152試験解答はNSE4_FGT-7.2日本語最新版 テストエンジン
合格確定NSE4_FGT-7.2日本語試験問最新のNSE4_FGT-7.2日本語試験問題集PDF2023年更新
質問 # 29
両側 (クライアントとサーバー) がセッションを終了した後でも、FortiGate が数秒間 TCP セッションをセッション テーブルに保持するのはなぜですか?
- A. 検査操作を終了します。
- B. NAT 操作を削除します。
- C. ログを生成するには
- D. FIN/ACK パケットの後に到着する可能性のある順不同のパケットを許可します。
正解:D
質問 # 30
次世代ファイアウォール (NGFW) FortiGate でアプリケーション制御トラフィックを処理するエンジンはどれですか?
- A. ウイルス対策エンジン
- B. フローエンジン
- C. 侵入防止システムエンジン
- D. 検出エンジン
正解:C
解説:
http://docs.fortinet.com/document/fortigate/6.0.0/handbook/240599/application-control
質問 # 31
FortiGate がトランスペアレント モードの場合に正しい説明はどれですか? (2つ選んでください。)
- A. デフォルトでは、すべてのインターフェースが同じブロードキャスト ドメインの一部です。
- B. ネクスト ホップへのトラフィックを許可するには、スタティック ルートが必要です。
- C. トランスペアレント モードをインストールする場合、既存のネットワーク IP スキーマを変更する必要があります。
- D. FortiGate は MAC アドレスを変更せずにフレームを転送します。
正解:A、D
解説:
Reference:
attachID=Fortigate_Transparent_Mode_Technical_Guide_FortiOS_4_0_version1.2.pdf&documentID=FD33113
質問 # 32
ネットワーク管理者は、2 つの IPsec VPN トンネルとスタティック ルートを使用して、FortiGate に冗長 IPsec VPN トンネルをセットアップしたいと考えています。
* 両方のトンネルが稼働している場合、すべてのトラフィックはプライマリ トンネルを介してルーティングされる必要があります
* セカンダリ トンネルは、プライマリ トンネルがダウンした場合にのみ使用する必要があります
* さらに、FortiGate はデッド トンネルを検出してトンネル フェイルオーバーを高速化できる必要があります。設計要件を満たすために FortiGate で必要な 2 つの重要な構成変更はどれですか? (2つ選んでください)
- A. プライマリ トンネルのスタティック ルートに長い距離を設定し、セカンダリ トンネルのスタティック ルートに短い距離を設定します。
- B. プライマリ トンネルのスタティック ルートの距離を短く設定し、セカンダリ トンネルのスタティック ルートの距離を長く設定します。
- C. 両方のトンネルのフェーズ 2 構成でオートネゴシエートとオートキー キープ アライブを有効にします。
- D. デッドピア検出を有効にします。
正解:B、D
解説:
Study Guide - IPsec VPN - IPsec configuration - Phase 1 Network.
When Dead Peer Detection (DPD) is enabled, DPD probes are sent to detect a failed tunnel and bring it down before its IPsec SAs expire. This failure detection mechanism is very useful when you have redundant paths to the same destination, and you want to failover to a backup connection when the primary connection fails to keep the connectivity between the sites up.
There are three DPD modes. On demand is the default mode.
Study Guide - IPsec VPN - Redundant VPNs.
Add one phase 1 configuration for each tunnel. DPD should be enabled on both ends.
Add at least one phase 2 definition for each phase 1.
Add one static route for each path. Use distance or priority to select primary routes over backup routes (routes for the primary VPN must have a lower distance or lower priority than the backup). Alternatively, use dynamic routing.
Configure FW policies for each IPsec interface.
質問 # 33
SD-WAN パフォーマンス SLA を構成するときに、GUI ではなく CLI で使用できる 2 つのプロトコル オプションはどれですか? (2つ選んでください。)
- A. トゥワンプ
- B. ping
- C. DNS
- D. udp エコー
正解:A、D
質問 # 34
展示を参照してください。
展示物には、ネットワークに接続された FortiGate デバイスの図、FortiGate デバイス上のファイアウォール ポリシーと VIP 構成、および ISP ルーター上のルーティング テーブルが示されています。
管理者がインターネットから Web サーバーのパブリック アドレス (203.0.113.2) にアクセスしようとすると、接続がタイムアウトします。同時に、管理者は FortiGate でスニファーを実行して、サーバーへの受信 Web トラフィックをキャプチャしますが、出力は表示されません。
資料に示されている情報に基づいて、接続の問題を修正するために管理者が行う必要がある構成の変更はどれですか?
- A. アドレス 203.0.113.2/32 でループバック インターフェイスを構成します。
- B. ファイアウォール ポリシー構成で、match-vip を有効にします。
- C. VIP 構成で、arp-reply を有効にします。
- D. サーバーでポート転送を有効にして、外部サービス ポートを内部サービス ポートにマップします。
正解:B
質問 # 35
Web モードで SSL VPN を使用する場合、FortiGate はどのように動作しますか?
- A. FortiGate は DNS サーバーとして機能します。
- B. FortiGate は HTTP リバース プロキシとして機能します。
- C. FortiGate はルーターとして機能します。
- D. FortiGate は FDS サーバーとして機能します。
正解:B
解説:
Reference:
https://pub.kb.fortinet.com/ksmcontent/Fortinet-Public/current/Fortigate_v4.0MR3/fortigate-sslvpn-40-mr3.pdf
質問 # 36
展示を参照してください。
展示品に示されているインターフェースを考えると。どの2つのステートメントが正しいですか? (2つ選んでください。)
- A. port1-vlan10 と port2-vlan10 は同じブロードキャスト ドメインの一部です。
- B. port1 はネイティブ VLAN です。
- C. port2 と port2-vlan1 の間のトラフィックはデフォルトで許可されます。
- D. port1-vlan と port2-vlan1 は、同じ VDOM または異なる VDOM に割り当てることができます。
正解:B、D
解説:
https://community.fortinet.com/t5/FortiGate/Technical-Tip-rules-about-VLAN-configuration-and-VDOM-interf
https://kb.fortinet.com/kb/viewContent.do?externalId=FD30883
質問 # 37
展示品を参照してください。

図 A は、システム パフォーマンスの出力を示しています。図 B は、メモリ使用量のしきい値が高いデフォルト構成で構成された FortiGate を示しています。システム パフォーマンスの出力に基づいて、正しいステートメントはどれですか? (2つ選んでください。)
- A. FortiGate は、検査のためにすべてのファイルを FortiSandbox に送信し始めます。
- B. 管理者は、コンソール ポートからのみ FortiGate にアクセスできます。
- C. FortiGate は節約モードに入りました。
- D. 管理者は構成を変更できません。
正解:C、D
解説:
Reference:
https://community.fortinet.com/t5/FortiGate/Technical-Tip-Conserve-mode-changes/ta-p/198502 configurable thresholds Though it is recommended to keep the default memory threshold, a new CLI command has been added to allow administrators to adjust the thresholds.
Default values are :
- red : 88% of total memory is considered "used memory"
- extreme : 95% of total memory is considered "used memory"
- green : 82% of total memory is considered "used memory"
質問 # 38
展示を参照してください。
管理者が新しい RADIUS サーバーの構成を追加しました。構成中に、管理者は [すべてのユーザー グループに含める] オプションを選択しました。
RADIUS 構成で [すべてのユーザー グループに含める] オプションを使用すると、どのような影響がありますか?
