NÃO QUER PERDER NADA?

Dicas para passar no exame de certificação

Últimas notícias sobre exames e informações sobre descontos

Curadoria e atualizada por nossos especialistas

Sim, me envie o boletim informativo

Fortinet FCSS_SDW_AR-7.4 Perguntas e respostas dos exames, FCSS-SD-WAN 7.4 Arquiteto | SPOTO

Os dumps de exame mais recentes da SPOTO na página inicial, com uma taxa de aprovação de 100%! A SPOTO oferece materiais de estudo autênticos para Cisco CCNA, CCNP, soluções CCIE Lab, PMP, CISA, CISM, AWS e dumps de exame Palo Alto. Nossos materiais de estudo abrangentes estão meticulosamente alinhados com os objetivos dos exames mais recentes. Com um histórico comprovado, possibilitamos que milhares de candidatos em todo o mundo fossem aprovados em suas certificações de TI na primeira tentativa. Nos últimos 20 anos, a SPOTO já colocou com sucesso diversos profissionais de TI em empresas da Fortune 653.

Faça outros exames online

Pergunta #1
Consulte as exposições. O Anexo A Anexo B A Figura A mostra o cenário global da fonte NAT (SNAT) e o Anexo B mostra a tabela de roteamento no FortiGate. Com base nas exposições, quais duas ações o FortiGate realiza nas sessões existentes estabelecidas sobre o PORT2, se o administrador aumentar a prioridade da rota estática no PORT2 para 20? (Escolha dois.)
A. FortiGate sinaliza as sessões como sujas
B. FortiGate continua roteando as sessões sem Snat, sobre a porta2
C. FortiGate executa uma pesquisa de rota apenas para o tráfego original
D. FortiGate Atualiza as informações do gateway das sessões com Snat para que eles usem Port1 em vez de Port2
Ver resposta
Resposta correta: AD
Pergunta #2
Quais são as três características nos modelos de provisionamento disponíveis no Fortimanager? (Escolha três.)
A.
B. Um modelo CLI pode ser do tipo de script da CLI ou script perl
C. Um grupo de modelos pode incluir um modelo de sistema e um modelo SD-WAN
D. Um grupo de modelo pode conter modelos de CLI de ambos os tipos
E. modelos são aplicados em ordem, de cima para baixo
Ver resposta
Resposta correta: ABDE
Pergunta #3
Consulte as exposições. Um administrador está testando a direção de aplicativos no SD-WAN. Antes de gerar tráfego de teste, o administrador coletou as informações mostradas no Anexo A. Depois de gerar o tráfego de testes de GoTomeeting, o administrador examinou o respectivo registro de tráfego no Fortianalyzer, que é mostrado no Anexo B. O administrador percebeu que o tráfego correspondeu à regra implícita do SD-WAN, mas eles esperavam o tráfego para corresponder à regra 1. Que duas razões explicaram o tráfego que o tráfego implica a regra do SD-WAN, mas o tráfego foi
A. FortiGate não atualizou as informações de roteamento na sessão após a detecção do aplicativo
B. Port1 e Port2 não têm uma rota válida para o destino
C. A inspeção completa do SSL não está ativada na política de firewall correspondentE
D. A sessão 3-Tuple não correspondeu a nenhuma das entradas existentes no cache do aplicativo ISDB
Ver resposta
Resposta correta: ABC
Pergunta #4
Exposição. A exposição mostra a saída do comando diagnosticar o status de verificação de saúde SDWAN SDWAN coletada em um dispositivo FortiGate. Quais são as duas declarações corretas sobre o status de verificação de saúde neste dispositivo FortiGate? (Escolha dois.)
A. A verificação da saúde VPN_Ping ordena aos membros de acordo com o menor jitter
B. A interface T_INET_1 perdeu um alvo SLA
C. Não há critérios de SLA configurados para a verificação da saúde 3_DNCorrect
D. A interface T_INET_0 perdeu três alvos SLA
Ver resposta
Resposta correta: AC
Pergunta #5
Consulte as exposições. O Anexo A Anexo B A Figura A mostra uma topologia de local a local entre dois dispositivos fortigate: Branch1_FGT e DC1_FGT. O Anexo B mostra o sistema Global and System Configuration em DC1_FGT. Quando o Branch1_Client estabelece uma conexão com DC1_HOST, o administrador observa que, em DC1_FGT, o tráfego de resposta é roteado em T_INET_0_0, mesmo que T_INET_1_0 seja o membro preferido na regra SD-WAN correspondente. Com base nas informações mostradas nas exposições, que configuração CH
A. Ativar sessão auxiliar em Config System Settings
B. Desative a sessão th-session-syn em configurações de sistema de configuração
C. Habilite o Snat-Route-Change Bob System Global
D. Desative o sublet-overlap de permissões em configurações do sistema de configuração
Ver resposta
Resposta correta: A
Pergunta #6
Consulte as exposições.
A.
B. Você pode definir apenas um túnel IPSec de dispositivos de filial para o Hub1
C. Você pode atribuir apenas um modelo IPSEC a cada fortiGate DevicE
D. Você deve revisar a configuração Branch1_FGT para o túnel já configurado com o nome Hub1-VPN2
Ver resposta
Resposta correta: C
Pergunta #7
Quais são os três critérios de trânsito correspondentes disponíveis nas regras do SD-WAN? (Escolha três.)
A. tipo de link físico ConnectionCorrect
B. Endereço do B
C. Endereço IP de origem e destino
D. Categorias de URL
E. Aplicação SignatureScorrect
Ver resposta
Resposta correta: ABCE
Pergunta #8
Consulte a exposição. Qual afirmação sobre o papel do dispositivo ADVPN no lidar com o tráfego é verdadeira?
A.
B. Dois hubs, 10
C. Este é um hub que recebeu uma consulta de um spoke e a encaminhou para outro spokE
D. Dois raios, 192
Ver resposta
Resposta correta: C
Pergunta #9
Qual configuração do SD-WAN permite o FortiGate adiar a recuperação de atalhos do ADVPN?
A. Hold-Down Timecorrect
B. Link-Down-Failover
C. Discovery-Shortcuts automaticamente
D. tempo ocioso
Ver resposta
Resposta correta: A
Pergunta #10
Consulte a exposição. O dispositivo troca rotas usando o IBGP. Quais são as duas instruções corretas sobre as informações de configuração e roteamento do IBGP no dispositivo? (Escolha dois.)
A.
B. IBGP-Multipath está desativado
C.
D. Você pode executar o comando Get Bouter Info Routing-Table Database para exibir os caminhos adicionais
Ver resposta
Resposta correta: ACD
Pergunta #11
Quais duas configurações você pode configurar para acelerar o roteamento de convergência no BGP? (Escolha dois.)
A. Update-sourcecorrect
B. Set-Route-Tag
C. Holdtime-timercorrect
D. Link-down-FailOverCorrect
Ver resposta
Resposta correta: ACD
Pergunta #12
Quais são os dois benefícios do uso do banco de dados de serviços de Internet (ISDB) em uma regra SD-WAN? (Escolha dois.)
A.
B. O ISDB exige o controle de aplicativos para manter assinaturas e executar o balanceamento de cargA
C. O ISDB aplica regras ao tráfego de fontes específicas, com base no tipo de aplicativo
D. O ISDB contém os endereços IP e as faixas de portas de serviços de Internet conhecidos
Ver resposta
Resposta correta: AD
Pergunta #13
O modelo de sobreposição do SD-WAN ajuda a preparar implantações de SD-WAN. Para concluir as tarefas executadas pelo modelo de sobreposição do SD-WAN, o administrador deve executar algumas tarefas pós-execução. Quais são as três tarefas pós-executivas obrigatórias que devem ser executadas? (Escolha três.)
A. Atribua uma variável de metadados sdwan_id a cada dispositivo (ramificação e hub)
B. Atribua uma variável de metadados de Branch_ID a cada dispositivo de ramificação
C. Crie pacotes de políticas para dispositivos de ramificação
D. Configurar SD-WAN Rules
E. Configure o roteamento através de túneis de sobreposição criados pelo modelo de sobreposição de SD-WAN
Ver resposta
Resposta correta: ABCD
Pergunta #14
Consulte a exposição. Um administrador está solucionando problemas de SD-WAN no FortiGate. Um dispositivo por trás do Branch1_FGT gera tráfego para a rede 10.0.0.0/8. O administrador espera que o tráfego corresponda ao ID da regra SD-WAN 1 e seja roteado sobre T_INET_0_0. No entanto, o tráfego é roteado sobre T_INET_1_0. Com base na saída mostrada na exposição, quais duas razões podem causar o comportamento observado? (Escolha dois.)
A. O tráfego corresponde a uma rota de política regular configurada com T_INET_1_0 como o dispositivo de saídA
B. T_INET_1_0 tem um valor de prioridade da rota mais baixo (maior prioridade) do que T_INET_0_0
C. t_inet_0_0 não tem uma rota válida para o destino
D. T_INET_1_0 tem uma prioridade de configuração de membro mais alta que T_INET_0_0
Ver resposta
Resposta correta: AC
Pergunta #15
Dois grupos de cubo e raios são conectados através de uma VPN IPSEC local entre o local entre o hub 1 e o hub 2. O administrador configurou o ADVPN nos dois grupos de cubo e raios. Quais são os dois resultados se um usuário em Toronto enviar tráfego para Londres? (Escolha dois.)
A. Londres gera uma mensagem de informação IKE que contém o endereço IP público de Toronto
B. O tráfego de Toronto para Londres desencadeia a negociação dinâmica de um VPCorrect de local direto
C. Toronto precisa estabelecer um túnel local a local com o Hub 2 para ignorar o Hub 1
D. Os primeiros pacotes de Toronto a Londres são roteados no Hub 1 e depois para o Hub 2
Ver resposta
Resposta correta: ABC
Pergunta #16
Consulte a exposição. A exposição mostra o status e a configuração da regra SD-WAN. Com base na exposição, que alteração na perda de pacotes medida fará com que T_INET_1_0 o novo membro preferido?
A.
B. Quando T_INET_0_0 tem 4% de perda de pacotes
C. Quando o T_INET_0_0 tem 12% de perda de pacotes
D. Quando T_INET_1_0 tem 4% de perda de pacotes
Ver resposta
Resposta correta: A
Pergunta #17
Consulte as exposições. O Anexo A mostra a configuração da regra de duplicação de pacote, a saída de status da zona SD-WAN e a saída Sniffer no FortiGate atuando como remetente. O Anexo B mostra a saída Sniffer em um FortiGate atuando como o receptor. O administrador configurou a duplicação de pacotes em ambos os dispositivos FortiGate. A saída Sniffer no FortiGate do remetente mostra que o FortiGate encaminha um pacote de solicitação de eco ICMP em três sobreposições, mas recebe apenas um pacote de resposta através do T_INET_1_0. Com base no
A. No fortigate do receptor, o pacote-de-duplicação está ativado
B. Os pacotes de solicitação de eco do ICMP enviados por T_INET_0_0 e T_MPLS_0 foram descartados ao longo do caminho
C. Os pacotes de solicitação de eco ICMP recebidos sobre T_INET_0_0 e T_MPLS_0 foram carregados para NP
D. No FortiGate do remetente, a duplicação-max-num é definida como 3
Ver resposta
Resposta correta: A
Pergunta #18
Quais são as duas vantagens do uso de um modelo recomendado pelo IPSEC para configurar um túnel IPSec em uma topologia de cubo e raios? (Escolha dois.)
A. A ferramenta de monitor VPN fornece estatísticas adicionais para túneis definidos com um modelo recomendado por IPSEC
B. Fortimanager instala automaticamente os túneis IPSEC em todos os spotos quando forem adicionados ao Fortimanager Adocorrect
C. O modelo recomendado pela IPSEC orienta o administrador a usar as configurações recomendadas da Fortinet
D. O modelo recomendado IPSEC garante configurações consistentes entre a Fase1 e a Fase2
Ver resposta
Resposta correta: AB
Pergunta #19
Consulte a exposição. Qual algoritmo o SD-WAN usa para distribuir o tráfego que não corresponde a nenhuma das regras do SD-WAN?
A. Todo o tráfego de um IP de origem para um IP de destino é enviado para a mesma interfacE
B. Todo o tráfego de um IP de origem é enviado para a mesma interfacE
C. Todo o tráfego de um IP de origem é enviado para a interface mais usadA
D. Todo o tráfego de um IP de origem para um IP de destino é enviado para a interface menos usadA
Ver resposta
Resposta correta: A
Pergunta #20
Consulte as exposições. O Anexo A Anexo B A Figura A mostra a configuração de uma regra SD-WAN e o Anexo B mostra o respectivo status da regra, a tabela de roteamento e o status do membro. O administrador deseja entender o comportamento esperado para o tráfego que corresponde à regra SD-WAN. Com base nas exposições, o que o administrador pode esperar para o tráfego correspondente à regra SD-WAN?
A.
B. O tráfego será roteado sobre T_INET_0_0
C. O tráfego será roteado sobre T_MPLS_0
D. O tráfego será roteado sobre T_INET_1_0
Ver resposta
Resposta correta: D
Pergunta #21
Qual afirmação sobre as zonas SD-WAN é verdadeira?
A. Uma zona SD-WAN pode conter apenas um tipo de interfacE
B. Uma zona SD-WAN pode conter entre 0 e 512 membros
C. Você não pode usar uma zona SD-WAN em definições de rota estáticA
D. Você pode configurar até 32 zonas SD-WAN por VDO
Ver resposta
Resposta correta: B
Pergunta #22
Quais são os dois casos de uso comuns para acesso remoto à Internet (RIA)? (Escolha dois.)
A. Forneça acesso direto à Internet no Spokescorrect
B. Forneça acesso à Internet através do HubCorrect
C. centralize a inspeção de segurança no HubCorrect
D. Forneça inspeção completa sobre raios
Ver resposta
Resposta correta: ABC
Pergunta #23
Quais são os três principais princípios de roteamento no SD-WAN? (Escolha três.)
A. FortiGate realiza pesquisas de rota apenas para novas sessões
B. rotas políticas regulares têm precedência sobre as regras SD-WAN
C. s regras de C
D. Por padrão, os membros do SD-WAN são ignorados se não tiverem uma rota válida para o destino
E. Por padrão, as regras SD-WAN são ignoradas se a melhor rota para o destino não for um membro do SD-WAN
Ver resposta
Resposta correta: ABDE
Pergunta #24
Qual comando de diagnóstico você pode usar para mostrar as estatísticas de utilização do membro medidas pelo desempenho SLAs nos últimos 10 minutos?
A. Diagnosticar SYS SDWAN SLA-LOGCorrect
B. Diagnosticar AYS SDWAN CHECK
C. Diagnosticar SYS SDWAN INTF-SLA-LOG
D. Diagnosticar SYS SDWAN LOG
Ver resposta
Resposta correta: A
Pergunta #25
Qual afirmação sobre o uso do BGP para ADVPN é verdadeira?
A. Você deve usar o BGP para rotear o tráfego para links de sobreposição e subjacentE
B. Você deve configurar como um caminho preventivo
C. Você deve configurar as comunidades BGP
D. O IBGP é preferido sobre o EBGP, porque o IBGP preserva as informações do Next Hop
Ver resposta
Resposta correta: D
Pergunta #26
Consulte a exposição. Com base na exposição, qual ação o FortiGate toma?
A. FortiGate salta Port5 depois de detectar todos os membros do SD-WAN como mortos
B. O FortiGate falha no dispositivo secundário depois de detectar todos os membros do SD-WAN como mortos
C. FortiGate traz à tona o Port5 depois de detectar todos os membros do SD-WAN como vivos
D. FortiGate derruba o Port5 depois de detectar todos os membros do SD-WAN como mortos
Ver resposta
Resposta correta: A
Pergunta #27
Para que é a configuração de margem de rota em uma regra SD-WAN usada?
A. para indicar as rotas para sondas de verificação de saúdE
B. para indicar o destino de uma regra baseada em prefixos de BGP aprendidos
C. Para indicar as rotas que podem ser usadas para rotear o tráfego SD-WAN
D. para indicar os membros que podem ser usados para rotear o tráfego SD-WAN
Ver resposta
Resposta correta: B
Pergunta #28
Quais são as duas declarações sobre metas de SLA e regras SD-WAN são verdadeiras? (Escolha dois.)
A. As regras do SD-WAN usam alvos SLA para verificar se os membros preferidos atendem ao SLA requisitoscorrect
B. Métricas de membros são medidas apenas se um alvo SLA estiver configurado
C. Ao configurar uma regra SD-WAN, você pode selecionar vários alvos SLA do mesmo SLA de desempenho
D. alvos do SLA são usados apenas pelas regras SD-WAN que são configuradas com o menor custo (SLA) ou maximize bandwidth (SLA) como estratégia
Ver resposta
Resposta correta: AD
Pergunta #29
Exposição. A exposição mostra os registros de eventos VPN no FortiGate. Na saída mostrada na exposição, qual afirmação é verdadeira?
A.
B. Há um túnel de atalho construído a partir do túnel mestre T_MPLS_0
C. O túnel VPN T_MPLS_0 é um túnel de atalho
D. O túnel principal T_INET_0 não pode aceitar o atalho ADVPN
Ver resposta
Resposta correta: C
Pergunta #30
Consulte a exposição. Qual afirmação explica a saída mostrada na exposição?
A. FortiGate realizou o roteamento padrão da FIB na sessão
B. FortiGate não reavaliará a sessão após uma mudança de política de firewall
C. FortiGate usou 192
D. FortiGate deve reavaliar a sessão devido à mudança de roteamento
Ver resposta
Resposta correta: D

View The Updated Fortinet Exam Questions

SPOTO Provides 100% Real Fortinet Exam Questions for You to Pass Your Fortinet Exam!

Ver as respostas após o envio

Por favor, envie seu e-mail e WhatsApp para obter respostas às perguntas.

Observação: certifique-se de que seu ID de e-mail e Whatsapp sejam válidos para que você possa obter os resultados corretos do exame.

E-mail:
WhatsApp/número de telefone: