅에 사용할 수 있는 경로를 표시합니다
D. SD-WAN 트래픽을 라우팅하는 데 사용할 수 있는 멤버를 표시합니다
답변 보기
정답: B
질문 #58
그림을 참조하세요.두 개의 허브 앤 스포크 그룹이 허브 1과 허브 2 사이에 사이트 간 IPsec VPN을 통해 연결되어 있습니다.토론토와 런던 스포크에 ADVPN 바로 가기를 설정하기 위해 필요한 두 가지 구성 설정은 무엇입니까? (두 개를 선택하십시오.)
A. 허브에서는 스포크에 대한 IPsec VPN에서 자동 검색-발신자를 사용하도록 설정해야 합니다
B. 스포크에서 허브에 대한 IPsec VPN에서 자동 검색-수신기를 사용하도록 설정해야 합니다
C. 자동 검색-포워더는 모든 IPsec VPN에서 활성화해야 합니다
D. 허브에서는 모든 IPsec VPN에서 넷-디바이스를 사용하도록 설정해야 합니다
답변 보기
정답: AB

제출 후 답변 보기

질문에 대한 답변을 얻으려면 이메일과 WhatsApp을 제출하세요.

참고: 올바른 시험 결과를 얻을 수 있도록 이메일 ID와 Whatsapp이 유효한지 확인하십시오.

이메일:
WhatsApp/전화번호: