NÃO QUER PERDER NADA?

Dicas para passar no exame de certificação

Últimas notícias sobre exames e informações sobre descontos

Curadoria e atualizada por nossos especialistas

Sim, me envie o boletim informativo

Fortinet NSE8_812 Perguntas e respostas do exame PDF | SPOTO

Os dumps de exame mais recentes da SPOTO na página inicial, com uma taxa de aprovação de 100%! A SPOTO oferece materiais de estudo autênticos para Cisco CCNA, CCNP, soluções CCIE Lab, PMP, CISA, CISM, AWS e dumps de exame Palo Alto. Nossos materiais de estudo abrangentes estão meticulosamente alinhados com os objetivos dos exames mais recentes. Com um histórico comprovado, possibilitamos que milhares de candidatos em todo o mundo fossem aprovados em suas certificações de TI na primeira tentativa. Nos últimos 20 anos, a SPOTO já colocou com sucesso diversos profissionais de TI em empresas da Fortune 657.

Faça outros exames online

Pergunta #1
Consulte as exposições, que mostram uma configuração de políticas de firewall e uma topologia de rede. Um administrador configurou um perfil de inspeção SSL de entrada em um dispositivo FortiGate (FG-1) que está protegendo um datacenter que hospeda várias páginas da web que foi divulgado no cenário mostrado nas exposições, cujo certificado fortalece o uso para lidar com solicitações para xyz.com?
A. FortiGate cairá no certificado fortinet_ca_ca_ssl padrão
B. FortiGate rejeitará a conexão, pois nenhum certificado é definido
C. FortiGate usará o certificado Fortinet_Ca_UnTrusted para a conexão não confiável,
D. FortiGate usará o primeiro certificado na lista de certificados de servidor-o certificado ABC
Ver resposta
Resposta correta: D
Pergunta #2
Em um FortiGate configurado no modo transparente, qual opção de configuração permite controlar o tráfego multicast que passa através do?
A. Opção a
B. Opção b
C. Opção c
D. Opção d
Ver resposta
Resposta correta: A
Pergunta #3
Você é responsável por recomendar um tipo adaptador para NICs em uma VM FortiGate que será executada em um hipervisor ESXi. Sua recomendação deve considerar o desempenho como a principal preocupação, o custo não é um fator. Qual tipo de adaptador para as NICs você recomendará?
A. Rede de Esxi nativo com E1000
B. Função Virtual (VF) PA PASSA
C. Networking Esxi nativo com VMXNET3Correct
D. Função Física (PF) PA PASSA
Ver resposta
Resposta correta: C
Pergunta #4
Clique no botão de exibição. [Fortinet-NSE8-810-1.0/xmlfile-5_1.jpg] Referindo-se à exposição, quais duas declarações são verdadeiras? (Escolha dois.)
A. Port13 e Port14 no FS448D-A devem ser conectados à porta13 e à PORT14 no FS448D-B
B. LAG-1 e LAG-2 devem ser conectados a uma única interface 802
C. LAG-3 nos interruptores em FS448D-A e FS448D-B podem ser conectados a um único tronco 802
D. LAG-1 e LAG-2 devem ser conectados a um único tronco 802
Ver resposta
Resposta correta: BC
Pergunta #5
Consulte as exposições. As exposições mostram a configuração e a saída de depuração de um conector Public SDN do FortiGate. Qual é uma possível razão para que esse objeto de endereço dinâmico esteja vazio?
A. O ID do aplicativo está incorreto
B. O segredo do cliente está incorreto
C. O registro do aplicativo não tem uma função com as permissões de leitura necessárias no grupo de recursos
D. O grupo de recursos NSE8-LAB não existE
Ver resposta
Resposta correta: C
Pergunta #6
Qual é o benefício de usar segmentos FortiGate NAC LAN?
A.
B. Ele fornece isolamento físico sem alterar o endereço IP dos hosts
C. Ele fornece suporte para bisbilhoteiros do IGMP entre hosts na mesma VLAN
D. permite a atribuição de objetos de endereço dinâmico que correspondam à política de NAC
Ver resposta
Resposta correta: B
Pergunta #7
Quais três declarações sobre a taxa de transferência em uma rede sem fio são verdadeiras? (Escolha três.)
A. Um dispositivo sem fio rotulado como 300 Mbps deve fornecer uma taxa de transferência de 300 Mbps
B. Tome cuidado para garantir que os recursos dos clientes sem fio correspondam aos dos pontos de acesso, a fim de obter maior taxa de transferênciA
C. A redução dos ciclos de serviço dos meios sem fio, gerando menos beacons, pode melhorar a taxa de transferênciA
D. porque o nível mais alto de ruído de RF que é típico na banda ISM de 2,4 GHz, a taxa de transferência de dispositivos de 2,4 GHz normalmente será inferior a dispositivos de 5 GHz
E. porque a natureza duplex complexa do meio e a sobrecarga mínima gerada pelo CSMA/CA, a taxa de transferência agregada real é tipicamente próxima da taxa de dados
Ver resposta
Resposta correta: BCD
Pergunta #8
Você está executando um comando de diagnóstico continuamente enquanto o tráfego flui através de uma plataforma com NP6 e obtém a seguinte saída: dadas as informações mostradas na saída, quais duas instruções são verdadeiras? (Escolha dois.)
A. Habilitando o controle de largura de banda entre o ISF e o NP mudará o outputCorrect
B. A saída está mostrando uma contra -correção acumulada de descritores de pacotes
C. Habilite o Shaper HPE para o NP6 alterará a saída
D. O modo host-shortcut está ativado
E. Existem gotas de pacotes no Xaucorrect
Ver resposta
Resposta correta: ABE
Pergunta #9
Um cliente deseja ativar a mitigação de inundação da SYN em um dispositivo FortIddos. Os FortIddos devem responder com um pacote Syn/ACK por SYN de um novo endereço IP de origem. Qual modo de mitigação de inundação do SYN deve usar o cliente?
A. retransmissão syn
B. Cookie Syn/ACK
C. Syn Cookiecorrect
D. Cookie ACK
Ver resposta
Resposta correta: C
Pergunta #10
Consulte a exposição. Você faz login no Fortimanager, acessa a janela Gerenciador de dispositivos e observa que um dos dispositivos gerenciados não está no status normal. Referindo -se à exposição, quais duas declarações descrevem corretamente o status e o resultado do dispositivo afetado? (Escolha dois.)
A. A configuração do dispositivo foi alterada apenas no lado do FortiGate local; Atualização automática está desativadA
B. A configuração alterada no FortiGate permanecerá na próxima vez que a configuração do dispositivo for empurrada do Fortimanager
C. A configuração do dispositivo foi alterada no lado do FortiGate local e no lado Fortimanager; Atualização automática está desativadA
D. A configuração alterada no FortiGate será substituída em favor do que está no Fortimanager na próxima vez que a configuração do dispositivo for pressionadA
Ver resposta
Resposta correta: CD
Pergunta #11
Clique na exposição. Você criou uma interface agregada entre o seu FortiGate e um comutador que consiste em dois links de 1 Gbps, como mostrado na exposição. No entanto, a largura de banda máxima nunca excede. 1 Gbps e funcionários estão reclamando que a rede é lenta. Após a solução de problemas, você percebe que apenas uma interface de membro está sendo usada. A configuração para a interface agregada é mostrada na exposição. Nesse cenário, qual comando resolverá esse problema?
A. Config System Interfaceedit Agg1set min-links 2EndCorrect
B. Config System Interfaceedit AGG1set Peso 2End
C. Config System InterfaceEdit ALGORITHM AGG1SET L4END
D. Config System InterfaceEdit AGG1SET LACP-Mode ActiveEnd
Ver resposta
Resposta correta: A
Pergunta #12
Exposição Clique no botão de exibição. A exposição mostra as etapas para a criação de uma política de reescrita de URL em um Fortiweb. Qual afirmação representa o objetivo desta política?
A. A política redireciona todos os URLs HTTP para httpcorrect
B. A política redireciona todos os URLs HTTPS para HTT
C. A política redireciona apenas os URLs HTTPS contendo a string?/ (
D. O pokey redireciona apenas os URLs HTTP contendo a string?/ (
Ver resposta
Resposta correta: A
Pergunta #13
Exposição Clique no botão de exibição. Um FortiGate é configurado para uma VPN IPSEC dial-up para permitir que vários fortigados remotos se conectem a ele. No entanto, os fortigados A e B têm problemas para se conectar à VPN. Apenas um deles pode ser conectado de cada vez. Se o site B tentar conectar o site branco A está conectado, o site A será desconectado. O IKE Real Time Debug mostra a saída na exposição quando o site A é desconectado. Qual configuração de configuração deve ser executada na configuração dial-up para permitir que ambas as VPNs sejam
A. Definir imposição de Id-Id
B. Defina o ADD-ROUTER Ativar
C. Defina a desativação de fonte única
D. Definir o Overlap de roteador permitir
Ver resposta
Resposta correta: D
Pergunta #14
Você deseja acessar a API JSON no Fortimanager para recuperar informações em um objeto. Nesse cenário, quais dois métodos atenderão ao requisito? (Escolha dois.)
A. Faça uma chamada com o navegador da web em sua estação de trabalho
B. Faça uma chamada com a ferramenta SOAPUPI API em sua estação de trabalho
C. Faça o download do arquivo WSDL da GUI da Fortimanager Administration
D. Faça uma chamada com o
Ver resposta
Resposta correta: CD
Pergunta #15
Um CAF oferece Wi-Fi gratuito. Os clientes portáteis de dispositivos eletrônicos geralmente não possuem software antivírus instalados e podem estar hospedando vermes sem o seu conhecimento. Você deve proteger todos os clientes de qualquer outro cliente infectado por dispositivos que ingressam no mesmo SSID. Qual etapa atende ao requisito?
A. Habilite a inspeção profunda do SSH com antivírus e IPS
B. Use um portal cativo para redirecionar conexões não garantidas, como HTTP e SMTP, para seus equivalentes seguros, impedindo que os vermes em clientes infectados adulterem o tráfego de outros clientes
C. Use a criptografia WPA2 e configure uma política no FortiGate para bloquear todo o tráfego entre os clientes
D. Use a criptografia WPA2 e habilite "Bloco Intra-SSID Tráfego"
Ver resposta
Resposta correta: B
Pergunta #16
Clique no botão de exibição. Você configurou um túnel IPSec para uma filial. Agora você deseja garantir que a criptografia do túnel esteja descarregada para o hardware. Referindo -se à exposição, qual afirmação é verdadeira? [Fortinet-NSE8-810-1.0/xmlfile-11_1.jpg]
A. O tráfego de entrada e saída está descarregado
B. tráfego de saída está descarregado; Você não pode determinar se o tráfego recebido está descarregado neste momento
C. O tráfego não está descarregado
D. O tráfego de saída está descarregado; tráfego recebido não descarregado
Ver resposta
Resposta correta: D
Pergunta #17
Você deseja acessar a API JSON no Fortimanager para recuperar informações em um objeto. Nesse cenário, quais dois métodos atenderão ao requisito? (Escolha dois.)
A. Faça o download do arquivo WSDL da Fortimanager Administration Gucorrect
B. Faça uma chamada com o utilitário Curl em sua estação de trabalho
C. Faça uma chamada com a ferramenta SOAPUI API em sua estação de trabalho
D. Faça uma chamada com o navegador da web em sua estação de trabalho
Ver resposta
Resposta correta: AB
Pergunta #18
Uma empresa acaba de implantar um novo FortiMail no modo Gateway. O administrador é solicitado a fortalecer a proteção de e-mail aplicando as políticas mostradas abaixo. -E-Mail só pode ser aceito se houver uma conta de e-mail válida. -Usuários apenas autenticados podem enviar e-mails. Quais duas ações atenderão aos requisitos? (Escolha dois.)
A. Configure a verificação do endereço do destinatário
B. Configure políticas de destinatários de entradA
C. Configure políticas de destinatários de saídA
D. Configurar regras de controle de acesso
Ver resposta
Resposta correta: DA
Pergunta #19
Você está executando um comando de diagnóstico continuamente enquanto o tráfego flui através de uma plataforma com NP6 e obtém a seguinte saída: dadas as informações mostradas na saída, quais duas instruções são verdadeiras? (Escolha dois.)
A. ativar o controle de largura de banda entre o ISF e o NP alterará a saída
B. A saída está mostrando um contador acumulado do descritor de pacotes
C. Habilite o Shaper HPE para o NP6 alterará a saída
D. o modo host-shortcut está ativado
E. Existem gotas de pacotes no Xaui
Ver resposta
Resposta correta: B
Pergunta #20
Consulte a exposição. [Fortinet-NSE8-811-1.0/xmlfile-2_1.png] A exposição mostra uma topologia de malha completa entre os dispositivos FortiGate e Fortiswitch. Para implantar essa configuração, dois requisitos devem ser atendidos: uma conectividade duplex completa de 20 Gbps está disponível entre cada FortiGate e os dispositivos Fortiswitch a € ¢ O Fortigate HA deve estar no modo AP referente à exposição, quais são duas ações que atendem aos requisitos? (Escolha dois.)
A. Configure o FortiGate Master com um atraso e a interface Split Fortilink desativados em portas conectadas aos cabos A e C e verifique se as mesmas portas são usadas para os cabos B e D no escravo
B. Configure o FortiGate Master com um atraso e a interface Split Fortilink ativada em portas conectadas aos cabos A e C e verifique se as mesmas portas são usadas para os cabos B e D no escravo
C. Configure os dispositivos Fortiswitch como pares com ICL sobre o cabo E, crie um McLAG nas portas conectadas aos cabos A e C e crie outro McLAG nas portas conectadas aos cabos B e D
D. Configure os dispositivos Fortiswitch como pares com ISL sobre o cabo E, crie um McLAG nas portas conectadas aos cabos A e C e crie outro McLAG nas portas conectadas aos cabos B e D
Ver resposta
Resposta correta: AC
Pergunta #21
Você é solicitado a adicionar um Fortiddos à rede para combater ataques de conexão lenta detectados, como Slowloris. Qual modo de prevenção em Fortiddos o protegerá contra esse tipo específico de ataque?
A. Modo assimétrico
B. Modo de envelhecimento agressivo
C. Modo de limitação de taxa
D. Modo de bloqueio
Ver resposta
Resposta correta: B
Pergunta #22
Quais dois métodos são suportados para importar dados da tabela de pesquisa definida pelo usuário para o Fortisiem? (Escolha dois.)
A. Relatório
B. ftp
C. API
D. SCP
Ver resposta
Resposta correta: AC
Pergunta #23
Clique no botão de exibição. Você configurou um túnel IPSec para uma filial. Agora você deseja garantir que a criptografia do túnel esteja descarregada para o hardware. Referindo -se à exposição, qual afirmação é verdadeira?
A. O tráfego de entrada e saída está descarregado
B. O tráfego de saída está descarregado, você não pode determinar se o tráfego de entrada está descarregado no momento
C. O tráfego não está descarregado
D. O tráfego extrovertido está descarregado: tráfego recebido não descarregado
Ver resposta
Resposta correta: D
Pergunta #24
O SD-WAN está configurado em um fortigato. Você percebe que quando um dos links da Internet tem alta latência, o tempo para resolver nomes usando DNS do FortiGate é muito alto. Você deve garantir que os tempos de resolução do FortiGate DNS sejam o mais baixo possível com a menor quantidade de trabalho. O que você deve configurar?
A. Configure o tráfego local para usar a interface de saída com base nas regras do SD-WAN com um IP manual definido associado a uma interface de loopback e configurar uma regra SD-WAN do loopback para o servidor DNS
B. Configure uma regra SD-WAN para o servidor DNS e use o FortiGate Interface IPS no endereço de origem
C. Configure dois servidores DNS e use servidores DNS recomendados pelos dois provedores da Internet
D. Configure o tráfego local para usar a interface de saída com base nas regras de SD-WAN com o IP da interface e configure uma regra SD-WAN para o servidor DNS
Ver resposta
Resposta correta: D

View The Updated Fortinet Exam Questions

SPOTO Provides 100% Real Fortinet Exam Questions for You to Pass Your Fortinet Exam!

Ver as respostas após o envio

Por favor, envie seu e-mail e WhatsApp para obter respostas às perguntas.

Observação: certifique-se de que seu ID de e-mail e Whatsapp sejam válidos para que você possa obter os resultados corretos do exame.

E-mail:
WhatsApp/número de telefone: