管理者がIPアドレスの競合などのレイヤー2の問題をトラブルシューティングできるCLIコマンドはどれですか。
A. systopを診断する
B. システムパフォーマンスステータスを取得する
C. システムステータスを取得する
D. システムarpを取得
正解:D
質問 2:
ファイアウォールポリシーでインターネットサービスが宛先としてすでに選択されている場合、ファイアウォールポリシーの宛先フィールドで他にどの構成オブジェクトを選択できますか?
A. 他のオブジェクトは追加できません
B. IPアドレス
C. FQDNアドレス
D. ユーザーまたはユーザーグループ
正解:B
質問 3:
ファイアウォールポリシー(別紙A)とウイルス対策プロファイル(別紙B)を表示するには、展示を参照してください。


感染したファイルを初めてダウンロードするときにユーザーがブロック置換メッセージを受信できない場合、正しい説明はどれですか。
A. フローベースの検査モードを使用する場合は、侵入防止セキュリティプロファイルを有効にする必要があります。
B. ファイアウォールポリシーは、ファイルに対して完全なコンテンツ検査を実行します。
C. フローベースの検査が使用され、最後のパケットがユーザーにリセットされます。
D. このモデルのFortiGateには、検査されるトラフィックの量が多すぎます。
正解:C
質問 4:
FortiGateがトラフィックを処理するために一致するファイアウォールポリシーを探すために使用できる3つの基準はどれですか? (3つ選択してください。)
A. ファイアウォールポリシーで定義されている最高から最低の優先度。
B. ファイアウォールポリシーで定義されたサービス。
C. ファイアウォールポリシーでインターネットサービスとして定義されている宛先。
D. ファイアウォールポリシーでインターネットサービスとして定義されているソース。
E. 最小から最大のポリシーID番号。
正解:B,C,D
質問 5:
展示品をご覧ください。


ユーザーがSSLVPN接続に接続しようとすると、SSLVPN接続は失敗します。 SSL VPNに正常に接続するには、ユーザーは何をする必要がありますか?
A. クライアントのSSLVPNポートを変更します。
B. アイドルタイムアウトを変更します。
C. SSLVPNポータルをトンネルに変更します。
D. サーバーのIPアドレスを変更します。
正解:A
質問 6:
両側(クライアントとサーバー)がセッションを終了した後でも、FortiGateがTCPセッションをセッションテーブルに数秒間保持するのはなぜですか?
A. NAT操作を削除するには
B. FIN / ACKパケットの後に到着する可能性のある順不同のパケットを許可するため
C. ログを生成するには
D. 検査作業を終了する
正解:B
質問 7:
[サービス]フィールドが仮想IP(VIP)で構成されている場合、中央NATを使用するときに正しい説明はどれですか。
A. [サービス]フィールドでは、さまざまなサービスに対して複数のVIPを作成する必要がなくなりました。
B. [サービス]フィールドは、複数のVIPをVIPグループにバンドルする必要がある場合に使用されます。
C. [サービス]フィールドは、SNATとDNATが同じポリシーで結合されるのを防ぎます。
D. [サービス]フィールドは、複数のトラフィックソースが複数のサービスを使用して単一のサービスに接続するのを防ぎます
正解:A
解説: (Pass4Test メンバーにのみ表示されます)
質問 8:
FortiGateは、発行者と証明書の関係を判断するためにどの証明書値を使用できますか?
A. 件名
B. SMMIE機能の値
C. サブジェクト代替名の値
D. サブジェクトキー識別子の値
正解:D
桑谷** -
これまで行われた答練の中から本試験と遜色のないNSE4_FGT-6.4日本語版問題集ですね!これを勉強させて無事合格です!Pass4Testさん最高です