NÃO QUER PERDER NADA?

Dicas para passar no exame de certificação

Últimas notícias sobre exames e informações sobre descontos

Curadoria e atualizada por nossos especialistas

Sim, me envie o boletim informativo

Perguntas e respostas abrangentes sobre a prática do exame Fortinet NSE7_EFW-7.2, Fortinet NSE 7 - Enterprise Firewall | SPOTO

Prepare-se de forma abrangente para o exame Fortinet NSE7_EFW-7.2 com as perguntas e respostas abrangentes do exame SPOTO'. Esta certificação, parte do programa NSE 7 Network Security Architect, valida sua experiência em soluções Fortinet em ambientes de infraestrutura de segurança corporativa. Os nossos materiais de estudo incluem perguntas de exame, perguntas de amostra, materiais de exame e respostas de exame detalhadas para garantir uma preparação completa. Aceda a testes práticos, testes gratuitos e dumps de exame para avaliar os seus conhecimentos e aperfeiçoar as suas competências de exame. Com o nosso foco na prática e preparação para o exame, você estará bem preparado para enfrentar o exame Fortinet NSE7_EFW-7.2 com confiança. Escolha SPOTO para Comprehensive Fortinet NSE7_EFW-7.2 Exam Practice Questions & Respostas e obter sucesso de certificação em segurança de firewall corporativo com soluções Fortinet.

Faça outros exames online

Pergunta #1
Exibição. Consulte a exibição, que mostra uma configuração de gerenciamento central Qual servidor o FortiGate escolherá para solicitações de classificação de preenchimento da Web se 10.0.1.240 estiver sofrendo uma interrupção?
A. Servidores públicos FortiGuard
B. 10
C. 10
D. 10
Ver resposta
Resposta correta: AC
Pergunta #2
Que configuração pode ser utilizada para reduzir o número de sessões BGP numa rede IBGP?
A. Route-refletor-peer enable
B. Route-refletor-client enable
C. Route-refletor enable
D. Servidor refletor de rotas ativado
Ver resposta
Resposta correta: AC
Pergunta #3
Examine a saída do comando 'get router info ospf neighbor' mostrado na figura e, em seguida, responda à pergunta abaixo. Quais afirmações são verdadeiras em relação à saída da exibição? (Escolha duas.) Consulte a exibição, que mostra a saída de um comando de depuração. Qual afirmação sobre a saída é verdadeira?
A. Os roteadoresOSPF com os IDs 0
B. l rede
C. O roteador OSPF com o ID 0
D. O FortiGate local é o roteador designado para a rede wan1
E. A interface ToRemote é uma rede OSPF ponto-a-ponto
Ver resposta
Resposta correta: AD
Pergunta #4
Um dispositivo FortiGate tem a seguinte configuração LDAP: O administrador executou o comando 'dsquery' no servidor Windows LDAp 10.0.1.10 e obteve a seguinte saída: >dsquery user -samid administrator "CN=Administrator, CN=Users, DC=trainingAD, DC=training, DC=lab" Com base na saída, que definição LDAP do FortiGate está configurada incorretamente?
A. cnid
B. nome de utilizador
C. palavra-passe
D. dn
Ver resposta
Resposta correta: A
Pergunta #5
Exibição. Consulte a exibição, que contém a configuração parcial da interface de dois dispositivos FortiGate. Quais são as duas conclusões que você pode tirar dessa configuração? (Escolha duas)
A. 10
B. Na ativação pós-falha, o novo dispositivo primário utiliza o mesmo endereço MAC que o antigo dispositivo primário
C. O domínio VRRP usa o endereço MAC físico do FortiGate primário
D. Por predefinição, o FortiGate B é o router virtual principal
Ver resposta
Resposta correta: C
Pergunta #6
Consulte a exibição, que mostra um erro na configuração do system fortiguard. Qual é a razão pela qual não é possível definir o protocolo como udp na configuração do sistema fortiguard?
A. O FortiManager fornece o FortiGuard
B. O fortiguard-anycast está definido como ativado
C. Não tem o acesso de escrita correspondente
D. udp não é uma opção de protocolo
Ver resposta
Resposta correta: D
Pergunta #7
Consulte a exibição, que mostra uma tabela de roteamento. Que duas opções podem ser configuradas no OSPF para bloquear o anúncio do prefixo 10.1.10.0? (Escolha duas.)
A. Remover o prefixo 16
B. Configurar uma lista de distribuição
C. Configurar um route-map out
D. Desativar Redistribuição ligada
Ver resposta
Resposta correta: B
Pergunta #8
Consulte a exibição, que mostra um diagrama de rede. Que configuração IPsec fase 2 deve ser implementada para que apenas um site remoto esteja conectado a qualquer momento?
A. Defina a sobreposição de rotas para permitir
B. Definir fonte única para ativar
C. Definir a sobreposição de rotas para utilizar novo ou antigo
D. Definir net-device para ativar
Ver resposta
Resposta correta: BD
Pergunta #9
Veja a exibição, que contém a saída de uma depuração em tempo real, Qual afirmação sobre essa saída é verdadeira? Qual das seguintes afirmações é verdadeira em relação a essa saída?
A. O URL solicitado pertence à categoria ID 255
B. O nome do anfitrião do servidor é training, fortinet
C. O FortiGate encontrou o URL solicitado em seu cache local
D. Este pedido Web foi inspeccionado utilizando o perfil de preenchimento Web ftgd-allow
Ver resposta
Resposta correta: B
Pergunta #10
Em que dois estados é que uma determinada sessão é classificada como efémera? (Escolha dois.)
A. Uma sessão TCP à espera de completar o aperto de mão de três vias
B. Uma sessão TCP à espera de FIN ACK
C. Uma sessão UDP com pacotes enviados e recebidos
D. Uma sessão UDP com apenas um pacote recebido
Ver resposta
Resposta correta: A
Pergunta #11
Consulte a exibição, que mostra dois dispositivos FortiGate configurados e emparelhamento sobre FGSP. O link principal conecta diretamente os dois dispositivos FortiGate e é configurado usando o comando set session-syn-dev . Qual é o principal motivo para configurar o link principal?
A. Para ter sincronização de sessões e de configuração no nível 2
B. Para equilibrar a carga das sessões e a sincronização da configuração entre os níveis 2 e 3
C. Para ter apenas sincronização de configuração no nível 3
D. Para ter sincronização de sessões e de configuração no nível 3
Ver resposta
Resposta correta: AB
Pergunta #12
Que duas afirmações sobre a bfd são verdadeiras? (Escolha duas)
A. Pode suportar a vizinhança apenas sobre o próximo salto no BGP
B. Pode ser desativado a nível do protocolo
C. Funciona para OSPF e BGP
D. É necessário configurar n globalmente apenas
Ver resposta
Resposta correta: BC
Pergunta #13
Pretende bloquear o acesso ao sítio Web ww.eicar.org utilizando uma assinatura IPS personalizada. Que assinatura IPS personalizada deve ser configurada? A) B) C) D)
A. Opção A
B. Opção B
C. Opção C
D. Opção D
Ver resposta
Resposta correta: C
Pergunta #14
Consulte a exibição, que contém a saída parcial de uma depuração em tempo real do IKE. Com base na saída de depuração, que definição de fase 1 está activada na configuração desta VPN?
A. auto-descoberta-atalho
B. auto-discovery-forwarder
C. auto-descoberta-remetente
D. auto-descoberta-recetor
Ver resposta
Resposta correta: B
Pergunta #15
Que duas afirmações sobre o parâmetro BFD no BGP são verdadeiras? (Escolha duas.)
A. Permite a deteção de falhas em menos de um segundo
B. Os dois routers devem estar ligados à mesma sub-rede
C. É suportado para vizinhos em múltiplos saltos
D. Detecta apenas falhas bidireccionais
Ver resposta
Resposta correta: D
Pergunta #16
Que duas afirmações sobre o Security Fabric são verdadeiras? (Escolha duas.)
A. Apenas o FortiGate raiz recolhe informações de rede e encaminha-as para o FortiAnalyzer
B. O FortiGate utiliza o protocolo FortiTelemetry para comunicar com o FortiAnalyzer
C. Todos os dispositivos FortiGate no Security Fabric devem ter conetividade FortiTelemetry bidirecional
D. Os dispositivos FortiGate de filial devem ser configurados primeiro
Ver resposta
Resposta correta: AC
Pergunta #17
Que afirmação sobre o router designado (DR) e o router designado de reserva (BDR) numa rede OSPF de acesso múltiplo é verdadeira?
A. O FortiGate verifica primeiro o ID OSPF para eleger um DR
B. Os roteadores não-DR e não-BDR formarão adjacências completas somente ao DR e ao BDR
C. O BDR é responsável pelo encaminhamento de informações sobre o estado do link de um roteador para outro
D. Apenas o DR recebe informações sobre o estado do link de roteadores não-DR
Ver resposta
Resposta correta: D
Pergunta #18
Consulte a exibição, que mostra um diagrama de rede. Qual protocolo deve ser usado para configurar o cluster do FortiGate?
A. FGCP em modo ativo-passivo
B. OFGSP
C. VRRP
D. FGCP em modo ativo-ativo
Ver resposta
Resposta correta: A
Pergunta #19
Que duas afirmações sobre OCVPN são verdadeiras? (Escolha duas.)
A. Apenas o vdom raiz suporta OCVPN
B. A OCVPN suporta IPs estáticos e dinâmicos na interface WAN
C. A OCVPN oferece apenas VPNs Hub-Spoke
D. Os dispositivos FortiGate com diferentes contas FortiCare podem ser utilizados para formar OCVPN
Ver resposta
Resposta correta: AC
Pergunta #20
Consulte a exibição, que mostra uma assinatura personalizada. Quais são as duas modificações que devem ser aplicadas à configuração dessa assinatura personalizada para que seja possível salvá-la no FortiGate? (Escolha duas.)
A. Adicionar gravidade
B. Adicionar attack_id
C. Certifique-se de que a sintaxe do cabeçalho é F-SBID
D. Iniciar as opções com --
Ver resposta
Resposta correta: AB

Ver as respostas após o envio

Por favor, envie seu e-mail e WhatsApp para obter respostas às perguntas.

Observação: certifique-se de que seu ID de e-mail e Whatsapp sejam válidos para que você possa obter os resultados corretos do exame.

E-mail:
WhatsApp/número de telefone: