아무것도 놓치고 싶지 않으신가요?

인증 시험 합격 팁

최신 시험 소식 및 할인 정보

전문가가 선별하고 최신 정보를 제공합니다.

예, 뉴스레터를 보내주세요

FORTINET FCSS_SDW_AR-7.4 시험 질문 및 답변, FCSS-SD-WAN 7.4 건축가 | SPOTO

SPOTO의 최신 시험 덤프를 홈페이지에서 100% 합격률로 만나보세요! SPOTO는 Cisco CCNA, CCNP 학습 자료, CCIE Lab 솔루션, PMP, CISA, CISM, AWS, Palo Alto 시험 덤프를 제공합니다. SPOTO의 종합적인 학습 자료는 최신 시험 목표에 맞춰 꼼꼼하게 구성되어 있습니다. 검증된 실적을 바탕으로 전 세계 수천 명의 응시자가 IT 자격증 시험에 첫 응시 만에 합격할 수 있도록 지원해 왔습니다. 지난 20년 이상 SPOTO는 수많은 IT 전문가들을 Fortune 653대 기업에 성공적으로 배치해 왔습니다.

다른 온라인 시험에 응시하세요

질문 #1
그림을 참조하십시오. 그림 A 그림 B 그림 A는 소스 NAT(SNAT) 글로벌 설정을, 그림 B는 FortiGate의 라우팅 테이블을 보여줍니다. 그림을 바탕으로, 관리자가 포트 2의 정적 경로 우선순위를 20으로 높일 경우, FortiGate는 포트 2를 통해 설정된 기존 세션에 대해 어떤 두 가지 동작을 수행합니까? (두 가지 선택)
A. Fortigate는 세션을 더러운 것으로 표시합니다
B. Fortigate는 Port2를 통해 SNAT없이 세션을 계속 라우팅합니다
C. Fortigate는 원래 트래픽에 대해서만 경로 조회를 수행합니다
D. Fortigate는 SNAT로 세션의 게이트웨이 정보를 업데이트하여 port2
답변 보기
정답: AD
질문 #2
FortiManager에서 사용할 수 있는 프로비저닝 템플릿에 적용되는 세 가지 특징은 무엇입니까? (세 가지를 선택하세요.)
A. 시스템 템플릿과 CLI 템플릿을 동일한 fortigate 장치에 적용 할 수 있습니다
B. CLI 템플릿은 CLI 스크립트 유형 일 수 있습니다
C. 템플릿 그룹에는 시스템 템플릿과 SD-WAN 템플릿이 포함될 수 있습니다
D. 템플릿 그룹은 두 유형의 CLI 템플릿을 포함 할 수 있습니다
E. 템플릿은 위에서 아래로 순서대로 적용됩니다
답변 보기
정답: ABDE
질문 #3
그림을 참조하십시오. 관리자가 SD-WAN에서 애플리케이션 스티어링을 테스트하고 있습니다. 테스트 트래픽을 생성하기 전에 관리자는 그림 A에 표시된 정보를 수집했습니다. GoToMeeting 테스트 트래픽을 생성한 후, 관리자는 그림 B에 표시된 FortiAnalyzer의 해당 트래픽 로그를 검토했습니다. 관리자는 트래픽이 암묵적 SD-WAN 규칙과 일치함을 발견했지만, 규칙 ID 1과 일치할 것으로 예상했습니다. 트래픽이 암묵적 규칙과 일치한 두 가지 이유는 무엇입니까?
A. Fortigate는 신청서가 감지 된 후 세션의 라우팅 정보를 새로 고치지 않았습니다
B. Port1 및 Port2는 대상으로가는 유효한 경로가 없습니다
C. 일치하는 방화벽 정책에서 전체 SSL 검사가 활성화되지 않았습니다
D. 세션 3 튜플은 ISDB 응용 프로그램 캐시의 기존 항목과 일치하지 않았습니다
답변 보기
정답: ABC
질문 #4
예시. 이 예시는 FortiGate 장치에서 수집된 "diagnostic sys sdwan health-check status" 명령의 출력을 보여줍니다. 이 FortiGate 장치의 상태 점검 상태에 대한 두 가지 설명 중 올바른 것은 무엇입니까? (두 가지 선택)
A. Health-Check vpn_ping은 가장 낮은 jitter
B. 인터페이스 t_inet_1은 하나의 SLA 대상을 놓쳤다
