不想錯過任何事?

通過認證考試的技巧

最新考試新聞和折扣資訊

由我們的專家策劃和更新

是的,請向我發送時事通訊

Fortinet FCP_FGT_AD -7.6考試問題和答案,FCP -Fortigate 7.6管理員考試| SPOTO

Spoto在主頁上的最新考試題庫 & 考古題,以100%的通過率在主頁上! Spoto提供正宗的思科CCNA,CCNP研究材料,CCIE實驗室解決方案,PMP,CISA,CISM,AWS和PALO ALTO考試庫。我們的全面研究材料與最新的考試目標非常一致。憑藉可靠的記錄,我們已經使全球成千上萬的候選人在首次嘗試時通過了IT認證。在過去的20多年中,Spoto成功地將眾多IT專業人員置於《財富》 500強公司中。

參加其他線上考試

問題 #1
關於防火牆策略NAT的哪個聲明是正確的?
A. 支持DNAT。
B. DNAT可以根據DNAT規則自動應用於多個防火牆策略。
C. 必須為每個防火牆策略配置snat。
D. SNAT可以根據SNAT規則自動應用於多個防火牆策略。
查看答案
正確答案: C
問題 #2
新的管理員正在使用直流代理模式在Fortigate上配置FSSO身份驗證。哪個步驟不是預期過程的一部分?
A. C代理將登錄事件數據直接發送給FortiGatE
B. 戶登錄Windows域。
C. 集器代理將登錄事件數據轉發到FortiGatE
D. FortiGate根據FSSO列表中的IP地址確定用戶身份。
查看答案
正確答案: C
問題 #3
您必須配置什麼以啟用基於代理的TCP會話故障轉移?
A. 必須在配置系統HA下配置Ha-configuration-synC
B. 不需要配置任何內容,因為所有TCP會話都會自動失敗。
C. 必須在配置系統下配置sessig-pickup-en
D. 必須在配置系統HA下配置Session-pickup-connection啟用無啟用。
查看答案
正確答案: C
問題 #4
您已經創建了一個名為drancect_media的Web過濾器配置文件 - 使用每日類別用法配額。當您將配置文件添加到防火牆策略中時,drestrict_media-配置文件未在可用的Web配置文件中列出。什麼原因是什麼?
A. 火牆策略在沒有 - 檢查模式而不是深入檢查模式下。
B. 火牆策略中的檢查模式與Web過濾器配置文件功能集不匹配。
C. 一個防火牆策略中已經引用了Web過濾器配置文件。
D. Web過濾器配置文件中使用的命名約定正在限制防火牆策略中。
查看答案
正確答案: B
問題 #5
請參閱展覽。查看入侵預防系統(IPS)配置文件簽名設置。哪個語句在將ftp .login.failed Signature添加到IPS傳感器配置文件中是正確的?
A. 簽名匹配的流量將被靜默掉落並記錄。
B. 名設置使用自定義評級閾值。
C. 名設置包括一組其他簽名。
D. 允許並記錄與簽名匹配的流量。
查看答案
正確答案: A
問題 #6
哪個語句正確地描述了在Fortigate上使用可靠的登錄?
A. 所有配置方案中,默認情況下啟用了可靠的記錄。
B. 要可靠的日誌記錄才能加密日誌的傳輸。
C. 靠的記錄只能使用CL配置
D. 靠的日誌記錄可防止當地磁盤已滿時的日誌丟失。
查看答案
正確答案: B
問題 #7
當將FortiGate部署為安全織物拓撲中的根Fortigate時,您必須配置哪個兩個設置? (選擇兩個。)
A. fortimanager ip地址正確
B. fortianalyzer ip地址校正
C. 先授權下游Fortigate設備
D. 物納米克式
查看答案
正確答案: ABD
問題 #8
關於防火牆策略中有關傳入和傳出接口的兩種陳述是正確的? (選擇兩個。)
A. 能選擇“任何”接口作為傳入接口。
B. 防火牆策略中必須使用傳入的接口,但是傳出接口是可選的。
C. 以選擇多個接口作為傳入和傳出接口。
D. 以選擇一個區域作為傳出接口。正確
查看答案
正確答案: ACD
問題 #9
參考展覽。展覽顯示了SSL和身份驗證政策(圖A)和Facebook的安全政策(圖表B)。使用戶可以訪問Facebook Web應用程序。他們可以播放在Facebook上託管的視頻內容,但他們無法在視頻或其他類型的帖子上留下反應。您必須更改策略配置的哪一部分以解決問題?
A. 用HTTP服務強制訪問Facebook。
B. SSL檢查進行深入的內容檢查。
C. 安全策略中的URL類別中添加Facebook。
D. 取添加到安全策略所需的其他申請簽名。
查看答案
正確答案: B
問題 #10
網絡管理員正在FortiGate上配置新的IPSEC VPN隧道。遠程對等IP地址是動態的。此外,遠程對等方不支持動態DNS更新服務。哪種類型的遠程網關應該在FortiGate上為新的IPSEC VPN隧道配置哪種遠程網關?
A. 共享鑰匙
B. 號USERCRECT
C. 態DNS
D. 態IP地址
查看答案
正確答案: B
問題 #11
參考展覽。展示A顯示系統性能輸出。圖表B顯示了一個配置的Fortigate,並配置了高內存使用閾值的默認配置。基於系統性能輸出,哪兩個結果正確? (選擇兩個。)
A. ortiGate將開始將所有文件發送到FortisandBox進行檢查。
B. Fortigate進入了保護模式。正確
C. 理員無法更改配置。正確
D. 理員只能通過控制台端口訪問FortigatE
查看答案
正確答案: ABC
問題 #12
哪個超時設置可以負責刪除SSL VPN相關的會話?
A. SSL VPN閒置time outcorcrect
B. SSL VPN http-request-abody-timeout
C. SSL VPN登錄時間段
D. SSL VPN DTLS-HELLO TIMEOT
查看答案
正確答案: A
問題 #13
參考展覽。管理員在安全結構中的根Fortigate(本地 - 關係)上創建一個新的地址對象。同步後,該對像在下游FortiGate(ISFW)上不可用。管理員必須採取什麼行動來同步地址對象?
A. 改ISFW(下游)上的CSF設置,以設置配置-Sync本地。
B. 改ISFW(下游)上的CSF設置,以設置授權 - 重新定型證書。
C. 改兩個設備上的CSF設置以設置下游訪問啟用。
D. 改本地 - 驗證(root)上的CSF設置,以設置Fabric-Object-object-unification默認設置。
查看答案
正確答案: C
問題 #14
參考展覽。展覽包含網絡圖,虛擬IP,IP池和防火牆策略配置信息。 WAN(port1)接口具有IP地址10.200.1.1/24。 LAN(port3)接口具有IP地址10.0.1.254/24。第一個防火牆策略已使用IP池啟用了NAT。第二個防火牆策略配置為VIP作為目標地址。哪個IP地址將用於採購來自IP地址的工作站的Internet流量
A. 10
B. 10
C. 10
D. 10
查看答案
正確答案: D

View The Updated Fortinet Exam Questions

SPOTO Provides 100% Real Fortinet Exam Questions for You to Pass Your Fortinet Exam!

提交後看答案

請提交您的電子郵件和WhatsApp以獲取問題的答案。

注意:請確保您的電子郵件 ID 和 Whatsapp 有效,以便您獲得正確的考試結果。

電子郵件:
WhatsApp/電話號碼: