NÃO QUER PERDER NADA?

Dicas para passar no exame de certificação

Últimas notícias sobre exames e informações sobre descontos

Curadoria e atualizada por nossos especialistas

Sim, me envie o boletim informativo

Último Fortinet NSE8_812 Perguntas e respostas para os exames, 2025 Atualização | SPOTO

Os dumps de exame mais recentes da SPOTO na página inicial, com uma taxa de aprovação de 100%! A SPOTO oferece materiais de estudo autênticos para Cisco CCNA, CCNP, soluções CCIE Lab, PMP, CISA, CISM, AWS e dumps de exame Palo Alto. Nossos materiais de estudo abrangentes estão meticulosamente alinhados com os objetivos dos exames mais recentes. Com um histórico comprovado, possibilitamos que milhares de candidatos em todo o mundo fossem aprovados em suas certificações de TI na primeira tentativa. Nos últimos 20 anos, a SPOTO já colocou com sucesso diversos profissionais de TI em empresas da Fortune 975.

Faça outros exames online

Pergunta #1
Você deseja ativar o tráfego entre 2001: db8: 1 ::/64 e 2001: db8: 2 ::/64 pela Internet pública IPv4. Dada a configuração da CLI mostrada na exposição, quais duas configurações adicionais são necessárias neste dispositivo para implementar o tunelamento para a transição IPv6? (Escolha dois.)
A. PV4 Políticas de firewall para permitir o tráfego entre as sub -redes locais e remotas IPv6
B. PV6 Rota estática para a sub -rede de destino da fase2 de destino
C. PV4 Rota estática para a sub -rede de destino da fase2 de destino
D. PV6 Políticas de firewall para permitir o tráfego entre as sub -redes locais e remotas IPv6
Ver resposta
Resposta correta: BD
Pergunta #2
Você está criando o script da CLI para ser usado em uma nova implantação do SD-WAN. A configuração atual é: qual configuração você usa para os membros do SLA de desempenho?
A. Defina os membros de qualquer
B. Defina membros 0
C. A configuração atual já atende ao requisito
D. Defina todos os membros
Ver resposta
Resposta correta: B
Pergunta #3
Você está administrando os produtos FortiGate 5000 e FortiGate 7000 Series. Você deseja acessar a GUI HTTPS da lâmina localizada no slot lógico 3 do chassi secundário em um cluster de alta disponibilidade. Qual URL realizará esta tarefa?
A. https://192
B. https://192
C. https://192
D. https://192
Ver resposta
Resposta correta: B
Pergunta #4
Consulte as exposições. Anexo A Anexo B Anexo C Um cliente está tentando configurar uma VPN com um fortigate, mas não tem um backup da configuração. A saída durante uma sessão de solução de problemas é mostrada nos Anexos A e B e uma configuração de VPN de linha de base é mostrada no Anexo C, referindo -se às exposições, cuja configuração restaurará a conectividade VPN? A) b) c) d)
A. Opção a
B. Opção b
C. Opção CCorrect
D. Opção d
Ver resposta
Resposta correta: C
Pergunta #5
Você deseja acessar a API JSON no Fortimanager para recuperar informações em um objeto. Nesse cenário, quais dois métodos atenderão ao requisito? (Escolha dois.)
A. Faça uma chamada com o navegador da web em sua estação de trabalho
B. Faça uma chamada com a ferramenta Soapul API em sua estação de trabalho
C. Faça o download do arquivo WSDL da Fortimanager Administration Gucorrect
D. Faça uma chamada com o utilitário Curl em sua estação de trabalho
Ver resposta
Resposta correta: C
Pergunta #6
Consulte a exposição. Você implantou um tecido de segurança com três dispositivos FortiGate, como mostrado na exposição. FGT_2 tem a seguinte configuração: FGT_1 e FGT_3 são configuradas com a configuração padrão. Qual afirmação é verdadeira para a sincronização de objetos de tecido?
A. Objetos do Fortigate FGT_2 serão sincronizados com o FortiGate a montantE
B. Objetos do fortigato raiz serão sincronizados apenas com FGT__2
C. Objetos do fortigato raiz não serão sincronizados a nenhum fortigate a jusantE
D. Objetos do fortigato raiz serão sincronizados apenas com FGT_3
Ver resposta
Resposta correta: C
Pergunta #7
Um dispositivo FortiGate está configurado para autenticar usuários da SSL VPN usando certificados digitais. Uma configuração parcial do FortiGate é mostrada na exposição. Referindo -se à exposição, quais duas declarações sobre essa configuração são verdadeiras? (Escolha dois.)
A.
B. A autenticação falhará se o certificado de usuário não contiver a sequência CA_CERT no campo da CA
C. A autenticação falhará se o servidor OCSP estiver inativo
D. OCSP é usado para verificar se o certificado assinado pelo usuário não expirou
Ver resposta
Resposta correta: AC
Pergunta #8
[Fortinet-NSE8-8.0/Fortinet-NSE8-5_2.png] Um cliente deseja proteger a rede mostrada na exposição com um design de redundância total. Qual design de segurança você usaria?
A. Coloque um cluster FGCP FortiGate entre DD e AA e conecte -o a SW1, SW2, SW3 e SW4
B. Coloque um cluster FGCP FortiGate entre BB e CC e conecte -o a SW1, SW2, SW3 e SW4
C. Coloque um cluster de FGCP do FortiGate entre BB e AA, depois conecte -o a SW1, SW2, SW3 e SW4
D. Coloque um cluster FGCP FortiGate entre DD e FF, depois conecte -o a SW1, SW2, SW3 e SW4
Ver resposta
Resposta correta: A
Pergunta #9
Você está investigando um problema relacionado ao modo ativo do FTP. Você usa um PC de teste com endereço IP 10.100.60.5 para se conectar ao servidor FTP em 172.16.133.50 e transferir um arquivo grande. O FortiGate traduz o endereço de origem (SNAT) na rede 10.100.60.0/24 para o endereço IP 172.16.133.1. Quais dois grupos de comandos da CLI permitem ver informações relacionadas a esta conexão FTP (escolha duas.)
A. M
B.
C.
D.
Ver resposta
Resposta correta: AD
Pergunta #10
Um cliente possui os seguintes requisitos: - Pare local com dois links da Internet - Pare remoto com um link da Internet - Tráfego seguro entre os dois pares - Controle granular com políticas de aceitação cuja solução fornece segurança e redundância para o tráfego entre os dois pares?
A. Uma VPN totalmente redundante com configuração do modo de interface
B. Uma VPN parcialmente redundante com configuração do modo de interface
C. Uma VPN parcialmente redundante com configuração do modo de túnel
D. Uma VPN totalmente redundante com configuração do modo de túnel
Ver resposta
Resposta correta: B
Pergunta #11
A saída mostrada na exposição de Fortimanager é exibida durante uma importação da configuração do dispositivo. Qual afirmação descreve a ação correta tomada para esses objetos duplicados?
A. A importação falha devido às entradas duplicadas detectadas que existem no banco de dados do ADOM
B. erimanager instala esses objetos duplicados no dispositivo gerenciado no banco de dados ADOM
C. C
D. erimanager cria entradas duplicadas indexadas para esses objetos no banco de dados do ADOM
Ver resposta
Resposta correta: B
Pergunta #12
Um administrador relata a utilização contínua de alta CPU em um dispositivo FortiGate devido ao mecanismo IPS. Considere a configuração global do IPS mostrada abaixo. Quais duas ações de configuração reduzirão o uso da CPU? (Escolha dois.)
A. Reduce o número de pacotes sendo registrados
B. Ancontre a contagem do motor para 2
C.
D. falhas falhas abertas
Ver resposta
Resposta correta: AC
Pergunta #13
O FortiGate é um hub IPSec VPN. Um VPN falou protegendo a sub -rede 192.168.222.0/24, criou com sucesso um túnel com o FortiGate. Essa rede remota está presente na tabela de roteamento do FortiGate, como mostrado na exposição. [Fortinet-NSE8-8.0/Fortinet-NSE8-4_2.png] Qual afirmação é verdadeira?
A.
B. O administrador do FortiGate configurou esta sub -rede como uma sub -rede conectada localmente na interface BranefOffice Fase1
C. A rota da exposição está obrigada a "BranchOffice_0", que é um túnel que não seja "BranchOffice"
D. O administrador do FortiGate configurou uma rota estática para 192
Ver resposta
Resposta correta: B
Pergunta #14
Consulte a exposição. [Fortinet-NSE8-811-1.0/xmlfile-4_1.png] A exposição mostra as etapas para a criação de uma política de reescrita de URL em um Fortiweb. Qual afirmação representa o objetivo desta política?
A. A política redireciona todos os URLs HTTPs para HTTP
B. A política redireciona todos os URLs HTTP para HTTPS
C. A política redireciona apenas os URLs HTTP contendo a string ^/(
D. A política redireciona apenas os URLs HTTPs que contêm a string ^/(
Ver resposta
Resposta correta: B
Pergunta #15
Você implanta um dispositivo FortiGate em um escritório remoto com base nos requisitos mostrados abaixo. - Devido à política de segurança da empresa, o IP de gerenciamento do seu FortiGate não tem permissão para acessar a Internet. - Aplique filtragem da web, antivírus, IPS e controle de aplicativos na sub-rede protegida. - Ser gerenciado por um Fortimanager central na sede. Qual ação ajudará a atingir os requisitos?
A. Configure uma rota padrão e verifique se o dispositivo FortiGate pode PMG para atender à rede FortiGuarD
B. Configure o servidor de substituição do FortiGuard e use o endereço IP do fortimanagercorrect
C. Configure o servidor de substituição do FortiGuard e use o endereço IP do serviço, FortiGuard Net
D. Configure o FortiGate para usar a porta de filtragem FortiGuard 8888
Ver resposta
Resposta correta: B
Pergunta #16
Quais dois métodos são suportados para importar dados da tabela de pesquisa definida pelo usuário para o Fortisiem? (Escolha dois.)
A. ReportCorrect
B. ftp
C. Apicorreto
D. SCP
Ver resposta
Resposta correta: AC
Pergunta #17
FortiMail está configurado com o domínio protegido "interno.lab". Quais endereços de dois envelopes precisarão de uma regra de controle de acesso para retransmitir e-mail enviado para usuários não autenticados? (Escolha dois.)
A. ail de: [Email? Protected]; RCPT para: [Email? Proteged]
B. Mail de: [Email? Protected]; RCPT para: [Email? Proteged]
C. ail de: [Email? Protected]; RCPT para: [Email? Proteged]
D. ail de: [Email? Protected]; RCPT para: [Email? Proteged]
Ver resposta
Resposta correta: BC
Pergunta #18
Qual protocolo VPN é suportado por unidades FortiGate?
A. -LAN
B. PTP
C. mvpn
D. penvpn
Ver resposta
Resposta correta: BC
Pergunta #19
Você recebeu um relatório de problema sobre os usuários não poderem usar um aplicativo de videoconferência. Este aplicativo usa duas portas UDP e duas portas TCP para se comunicar com os servidores na Internet. A equipe de engenharia de rede confirmou que não há problema de roteamento. Você recebe uma cópia da configuração do FortiGate. Quais são os três objetos de configuração que você inspecionará para garantir que nenhuma política esteja bloqueando esse tráfego? (Escolha três.)
A. Config Firewall Interface-Policy
B. Config Firewall Dos-Policy
C. Política de firewall de configuração
D. Config Firewall Multicast-Policy
E. Config Firewall Sniffer-Policy
Ver resposta
Resposta correta: BCE
Pergunta #20
Uma empresa acaba de implantar um novo FortiMail no modo Gateway. O administrador é solicitado a fortalecer a proteção de e-mail aplicando as políticas mostradas abaixo. -Os e-mails só podem ser aceitos se houver uma conta de e-mail válida. - Somente usuários autenticados podem enviar e-mails quais duas ações atenderão aos requisitos? (Escolha dois.)
A. Configurar verificação do endereço do destinatário
B. Configure políticas de destinatários de entradA
C. Configure políticas de destinatários de saídA
D. configure regras de controle de acesso
Ver resposta
Resposta correta: AD
Pergunta #21
Clique no botão de exibição. A exposição mostra as etapas para a criação de uma política de reescrita de URL em um Fortiweb. Qual afirmação representa o objetivo desta política? [Fortinet-NSE8-810-1.0/xmlfile-16_1.jpg]
A. A política redireciona todos os URLs HTTP para HTTPS
B. A política redireciona todos os URLs HTTPs para HTTP
C. A política redireciona apenas os URLs HTTPs contendo ^/(
D. A política redireciona apenas os URLs HTTPs contendo ^/(
Ver resposta
Resposta correta: A
Pergunta #22
Consulte a exposição. Você configurou um túnel IPSec para uma filial. Agora você deseja garantir que a criptografia do túnel esteja descarregada para o hardware. Referindo -se à exposição, qual afirmação é verdadeira?
A. O tráfego em andamento está descarregado; Você não pode determinar se o tráfego recebido está descarregado neste momento
B. O tráfego de interior está descarregado; tráfego recebido não descarregado
C. Incomando e o tráfego de saída está descarregado
D. raffic não está descarregado
Ver resposta
Resposta correta: B
Pergunta #23
Consulte a exposição. Fortimanager está configurado com o script Jinja nos modelos de CLI mostrados na exposição. Quais duas declarações descrevem corretamente o comportamento esperado ao executar esse modelo? (Escolha dois.)
A.
B. O modelo funcionará se você alterar o formato variável para $ (WAN)
C. O modelo funcionará se você alterar o formato variável para {{wan}}
D. O administrador deve primeiro mapear manualmente a interface para cada dispositivo com um meta campo
E. O modelo falhará porque essa configuração só pode ser aplicada com um script CLI ou TCL
Ver resposta
Resposta correta: CD
Pergunta #24
A equipe do Secops em sua empresa iniciou um novo projeto para armazenar todos os dados de registro em um centro de recuperação de desastres. Todos os Fortigates farão login em um Fortianalyzer secundário e estabelecerão uma sessão TCP para enviar logs para o servidor syslog. Quais duas configurações atingirão esse objetivo? (Escolha dois.)
A. M
B.
C.
D.
Ver resposta
Resposta correta: AC
Pergunta #25
Clique no botão de exibição. Referindo -se à exposição, quais duas declarações são verdadeiras? (Escolha dois.)
A. Port13 e Port14 no FS448D-A devem ser conectados à Port13 e à PORT14 no FS448D-B
B. LAG-1 e LAG-2 devem ser conectados a uma única interface 802
C. LAG-3 nos interruptores em FS448D-A e FS448D-B podem ser conectados a um único tronco 802
D. LAG-1 e LAG-2 devem ser conectados a um único tronco 802
Ver resposta
Resposta correta: BC
Pergunta #26
Consulte a exposição. Você está implantando um FortiGate 6000F. O dispositivo deve estar diretamente conectado a um comutador. No futuro, um novo módulo de hardware que fornece maior velocidade será instalado no comutador e a conexão com o FortiGate deve ser movida para esta porta de alta velocidade. Você deve garantir que a interface do FortiGate inicial conectada ao comutador não afete nenhuma outra porta quando o novo módulo estiver instalado e a nova velocidade da porta é definida. Como a conexão inicial deve ser feita?
A. Conecte o interruptor em qualquer interface entre as portas 21 e 24
B. Conecte o interruptor em qualquer interface entre as portas 25 a 28
C. Conecte o interruptor em qualquer interface entre as portas 1 a 4Correct
D. Conecte a chave em qualquer interface entre as portas 5 a 8
Ver resposta
Resposta correta: C
Pergunta #27
Clique no botão de exibição. Referindo -se à exposição, quais duas declarações são verdadeiras sobre a autenticação local? (Escolha dois.)
A.
B. Quando uma mensagem ClientHello indicando uma renegociação é recebida, o FortiGate permitirá a conexão TCP
C. O endereço IP do usuário será bloqueado 15 segundos após cinco falhas de login
D. Após cinco minutos, o usuário precisará re-autenticar
Ver resposta
Resposta correta: CD
Pergunta #28
Clique no botão de exibição. Você está trabalhando em um modelo de nível básico FortiGate que foi configurado no modo de inspeção baseado em fluxo, com várias configurações otimizadas para desempenho. Padrão. Seu cliente descobriu que algumas amostras de vírus não estão sendo que a principal política de firewall da Internet está usando o perfil antivírus rotulado pelo FortiGate. Referindo -se à exposição, o que está causando o problema? Definir a configuração padrão-DB foi definida como extrema.
A. Os itens de configuração de varredura de opções definidos devem ter sido alterados para definir opções Scan Avmonitor
B. O
C. O perfil AV padrão foi modificado para usar o modo de verificação rápido
D. o
Ver resposta
Resposta correta: C
Pergunta #29
Dada a configuração mostrada na exposição, quais duas declarações são verdadeiras? (Escolha dois.)
A. LAG-3 nos interruptores em FS448D-A e FS448D-B podem estar conectados a um único tronco 802
B. LAG-1 e LAG-2 devem ser conectados a um único tronco 802
C. Port13 e Port14 no FS448D-A devem ser conectados à porta13 e à porta14 no FS448D-Correct
D. LAG-1 e LAG-2 devem ser conectados a uma única interface 802
Ver resposta
Resposta correta: AC
Pergunta #30
Seu colega permitiu que o cluster virtual carregue o tráfego de equilíbrio entre as unidades de cluster. Você percebe que todo o tráfego está atualmente direcionado para uma única unidade de FortiGate. Seu colega aplicou a configuração mostrada na exposição. [Fortinet-NSE8-8.0/Fortinet-NSE8-2_2.png] Qual etapa você executaria para carregar o tráfego de equilíbrio dentro do cluster virtual?
A. emitir o comando diagnóstico de redefinição de redefinição na unidade que está atualmente processando o tráfego para permitir o balanceamento de cargA
B. Adicione um link de alta disponibilidade de cluster virtual adicional para ativar o balanceamento de carga do cluster
C. Entrar o domínio do cluster virtual 1 e o domínio do cluster virtual 2 prioridades do dispositivo para cada unidade de cluster
D. Use o comando de ativação de substituição do conjunto em ambas as unidades para permitir que a unidade secundária carregue o tráfego do saldo
Ver resposta
Resposta correta: C

View The Updated Fortinet Exam Questions

SPOTO Provides 100% Real Fortinet Exam Questions for You to Pass Your Fortinet Exam!

Ver as respostas após o envio

Por favor, envie seu e-mail e WhatsApp para obter respostas às perguntas.

Observação: certifique-se de que seu ID de e-mail e Whatsapp sejam válidos para que você possa obter os resultados corretos do exame.

E-mail:
WhatsApp/número de telefone: