NÃO QUER PERDER NADA?

Dicas para passar no exame de certificação

Últimas notícias sobre exames e informações sobre descontos

Curadoria e atualizada por nossos especialistas

Sim, me envie o boletim informativo

Fortinet FCP_FGT_AD -7.6 Perguntas e respostas do exame, FCP - Fortigate 7.4 Exame administrador | SPOTO

Os dumps de exame mais recentes da SPOTO na página inicial, com uma taxa de aprovação de 100%! A SPOTO oferece materiais de estudo autênticos para Cisco CCNA, CCNP, soluções CCIE Lab, PMP, CISA, CISM, AWS e dumps de exame Palo Alto. Nossos materiais de estudo abrangentes estão meticulosamente alinhados com os objetivos dos exames mais recentes. Com um histórico comprovado, possibilitamos que milhares de candidatos em todo o mundo fossem aprovados em suas certificações de TI na primeira tentativa. Nos últimos 20 anos, a SPOTO já colocou com sucesso diversos profissionais de TI em empresas da Fortune 629.

Faça outros exames online

Pergunta #1
Consulte a exposição. Um administrador configurou o perfil de filtragem da web mostrado na exposição para bloquear o acesso a todos os sites de redes sociais, exceto o Twitter. No entanto, quando os usuários tentam acessar o Twitter.com, eles são redirecionados para uma página de bloco de filtragem da Web FortiGuard. Com base na exposição, qual mudança de configuração o administrador pode fazer para permitir o Twitter enquanto bloqueia todos os outros sites de redes sociais?
A. No tipo de configuração de filtro de URL estático, tipo simples para simples
B. Na categoria FortiGuard baseada na configuração do filtro Defina ação para aviso para redes sociais
C. Na configuração de filtro de URL estática Ação para monitorar
D. Na configuração de filtro de URL estática Ação para isentar
Ver resposta
Resposta correta: D
Pergunta #2
Consulte as exposições, que mostram um diagrama de um dispositivo FortiGate conectado à rede. Configuração do objeto VIP e a configuração da política do firewall. A interface WAN (PORT1) possui o endereço IP 10.200.1.1/24. A interface LAN (PORT3) possui o endereço IP 10.0.1.254/24. Se o host 10.200.3.1 enviar um pacote TCP SYN na porta 8080 a 10.200.1.10, o que o endereço de origem, o endereço de destino e a porta de destino do pacote serão no momento em que fortalecerá o pacote para o destino?
A. 10
B. 10
C. 10
D. 10
Ver resposta
Resposta correta: C
Pergunta #3
Quais são os dois atributos necessários em um certificado para que possam ser usados como certificado de CA sobre inspeção SSL? (Escolha dois.)
A. O emissor deve ser um CA público
B. A extensão da CA deve ser definida como true
C. O identificador de chave da autoridade deve ser do tipo SSL
D. A extensão de Keyusage deve ser definida como
Ver resposta
Resposta correta: BC
Pergunta #4
Consulte a exposição mostrando uma saída de fluxo de depuração. Quais são as duas conclusões que você pode tirar da saída de fluxo de depuração? (Escolha dois.)
A.
B. A rota padrão é necessária para receber uma respostA
C. uma nova sessão de trânsito foi criadA
D. Uma política de firewall permitiu a conexão
Ver resposta
Resposta correta: AC
Pergunta #5
Qual é o recurso comum compartilhado entre os algoritmos IPv4 e SD-WAN ECMP?
A.
B. Ambos os algoritmos de volume de suportE
C. Ambos controlam algoritmos de ECMP
D. Ambos usam as mesmas configurações de balanceamento de carga da interface físicA
Ver resposta
Resposta correta: C
Pergunta #6
Quais são as três informações do FortiGate para identificar o nome do host do servidor SSL quando a inspeção do certificado SSL estiver ativada? (Escolha três.)
A. Acesso remoto
B. Site para Site
C. Disque o usuário
D. ihub-and-spoke
Ver resposta
Resposta correta: BCD
Pergunta #7
Um administrador de rede deseja configurar túneis IPSEC redundantes no FortiGate usando dois túneis IPSEC VPN e rotas estáticas. Todo o tráfego deve ser encaminhado através do túnel primário quando os dois túneis estão subindo. O túnel secundário deve ser usado apenas se o túnel primário cair. Além disso, o FortiGate deve ser capaz de detectar um túnel morto para acelerar o failover do túnel. Quais são as duas alterações de configuração -chave que o administrador deve fazer no FortiGate para atender aos requisitos? (Escolha dois.)
A. Ativar detecção de pares mortos
B. Habilite o NEGOTIAMENTO AUTOMÁRIO E AUTOKEY Mantenha vivo na configuração da Fase 2 de ambos os túneis
C. Configure uma distância mais baixa na rota estática para o túnel primário e uma distância mais alta na rota estática para o túnel secundário
D. Configure uma distância mais alta na rota estática para o túnel primário e uma distância mais baixa na rota estática para o túnel secundário
Ver resposta
Resposta correta: AC
Pergunta #8
Consulte a exposição mostrando uma saída de fluxo de depuração. Quais são as duas conclusões que você pode tirar da saída de fluxo de depuração? (Escolha dois.)
A. O fluxo de depuração é para tráfego ICMP
B. Uma política de firewall permitiu a conexão
C. Uma nova sessão de trânsito foi criadA
D. A rota padrão é necessária para receber uma respostA
Ver resposta
Resposta correta: AC
Pergunta #9
Consulte a exposição. Qual algoritmo SD - WAN usa para distribuir o tráfego que não corresponde a nenhuma das regras SD - WAN?
A. Todo o tráfego de um IP de origem para um IP de destino é enviado para a mesma interfacE
B. O tráfego é enviado para o link com a menor latênciA
C. O tráfego é distribuído com base no número de sessões através de cada interfacE
D. Todo o tráfego de um IP de origem é enviado para a mesma interface
Ver resposta
Resposta correta: A
Pergunta #10
Qual método permite o acesso ao gerenciamento à CLI do FortiGate sem conectividade de rede?
A. widget de console da CLI
B. Console serial
C. Console Telnet
D. SSH Console
Ver resposta
Resposta correta: B
Pergunta #11
Consulte as exposições. As exposições contêm um diagrama de rede e informações de configuração de políticas de IP virtual, IP e políticas de firewall. A interface WAN (PORT1) possui o endereço IP 10.200.1.1/24. A interface LAN (PORT3) possui o endereço IP 10.0.1.254/24. A primeira política de firewall ativou o NAT usando o Pool IP. A segunda política de firewall está configurada com um VIP como o endereço de destino. Qual endereço IP será usado para obter NAT (SNAT) o tráfego da Internet proveniente de uma estação de trabalho com o endereço IP
A. 10
B. 10
C. 10
D. 10
Ver resposta
Resposta correta: D
Pergunta #12
Um administrador configurou as seguintes configurações: Configurações de configurações Definir Definir o SES de acordo com o Tráfego Definido Sistema de Configuração Global de Configuração Global-Session 30 End quais são os dois resultados dessa configuração? (Escolha dois.)
A. Detecção de dispositivos em todas as interfaces é aplicada por 30 segundos
B. Os usuários negados estão bloqueados por 30 segundos
C. O número de toras geradas pelo tráfego negado é reduzido
D. uma sessão para o tráfego negado é criadA
Ver resposta
Resposta correta: ACD
Pergunta #13
Quais são as três informações do FortiGate para identificar o nome do host do servidor SSL quando a inspeção do certificado SSL estiver ativada? (Escolha três.)
A. O campo hospedeiro no cabeçalho HTTP
B. A extensão da indicação do nome do servidor (SNI) na mensagem do cliente Hello
C. O campo Nome alternativo do sujeito (SAN) no certificado do servidor
D. O campo de assunto no certificado do servidor
E. O número de série no certificado do servidor
Ver resposta
Resposta correta: BCD
Pergunta #14
Consulte as exposições. As exposições mostram as políticas do firewall e os objetos usados nas políticas do firewall. O administrador está usando o recurso de pesquisa da política e inseriu os critérios de pesquisa mostrados na exposição. Qual política será destacada, com base nos critérios de entrada?
A. Política com ID 4
B. Política com ID 5
C. Políticas com ID 2 e 3
D. Política com ID 1
Ver resposta
Resposta correta: B
Pergunta #15
Qual configuração de tempo limite pode ser responsável por excluir sessões associadas à VPN SSL?
A. SSL VPN Idle-timeoutCorrect
B. SSL VPN HTTP-REQUEST-BOY-TIMEOUT
C. SSL VPN Login-Timeout
D. SSL VPN DTLS-Hello-Timeout
Ver resposta
Resposta correta: A
Pergunta #16
Quais são necessárias duas configurações para que a SSL VPN funcione entre dois dispositivos FortiGate? (Escolha dois.)
A.
B. O Fortigate do cliente requer um certificado de cliente assinado pela CA no fortigate do servidor
C. O Fortigate do servidor requer um certificado de CA para verificar o certificado do FortiGate do clientE
D. O Fortigate do cliente requer o tipo de interface de túnel SSL VPN para conectar o SSL VPCorrect
Ver resposta
Resposta correta: ACD

View The Updated Fortinet Exam Questions

SPOTO Provides 100% Real Fortinet Exam Questions for You to Pass Your Fortinet Exam!

Ver as respostas após o envio

Por favor, envie seu e-mail e WhatsApp para obter respostas às perguntas.

Observação: certifique-se de que seu ID de e-mail e Whatsapp sejam válidos para que você possa obter os resultados corretos do exame.

E-mail:
WhatsApp/número de telefone: