展示品を参照してください。

この図には、ネットワークに接続された FortiGate デバイスの図、FortiGate デバイス上のファイアウォール ポリシーと VIP 構成、および ISP ルーター上のルーティング テーブルが示されています。
管理者がインターネットから Web サーバーのパブリック アドレス (203.0.113.2) にアクセスしようとすると、接続がタイムアウトします。同時に、管理者は FortiGate でスニファーを実行して、サーバーへの着信 Web トラフィックをキャプチャしますが、出力は表示されません。
展示に示されている情報に基づいて、接続の問題を解決するために管理者はどのような構成変更を行う必要がありますか?
A. ファイアウォール ポリシー設定で、match-vip を有効にします。
B. VIP 設定で、arp-reply を有効にします。
C. アドレス 203.0.113.2/32 のループバック インターフェイスを設定します。
D. サーバー上でポート転送を有効にして、外部サービス ポートを内部サービス ポートにマップします。
正解:B
解説: (Pass4Test メンバーにのみ表示されます)
質問 2:
FortiGate ファイアウォール ポリシーはアクティブ認証で構成されていますが、ユーザーは Web サイトにアクセスするときに認証できません。
ユーザーが認証できない場合でも、FortiGate はどのプロトコルを許可する必要がありますか?
A. DHCP
B. ICMP
C. DNS
D. LDAP
正解:C
質問 3:
RADIUS サーバーの構成が記載された展示を参照してください。

管理者が新しい RADIUS サーバーの構成を追加しました。構成中に、管理者は「すべてのユーザー グループに含める」オプションを選択しました。
RADIUS 構成で「すべてのユーザー グループに含める」オプションを使用するとどのような影響がありますか?
A. このオプションは、RADIUSサーバーと、そのサーバーに対して認証できるすべてのユーザーをすべてのRADIUSグループに配置します。
B. このオプションは、FortiGate上のLDAPサーバーで使用されるグループを含む、すべてのユーザーを偶数/RADIUSユーザーグループに配置します。
C. このオプションは、認証に必要なすべてのFortiGateユーザーとグループをRADIUSサーバー(この場合はFortiAuthenticator)に配置します。
D. このオプションは、RADIUSサーバーとそのサーバーに対して認証できるすべてのユーザーをすべてのFortiGateユーザーグループに配置します。
正解:D
解説: (Pass4Test メンバーにのみ表示されます)
質問 4:
FortiGate が SSL/SSH 完全検査を実行するときに、無効な証明書を検出した場合の対応方法を決定できます。
無効な証明書を検出したときに FortiGate が実行できる有効なアクションはどれですか。
(3つ選択してください。)
A. 許可する
B. 信頼して許可する
C. ブロック
D. 許可と警告
E. ブロックと警告
正解:A,B,C
解説: (Pass4Test メンバーにのみ表示されます)
質問 5:
FortiGate が節約モードに入るときに正しい記述はどれですか? (2 つ選択してください。)
A. FortiGate は、隔離などの重要なセキュリティ アクションを引き続き実行します。
B. FortiGate はシステム全体の動作を停止し、利用可能なリソースを回復するには再起動が必要です。
C. IPSのフェールオープングローバル設定が有効になっている場合、FortiGateはIPS検査なしでパケットを送信し続けます。
D. FortiGate は設定変更を拒否します
正解:C,D
質問 6:
SSL 検査で CA 証明書として使用できるようにするには、証明書に必要な 2 つの属性はどれですか? (2 つ選択してください。)
A. CA拡張はTRUEに設定する必要があります
B. keyUsage拡張はkeyCertSignに設定する必要があります
C. 発行者はパブリック CA である必要があります
D. 権限キー識別子はSSLタイプである必要があります
正解:A,B
解説: (Pass4Test メンバーにのみ表示されます)
質問 7:
リモート認証サーバーからの部分的な構成を示す図を参照してください。

FortiGate 管理者がこの構成を必要とするのはなぜですか?
A. RADIUSサーバーのシークレットを設定するには
B. トレーニング ユーザー グループのみを認証します。
C. 任意の FortiGate ユーザー グループを認証します。
D. RADIUS サーバー上のトレーニング OU を認証して照合します。
正解:B
質問 8:
展示品を参照してください。



管理者は、セキュリティ ファブリックのルート FortiGate (Local-FortiGate) に新しいアドレス オブジェクトを作成します。同期後、このオブジェクトはダウンストリーム FortiGate (ISFW) では使用できません。
アドレス オブジェクトを同期するには、管理者は何を行う必要がありますか?
A. 両方のデバイスの csf 設定を sec downscream-access enable に変更します。
B. Local-FortiGate (ルート) の csf 設定を sec fabric-object-unification default に変更します。
C. ISFW (ダウンストリーム) の csf 設定を sec configuration-sync local に変更します。
D. ISFW (ダウンストリーム) の csf 設定を sec auchorizacion-requesc-cype certificace に変更します。
正解:B
解説: (Pass4Test メンバーにのみ表示されます)
質問 9:
管理者が次の設定を構成しました:

この構成の 2 つの結果は何ですか? (2 つ選択してください。)
A. すべてのインターフェースでのデバイス検出が 30 分間強制されます。
B. 拒否されたトラフィックによって生成されるログの数が削減されます。
C. 拒否されたトラフィックのセッションが作成されます。
D. 拒否されたユーザーは 30 分間ブロックされます。
正解:B,C
解説: (Pass4Test メンバーにのみ表示されます)
Tohno -
試験を受かりました。
本当に助かります。ありがとうございました。Pass4Testさん本当にありがとうございます。