아무것도 놓치고 싶지 않으신가요?

인증 시험 합격 팁

최신 시험 소식 및 할인 정보

전문가가 선별하고 최신 정보를 제공합니다.

예, 뉴스레터를 보내주세요

FORTINET FCP_FGT_AD -7.6 시험 질문 및 답변, FCP -Fortigate 7.6 관리자 시험 | SPOTO

SPOTO의 최신 시험 덤프를 홈페이지에서 100% 합격률로 만나보세요! SPOTO는 Cisco CCNA, CCNP 학습 자료, CCIE Lab 솔루션, PMP, CISA, CISM, AWS, Palo Alto 시험 덤프를 제공합니다. SPOTO의 종합적인 학습 자료는 최신 시험 목표에 맞춰 꼼꼼하게 구성되어 있습니다. 검증된 실적을 바탕으로 전 세계 수천 명의 응시자가 IT 자격증 시험에 첫 응시 만에 합격할 수 있도록 지원해 왔습니다. 지난 20년 이상 SPOTO는 수많은 IT 전문가들을 Fortune 630대 기업에 성공적으로 배치해 왔습니다.

다른 온라인 시험에 응시하세요

질문 #1
방화벽 정책 NAT에 대한 다음 설명 중 어느 것이 사실입니까?
A. DNAT는 지원되지 않습니다
B. DNAT는 DNAT 규칙에 따라 여러 방화벽 정책에 자동으로 적용 할 수 있습니다
C. 각 방화벽 정책에 대해 SNAT를 구성해야합니다
D. SNAT는 SNAT 규칙에 따라 여러 방화벽 정책에 자동으로 적용 할 수 있습니다
답변 보기
정답: C
질문 #2
새 관리자가 DC 에이전트 모드를 사용하여 FortiGate에서 FSSO 인증을 구성하고 있습니다. 예상되는 프로세스에 포함되지 않는 단계는 무엇입니까?
A. DC 에이전트는 로그인 이벤트 데이터를 FortiGate로 직접 보냅니다
B. 사용자는 Windows 도메인에 로그인합니다
C. 수집기 에이전트는 로그인 이벤트 데이터를 FortiGate로 전달합니다
D. Fortigate는 FSSO 목록의 IP 주소를 기반으로 사용자 ID를 결정합니다
답변 보기
정답: C
질문 #3
프록시 기반 TCP 세션 장애 조치를 활성화하려면 무엇을 구성해야 합니까?
A. 시스템 구성 하에서 HA- 구성시 동기화를 구성해야합니다
B. 모든 TCP 세션이 자동으로 실패했기 때문에 아무것도 구성 할 필요가 없습니다
C. 구성 시스템 hA
D. 구성 시스템 HA에서 세션-픽업 연결이없는 활성화를 구성해야합니다
답변 보기
정답: C
질문 #4
일일 카테고리 사용 할당량이 있는 restrict_media - 프로필이라는 이름의 웹 필터 프로필을 생성했습니다. 방화벽 정책에 프로필을 추가할 때, restrict_media - 프로필이 사용 가능한 웹 프로필 드롭다운에 표시되지 않습니다. 이유가 무엇일까요?
A. 방화벽 정책은 깊은 검사 대신 NO 검사 모드에 있습니다
B. 방화벽 정책의 검사 모드는 웹 필터 프로필 기능 세트와 일치하지 않습니다
C. 웹 필터 프로파일은 이미 다른 방화벽 정책에서 참조되어 있습니다
D. 웹 필터 프로파일에 사용 된 이름 지정 컨벤션은 방화벽 정책에서이를 제한하고 있습니다
답변 보기
정답: B
질문 #5
그림을 참조하십시오. 침입 방지 시스템(IPS) 프로필 시그니처 설정을 검토하십시오. IPS 센서 프로필에 FTP .Login.Failed 시그니처를 추가하는 것에 대한 설명으로 옳은 것은 무엇입니까?
A. 서명과 일치하는 트래픽이 조용히 삭제되어 기록됩니다
B. 시그니처 설정은 사용자 지정 등급 임계 값을 사용합니다
C. 서명 설정에는 다른 서명 그룹이 포함됩니다
D. 서명과 일치하는 트래픽이 허용되고 기록됩니다
답변 보기
정답: A
질문 #6
FortiGate에서 안정적인 로깅을 사용하는 것을 올바르게 설명한 것은 무엇입니까?
A. 모든 구성 시나리오에서 신뢰할 수있는 로깅이 기본적으로 활성화됩니다
B. logs
C. 신뢰할 수있는 로깅은 CL을 사용하여 만 구성 할 수 있습니다
D. 신뢰할 수있는 로깅은 로컬 디스크가 가득 차면 로그 손실을 방지합니다
답변 보기
정답: B
질문 #7
보안 패브릭 토폴로지에서 FortiGate를 루트 FortiGate로 배포하는 경우 어떤 두 가지 설정을 구성해야 합니까? (두 가지를 선택하세요.)
A. FortimAnager IP 주소 Correct
B. Fortianalyzer IP 주소 Correct
C. 다운 스트림 Fortigate 장치 사전 승인
D. 직물 namecorrect
답변 보기
정답: ABD
질문 #8
방화벽 정책의 수신 및 발신 인터페이스에 대한 다음 두 가지 설명 중 어느 것이 사실입니까? (두 가지를 선택하세요.)
A. "모든"인터페이스 만 수신 인터페이스로 선택할 수 있습니다
B. 방화벽 정책에서 들어오는 인터페이스는 필수이지만 나가는 인터페이스는 선택 사항입니다
C. 다중 인터페이스를 들어오고 나가는 인터페이스로 선택할 수 있습니다
D. 영역은 나가는 인터페이스로 선택할 수 있습니다
답변 보기
정답: ACD
질문 #9
그림을 참조하세요. 그림은 Facebook의 SSL 및 인증 정책(그림 A)과 보안 정책(그림 B)을 보여줍니다. 사용자는 Facebook 웹 애플리케이션에 접근할 수 있습니다. Facebook에 호스팅된 비디오 콘텐츠는 재생할 수 있지만, 비디오나 다른 유형의 게시물에 반응을 남길 수는 없습니다. 이 문제를 해결하려면 정책 구성의 어떤 부분을 변경해야 합니까?
A. HTTP 서비스를 사용하여 Facebook에 대한 강제 액세스
B. SSL 검사를 깊은 콘텐츠 검사로 만듭니다
C. 보안 정책의 URL 범주에 Facebook을 추가하십시오
D. 보안 정책에 추가하는 데 필요한 추가 응용 프로그램 서명을 받으십시오
답변 보기
정답: B
질문 #10
네트워크 관리자가 FortiGate에서 새로운 IPsec VPN 터널을 구성하고 있습니다. 원격 피어 IP 주소는 동적입니다. 또한, 원격 피어는 동적 DNS 업데이트 서비스를 지원하지 않습니다. 새로운 IPsec VPN 터널이 작동하려면 관리자가 FortiGate에 어떤 유형의 원격 게이트웨이를 구성해야 합니까?
A. 사전 공유 키
B. 전화 접속 usercorrect
C. 동적 DNS
D. 정적 IP 주소
답변 보기
정답: B
질문 #11
그림을 참조하십시오. 그림 A는 시스템 성능 출력을 보여줍니다. 그림 B는 높은 메모리 사용량 임계값의 기본 설정으로 구성된 FortiGate를 보여줍니다. 시스템 성능 출력을 기준으로, 다음 중 두 가지 결과가 옳습니까? (두 가지 선택)
A. Fortigate는 검사를 위해 모든 파일을 Fortisandbox로 보내기 시작합니다
B. Fortigate는 CONERVE MODE
C. 관리자는 구성을 변경할 수 없습니다
D. 관리자는 콘솔 포트를 통해서만 Fortigate에 액세스 할 수 있습니다
답변 보기
정답: ABC
질문 #12
어떤 시간 초과 설정이 SSL VPN 관련 세션을 삭제하는 데 영향을 줄 수 있습니까?
A. SSL VPN 유휴 시간 아웃 코르 렉트
B. SSL VPN HTTP-Request-Body-Timeout
C. SSL VPN 로그인 시간 초과
D. SSL VPN DTLS-Hello-Timeout
답변 보기
정답: A
질문 #13
그림을 참조하십시오. 관리자가 보안 패브릭의 루트 FortiGate(Local-FortiGate)에 새 주소 객체를 생성합니다. 동기화 후 이 객체는 다운스트림 FortiGate(ISFW)에서 사용할 수 없습니다. 관리자는 주소 객체를 동기화하기 위해 무엇을 해야 합니까?
A. ISFW (다운 스트림)의 CSF 설정을 변경하여 구성 -Sync 로컬을 설정하십시오
B. ISFW (다운 스트림)의 CSF 설정을 변경하여 권한 부호 유형 인증서를 설정하십시오
C. 다운 스트림 액세스 ENABLE
D. 로컬-포지티브 (루트)의 CSF 설정을 변경하여 직물-객체-연합 기본값을 설정하십시오
답변 보기
정답: C
질문 #14
그림을 참조하십시오. 그림에는 네트워크 다이어그램, 가상 IP, IP 풀, 방화벽 정책 구성 정보가 포함되어 있습니다. WAN(포트 1) 인터페이스의 IP 주소는 10.200.1.1/24입니다. LAN(포트 3) 인터페이스의 IP 주소는 10.0.1.254/24입니다. 첫 번째 방화벽 정책은 IP 풀을 사용하여 NAT를 활성화했습니다. 두 번째 방화벽 정책은 VIP를 대상 주소로 구성했습니다. IP 주소를 가진 워크스테이션에서 들어오는 인터넷 트래픽을 NAT(Signal NAT)하는 데 사용할 IP 주소는 무엇입니까?
A. 10
B. 10
C. 10
D. 10
답변 보기
정답: D

View The Updated Fortinet Exam Questions

SPOTO Provides 100% Real Fortinet Exam Questions for You to Pass Your Fortinet Exam!

제출 후 답변 보기

질문에 대한 답변을 얻으려면 이메일과 WhatsApp을 제출하세요.

참고: 올바른 시험 결과를 얻을 수 있도록 이메일 ID와 Whatsapp이 유효한지 확인하십시오.

이메일:
WhatsApp/전화번호: