아무것도 놓치고 싶지 않으신가요?

인증 시험 합격 팁

최신 시험 소식 및 할인 정보

전문가가 선별하고 최신 정보를 제공합니다.

예, 뉴스레터를 보내주세요

FORTINET FCP_FGT_AD -7.6 시험 질문 및 답변, FCP -Fortigate 7.4 관리자 시험 | SPOTO

SPOTO의 최신 시험 덤프를 홈페이지에서 100% 합격률로 만나보세요! SPOTO는 Cisco CCNA, CCNP 학습 자료, CCIE Lab 솔루션, PMP, CISA, CISM, AWS, Palo Alto 시험 덤프를 제공합니다. SPOTO의 종합적인 학습 자료는 최신 시험 목표에 맞춰 꼼꼼하게 구성되어 있습니다. 검증된 실적을 바탕으로 전 세계 수천 명의 응시자가 IT 자격증 시험에 첫 응시 만에 합격할 수 있도록 지원해 왔습니다. 지난 20년 이상 SPOTO는 수많은 IT 전문가들을 Fortune 629대 기업에 성공적으로 배치해 왔습니다.

다른 온라인 시험에 응시하세요

질문 #1
예시를 참조하십시오. 관리자가 예시에 표시된 웹 필터링 프로필을 Twitter를 제외한 모든 소셜 네트워킹 사이트 접속을 차단하도록 설정했습니다. 그러나 사용자가 twitter.com에 접속하려고 하면 FortiGuard 웹 필터링 차단 페이지로 리디렉션됩니다. 예시를 기반으로, 관리자가 Twitter는 허용하고 다른 모든 소셜 네트워킹 사이트는 차단하려면 어떤 설정을 변경해야 합니까?
A. 정적 URL 필터 구성 세트 유형에서 단순
B. Fortiguard 카테고리 기반 필터 구성 소셜 네트워킹 경고에 대한 조치 설정
C. 정적 URL 필터 구성에서 모니터링 할 조치 설정
D. 정적 URL 필터 구성에서 면제하기위한 조치 설정 조치
답변 보기
정답: D
질문 #2
네트워크에 연결된 FortiGate 장치의 다이어그램을 보여주는 그림을 참조하십시오. VIP 객체 구성 및 방화벽 정책 구성도입니다. WAN(포트 1) 인터페이스의 IP 주소는 10.200.1.1/24입니다. LAN(포트 3) 인터페이스의 IP 주소는 10.0.1.254/24입니다. 호스트 10.200.3.1이 포트 8080을 통해 10.200.1.10으로 TCP SYN 패킷을 전송하면, FortiGate가 패킷을 목적지로 전달할 때 패킷의 출발지 주소, 목적지 주소, 목적지 포트는 어떻게 됩니까?
A. 10
B. 10
C. 10
D. 10
답변 보기
정답: C
질문 #3
SSL 검사에서 CA 인증서로 사용할 수 있도록 인증서에 필요한 두 가지 속성은 무엇입니까? (두 가지를 선택하세요.)
A. 발행인은 공개 CA 여야합니다
B. CA 확장은 True로 설정되어야합니다
C. 권한 키 식별자는 SSL 유형이어야합니다
D. 키 우스 확장을 설정해야합니다
답변 보기
정답: BC
질문 #4
디버그 흐름 출력을 보여주는 그림을 참조하십시오. 디버그 흐름 출력에서 어떤 두 가지 결론을 내릴 수 있습니까? (두 가지 선택)
A. 디버그 흐름은 ICMP 트래픽을위한 것입니다
B. 회신을 받으려면 기본 경로가 필요합니다
C. 새로운 트래픽 세션이 만들어졌습니다
D. 방화벽 정책으로 연결을 허용했습니다
답변 보기
정답: AC
질문 #5
IPv4와 SD-WAN ECMP 알고리즘이 공유하는 공통적인 특징은 무엇입니까?
A. 둘 다 동시에 활성화 될 수 있습니다
B. 모두 볼륨 알고리즘을 지원합니다
C. 둘 다 제어 ECMP 알고리즘
D. 둘 다 동일한 물리적 인터페이스로드 밸런싱 설정을 사용합니다
답변 보기
정답: C
질문 #6
SSL 인증서 검사가 활성화된 경우 FortiGate는 어떤 세 가지 정보를 사용하여 SSL 서버의 호스트 이름을 식별합니까? (세 가지를 선택하세요.)
A. 원격 액세스
B. 현장에서 현장
C. 전화 접속 사용자
D. IHUB-and-SPOKE
답변 보기
정답: BCD
질문 #7
네트워크 관리자가 두 개의 IPsec VPN 터널과 정적 경로를 사용하여 FortiGate에 중복 IPsec VPN 터널을 설정하려고 합니다. 두 터널 모두 작동 중일 때는 모든 트래픽이 기본 터널을 통해 라우팅되어야 합니다. 보조 터널은 기본 터널이 다운될 때만 사용해야 합니다. 또한, FortiGate는 터널 장애 복구 속도를 높이기 위해 작동하지 않는 터널을 감지할 수 있어야 합니다. 요구 사항을 충족하기 위해 관리자가 FortiGate에서 변경해야 하는 두 가지 주요 구성 변경 사항은 무엇입니까? (두 가지 선택)
A. 죽은 동료 탐지를 활성화합니다
B. 자동 협상 및 autokey를 활성화하면 두 터널의 2 단계 구성에 대해 계속 살아납니다
C. 1 차 터널의 정적 경로에서 더 낮은 거리를 구성하고 2 차 터널의 정적 경로에서 더 높은 거리를 구성하십시오
D. 1 차 터널의 정적 경로에서 더 먼 거리를 구성하고 2 차 터널의 정적 경로에서 더 낮은 거리를 구성하십시오
답변 보기
정답: AC
질문 #8
디버그 흐름 출력을 보여주는 그림을 참조하십시오. 디버그 흐름 출력에서 어떤 두 가지 결론을 내릴 수 있습니까? (두 가지 선택)
A. 디버그 흐름은 ICMP 트래픽을위한 것입니다
B. 방화벽 정책으로 연결을 허용했습니다
C. 새로운 트래픽 세션이 만들어졌습니다
D. 회신을 받으려면 기본 경로가 필요합니다
답변 보기
정답: AC
질문 #9
그림을 참조하세요. SD-WAN은 어떤 SD-WAN 규칙과도 일치하지 않는 트래픽을 분산하기 위해 어떤 알고리즘을 사용합니까?
A. 소스 IP에서 대상 IP 로의 모든 트래픽은 동일한 인터페이스로 전송됩니다
B. 트래픽은 가장 낮은 대기 시간으로 링크로 전송됩니다
C. 트래픽은 각 인터페이스를 통한 세션 수에 따라 배포됩니다
D. 소스 IP의 모든 트래픽은 동일한 인터페이스로 전송됩니다
답변 보기
정답: A
질문 #10
네트워크 연결 없이 FortiGate CLI에 대한 관리 액세스를 허용하는 방법은 무엇입니까?
A. CLI 콘솔 위젯
B. 직렬 콘솔
C. 텔넷 콘솔
D. SSH 콘솔
답변 보기
정답: B
질문 #11
그림을 참조하십시오. 그림에는 네트워크 다이어그램, 가상 IP, IP 풀, 방화벽 정책 구성 정보가 포함되어 있습니다. WAN(포트 1) 인터페이스의 IP 주소는 10.200.1.1/24입니다. LAN(포트 3) 인터페이스의 IP 주소는 10.0.1.254/24입니다. 첫 번째 방화벽 정책은 IP 풀을 사용하여 NAT를 활성화했습니다. 두 번째 방화벽 정책은 VIP를 대상 주소로 구성했습니다. IP 주소를 가진 워크스테이션에서 들어오는 인터넷 트래픽을 NAT(Signal NAT)하는 데 사용할 IP 주소는 무엇입니까?
A. 10
B. 10
C. 10
D. 10
답변 보기
정답: D
질문 #12
관리자가 다음 설정을 구성했습니다. config system settings set ses-denied-traffic enable end config system global set block-session-timer 30 end 이 구성의 두 가지 결과는 무엇입니까? (두 가지를 선택하세요.)
A. 모든 인터페이스의 장치 감지는 30 초 동안 시행됩니다
B. 거부 된 사용자는 30 초 동안 차단됩니다
C. 거부 된 트래픽으로 생성 된 로그 수는 줄어 듭니다
D. 거부 된 트래픽에 대한 세션이 생성됩니다
답변 보기
정답: ACD
질문 #13
SSL 인증서 검사가 활성화된 경우 FortiGate는 어떤 세 가지 정보를 사용하여 SSL 서버의 호스트 이름을 식별합니까? (세 가지를 선택하세요.)
A. HTTP 헤더의 호스트 필드
B. 클라이언트 hello 메시지의 서버 이름 표시 (SNI) 확장
C. 서버 인증서의 대체 대체 이름 (SAN) 필드
D. 서버 인증서의 주제 필드
E. 서버 인증서의 일련 번호
답변 보기
정답: BCD
질문 #14
그림을 참조하세요. 이 그림은 방화벽 정책과 방화벽 정책에 사용되는 객체를 보여줍니다. 관리자는 정책 조회 기능을 사용하여 그림에 표시된 검색 기준을 입력했습니다. 입력 기준에 따라 어떤 정책이 강조 표시될까요?
A. ID 4가있는 정책
B. ID 5
C. ID 2 및 3의 정책
D. ID가있는 정책 1
답변 보기
정답: B
질문 #15
어떤 시간 초과 설정이 SSL VPN 관련 세션을 삭제하는 데 영향을 줄 수 있습니까?
A. SSL VPN 유휴 시간 아웃 코르 렉트
B. SSL VPN HTTP-Request-Body-Timeout
C. SSL VPN 로그인 시간 초과
D. SSL VPN DTLS-Hello-Timeout
답변 보기
정답: A
질문 #16
두 개의 FortiGate 장치 사이에서 SSL VPN이 작동하려면 어떤 두 가지 설정이 필요합니까? (두 가지를 선택하세요.)
A. 클라이언트 Fortigate는 원격 서브넷에 수동으로 추가 된 경로가 필요합니다
B. 클라이언트 Fortigate는 서버 Fortigate에서 CA에서 서명 한 클라이언트 인증서가 필요합니다
C. 서버 fortigate에는 클라이언트 fortigate certificatE
D. 클라이언트 Fortigate는 SSL VPCORRECT를 연결하려면 SSL VPN 터널 인터페이스 유형이 필요합니다
답변 보기
정답: ACD

View The Updated Fortinet Exam Questions

SPOTO Provides 100% Real Fortinet Exam Questions for You to Pass Your Fortinet Exam!

제출 후 답변 보기

질문에 대한 답변을 얻으려면 이메일과 WhatsApp을 제출하세요.

참고: 올바른 시험 결과를 얻을 수 있도록 이메일 ID와 Whatsapp이 유효한지 확인하십시오.

이메일:
WhatsApp/전화번호: