NÃO QUER PERDER NADA?

Dicas para passar no exame de certificação

Últimas notícias sobre exames e informações sobre descontos

Curadoria e atualizada por nossos especialistas

Sim, me envie o boletim informativo

Perguntas e respostas abrangentes sobre a prática do exame Fortinet NSE7_SDW-7.2, Fortinet NSE 7 SD-WAN | SPOTO

Prepare-se para o sucesso no exame de certificação Fortinet NSE 7 - SD-WAN 7.2 com as perguntas práticas abrangentes do exame SPOTO. Esta certificação valida sua experiência na solução SD-WAN da Fortinet, avaliando seu conhecimento em integração, administração, solução de problemas e gerenciamento central em ambientes SD-WAN seguros usando o FortiOS 7.2. As perguntas de prática de exame da SPOTO abrangem os principais tópicos e cenários que irá encontrar no exame, garantindo uma preparação completa. Nosso foco em perguntas de exame, perguntas de amostra e materiais de exame ajuda a reforçar sua compreensão, enquanto as respostas do exame fornecem clareza sobre conceitos complexos. Com os testes práticos de alta qualidade, o simulador de exames e os exames simulados da SPOTO, ganhará a confiança e as competências necessárias para obter sucesso no exame de certificação. Confie na SPOTO para obter recursos de primeira linha que garantem uma taxa de aprovação de 100% e elevam sua experiência na solução SD-WAN da Fortinet.
Faça outros exames online

Pergunta #1
Quais são as duas vantagens de usar um modelo recomendado IPsec para configurar um túnel IPsec em uma topologia hub-and-spoke? (Escolha duas.) O uso de um modelo recomendado de IPsec oferece a vantagem de garantir configurações consistentes entre a fase 1 e a fase 2 (A), o que é essencial para a estabilidade e a segurança do túnel IPsec. Além disso, ele orienta o administrador a usar as configurações recomendadas pela Fortinet (B), que são projetadas para otimizar o desempenho e a segurança com base nas práticas recomendadas da Fortinet. Re
A. Garante definições consistentes entre a fase1 e a fase2
B. le orienta o administrador a usar as configurações recomendadas pela Fortinet
C. Ele instala automaticamente túneis IPsec em todos os spoke quando eles são adicionados ao ADOM do FortiManager
D. ferramenta de monitorização VPN fornece estatísticas adicionais para túneis definidos com um modelo recomendado IPsec
Ver resposta
Resposta correta: AB
Pergunta #2
Consulte as exibições.Exibição A Exibição B A exibição A mostra a configuração global de NAT de origem (SNAT) e a exibição B mostra a tabela de roteamento no FortiGate.Com base nas exibições, quais duas ações o FortiGate executa nas sessões existentes estabelecidas pela porta2, se o administrador aumentar a prioridade da rota estática na porta2 para 20? (Escolha duas.)
A. O FortiGate marca as sessões como sujas
B. O FortiGate continua a encaminhar as sessões sem SNAT, através da porta2
C. O FortiGate executa uma pesquisa de rota apenas para o tráfego original
D. O FortiGate atualiza as informações de gateway das sessões com SNAT para que elas usem a porta1 em vez da porta2
Ver resposta
Resposta correta: AD
Pergunta #3
Consulte as exibições.Exibição A Exibição B A exibição A mostra o SLA de desempenho da SD-WAN e a exibição B mostra o status do membro da SD-WAN, a tabela de roteamento e o status do SLA de desempenho.Se a porta2 for detectada inoperante pelo FortiGate, qual é o comportamento esperado?
A. O porto2 fica ativo depois de serem detectadas três sondas bem sucedidas
B. O FortiGate remove todas as rotas estáticas da porta2
C. O administrador restaura manualmente as rotas estáticas para a porta2, se a porta2 ficar ativa
D. O host 8
Ver resposta
Resposta correta: B
Pergunta #4
Com base na configuração do FortiGate mostrada nas exibições, que problema você pode encontrar ao criar uma zona SD-WAN para a porta 1 e a porta 2?
A. É atribuído um endereço IP manual à porta1
B. A porta1 é referenciada numa política de firewall
C. A porta 2 é referenciada numa rota estática
D. A porta 1 e a porta 2 não estão administrativamente inactivas
Ver resposta
Resposta correta: B
Pergunta #5
Que tipo de afirmações sobre os membros da SD-WAN são verdadeiras? (Escolha duas.) Os membros da SD-WAN podem ser ordenados manualmente alterando seu número de sequência (A), o que permite que os administradores priorizem as interfaces de acordo com os requisitos de roteamento. Além disso, as interfaces VLAN podem ser usadas como membros da SD-WAN (C), proporcionando flexibilidade no design da rede e o uso da infraestrutura de VLAN existente na configuração da SD-WAN.
A. Pode definir manualmente o número de sequência dos membros da SD-WAN
B. As interfaces do tipo par de fios virtuais podem ser utilizadas como membros da SD-WAN
C. As interfaces do tipo VLAN podem ser usadas como membros da SD-WAN
D. m membro da SD-WAN pode pertencer a duas ou mais zonas SD-WAN
Ver resposta
Resposta correta: AC
Pergunta #6
Com base na exibição, quais são as duas ações que o FortiGate executa nas sessões após uma alteração de política de firewall? (Escolha duas.)
A. O FortiGate descarrega todas as sessões
B. O FortiGate encerra as sessões antigas
C. O FortiGate não altera as sessões existentes
D. O FortiGate avalia as novas sessões
Ver resposta
Resposta correta: CD
Pergunta #7
Com base no resultado, que duas conclusões são verdadeiras? (Escolha duas.)
A. Há mais de uma regra SD-WAN configurada
B. As regras da SD-WAN têm precedência sobre as rotas de políticas regulares
C. A regra all_rules representa a regra SD-WAN implícita
D. A entrada 1(id=1) é uma rota de política regular
Ver resposta
Resposta correta: AD
Pergunta #8
Consulte a exibição. Qual conclusão sobre a saída do fluxo de depuração de pacotes está correta?
A. O tráfego original excedeu o número máximo de pacotes por segundo da interface de saída e o pacote foi descartado
B. O tráfego de resposta excedeu a largura de banda máxima configurada no modelador de tráfego e o pacote foi descartado
C. O tráfego original excedeu a largura de banda máxima da interface de saída e o pacote foi descartado
D. O tráfego original excedeu a largura de banda máxima configurada no modelador de tráfego e o pacote foi descartado
Ver resposta
Resposta correta: D
Pergunta #9
Consulte a exibição. O que deve ser configurado para ativar o ADVPN?
A. No hub VPN, apenas o dispositivo necessita de uma configuração adicional da fase um
B. O ADVPN só deve ser ativado em dispositivos FortiGate não gerenciados
C. Cada dispositivo VPN tem uma chave pré-partilhada única configurada separadamente na fase um
D. As sub-redes protegidas devem ser definidas como endereço objeto para todos (0
Ver resposta
Resposta correta: C
Pergunta #10
Consulte a exibição, que mostra uma configuração de zona SD-WAN na GUI do FortiGate. Com base na exibição, qual afirmação é verdadeira? Com base na exibição, a zona "corporativa" não contém nenhum membro (B). Na GUI do FortiGate, as zonas sem membros não exibem nenhuma interface listada sob elas, o que é o caso da zona corporativa na exibição. Referência: Esta conclusão é baseada na interpretação padrão da GUI da Fortinet e na lógica operacional das zonas SD-WAN de acordo com as diretrizes da Fortinet e a interface do usuário
A. ode eliminar a zona de ligação virtual-wan porque não contém nenhum membro
B. A zona empresarial não contém nenhum membro
C. possível mover a porta1 da zona de subcamada para a zona de sobreposição
D. A zona de sobreposição contém quatro membros
Ver resposta
Resposta correta: B
Pergunta #11
Que duas tarefas fazem parte da utilização da gestão centralizada da VPN? (Escolha duas.)
A. É possível configurar topologias VPN de malha completa, estrela e dial-up
B. necessário ativar zonas VPN para implementações SD-WAN
C. FortiManager instala as configurações de VPN nos gateways gerenciados e externos
D. s comunidades VPN são configuradas para definir definições IPsec comuns partilhadas por todas as gateways VPN
Ver resposta
Resposta correta: AD
Pergunta #12
Qual alteração de configuração é necessária se o FortiGate respondente usar um protocolo de roteamento dinâmico para trocar rotas por IPsec?
A. O tipo deve ser definido como estático
B. O modo-cfg deve estar ativado
C. exchange-interface-ip deve estar ativado
D. O add-route deve ser desativado
Ver resposta
Resposta correta: D
Pergunta #13
O que melhor descreve o modo de modelação de tráfego SD-WAN que se baseia numa percentagem da largura de banda disponível?
A. Modo de modelação baseado na interface
B. Modo de modelação de política inversa
C. Modo de modelação por política partilhada
D. Modo de modelação por IP
Ver resposta
Resposta correta: A
Pergunta #14
Consulte os anexos.Anexo A Anexo B O anexo A mostra a configuração de uma regra SD-WAN e o anexo B mostra o respetivo status da regra, a tabela de roteamento e o status do membro.O administrador deseja entender o comportamento esperado para o tráfego que corresponde à regra SD-WAN.Com base nos anexos, o que o administrador pode esperar para o tráfego que corresponde à regra SD-WAN?
A. O tráfego será balanceado em todas as três sobreposições
B. O tráfego será encaminhado através da T_INET_0_0
C. O tráfego será encaminhado através de T_MPLS_0
D. O tráfego será encaminhado através da T_INET_1_0
Ver resposta
Resposta correta: C
Pergunta #15
Qual seria a melhor descrição do modo de modelação de tráfego SD-WAN que se baseia numa percentagem da largura de banda disponível?
A. Modo de modelação por IP
B. Modo de modelação da política inversa
C. Modo de modelação baseado na interface
D. Modo de modelação de políticas partilhadas
Ver resposta
Resposta correta: D
Pergunta #16
O administrador usa o modelo de sobreposição do FortiManager SD-WAN para preparar uma implantação de SD-WAN. Com as informações fornecidas pelo assistente de modelo de sobreposição SD-WAN, o FortiManager cria modelos prontos para serem instalados em dispositivos spoke e hub. Selecione três modelos criados pelo modelo de sobreposição de SD-WAN para um dispositivo de raio. (Escolha três.) Em uma configuração de modelo de sobreposição de SD-WAN do FortiManager para um dispositivo spoke, o modelo de sistema (A) é criado para fornecer configurações básicas do dispositivo. O modelo de túnel IPsec (C
A. Modelo de sistema
B. odelo BGP
C. IPsec modelo de túnel
D. Modelo CLI
E. Modelo de sobreposição
Ver resposta
Resposta correta: ACE
Pergunta #17
Consulte os anexos.Anexo A.Anexo B.O anexo A, que mostra o SLA de desempenho da SD-WAN e o anexo B mostra a saúde dos membros participantes da SD-WAN.Com base nos anexos, qual afirmação está correta?
A. A interface de membro morto permanece indisponível até que um administrador a traga de volta manualmente
B. O estado SLA da porta2 excedeu três pedidos consecutivos sem resposta do servidor SLA
C. O porto2 precisa de esperar 500 milissegundos para mudar o estado de vivo para morto
D. O intervalo de verificação é o tempo de espera antes de um pacote enviado por uma interface membro ser considerado perdido
Ver resposta
Resposta correta: B
Pergunta #18
Qual configuração SD-WAN permite que o FortiGate atrase a recuperação de atalhos ADVPN?
A. Tempo de paragem
B. ink-down-failover
C. uto-descoberta-atalhos
D. dle-timeout
Ver resposta
Resposta correta: A
Pergunta #19
Um administrador está solucionando problemas de qualidade de VoIP que ocorrem ao ligar para números de telefone externos A interface SD-WAN no FortiGate de borda está configurada com as configurações padrão e está usando dois links upstream Um link tem problemas aleatórios de jitter e latência e é baseado em uma conexão sem fioQuais duas ações o administrador deve aplicar simultaneamente no FortiGate de borda para melhorar a qualidade de VoIP usando regras SD_WAN?
A. Seleccione a estratégia de equilíbrio SD-WAN correspondente na regra SD-WAN
B. Escolher a interface adequada com base no custo e no peso da interface
C. Utilize os objectivos do SLA de desempenho para detetar instantaneamente a latência e o jitter
D. Colocar o link problemático no topo da lista de preferências de interface
E. Configurar uma regra SD-WAN para balancear todo o tráfego sem VoIP
Ver resposta
Resposta correta: AC
Pergunta #20
Quais são os dois requisitos mínimos de configuração para que uma interface de saída seja selecionada quando a interface lógica SD-WAN estiver ativada? (Escolha dois)
A. Especificar o custo de encaminhamento da interface de saída
B. Configurar a preferência de interface das regras SD-WAN
C. Selecionar a estratégia de equilíbrio da SD-WAN
D. Especificar interfaces de entrada nas regras de SD-WAN
Ver resposta
Resposta correta: AB
Pergunta #21
Consulte o quadro. Com base no quadro, quais são as duas afirmações correctas sobre a saúde dos membros seleccionados? (Escolha duas.)
A. Depois de o FortiGate mudar para o modo ativo, o FortiGate nunca volta à monitorização passiva
B. urante a monitorização passiva, o FortiGate não consegue detetar membros mortos
C. O FortiGate pode descarregar o tráfego que está sujeito à monitorização passiva para o hardware
D. FortiGate monitora passivamente o membro se o tráfego TCP estiver passando por ele
Ver resposta
Resposta correta: BD
Pergunta #22
Qual afirmação sobre o comando route-tag na regra SD-WAN é verdadeira?
A. Permite que a regra SD-WAN equilibre a carga e atribua tráfego com uma etiqueta de rota
B. Marca cada rota e faz referência à marca na tabela de encaminhamento
C. Utiliza etiquetas de rota para uma comunidade BGP e atribui as regras SD-WAN com a mesma etiqueta
D. Garante que as etiquetas de rota correspondem à regra SD-WAN com base na ordem da regra
Ver resposta
Resposta correta: D
Pergunta #23
Quais são as duas conclusões verdadeiras para o tráfego que corresponde ao traffic shaper? (Escolha duas.)
A. O traffic shaper deixa cair os pacotes se a largura de banda for inferior a 2500 KBps
B. A largura de banda medida é inferior a 100 KBps
C. O traffic shaper deixa cair os pacotes se a largura de banda exceder 6250 KBps
D. O traffic shaper limita a largura de banda de cada IP de origem a um máximo de 6250 KBps
Ver resposta
Resposta correta: BC

Ver as respostas após o envio

Por favor, envie seu e-mail e WhatsApp para obter respostas às perguntas.

Observação: certifique-se de que seu ID de e-mail e Whatsapp sejam válidos para que você possa obter os resultados corretos do exame.

E-mail:
WhatsApp/número de telefone: