NÃO QUER PERDER NADA?

Dicas para passar no exame de certificação

Últimas notícias sobre exames e informações sobre descontos

Curadoria e atualizada por nossos especialistas

Sim, me envie o boletim informativo

Prepare-se estrategicamente para o exame Cisco 300-730 SVPN com testes práticos

Prepare-se eficazmente para o exame de certificação Cisco com as nossas perguntas reais do exame Cisco 300-730 SVPN. O nosso material de estudo abrangente inclui testes práticos, um exame prático e perguntas e respostas detalhadas sobre o exame, concebidas para melhorar a sua preparação para o exame. Com os nossos recursos de exame, obterá informações valiosas sobre as perguntas do teste e desenvolverá as competências necessárias para passar com êxito no exame Cisco 300-730 SVPN. Cada pergunta é cuidadosamente elaborada para refletir a complexidade e o formato do exame real, garantindo que está totalmente preparado para os desafios que irá encontrar. Maximize as suas hipóteses de sucesso utilizando os nossos recursos de exame para otimizar o seu processo de preparação para o exame. Quer esteja a rever conceitos ou a testar os seus conhecimentos, as nossas perguntas de exame são a ferramenta perfeita para o ajudar a atingir os seus objectivos de certificação Cisco. Comece a preparar-se hoje e dê o primeiro passo para se tornar um profissional certificado da Cisco. Com os nossos recursos de exame fiáveis, o sucesso está ao seu alcance.
Faça outros exames online

Pergunta #1
Que duas funcionalidades são opções de backup válidas para um cliente IOS FlexVPN? (Escolha dois.)
A. Failover sem estado HSRP
B. Resolução de hubs baseada no DNS
C. reativar o par primário
D. pivô do túnel
E. Necessidade de distração
Ver resposta
Resposta correta: BC
Pergunta #2
Um engenheiro de rede foi encarregado de configurar a VPN SSL para fornecer aos utilizadores remotos acesso à rede empresarial. O tráfego destinado ao intervalo de IPs da empresa deve passar pelo túnel, e todo o outro tráfego deve ir diretamente para a Internet. Que recurso deve ser configurado para atingir esse objetivo?
A. Inversão de marcha
B. Pentear
C. split-tunnel
D. dual-homing
Ver resposta
Resposta correta: C
Pergunta #3
Que comando deve ser configurado na interface de túnel de um spoke FlexVPN para receber um endereço IP dinâmico do hub?
A. ndereço ip negociado
B. p unnumbered
C. ndereço ip dhcp
D. rupo de endereços ip
Ver resposta
Resposta correta: A
Pergunta #4
Consulte a apresentação. Que tipo de VPN é utilizado?
A. GETVPN
B. VPN SSL sem cliente
C. Cisco Easy VPN
D. VPN SSL Cisco AnyConnect
Ver resposta
Resposta correta: C
Pergunta #5
Quais são os dois parâmetros que ajudam a mapear uma sessão VPN para um grupo de túneis sem usar a lista de grupos de túneis? (Escolha dois.)
A. encaminhamento baseado em políticas
B. CEF
C. injeção por via inversa
D. filtragem de rotas
Ver resposta
Resposta correta: BD
Pergunta #6
Consulte a exibição. Um túnel site a site entre dois sites não está a aparecer. Com base nas depurações, qual é a causa desse problema?
A. Ocorre uma falha de autenticação no par remoto
B. Ocorre um problema de fragmentação de certificados entre ambos os lados
C. O tráfego UDP 4500 do par não chega ao router
D. Ocorre uma falha de autenticação no router
Ver resposta
Resposta correta: C
Pergunta #7
Que caraterística do GETVPN é uma limitação do DMVPN e do FlexVPN?
A. números de sequência que permitem a verificação escalável da repetição
B. Permitiu a utilização de ESP ou AH
C. Concebido para utilização em WAN públicas ou privadas
D. não há necessidade de um protocolo de encaminhamento de sobreposição
Ver resposta
Resposta correta: D
Pergunta #8
Consulte a exibição. O DMVPN spoke não está a estabelecer uma sessão com o hub. Quais são as duas ações que resolvem esse problema? (Escolha duas.)
A. Ativar o protocolo de cliente no perfil Cisco AnyConnect
B. Configurar um grupo de servidores AAA para autenticar o cliente
C. Alterar o método de autenticação para local
D. Configurar a política de grupo para forçar a autenticação local
Ver resposta
Resposta correta: DE
Pergunta #9
Que construção de configuração deve ser usada num túnel FlexVPN?
A. Avaliação do ponto final
B. Cisco Secure Desktop
C. Análise básica do anfitrião
D. Avaliação avançada de pontos finais
Ver resposta
Resposta correta: D
Pergunta #10
Que benefício do FlexVPN é uma limitação do DMVPN que usa IKEv1?
A. O encapsulamento GRE permite o encaminhamento de tráfego não IP
B. A implementação do IKE pode instalar rotas na tabela de encaminhamento
C. A autenticação NHRP proporciona maior segurança
D. Os protocolos de encaminhamento dinâmico podem ser configurados
Ver resposta
Resposta correta: B
Pergunta #11
Consulte a exibição. O que é configurado como resultado desse conjunto de comandos?
A. Perfil de cliente FlexVPN para IPv6
B. Servidor FlexVPN para autorizar grupos usando um AAA externo IPv6
C. Servidor FlexVPN para uma sessão IPv6 dVTI
D. Servidor FlexVPN para autenticar pares IPv6 usando EAP
Ver resposta
Resposta correta: C
Pergunta #12
Consulte a exibição. Quais são os dois tipos de túnel que produzem a saída show crypto ipsec sa vista na exibição? (Escolha dois.)
A. Reduzir o limite máximo de SA no AS local da Cisco
B. Aumentar o limite máximo de SA em negociação no Cisco ASA local
C. Remover o limite máximo de SA no Cisco ASA remoto
D. Corrija a lista de acesso criptográfico em ambos os dispositivos Cisco ASA
Ver resposta
Resposta correta: BE
Pergunta #13
Consulte a exibição. Que tipo de VPN está a ser configurado, com base no fragmento de configuração parcial?
A. GET VPN com servidor de chaves COOP
B. VPN GET com membro de grupo duplo
C. Balanceador de carga FlexVPN
D. Gateway de backup FlexVPN
Ver resposta
Resposta correta: A
Pergunta #14
Que dois tipos de funcionalidade SSO estão disponíveis no Cisco ASA sem quaisquer servidores SSO externos? (Escolha dois.)
A. Grupo IKEv1
B. Gateway de backup IKEv2
C. Balanceador de carga IKEv2
D. Reconexão IKEv2
Ver resposta
Resposta correta: BE
Pergunta #15
Qual é a tecnologia VPN que deve ser utilizada para garantir que os routers são capazes de formar dinamicamente ligações entre si, em vez de enviarem tráfego através de um hub, e que são capazes de anunciar rotas sem a utilização de um protocolo de encaminhamento dinâmico?
A. FlexVPN
B. DMVPN Fase 3
C. DMVPN Fase 2
D. GETVPN
Ver resposta
Resposta correta: B
Pergunta #16
Que funcionalidade suportada pelo SSLVPN sem cliente funciona quando o comando http-only-cookie está ativado?
A. Balanceador de carga Citrix
B. Refletor de porta
C. Reescritor Java
D. Plug-ins Java
E. navegador de scripts
Ver resposta
Resposta correta: E
Pergunta #17
Que comando identifica um perfil Cisco AnyConnect que foi carregado para a memória flash de um router IOS?
A. address-pool
B. nome de grupo
C. política de grupo
D. grupo-túnel
Ver resposta
Resposta correta: C
Pergunta #18
Onde é que um engenheiro deve configurar uma chave pré-partilhada para um túnel VPN site-to-site configurado num Cisco ASA?
A. política isakmp
B. política de grupo
C. mapa de criptografia
D. grupo de túneis
Ver resposta
Resposta correta: D
Pergunta #19
Que requisito é necessário para utilizar a autenticação local para os Cisco AnyConnect Secure Mobility Clients que se ligam a um servidor FlexVPN?
A. *$SecureMobilityClient$*
B. *$AnyConnectClient$*
C. *$RemoteAccessVpnClient$*
D. *$DfltlkeldentityS*
Ver resposta
Resposta correta: D
Pergunta #20
Durante a resolução de problemas, um engenheiro descobre que o comando show crypto isakmp sa indica que o último estado do túnel é MM_KEY_EXCH. Qual é a próxima etapa que deve ser executada para resolver esse problema?
A. Verificar se as propostas ISAKMP correspondem
B. Certifique-se de que o UDP 500 não está a ser bloqueado entre os dispositivos
C. Corrigir o endereço IP do par no mapa criptográfico
D. Confirme se as chaves pré-partilhadas correspondem em ambos os dispositivos
Ver resposta
Resposta correta: C
Pergunta #21
Que duas funcionalidades são opções de backup válidas para um cliente IOS FlexVPN? (Escolha dois.)
A. GETVPN
B. VPN SSL sem cliente
C. Cisco Easy VPN
D. VPN SSL Cisco AnyConnect
Ver resposta
Resposta correta: BC
Pergunta #22
Que duas funcionalidades fornecem resiliência de headend para clientes Cisco AnyConnect? (Escolha duas.)
A. O perfil XML não está configurado corretamente para os utilizadores afectados
B. A nova imagem de cliente não utiliza a mesma versão principal que a atual
C. Os serviços de cliente não estão activados
D. As actualizações de software do cliente não são suportadas pelo IKEv2
Ver resposta
Resposta correta: CD
Pergunta #23
Que tecnologia funciona com o failover de estado IPsec?
A. GLBP
B. HSRP
C. GRE
D. VRRP
Ver resposta
Resposta correta: B
Pergunta #24
Que método instala dinamicamente as rotas de rede para pontos finais de túneis remotos?
A. svc importar perfil SSL_profile flash:simos-profile
B. perfil anyconnect SSL_profile flash:simos-profile
C. crypto vpn anyconnect profile SSL_profile flash:simos-profile
D. webvpn importar perfil SSL_profile flash:simos-profile
Ver resposta
Resposta correta: C
Pergunta #25
Os clientes Cisco AnyConnect necessitam de transferir ficheiros grandes através das sessões VPN. Qual o protocolo que fornece o melhor rendimento?
A. SSL/TLS
B. L2TP
C. DTLS
D. IPsec IKEv1
Ver resposta
Resposta correta: C
Pergunta #26
Um engenheiro de rede foi encarregado de configurar a VPN SSL para fornecer aos utilizadores remotos acesso à rede empresarial. O tráfego destinado ao intervalo de IPs da empresa deve passar pelo túnel, e todo o outro tráfego deve ir diretamente para a Internet. Que recurso deve ser configurado para atingir esse objetivo?
A. Inversão de marcha
B. Pentear
C. split-tunnel
D. dual-homing
Ver resposta
Resposta correta: C
Pergunta #27
Um raio DMVPN está configurado com IKEv1 para proteger o túnel. Apesar de ter uma configuração semelhante a outros spoke que funcionam, o túnel não está a aparecer. As capturas de pacotes no spoke mostram pacotes que saem do roteador do spoke, mas não chegam ao roteador do hub. Qual solução resolve esse problema?
A. Adicione uma rota no par remoto para 209
B. Adicione uma rota no par local para 10
C. Adicione uma permissão para o tráfego TCP que vai para 10
D. Adicione uma permissão para o tráfego TCP que vai para 209
Ver resposta
Resposta correta: B
Pergunta #28
Um administrador está a configurar o AnyConnect pela primeira vez para alguns utilizadores. Atualmente, o router não tem acesso a um servidor RADIUS. Que protocolo AnyConnect tem de ser utilizado para permitir a autenticação dos utilizadores?
A. EAP-GTC
B. EAP-MSCHAPv2
C. EAP-MD5
D. EAP-AnyConnect
Ver resposta
Resposta correta: D
Pergunta #29
Que afirmação sobre o GETVPN é verdadeira?
A. A configuração que define o tráfego a encriptar tem origem no servidor de chaves
B. As rechaves TEK podem ser equilibradas em carga entre dois servidores de chaves que operam em COOP
C. O pseudotempo que é utilizado para a verificação da repetição é sincronizado através de NTP
D. Os membros do grupo devem reconhecer todas as rechaves KEK e TEK, independentemente da configuração
Ver resposta
Resposta correta: A
Pergunta #30
Que solução VPN utiliza TBAR?
A. Permissão de tráfego de segurança igual entre interfaces ao abrigo da Política de Grupo
B. Excluir a lista de redes abaixo em Política de grupo
C. Tunelamento de todas as redes na Política de Grupo
D. Lista de redes de túneis abaixo em Política de grupo
Ver resposta
Resposta correta: A
Pergunta #31
Que comando mostra a configuração padrão inteligente para um perfil IPsec?
A. show run all crypto ipsec profile
B. O perfil ipsec não tem qualquer configuração predefinida inteligente
C. show smart-defaults ipsec profile
D. show crypto ipsec profile default
Ver resposta
Resposta correta: D
Pergunta #32
ARRASTAR E SOLTAR (Arrastar e soltar não é suportado)Arraste e solte os trechos de código da direita nos espaços em branco da configuração para implementar o FlexVPN. Nem todos os snippets são utilizados.Selecionar e colocar:
A. Consulte a secção Explicação para obter a resposta
Ver resposta
Resposta correta: A
Pergunta #33
Depois de um utilizador configurar um perfil de ligação com uma lista de marcadores e testar a ligação SSLVPN sem cliente, todos os marcadores ficam a cinzento. O que deve ser feito para corrigir este comportamento?
A. Aplicar o marcador à política de grupo correcta
B. Especifique a porta correcta para o servidor Web no marcador
C. Configure um servidor DNS no Cisco ASA e verifique se tem um registo para o servidor Web
D. Verifique a conetividade HTTP/HTTPS entre o Cisco ASA e o servidor Web
Ver resposta
Resposta correta: C
Pergunta #34
ARRASTAR E SOLTAR (Arrastar e soltar não é suportado)Arraste e solte os comandos corretos da direita nos espaços em branco do código à esquerda para implementar um design que permita a comunicação dinâmica entre os spoke-to-spoke. Nem todos os comandos são utilizados.Selecionar e colocar:
A. Consulte a secção Explicação para obter a resposta
Ver resposta
Resposta correta: A
Pergunta #35
Consulte a exibição. O tráfego DMVPN spoke-to-spoke funciona, mas passa pelo hub e nunca envia tráfego spoke-to-spoke direto. Com base na configuração da interface de túnel mostrada, o que deve ser configurado no hub para resolver o problema?
A. Ativar o redireccionamento NHRP
B. Ativar o split horizon
C. Ativar os redireccionamentos de IP
D. Ativar o atalho NHRP
Ver resposta
Resposta correta: D
Pergunta #36
Consulte a exibição. O túnel VPN IKEv2 site-to-site entre dois routers está em baixo. Com base na saída de depuração, que tipo de incompatibilidade é o problema?
A. chave pré-partilhada
B. identidade dos pares
C. conjunto de transformação
D. Proposta ikev2
Ver resposta
Resposta correta: B
Pergunta #37
Consulte a exibição. Que tipo de incompatibilidade está a causar o problema com o túnel VPN IPsec?
A. lista de acesso criptográfico
B. Política da fase 1
C. conjunto de transformação
D. chave pré-partilhada
Ver resposta
Resposta correta: D
Pergunta #38
Que protocolo de redundância deve ser implementado para que o failover sem estado do IPsec funcione?
A. SSO
B. GLBP
C. HSRP
D. VRRP
Ver resposta
Resposta correta: C
Pergunta #39
Consulte a exibição. O DMVPN spoke não está a estabelecer uma sessão com o hub. Quais são as duas ações que resolvem esse problema? (Escolha duas.)
A. Altere o spoke nhs para 172
B. Alterar o conjunto de transformação para o modo túnel
C. Altere a autenticação da política ISAKMP no spoke para pré-compartilhada
D. Altere o endereço da chave ISAKMP no raio para 0
E. Altere a chave de autenticação nhrp no spoke para cisco123
Ver resposta
Resposta correta: DE
Pergunta #40
Que duas afirmações sobre a solução Cisco ASA Clientless SSL VPN são verdadeiras? (Escolha duas.)
A. Início de sessão único
B. Túnel inteligente
C. WebType ACL
D. plug-ins
Ver resposta
Resposta correta: CD
Pergunta #41
Um engenheiro de rede tem de conceber uma solução de acesso remoto para permitir que os contratantes acedam aos servidores internos. Estes contratantes não têm permissões para instalar aplicações nos seus computadores. Que solução VPN deve ser usada neste projeto?
A. IKEv2 AnyConnect
B. Sem cliente
C. Reencaminhamento de portas
D. SSL AnyConnect
Ver resposta
Resposta correta: B
Pergunta #42
As localizações remotas de uma empresa ligam-se aos centros de dados através de MPLS. Um novo pedido exige que o tráfego unicast e multicast que sai das localizações remotas seja encriptado. Que tecnologia sem túnel deve ser usada para atender a esse requisito?
A. SSL
B. FlexVPN
C. DMVPN
D. GETVPN
Ver resposta
Resposta correta: D
Pergunta #43
03. Qual é a funcionalidade que permite ao ASA lidar com aplicações e recursos Web não normalizados para que sejam apresentados corretamente sobre uma ligação VPN SSL sem cliente?
A. -turni
B. airpinni
C. plit-tunnel
D. ual-homi
Ver resposta
Resposta correta: B
Pergunta #44
Consulte a exibição. Um túnel IKEv2 site a site entre um ASA e um par remoto não está a ser criado com êxito. O que corrigirá o problema com base na saída de depuração?
A. Certifique-se de que a política crypto IPsec corresponde em ambos os dispositivos VPN
B. Instalar o certificado correto para validar o par
C. Lista de acesso criptográfico correcta em ambos os dispositivos VPN
D. Especifique o endereço IP do par no nome do grupo de túneis
Ver resposta
Resposta correta: A
Pergunta #45
Um administrador está a conceber uma VPN com uma solução VPN não-Cisco de um parceiro. O dispositivo VPN do parceiro irá negociar um túnel IKEv2 que apenas encriptará as sub-redes 192.168.0.0/24 que vão até 10.0.0.0/24. Que tecnologia deve ser utilizada para cumprir estes requisitos?
A. VTI
B. mapa de criptografia
C. GETVPN
D. DMVPN
Ver resposta
Resposta correta: B
Pergunta #46
Que parâmetro é inicialmente utilizado para eleger o servidor de chaves primário de um grupo de servidores de chaves?
A. versão do código
B. endereço IP mais elevado
C. valor de maior prioridade
D. endereço IP mais baixo
Ver resposta
Resposta correta: C
Pergunta #47
O que é necessário para que os túneis inteligentes funcionem corretamente?
A. Java ou ActiveX devem estar activados no computador do cliente
B. As aplicações devem ser UDP
C. O failover com estado não deve ser configurado
D. O utilizador na máquina cliente tem de ter acesso de administrador
Ver resposta
Resposta correta: A
Pergunta #48
Consulte a exibição. Com base na saída de depuração, que tipo de incompatibilidade está a impedir a criação da VPN?
A. tráfego interessante
B. Vida útil
C. chave pré-partilhada
D. PFS
Ver resposta
Resposta correta: A
Pergunta #49
Quais são as duas funções da ECDH e da ECDSA? (Escolha duas.)
A. ECDSA
B. ECDHE
C. AES-GCM
D. SHA
Ver resposta
Resposta correta: CD
Pergunta #50
Qual é a identidade IKE que uma cabeça de rede IOS/IOS-XE espera receber se um cliente IPsec Cisco AnyConnect utilizar as predefinições?
A. SSL AnyConnect
B. IKEv2 AnyConnect
C. mapa de criptografia
D. sem cliente
Ver resposta
Resposta correta: B
Pergunta #51
Um engenheiro está a configurar uma VPN SSL sem cliente. O departamento financeiro tem um servidor de base de dados ao qual só ele deve aceder, mas o departamento de vendas pode aceder-lhe atualmente. Os departamentos financeiro e de vendas estão configurados como políticas de grupo separadas. O que deve ser adicionado à configuração para garantir que os utilizadores do departamento de vendas não podem aceder ao servidor do departamento financeiro?
A. bloqueio de grupo de túneis
B. túnel inteligente
C. reencaminhamento de portas
D. webtype ACL
Ver resposta
Resposta correta: D

Ver as respostas após o envio

Por favor, envie seu e-mail e WhatsApp para obter respostas às perguntas.

Observação: certifique-se de que seu ID de e-mail e Whatsapp sejam válidos para que você possa obter os resultados corretos do exame.

E-mail:
WhatsApp/número de telefone: