ethernet1/8 に接続されている物理メディアを表示する CLI コマンドはどれですか?
A. > システム状態を表示する filter-pretty sys.sl.p8.med
B. > システム状態を表示する filter-pretty sys.sl.p8.phy
C. > システム状態を表示する filter-pretty sys.si. p8. stats
D. > インターフェイス イーサネット 1/8 を表示します
正解:B
解説: (Pass4Test メンバーにのみ表示されます)
質問 2:
管理者は、特定の CVE に対してファイアウォールが実行するアクションを決定したいと考えています。以下のスクリーンショットを参考にして、管理者はこの情報を表示するにはどこに移動すればよいでしょうか。
A. プロファイルルールの脅威名
B. プロファイルルールアクション
C. CVE 列
D. 例外ラボ
正解:D
解説: (Pass4Test メンバーにのみ表示されます)
質問 3:
オブジェクト -> ログ転送でどの 2 つのログ タイプの転送が構成されますか? (2 つ選択)
A. ユーザーID
B. 認証
C. グローバルプロテクト
D. ワイルドファイア
正解:A,B
解説: (Pass4Test メンバーにのみ表示されます)
質問 4:
展示する。

スクリーンショットを見ると、ファイアウォールはトラフィックをどのように処理したのでしょうか?
A. トラフィックはポリシーによって許可されましたが、脅威としてプロファイルによって拒否されました。
B. トラフィックはポリシーによって許可されましたが、暗号化されているためプロファイルによって拒否されました。
C. トラフィックはプロファイルによって許可されましたが、脅威としてポリシーによって拒否されました。
D. トラフィックはポリシーによって許可されましたが、非標準ポートとしてプロファイルによって拒否されました。
正解:A
質問 5:
ポリシー オプティマイザーの「新しいアプリ ビューアー」で、特定のルールの比較オプションを使用すると、管理者は何を比較できますか?
A. ルールに設定されたアプリケーションとその依存関係
B. ファイアウォールの候補構成を含む実行構成
C. 他のセキュリティルールが選択されているセキュリティルール
D. ルールに設定されているアプリケーションと、同じルールに一致するトラフィックから検出されたアプリケーション
正解:D
解説: (Pass4Test メンバーにのみ表示されます)
質問 6:
エンジニアは、高可用性 (HA) 設定を確認して、最近の HA フェイルオーバー イベントを理解します。以下のスクリーンショットを確認してください。

HA ピアが ICMP (ping) 形式でメッセージを交換する頻度を決定するタイマーはどれですか。
A. プロモーション保留時間
B. 障害ホールドアップ時間を監視する
C. ハロー間隔
D. ハートビート間隔
正解:A
解説: (Pass4Test メンバーにのみ表示されます)
質問 7:
ある会社のファイアウォール エンジニアが、PAN-OS のデバイス テレメトリ機能を研究しています。プライバシーとデータ ストレージに関する現地の法律に準拠し続けるために、この機能のどの 2 つの側面でさらに対策が必要ですか? (2 つ選択してください。)
A. テレメトリ機能は、トラフィック ログとパケット キャプチャを使用してデータを収集します。
B. テレメトリ データは Palo Alto Networks とリアルタイムで共有されます。
C. テレメトリ機能は、PAN-OS のインストール中に自動的に有効になります。
D. テレメトリ データが Strata Logging Service にアップロードされます。
正解:A,C
解説: (Pass4Test メンバーにのみ表示されます)
質問 8:
ファイアウォール管理者は、会社のネットワークの 1 つのセグメントを可視化する必要があります。セグメントのトラフィックは、バックボーン スイッチでルーティングされます。管理者は、可視化を取得した後、セグメント X にセキュリティ ルールを適用する予定です。インターネット ゲートウェイとして L3 モードで使用されている PAN-OS ファイアウォールがすでに存在し、ファイアウォールで追加のトラフィックを取得するための十分なシステム リソースがあります。管理者は、サービスの中断を最小限に抑え、IP を変更せずにこの操作を完了する必要があります。管理者が取るべき最善のオプションは何ですか?
A. ファイアウォールのセグメントXにレイヤー3インターフェースを設定する
B. ファイアウォール上のセグメント X の TAP インターフェイスを構成します。
C. ファイアウォール上のセグメント X の vwire インターフェイスを構成します。
D. ファイアウォールのセグメントXに新しいvsysを構成する
正解:C
Hama -
独学で合格できました。嬉しくて泣きそうです。
Pass4Testさん、大変お世話になりました。ありがとうございました!