C. Health-Check level3_dncorrect에 대해 구성된 SLA 기준이 없습니다
D. 인터페이스 T_INET_0은 3 개의 SLA 대상을 놓쳤다
답변 보기
정답: AC
질문 #5
그림을 참조하십시오. 그림 A 그림 B 그림 A는 두 FortiGate 장치(branch1_fgt와 dc1_fgt) 간의 사이트 간 토폴로지를 보여줍니다. 그림 B는 dc1_fgt의 시스템 전역 및 시스템 설정 구성을 보여줍니다. branch1_client가 dc1_host에 연결을 설정할 때, 관리자는 dc1_fgt에서 응답 트래픽이 T_INET_0_0을 통해 라우팅되는 것을 확인했습니다. 이는 일치하는 SD-WAN 규칙에서 T_INET_1_0이 선호되는 멤버임에도 불구하고입니다. 그림에 표시된 정보를 바탕으로 어떤 구성이 필요한지 알 수 있습니다.
A. 구성 시스템 설정에서 보조 세션을 활성화합니다
B. 구성 시스템 설정에서 Syn에서 Tсp- 세션을 비활성화합니다
C. 구성 시스템 글로벌에서 Snat-Route-Change를 활성화합니다
D. 구성 시스템 설정에서 허용-서브넷 오버 랩을 비활성화합니다
답변 보기
정답: A
질문 #6
전시를 참조하세요.
A. 각 Fortigate 장치에 Fype 정적 터널을 사용하여 하나의 템플릿 만 할당 할 수 있습니다
B. 분기 장치에서 hub1까지 하나의 IPsec 터널 만 정의 할 수 있습니다
C. 각 fortigate 장치에 하나의 ipsec 템플릿 만 할당 할 수 있습니다
D. HUB1-VPN2라는 이름으로 이미 구성된 터널의 Branch1_FGT 구성을 검토해야합니다
답변 보기
정답: C
질문 #7
SD-WAN 규칙에서 사용할 수 있는 세 가지 일치하는 트래픽 기준은 무엇입니까? (세 가지를 선택하세요.)
A. 물리적 링크 유형 ConnectionCorrect
B. 인터넷 서비스 데이터베이스 (ISDB) 주소 ObjectCorrect
C. 소스 및 대상 IP 주소 코렉트
D. URL 카테고리
E. 응용 프로그램 SignaturesCorrect
답변 보기
정답: ABCE
질문 #8
그림을 참조하세요. 트래픽 처리에서 ADVPN 장치의 역할에 대한 설명 중 맞는 것은 무엇입니까?
A. 이것은 원격 허브로부터 쿼리를받은 스포크이며 허브에 대한 응답을 전달했습니다
B. 10
C. 이것은 스포크로부터 쿼리를 받고 다른 스포크로 전달한 허브입니다
D. 두 개의 스포크, 192
답변 보기
정답: C
질문 #9
어떤 SD-WAN 설정을 사용하면 FortiGate가 ADVPN 바로가기 복구를 지연할 수 있습니까?
A. hold-down-timecorrect
B. 링크 다운 폴로버
C. 자동 발견 단축
D. 유휴 시간
답변 보기
정답: A
질문 #10
그림을 참조하십시오. 장치는 IBGP를 사용하여 경로를 교환합니다. 장치의 IBGP 구성 및 라우팅 정보에 대한 두 가지 설명 중 올바른 것은 무엇입니까? (두 가지 선택)
A. 각 BGP 경로는 목적지에서 3 개의 홉입니다
B. IBGP-Multipath가 비활성화되었습니다
C. 추가 경로가 활성화되어 있습니다
D. Get Router Info Routing-Table 데이터베이스 명령을 실행하여 추가 경로를 표시 할 수 있습니다
답변 보기
정답: ACD
질문 #11
BGP에서 라우팅 컨버전스 속도를 높이기 위해 구성할 수 있는 두 가지 설정은 무엇입니까? (두 가지를 선택하세요.)
A. 업데이트-소스 세포
B. 세트 라우트 태그
C. holdtime-timercorrect
D. Link-Down-FailoverCorrect
답변 보기
정답: ACD
질문 #12
SD-WAN 규칙에서 인터넷 서비스 데이터베이스(ISDB)를 사용하면 어떤 두 가지 이점이 있습니까? (두 가지를 선택하세요.)
A. ISDB는 동적으로 업데이트되고 관리 오버 헤드를 줄입니다
B. ISDB는 서명을 유지하고로드 밸런싱을 수행하기 위해 응용 프로그램 제어가 필요합니다
C. ISDB는 응용 프로그램 유형에 따라 특정 소스의 트래픽에 규칙을 적용합니다
D. ISDB에는 잘 알려진 인터넷 서비스의 IP 주소와 포트 범위가 포함되어 있습니다
답변 보기
정답: AD
질문 #13
SD-WAN 오버레이 템플릿은 SD-WAN 구축을 준비하는 데 도움이 됩니다. SD-WAN 오버레이 템플릿이 수행하는 작업을 완료하려면 관리자는 몇 가지 실행 후 작업을 수행해야 합니다. 반드시 수행해야 하는 세 가지 필수 실행 후 작업은 무엇입니까? (세 가지 선택)
A. SDWAN_ID 메타 데이터 변수를 각 장치 (분기 및 허브)에 할당합니다
B. Branch_id Metadata 변수를 각 분기 장치에 할당합니다
C. 분기 장치에 대한 정책 패키지 생성
D. SD-WAN 규칙 구성
E. SD-WAN 오버레이 템플릿으로 생성 된 오버레이 터널을 통한 라우팅을 구성합니다
답변 보기
정답: ABCD
질문 #14
그림을 참조하십시오. 관리자가 FortiGate에서 SD-WAN 문제를 해결하고 있습니다. branch1_fgt 뒤에 있는 장치가 10.0.0.0/8 네트워크로 트래픽을 생성합니다. 관리자는 트래픽이 SD-WAN 규칙 ID 1과 일치하여 T_INET_0_0을 통해 라우팅될 것으로 예상합니다. 그러나 트래픽은 T_INET_1_0을 통해 라우팅됩니다. 그림에 표시된 출력을 기준으로 관찰된 동작의 원인 두 가지는 무엇입니까? (두 가지 선택)
A. 트래픽은 나가는 장치로 t_inet_1_0으로 구성된 일반 정책 경로와 일치합니다
B. t_inet_1_0은 t_inet_0_0보다 경로 우선 순위 값 (우선 순위가 높음)을 갖습니다
C. t_inet_0_0은 대상으로가는 유효한 경로가 없습니다
D. t_inet_1_0은 t_inet_0_0보다 멤버 구성 우선 순위가 높습니다
답변 보기
정답: AC
질문 #15
두 허브 앤 스포크 그룹이 허브 1과 허브 2 사이의 사이트 간 IPsec VPN을 통해 연결되어 있습니다. 관리자는 두 허브 앤 스포크 그룹 모두에 ADVPN을 구성했습니다. 토론토에 있는 사용자가 런던으로 트래픽을 전송할 경우 예상되는 두 가지 결과는 무엇입니까? (두 가지 선택)
A. 런던은 토론토 공개 IP 주소가 포함 된 IKE 정보 메시지를 생성합니다
B. 토론토에서 런던으로의 트래픽
C. 토론토는 허브를 우회하기 위해 허브 2가있는 사이트 간 터널을 설정해야합니다
D. 토론토에서 런던까지의 첫 번째 패킷은 허브 1을 통해 허브 2로 라우팅됩니다
답변 보기
정답: ABC
질문 #16
그림을 참조하십시오. 이 그림은 SD-WAN 규칙 상태 및 구성을 보여줍니다. 이 그림을 기준으로, 측정된 패킷 손실의 어떤 변화가 T_INET_1_0을 새로운 우선 구성원으로 만들 것입니까?
A. 세 멤버 모두 동일한 패킷 손실을 가진 경우 Correct
B. t_inet_0_0에 4% 패킷 손실이있는 경우
C. t_inet_0_0에 12% 패킷 손실이있는 경우
D. t_inet_1_0에 4% 패킷 손실이있는 경우
답변 보기
정답: A
질문 #17
그림을 참조하십시오. 그림 A는 송신자 역할을 하는 FortiGate의 패킷 복제 규칙 구성, SD-WAN 영역 상태 출력 및 스니퍼 출력을 보여줍니다. 그림 B는 수신자 역할을 하는 FortiGate의 스니퍼 출력을 보여줍니다. 관리자는 두 FortiGate 장치 모두에서 패킷 복제를 구성했습니다. 송신자 FortiGate의 스니퍼 출력은 FortiGate가 ICMP 에코 요청 패킷을 세 개의 오버레이를 통해 전달하지만 T_INET_1_0을 통해 응답 패킷을 하나만 수신함을 보여줍니다.
A. 수신기 FortiGate에서 Packet-De-Duplication이 활성화됩니다
B. ICMP 에코 요청 패킷은 t_inet_0_0을 통해 전송 된 패킷과 T_MPLS_0이 길을 따라 떨어졌습니다
C. T_INET_0_0 및 T_MPLS_0을 통해 수신 된 ICMP Echo 요청 패킷은 NP에로드되었습니다
D. 발신자 FortiGate에서 복제 -max-num은 3으로 설정됩니다
답변 보기
정답: A
질문 #18
허브 앤 스포크 토폴로지에서 IPsec 터널을 구성하기 위해 IPsec 권장 템플릿을 사용하는 두 가지 이점은 무엇입니까? (두 가지를 선택하세요.)
A. VPN 모니터 도구는 ipsec 권장 템플릿으로 정의 된 터널에 대한 추가 통계를 제공합니다
B. Fortimanager는 Fortimanager Adocorrect에 추가 될 때 모든 스포크에 ipsec 터널을 자동으로 설치합니다
C. IPSEC 권장 템플릿은 관리자에게 Fortinet 권장 설정을 사용하도록 안내합니다
D. IPSEC 권장 템플릿은 Phase1과 Phase2 사이의 일관된 설정을 보장합니다
답변 보기
정답: AB
질문 #19
그림을 참조하세요. SD-WAN은 어떤 SD-WAN 규칙에도 부합하지 않는 트래픽을 분산하기 위해 어떤 알고리즘을 사용합니까?
A. 소스 IP에서 대상 IP로의 모든 트래픽은 동일한 인터페이스로 전송됩니다
B. 소스 IP의 모든 트래픽은 동일한 인터페이스로 전송됩니다
C. 소스 IP의 모든 트래픽은 가장 많이 사용되는 인터페이스로 전송됩니다
D. 소스 IP에서 대상 IP 로의 모든 트래픽은 가장 잘 사용되는 인터페이스로 전송됩니다
답변 보기
정답: A
질문 #20
그림을 참조하십시오. 그림 A 그림 B 그림 A는 SD-WAN 규칙의 구성을 보여주고, 그림 B는 해당 규칙의 상태, 라우팅 테이블, 그리고 멤버 상태를 보여줍니다. 관리자는 SD-WAN 규칙과 일치하는 트래픽에 대해 예상되는 동작을 이해하고자 합니다. 그림 자료를 바탕으로, 관리자는 SD-WAN 규칙과 일치하는 트래픽에 대해 무엇을 예상할 수 있습니까?
A. 트래픽은 세 가지 오버레이 모두에서로드 균형을 유지합니다
B. 트래픽은 t_inet_0_0을 통해 라우팅됩니다
C. 트래픽은 t_mpls_0을 통해 라우팅됩니다
D. 트래픽은 t_inet_1_0
답변 보기
정답: D
질문 #21
SD-WAN 영역에 대한 다음 진술 중 어느 것이 사실입니까?
A. SD-WAN 영역에는 한 유형의 인터페이스 만 포함 할 수 있습니다
B. SD-WAN 영역은 0에서 512 회 구성원을 포함 할 수 있습니다
C. 정적 경로 정의에서 SD-WAN 영역을 사용할 수 없습니다
D. vdo 당 최대 32 개의 SD-WAN 영역을 구성 할 수 있습니다
답변 보기
정답: B
질문 #22
원격 인터넷 접속(RIA)의 두 가지 일반적인 사용 사례는 무엇입니까? (두 가지를 선택하세요.)
A. SPOKESCORRECT에서 직접 인터넷 액세스를 제공합니다
B. Hubcorrect를 통해 인터넷 액세스를 제공합니다
C. Hubcorrect의 보안 검사를 중앙 집중화하십시오
D. 스포크에 대한 철저한 검사를 제공합니다
답변 보기
정답: ABC
질문 #23
SD-WAN의 핵심 라우팅 원칙 3가지는 무엇입니까? (3가지를 선택하세요.)
A. Fortigate는 새로운 세션에 대한 경로 조회를 수행합니다
B. 정기 정책 경로는 SD-WAN 규칙보다 우선합니다
C. SD-WAN 규칙은 ISDB 경로보다 우선합니다
D. 기본적으로 SD-WAN 회원은 대상으로가는 유효한 경로가없는 경우 건너 뜁니다
E. 기본적으로 SD-WAN 규칙이 건너 뜁니다
답변 보기
정답: ABDE
질문 #24
지난 10분 동안 성능 SLA로 측정된 멤버 활용 통계를 표시하는 데 사용할 수 있는 진단 명령은 무엇입니까?
A. SYS SDWAN SLA-LOGCORRECT 진단
B. AYS SDWAN Health-Check 진단
C. SYS SDWAN INTF-SLA-LOG 진단
D. SYS SDWAN 로그 진단
답변 보기
정답: A
질문 #25
ADVPN에 BGP를 사용하는 것에 대한 어떤 진술이 사실입니까?
A. BGP를 사용하여 오버레이 및 언더 레이 링크 모두에 트래픽을 라우팅해야합니다
B. 경로 선불로 구성해야합니다
C. BGP 커뮤니티를 구성해야합니다
D. IBGP는 다음 홉 정보를 보존하기 때문에 EBGP보다 선호됩니다
답변 보기
정답: D
질문 #26
그림을 참조하세요. 그림을 바탕으로 FortiGate는 어떤 조치를 취하나요?
A. Fortigate는 모든 SD-WAN 멤버를 DeaD
B. Fortigate는 모든 SD-WAN 멤버를 사망 한 것으로 감지 한 후 보조 장치로 실패합니다
C. Fortigate는 모든 SD-WAN 멤버를 살아있는 것으로 감지 한 후 PORT5를 제기합니다
D. Fortigate는 모든 SD-WAN 멤버를 사망 한 것으로 감지 한 후 PORT5를 다운합니다
답변 보기
정답: A
질문 #27
SD-WAN 규칙의 경로 태그 설정은 어떤 용도로 사용됩니까?
A. 건강 검사 조사 경로를 표시합니다
B. 학습 된 BGP 접두사를 기반으로 규칙의 대상을 표시하려면 Correct
C. SD-WAN 트래픽을 라우팅하는 데 사용할 수있는 경로를 표시합니다
D. SD-WAN 트래픽을 라우팅하는 데 사용할 수있는 구성원을 표시합니다
답변 보기
정답: B
질문 #28
SLA 목표와 SD-WAN 규칙에 대한 다음 중 사실인 두 가지 진술은 무엇입니까? (두 가지를 선택하세요.)
A. SD-WAN 규칙은 SLA 대상을 사용하여 선호하는 멤버가 SLA 요구 사항을 충족하는지 확인합니다
B. 회원 메트릭은 SLA 대상이 구성된 경우에만 측정됩니다
C. SD-WAN 규칙을 구성 할 때 동일한 성능 SLA의 여러 SLA 대상을 선택할 수 있습니다
D. SLA 대상은 SLA (최저 비용) 또는 SLA (MaxiMizeBandWidth)로 구성된 SD-WAN 규칙에 의해서만 사용됩니다
답변 보기
정답: AD
질문 #29
예시. 이 예시는 FortiGate의 VPN 이벤트 로그를 보여줍니다. 예시에 표시된 출력에서 다음 중 참인 것은 무엇입니까?
A. ADVPN 컷에 대한 IPSEC 터널 통계 로그 메시지가 없습니다
B. 마스터 터널 t_mpls_0에 제작 된 바로 가기 터널이 하나 있습니다
C. VPN 터널 T_MPLS_0은 바로 가기 터널입니다
D. 마스터 터널 t_inet_0은 Advpn 바로 가기를 허용 할 수 없습니다
답변 보기
정답: C
질문 #30
그림을 참조하세요. 그림에 나타난 결과를 설명하는 문장은 무엇인가요?
A. Fortigate는 세션에서 표준 FIB 라우팅을 수행했습니다
B. Fortigate는 방화벽 정책 변경 후 세션을 다시 평가하지 않습니다
C. Fortigate는 192
D. Fortigate는 라우팅 변경으로 인해 세션을 다시 평가해야합니다
답변 보기
정답: D

View The Updated Fortinet Exam Questions

SPOTO Provides 100% Real Fortinet Exam Questions for You to Pass Your Fortinet Exam!

제출 후 답변 보기

질문에 대한 답변을 얻으려면 이메일과 WhatsApp을 제출하세요.

참고: 올바른 시험 결과를 얻을 수 있도록 이메일 ID와 Whatsapp이 유효한지 확인하십시오.

이메일:
WhatsApp/전화번호: