展示品を参照してください。


ルート FortiGate デバイスの管理者セクションと、ダウンストリーム FortiGate デバイスのセキュリティ ファブリック設定セクションが表示されます。
ダウンストリームの FortiGate デバイスで Security Fabric を使用してサインインするように求められたら、ユーザーは AdminSSO 資格情報を入力します。
ユーザーの次のステータスは何ですか?
A. ユーザーは super_admin 権限でダウンストリーム FortiGate にアクセスします。
B. ユーザーは、AdminSSO の SSO 管理者アカウントを作成するように求められます。
C. ユーザーは認証失敗メッセージを受け取ります。
D. ユーザーは super_admin_readonly 権限でダウンストリーム FortiGate にアクセスします。
正解:D
解説: (Pass4Test メンバーにのみ表示されます)
質問 2:
管理者はFortiGateで次のコマンドを設定しました。
ルータOSPFの設定
再起動モードをグレースフル再起動に設定する
上記のコマンドの結果を正しく説明している 2 つの文はどれですか? (2 つ選択してください。)
A. 猶予リンクステートアドバタイズメント (LSA) を受信した OSPF ネイバーはヘルパー モードになります。
B. FortiGate はグレースフル リスタートが設定されており、ネットワーク トポロジが変更されるとグレースフル モードを終了します。
C. デフォルトの 40 秒の待機時間後、OSPF ネイバーは再起動ルータとの通信を再開します。
D. HA クラスタでは、FortiGate デバイスは HA フェイルオーバー中のトラフィックの中断を回避するために、ルーティング テーブルに OSPF ルートを保持します。
正解:A,D
質問 3:
管理者は、さまざまな数のインターネット リンクを持つスポークを持つ大企業向けの ADVPN ネットワークを設計しています。ハブでのルートとピア接続の数が多くなることを避けたいと考えています。
ルーティングとピア管理を簡素化するにはどの方法を使用すればよいですか?
A. 各スポークの IPsec インターフェイスを介した静的ルーティングを実装します。
B. ループバック インターフェイスを使用する動的ルーティング プロトコルを使用して、ピアとルートを合理化します。
C. ハブへの依存を排除するためにフルメッシュ VPN トポロジを展開します。
D. ポリシー ルートを使用して従来のハブ アンド スポーク VPN トポロジを確立します。
正解:B
解説: (Pass4Test メンバーにのみ表示されます)
質問 4:
脆弱性スキャン レポートにより、ユーザーが HTTPS Web サーバーでサポートされている弱い SSL/TLS バージョンを使用して、Web サイト example.com (10.10.10.10) へのトラフィックを生成したことが明らかになりました。
ファイアウォール管理者は、HTTPS Web サーバー上の古い SSL/TLS バージョンをすべてブロックして、ユーザー トラフィックへの攻撃を防ぐために何ができるでしょうか。
A. 最新の証明書 Fortinet_SSL_ECDSA256 を使用し、SSL/SSH 検査プロファイル内の CA 証明書を置き換えます。
B. サポートされていない SSL バージョンを設定し、SSL/SSH 検査プロファイルの HTTPS 設定で許可される最小 SSL バージョンを設定します。
C. SSL/SSH 検査プロファイルで古い SSL/TLS バージョンの自動検出を有効にして、脆弱な Web サイトをブロックします。
D. クライアントのブラウザに必要な証明書をインストールするか、Active Directory ポリシーを使用して、SSL/SSH 検査プロファイルで定義されている特定の Web サイトをブロックします。
正解:B
解説: (Pass4Test メンバーにのみ表示されます)
質問 5:
インターネット サービス プロバイダーに接続された企業ネットワークを示す図を参照してください。

管理者は、企業ネットワークへのインターネット アクセスを許可するように FortiGate A の BGP セクションを構成する必要があります。
管理者はインターネット サービス プロバイダーとの接続を確立するためにどのコマンドを使用する必要がありますか?
A. OSPF の再配布設定
B. 近隣の設定
C. ルータルートマップの設定
D. config redistribute bgp
正解:B
解説: (Pass4Test メンバーにのみ表示されます)
Sugino -
初めてFCSS_EFW_AD-7.4日本語版試験に参加し、幸い試験に合格しました。本当に助けになりました。