使用 SD-WAN 時,如何爲成員接口配置下一跳網關地址,以便 FortiGate 可以轉發 Internet 流量?
A. 須使用 sdwan 虛擬接口在靜態路由中配置。
B. 須在 SD-WAN 成員接口配置中提供。
C. 須使用 sdwan 虛擬接口在策略路由中進行配置。
D. 須通過動態路由協議自動學習。
查看答案
正確答案:
A
問題 #4
關於 FortiGate 的 FortiGuard 服務,哪些說法是正確的?
A. 絡過濾數據庫下載到 FortiGate 本地。
B. FortiGate 上本地下載防病毒籤名。
C. ortiGate 使用 UDP 端口 53 或 8888 下載 IPS 更新。
D. 以將 FortiAnalyzer 配置爲本地 FDN,以提供防病毒和 IPS 更新。
查看答案
正確答案:
B
問題 #5
以下哪些語句描述了 FSSO 收集代理的 WMI 輪詢模式?
A. etSessionEnum 函數用於跟蹤用戶註銷情況。
B. MI 輪詢會增加大型網絡的帶寬使用。
C. 集器代理使用 Windows API 查詢 DC 的用戶登錄信息。
D. 集代理不需要搜索任何安全事件日誌。
查看答案
正確答案:
BC
問題 #6
請參閱展品。展品包括網絡圖、虛擬 IP 和防火牆策略配置。WAN(端口 1)接口的 IP 地址爲 10.200.1.1/24。LAN (port2) 接口的 IP 地址爲 10.0.1.254/24。第一個防火牆策略在傳出接口地址上啓用了 NAT。第二個防火牆策略將 VIP 配置爲目標地址。哪個 IP 地址將用於對來自 IP 地址爲 10.0.1.10/32 的工作站的 Internet 流量進行源 NAT?
A. 域網(端口 1)子網 10
B. 10
C. 10
D. 10
查看答案
正確答案:
A
問題 #7
當本地 FortiGate IPSec 網關承載多個撥號隧道時,爲什麼必須使用激進模式?
A. 攻擊模式下,遠程對等方可在第一條報文中提供其對等方 ID。
B. ortiGate 只能在攻擊模式下處理 NAT 連接。
C. ortiClient 只支持攻擊模式。
D. 模式不支持 XAuth 用戶身份驗證。
查看答案
正確答案:
A
問題 #8
查看展品:客戶端無法連接 HTTP Web 服務器。管理員運行 FortiGate 內置嗅探器,得到以下輸出:下一步應如何排除故障?