- A. このオプションは、RADIUS サーバーと、そのサーバーに対して認証できるすべてのユーザーをすべての RADIUS グループに配置します。
- B. このオプションは、RADIUS サーバーと、そのサーバーに対して認証できるすべてのユーザーを、すべての FortiGate ユーザー グループに配置します。
- C. このオプションは、FortiGate の LDAP サーバーに使用されるグループを含め、すべてのユーザーをすべての RADIUS ユーザー グループに配置します。
- D. このオプションは、認証に必要なすべての FortiGate ユーザーとグループを RADIUS サーバー (この場合は FortiAuthenticator) に配置します。
正解:B
質問 # 39
管理者は、デッド トンネルを検出するために、IPSEC VPN で Dead Peer Detection (DPD) を構成したいと考えています。要件は、トンネル内でトラフィックが観測されない場合にのみ、FortiGate が DPD プローブを送信することです。
上記の要件を満たす FortiGate の DPD モードはどれですか?
- A. 有効
- B. 無効
- C. アイドル時
- D. オンデマンド
正解:C
質問 # 40
ウイルス対策スキャン モードを説明している 2 つのステートメントはどれですか? (2つ選んでください。)
- A. フローベースの検査モードでは、バッファ サイズより大きいファイルがスキャンされます。
- B. プロキシ ベースの検査モードでは、アンチウイルス スキャンは、クライアントに送信する前に、スキャンのためにファイル全体をバッファリングします。
- C. フローベースの検査モードでは、FortiGate はファイルをバッファリングしますが、同時にそれをクライアントに送信します。
- D. プロキシ ベースの検査モードでは、バッファ サイズよりも大きなファイルがスキャンされます。
正解:B、C
解説:
An antivirus profile in full scan mode buffers up to your specified file size limit. The default is 10 MB. That is large enough for most files, except video files. If your FortiGate model has more RAM, you may be able to increase this threshold. Without a limit, very large files could exhaust the scan memory. So, this threshold balances risk and performance. Is this tradeoff unique to FortiGate, or to a specific model? No. Regardless of vendor or model, you must make a choice. This is because of the difference between scans in theory, that have no limits, and scans on real-world devices, that have finite RAM. In order to detect 100% of malware regardless of file size, a firewall would need infinitely large RAM--something that no device has in the real world. Most viruses are very small. This table shows a typical tradeoff. You can see that with the default 10 MB threshold, only 0.01% of viruses pass through.
質問 # 41
展示を参照してください。
IPSセンサーの構成を展示。
トラフィックがこの IPS センサーと一致する場合、センサーが実行すると予想されるアクションはどれですか? (2つ選んでください。)
- A. センサーは、一致したすべてのトラフィックのパケット ログを収集します。
- B. センサーは、これらの署名に一致するすべての接続をリセットします。
- C. センサーは、Microsoft Windows.iSCSI.Target.DoS 署名に一致する攻撃者を許可します。
- D. センサーは、Windows サーバーを対象としたすべての攻撃をブロックします。
正解:C、D
質問 # 42
サードパーティの Web サイトに埋め込まれた Web アプリケーションによって利用可能な一部のサービスの検査に関して、正しい記述はどれですか?
- A. FortiGate は、発信元に関係なく、サブアプリケーション トラフィックを検査できます。
- B. FortiGuard は、Web アプリケーションごとに固有のシグネチャを 1 つだけ保持します。
- C. アプリケーション シグネチャ データベースは、元の Web アプリケーション サーバーからのトラフィックのみを検査します。
- D. Web アプリケーションに適用されるセキュリティ アクションは、サードパーティの Web サイトにも明示的に適用されます。
正解:A
解説:
Reference:
https://help.fortinet.com/fortiproxy/11/Content/Admin%20Guides/FPX-AdminGuide/300_System/303d_FortiG
質問 # 43
SLA目標について正しい記述はどれですか? (2つ選んでください。)
- A. SLA 目標はオプションです。
- B. SLA ターゲットは、SD-WAN ルールによって参照される場合にのみ使用されます。
- C. SLA ターゲットは、最高品質戦略の SD-WAN ルールに必要です。
- D. 1 つのパフォーマンス SLA ごとに 2 つの SLA ターゲットのみを構成できます。
正解:A、B
質問 # 44
展示を参照してください。
展示物は、CLI コマンドの出力を示しています: vcluster による診断 sys ha ダンプ。
正しい2つのステートメントはどれですか? (2つ選んでください。)
- A. HA アップタイムが高いため、FortiGate SN FGVM010000064692 がプライマリです。
- B. FortiGate SN FGVM010000064692 の HA 優先度が高くなります。
- C. 1 つのデバイスがダウンしているため、FortiGate デバイスが同期していません。
- D. FortiGate SN FGVM010000065036 HA アップタイムがリセットされました。
正解:B、D
解説:
1. Override is disable by default - OK
2. "If the HA uptime of a device is AT LEAST FIVE MINUTES (300 seconds) MORE than the HA Uptime of the other FortiGate devices, it becomes the primary" The
198 seconds < 300 seconds (5 minutes) Page 314 Infra Study Guide. https://docs.fortinet.com/document/fortigate/6.0.0/handbook/666653/primary-unit-selection-with-override-disab
質問 # 45
管理者は、SSL VPN アクセスを強化するために 2 要素認証を構成しました。管理者が実装できる追加のベスト プラクティスはどれですか?
- A. トンネル モードでスプリット トンネリングを構成します。
- B. ソース IP プールを構成します。
- C. ホスト チェックを構成します。
- D. 異なる SSL VPN レルムを構成します。
正解:C
質問 # 46
自動検出 VPN (ADVPN) を最もよく表している記述はどれですか? (2つ選んでください。)
- A. スポークが他のスポークへのルートを学習できるように、動的ルーティング プロトコルを使用する必要があります。
- B. トンネルはスポーク間で動的にネゴシエートされます。
- C. すべてのスポークは、フェーズ 1 およびフェーズ 2 の提案が事前に定義されるように、他のスポークに構成する静的トンネルを必要とします。
- D. ADVPN は IKEv2 でのみサポートされます。
正解:A、B
質問 # 47
管理者は、サイト A とサイト B の間に IPsec VPN を構成しています。
両方のサイトのリモート ゲートウェイ設定は、静的 IP アドレスとして構成されています。サイト A の場合、ローカルのクイック モード セレクタは 192.168.1.0/24 で、リモートのクイック モード セレクタは 192.168.2.0/24 です。
管理者がサイト B のローカル クイック モード セレクター用に構成する必要があるサブネットはどれですか?
- A. 192.168.3.0/24
- B. 192.168.1.0/24
- C. 192.168.2.0/24
- D. 192.168.0.0/24
正解:C
質問 # 48
FortiGate FSSO エージェントレス ポーリング モードに関する正しい記述はどれですか? (2つ選んでください。)
- A. FortiGate は SMB プロトコルを使用して、DC からイベント ビューア ログを読み取ります。
- B. FortiGate は LDAP を使用して AD にクエリを実行し、ユーザー グループ情報を取得します。
- C. FortiGate は、コレクター エージェントがリモート LDAP サーバーを使用するように指定します。
- D. FortiGate は AD サーバーをコレクタ エージェントとして使用します。
正解:A、B
解説:
Fortigate Infrastructure 7.0 Study Guide P.272-273
https://kb.fortinet.com/kb/documentLink.do?externalID=FD47732
質問 # 49
管理者は、ネットワーク帯域幅を増やして冗長性を提供する必要があります。
管理者が複数の FortiGate インターフェースをバインドするために選択する必要があるインターフェース タイプはどれですか?
- A. 冗長インターフェース
- B. 集約インターフェース
- C. VLAN インターフェース
- D. ソフトウェア スイッチ インターフェイス
正解:B
質問 # 50
......
NSE4_FGT-7.2日本語試験問題集無料サンプル365日更新:https://www.passtest.jp/Fortinet/NSE4_FGT-7.2-JPN-shiken.html