아무것도 놓치고 싶지 않으신가요?

인증 시험 합격 팁

최신 시험 소식 및 할인 정보

전문가가 선별하고 최신 정보를 제공합니다.

예, 뉴스레터를 보내주세요

FORTINET NSE8_812 시험 질문 및 답변 PDF | SPOTO

SPOTO의 최신 시험 덤프를 홈페이지에서 100% 합격률로 만나보세요! SPOTO는 Cisco CCNA, CCNP 학습 자료, CCIE Lab 솔루션, PMP, CISA, CISM, AWS, Palo Alto 시험 덤프를 제공합니다. SPOTO의 종합적인 학습 자료는 최신 시험 목표에 맞춰 꼼꼼하게 구성되어 있습니다. 검증된 실적을 바탕으로 전 세계 수천 명의 응시자가 IT 자격증 시험에 첫 응시 만에 합격할 수 있도록 지원해 왔습니다. 지난 20년 이상 SPOTO는 수많은 IT 전문가들을 Fortune 657대 기업에 성공적으로 배치해 왔습니다.

다른 온라인 시험에 응시하세요

질문 #1
방화벽 정책 구성과 네트워크 토폴로지를 보여주는 그림을 참조하십시오. 관리자가 여러 웹 페이지를 호스팅하는 데이터 센터를 보호하는 FortiGate 장치(FG-1)에 인바운드 SSL 검사 프로필을 구성했습니다. 그림에 제시된 시나리오에서 FortiGate는 xyz.com에 대한 요청을 처리하는 데 어떤 인증서를 사용합니까?
A. Fortigate는 기본 Fortinet_CA_SSL 인증서로 떨어집니다
B. Fortigate는 인증서가 정의되지 않으므로 연결을 거부합니다
C. Fortigate는 The Trusted Connection에 Fortinet_CA_UnTrusted 인증서를 사용합니다
D. FortiGate
답변 보기
정답: D
질문 #2
투명 모드로 구성된 FortiGate에서 어떤 구성 옵션을 사용하면 멀티캐스트 트래픽을 제어할 수 있습니까?
A. 옵션 a
B. 옵션 b
C. 옵션 c
D. 옵션 d
답변 보기
정답: A
질문 #3
ESXi 하이퍼바이저에서 실행되는 FortiGate VM의 NIC에 적합한 어댑터 유형을 추천해야 합니다. 추천 시, 비용을 고려하지 않고 성능을 최우선으로 고려해야 합니다. NIC에 어떤 어댑터 유형을 추천하시겠습니까?
A. E1000의 기본 ESXI 네트워킹
B. 가상 기능 (VF) PCI 패스 스루
C. vmxnet3correct를 사용한 기본 ESXI 네트워킹
D. 신체 기능 (PF) PCI 패스 스루
답변 보기
정답: C
질문 #4
보기 버튼을 클릭하세요. [Fortinet-NSE8-810-1.0/xmlfile-5_1.jpg] 보기를 참고하여, 다음 중 사실인 두 가지 진술은 무엇입니까? (두 가지를 선택하세요.)
A. FS448D-A의 PORT13 및 PORT14는 FS448D-B의 Port13 및 Port14에 연결되어야합니다
B. LAG-1 및 LAG-2는 Fortigate-A의 단일 4 포트 802
C. LAG-3 ON FS448D-A 및 FS448D-B의 스위치는 다른 장치의 단일 802
D. LAG-1 및 LAG-2는 다른 장치의 4 포트 단일 802
답변 보기
정답: BC
질문 #5
그림을 참조하세요. 이 그림은 FortiGate Public SDN Connector의 구성 및 디버그 출력을 보여줍니다. 이 동적 주소 개체가 비어 있는 이유는 무엇일까요?
A. 응용 프로그램 ID가 잘못되었습니다
B. 클라이언트 비밀이 올바르지 않습니다
C. 앱 등록은 리소스 그룹에 필요한 읽기 권한이있는 역할이 없습니다
D. 리소스 그룹 NSE8-LAB은 존재하지 않습니다
답변 보기
정답: C
질문 #6
FortiGate NAC LAN 세그먼트를 사용하면 어떤 이점이 있나요?
A. 동일한 VLAN 내의 여러 DHCP 서버를 지원합니다
B. 호스트의 IP 주소를 변경하지 않고 물리적 격리를 제공합니다
C. 동일한 VLAN 내 호스트 간의 IGMP 스누핑에 대한 지원을 제공합니다
D. NAC 정책과 일치하는 동적 주소 개체를 할당 할 수 있습니다
답변 보기
정답: B
질문 #7
무선 네트워크의 처리량에 대한 세 가지 진술 중 어느 것이 사실입니까? (세 가지를 선택하세요.)
A. 300Mbps로 표시된 무선 장치는 300mbps의 처리량을 제공해야합니다
B. 더 높은 처리량을 달성하기 위해 무선 클라이언트의 기능이 액세스 포인트의 기능과 일치하도록주의하십시오
C. 적은 비콘을 생성하여 무선 미디어의 듀티 사이클을 감소 시키면 처리량이 향상 될 수 있습니다
D. 2
E. 매체의 전이중 특성과 CSMA/CA에 의해 생성 된 최소 오버 헤드이기 때문에 실제 집계 처리량은 일반적으로 데이터 속도에 가깝습니다
답변 보기
정답: BCD
질문 #8
NP6가 있는 플랫폼을 통해 트래픽이 흐르는 동안 지속적으로 진단 명령을 실행하면 다음과 같은 출력이 표시됩니다. 출력에 표시된 정보를 고려할 때, 어떤 두 가지 진술이 사실입니까? (두 개를 선택하세요.)
A. ISF와 NP 간의 대역폭 제어 활성화는 출력 코렉션이 변경됩니다
B. 출력에 패킷 디스크립터 큐가 축적 된 카운터 조정을 표시하고 있습니다
C. NP6의 HPE 셰이퍼 활성화는 출력이 변경됩니다
D. 호스트 단점 모드가 활성화되어 있습니다
E. xaucorrect에는 패킷 드롭이 있습니다
답변 보기
정답: ABE
질문 #9
고객이 FortiDDoS 장비에서 SYN 플러드 완화 기능을 활성화하려고 합니다. FortiDDoS는 새로운 소스 IP 주소에서 SYN 패킷당 하나의 SYN/ACK 패킷으로 응답해야 합니다. 고객은 어떤 SYN 플러드 완화 모드를 사용해야 합니까?
A. Syn Retransmission
B. SYN/ACK 쿠키
C. syn cookiecorrect
D. ACK 쿠키
답변 보기
정답: C
질문 #10
그림을 참조하십시오. FortiManager에 로그인하여 장치 관리자 창에 접근했을 때 관리되는 장치 중 하나가 정상 상태가 아님을 발견했습니다. 그림을 참고하여 영향을 받은 장치의 상태와 결과를 올바르게 설명하는 두 가지 설명은 무엇입니까? (두 가지 선택)
A. 장치 구성은 로컬 Fortigate 측에서만 변경되었습니다
B. Fortigate의 변경된 구성은 다음에 Fortimanager에서 장치 구성이 푸시 될 때 남아 있습니다
C. 장치 구성은 로컬 Fortigate 측과 Fortimanager 측면에서 변경되었습니다
D. Fortigate의 변경된 구성은 다음에 장치 구성이 푸시 될 때 FortimAnager의 내용에 유리하게 덮어 씁니다
답변 보기
정답: CD
질문 #11
그림을 클릭하세요. 그림과 같이 FortiGate와 스위치 사이에 1Gbps 링크 두 개로 구성된 통합 인터페이스를 생성했습니다. 그러나 최대 대역폭이 1Gbps를 초과하지 않고 직원들이 네트워크 속도 저하를 호소하고 있습니다. 문제 해결 후, 하나의 멤버 인터페이스만 사용되고 있음을 발견했습니다. 통합 인터페이스 구성은 그림에 나와 있습니다. 이 시나리오에서 이 문제를 해결하는 명령은 무엇입니까?
A. 구성 시스템 인터페이스 편집 AGG1SET Min-Links 2endCorrect
B. 구성 시스템 인터페이스 편집 AGG1 세트 웨이트 2end
C. 구성 시스템 인터페이스 편집 AGG1SET 알고리즘 L4END
D. 구성 시스템 인터페이스 편집 AGG1SET LACP-MODE ACTIONEND
답변 보기
정답: A
질문 #12
보기 보기 버튼을 클릭하세요. 이 보기는 FortiWeb에서 URL 재작성 정책을 생성하는 단계를 보여줍니다. 이 정책의 목적을 나타내는 설명은 무엇입니까?
A. 정책은 모든 HTTP URL을 httpcorrect로 리디렉션합니다
B. 정책은 모든 HTTPS URL을 HTT로 리디렉션합니다
C. 정책은 htt to?/ (
D. 포키는 http에?/ (
답변 보기
정답: A
질문 #13
전시 전시 버튼을 클릭하세요. FortiGate는 여러 원격 FortiGate가 연결할 수 있도록 전화 접속 IPsec VPN으로 구성되어 있습니다. 그러나 FortiGate A와 B는 VPN 연결에 문제가 있습니다. 한 번에 하나만 연결할 수 있습니다. 사이트 B가 연결을 시도하면 사이트 A는 연결되고 사이트 A는 연결 해제됩니다. IKE 실시간 디버깅은 사이트 A의 연결이 해제될 때 출력을 전시에 표시합니다. 두 VPN 모두 연결되도록 전화 접속 구성에서 어떤 구성 설정을 실행해야 합니까?
A. 시행-유니 퀴크 ID 비활성화를 설정하십시오
B. 애드-로터 활성화를 설정합니다
C. 단일 소스 비활성화를 설정합니다
D. 라우터 오버 랩 허용을 설정하십시오
답변 보기
정답: D
질문 #14
FortiManager에서 JSON API에 접근하여 객체 정보를 가져오려고 합니다. 이 시나리오에서 요구사항을 충족하는 두 가지 방법은 무엇입니까? (두 가지 선택)
A. 워크 스테이션에서 웹 브라우저와 전화하십시오
B. 워크 스테이션에서 Soapupi API 도구로 호출하십시오
C. Fortimanager Administration GUI에서 WSDL 파일을 다운로드하십시오
D.
답변 보기
정답: CD
질문 #15
카페에서 무료 Wi-Fi를 제공합니다. 고객의 휴대용 전자 기기에는 바이러스 백신 소프트웨어가 설치되어 있지 않은 경우가 많으며, 고객 모르게 웜이 유포될 수 있습니다. 동일한 SSID에 접속하는 다른 고객의 감염된 기기로부터 모든 고객을 보호해야 합니다. 어떤 단계가 요구 사항을 충족합니까?
A. 바이러스 백신 및 IPS로 깊은 SSH 검사를 활성화합니다
B. 캡 티브 포털을 사용하여 HTTP 및 SMTP와 같은 무담보 연결을 보안 당량으로 리디렉션하여 감염된 고객의 웜이 다른 고객 트래픽을 조작하지 못하게합니다
C. WPA2 암호화를 사용하고 Fortigate에 대한 정책을 구성하여 클라이언트 간의 모든 트래픽을 차단하십시오
D. WPA2 암호화를 사용하고 "스시드 내 트래픽 차단"을 활성화하십시오
답변 보기
정답: B
질문 #16
"Exhibit" 버튼을 클릭하세요. 지점으로 연결되는 IPsec 터널을 구성했습니다. 이제 터널 암호화가 하드웨어로 오프로드되는지 확인해야 합니다. 그림을 참고하여 다음 중 맞는 설명은 무엇입니까? [Fortinet-NSE8-810-1.0/xmlfile-11_1.jpg]
A. 들어오고 나가는 트래픽이 오프로드됩니다
B. 나가는 트래픽이 오프로드되었습니다
C. 트래픽은 오프로드되지 않습니다
D. 나가는 트래픽이 오프로드되었습니다
답변 보기
정답: D
질문 #17
FortiManager에서 JSON API에 접근하여 객체 정보를 가져오려고 합니다. 이 시나리오에서 요구사항을 충족하는 두 가지 방법은 무엇입니까? (두 가지 선택)
A. Fortimanager Administration Gucorrect에서 WSDL 파일을 다운로드하십시오
B. 워크 스테이션에서 컬 유틸리티와 전화를 걸어
C. 워크 스테이션에서 Soapui API 도구와 전화하십시오
D. 워크 스테이션에서 웹 브라우저와 호출하십시오
답변 보기
정답: AB
질문 #18
한 회사가 게이트웨이 모드로 새로운 FortiMail을 구축했습니다. 관리자는 아래 정책을 적용하여 이메일 보안을 강화해야 합니다. - 유효한 이메일 계정이 있는 경우에만 이메일을 수신할 수 있습니다. - 인증된 사용자만 이메일을 발송할 수 있습니다. 다음 중 어떤 두 가지 조치가 이러한 요구 사항을 충족합니까? (두 가지 선택)
A. 수신자 주소 확인을 구성합니다
B. 인바운드 수신자 정책을 구성합니다
C. 아웃 바운드 수신자 정책을 구성합니다
D. 액세스 제어 규칙을 구성하십시오
답변 보기
정답: DA
질문 #19
NP6가 있는 플랫폼을 통해 트래픽이 흐르는 동안 지속적으로 진단 명령을 실행하면 다음과 같은 출력이 표시됩니다. 출력에 표시된 정보를 고려할 때, 어떤 두 가지 진술이 사실입니까? (두 개를 선택하세요.)
A. ISF와 NP 간의 대역폭 제어 활성화 출력이 변경됩니다
B. 출력에 패킷 설명 자 큐가 축적 된 카운터가 표시됩니다
C. NP6의 HPE 셰이퍼 활성화는 출력이 변경됩니다
D. 호스트 단점 모드가 활성화되어 있습니다
E. Xaui에는 패킷 드롭이 있습니다
답변 보기
정답: B
질문 #20
그림을 참조하십시오. [Fortinet-NSE8-811-1.0/xmlfile-2_1.png] 이 그림은 FortiGate와 FortiSwitch 장치 간의 풀 메시 토폴로지를 보여줍니다. 이 구성을 구축하려면 두 가지 요구 사항을 충족해야 합니다. a. 각 FortiGate와 FortiSwitch 장치 간에 20Gbps 전이중 연결이 가능해야 합니다. a. FortiGate HA가 AP 모드여야 합니다. 그림을 참조하여 요구 사항을 충족하는 두 가지 작업은 무엇입니까? (두 가지 선택)
A. 케이블 A와 C에 연결된 포트에서 하나의 지연 및 Fortilink 분할 인터페이스로 마스터 Fortigate를 구성하고 슬레이브의 케이블 B 및 D에 동일한 포트가 사용되는지 확인하십시오
B. 케이블 A 및 C에 연결된 포트에서 하나의 지연 및 Fortilink 분할 인터페이스로 마스터 포트이트를 구성하고 슬레이브의 케이블 B 및 D에 동일한 포트가 사용되도록하십시오
C. 케이블 E를 통해 ICL을 갖는 피어로 두 Fortiswitch 장치를 구성하고 케이블 A와 C에 연결된 포트에 하나의 MCLAG를 작성하고 케이블 B 및 D에 연결된 포트에 다른 MCLAG를 만듭니다
D. 케이블에 대한 ISL을 갖는 피어로 Fortiswitch 장치를 모두 구성하고 케이블 A와 C에 연결된 포트에서 하나의 MCLAG를 작성하고 케이블 B 및 D에 연결된 포트에 다른 MCLAG를 만듭니다
답변 보기
정답: AC
질문 #21
Slowloris와 같은 느린 연결 공격이 감지되어 네트워크에 FortiDDoS를 추가하라는 요청을 받았습니다. FortiDDoS의 어떤 예방 모드가 이러한 특정 유형의 공격으로부터 보호해 줄 수 있을까요?
A. 비대칭 모드
B. 공격적인 노화 모드
C. 속도 제한 모드
D. 차단 모드
답변 보기
정답: B
질문 #22
사용자 정의 조회 테이블 데이터를 FortiSIEM으로 가져오는 데 지원되는 두 가지 방법은 무엇입니까? (두 가지를 선택하세요.)
A. 보고서
B. ftp
C. API
D. SCP
답변 보기
정답: AC
질문 #23
'보기' 버튼을 클릭하세요. 지점으로 연결되는 IPsec 터널을 구성했습니다. 이제 터널 암호화가 하드웨어로 오프로드되는지 확인해야 합니다. 보기를 참고하여 다음 중 맞는 설명은 무엇입니까?
A. 들어오고 나가는 트래픽이 오프로드됩니다
B. 나가는 트래픽이 오프로드되면 현재 수신 트래픽이 오프로드되었는지 확인할 수 없습니다
C. 트래픽은 오프로드되지 않습니다
D. 나가는 트래픽이 오프로드 됨 : 들어오는 트래픽이 오프로드되지 않음
답변 보기
정답: D
질문 #24
SD-WAN은 FortiGate에 구성되어 있습니다. 인터넷 링크 중 하나의 지연 시간이 길면 FortiGate의 DNS를 사용하여 이름을 확인하는 데 시간이 매우 오래 걸립니다. FortiGate의 DNS 확인 시간을 최소한의 작업으로 최대한 짧게 설정해야 합니다. 무엇을 구성해야 할까요?
A. 루프백 인터페이스와 관련된 수동 정의 IP를 사용하여 SD-WAN 규칙을 기반으로 발신 인터페이스를 사용하도록 로컬 아웃 트래픽을 구성하고 루프백에서 DNS 서버로의 SD-WAN 규칙을 구성하십시오
B. DNS 서버에 SD-WAN 규칙을 구성하고 소스 주소에서 Fortigate 인터페이스 IP를 사용하십시오
C. 두 개의 DNS 서버를 구성하고 두 인터넷 제공 업체가 권장하는 DNS 서버를 사용하십시오
D. 인터페이스 IP와 함께 SD-WAN 규칙을 기반으로 나가는 인터페이스를 사용하도록 로컬 아웃 트래픽을 구성하고 DNS 서버에 대한 SD-WAN 규칙을 구성하십시오
답변 보기
정답: D

View The Updated Fortinet Exam Questions

SPOTO Provides 100% Real Fortinet Exam Questions for You to Pass Your Fortinet Exam!

제출 후 답변 보기

질문에 대한 답변을 얻으려면 이메일과 WhatsApp을 제출하세요.

참고: 올바른 시험 결과를 얻을 수 있도록 이메일 ID와 Whatsapp이 유효한지 확인하십시오.

이메일:
WhatsApp/전화번호: